簡體   English   中英

限制刪除 GCE 實例權限

[英]Restrict delete GCE instance permission

是否可以僅限制特定用戶對特定實例的刪除 GCE 實例權限?

我希望此用戶具有創建和編輯特定實例的權限,但不能刪除。

提前致謝。

由於您只想限制特定用戶的刪除權限,您可以按照本文檔創建自定義角色,並通過刪除刪除權限來限制將分配該角色的用戶進行刪除。

此外,可以使用已定義且不允許用戶刪除實例的計算引擎IAM 角色 但是,這將提供您可能不希望用戶擁有的額外訪問權限。

請記住,上述過程將在項目范圍內修改用戶訪問權限。 因此,僅授予用戶訪問一個特定實例的權限; 您可以按照以下步驟操作。

  1. 將該用戶添加到具有查看權限的項目團隊
  2. 讓該用戶使用 ssh-keygen 生成公共 SSH 密鑰並提供該密鑰
  3. 轉到 Cloud Console 的 Compute Engine 部分中的實例窗格,選擇您要授予用戶訪問權限的實例
  4. 單擊“添加元數據”並鍵入“sshKeys”作為密鑰和“:”,其中用戶名是用戶帳戶中“@”之前的字符串,ssh 密鑰是用戶在步驟 2 中生成的密鑰。

我希望這有幫助。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM