本文說明如何在 Google Distributed Cloud (GDC) Air-gapped 的虛擬機器 (VM) 執行個體上,設定及管理訪客環境。
Distributed Cloud 訪客環境是必要元件,可讓您在虛擬機器 (VM) 上設定 SSH 金鑰,以便遠端連線及傳輸檔案。您必須先設定訪客環境,才能連線至 VM 和轉移檔案,並設定安全殼層金鑰和使用安全複製 (SCP) 指令列工具。所有 GDC VM 都會預設安裝及啟用客層環境。本文適用於平台管理員或應用程式運算子群組的開發人員,這些人員負責管理 Distributed Cloud 環境中 VM 的訪客環境。詳情請參閱 GDC 氣隙環境適用的目標對象說明文件。
要求 IAM 角色
如要在專案命名空間內的 VM 系統中管理客體環境,請與專案 IAM 管理員聯絡,要求「虛擬機器專案管理員」(project-vm-admin) 角色。
所有 VM 角色都必須繫結至 VM 所在的專案命名空間。 按照步驟驗證存取權。
停用存取管理
如要停用存取權管理功能,但保持啟用訪客環境,請按照下列步驟操作:
- 停止 VM。
編輯 VM
spec欄位:kubectl --kubeconfig MANAGEMENT_API_SERVER \ -n VM_NAMESPACE \ edit virtualmachines.virtualmachine.gdc.goog VM_NAME將
VM_NAME替換為 VM 名稱,並將VM_NAMESPACE替換為 VM 命名空間。在
spec欄位中新增下列欄位:apiVersion: virtualmachine.gdc.goog/v1 kind: VirtualMachine metadata: name: vm-example namespace: project-example spec: guestEnvironment: accessManagement: enable: falsename欄位包含 VM 名稱,namespace欄位則包含 VM 命名空間。