Ich als Betreiber des Clusters möchte alles machen können. (das Klappt auch)
Was ich nun haben möchte ist das ich einen User erstellen möchte der das Recht hat Vm oder CTs zu erstellen und selber zu verwalten ohne das er meine oder von mir erstelle VM /CT sieht.
dass muss man leider im moment über die api machen wenn die vms noch nicht existieren
Code:
pvesh set /pools/<POOL> -vms "100,101,102,103"
leider werden die vms wenn sie gelöscht werden auch aus dem pool entfernt
in zukunft werden wir das permission/pool konzept erweitern (angedacht ist eine art ressourcenpool) aber noch nichts konkretes
ein recht ist nur möglich in kombination mit einem pfad
dh wenn ein user VM.Allocate rechte auf / hat kann er alle vmids anlegen
wenn er VM.Allocate rechte auf /pool/<POOL> hat kann er alle vmids anlegen die member von dem pool sind
um eine vm anzulegen braucht man das recht auf entweder / mit propagate oder auf /vms/<ID> oder auf /pool/<POOL> wenn die vmid im pool ist
der output hilft leider nicht wirklich, weil ziemlich unübersichtlich und zuviel geschwärzt (man kann die pools/gruppen nicht underscheiden und sieht nicht welcher user welche rechte hat)
bitte als text und die relevanten daten zb mit YYY/ZZZ ersetzen (so dass man sie unterscheiden kann)
This site uses cookies to help personalise content, tailor your experience and to keep you logged in if you register.
By continuing to use this site, you are consenting to our use of cookies.