集群下的系统管理权限

作为超级用户的系统管理员,掌管着整个管理门户的方方面面。
也包括指定一些管理的角色给其他用户,得到授权的用户有了受限的管理角色,仅对
指定的资源有权限操作,例如:一个DataCenterAdmin角色拥有
的管理分配权仅限于他被分配到的数据中心,一个ClusterAdmin
角色拥有的管理分配权仅限于他被分配到的集群。

集群管理员是数据中心唯一指定的管理员角色,应用于当一个数据中心拥有多个集群,而且
每个集群都需要指定一名特定的管理员。ClusterAdmin角色的继承
模式:某用户被赋予某集群的集群管理员角色,那么他拥有操作此集群下所有的对象。
在OVIRT管理员门户顶部点击配置按钮,可以分配一集群管理员
角色,此角色可以操作整个虚拟化环境下所有集群。

集群管理员角色拥有如下操作权限:

  • 创建和删除集群

  • 在此集群下添加和删除主机,虚拟机,以及桌面池。

  • 编辑虚拟机的用户权限。

Note

只能为已经存在的用户分配角色和权限。

当然OVIRT也支持重新定义系统默认的角色权限,可通过删除系统自带的管理员,然后在重新
添加的方式来改变。

请参考:.
?