客机环境

本文档介绍了如何在 Google Distributed Cloud (GDC) 气隙环境中配置和管理虚拟机 (VM) 实例上的 guest 环境。

Distributed Cloud guest 环境是配置虚拟机 (VM) 上的 SSH 密钥的必要组件,可用于远程连接和传输文件。您必须先拥有 guest 环境,然后才能 连接到虚拟机传输文件, 您可以在该环境中配置 SSH 密钥并使用安全复制 (SCP) 命令行 工具。默认情况下,所有 GDC 虚拟机上都会安装并启用 guest 环境。

本文档适用于平台管理员或应用运维人员组中的开发者,他们负责管理 Distributed Cloud 环境中虚拟机的 guest 环境。如需了解详情,请参阅 GDC 网闸隔离配置文档的受众群体

请求 IAM 角色

如需在项目命名空间内的虚拟机系统中管理 guest 环境,请与您的项目 IAM 管理员联系,以请求 Virtual Machine Project Admin (project-vm-admin) 角色。

所有虚拟机角色都必须绑定到虚拟机所在项目的命名空间。 请按照相应步骤验证 您的访问权限。

停用访问管理功能

请按照以下步骤停用访问管理功能,同时保持 guest 环境处于启用状态:

  1. 停止虚拟机。
  2. 修改虚拟机 spec 字段:

    kubectl --kubeconfig MANAGEMENT_API_SERVER \
      -n VM_NAMESPACE \
      edit virtualmachines.virtualmachine.gdc.goog VM_NAME
    

    VM_NAME 替换为虚拟机名称,并将 VM_NAMESPACE 替换为虚拟机命名空间。

  3. 将以下字段添加到 spec 字段:

    apiVersion: virtualmachine.gdc.goog/v1
    kind: VirtualMachine
    metadata:
      name: vm-example
      namespace: project-example
    spec:
      guestEnvironment:
        accessManagement:
          enable: false
    

    name 字段包含虚拟机名称,namespace 字段包含 虚拟机命名空间。

  4. 重启虚拟机