Перейти к основному содержанию

Не хватает прав при создании Content Library

VMware

При попытке создать Content Library в vCenter 7 получаю ошибку:

Unauthorized (com.vmware.vapi.std.errors.unauthorized) => {
messages = [LocalizableMessage (com.vmware.vapi.std.localizable_message) => {
id = com.vmware.vdcs.vsphere-auth-lib.permission.denied,
defaultMessage = Permission to perform this operation was denied.,
args = [],
params = <null>,
localized = <null>
}],
data = <null>,
errorType = UNAUTHORIZED
}
vmware

С одной стороны, всё понятно: не хватает прав. А с другой стороны, непонятно, я же работаю с ролью Administrator. А у этой роли есть все соответствующие права Content Library — все пункты (включая Create local library, Add library item, Update files).

Права у роли есть, к пользователю, под которым я работаю, роль привязана, а всё равно UNAUTHORIZED.

После некоторых изысканий выяснилось, что права назначены НЕ ТАМ. Content Library требует глобальных разрешений, а не обычных через иерархию объектов.

Права на управление Content Library в VMware vSphere назначаются на глобальном уровне, а не на уровне отдельных объектов.

Что нужно сделать?

Необходимо добавить своему пользователю глобальное разрешение с подходящей ролью. В разделе администрирования: Administration → Global Permissions добавляем своего пользователя и выдаём ему права на все пункты Content Library. Самый простой способ — назначить роль Content Library Administrator. Обязательно установите флажок "Propagate to children".

Теги

 

Похожие материалы

ESXi 6.7 — установка Windows Server 2016 на виртуальную машину

Инструкция в картинках по установке операционной системы Windows Server 2016 на виртуальную машину, которая находится на гипервизоре ESXi 6.7.

Установка ESXi 6.7 U1 на Dell PowerEdge R220

Для установки ESXi 6.7 U1 на Dell PowerEdge R220 воспользуемся кастомным образом ESXi 6.7U1. Это позволит нам избежать разного рода проблем, например, при определении RAID массива, на который и планируется установить ОС.

После миграции у виртуальной машины два хранилища в Related Objects

Случается так, что виртуалку мы перенесли, а она теперь числится сразу на двух datastore. Исправляем проблему в vCenter 6.7.