Главная Книги - Разные Руководство администратора системы управления группами физических серверов Р-Управление (2022 год)
поиск по сайту правообладателям
|
|
содержание .. 1 2 3 4 ..
Управление виртуальными средами
режиме, вы сможете использовать его для записи CD или DVD дисков в виртуальной
машине. Для использования этого параметра у вас должен быть доступ с правом
записи к дисководу CD/DVD-ROM физического сервера.
Примечание: Если вы отметили галочкой пункт Сквозной режим, у физического сервера не
будет доступа к этому дисководу CD/DVD-ROM.
Настройки флоппи-диска
В данной секции вы можете настроить следующие параметры флоппи-диска виртуальной
машины:
• Включено. Поставьте галочку напротив этого пункта, чтобы виртуальная машина
использовала этот флоппи-диск. Если вам надо временно отключить этот флоппи-
диск, но вы не хотите удалять его из конфигурации виртуальной машины, уберите
галочку.
• Соединенный. Поставьте галочку напротив этого пункта, чтобы виртуальная машина
запускалась с этим подключенным флоппи-диском.
• В подсекции Тип образа можно выбрать устройство, которое будет использоваться
для эмуляции флоппи-диска виртуальной машины:
• Физический диск. Выберите этот пункт, чтобы использовать физический флоппи-
диск, установленный на физическом сервере.
• Образ локального диска. Выберите этот пункт, чтобы использовать
существующий файл образа для эмуляции флоппи-диска виртуальной машины.
Этот пункт недоступен при создании шаблона виртуальной машины.
Настройки параллельного порта
В данной секции вы можете настроить следующие параметры параллельного порта
виртуальной машины:
• Включено. Поставьте галочку напротив этого пункта, чтобы виртуальная машина
использовала параллельный порт. Если вам надо временно отключить это устройство,
но вы не хотите удалять его из конфигурации виртуальной машины, уберите галочку.
• Соединенный. Поставьте галочку напротив этого пункта, чтобы виртуальная машина
запускалась с этим подключенным параллельным портом.
• В подсекции Тип образа можно выбрать устройство, которое будет использоваться
для эмуляции параллельного порта виртуальной машины:
• Физическое устройство. Выберите этот пункт, чтобы подключить один из
параллельных портов физического сервера к параллельному порту виртуальной
машины. В этом случае нужно выбрать соответствующий физический порт из
списка Параллельный порт.
• Принтер. Выберите этот пункт, чтобы подключить принтер с помощью
параллельного порта виртуальной машины. В этом случае нужно выбрать
соответствующий принтер из списка Принтер.
101
Управление виртуальными средами
• Файл вывода. Выберите этот пункт, чтобы эмулировать параллельный порт при
помощи файла вывода. В этом случае в папке виртуальной машины будет создан
новый файл вывода. Имя, которое будет назначено файлу, отображается в поле
Файл вывода; при необходимости его можно изменить. Файл вывода (в формате
.txt) записывает информацию об активности параллельного порта.
Настройки последовательного порта
В данной секции вы можете настроить следующие параметры последовательного порта
виртуальной машины:
•
Включено. Поставьте галочку напротив этого пункта, чтобы виртуальная машина
использовала последовательный порт. Если вам надо временно отключить это
устройство, но вы не хотите удалять его из конфигурации виртуальной машины,
уберите галочку.
•
Соединенный. Поставьте галочку напротив этого пункта, чтобы виртуальная машина
запускалась с этим подключенным последовательным портом.
•
В подсекции Тип образа можно выбрать устройство, которое будет использоваться
для эмуляции последовательного порта виртуальной машины:
• Физическое устройство. Выберите этот пункт, чтобы подключить один из
последовательных портов физического сервера к параллельному порту
виртуальной машины. В этом случае нужно выбрать соответствующий порт на
физическом сервере из списка Последовательный порт.
• Сокет. Выберите этот пункт, чтобы соединить две виртуальные машины с помощью
сокетов. При подключении виртуальной машины к сокету можно использовать путь
к сокету по умолчанию или ввести новый путь в поле Сокет. Вы также можете
настроить роль, которую будет играть виртуальная машины при соединении,
выбрав нужную роль из списка Режим. Выбор режима Сервер позволит
использовать данную виртуальную машину для управления другой виртуальной
машиной. Выбор режима Клиент позволит управлять данной виртуальной машиной
с помощью другой виртуальной машины.
• Файл вывода. Выберите этот пункт, чтобы подключить последовательный порт
виртуальной машины к файлу вывода. Вы можете оставить имя файла по
умолчанию или ввести новое в поле Файл вывода. Файл вывода (в формате .txt)
записывает информацию об активности последовательного порта.
При помощи кнопок Добавить устройство и Удалить вы можете добавить новые
устройства в виртуальную машину или удалить ненужные устройства соответственно.
Секция Перезапуск отображается при настройке запущенной виртуальной машины. Пункт
Чтобы применить изменения, перезапустите виртуальную машину позволяет
выбрать, когда применить изменения:
• Если пункт отмечен галочкой, изменения будут применены сразу после щелчка по
кнопке ОК. Виртуальная машина будет остановлена и запущена снова.
102
Управление виртуальными средами
• Если пункт не отмечен галочкой, изменения будут сохранены после щелчка по кнопке
ОК, но не применены к виртуальной машине. Изменения будут применены при первой
остановке или перезапуске виртуальной машины.
Примечание: ПК Р-Виртуализация поддерживает функцию горячего подключения виртуальных
жестких дисков SCSI и VirtIO к виртуальным машинам.
Переустановка виртуальных машин
Переустановка виртуальной машины означает восстановление исходного состояния
виртуальной машины в том случае, если вы случайно изменили, переместили или
удалили какой-либо файл, являющийся частью шаблона ОС или приложения, и это
привело к сбою системы. Процесс переустановки виртуальной машины восстанавливает
эти файлы в том состоянии, в котором они были в момент создания виртуальной машины
или когда в виртуальную машину были добавлены другие приложения.
Переустановка может внести необратимые изменения в виртуальную машину, поэтому
для перестраховки перед ней рекомендуется сделать резервную копию.
На странице Переустановка: Введение щелкните Переустановить, чтобы начать
процесс переустановки.
Примечание: Для того чтобы переустановить виртуальную машину, ее нужно сначала
остановить.
Клонирование виртуальных машин
Вы можете создать точную копию определенной виртуальной машины (в отношении всех
данных и параметров ресурсов виртуальной машины) с помощью операции клонирования,
доступной по ссылке Клонировать на панели мониторинга виртуальной машины. Также
вы можете создать копии сразу нескольких виртуальных машин, выбрав виртуальные
машины для клонирования и щелкнув Клонировать.
Настройка общих параметров клонированной виртуальной машины
На странице Клонировать виртуальную машину: основные настройки вы можете
настроить основные параметры для клонированной копии виртуальной машины перед
началом процесса клонирования. Настройки на этой странице практически идентичны
тем, что вы задаете при создании новой виртуальной машины.
Параметры
В данной секции вы можете изменить имя или описание клонированной виртуальной
машины в полях Имя и Описание соответственно и решить, запускать копию виртуальной
машины после ее создания или нет, поставив или убрав галочку напротив Запустить
виртуальную машину после ее создания. По умолчанию имя клонированной копии
состоит из префикса "Clone_" и имени клонируемой виртуальной машины.
103
Управление виртуальными средами
Для получения информации о параметрах в секциях Интеграция с операционной
системой сервера, Удаленный доступ и Автономное управления см. Настройка
общих параметров виртуальной машины (стр. 93).
Щелкните Изменить, перейти к настройке параметров оборудования клонированной
виртуальной машины.
Или щелкните Клонировать, чтобы начать процесс клонирования виртуальной машины.
Настройка параметров оборудования клонированной виртуальной
машины
На странице Клонировать виртуальную машину: настройки оборудования вы можете
настроить параметры оборудования для клонированной копии виртуальной машины
перед началом процесса клонирования. Если вы хотите настроить эти параметры позже,
вы можете это сделать на странице Настроить параметры оборудования, которая
открывается по ссылке Использовать настройки физического сервера в подсекции
Настроить секции Задачи на панели мониторинга виртуальной машины.
Вы можете:
• просмотреть и отредактировать параметры устройств у клонированной виртуальной
машины в секции Устройства;
• добавить и удалить различные устройства в конфигурацию клонированной
виртуальной машины.
Для получения подробной информации см. Настройка параметров оборудования
виртуальной машины (стр. 95).
Примечание: Не все настройки оборудования могут быть доступны для клонированных
виртуальных машин.
Клонирование нескольких виртуальных машин
На странице Клонировать виртуальные машины вы можете создать точные копии
одновременно нескольких виртуальных машин. Клонирование нескольких виртуальных
машин возможно, только если эти виртуальные машины находятся на одном физическим
сервере.
На странице отображается столько секций, сколько виртуальных машин вы собираетесь
клонировать. В каждой секции можно изменить имя клонируемой виртуальной машины.
По умолчанию имя клонированной копии состоит из префикса "Clone_" и имени
клонируемой виртуальной машины.
Примечание: Запущенные виртуальные машины будут остановлены до начала клонирования и
запущены снова после завершения процесса.
104
Управление виртуальными средами
Также есть еще секция После-миграционные действия, в которой вы можете поставить
галочку напротив Запустить ВМ после клонирования, если хотите запустить
виртуальные машины после клонирования.
Клонированные копии виртуальных машин будут находиться на том же физическом
сервере и будут доступны в списке виртуальных сред физического сервера, сразу же по
окончанию процесса клонирования.
Миграция виртуальных машин
Случаи, когда вам надо переместить виртуальные машины с одного физического сервера
на другой, могут быть разными, например, для распределения рабочей нагрузки между
физическими серверами или в случае сбоя физического сервера. На странице
Мигрировать виртуальные машины, которая доступна по ссылке Обслуживание >
Мигрировать на панели инструментов виртуальной машины, нужно выбрать физический
сервер, на который вы хотите переместить виртуальную машину и некоторые
дополнительные параметры.
Примечания:
1. Физический сервер должен быть зарегистрирован в инфраструктуре. Если вам нужно
переместить контейнеры на незарегистрированный физический сервер, то нужно сначала его
зарегистрировать.
2. Если удаленный доступ настроен в виртуальной машине, которую нужно мигрировать
онлайн, рекомендуется либо отключить данную функцию до завершения онлайн миграции,
либо вернуть стандартную конфигурацию, выбрав Настроить > Общие настройки > Служба
удаленного доступа > Включено с настройками по умолчанию.
При выборе целевого физического сервера следует иметь в виду, что виртуальные
машины можно мигрировать только между физическими серверами,
зарегистрированными в ПК Р-Управление. Если вам нужно мигрировать виртуальные
машины на физический сервер, который еще не зарегистрирован, то нужно его сначала
зарегистрировать в ПК Р-Управление.
Для запуска процесса миграции нужно указать целевой физический сервер в поле К
физическому серверу в секции Миграция с ФС <имя физического сервера>.
Доступный список включает только физические серверы ПК Р-Виртуализация.
Секция Миграция запущенной ВМ отображается только при миграции запущенной
виртуальной машины. Перед началом миграции нужно указать ее тип. На самом деле, вы
указываете, на какой период времени виртуальная машина будет поставлена на паузу/
остановлена.
Перед миграцией
• Ненадолго поставить ВМ на паузу во время миграции (горячая миграция).
Виртуальная машина автоматически ставится на паузу на короткое время в процессе
миграции и запускается снова по окончанию миграции. Для успешной горячей
105
Управление виртуальными средами
миграции архитектура процессоров на исходном и целевом физических серверах
должна совпадать.
• Поставить ВМ на паузу (теплая миграция). Виртуальная машина автоматически
ставится на паузу на время миграции и запускается снова по окончанию миграции. Для
успешной теплой миграции архитектура процессоров на исходном и целевом
физических серверах должна совпадать.
• Остановить ВМ (холодная миграция). При так называемой "холодной" миграции
виртуальная машина останавливается перед процессом миграции. Она не запускается
автоматически по окончанию миграции.
Действия после миграции
Если вы хотите автоматически запустить виртуальную машину после миграции, поставьте
галочку напротив Запустить ВМ.
Управление шаблонами виртуальных машин
Создание шаблона виртуальной машины
Шаблон виртуальной машины представляет собой точную копию виртуальной машины с
той же программной конфигурацией и конфигурацией оборудования. Единственное его
отличие заключается в том, что его нельзя запустить как обычную виртуальную машину,
однако в него можно установить оперативную систему и ряд программных приложений.
В любое время шаблон можно преобразовать в обычную виртуальную машину.
Созданные виртуальные машины будут иметь ту же конфигурацию оборудования,
операционную систему и ПО, что и шаблон.
Можно преобразовать существующую виртуальную машину в шаблон или создать
клонированную копию виртуальной машины, которая будет использоваться в качестве
шаблона,
Настройка общих параметров шаблона виртуальной машины
На странице Новый шаблон: общие настройки, которая открывается по ссылке Новый
шаблон в секции Шаблоны раздела Библиотека ресурсов, вы можете настроить
основные параметры шаблона виртуальной машины. Настройки на этой странице
практически идентичны тем, что вы задаете при создании новой виртуальной машины.
Для получения подробной информации см. Настройка общих параметров виртуальной
машины (стр. 93).
Чтобы перейти к настройке параметров оборудования шаблона виртуальной среды,
щелкните Далее.
Чтобы создать шаблон, щелкните Создать.
106
Управление виртуальными средами
Настройка параметров оборудования шаблона виртуальной машины
На странице Новый шаблон: настройки оборудование вы можете настроить параметры
оборудования создаваемого шаблона виртуальной машины. Для получения подробной
информации см. Настройка параметров оборудования виртуальной машины (стр. 95).
Примечание: Не все настройки оборудования доступны для шаблонов виртуальных машин.
Чтобы перейти к настройке параметров оборудования шаблона виртуальной среды,
щелкните Далее. Чтобы вернуться на страницу общих настроек, щелкните Назад.
Чтобы создать шаблон, щелкните Создать.
Проверка параметров шаблона виртуальной машины
На странице Новый шаблон: Обзор вы можете проверить все данные, которые вы
указали на предыдущих страницах. На этой странице вы можете проверить все
параметры конфигурации:
• Секция Основная конфигурация содержит информацию об имени шаблона.
• Секция Настройки оборудования содержит информацию о ЦП, оперативной памяти
и конфигурации устройств.
Если после просмотра этой страницы вы решили изменить тип сетевого адаптера, размер
жесткого диска или любой другой параметр, щелкните Назад, и вы вернетесь на страницу
настроек оборудования.
Чтобы запустить процесс создания шаблона виртуальной машины, щелкните Создать и
подождите завершения этой операции.
Клонирование виртуальной машины в шаблон
На странице Клонировать в шаблон, которая открывается по ссылке Изменить >
Клонировать в шаблон на панели инструментов виртуальной машины, вы можете
создать шаблон выбранной виртуальной машины.
С помощью данной операции можно получить одновременно работающую виртуальную
машину и ее клонированную копию с характеристиками шаблона.
Перед созданием шаблона выберите место для его хранения:
• Клонировать ВМ в шаблон библиотеки. В этом случае шаблон будет помещен в
папку библиотеки ресурсов, которая доступная для всех пользователей с
соответствующими правами. В будущем эти пользователи смогут создать виртуальную
машину по данному шаблону и поместить ее на любой физический сервер.
• Клонировать ВМ в локальный шаблон. В этом случае шаблон будет создан
локально на том же физическом сервере, на котором находится виртуальная машина.
107
Управление виртуальными средами
Данный шаблон будет виден только для этого физического сервера. Чтобы найти
список похожих шаблонов, пройдите по ссылке Шаблоны виртуальных машин на
панели мониторинга физического сервера (стр. 41). Виртуальная машина, созданная
по данному шаблону, будет помещена на этот физический сервер.
Щелкните Клонировать, чтобы запустить процесс клонирования, и подождите
завершения этой операции. Если вы выбрали создание библиотечного шаблона, вы
найдете его по ссылке Библиотека ресурсов > Шаблоны. Если вы выбрали создание
локального шаблона виртуальной машины, вы найдете его в локальной библиотеке на
физическом сервере, к которому принадлежит виртуальная машина.
Преобразование виртуальной машины в шаблон
На странице Преобразовать в шаблон, которая открывается по ссылке Изменить >
Преобразовать в шаблон на панели инструментов виртуальной машины, вы можете
создать шаблон выбранной виртуальной машины.
С помощью данной операции виртуальная машина перестает существовать, так как
преобразовывается в шаблон.
Перед созданием шаблона выберите место для его хранения.
• Клонировать ВМ в шаблон библиотеки. В этом случае шаблон будет помещен в
папку библиотеки ресурсов, которая доступная для всех пользователей с
соответствующими правами. В будущем эти пользователи смогут создать виртуальную
машину по данному шаблону и поместить ее на любой физический сервер.
• Клонировать ВМ в локальный шаблон. В этом случае шаблон будет создан
локально на том же физическом сервере, на котором находится виртуальная машина.
Данный шаблон будет виден только для этого физического сервера. Чтобы найти
список похожих шаблонов, пройдите по ссылке Шаблоны виртуальных машин на
панели мониторинга физического сервера. Виртуальная машина, созданная по
данному шаблону, будет помещена на этот физический сервер.
Щелкните Преобразовать, чтобы запустить процесс преобразования в шаблон, и
подождите завершения этой операции. Если вы выбрали создание библиотечного
шаблона, вы найдете его по ссылке Библиотека ресурсов > Шаблоны. Если вы выбрали
создание локального шаблона виртуальной машины, вы найдете его в локальной
библиотеке на физическом сервере, к которому принадлежит виртуальная машина.
Операции с локальными шаблонами виртуальных машин
Щелкните Изменить > Шаблоны виртуальных машин на панели управления
физического сервера, чтобы управлять всеми шаблонами виртуальных машин, которые
хранятся на физическом сервере. Информация о шаблонах отображается в виде таблицы
с такими колонками, как: Имя, ОС и Описание.
Для упрощения работы с шаблонами вы можете:
• Отфильтровать их по нужным параметрам. Для этого щелкните Показать поля
поиска над таблицей, введите необходимые данные в поля поиска и нажмите Поиск.
108
Управление виртуальными средами
Для того чтобы отобразить полный список шаблонов, щелкните Сбросить результаты
поиска.
• Изменить число колонок, показанных в таблице. Для этого щелкните Выбор колонок
и уберите галочку напротив названия тех колонок, которые вы хотите спрятать.
На этой странице вы можете выполнить следующие операции:
• создать копию шаблона и поместить ее в библиотеку ресурсов (кнопка Клонировать в
библиотеку);
• преобразовать шаблон в виртуальную машину (кнопка Преобразовать в ВМ);
• создать копию шаблона и хранить ее на том же физическом сервере (кнопка
Клонировать);
• удалить шаблон (кнопка Удалить).
Чтобы выполнить одну из вышеперечисленных операций, отметьте нужные шаблоны
галочками в крайней колонке слева и щелкните соответствующую кнопку над таблицей.
Щелчком по имени шаблона открывается страница свойств данного шаблона.
Редактирование шаблонов виртуальной машины
После создания шаблона виртуальной машины вам может понадобиться изменить его
общие настройки и настройки оборудования перед тем, как преобразовывать его в новую
виртуальную машину.
Настройка общих параметров шаблона виртуальной машины
На странице Настроить общие параметры, которая открывается по ссылке Настроить >
Общие настройки на панели инструментов шаблона, вы можете изменить основные
настройки шаблона виртуальной машины. Настройки на этой странице практически
идентичны тем, что вы задаете при создании новой виртуальной машины. Для получения
подробной информации см. Настройка общих параметров виртуальной машины
(стр. 93).
Чтобы применить внесенные изменения, щелкните ОК.
Настройка параметров оборудования шаблона виртуальной машины
На странице Настроить параметры оборудования (доступной по ссылке Настроить >
Использовать настройки физического сервера на панели инструментов шаблона)
можно просмотреть и изменить конфигурацию шаблона виртуальной машины, а также
добавить в него новые устройства и удалить ненужные (см. Настройка параметров
оборудования виртуальной машины (стр. 95)).
Примечание: Не все настройки оборудования доступны для шаблонов виртуальных машин.
Чтобы применить внесенные изменения, щелкните ОК.
109
Управление виртуальными средами
Просмотр журналов виртуальной машины
Просмотр журнала задач виртуальной машины
На подвкладке Задачи вкладки Журналы виртуальной машины показаны последние
операции в выбранной виртуальной машине. Для получения более подробной
информации см. Просмотр журнала задач в Инфраструктуре (стр. 28).
Просмотр журнала предупреждений виртуальной машины
На подвкладке Предупреждения вкладки Журналы виртуальной машины показаны
предупреждения по использованию ресурсов для выбранной виртуальной машины. Для
получения более подробной информации см. Просмотр журнала предупреждений в
Инфраструктуре (стр. 28).
Просмотр журнала событий виртуальной машины
На подвкладке События вкладки Журналы виртуальной машины показаны изменения
статуса выбранной виртуальной машины. Для получения более подробной информации
см. Просмотр журнала событий в Инфраструктуре (стр. 31).
Удаление виртуальных сред
На странице Удалить вы можете удалить ненужные виртуальные среды с физического
сервера. Данную страницу можно открыть одним из следующих способов:
• по ссылке Изменить > Удалить на панели инструментов соответствующей
виртуальной среды;
• выбрав Изменить >Удалить в контекстном меню соответствующей виртуальной
среды;
• отметив галочками ненужные виртуальные среды в таблице виртуальных сред на
вкладке Виртуальные среды и щелкнув Удалить над таблицей.
Все выбранные для удаления виртуальные среды отображаются в секции Удаление
виртуальной среды на странице Удалить. Для того, чтобы их удалить, поставьте
галочку напротив Да, я хочу удалить эти виртуальные среды и щелкните по кнопке
Удалить.
При удалении виртуальных сред следует иметь в виду следующее:
• удаление виртуальной среды означает, что частная зона виртуальной среды
полностью удаляется из хостовой ОС и все личные файлы виртуальной среды
безвозвратно удаляются с физического сервера;
• удаление большого числа виртуальных сред может занять довольно долгое время.
110
ГЛ А В А
6
Управление резервными копиями
виртуальных сред
Резервные копии виртуальных сред отображаются в виде списка и могут быть
созданы/восстановлены/перемещены на разных уровнях:
• Глобальный уровень (стр. 112). На этом уровне можно настроить стандартные
параметры резервного копирования, которые будут применяться ко всем физическим
серверам, зарегистрированным в ПК Р-Управление. Это можно сделать на странице
Настройка резервных копий по ссылке Настройка > Настройка резервных копий в
меню.
• Уровень Инфраструктуры (стр. 217). На этом уровне можно посмотреть все резервные
копии, которые находятся на всех физических серверах, зарегистрированных в ПК Р-
Управление. Это можно сделать на вкладке Резервные копии на странице
Инфраструктура.
• Уровень физического сервера (стр. 114). На этом уровне можно посмотреть все
резервные копии, которые находятся только на определенном физическом сервере,
т.е. принадлежащие всем виртуальным средам, находящимся на этом физическом
сервере. Это можно сделать на вкладке Резервные копии на странице физического
сервера.
• Уровень виртуальной среды (стр. 116). На этом уровне можно посмотреть все
резервные копии, которые принадлежат только определенной виртуальной среде. Это
можно сделать на вкладке Резервные копии на странице виртуальной среды.
Резервные копии виртуальных сред можно сделать двумя способами:
1 Вручную. Это можно сделать, выбрав соответствующую виртуальную среду из списка
виртуальных сред на уровне Инфраструктуры или физического сервера и щелкнув
Создать копию над таблицей.
2 Как запланированную задачу (стр. 161). Это можно сделать на странице
Планировщик по ссылке Управление > Планировщик, создав новую задачу.
При создании резервной копии для одного или нескольких контейнеров можно настроить
ряд параметров резервного копирования. Если они не указываются для данной операции
резервного копирования, то применяются стандартные настройки резервных копий
физического сервера, на котором находится соответствующий контейнер. Стандартные
настройки резервных копий физического сервера в свою очередь могут быть заменены
стандартными настройками резервных копий контейнера, заданными для всего центра
обработки данных. Это означает, что настройки резервных копий можно задавать на
разных уровнях:
Управление резервными копиями виртуальных сред
• Глобально для центра обработки данных. Чтобы задать эти настройки, выберите
Настройка > Настройка резервных копий в меню слева.
• Отдельно для каждого физического сервера. Чтобы задать эти настройки, щелкните
Настроить > Настройки резервного копирования на панели инструментов
физического сервера.
• Во время каждой операции резервного копирования.
Если для отдельной операции заданы настройки на всех уровнях, то самый высокий
приоритет будут иметь настройки низшего уровня.
Примечание: Для того чтобы функция резервного копирования в ПК Р-Управление работала с
контейнерами, должны быть корректно настроены прямые и обратные DNS-запросы как для
исходного, так и для сервера резервирования данных.
Настройка резервных копий на глобальном
уровне
Если вы обладаете необходимыми разрешениями, вы можете настроить стандартные
параметры резервного копирования виртуальной среды для всей инфраструктуры на
странице Настройка резервных копий (по ссылке Настройка > Настройка резервных
копий в меню слева):
• Выберите один их типов резервного копирования из выпадающего списка Тип
резервной копии:
• Полная. Рекомендуется при первом резервном копировании, содержит все данные,
выбранные для резервного копирования. Требования к месту для хранения полной
резервной копии и к времени выполнения операции самые высокие. Следует иметь
в виду, что у физического сервера, который вы выбрали для хранения полной
резервной копии, может быть лимит на допустимое количество полных резервных
копий. Если это так, то для создания новой копии старая копия со всеми ее
частичными копиями будет удалена с физического сервера. Для получения более
подробной информации см. Настройка резервных копий для каждого
физического сервера (стр. 114).
• Частичная. В копию попадают только файлы и данные, которые были изменены с
момента последнего резервного копирования. Копия занимает меньше места и
создается быстрее.
• Выберите физический сервер для хранения резервных копий виртуальной среды из
списка Хранилище копий независимо от исходного физического сервера.
• Укажите максимальное количество полных резервных копий, хранящихся на
физическом сервере, в поле Количество хранимых резервных копий.
Важно: Если указанный лимит на максимальное количество копий будет превышен, то для
создания новой копии старая копия со всеми ее частичными копиями будет удалена с
физического сервера.
112
Управление резервными копиями виртуальных сред
• В секции Настройки добавочного резервного копирования включите ротацию
резервных копий. Поставьте галочки и укажите лимит на максимальное количество
частичных копий и/или дней, после которого ПК Р-Управление создаст новую полную
резервную копию, удаляя, таким образом, все предыдущие частичные резервные
копии.
Примечание: Все эти настройки также могут быть заданы индивидуально (стр. 114) для
каждого физического сервера или виртуальной среды.
Щелкните ОК, чтобы применить внесенные изменения.
