تعيين نطاق الاكتشاف للخوادم في بيئة VMware
توضح هذه المقالة كيفية الحد من نطاق اكتشاف الملقمات في بيئة VMware عندما تكون:
- اكتشاف الخوادم باستخدام جهاز Azure Migrate عند استخدام أداة Azure Migrate : Discovery and assessment.
- اكتشاف الخوادم باستخدام جهاز Azure Migrate عند استخدام أداة Azure Migrate:Server Migration، للترحيل بدون وكيل للخوادم من بيئة VMware إلى Azure .
عند إعداد الجهاز، فإنه يتصل ب vCenter Server ويبدأ الاكتشاف. قبل توصيل الجهاز ب vCenter Server، يمكنك قصر الاكتشاف على مراكز بيانات vCenter Server أو المجموعات أو مجلد المجموعات أو المضيفين أو مجلد المضيفين أو الخوادم الفردية. لتعيين النطاق، يمكنك تعيين أذونات على الحساب الذي يستخدمه الجهاز للوصول إلى خادم vCenter.
قبل البدء
إذا لم تقم بإعداد حساب مستخدم vCenter يستخدمه Azure Migrate للاكتشاف، فقم بذلك الآن للتقييم أو الترحيل بدون وكيل.
تعيين الأذونات والأدوار
يمكنك تعيين أذونات على كائنات مخزون VMware باستخدام إحدى الطريقتين:
- على الحساب الذي يستخدمه الجهاز، قم بتعيين دور مع الأذونات المطلوبة على الكائنات التي تريد نطاقها.
- بدلا من ذلك، قم بتعيين دور للحساب على مستوى مركز البيانات، وقم بنشره على الكائنات التابعة. ثم امنح الحساب دور عدم الوصول ، لكل كائن لا تريده في النطاق. لا نوصي بهذا النهج لأنه مرهق، وقد يعرض عناصر التحكم في الوصول، لأنه يتم منح كل كائن تابع جديد حق الوصول الموروث تلقائيا من الوالد.
لا يمكنك تحديد نطاق اكتشاف المخزون على مستوى مجلد خادم vCenter. إذا كنت بحاجة إلى تحديد نطاق الاكتشاف إلى خوادم في مجلد، فقم بإنشاء مستخدم ومنح حق الوصول بشكل فردي إلى كل خادم مطلوب. يتم دعم مجلدات المضيف والمجموعة.
تعيين دور للتقييم
على حساب vCenter للجهاز الذي تستخدمه للاكتشاف، قم بتطبيق دور القراءة فقط لجميع الكائنات الأصلية التي تستضيف الخوادم التي تريد اكتشافها وتقييمها (المضيف، الكتلة، مجلد المضيفين، مجلد المجموعات، حتى مركز البيانات).
نشر هذه الأذونات للكائنات الفرعية في التدرج الهرمي.

تعيين دور للترحيل بدون وكيل
- على حساب vCenter للجهاز الذي تستخدمه للترحيل، قم بتطبيق دور معرف من قبل المستخدم يحتوي على الأذونات المطلوبة، على جميع الكائنات الأصلية التي تستضيف الخوادم التي تريد اكتشافها وترحيلها.
- يمكنك تسمية الدور بشيء يسهل تحديده. على سبيل المثال ، Azure_Migrate.
الحل البديل لتقييد مجلد الخادم
حاليا، لا يمكن لأداة Azure Migrate: Discovery and assessment اكتشاف الخوادم إذا تم منح حق الوصول على مستوى مجلد خادم vCenter. إذا كنت تريد تحديد نطاق الاكتشاف والتقييم حسب مجلدات الخادم، فاستخدم هذا الحل البديل.
- قم بتعيين أذونات للقراءة فقط على جميع الخوادم الموجودة في المجلدات التي تريد نطاقها للاكتشاف والتقييم.
- منح حق الوصول للقراءة فقط إلى جميع الكائنات الأصلية التي تستضيف مضيف الخوادم، والكتلة، ومجلد المضيفين، ومجلد المجموعات، وحتى مركز البيانات). لست بحاجة إلى نشر الأذونات لجميع الكائنات التابعة.
- لاستخدام بيانات الاعتماد للاكتشاف، حدد مركز البيانات كنطاق مجموعة.
يضمن إعداد التحكم في الوصول المستند إلى الدور أن حساب مستخدم vCenter المقابل لديه حق الوصول إلى الخوادم الخاصة بالمستأجر فقط.