2016-11-24 9 views
1

使用gcloud命令,任何具有編輯器級訪問權限的人都可以連接到任何機器。儘管我們希望所有人都能訪問大多數機器,但我們不希望人們接觸某些機器。我怎樣才能將它設置到編輯人員無法使用某些機器的地方?如何製作虛擬機,其中沒有任何項目編輯人員可以進入機器?

+0

你看過block-project-ssh-keys嗎?請參閱https://cloud.google.com/compute/docs/instances/adding-removing-ssh-keys#block-project-keys – jarmod

+0

那還是讓項目所有者通過gcloud命令ssh進入。我不知道它是否仍然允許其他ssh進入。對我來說,這似乎阻止了添加到項目級別的ssh密鑰,而不是編輯級別的gcloud成員。 – ForeverConfused

回答

2

你將不得不使用比原始角色(它是所有者,編輯器和查看器)更精細的角色。

從DOC:

如果你只是想給用戶連接到虛擬機實例作爲SSH用戶的能力,但不希望授予他們管理您的計算能力引擎資源,將用戶的公鑰添加到項目中,或將用戶的公鑰添加到特定實例。

這裏整個document

相關問題