在VMware <云计算自动化>线上有两个产品,一个是Orchestrator,一个是vCloud Automation Center(简称VCAC),今天从介绍、安装和配置三个方面,使用以下七个章节写入博客。
三、VCAC - VMware Identity Appliance组件安装
四、VCAC - VMware vCloud Automation Center Appliance 组件安装
五、VCAC - VMware Infrastructure as a Service组件安装
六、VCAC -Tenant 配置
七、VCAC- Endpoint Agent和Group配置
六、VCAC -Tenant 配置
(在安装的过程中,出现的报错,会使用红色字体表明,并备注相应的解决方法)
1、Tenant 翻译过来是租户的意思,个人理解是授权租户来管理VCAC虚拟化资源,输入https://vcac-server.tim.local/shell-ui-app/ ,输入root用户名和密码,进入管理界面administration>Tenants,点击Tenants菜单下的vSphere.local,
2、编辑vSphere.local,下一步
3、点击Identity Stores,进行用户授权,这里使用已在AD上创建的用户tim2009@tim.local进行添加
4、相关的DN可以去AD域控制器上查找,或者下载微软的Active Directory Explorer查看DN。此处Login user DN为CN=tim2009,OU=accounting,DC=tim,DC=local。
了解DN、RDN和CN
DN可以看做是到Active Directory中某一对象的路径,Active Directory中的每个对象都有完全唯一的DN。例如我们的用户James Fine的DN就是"CN=James Fine,OU=People,DC=contoso,DC=com"。
实际上是这样的:DN是由对象本体开始:向上延伸到contoso.com域顶级的DNS命名空间的一串路径,其中CN代表通用名(Common Name),在创建用户时,就可以使用"姓名"文本框的结果生成该用户对象的CN。OU自然代表着组织单位,而DC代表着域组件(Domain Component)。
DN中在第一个OU或容器之前的部分叫相对可分辨名称(Relative Distinguished Name),缩写为RDN。在前文James Fine这个例子中,该对象的RDN是"CN=James Fine"。但并非每个RDN都和CN相同,例如People这个OU的DN是"OU=People,DC=contoso,DC=com",但People这个OU的RDN是"OU=People"。
任何一个对象的DN在目录服务中都必须是唯一的,而对象的RDN在自己所在容器内必须是唯一的。因此如果雇佣第二个叫James Fine的人,并且如果这两个用户对象都必须在同一个OU中,第二个人就必须使用不同的CN。文件夹中的所有文件也遵循相似的规则:同一文件夹中绝对不能包含两个名称完全相同的文件。
随着Active Directory的使用,我们会经常遇到DN,这就好像经常使用文件和文件夹就免不了与文件路径打交道一样。因此正确读取和理解DN是非常重要的。
5、选择赋予tim2009的角色权限,此处都给Domain Admins.
6、使用tim2009@tim.local用户,再次登录https://vcac-server.tim.local/shell-ui-app/,发现没有首页界面无Administration和Infrastructure菜单,请打开浏览器登录vcac-server,输入license。
7、再次登录后,菜单出现,说明租户tim2009创建成功,下一章我们来进行Endpoint Agent和Group配置。
提示
1、注意授权
2、在添加Identify时,填写正确的DN,否则无法通过。