Привет,
Это будет смесь двух взаимосвязанных проблем. Мы используем пулы как для простого управления доступом, так и для сортировки наших виртуальных машин. Допустим, у нас есть такая структура:
Код: INFRA
|- DNS
|- LDAP
| |- PROD
| |- PREPROD
| |- TEST
И группы "General Admins", "Ldaps Admins", "Ldaps Prod Admins", "Ldaps Prod Admins", "DNS Admins" и так далее. Мы хотели бы, например, чтобы группа "Ldaps Admins" имела доступ к пулу LDAP и его дочерним элементам (фактическим и тем, которые могут быть добавлены в дальнейшем), группе "Ldaps Prod Admins" – доступ только к пулу Prod (и пулам, добавленным в качестве его потомков) внутри LDAP и так далее. Сейчас дерево ресурсов — это плоское дерево, что затрудняет навигацию и требует добавления разрешений для каждого узла. Существует ли способ иметь вложенные ресурсы пулы в PVE?
Вторично, есть ли способ организовать виртуальные машины в папки / дерево просто для визуальных целей?
Cheers,
Jeff
Это будет смесь двух взаимосвязанных проблем. Мы используем пулы как для простого управления доступом, так и для сортировки наших виртуальных машин. Допустим, у нас есть такая структура:
Код: INFRA
|- DNS
|- LDAP
| |- PROD
| |- PREPROD
| |- TEST
И группы "General Admins", "Ldaps Admins", "Ldaps Prod Admins", "Ldaps Prod Admins", "DNS Admins" и так далее. Мы хотели бы, например, чтобы группа "Ldaps Admins" имела доступ к пулу LDAP и его дочерним элементам (фактическим и тем, которые могут быть добавлены в дальнейшем), группе "Ldaps Prod Admins" – доступ только к пулу Prod (и пулам, добавленным в качестве его потомков) внутри LDAP и так далее. Сейчас дерево ресурсов — это плоское дерево, что затрудняет навигацию и требует добавления разрешений для каждого узла. Существует ли способ иметь вложенные ресурсы пулы в PVE?
Вторично, есть ли способ организовать виртуальные машины в папки / дерево просто для визуальных целей?
Cheers,
Jeff