Управление резервными копиями на уровне
Инфраструктуры
На вкладке Резервные копии на странице Инфраструктура отображается список
резервных копий виртуальных сред, созданных на всех физических серверах,
зарегистрированных в ПК Р-Управление. Любая виртуальная среда определяется
файлами своей операционной системы, установленными приложениями, файлами
конфигурации и личными данными. ПК Р-Управление позволяет сделать резервное
копирование всех этих компонентов. Регулярное резервное копирование виртуальной
среды необходимо для ее надежности. Если у вас уже есть резервные копии виртуальных
сред, они будут показаны на вкладке Резервные копии в виде таблицы со следующими
колонками:
Колонка
Описание
Название виртуальной среды
Название виртуальной среды, для которой была сделана резервная копия.
Последняя копия
Дата и время последнего резервного копирования.
Общий размер
Общий размер резервной копии.
Хранилище копий
Физический сервер, на котором хранится последняя резервная копия данной
виртуальной среды.
Всего резервных копий
Количество резервных копий виртуальной среды.
Для упрощения работы с резервными копиями вы можете:
• Отфильтровать их по нужным параметрам. Для этого щелкните Показать поля
поиска над таблицей, введите необходимые данные в поля поиска и нажмите Поиск.
Для того чтобы отобразить полный список резервных копий, щелкните Сбросить
результаты поиска.
• Изменить число колонок, показанных в таблице. Для этого щелкните Выбор колонок
и уберите галочку напротив названия тех колонок, которые вы хотите спрятать.
На этой вкладке можно выполнять следующие операции с резервными копиями при
помощи кнопок над таблицей:
• Создание новых резервных копий одной или нескольких виртуальных сред (кнопка
Новые резервные копии).
113
Управление резервными копиями виртуальных сред
• Восстановление выбранных виртуальных сред из резервных копий (кнопка
Восстановление виртуальной среды). Если у виртуальной среды есть несколько
резервных копий, то она восстанавливается из последней резервной копии.
• Удаление одной или нескольких резервных копий виртуальных сред, выделенных в
таблице (кнопка Удалить резервные копии). Обычно это осуществляется, чтобы
освободить место для новой резервной копии виртуальной среды. Поставьте галочку в
верхнем окне крайней колонки слева, чтобы выделить все резервные копии сразу.
• Щелчком по имени виртуальной среды открывается страница резервных копий
выбранной виртуальной среды, на которой вы можете управлять ими с помощью
операций, описанных выше. Щелкнув по дате и времени создания резервной копии в
колонке Резервная копия создана, вы можете открыть страницу Подробные данные
по резервной копии, где отображается подробная информация о данной резервной
копии и где по ссылке Найти резервную копию можно просмотреть ее содержимое и
выборочно восстановить файлы.
• Обновление списка доступных резервных копий (кнопка Обновить резервные копии).
Управление резервными копиями на уровне
физического сервера
На вкладке Резервные копии на странице выбранного физического сервера
отображается список резервных копий виртуальных сред, созданных только на данном
физическом сервере. Для получения подробной информации см. Управление
резервными копиями на уровне Инфраструктуры (стр. 217).
Настройка резервных копий для каждого физического сервера
На странице Настроить резервное копирование виртуальной среды, которая
открывается по ссылке Настроить > Настройки резервного копирования на панели
инструментов выбранного физического сервера, вы можете изменить следующие
настройки:
• Настройки резервного копирования, которые будут применяться по умолчанию во
время создания резервной копии виртуальных сред, находящихся на данном
физическом сервере. Эти настройки можно задать в секциях: Настройки резервного
копирования по умолчанию и Настройки добавочного резервного копирования.
• Путь резервных копий виртуальных сред, который будет использоваться для
резервного копирования виртуальных сред с любого физического сервера (включая
данный) при условии, что текущий физический сервер используется в качестве
хранилища копий для операции резервного копирования. Эта настройка задается в
секции Локальные настройки определения пути резервного копирования.
Если вы настраиваете параметры управляемых серверов, то нужно сначала решить,
хотите ли вы использовать глобальные параметры для резервного копирования
виртуальных сред на данном сервере или настроить индивидуальные параметры для
114
Управление резервными копиями виртуальных сред
данного сервера. В первом случае выберите пункт Использовать глобальные
параметры для резервного копирования контейнеров на данном сервере, во втором
— Использовать локальные параметры для резервного копирования контейнеров
на данном сервере в секции Настройки резервного копирования виртуальной среды.
После этого вы можете:
•
Выбрать один их типов резервного копирования из выпадающего списка Тип
резервной копии:
• Полная. Рекомендуется при первом резервном копировании, содержит все данные,
выбранные для резервного копирования. Требования к месту для хранения полной
резервной копии и к времени выполнения операции самые высокие. Следует иметь
в виду, что у физического сервера, который вы выбрали для хранения полной
резервной копии, может быть лимит на допустимое количество полных резервных
копий. Если это так, то для создания новой копии старая копия со всеми ее
частичными копиями будет удалена с физического сервера. Для получения более
подробной информации см. Настройка резервных копий для каждого
физического сервера (стр. 114).
• Частичная. В копию попадают только файлы и данные, которые были изменены с
момента последнего резервного копирования. Копия занимает меньше места и
создается быстрее.
•
Выбрать физический сервер для хранения резервных копий виртуальных сред из
выпадающего списка Хранилище копий. Если вы хотите хранить резервные копии на
данном сервере, то путь к их директории будет определяться в секции Локальные
настройки определения пути резервного копирования. Если вы выберете другой
физический сервер, то путь к директории резервных копий будет определяться в
секции Локальные настройки определения пути резервного копирования
соответствующего физического сервера.
•
Указать максимальное количество полных резервных копий контейнера, которые будут
хранится на физическом сервере, в поле Количество хранимых резервных копий.
Важно: Если указанный лимит на максимальное количество копий будет превышен, то для
создания новой полной копии старая копия со всеми ее частичными копиями будет удалена с
физического сервера.
•
Включить ротацию резервных копий в секции Настройки добавочного резервного
копирования. Поставьте галочки и укажите лимит на максимальное количество
частичных копий и/или дней, после которого ПК Р-Управление создаст новую полную
резервную копию, удаляя, таким образом, все предыдущие частичные резервные
копии.
•
Указать путь к директории на данном физическом сервере, где будут храниться
резервные копии виртуальных сред, в поле Локальные настройки определения пути
резервного копирования. Резервные копии виртуальных сред, сделанные с разных
исходных физических серверов, будут храниться всегда в одном и том же месте, т.е.
этот путь нельзя разделить на несколько путей в соответствии с именем исходного
физического сервера. Можно выбрать либо локальный диск с локальным путем, либо
общий сетевой ресурс с сетевым путем и соответствующими сетевыми реквизитами.
115
Управление резервными копиями виртуальных сред
Создание резервных копий виртуальных сред
На странице Новые резервные копии виртуальной среды, которая открывается
щелчком по кнопке Новые резервные копии на вкладке Резервные копии
Инфраструктуры или физического сервера, вы можете определить виртуальные среды
для резервного копирования и настроить различные параметры резервного копирования.
Щелкните Добавить, чтобы выбрать виртуальные среды для резервного копирования в
секции Виртуальные среды.
Примечание: При составлении очень длинного списка виртуальных сред, для которых вы
хотите сделать резервные копии, вам может понадобиться проверить ограничения параметров
резервного копирования. Проверить или увеличить период ожидания можно в файле
конфигурации ПК Р-Управление:
- master-сервер: /var/opt/pva/mn/etc/vzagent.conf;
- slave-сервер: /var/opt/pva/agent/etc/vzagent.conf.
Чтобы удалить виртуальные среды из списка для резервного копирования, выделите
ненужные виртуальные среды и щелкните Удалить выбранные.
В секции Описание резервной копии введите любой комментарий, который может
пригодиться для дальнейших операций резервного копирования.
В секции Настройки резервного копирования задайте параметры Тип резервной
копии, Хранилище копий и Количество хранимых резервных копий. Для получения
подробной информации см. Настройка резервных копий для каждого физического
сервера (стр. 114). Вы также можете оставить пункт по умолчанию Использовать
настройки физического сервера. В этом случае для каждой виртуальной среды
резервное копирование будет осуществляться со стандартными параметрами ее
физического сервера.
В секции Начать резервное копирование вы можете указать время или дату данной
операции резервного копирования или выбрать пункт Немедленно, чтобы начать процесс
резервного копирования сразу после щелчка по кнопке Создать копию.
Щелкните Создать копию, чтобы начать процесс резервного копирования.
Управление резервными копиями на уровне
виртуальной среды
Регулярное резервное копирование виртуальной среды необходимо для ее надежности.
Любая виртуальная среда определяется файлами своей операционной системы,
установленными приложениями, файлами конфигурации и личными данными. ПК Р-
Управление позволяет сделать резервное копирование всех этих компонентов.
116
Управление резервными копиями виртуальных сред
Если у вас уже есть резервные копии виртуальной среды, они будут показаны на вкладке
Резервные копии виртуальной среды в виде таблицы со следующими колонками:
Колонка
Описание
Резервная копия создана
Дата и время создания резервной копии.
Хранилище копий
Физический сервер, на котором хранится резервная копия.
Размер
Размер резервной копии.
Описание
Описание резервной копии.
Тип резервной копии
Показывает тип резервной копии: полная или частичная. Частичная резервная
копия содержит не все файлы и настройки виртуальной среды, а только те, что
были изменены после последнего резервного копирования.
Для упрощения работы с резервными копиями вы можете:
• Отфильтровать их по нужным параметрам. Для этого щелкните Показать поля
поиска над таблицей, введите необходимые данные в поля поиска и нажмите Поиск.
Для того чтобы отобразить полный список резервных копий, щелкните Сбросить
результаты поиска.
• Изменить число колонок, показанных в таблице. Для этого щелкните Выбор колонок
и уберите галочку напротив названия тех колонок, которые вы хотите спрятать.
На этой вкладке можно выполнять следующие операции с резервными копиями при
помощи кнопок над таблицей:
• Кнопка Создать копию запускает процесс резервного копирования текущего
состояния виртуальной среды, независимо от того, запущена она или остановлена.
Резервная копия виртуальной среды помещается на один из физических серверов,
зарегистрированных в ПК Р-Управление, который был выбран в качестве хранилища
копий по умолчанию (стр. 114).
• С помощью кнопки Обновить копию можно заместить полную резервную копию
виртуальной среды и все ее зависимые частичные резервные копии новой полной
копией. Чтобы обновить резервную копию виртуальной среды, поставьте галочку
напротив соответствующей копии и щелкните Обновить копию. Следует иметь в
виду, что обновлять можно только полные резервные копии и только одну копию за
один раз.
• Кнопка Восстановление виртуальной среды дает возможность восстановления
виртуальной среды из одной резервной копии, отмеченной галочкой в таблице.
• Кнопка Удалить резервные копии удаляет резервные копии виртуальных сред,
выделенные в таблице. Обычно это осуществляется, чтобы освободить место для
новой резервной копии виртуальной среды. Поставьте галочку в верхнем окне крайней
колонки слева, чтобы выделить все резервные копии сразу.
• Щелкнув по дате и времени создания резервной копии, вы можете открыть страницу
Подробные данные по резервной копии, где отображается подробная информация
о данной резервной копии.
117
Управление резервными копиями виртуальных сред
Создание резервной копии виртуальной среды
На странице Создать копию, которая открывается по ссылке Обслуживание > Создать
копию на панели инструментов виртуальной среды, вы можете настроить различные
параметры резервного копирования:
• В секции Описание резервной копии введите любой комментарий, который может
пригодиться для дальнейших операций резервного копирования.
• В секции Настройки резервного копирования задайте параметры Тип резервной
копии, Хранилище копий и Количество хранимых резервных копий. Для
получения подробной информации см. Настройка резервных копий для каждого
физического сервера (стр. 130). Вы также можете оставить пункт по умолчанию
Использовать настройки физического сервера. В этом случае для каждой
виртуальной среды резервное копирование будет осуществляться со стандартными
параметрами ее физического сервера.
• В секции Начать резервное копирование вы можете указать время или дату данной
операции резервного копирования или выбрать пункт Немедленно, чтобы начать
процесс резервного копирования сразу после щелчка по кнопке Создать копию.
Щелкните Создать копию, чтобы начать процесс резервного копирования.
Просмотреть список созданных резервных копий можно на вкладке Резервные копии
(стр. 114) целевого физического сервера.
Подробные данные по резервной копии
Странице Подробные данные по резервной копии открывается щелчком по дате и
времени создания резервной копии.
В секции Данные о резервной копии отображается общая информация о резервной
копии виртуальной среды, представленная в виде таблицы со следующими полями:
Поле
Описание
Дата создания
Дата и время создания резервной копии.
Размер резервной копии
Размер резервной копии.
Тип резервной копии
Показывает тип резервной копии: полная или частичная. Частичная резервная
копия содержит не все файлы и настройки виртуальной среды, а только те, что
были изменены после последнего резервного копирования.
Виртуальная среда
Имя виртуальной среды, для которой была создана резервная копия.
IP-адрес(а)
IP-адрес виртуальной среды, для которой была создана резервная копия.
Хранилище копий
Физический сервер, на котором хранится резервная копия.
Секция Описание резервной копии доступен, если при создании резервной копии вы
указывали для нее описание.
118
Управление резервными копиями виртуальных сред
Для управления резервной копией можно использовать следующие кнопки на панели
инструментов:
• Кнопка Восстановить восстанавливает виртуальную среду из выбранной резервной
копии.
• Кнопка Удалить удаляет данную резервную копию виртуальной среды. Обычно это
осуществляется, чтобы освободить место для новой резервной копии.
Обновление резервных копий виртуальных сред
Примечание: Обновлять можно только полные резервные копии
На странице Обновить резервную копию виртуальной среды можно обновить
выбранную полную резервную копию виртуальной среды, заменив ее новой полной
копией. Выбранная полная резервная копия и все ее зависимые частичные резервные
копии будут удалены, и будет создана новая полная резервная копия независимо от
выбранного типа резервной копии.
Настройте параметры новой резервной копии (можно пропустить Тип резервной копии) и
щелкните Создать копию, чтобы запустить операцию. Для получения подробной
информации о параметрах см. Создание резервной копии виртуальной среды
(стр. 118).
Восстановление виртуальных сред из резервных копий
Щелкните Восстановить виртуальную среду на уровне инфраструктуры, физического
сервера или виртуальной среды. Откроется страница Подтвердить восстановление, на
которой можно выбрать, как и куда восстановить виртуальную среду из резервной копии
Вы можете выбрать целевой физический сервер из ниспадающего списка Восстановить
на физический сервер и, если доступно, указать новое имя виртуальной среды в поле
Восстановить в новую виртуальную среду с именем.
Сценарии восстановления отличаются в зависимости от версий исходного и целевого
серверов. Все сценарии придерживаются следующих правил:
1 Целевой физический сервер должен быть зарегистрирован в ПК Р-Управление.
2 Существующие виртуальные среды можно восстановить на другие физические
серверы только с новыми именами.
3 Контейнеры на базе VZFS нужно сначала конвертировать в формат ploop и создать их
резервные копии, а затем их можно восстановить на серверах ПК Р-Виртуализация.
Виртуальные среды можно восстановить из резервных копий:
• На тот же сервер со старым именем. Исходная виртуальная среда, если она
существует, будет заменена восстановленной из резервной копии. Все изменения
виртуальной среды, сделанные после создания резервной копии, будут потеряны
119
Управление резервными копиями виртуальных сред
(например, имя хоста, IP-адрес и приложения). Если исходная виртуальная среда
запущена, то восстановленная среда будет также запущена после операции
восстановления.
• На тот же физический сервер с новым именем. Исходная виртуальная среда, если она
существует, будет сохранена, и будет создана новая виртуальная среда с новым
именем.
• На другой сервер со старым именем, если исходная виртуальная среда была удалена
с исходного сервера. Новая виртуальная среда со старым именем будет создана на
целевом сервере.
• На другой сервер с новым именем. Исходная виртуальная среда, если она существует,
будет сохранена, и будет создана новая виртуальная среда с новым именем на
целевом сервере.
Устаревшие резервные копии, созданные в более ранних версиях ПК Р-Управление,
можно переместить на серверы ПК Р-Виртуализация вручную при помощи утилит
командной строки Linux (например, scp) и восстановить из них виртуальные среды с
конвертацией в формат новой версии Р-Виртуализация. Контейнеры также можно
восстановить из устаревших резервных копий с помощью утилиты vzarestore. Для
получения дополнительной информации см. vzarestore (стр. 217).
Примечание: Если конфигурация восстановленной виртуальной среды конфликтует с
конфигурацией другой виртуальной среды (например, они имеют одинаковые IP-адреса), то
запустить их одновременно не удастся.
120
ГЛ А В А
7
Управление инструментами Библиотеки
ресурсов
В данной главе описываются инструменты библиотеки ресурсов, такие как шаблоны и IP-
пулы.
Просмотр панели мониторинга Библиотеки
ресурсов
На странице Библиотека ресурсов представлены сводные данные об инструментах
библиотеки ресурсов и ссылки на них.
Шаблоны
В данной секции отображается общее число шаблонов, зарегистрированных в библиотеке
ресурсов ПК Р-Управление. Вы можете посмотреть, сколько шаблонов имеют
определенный тип операционной системы.
Чтобы получить более подробную информацию о шаблонах виртуальных сред, щелкните
Шаблоны в меню слева.
Для создания нового шаблона, щелкните Новый шаблон внизу таблицы. Эта операция
также доступна на странице Шаблоны (стр. 124).
ПО
В данной секции показана информация об общих папках, зарегистрированных в ПК Р-
Управление, и их содержимом. Это могут быть образы CD/DVD (стр. 33), шаблоны
приложений (стр. 204) или шаблоны ОС (стр. 202). Чтобы получить более подробную
информацию об этих файлах, щелкните по соответствующей ссылке в таблице.
Для создания новой общей папки, щелкните Новая общая папка внизу таблицы или на
вкладке Общие папки (стр. 122) на странице ПО. Чтобы синхронизировать общие папки,
щелкните Синхронизировать все общие папки внизу таблицы.
IP-пулы
В данной секции представлена общая информация о зарегистрированных IP-пулах и
статистика арендованных и свободных IP-адресов. Для создания нового IP-пула,
щелкните Новый IP-пул внизу таблицы. Чтобы получить более подробную информацию
Управление инструментами Библиотеки ресурсов
об IP-пулах и адресах, щелкните IP-пулы (стр. Error! Bookmark not defined.) в меню
слева.
Виртуальные сети
В данной секции отображается общее число виртуальных сетей, зарегистрированных в ПК
Р-Управление. Чтобы добавить новую виртуальную сеть, щелкните Новая виртуальная
сеть внизу таблицы. Удалить виртуальную сеть можно только на странице Виртуальные
сети (стр. 176).
Управление общими папками
Если у вас есть общие папки, зарегистрированные в ПК Р-Управление, они будут
показаны на странице, доступной по ссылке Библиотека ресурсов > ПО > вкладка
Общие папки.
На вкладке Общие папки информация представлена в виде таблицы со следующими
колонками:
Колонка
Описание
Имя
Имя общей папки.
Описание
Описание общей папки.
Путь
Сетевой путь к физическому серверу, используемому в качестве общей папки.
Размер
Размер общей папки.
Статус
Текущий статус общей папки.
Для упрощения работы с общими папками вы можете:
• Отфильтровать их по нужным параметрам. Для этого щелкните Показать поля
поиска над таблицей, введите необходимые данные в поля поиска и нажмите Поиск.
Для того чтобы отобразить полный список общих папок, щелкните Сбросить
результаты поиска.
• Изменить число колонок, показанных в таблице. Для этого щелкните Выбор колонок
и уберите галочку напротив названия тех колонок, которые вы хотите спрятать.
Для управления одновременно несколькими общими папками используйте кнопки над
таблицей. С общими папками можно выполнить следующие операции:
• Регистрация новой общей папки (кнопка Новая общая папка).
• Синхронизация любого количества общих папок (кнопка Синхронизация).
Необходимо синхронизировать только что зарегистрированные общие папки для того,
чтобы можно было просмотреть хранимые в них образы дисков на вкладке Образы
CD/DVD (стр. 33).
• Удаление любого количества общих папок (кнопка Удалить).
122
Управление инструментами Библиотеки ресурсов
• Просмотр подробной информации об общей папке и ее редактирование (щелчок по
имени общей папки в колонке Имя).
Регистрация общей папки
Примечание: Перед регистрацией общей папки SMB Linux, убедитесь, что для нее задана
опция read only = no (например, в /etc/samba/smb.conf). В противном случае,
виртуальные машины, к которым данная общая папка подмонтирована, могут не запуститься.
Чтобы зарегистрировать новую общую папку в ПК Р-Управление, щелкните Библиотека
ресурсов в меню слева, выберите Новая общая папка в секции ПО и заполните
следующие поля:
• Имя (обязательное поле): укажите имя для общей папки, которую хотите
зарегистрировать в ПК Р-Управление.
• Описание: укажите любой комментарий для общей папки.
• Путь (обязательное поле): введите сетевой путь к физическому серверу, который
будет использоваться в качестве общей папки. Формат пути должен быть следующим:
\\<сервер>\<путь>. Вместо <сервер> можно указать либо имя хоста, либо IPv4
адрес. Если у вашего сервера IPv6 адрес, введите его имя хоста.
• Имя пользователя и Пароль: введите учетные данные администратора для доступа к
общей папке.
После указания всех необходимых параметров щелкните Сохранить, чтобы начать
процесс регистрации общей папки. Зарегистрированная общая папка появится в таблице
на вкладке Общие папки на странице ПО.
Просмотр подробной информации об общей папке
Страница Общая папка <имя папки> разделена на три секции, в которых отображается
следующая информация:
• В секции Общие настройки:
• имя общей папки в поле Название;
• путь к общей папке в поле Путь;
• описание общей папки, если оно указано, в поле Описание;
• размер общей папки в поле Размер;
• статус общей папки в поле Статус.
• В секции Задачи представлены ссылки для быстрого доступа к следующим
операциям:
• Настройка основных параметров общей папки (ссылка Настроить (стр. 124)).
123
Управление инструментами Библиотеки ресурсов
• Синхронизация общей папки (ссылка Синхронизация). Необходимо
синхронизировать зарегистрированную общую папку для того, чтобы можно было
просмотреть хранимые в них образы дисков на вкладке Образы CD/DVD (стр. 33).
• Удаление общей папки (ссылка Удалить).
• В секции Содержимое общей папки отображаются образы дисков, хранимые в
данной общей папке. Информация об образах дисков организована аналогично
вкладке Образы CD/DVD (стр. 33).
Настройка параметров общей папки
На странице Настроить, которая открывается по ссылке Настроить на панели
инструментов общей папки, вы можете настроить основные параметры общей папки. В
секции Общие настройки можно изменить имя или описание общей папки, а также путь к
ней. В секции Логин администратора для общей папки можно изменить учетные
данные администратора для доступа к общей папке.
Щелкните Сохранить, чтобы применить изменения.
Управление хранилищем шаблонов
На странице Шаблоны можно просмотреть список шаблонов виртуальных сред, которые
доступны на физических серверах, зарегистрированных в ПК Р-Управление. Информация
о шаблонах виртуальных сред представлена в виде таблицы со следующими колонками:
Колонка
Описание
Имя
Имя шаблона виртуальной среды. Шаблон может быть как контейнера, так и
виртуальной машины.
ВТ
Технология виртуализации физического сервера.
ОС
Иконка операционной системы, на базе которой создан шаблон.
Архитектура
Архитектура микропроцессора физического сервера, на котором хранится шаблон.
Описание
Комментарий, служащий для объяснения цели данного шаблона или
предоставляющий дополнительную информацию о нем.
ОС
Подробное описание типа и версии операционной системы, на базе которой
создан шаблон.
Размер
Размер шаблона.
Статус
Текущий статус: онлайн или офлайн.
Для упрощения работы с шаблонами виртуальных сред вы можете:
• Отфильтровать их по нужным параметрам. Для этого щелкните Показать поля
поиска над таблицей, введите необходимые данные в поля поиска и нажмите Поиск.
Для того чтобы отобразить полный список шаблонов, щелкните Сбросить результаты
поиска.
124
Управление инструментами Библиотеки ресурсов
• Изменить число колонок, показанных в таблице. Для этого щелкните Выбор колонок
и уберите галочку напротив названия тех колонок, которые вы хотите спрятать.
С шаблонами можно выполнить следующие операции:
• Создание нового шаблона (кнопка Новый шаблон над таблицей).
• Создание нового шаблона путем разделения ресурсов физического сервера между
указанным количеством виртуальных сред (кнопка Разделить физический сервер на
панели инструментов).
• Удаление ненужных шаблонов (кнопка Удалить над таблицей).
• Просмотр подробной информации о шаблоне и его редактирование (щелчок по имени
шаблона в колонке Имя).
Настройка хранилища шаблонов виртуальной машины
Для того чтобы создать шаблон виртуальной машины на глобальном уровне, сначала
нужно зарегистрировать хранилище шаблонов виртуальной машины. Таким образом,
система будет знать, куда поместить файл образа жесткого диска и другие файлы
шаблонов виртуальных машин. Если вы используете консоль ПК Р-Управление для того,
чтобы поместить шаблон виртуальной машины в хранилище шаблонов, он будет
добавлен в список шаблонов. Если вы добавляете шаблон виртуальной машины вручную,
то нужно синхронизировать содержимое хранилища и список шаблонов.
Так как шаблон контейнера является файлом конфигурации, то для него не требуется
регистрировать хранилище шаблонов.
В секции Хранилище шаблонов виртуальной машины вы можете выполнить
следующие операции:
Операция
Описание
Настроить
Щелкните по ссылке, чтобы зарегистрировать внешнее хранилище шаблонов
виртуальной машины в ПК Р-Управление.
Проверка статуса
Щелкните по ссылке, чтобы проверить статус хранилища: онлайн или офлайн.
Синхронизация
Щелкните по ссылке, чтобы обновить содержимое хранилища в ПК Р-Управление.
Отменить регистрацию
Щелкните по ссылке, чтобы отменить регистрацию внешнего хранилища в ПК Р-
Управление.
Настройка внешнего хранилища шаблонов
На странице Настройка, которая открывается по ссылке Настроить в секции Хранилище
шаблонов виртуальной машины на странице Шаблоны, вы можете зарегистрировать
новое хранилище шаблонов на физическом сервере, где вы сможете хранить файлы,
относящиеся к шаблонам.
Для регистрации хранилища шаблонов заполните следующие поля:
• Сетевой путь: укажите путь к общему хранилищу Samba.
125
Управление инструментами Библиотеки ресурсов
• Логин: укажите действительное имя пользователя для доступа в общее хранилище
Samba.
• Пароль: введите пароль от общего хранилища Samba.
Щелкните Сохранить, чтобы завершить регистрацию.
