本文介绍如何限制 VMware vSphere 环境中服务器用于评估和无代理迁移的发现范围。
在您开始之前
如果尚未设置 Azure Migrate 用于发现的 vCenter Server 用户帐户,请立即进行 评估 或 无代理迁移。
为范围限定的发现和评估分配权限和角色
若要发现特定的 VM,请将 只读和来宾操作 权限分配给 vCenter 用户帐户上的单个 VM。 若要发现文件夹中的所有 VM,请在文件夹级别分配读取权限,然后选择“ 传播到子级”。
向托管虚拟机的所有父对象(包括主机、群集、主机文件夹、群集文件夹、群集文件夹、数据中心)授予 只读和来宾操作 权限。 无需将权限传播到所有子对象。
在 vSphere 客户端中,验证读取权限是否应用于 主机和群集视图和VM 和模板 视图中的父对象。 以下屏幕截图显示了如何在 vSphere 客户端中分配权限。
基于角色的访问控制设置可确保相应的 vCenter 用户帐户仅有权访问特定于租户的服务器。
为无代理迁移分配的角色和权限
- 对于您用于迁移的 appliance vCenter Server 帐户,请向托管您要发现和迁移的服务器的所有父对象分配具有 所需权限 的自定义角色。
- 你可以给该角色命名为一个更容易识别的名称。 例如, Azure_Migrate。