Configura Privileged Access Manager para la operación de expulsión
En esta página, se describe cómo configurar Privileged Access Manager para expulsar LUN y volúmenes de almacenamiento.
Privileged Access Manager garantiza que las operaciones críticas en recursos sensibles, como borrar LUN y volúmenes de almacenamiento de forma permanente, solo se realicen con una justificación válida y por un tiempo limitado. Para obtener más información, consulta la descripción general de Privileged Access Manager.
Solo el propietario de un proyecto o un administrador de Identity and Access Management (IAM) puede crear un rol personalizado, configurar Privileged Access Manager, crear un derecho y aprobar o rechazar una solicitud de concesión.
Antes de comenzar
Crea un rol de IAM personalizado con los siguientes permisos:
baremetalsolution.volumes.onDemandEvictbaremetalsolution.luns.onDemandEvict
Para obtener más información sobre cómo crear un rol personalizado, consulta Crea y administra roles personalizados.
Configura Privileged Access Manager y otorga los permisos necesarios.
Crear un derecho
Crea un derecho para la operación de desalojo de la solución Bare Metal con la siguiente información:
- Es el rol personalizado que creaste para la operación de expulsión en Antes de comenzar.
- Es la duración máxima de un otorgamiento. Por ejemplo, 2 horas.
- Requisito de aprobación: Te recomendamos que establezcas un requisito de responsable de aprobación obligatorio para autorizar la solicitud.
Solicita acceso elevado
Si eres un usuario que necesita realizar la operación de expulsión, puedes solicitar una concesión para el derecho de la operación de expulsión de la solución Bare Metal con una justificación.
Puedes verificar el estado de tu solicitud de subsidio.
Aprobar o rechazar la subvención
Después de que solicites un otorgamiento, el aprobador especificado en el derecho recibirá tu solicitud. Una vez que el responsable de aprobación apruebe la solicitud, se activará tu acceso.
Si eres responsable de aprobación, consulta Instructivo: Cómo aprobar o rechazar subsidios con la consola de Google Cloud para obtener información sobre cómo aprobar un subsidio.