Создание шаблона: начальная конфигурация
Если шаблоны контейнера, поставляемые вместе с продуктом Р-Виртуализация, не
удовлетворяют вашим требованиям или вы хотите иметь хранилище шаблонов
виртуальной машины, то вы можете создать свои собственные шаблоны. Создание
шаблона виртуальной среды осуществляется в ПК Р-Управление при помощи мастера
создания шаблонов, который запускается по ссылке Новый шаблон в секции Шаблоны
на панели мониторинга Библиотеки ресурсов.
На странице Новый шаблон: создать нужно определить основные параметры для
создаваемого шаблона виртуальной среды:
• Использовать существующий шаблон для начальной конфигурации. Выберите
один из шаблонов виртуальной среды, существующих в библиотеке шаблонов, чтобы
на основе него создать новый шаблон. В этом случае новый шаблон виртуальной
среды заимствует все свойства шаблона, выбранного из выпадающего списка.
• Создать новый шаблон с нуля. Из списка выберите технологию для создаваемого
шаблона виртуальной среды: контейнер или виртуальная машина.
Примечание: Шаблоны виртуальной машины, созданные с нуля, содержат параметры
ресурсов и не включают в себя операционную систему.
• Использовать существующий профиль для начальной конфигурации. Выберите
одну из виртуальных среды, чтобы копировать ее настройки конфигурации ресурсов в
создаваемый шаблон. Щелкните по иконке папки рядом с полем Виртуальная среда и
в открывшемся окне выберите нужную виртуальную среду. На странице Новый
шаблон: Ресурсы будут отображены те же значения параметров ресурсов, что и у
выбранной виртуальной среды.
Для того чтобы перейти на следующую страницу создания нового шаблона, щелкните
Далее.
Если вы выбрали технологию Контейнер, то на следующем этапе перейдете на страницу
создания шаблона контейнера Создать новый шаблон (стр. 80). Если вы выбрали
технологию Виртуальная машина, то на следующем этапе перейдете на страницу
создания шаблона виртуальной машины Новый шаблон: общие настройки (стр. 106).
126
ГЛ А В А
8
Управление лицензиями продуктов
На странице Лицензии по ссылке Настройка > Лицензии можно установить новую
лицензию и просмотреть информацию по существующим лицензиям Р-Управления и
продуктов виртуализации.
Управление лицензиями Р-Управление
По умолчанию на ПК Р-Управление не установлена лицензия, и доступен только
ограниченный набор операций, которые не требуют взаимодействия с продуктом
виртуализации. Для обеспечения полного функционала необходимо установить лицензию
Р-Управление на master-сервер.
На вкладке Лицензия Р-Управление можно управлять лицензиями Р-Управление
следующим образом:
• Если на ПК Р-Управление не установлена лицензия и у вас есть файл лицензии, вы
можете установить лицензию Р-Управление (кнопка Установить лицензию);
• Если на ПК Р-Управление не установлена лицензия и у вас нет файла лицензии, вы
можете отправить запрос на получение лицензии, заполнив форму и предоставив
идентификатор аппаратных средств своего master-сервера (кнопка Запросить
лицензию). Идентификатор аппаратных средств отображается на вкладке Лицензия
Р-Управление, также данный номер можно получить при помощи команды vzlicview
--show-hwid.
• Если на ПК Р-Управление установлена лицензия, вы можете посмотреть ее подробную
информацию.
Установка лицензии Р-Управление
Чтобы установить лицензию Р-Управление, выполните следующие действия:
1 Щелкните Установить лицензию на вкладке Лицензия Р-Управление.
2 На открывшейся странице Установка лицензии Р-Управление выберите файл
лицензии, который хранится на вашем физическом сервере.
3 Щелкните ОК.
После успешной активации на вкладке Лицензия Р-Управление появится подробная
информация по установленной лицензии.
Управление лицензиями продуктов
Примечания:
1. Лицензию Р-Управление также можно установить с помощью инструмента vzlicload. В
данном случае перед установкой лицензии необходимо убедиться, что служба va-mn
запущена.
2. Следует иметь в виду, что установленная лицензия Р-Управление будет потеряна при
удалении ПК Р-Управление и повторной его установке. В этом случае необходимо получить
новую лицензию Р-Управление.
Просмотр установленной лицензии Р-Управление
Подробную информацию по установленным лицензиям Р-Управление можно посмотреть
на вкладке Лицензия Р-Управление.
В секции Общая информация о лицензии отображаются следующие данные:
Поле
Описание
Статус
Статус лицензии.
Дата окончания срока
Дата окончания срока действия лицензии.
действия
Узел управления
Master-сервер, на котором установлена лицензия.
В секции Подробная информация отображается следующая информация о лицензии:
Поле
Описание
Модель
Модель лицензии: Lease или Perpetual. У лицензии Lease есть дата окончания
срока действия, а срок действия лицензии Perpetual неограничен.
Продукты
Лицензируемый продукт Р-Платформа.
Ключ продукта
Строка символов, служащая для активации лицензии, а также качестве
идентификатора лицензии.
Период отсрочки
Период, в течение которого ПК Р-Управление предоставляет возможность
платежа
использовать все свои функции после истечения срока действия лицензии, в
секундах.
Идентификатор
Уникальный идентификационный номер физического сервера.
аппаратных средств
Управление лицензиями Р-Виртуализация
На вкладке Лицензии продуктов виртуализации отображается вся основная
информация о ключах продуктов Р-Виртуализация, которые установлены на физических
серверах, зарегистрированных в ПК Р-Управление.
Информация о лицензиях представлена в виде таблицы со следующими колонками:
Колонка
Описание
128
Управление лицензиями продуктов
Серийный номер
Строка символов, служащая для активации лицензии, а также качестве
идентификатора лицензии на физическом сервере.
Физический сервер
Физический сервер, на котором установлена лицензия.
Статус
Статус лицензии.
Дата окончания срока
Дата окончания срока действия лицензии.
действия
Для упрощения работы с лицензиями вы можете:
• Отфильтровать их по нужным параметрам. Для этого щелкните Показать поля
поиска над таблицей, введите необходимые данные в поля поиска и нажмите Поиск.
Для того чтобы отобразить полный список лицензий, щелкните Сбросить результаты
поиска.
• Изменить число колонок, показанных в таблице. Для этого щелкните Выбор колонок
и уберите галочку напротив названия тех колонок, которые вы хотите спрятать.
Полный список всех параметров, таких как лимит на максимальное число ЦП,
виртуальных сред или пользователей на физическом сервере, можно посмотреть на
странице лицензии, которая открывается щелчком по серийному номеру или номеру
ключа лицензии в таблице. Если один из этих параметров был или будет изменен
(например, вы добавили процессоры на физическом сервере или хотите увеличить
максимальное разрешенное число виртуальных сред на физическом сервере), то вам
нужно будет обновить лицензию физического сервера.
Вам также нужно будет обновить лицензию, если значение в колонке Статус или Дата
окончания срока действия будет это подразумевать. Например, если в колонке Статус
отображается Просрочено или Недействительно или вы видите, что истекает срок
действия лицензии, то стоит ее обновить. Наконец, можно обновить лицензию на пробное
использование. Для обновления лицензии отметьте ее галочкой и нажмите кнопку
Обновить над таблицей.
Поскольку любую лицензию можно обновить через ПК Р-Управление, ее можно
установить в виде текстового файла, щелкнув Установить файл лицензии над таблицей.
Загрузка файла лицензии Р-Виртуализация на физический сервер
Страница Установка ключа лицензии: Загрузить файл открывается щелчком по кнопке
Установить файл лицензии на странице Лицензии продуктов виртуализации.
Для установки новой лицензии Р-Виртуализация на физический сервер выполните
следующие действия:
1 Укажите полный путь к файлу (кнопка Выберите файл) или откройте файл лицензии
при помощи текстового редактора и скопируйте его содержание в поле ввода.
2 Щелкните Далее.
129
Управление лицензиями продуктов
Вы перейдете на страницу Установка ключа лицензии: Просмотр, где сможете выбрать
физический сервер для установки лицензии, просмотреть ее подробную информацию и
установить ключ продукта на физический сервер.
Установка ключа лицензии Р-Виртуализация
На странице Установка ключа лицензии: Просмотр вы можете выбрать физический
сервер для установки лицензии и просмотреть ее подробную информацию: среду и
условия использования лицензии.
Для выбора физического сервера щелкните по иконке папки рядом с полем Физический
сервер в секции Установить лицензию на. В списке будут показаны только те
физические серверы, на которые можно установить данный ключ лицензии.
В секции Общая информация о лицензии отображаются следующие данные:
Поле
Описание
Номер ключа
Номер ключа лицензии, который является уникальным идентификатором
лицензии.
Дата окончания срока
Дата окончания срока действия лицензии.
действия
В секции Подробная информация отображается следующая информация о лицензии:
Поле
Описание
Архитектуры
Архитектура(ы) микропроцессора, подразумеваемые лицензией.
Период отсрочки платежа
Период, в течение которого ПК Р-Виртуализация продолжают свою работу после
истечения срока действия лицензии, в секундах.
Идентификатор
Уникальный идентификационный номер физического сервера.
аппаратных средств
Версия лицензии
Версия лицензии (идентична версии ПО виртуальной среды).
Количество ЦПУ
Общее количество процессоров физического сервера. Двухъядерный ЦП или
гиперпоточный ЦП являются одним ЦП; только разъемы ЦП рассматриваются как
отдельные ЦП.
Платформа
Операционная система, установленная на физическом сервере
Ключ продукта
Строка символов, служащая для активации лицензии, а также качестве
идентификатора лицензии на физическом сервере.
Продукты
Указывает тип технологии: Р-Управление или ПК Р-Виртуализация.
Количество запущенных
Общее число виртуальных сред, которые можно одновременно запускать на
виртуальных сред
физическом сервере.
Дата начала срока
Дата начала срока действия лицензии.
действия
После выбора физического сервера и просмотра информацию о лицензии вы можете
установить ее на физический сервер, щелкнув Установка.
130
Управление лицензиями продуктов
Просмотр установленных лицензий Р-Виртуализация
На странице лицензии, которая открывается щелчком по серийному номеру или номеру
ключа лицензии на странице Лицензии продуктов виртуализации, вы можете
просмотреть подробную информацию о лицензии.
В секции Общая информация о лицензии отображаются следующие данные:
Поле
Описание
Номер ключа
Номер ключа лицензии, который является уникальным идентификатором
лицензии.
Физический сервер
Физический сервер, на котором установлена лицензия Р-Виртуализация.
Место назначения
Физические серверы, на которые можно установить лицензию.
Статус
Статус лицензии.
Дата окончания срока
Дата окончания срока действия лицензии.
действия
В секции Подробная информация отображается следующая информация о лицензии:
Поле
Описание
Архитектуры
Архитектура(ы) микропроцессора, подразумеваемые лицензией.
Период отсрочки платежа
Период, в течение которого ПК Р-Виртуализация продолжают свою работу после
истечения срока действия лицензии, в секундах.
Идентификатор
Уникальный идентификационный номер физического сервера.
аппаратных средств
Версия лицензии
Версия лицензии (та же, что и версия ПО виртуальной среды).
Количество ЦПУ
Общее количество процессоров физического сервера. Двухъядерный ЦП или
гиперпоточный ЦП являются одним ЦП; только разъемы ЦП рассматриваются как
отдельные ЦП.
Платформа
Операционная система, установленная на физическом сервере
Ключ продукта
Строка символов, служащая для активации лицензии, а также качестве
идентификатора лицензии на физическом сервере.
Продукты
Указывает тип технологии Р-Платформы.
Количество запущенных
Общее число виртуальных сред, которые можно одновременно запускать на
виртуальных сред
физическом сервере.
Начальная дата
Дата начала срока действия лицензии.
Подписка
Ключ подписки на функции Р-Платформы.
Статусы лицензий
При просмотре информации о лицензии особое внимание должно быть уделено ее
статусу, который может быть одним из следующих:
131
Управление лицензиями продуктов
Статус
Описание
Активно
Лицензия действительна и успешно загружена.
Действительно
Файл лицензии содержит действительную лицензию для данного физического сервера, но
она не загружена.
Недействительно
Файл лицензии недействителен (например, из-за несоответствия идентификатора
физического сервера) или поврежден.
Просрочено
Файл лицензии соответствует идентификатору физического сервера, но срок его действия
истек, и поэтому его невозможно загрузить.
Отсрочено
Файл лицензии успешно загружен, но срок его действия истек и ему предоставлен период
отсрочки (т.е. лицензия активна до окончания периода отсрочки).
132
ГЛ А В А
9
Управление безопасностью
Эта глава содержит информацию об организации и управлении процессом
предоставления пользователям доступа к физическим серверам и их виртуальным
средам при помощи ПК Р-Управление.
Понимание ролевого управления доступом в
ПК Р-Управление
Вы можете использовать учетные данные администратора, чтобы получить полный
(административный) доступ к физическим серверам для управления ими и их
виртуальными средами при помощи ПК Р-Управление. Вы также можете предоставлять
права доступа другим пользователям для выполнения определенных операций на
физическом сервере и/или в его виртуальных средах. Например, вы можете дать
пользователю контроль над конкретной виртуальной средой без права доступа к
остальным виртуальным средам на физическом сервере и/или над физическим сервером
или над ограниченным набором задач в контексте виртуальной среды (запускать,
останавливать и перезапускать виртуальную среду, не имея права делать резервные
копии этой виртуальной среды или изменять настройки ее ресурсов).
Для этого была введена хорошо сбалансированная стратегия идентификации
пользователей, которая основывается на пяти главных компонентах:
• пользователях;
• группах;
• разрешениях;
• ролях;
• идентификационных базах данных.
Отношения между данными компонентами описываются следующим образом.
Пользователи являются субъектами доступа в системе. Все операции в системе
запускаются от имени пользователей. Для удобства управления пользователи могут
быть объединены в группы. В состав группы могут входить другие группы. Один
пользователь может состоять во многих группах, также группа может быть подгруппой
нескольких других групп. Пользователей и группы можно получить как из локальных баз
данных, так и из баз данных на внешних компьютерах в сети. Информация об этих базах
данных хранится на физическом сервере в виде идентификационных баз данных. Роль
представляет собой набор абстрактных привилегий (прав доступа), не привязанных к
конкретному субъекту доступа, и назначаемых конкретному пользователю или группе в
Управление безопасностью
виде разрешения. Разрешения позволяют пользователям или группам выполнять
различный объем операций на следующих уровнях:
• виртуальные среды;
• физические серверы;
• логические элементы;
• группа серверов.
ПК Р-Управление дает возможность управлять вышеперечисленными компонентами
следующим образом:
• Просмотреть список пользователей, существующих на физическом сервере, создать
нового пользователя, изменить его свойства (например, включить пользователей в
группы) или удалить существующего пользователя.
• Просмотреть список групп, существующих на физическом сервере, создать новую
группу или удалить существующую.
• Просмотреть список ролей, существующих на физическом сервере, создать новую
роль или удалить существующую.
• Просмотреть список идентификационных баз данных, зарегистрированных на
физическом сервере, зарегистрировать новую или удалить существующую базу
данных пользователей.
• Предоставить пользователям разрешения, то есть определить набор прав для
пользователей внутри физического сервера или одной или нескольких виртуальных
сред.
Более подробная информация о том, как выполнять эти операции, изложена в разделах
ниже.
Типичный сценарий использования
компонента Безопасность
Ниже описана последовательность действий по использованию модели безопасности для
виртуальной среды Р-Виртуализация:
1 Создайте роли для пользователей. Роль является набором привилегий или операций,
которые разрешено выполнять пользователю. Однако роль не несет информации о тех
уровнях (физических серверах или виртуальных средах), на которых разрешено
выполнять операции, определенные ролью.
2 Чтобы включить пользователей в группы, вы можете создать новые группы или
использовать группы, уже созданные в ПК Р-Управление для вашего удобства.
3 Создайте новых пользователей и при необходимости включите их в соответствующие
группы.
134
Управление безопасностью
4 Чтобы предоставить доступ к физическому серверу пользователям из внешних
идентификационных баз данных, вам нужно сначала зарегистрировать эту базу
данных на физическом сервере.
5 Назначьте роль пользователю или группе, таким образом, предоставляя пользователю
или группе право управления физическим сервером и/или его виртуальными средами
в соответствии с привилегиями, определенными назначенной ролью.
Данный сценарий может применяться для роли Virtual Environment Administrator
следующим образом:
1
Роль Virtual Environment Administrator является одной из внутренних ролей в ПК Р-
Управление, так как используется в любом центре обработки данных. Эта роль
определяет набор привилегий, которые пользователь сможет выполнять в контексте
виртуальной среды. Однако роль не несет никакой информации о виртуальной среде,
которой пользователь сможет управлять. Так как эта роль является внутренней, вам
не нужно ее создавать, но вы можете посмотреть, какие привилегии она дает и при
необходимости изменить их:
1. Щелкните Настройка > Безопасность в левом меню слева.
2. Щелкните по вкладке Роли.
3. Щелкните по роли Virtual Environment Administrator, чтобы просмотреть ее
свойства.
4. Просмотрите привилегии, определенные для этой роли. Вы можете изменить их по
своему усмотрению.
5. Щелкните ОК, чтобы сохранить изменения.
Таким образом, мы убедились, что нужная нам роль существует в ПК Р-Управление и в
ней определены необходимые привилегии.
2
Группы пользователей необходимы, если мы создаем разрешение сразу для
нескольких пользователей. Однако роль Virtual Environment Administrator
предполагает, что одна виртуальная среда будет управляться одним пользователем, а
другая виртуальная среда — другим пользователем. Поэтому создание группы
пользователей будет иметь смысл только в том случае, когда нам нужно предоставить
управление одной виртуальной средой двум или более пользователям.
3
Пользователи, которым назначена роль Virtual Environment Administrator, должны
отображаться на вкладке Пользователи на странице Безопасность. На этой
странице есть несколько подвкладок, которые соответствуют зарегистрированным
идентификационным базам данных. Количество подвкладок может изменяться в
зависимости от количества зарегистрированных баз данных, но две базы данных
отображаются всегда: R-Management Internal и System. Пользователи в базе данных R-
Management Internal — это те пользователи, которых вы создаете в ПК Р-Управление
для управления виртуальными средами. Сразу после установки ПК Р-Управление эта
база данных пуста. Пользователи в базе данных System являются обычными
пользователями управляющего сервера группы серверов.
Таким образом, вы можете создать нужное число пользователей для виртуальной
среды Р-Виртуализация или использовать пользователей из внешних баз данных
(отображаемых на соответствующих подвкладках).
135
Управление безопасностью
Примечание: Для того чтобы иметь возможность управлять виртуальной средой в ПК Р-
Управление, у пользователей должна быть привилегия входа в ПК Р-Управление. Не забудьте
предоставить это право при создании роли, или вы можете включить пользователей в уже
существующие в ПК Р-Управление группы пользователей.
4
Чтобы получить больше пользователей, не создавая каждого из них, вы можете
зарегистрировать идентификационную базу данных в Р-Управление, например,
зарегистрировать базу данных Windows Active Directory.
5
Наконец, определенному пользователю (или группе пользователей) нужно
предоставить право управления определенной виртуальной средой. Для этого
необходимо создать новое разрешение. Перед созданием разрешения нужно
определить, к какому уровню оно будет относиться. Так как мы хотим предоставить
пользователю право управления виртуальной средой, мы выбираем виртуальную
среду. Таким образом, ваши действия будут следующими:
1. Просмотрите список виртуальных сред, существующих в вашем центре обработки
данных/логическом элементе/на вашем физическом сервере и щелкните по нужной
виртуальной среде, чтобы открыть ее панель управления.
2. Откройте вкладку Безопасность на странице выбранной виртуальной среды и
щелкните Новое разрешение.
3. В окне Добавить разрешение добавьте пользователей и группы для управления
виртуальной средой в секции Пользователи и группы. Обычно это один
пользователь.
4. Выберите роль Virtual Environment Administrator в секции Назначенные роли,
перенесите ее в правую часть окна, щелкнув >>, а затем Сохранить.
Таким образом, выбранный нами пользователь получил право управления
определенной виртуальной средой.
Из вышеизложенного сценария можно увидеть, что только первые четыре шага
(определение ролей, пользователей, групп и идентификационных баз данных в ПК Р-
Управление) нужны для успешной работы с определенными разрешениями в ПК Р-
Управление. Эти четыре шага детально выполняются всего один раз, когда вы
настраиваете модель безопасности в ПК Р-Управление, а затем только периодически
проверяются. Последний шаг (создание разрешения) выполняется каждый раз, когда вы
предоставляете или отказываете пользователям или группам в определенных правах.
Управление пользователями
Пользователь несет следующую информацию: имя пользователя, пароль и группы, в
которые он включен (если таковые имеются). Пользователю можно назначить роль,
определяющую его права в контексте соответствующего физического сервера и/или
виртуальных сред. С помощью ПК Р-Управление вы можете управлять пользователями
одним из перечисленных способов:
• просмотреть информацию о пользователях, существующих в ПК Р-Управление;
136
Управление безопасностью
• удалить существующего пользователя с определенного сервера/из виртуальной среды
или из ПК Р-Управление;
• создать нового пользователя в ПК Р-Управление или на определенном сервере/в
виртуальной среде;
• настроить параметры пользователя.
Просмотр списка пользователей
Чтобы просмотреть список пользователей, зарегистрированных в ПК Р-Управление,
откройте вкладку Пользователи по ссылке Настройка > Безопасность в меню. По
умолчанию на этой вкладке представлены две подвкладки, позволяющие просматривать
списки пользователей из двух баз данных (эти базы данных создаются автоматически):
• R-Management Internal: данная база данных включает в себя определенных для ПК Р-
Управление пользователей.
• System: данная база данных полностью идентична системной базе данных в хостовой
ОС управляющего сервера. Она содержит информацию о пользователях,
зарегистрированных в хостовой ОС, и определяет права этих пользователей в
отношении системного администрирования. Список пользователей в данной базе
данных можно изменить внутри хостовой ОС.
Информация о пользователях отображается в виде таблицы, содержащей следующие
колонки:
Колонка
Описание
Иконка
Иконка, изображающая отдельного пользователя.
Имя пользователя
Имя пользователя для входа в ПК Р-Управление.
Полное имя
Полное имя пользователя.
E-mail
Действительный адрес электронной почты пользователя.
Описание
Краткое описание пользователя.
Внимание: Если пользователи из внешних идентификационных баз данных не отображаются
на данной вкладке, проверьте указано ли значение атрибута objectClass=user для
пользователей из этих баз данных. Убедитесь в том, чтобы у всех пользователей было указано
данное значение атрибута для их отображения на вкладке Пользователи в ПК Р-Управление.
Для упрощения работы с пользователями вы можете:
• Отфильтровать их по параметрам, перечисленным в таблице выше. Для этого
щелкните Показать поля поиска над таблицей, введите необходимые данные в поля
поиска и нажмите Поиск. Для того чтобы отобразить полный список пользователей,
щелкните Сбросить результаты поиска.
• Изменить число колонок, показанных в таблице. Для этого нажмите Выбор колонок и
уберите галочку напротив наименования тех колонок, которые вы хотите спрятать.
• Изменить число пользователей, показанных на странице, нажав 10, 20, 40, 80 или 160
внизу таблицы.
137
Управление безопасностью
На вкладке Пользователи вы можете:
• Удалить существующего пользователя, поставив галочку напротив соответствующего
пользователя и щелкнув Удалить над таблицей. Внутренних пользователей
(например, пользователей, отображаемых на подвкладке System) удалить нельзя.
• Создать нового пользователя, щелкнув Новый пользователь над таблицей
пользователей.
Создание нового пользователя
На странице Новый пользователь, которая открывается щелчком по Новый
пользователь на вкладке Пользователи по ссылке Настройка > Безопасность, вы
можете создать новых пользователей в ПК Р-Управление.
Для создания нового пользователя заполните следующие поля:
• Имя пользователя (обязательное поле): укажите имя пользователя для входа в ПК Р-
Управление.
• Полное имя: укажите полное имя пользователя.
• Описание: оставьте заметку о пользователе.
• E-mail: введите действительный адрес электронной почты пользователя.
• Введите пароль (обязательное поле): введите пароль для входа в ПК Р-Управление.
• Повторите пароль (обязательное поле): повторите пароль, введенный в поле
Введите пароль.
В этом окне вы также можете включить пользователя в любую из групп, существующих в
ПК Р-Управление. Для этого в окне Доступно из секции Группы необходимо выбрать
группу, в которую вы хотите добавить создаваемого пользователя, и щелкнуть >>. Для
отмены выберите добавленную группу в окне Выбрано и щелкните <<.
Примечание: Для того чтобы иметь возможность управлять виртуальной средой в ПК Р-
Управление, у пользователей должна быть привилегия входа в ПК Р-Управление. Не забудьте
предоставить это право при создании роли, или вы можете включить пользователей в уже
существующие в ПК Р-Управление группы, по умолчанию это делается автоматически при
создании нового пользователя с помощью ПК Р-Управление. Если вы не хотите предоставлять
создаваемому пользователю эту привилегию (например, чтобы пользователь мог пользоваться
только ПК Р-Управление), исключите пользователя из этой группы.
Указав все необходимые параметры, щелкните ОК, чтобы создать пользователя. Новый
пользователь отобразится в таблице пользователей на странице Безопасность.
Просмотр подробных данных о пользователе
На странице пользователя вы можете просмотреть подробные данные о пользователе ПК
Р-Управление. Страница открывается при нажатии на имя пользователя, чьи данные вы
хотите просмотреть, на вкладке Пользователи по ссылке Настройка > Безопасность.
138
Управление безопасностью
Информация о пользователе отображается в следующих полях:
• Имя пользователя показывает имя, которое используется пользователем для входа в
ПК Р-Управление.
• Полное имя отображает полное имя пользователя, если оно указано.
• Описание содержит дополнительную информацию о пользователе.
• Поле E-mail — адрес электронной почты пользователя, если он указан.
• Поле Элемент отображает группы, в которые пользователь включен, если они есть.
Настройка параметров пользователя
На странице Настроить вы можете настроить параметры выбранного пользователя.
Чтобы ее открыть, пройдите по ссылке Настройка > Безопасность в меню слева,
выберите вкладку Пользователи, щелкните по имени пользователя, чьи параметры вы
хотите изменить, а затем по кнопке Настроить.
На этой странице вы можете настроить параметры пользователя следующим образом:
• в поле Имя пользователя изменить имя пользователя для входа в ПК Р-Управление;
• в поле Полное имя изменить полное имя пользователя;
• в поле Описание ввести дополнительную информацию о пользователе;
• в поле E-mail изменить адрес электронной почты пользователя;
• в полях Введите пароль и Повторите пароль задать новый пароль для входа в ПК Р-
Управление;
• в секции Группы использовать кнопки >> и <<, чтобы включить выбранного
пользователя в новые группы или исключить его из существующих групп
соответственно.
Настроив параметры пользователя, щелкните ОК, чтобы сохранить изменения.
