第 5 章 从命令行迁移虚拟机


您可以使用命令行将虚拟机迁移到 OpenShift Virtualization。

重要

5.1. 非管理员用于迁移计划组件所需的权限

如果您是管理员,您可以处理迁移计划的所有组件(如供应商、网络映射和迁移计划)。

默认情况下,非管理员用户对迁移计划及其组件具有有限的能力。作为管理员,您可以修改其角色,以允许他们完全访问所有组件,或者授予他们有限的权限。

例如,管理员可以为迁移计划分配以下一个或多个集群角色的非管理员用户:

Expand
表 5.1. 迁移计划角色及其权限示例
角色描述

plans.forklift.konveyor.io-v1beta1-view

可以查看迁移计划,但不能创建、删除或修改它们

plans.forklift.konveyor.io-v1beta1-edit

可以创建、删除或修改( 编辑权限的所有部分 )单独的迁移计划

plans.forklift.konveyor.io-v1beta1-admin

所有 编辑权限,以及删除整个迁移计划集合的功能

请注意,预定义的集群角色包含一个资源(例如,计划)、API 组(例如 forklift.konveyor.io-v1beta1)和一个操作(如 viewedit)。

作为更全面的示例,您可以为每个命名空间授予以下权限集:

  • 为他们有权访问的命名空间创建和修改存储映射、网络映射和迁移计划
  • 将管理员创建的提供程序附加到存储映射、网络映射和迁移计划
  • 无法创建供应商或更改系统设置
Expand
表 5.2. 非 adminstrators 与迁移计划组件(但不创建供应商)所需的权限示例
ActionsAPI 组资源

get,list,watch,create,update,patch,delete

forklift.konveyer.io

plans

get,list,watch,create,update,patch,delete

forklift.konveyer.io

迁移

get,list,watch,create,update,patch,delete

forklift.konveyer.io

hooks

get,list,watch

forklift.konveyer.io

providers

get,list,watch,create,update,patch,delete

forklift.konveyer.io

Networkmaps

get,list,watch,create,update,patch,delete

forklift.konveyer.io

storagemaps

get,list,watch

forklift.konveyer.io

forkliftcontrollers

注意

非管理员用户需要具有 创建 权限,它们是网络映射 的编辑 角色的一部分,而存储映射则用于创建迁移计划,即使将模板用于网络映射或存储映射。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat