本文档介绍了如何在 Google Distributed Cloud (GDC) 气隙环境中配置和管理虚拟机 (VM) 实例上的 guest 环境。
Distributed Cloud guest 环境是配置虚拟机 (VM) 上的 SSH 密钥的必要组件,可用于远程连接和传输文件。您必须先拥有 guest 环境,然后才能 连接到虚拟机 并 传输文件, 您可以在该环境中配置 SSH 密钥并使用安全复制 (SCP) 命令行 工具。默认情况下,所有 GDC 虚拟机上都会安装并启用 guest 环境。本文档适用于平台管理员或应用运维人员组中的开发者,他们负责管理 Distributed Cloud 环境中虚拟机的 guest 环境。如需了解详情,请参阅 GDC 网闸隔离配置文档的受众群体。
请求 IAM 角色
如需在项目命名空间内的虚拟机系统中管理 guest 环境,请与您的项目 IAM 管理员联系,以请求 Virtual Machine Project Admin (project-vm-admin) 角色。
所有虚拟机角色都必须绑定到虚拟机所在项目的命名空间。 请按照相应步骤验证 您的访问权限。
停用访问管理功能
请按照以下步骤停用访问管理功能,同时保持 guest 环境处于启用状态:
- 停止虚拟机。
修改虚拟机
spec字段:kubectl --kubeconfig MANAGEMENT_API_SERVER \ -n VM_NAMESPACE \ edit virtualmachines.virtualmachine.gdc.goog VM_NAME将
VM_NAME替换为虚拟机名称,并将VM_NAMESPACE替换为虚拟机命名空间。将以下字段添加到
spec字段:apiVersion: virtualmachine.gdc.goog/v1 kind: VirtualMachine metadata: name: vm-example namespace: project-example spec: guestEnvironment: accessManagement: enable: falsename字段包含虚拟机名称,namespace字段包含 虚拟机命名空间。