Управление группами
В модели безопасности Р-Платформы группа представляет собой набор учетных записей
пользователей и/или других групп с определенным объемом прав доступа на разных
уровнях. Использование групп упрощает администрирование физическими и
виртуальными средами, так как вы можете предоставить набор прав и привилегий сразу
нескольким пользователям, а не каждому пользователю в отдельности. С помощью ПК Р-
Управление вы можете управлять группами одним из перечисленных способов:
• просмотреть список групп, существующих в ПК Р-Управление;
• создать новую группу;
• просмотреть подробную информацию о группе;
139
Управление безопасностью
• редактировать параметры существующей группы.
Просмотр групп
Чтобы просмотреть список групп, зарегистрированных в ПК Р-Управление, откройте
вкладку Группы по ссылке Настройка > Безопасность в меню. По умолчанию на этой
вкладке представлены две подвкладки, позволяющие просматривать списки
пользователей из двух баз данных (эти базы данных создаются автоматически при
установке контейнеров):
• R-Management Internal: данная база данных включает в себя определенные для ПК Р-
Управление группы.
• System: данная база данных полностью идентична системной базе данных в хостовой
ОС управляющего сервера. Она содержит информацию о группах,
зарегистрированных в хостовой ОС, и определяет права пользователей в этих группах
в отношении системного администрирования. Список групп в данной базе данных
можно изменить внутри хостовой ОС.
Информация о группах отображается в виде таблицы со следующими колонками:
Колонка
Описание
Иконка
Иконка, изображающая целую группу.
Имя
Имя, указанное для группы.
Описание
Описание группы.
Для упрощения работы с группами вы можете:
• Отфильтровать их по имени и описанию. Для этого щелкните Показать поля поиска
над таблицей, введите имя группы и/или описание в поля поиска и нажмите Поиск.
Для того чтобы отобразить полный список групп, щелкните Сбросить результаты
поиска.
• Изменить число колонок, показанных в таблице. Для этого нажмите Выбор колонок и
уберите галочку напротив наименования тех колонок, которые вы хотите спрятать.
На вкладке Группы вы можете:
• Удалить существующую группу, поставив галочку напротив соответствующей группы и
щелкнув Удалить над таблицей. Внутренние группы (например, группы на подвкладке
System) удалить нельзя.
• Создать новую группу, щелкнув Новая группа над таблицей.
Создание новой группы
На странице Новая группа вы можете создать новые группы в ПК Р-Управление. Чтобы
ее открыть, пройдите по ссылке Настройка > Безопасность в меню, выберите вкладку
Группы и щелкните Новая группа на подвкладке, соответствующей идентификационной
базе данных, в которой вы хотите создать группу.
140
Управление безопасностью
При создании группы необходимо указать произвольное имя в поле Имя. Также
рекомендуется дать краткое описание в поле Описание.
Кнопки Добавить пользователя и Добавить группу нужны для того, чтобы включить в
создаваемую группу пользователей и/или группы, существующие в выбранной
идентификационной базе данных.
Кнопка Удалить выбранные нужна для удаления выбранных пользователей и/или групп
из списка включенных в создаваемую группу.
Указав все необходимые параметры, щелкните ОК, чтобы создать группу. Новая группа
отобразится в таблице групп на странице Безопасность. Следует иметь в виду, что у
новых групп нет определенных для них разрешений, поэтому у пользователей этих групп
нет доступа к физическим серверам или их виртуальным средам.
Просмотр подробной информации о группе
На странице группы вы можете просмотреть подробную информацию о группе ПК Р-
Управление. Страница открывается щелчком по имени группы, информацию которой вы
хотите просмотреть, на вкладке Группы по ссылке Настройка > Безопасность.
Секция Подробная информация о группе отображает общую информацию о группе —
ее имя и описание.
Секция Включенные пользователи и группы отображает информацию о пользователях
и/или группах, включенных в текущую группу, в виде таблицы со следующими колонками:
Колонка
Описание
Иконка
Иконка, изображающая отдельного пользователя или целую группу.
Имя пользователя
Имя пользователя или группы.
Полное имя
Полное имя пользователя.
E-mail
Действительный адрес электронной почты пользователя.
Описание
Описание пользователя и группы.
Уникальное имя
Уникальное имя, приписываемое пользователю для идентификации среди
других пользователей в LDAP-совместимой базе данных. Данная колонка
нужна только для пользователей из внешних идентификационных баз
данных.
Для упрощения работы с пользователями и группами вы можете:
• Отфильтровать их по параметрам, перечисленным в таблице выше. Для этого
щелкните Показать поля поиска над таблицей, введите необходимые данные в поля
поиска и нажмите Поиск. Для того чтобы отобразить полный список пользователей и
групп, щелкните Сбросить результаты поиска.
• Изменить число колонок, показанных в таблице. Для этого нажмите Выбор колонок и
уберите галочку напротив наименования тех колонок, которые вы хотите спрятать.
141
Управление безопасностью
Если вы хотите изменить имя и описание группы, щелкните Настроить на панели
инструментов (доступно только для изменяемых баз данных, таких как R-Management
Internal).
Настройка параметров группы
На странице Настроить вы можете настроить параметры выбранной группы. Чтобы ее
открыть, пройдите по ссылке Настройка > Безопасность в меню, выберите вкладку
Группы, щелкните по имени группы, параметры которой вы хотите изменить, а затем по
кнопке Настроить на панели инструментов.
На этой странице вы можете настроить параметры группы следующим образом:
• Изменить имя группы в поле Имя.
• Изменить описание группы в поле Описание.
• В секции Включенные пользователи и группы определить, какие пользователи
и/или группы из текущей идентификационной базы данных будут включены в данную
группу, с помощью кнопок Добавить пользователя, Добавить группу и Удалить
выбранные.
Настроив параметры группы, щелкните ОК, чтобы сохранить изменения.
Управление ролями
Роли определяют, какими привилегиями будет обладать пользователь. Другими словами,
роль определяет все возможные действия пользователя на физическом сервере, в
виртуальной среде или в логическом элементе. С помощью ПК Р-Управление вы можете
управлять ролями одним из перечисленных способов:
• просмотреть список ролей, существующих в ПК Р-Управление
• создать новую роль;
• настроить параметры существующей роли;
• удалить существующую роль.
Просмотр ролей
Для просмотра списка ролей, существующих на физическом сервере, пройдите по ссылке
Настройка > Безопасность в меню и выберите вкладку Роли. Информация о ролях
отображается в виде таблицы со следующими колонками:
Колонка
Описание
Имя
Имя роли.
Описание
Описание роли.
142
Управление безопасностью
Внутренняя
Указывает, является ли данная роль внутренней (“Да”) или была создана
пользователем (“Нет”).
Для упрощения работы с ролями вы можете:
• Отфильтровать их по имени и описанию. Для этого щелкните Показать поля поиска
над таблицей, введите имя роли и/или описание в поля поиска и нажмите Поиск. Для
того чтобы отобразить полный список ролей, щелкните Сбросить результаты поиска.
• Изменить число колонок, показанных в таблице. Для этого нажмите Выбор колонок и
уберите галочку напротив наименования тех колонок, которые вы хотите спрятать.
На вкладке Роли вы можете:
• Создать новую роль, щелкнув Новая роль над таблицей.
• Клонировать роль, поставив галочку напротив соответствующей роли и щелкнув
Клонировать над таблицей. После выполнения операции клонированная роль
отобразится в таблице ролей в виде Copy of <клонируемая роль>. Для того чтобы
клонировать все роли из списка, поставьте галочку вверху таблицы и щелкните
Клонировать.
• Удалить существующую роль, поставив галочку напротив соответствующей роли и
щелкнув Удалить над таблицей. Для того чтобы удалить все роли из списка, поставьте
галочку вверху таблицы и щелкните Удалить. При удалении ролей, Следует иметь в
виду, что:
• вы не можете удалить роль, если она назначена существующему пользователю;
• вы не можете удалить внутреннюю роль.
Примечание: Если у вас уже есть хорошо продуманная классификация ролей, и вы хотите
дальше ее придерживаться, используя внутренние роли, Следует иметь в виду, что вы не
можете изменить или переименовать внутренние роли для того, чтобы они соответствовали
классификации. Если вы хотите изменить внутреннюю роль и назначить ее пользователю, вам
необходимо сначала ее клонировать, а затем уже изменять клонированную роль.
Создание новых ролей
Вы можете создать столько ролей, сколько позволяют вам собственные разрешения.
Создать новую роль можно на странице Новая роль, которая открывается щелчком по
кнопке Новая роль на вкладке Роли по ссылке Настройка > Безопасность в меню.
В секции Общие параметры необходимо ввести имя создаваемой роли в поле Имя, и вы
можете указать дополнительную информацию в поле Описание.
В секции Привилегии пользователя и Включенные роли можно определить, какие
привилегии будут входить в данную роль:
• Если привилегии уже существующей роли представляют собой часть привилегий
создаваемой роли, то для экономии времени вы можете включить уже существующую
роль в создаваемую. Для этого откройте список доступных ролей щелчком по
Включенные роли, выберите роль, которую хотите включить в новую роль, в окне
143
Управление безопасностью
Доступно и щелкните >>. Выбранная роль переместится в окно Выбрано. Для отмены
выберите роль в окне Выбрано и щелкните <<.
• Если нет ни одной роли, которую бы можно было взять за основу для создаваемой
роли, вы можете вручную определить привилегии для новой роли. В этом случае в
дереве иерархии из секции Привилегии пользователя поставьте галочки напротив
тех привилегий, которые вы хотите включить в роль. Каждая привилегия представляет
собой возможность (если поставлена галочка) или невозможность (если галочки нет)
выполнения некоего действия на определенном уровне. Например, вы можете
поставить галочку напротив привилегии Управление виртуальными средами, чтобы
включить в роль право выполнения любых операций на уровне виртуальной среды
(создавать или удалять виртуальную среду). Следует иметь в виду, что ставя галочку
напротив набора привилегий более высокого уровня, вы автоматически добавляете в
роль все привилегии более низкого уровня. Таким образом, привилегия Управление
виртуальными средами включает в себя такие привилегии, как Мигрируемый
сервер, Удаление виртуальной среды и т.д.
При настройке ролей в ПК Р-Управление вы должны четко понимать, на каком уровне
будет назначена данная роль пользователю или группе, для формирования разрешения.
Поэтому необходимо знать, к какому уровню относится та или иная привилегия и что
именно она разрешает. Например, не имеет смысла включать привилегию Вход в RMN
Control Center в роль, предназначенную для администраторов виртуальной среды, так
как она используется только на уровне виртуальной среды.
Все доступные привилегии и уровни, к которым они могут относиться, приведены в
таблице ниже:
Привилегия
Г
Э
ФС
ВС
Описание
Полный контроль
+
+
+
+
Дает пользователю полный контроль на данном уровне.
Панели управления
+
+
+
+
Дает пользователю возможность войти в разные панели
управления на данном уровне.
Вход в RMN Control Panel
+
-
-
-
Дает пользователю возможность войти в ПК Р-Управление.
Вход в терминал виртуальной
+
+
+
+
Дает пользователю возможность войти в любую виртуальную
среды
среду на данном уровне через браузер.
Вход через SOAP
+
+
+
+
Дает пользователю возможность зайти на физический сервер
через SOAP API (программный интерфейс приложения).
Управление виртуальными
+
+
+
+
Дает пользователю разрешения, перечисленные ниже, на
средами
управление виртуальными средами.
Новая виртуальная среда
+
+
+
+
Дает пользователю возможность создать новую виртуальную
среду с помощью методов, приводимых ниже. На не
глобальном уровне данная привилегия позволяет только
клонировать существующую виртуальную среду.
Создание виртуальной среды
+
-
-
-
Дает пользователю возможность создать новую виртуальную
среду.
Клонирование виртуальной
+
+
+
+
Дает пользователю возможность клонировать любую
среды
виртуальную среду на данном уровне.
Мигрировать физический
+
-
-
-
Дает пользователю возможность создать новую виртуальную
сервер в виртуальную среду
среду на базе существующего физического сервера.
144
Управление безопасностью
Просмотр свойств
+
+
+
+
Дает пользователю возможность просмотреть свойства любой
виртуальной среды
виртуальной среды на данном уровне и отобразить
соответствующую виртуальную среду в списке виртуальных
сред.
Примечание: Данная привилегия необходима для работы
остальных привилегий, входящих в Управление
виртуальными средами.
Просмотр расширенных
+
+
+
+
Дает пользователю возможность просмотреть статистику и
ресурсов
настройки использования ресурсов в любой виртуальной
среде на данном уровне.
Управление виртуальной
+
+
+
+
Дает пользователю возможность запускать, останавливать,
средой
приостанавливать, возобновлять работу и мигрировать любые
виртуальные среды на данном уровне.
Запуск и остановка
+
+
+
+
Дает пользователю возможность запускать и останавливать
виртуальной среды
любые виртуальные среды на данном уровне.
Миграция виртуальной среды
+
+
+
+
Дает пользователю возможность мигрировать любые
виртуальные среды на данном уровне на другой физический
сервер, зарегистрированный в ПК Р-Управление, при условии,
что пользователь имеет право доступа в этот физический
сервер.
Мигрируемый сервер
+
+
+
+
Дает пользователю возможность изменять настройки
виртуальной среды, перечисленные ниже.
Настройка общих параметров
+
+
+
+
Дает пользователю возможность изменять общие настройки
виртуальной среды
любой виртуальной среды на данном уровне: имя и описание,
автономное управление, сетевые настройки и параметры
ресурсов.
Управление приложениями
+
+
+
+
Дает пользователю возможность управлять приложениями в
любой виртуальной среде на данном уровне.
Управление устройствами
+
+
+
+
Дает пользователю возможность подсоединять и отсоединять
жесткие диски в любой виртуальной среде на данном уровне.
Обслуживание
+
+
+
+
Дает пользователю возможность войти в режим
восстановления для любой виртуальной среды на данном
уровне.
Исправление контейнера
+
+
+
+
Дает пользователю возможность войти в режим
восстановления для любой виртуальной среды на данном
уровне.
Управление резервными
+
+
+
+
Дает пользователю возможность управлять резервными
копиями
копиями любой виртуальной среды на данном уровне.
Просмотр списка резервных
+
+
+
+
Дает пользователю возможность просмотреть резервные
копий виртуальных сред
копии любой виртуальной среды на данном уровне.
Резервное копирование
+
+
+
+
Дает пользователю возможность сделать резервные копии
виртуальных сред
любой виртуальной среды на данном уровне.
Восстановление виртуальной
+
+
+
+
Дает пользователю возможность восстановить любую
среды
виртуальную среду из резервной копии на данном уровне.
Удаление резервных копий
+
+
+
+
Дает пользователю возможность удалить резервные копии
виртуальных сред
любой виртуальной среды на данном уровне.
Управление службами
+
+
+
+
Дает пользователю возможность управлять службами любой
виртуальной среды на данном уровне.
145
Управление безопасностью
Управление файлами и
+
+
+
+
Дает пользователю возможность управлять файлами и
службами
службами в любой виртуальной среде на данном уровне.
Удаление виртуальной среды
+
+
+
+
Дает пользователю возможность удалить любую виртуальную
среду на данном уровне.
Управление
+
+
+
+
Дает пользователю возможность автоматизировать
запланированными
служебные операции в любой виртуальной среде на данном
операциями
уровне.
Управление Сервером
+
+
+
-
Дает пользователю разрешения, перечисленные ниже, на
управление физическим сервером.
Просмотр свойств сервера
+
+
+
-
Дает пользователю возможность просмотреть свойства
любого физического сервера на данном уровне и отобразить
соответствующий физический сервер в списке физических
серверов.
Примечание: Данная привилегия необходима для работы
остальных привилегий, входящих в Управление
Сервером.
Настройка сервера
+
+
+
-
Дает пользователю возможность изменить IP-адрес сервера
ретрансляции электронной почты, сетевые настройки и
шаблоны приложений на любом физическом сервере на
данном уровне.
Настройка общих параметров
+
+
+
-
Дает пользователю возможность изменять общие настройки
сервера
любого физического сервера на данном уровне: имя и
описание, автономное управление, сетевые настройки и
параметры ресурсов.
Настройка электронной почты
+
+
+
-
Дает пользователю возможность изменить IP-адрес сервера
и уведомлений
ретрансляции электронной почты на любом физическом
сервере на данном уровне.
Настройка сети
+
+
+
-
Дает пользователю возможность изменить настройки сети на
любом физическом сервере на данном уровне: учет и
ограничение сетевого трафика, настройки прокси, сетевых
адаптеров.
Примечание: Для того чтобы пользователь мог изменять
настройки прокси-сервера, необходимо разрешить
Настройку электронной почты и уведомлений.
Управление шаблонами ОС и
+
+
+
-
Дает пользователю возможность выполнять любые операции
приложений
с шаблонами ОС и приложений на любом физическом сервере
на данном уровне.
Управление резервными
+
+
+
-
Дает пользователю возможность управлять физическим
копиями
сервером на данном уровне в качестве сервера
резервирования данных.
Настройка резервного
+
+
+
-
Дает пользователю возможность изменить способ хранения
копирования
резервных копий для любого физического сервера на данном
уровне.
Просмотр списка резервных
+
+
+
-
Дает пользователю возможность просмотреть список
копий
резервных копий, хранящихся на любом физическом сервере
на данном уровне.
Хранение резервных копий
+
+
+
-
Дает пользователю возможность переместить резервные
копии на любой физический сервер на данном уровне.
146
Управление безопасностью
Удаление резервных копий
+
+
+
-
Дает пользователю возможность удалить резервные копии с
любого физического сервера на данном уровне.
Обновление системы
+
+
+
-
Дает пользователю возможность изменить настройки
хранилища обновлений для любого физического сервера на
данном уровне.
Перезагрузка
+
+
+
-
Дает пользователю возможность перезагрузить любой
физический сервер на данном уровне.
Управление политиками
+
+
+
+
Дает пользователю возможность просмотреть, назначить
политики и изменить их настройки.
Настройка глобальных
+
+
+
+
Дает пользователю возможность изменить настройки
политик
глобальных политик.
Назначение политик объекту
+
+
+
+
Дает пользователю возможность назначить политики.
Логическая структура
+
+
-
-
Дает пользователю все возможные привилегии для
построения логической структуры центра обработки данных
ПК Р-Управление.
Просмотр списка элементов
+
+
-
-
• На уровне логического элемента дает пользователю
возможность просмотреть соответствующий логический
элемент и его содержимое в левом меню слева.
• На глобальном уровне дает пользователю возможность
просмотреть все логические элементы и их содержимое.
Управление виртуальными
+
+
-
-
Дает пользователю возможность управлять физическими
средами и серверами
серверами и виртуальными средами в любом логическом
элементе на данном уровне. В отличие от привилегии
Управление элементом данная привилегия не разрешает
пользователю удалять логические элементы.
Управление элементом
+
+
-
-
Дает пользователю возможность управлять физическими
серверами и виртуальными средами в любом логическом
элементе на данном уровне и удалять соответствующий
логический элемент.
Управление подчиненными
+
+
-
-
Дает пользователю возможность добавлять подчиненные
элементами
элементы к любому логическому элементу на данном уровне и
удалять подчиненные элементы из него.
Инфраструктура
+
-
-
-
Дает пользователю все возможные привилегии для настройки
инфраструктуры центра обработки данных ПК Р-Управление.
Управление группами
+
-
-
-
Дает пользователю возможность администрировать
серверов
управляющий сервер и всеми подчиненными ему
управляемыми серверами: просматривать их, регистрировать
и снимать регистрацию с физических серверов и т.д.
Внимание: Данную привилегию нужно включать в роль,
предназначенную только для администраторов ПК Р-
Управление.
Управление пулом IP-адресов
+
-
-
-
Дает пользователю возможность выполнять все возможные
операции с пулами IP-адресов.
Управление виртуальными
+
-
-
-
Дает пользователю возможность создать, редактировать и
сетями
удалить виртуальные сети, а также настроить сетевой мост на
физических серверах.
Примечание: Данная привилегия обычно
предоставляется одному пользователю, включенному
147
Управление безопасностью
только в одну роль.
Управление лицензиями
+
-
-
-
Дает пользователю возможность устанавливать лицензии Р-
Виртуализация и Р-Платформа.
Примечание: Данная привилегия обычно
предоставляется одному пользователю, включенному
только в одну роль.
Управление шаблонами
+
-
-
-
Дает пользователю возможность выполнять все возможные
виртуальной среды
операции с шаблонами виртуальной среды. Пользователь
сможет управлять Хранилищем шаблонов виртуальной
машины: изменять настройки Хранилища шаблонов
виртуальной машины, добавлять и удалять шаблоны.
Настройка сообщений
+
-
-
-
Дает пользователю возможность изменять настройки системы
электронных сообщений.
Управление образами дисков
+
-
-
-
Дает пользователю возможность настраивать и работать с
образами дисков.
Рабочий процесс
+
+
+
+
Дает пользователю возможность устранить неполадки.
Устранение неполадок
+
+
+
+
• На уровне виртуальной среды дает пользователю
возможность переустановить виртуальную среду.
• На глобальном уровне дополнительно дает пользователю
возможность просмотреть подробную информацию об
ошибках ПК Р-Управление.
Безопасность
+
+
+
+
Дает пользователю возможность управлять политикой
безопасности ПК Р-Управление.
Внимание: Данную привилегию нужно включать в роль,
предназначенную только для администраторов ПК Р-
Управление.
Управление пользователями и
+
+
+
+
Дает пользователю возможность изменить пароль для любой
группами
виртуальной среды на данном уровне или задать пароль во
время ее переустановки.
Просмотр пользователей и
+
+
+
+
Дает пользователю возможность просматривать список
групп
пользователей и групп.
Редактирование
+
+
+
+
Дает пользователю возможность редактировать список
пользователей и групп
пользователей и групп.
Управление ролями
+
-
-
-
Дает пользователю возможность создать, изменить и удалить
роли, а также создать разрешения на их основе на данном
уровне.
Внимание: Данную привилегию нужно включать в роль,
предназначенную только для администраторов ПК Р-
Управление.
Управление
+
-
-
-
Дает пользователю возможность регистрировать, изменять
идентификационными базами
настройки и удалять идентификационные базы данных в ПК Р-
данных
Управление.
Журнал операций
+
+
+
+
Дает пользователю возможность просмотреть журналы и
отменить выполняющиеся задачи, относящиеся к данному
уровню.
Просмотр журналов
+
+
+
+
Дает пользователю возможность просмотреть журналы задач,
148
Управление безопасностью
предупреждений и событий, относящихся к данному уровню.
Данная таблица показывает, какие из привилегий имеют смысл на 4 возможных уровнях:
• Г — глобальный уровень;
• Э — уровень логического элемента или элемента инфраструктуры;
• ФС — уровень физического сервера;
• ВС — уровень одной виртуальной среды.
Указав все необходимые параметры, щелкните ОК, чтобы создать роль.
Примечание: Если у вас уже есть хорошо продуманная классификация ролей, и вы хотите
дальше ее придерживаться, используя внутренние роли, Следует иметь в виду, что вы не
можете изменить или переименовать внутренние роли для того, чтобы они соответствовали
классификации. Если вы хотите изменить внутреннюю роль и назначить ее пользователю, вам
необходимо сначала ее клонировать, а затем уже изменять клонированную роль.
Настройка параметров роли
На странице Управление ролью вы можете настроить параметры любой роли,
существующей в ПК Р-Управление. Чтобы ее открыть, пройдите по ссылке Настройка >
Безопасность в меню, выберите вкладку Роли и щелкните по имени роли, параметры
которой вы хотите изменить.
Примечания:
1. Для редактирования роли у вас должно быть разрешение на выполнение данного действия.
2. Вы не можете изменять или переименовывать внутренние роли. Если вы хотите изменить
внутреннюю роль, вам необходимо сначала ее клонировать, а затем уже изменять параметры
клонированной роли.
На этой странице вы можете настроить параметры роли следующим образом:
• В секции Общие параметры изменить имя и описание роли, указав нужную
информацию в полях Имя и Описание соответственно.
• В секциях Привилегии пользователей и Включенные роли изменить набор
привилегий для данной роли:
• В иерархическом дереве привилегий поставьте или уберите галочки напротив тех
привилегий, которые вы хотите включить в роль или убрать из роли соответственно.
• Щелкните Включенные роли и с помощью кнопок >> или << включите/исключите
любую из существующих ролей к/из редактируемой роли соответственно.
При настройке ролей в ПК Р-Управление вы должны четко понимать, на каком уровне
будет назначена данная роль пользователю или группе, для формирования разрешения.
Поэтому необходимо знать, к какому уровню относится та или иная привилегия и что
именно она разрешает. Например, не имеет смысла включать привилегию Вход в RMN
149
Управление безопасностью
Control Center в роль, предназначенную для администраторов виртуальной среды, так
как она используется только на уровне виртуальной среды.
Список доступных привилегий, который вы можете изменять в секции Привилегии
пользователей, идентичен тому, что вы настраиваете при создании новой роли.
Настроив параметры роли, щелкните ОК, чтобы сохранить изменения.
Управление идентификационными базами
данных
В ПК Р-Управление механизм обеспечения безопасности посредством идентификации
обеспечивает доступ к физическим серверам и их виртуальным средам:
• пользователям на вашем локальном компьютере и
• пользователям из внешней базы данных Microsoft Active Directory.
Примечание: Остальные LDAP-совместимые базы данных, такие как OpenLDAP для Linux,
поддерживаются с некоторыми ограничениями, см. ниже.
Во время установки на физическом сервере ПК Р-Управление создает две особые базы
данных, в которых содержится информация об учетных записях локальных
пользователей:
• System: данная база данных полностью идентична системной базе данных,
создаваемой любой операционной системой, содержащей информацию о
пользователях и группах, зарегистрированных в хостовой ОС, и определяющей права
этих пользователей и групп в отношении системного администрирования.
• R-Management Internal: данная база данных включает в себя определенных для ПК Р-
Управление пользователей.
Наряду с базами данных пользователей, создаваемыми в ПК Р-Управление по
умолчанию, вы можете зарегистрировать внешнюю базу данных пользователей, которая
находится на одном из компьютеров вашей сети, и дать пользователям из этих баз
данных доступ к физическим серверам и их виртуальным средам. Таким образом, вам не
придется вручную создавать каждого из этих пользователей и добавлять их в базу данных
R-Management Internal. Единственное условие для регистрации базы данных в ПК Р-
Управление заключается в том, чтобы база данных была основана на технологии
Microsoft Active Directory. Например, если учетные данные пользователя хранятся на
внешнем контроллере домена с запущенным сервером Active Directory (AD), вы можете
зарегистрировать этот контроллер в ПК Р-Управление и дать пользователям,
зарегистрированным в директории AD, возможность пройти идентификацию на самом
контроллере, а не на физическом сервере. Однако авторизация пользователей будет
происходить на физическом сервере, права и привилегии будут им предоставлены в
соответствии с ролями, которые им назначены на физическом сервере.
150
содержание .. 1 2 3 4 ..
|
||
|
|
|