Configura Privileged Access Manager para la operación de expulsión

En esta página, se describe cómo configurar Privileged Access Manager para expulsar LUN y volúmenes de almacenamiento.

Privileged Access Manager garantiza que las operaciones críticas en recursos sensibles, como borrar LUN y volúmenes de almacenamiento de forma permanente, solo se realicen con una justificación válida y por un tiempo limitado. Para obtener más información, consulta la descripción general de Privileged Access Manager.

Solo el propietario de un proyecto o un administrador de Identity and Access Management (IAM) puede crear un rol personalizado, configurar Privileged Access Manager, crear un derecho y aprobar o rechazar una solicitud de concesión.

Antes de comenzar

Crear un derecho

Crea un derecho para la operación de desalojo de la solución Bare Metal con la siguiente información:

  • Es el rol personalizado que creaste para la operación de expulsión en Antes de comenzar.
  • Es la duración máxima de un otorgamiento. Por ejemplo, 2 horas.
  • Requisito de aprobación: Te recomendamos que establezcas un requisito de responsable de aprobación obligatorio para autorizar la solicitud.

Solicita acceso elevado

Si eres un usuario que necesita realizar la operación de expulsión, puedes solicitar una concesión para el derecho de la operación de expulsión de la solución Bare Metal con una justificación.

Puedes verificar el estado de tu solicitud de subsidio.

Aprobar o rechazar la subvención

Después de que solicites un otorgamiento, el aprobador especificado en el derecho recibirá tu solicitud. Una vez que el responsable de aprobación apruebe la solicitud, se activará tu acceso.

Si eres responsable de aprobación, consulta Instructivo: Cómo aprobar o rechazar subsidios con la consola de Google Cloud para obtener información sobre cómo aprobar un subsidio.