Configurare Privileged Access Manager per l'operazione di rimozione

Questa pagina descrive come configurare Privileged Access Manager per rimuovere LUN e volumi di archiviazione.

Privileged Access Manager garantisce che le operazioni critiche sulle risorse sensibili, come l'eliminazione permanente di LUN e volumi di archiviazione, vengano eseguite solo con una giustificazione valida e per un periodo di tempo limitato. Per saperne di più, consulta la panoramica di Privileged Access Manager.

Solo un proprietario del progetto o un amministratore di Identity and Access Management (IAM) può creare un ruolo personalizzato, configurare Privileged Access Manager, creare un diritto e approvare o rifiutare una richiesta di concessione.

Prima di iniziare

Crea un diritto

Crea un diritto per l'operazione di rimozione di Bare Metal Solution evict con le seguenti informazioni:

  • Ruolo personalizzato creato per l'operazione di rimozione nella sezione Prima di iniziare.
  • Durata massima di una concessione. Ad esempio, 2 ore.
  • Requisito di approvazione: ti consigliamo di impostare il requisito di approvatore obbligatorio per autorizzare la richiesta.

Richiedi l'accesso con privilegi elevati

Se sei un utente che deve eseguire l'operazione di rimozione, puoi richiedere una concessione per il diritto di operazione di rimozione di Bare Metal Solution con una giustificazione.

Puoi controllare lo stato della richiesta di concessione .

Approvare o rifiutare la concessione

Dopo aver richiesto una concessione, l'approvatore specificato nel diritto riceve la tua richiesta di concessione. Una volta che l'approvatore approva la richiesta, il tuo accesso viene attivato.

Se sei un approvatore, per scoprire come approvare una concessione, consulta Approvare o rifiutare le concessioni utilizzando la Google Cloud console.