VMware Environnements sources

Décrit le format utilisé pour stocker les données d'identification des environnements sources VMware.

Privilèges vSphere requis pour la détection

Détection : Créez un utilisateur avec un rôle en lecture seule. Pour plus d'informations sur la création d'un utilisateur, voir vCenter Rôles du système de serveur dans la documentation sur VMware.

Privilèges vSphere requis pour la réplication

Pour répliquer des ressources, créez un rôle personnalisé de serveur vCenter, tel qu'Oracle Cloud Migrations. Pour plus d'informations sur la création d'un rôle personnalisé, voir Créer un rôle personnalisé de serveur vCenter dans la documentation sur VMware.

Les privilèges que vous devez définir pour le rôle que vous créez sont les suivants :
  1. Global : Pour la catégorie globale, sélectionnez les privilèges suivants :
    • Désactiver les méthodes
    • Activer les méthodes
    • Licences
  2. Machine virtuelle : Pour la catégorie de machine virtuelle, sélectionnez les privilèges suivants :
    • Modifier la configuration : Acquérir un bail de disque
    • Provisionnement : Autoriser l'accès au disque en lecture seule
    • Provisionnement : Autoriser le téléchargement de machine virtuelle
    • Gestion des instantanés : Créer un instantané
    • Gestion des instantanés : Supprimer l'instantané

Vous pouvez créer un rôle en clonant un rôle existant. Par exemple, vous pouvez cloner l'utilisateur de sauvegarde consolidée VMware (exemple de rôle), ajouter les privilèges globaux requis, puis enregistrer le rôle en tant que nouveau rôle pour la réplication.

VMware Format des données d'identification

Le format suivant est utilisé pour stocker les données d'identification utilisées pour les environnements sources VMware.
{"username":"<USER@DOMAIN>","password":"<PASSWORD>"}

Utilisation des données d'identification VMware

Pour les environnements sources VMware, les types de ressource de boîtier d'agent distant ont accès aux clés secrètes stockant les données d'identification vSphere pour les tâches de détection et de réplication. L'accès aux données d'identification est validé à l'aide des politiques IAM au début de chaque opération de détection ou de réplication. Pour plus d'informations, voir Politiques de serviceVMware.