如果要使用VP保护VMWare(Esxi / VCenter),需要提供的虚拟化访问账号最小权限应包括:
一级目录 | 二级目录 | 权限名称 | 备注 |
数据存储 | | 分配空间 | 创建虚拟机失败 |
| 低级别文件操作 | 创建演练平台需要 |
| 浏览数据存储 | 创建演练平台需要 |
| 更新虚拟机文件 | 创建虚拟机失败 |
网络 | | 分配网络 | 恢复虚拟机失败 |
虚拟机 | 交互 | 打开电源 | 开启电源失败 |
快照管理 | 创建快照 | 创建快照失败 |
| 恢复快照 | 恢复快照失败 |
| 移除快照 | 移除快照失败 |
配置 | 添加或移除设备 | 创建虚拟机失败 |
| 添加新磁盘 | 创建虚拟机失败 |
| 磁盘更改追踪 | 备份虚拟机失败 |
| 高级 | 虚拟机高级设置权限 |
| 修改设备配置 | Vcenter备份所需权限 |
| 移除磁盘 | Vcenter备份所需权限 |
清单 | 取消注册 | 演练需要 |
| 新建 | 需要该权限 |
| 移除 | 需要该权限 |
置备 | 克隆虚拟机 | 创建快照失败 |
| 允许对磁盘进行只读访问 | 备份任务失败 |
| 允许访问磁盘 | 恢复任务失败 |
| 允许上载虚拟机文件 | 备份任务失败 |
| 允许下载虚拟机 | 备份任务失败 |
资源 | | 查询vMotion | 迁移失败 |
| 将虚拟机分配给资源池 | 恢复失败 |
| 迁移已打开电源的虚拟机 | 迁移失败 |
| 迁移已关闭电源的虚拟机 | 迁移失败 |
主机 | 配置 | 网络配置 | 创建演练平台需要 |
全局 | | 禁用方法 | vcenter备份所需权限 |
启用方法 | vcenter备份所需权限 |
许可证 | vcenter备份所需权限 |
权限问题举例:如 vddkagent 日志里面报错: Insufficient permissions in the host operating system
页面报错:[vp] Can not disable the functions Move and VMotion for vm it-zabbix6.0-1-centos7.9
10.10.206.46 in the platform vcenter-2. See the logs in the backup server 10.10.206.22 for details.
表明加VC的需要以下权限: