Skip to content

zaidan's blog

a newbie, writing IT-related stuff and some personal experiences

Menu
  • IT
  • Personal life/opinion
  • Linux
  • Sepeda
  • Proxmox
  • VM/Container
  • Kuliah/Catatan Kuliah
Menu

Uji Coba Role-Based Access Control (RBAC) di Proxmox VE

Posted on 06/03/2026 by Zaidan

Hai semuanya, apa kabar? Kali ini kita akan eksplor lagi salah satu fitur penting di Proxmox VE, yaitu pengaturan hak askes akun. Dalam pengelolaan infrastruktur virtualisasi, memberikan akses root ke semua pengguna merupakan hal yang tidak bijak. Bayangkan saja kalau ada pengguna yang seharusnya hanya boleh lihat kondisi infra saja (monitoring) tapi malah (sengaja atau tidak sengaja) menghapus VM yang ada. Di sinilah pentingnya memahami Role-Based Access Control (RBAC) di Proxmox VE.

Pada tulisan kali ini kita akan melakukan pengujian untuk membedakan hak akses antara dua level pengguna, yaitu Guest dan Operator. Sebenarnya, di Proxmox VE memiliki cukup banyak role yang dapat digunakan sesuai dengan kebutuhan di organisasi/perusahaan kita masing-masing.
image host

Persiapan Akun

Pada pengujian kali ini, kita akan buat dua akun baru yang akan di-set dengan hak akses berbeda. Pembuatan akun baru dapat dilakukan dari menu Datacenter> Users> Add.

Pada pengujian kali ini, kita akan buat akun dengan nama zai-guest dengan tujuan pengguna: auditor, dan akun dengan nama zai-operator dengan tujuan pengguna: staf.
image host image host

Catatan: Pastikan Realm yang dipilih adalah Proxmox VE authentication server.

Gambar di bawah menampilkan akun baru berhasil dibuat.
image host

Konfigurasi Hak Akses

Untuk menambahkan role pada akun, kita bisa buka menu Datacenter> Permissions> Add> User Permission.
image host

Kita akan tambahkan role PVEAuditor untuk akun zai-guest dengan akses read only pada server resources.
image host

Dan juga role PVEVMUser untuk akun zai-operator dengan akses operasional untuk VM (seperti start-stop VM).
image host

image host

Pengujian – Guest

Kita akan coba login ke web interface menggunakan akun zai-guest.
image host

Tampilan web interface-nya masih dapat menampilkan server dan VM yang ada di cluster, termasuk storage yang terhubung. Kita juga masih dapat melihat penggunaan resource dari VM yang berjalan.
image host

Namun saat kita buka menu resources dari VM, kita tidak bisa ubah isinya. Dengan role ini, kita juga tidak dapa masuk ke konsol dari VM.
image host

Bagaimana dengan kontrol VM? Saat klik kanan pada VM, masih ada opsi seperti stop dan sejenisnya.
image host image host

Namun saat diklik, kita tidak dapat melakukan operasi tersebut pada VM.
image host

Pengujian – Operator

Selanjutnya, kita coba masuk ke web interface menggunakan akun zai-operator.
image host
Tampilan dashboard-nya terlihat lebih sedikit. Daftar storage tidak muncul. Kita hanya bisa melihat VM yang terdaftar pada server. Namun, kali ini kita bisa masuk ke menu konsol dari VM.
image host

Bagaimana dengan kontrol VM? Bisa. Contohnya adalah kita coba nyalakan VM 100 ini.image host image host

Pada menu resources dari VM, kita belum bisa melakukan perubahan/edit.
image host
Apabila kita ingin menambahkan hardware juga hanya terbatas yang dapat ditambahkan.
image host

Penutup

Proxmox VE menyediakan menu untuk memisahkan hak akses, misalnya akses Audit dengan Operasional. Akses Audit lebih luas secara “pandangan” karena bisa melihat storage yang terdaftar pada cluster. Akses User/Operasional lebih banyak secara fungsi, misalnya akses ke konsol VM dan start-stop VM, namun terbatas pada objek seperti VM saja (tidak ada akses ke storage).

Tulisan kali ini sampai di sini dulu ya. Sampai jumpa. Bye.

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Tulisan saya yang lain:

  • Motoran Cileungsi – lagi
  • Cara Renewal SSL di Zimbra
  • Buat Router Virtual dengan pfSense (deploy di Proxmox VE) – bagian 1: Instalasi pfSense
  • Kenapa Jumlah Vote Lebih Penting dari Jumlah Node di HA Proxmox VE

Kategori

  • Asciidoc
  • Docker
  • IT
  • jaringan
  • Kuliah/Catatan Kuliah
  • Linux
  • Mail Server
  • Makanan/Minuman
  • Nakivo
  • Personal life/opinion
  • Proxmox
  • RedHat
  • Sepeda
  • SSL
  • Uncategorized
  • Vinchin
  • VM/Container
  • VMWare
  • Windows
  • XCP-ng

Arsip blog

  • March 2026
  • February 2026
  • January 2026
  • December 2025
  • November 2025
  • October 2025
  • September 2025
  • August 2025
  • July 2025
  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • November 2024
  • October 2024
  • September 2024
  • August 2024
  • July 2024
  • June 2024
  • May 2024
  • April 2024
  • March 2024
  • February 2024
  • January 2024
  • December 2023
  • November 2023
  • October 2023
  • September 2023
  • August 2023
  • July 2023
  • June 2023
  • May 2023

© 2026 zaidan's blog | Powered by Superbs Personal Blog theme