Privileged Access Manager für den Vorgang „Entfernen“ konfigurieren

Auf dieser Seite wird beschrieben, wie Sie Privileged Access Manager einrichten, um LUNs und Speichervolumes zu entfernen.

Privileged Access Manager sorgt dafür, dass kritische Vorgänge für vertrauliche Ressourcen wie das endgültige Löschen von LUNs und Speichervolumes nur mit einer gültigen Begründung und für eine begrenzte Zeit ausgeführt werden. Weitere Informationen finden Sie in der Übersicht zu Privileged Access Manager.

Nur ein Projektinhaber oder ein IAM-Administrator (Identity and Access Management) kann eine benutzerdefinierte Rolle erstellen, Privileged Access Manager einrichten, eine Berechtigung erstellen und eine Gewährungsanfrage genehmigen oder ablehnen.

Hinweis

Berechtigung erstellen

Erstellen Sie eine Berechtigung für den Vorgang „Entfernen“ der Bare-Metal-Lösung mit den folgenden Informationen:

  • Benutzerdefinierte Rolle, die Sie im Abschnitt Hinweis für den Vorgang „Entfernen“ erstellt haben.
  • Maximale Dauer für ein Ad Grants-Budget. Beispiel: 2 Stunden.
  • Genehmigungsanforderung: Wir empfehlen, eine obligatorische Genehmigungsanforderung festzulegen, um die Anfrage zu autorisieren.

Erweiterten Zugriff anfordern

Wenn Sie ein Nutzer sind, der den Vorgang „Entfernen“ ausführen muss, können Sie mit einer Begründung eine Gewährung für die Berechtigung für den Vorgang „Entfernen“ der Bare-Metal-Lösung anfordern.

Sie können den Status Ihrer Gewährungsanfrage prüfen.

Gewährung genehmigen oder ablehnen

Nachdem Sie eine Gewährung angefordert haben, erhält der in der Berechtigung angegebene Genehmiger Ihre Gewährungsanfrage. Sobald der Genehmiger die Anfrage genehmigt hat, wird Ihr Zugriff aktiviert.

Wenn Sie ein Genehmiger sind und erfahren möchten, wie Sie ein Ad Grants-Budget genehmigen, lesen Sie Ad Grants-Budgets mit der Console genehmigen oder ablehnen Google Cloud .