Privileged Access Manager für den Vorgang „Entfernen“ konfigurieren
Auf dieser Seite wird beschrieben, wie Sie Privileged Access Manager einrichten, um LUNs und Speichervolumes zu entfernen.
Privileged Access Manager sorgt dafür, dass kritische Vorgänge für vertrauliche Ressourcen wie das endgültige Löschen von LUNs und Speichervolumes nur mit einer gültigen Begründung und für eine begrenzte Zeit ausgeführt werden. Weitere Informationen finden Sie in der Übersicht zu Privileged Access Manager.
Nur ein Projektinhaber oder ein IAM-Administrator (Identity and Access Management) kann eine benutzerdefinierte Rolle erstellen, Privileged Access Manager einrichten, eine Berechtigung erstellen und eine Gewährungsanfrage genehmigen oder ablehnen.
Hinweis
Erstellen Sie eine benutzerdefinierte IAM-Rolle mit den folgenden Berechtigungen:
baremetalsolution.volumes.onDemandEvictbaremetalsolution.luns.onDemandEvict
Informationen zum Erstellen einer benutzerdefinierten Rolle finden Sie unter Benutzerdefinierte Rollen erstellen und verwalten.
Richten Sie Privileged Access Manager ein und gewähren Sie die erforderlichen Berechtigungen.
Berechtigung erstellen
Erstellen Sie eine Berechtigung für den Vorgang „Entfernen“ der Bare-Metal-Lösung mit den folgenden Informationen:
- Benutzerdefinierte Rolle, die Sie im Abschnitt Hinweis für den Vorgang „Entfernen“ erstellt haben.
- Maximale Dauer für ein Ad Grants-Budget. Beispiel: 2 Stunden.
- Genehmigungsanforderung: Wir empfehlen, eine obligatorische Genehmigungsanforderung festzulegen, um die Anfrage zu autorisieren.
Erweiterten Zugriff anfordern
Wenn Sie ein Nutzer sind, der den Vorgang „Entfernen“ ausführen muss, können Sie mit einer Begründung eine Gewährung für die Berechtigung für den Vorgang „Entfernen“ der Bare-Metal-Lösung anfordern.
Sie können den Status Ihrer Gewährungsanfrage prüfen.
Gewährung genehmigen oder ablehnen
Nachdem Sie eine Gewährung angefordert haben, erhält der in der Berechtigung angegebene Genehmiger Ihre Gewährungsanfrage. Sobald der Genehmiger die Anfrage genehmigt hat, wird Ihr Zugriff aktiviert.
Wenn Sie ein Genehmiger sind und erfahren möchten, wie Sie ein Ad Grants-Budget genehmigen, lesen Sie Ad Grants-Budgets mit der Console genehmigen oder ablehnen Google Cloud .