2022年3月9日 星期三

esxi,VC透過非root去掛載esxi

大多數這個議題
其實不存在企業內部
但雲端供應商

可能會需要更多的權限管理
例如
在一個雲端供應商組織內部
負責雲單平台的小組成員
可能有很多名
大家都共用root帳號去管理esxi
未來若要檢視幾年幾月幾分誰使用帳號進行管理esxi
就會變得非常麻煩
可能也就明顯違反資安共用帳號的規定

情境講完了
接下來就看實作面

在預設的情況下
VC掛載esxi只能透過root帳號
否則會出現錯誤訊息








必須先到esxi管理界面
去做權限的設定
esxi>動作>權限


將帳號加進來
圖例是將 test 帳號加進來

若需要加入其他新增帳號
可以到這裡做新增


再回到vCenter
去透過非root去掛載esxi看看
這樣就成功了








實作上也可以參考這篇
https://blogs.virtualmaestro.in/2016/02/12/how-to-add-local-account-in-esxi-shell/

沒有留言:

張貼留言