layout: doc—

Definiciones de roles y permisos de RBAC

Nota:

Aún no se admite el uso de XenCenter aaaa.x.x con Citrix Hypervisor 8.2 CU1 en entornos de producción. Para administrar el entorno de producción de Citrix Hypervisor 8.2 CU1, use XenCenter 8.2.7. Para obtener más información, consulte la documentación de XenCenter 8.2.7.

Puede instalar XenCenter 8.2.7 y XenCenter aaaa.x.x en el mismo sistema. La instalación de XenCenter aaaa.x.x no sobrescribe la instalación de XenCenter 8.2.7.

Permisos disponibles para cada función

En la siguiente tabla se resumen los permisos disponibles para cada función. Para obtener detalles sobre las operaciones disponibles para cada permiso, consulte la siguiente sección.

Permisos Administrador del grupo Operador de grupo Administrador de energía de VM Administrador de VM Operador de VM Solo lectura
Asignar/modificar funciones X          
Inicie sesión en consolas de servidor (físicas) (a través de SSH y XenCenter) X          
Backup/restore de servidores X          
Instalar un certificado TLS en un servidor X          
Aplicar actualizaciones a un grupo X X        
Actualización gradual de versiones de grupos X          
Importación/exportación de paquetes OVF/OVA; importación de imágenes de disco X          
Establecer núcleos por zócalo X X X X    
Convierta máquinas virtuales con XenServer Conversion Manager X          
Bloqueo del puerto del conmutador X X        
Múltiples rutas X X        
Cerrar sesión en las conexiones de usuario activas X X        
Supervisar los recursos del host y del dom0 con NRPE X          
Supervisar los recursos de host y dom0 con SNMP X          
Crear y descartar alertas X X        
Cancelar la tarea de cualquier usuario X X        
Administración de grupo X X        
Migración en vivo X X X      
Migración en vivo de X X X      
Operaciones avanzadas de VM X X X      
Operaciones de creación/destrucción de VM X X X X    
Medios de CD de cambio de VM X X X X X  
Cambio de estado de energía de VM X X X X X  
Ver consolas de VM X X X X X  
Operaciones de administración de vistas de XenCenter X X X X X  
Cancelar tareas propias X X X X X X
Leer registros de auditoría X X X X X X
Configurar, inicializar, habilitar o inhabilitar el equilibrio de carga de trabajo (WLB) X X        
Aplicar recomendaciones de optimización de WLB X X        
Aceptar las recomendaciones de ubicación de WLB X X X      
Mostrar la configuración de WLB X X X X X X
Generar informes de WLB X X X X X X
Conéctese al grupo y lea todos los metadatos del grupo X X X X X X
Configurar la GPU virtual X X        
Ver la configuración de GPU virtual X X X X X X
Acceder a la unidad de configuración (solo máquinas virtuales CoreOS) X          
Recopilar información de diagnóstico X X        
Conexión en caliente de vCPU X X X X    
Configurar el seguimiento de bloques modificados X X X X    
Listar bloques cambiados X X X X X  
Configurar PVS-Accelerator X X        
Ver la configuración del acelerador PVS X X X X X X
Instantáneas programadas (agregar/quitar máquinas virtuales a programaciones de instantáneas existentes) X X X      
Instantáneas programadas (agregar/modificar/eliminar programaciones de instantáneas) X X        

Definiciones de permisos

En esta sección se proporcionan más detalles sobre los permisos:

Asignar/modificar funciones

Este permiso permite al usuario concederse a sí mismo cualquier permiso o realizar cualquier tarea.

Advertencia:

Esta función permite al usuario inhabilitar la integración de Active Directory y todos los temas agregados desde Active Directory.

Inicie sesión en consolas de servidor

Advertencia:

Con acceso a un shell raíz, la persona asignada puede reconfigurar arbitrariamente todo el sistema, incluido el RBAC.

Backup/restore de servidores

La capacidad de restaurar una copia de seguridad permite a la persona asignada revertir los cambios de configuración de RBAC.

Instalar un certificado TLS en un servidor

Este permiso permite a un administrador instalar un certificado TLS en un servidor que ejecute Citrix Hypervisor 8.2 o posterior.

Aplicar actualizaciones a un grupo

Actualización gradual de versiones de grupos

Importación/exportación de paquetes OVF/OVA; importación de imágenes de disco

Establecer núcleos por zócalo

Este permiso permite al usuario especificar la topología de las CPU virtuales de la VM.

Convierta máquinas virtuales con XenServer Conversion Manager

Este permiso permite al usuario convertir cargas de trabajo de VMware a XenServer. Para convertir estas cargas de trabajo, copie lotes de máquinas virtuales VMware ESXi/vCenter en el entorno de XenServer.

Bloqueo del puerto del conmutador

Este permiso permite al usuario bloquear todo el tráfico en una red de forma predeterminada o definir direcciones IP específicas desde las que una máquina virtual puede enviar tráfico.

Múltiples rutas

Cerrar sesión en las conexiones de usuario activas

Crear/descartar alertas

Advertencia: un usuario con este permiso puede descartar las alertas de todo el grupo.

Nota: La capacidad de ver alertas forma parte del permiso Conectarse al grupo y leer todos los metadatos del grupo.

Cancelar la tarea de cualquier usuario

Este permiso permite al usuario solicitar a XenServer que cancele una tarea en curso iniciada por cualquier usuario.

Administración de grupo

Migración en vivo

Migración en vivo de

Operaciones avanzadas de VM

Inicie sesión en consolas de servidor

Operaciones de creación/destrucción de VM

Nota:

La función Administrador de VM solo puede importar archivos XVA en un grupo con un SR compartido. La función de administrador de VM no tiene permiso para importar un archivo XVA en un servidor o un grupo sin almacenamiento compartido.

Medios de CD de cambio de VM

Importación/exportación de paquetes OVF/OVA; importación de imágenes de disco

Cambio de estado de energía de VM

Cerrar sesión en las conexiones de usuario activas

Ver consolas de VM

Crear/descartar alertas

Configurar, inicializar, habilitar, inhabilitar WLB

Aplicar recomendaciones de optimización de WLB

Modificar suscripciones a informes de WLB

Aceptar las recomendaciones de ubicación de WLB

Mostrar la configuración de WLB

Generar informes de WLB

Operaciones de administración de vistas de XenCenter

Ver consolas de VM

Cancelar tareas propias

Leer registro de auditoría

Aplicar recomendaciones de optimización de WLB

Conéctese al grupo y lea todos los metadatos del grupo

Modificar suscripciones a informes de WLB

Configurar la GPU virtual

Ver la configuración de GPU virtual

Recopile información de diagnóstico de XenServer

Configurar el seguimiento de bloques cambiados

El seguimiento de bloques modificados solo se puede habilitar en instancias con licencia de XenServer Premium Edition.

Listar bloques cambiados

Configurar PVS-Accelerator

Ver la configuración del acelerador PVS

Instantáneas programadas