Sie können die Nutzer aktualisieren, die eine Verbindung zu einem Cloud FTP-Server herstellen dürfen, indem Sie die Zugriffskonfiguration des Servers aktualisieren. Sie können auch Metadaten wie den Anzeigenamen des Servers aktualisieren.
Nachdem ein Server erstellt wurde, können Sie nicht mehr ändern, ob er extern oder intern ist.
Erforderliche Rollen
Bitten Sie Ihren Administrator, Ihnen die IAM-Rolle „Cloud FTP-Administrator “ (roles/ftp.admin) für Ihr Projekt zuzuweisen, um die Berechtigung zu erhalten, die Sie zum Aktualisieren eines SFTP-Servers benötigen.
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Diese vordefinierte Rolle enthält die
ftp.servers.update
Berechtigung,
die zum Aktualisieren eines SFTP-Servers erforderlich ist.
Sie können diese Berechtigung auch mit benutzerdefinierten Rollen oder anderen vordefinierten Rollen erhalten.
Zugriff für einen externen Server aktualisieren
gcloud
Führen Sie den
gcloud alpha storage ftp servers update Befehl aus, um die Zugriffskonfiguration für einen externen Server zu aktualisieren.
Geben Sie das Flag --allowed-cidr-blocks an.
Ersetzen Sie folgende Werte, bevor sie einen der Befehlsdaten verwenden:
- SERVER_ID: die Server-ID.
- LOCATION_ID: der Standort des Servers, z. B.
us-west1. - CIDR_BLOCK: ein CIDR-Block, der auf den Server zugreifen darf. Beispiel:
192.0.2.0/24. Sie müssen mindestens einen Wert angeben und können maximal 500 CIDR-Blöcke in einer durch Kommas getrennten Liste angeben. Verwenden Sie0.0.0.0/0, um Verbindungen von allen IP-Adressen zuzulassen.
Führen Sie folgenden Befehl aus:
Linux, macOS oder Cloud Shell
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID \ --allowed-cidr-blocks=CIDR_BLOCK
Windows (PowerShell)
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID ` --allowed-cidr-blocks=CIDR_BLOCK
Windows (cmd.exe)
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID ^ --allowed-cidr-blocks=CIDR_BLOCK
REST
Verwenden Sie die
servers.patch Methode, um die Zugriffskonfiguration für einen externen Server zu aktualisieren.
Geben Sie im Abfrageparameter updateMask das Feld externalConfig an.
Ersetzen Sie diese Werte in den folgenden Anfragedaten:
- PROJECT_ID: die Google Cloud Projekt-ID des Servers.
- LOCATION_ID: der Standort des Servers, z. B.
us-west1. - SERVER_ID: die Server-ID.
- CIDR_BLOCK: ein CIDR-Block, der auf den Server zugreifen darf. Beispiel:
192.0.2.0/24. Sie müssen mindestens einen Wert angeben und können maximal 500 CIDR-Blöcke angeben . Verwenden Sie0.0.0.0/0, um Verbindungen von allen IP-Adressen zuzulassen.
HTTP-Methode und URL:
PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID?updateMask=externalConfig
JSON-Text der Anfrage:
{
"externalConfig": {
"allowedCidrBlocks": [
"CIDR_BLOCK"
]
}
}
Wenn Sie die Anfrage senden möchten, maximieren Sie eine der folgenden Optionen:
Die Antwort identifiziert einen Vorgang mit langer Ausführungszeit. Es dauert einige Sekunden, bis der Server aktualisiert ist.Zugriff für einen internen Server aktualisieren
gcloud
Führen Sie den
gcloud alpha storage ftp servers update Befehl aus, um die Zugriffskonfiguration für einen internen Server zu aktualisieren.
Geben Sie das Flag --consumer-accept-list und optional das Flag --consumer-reject-list an.
Ersetzen Sie folgende Werte, bevor sie einen der Befehlsdaten verwenden:
- SERVER_ID: die Server-ID.
- LOCATION_ID: der Standort des Servers, z. B.
us-west1. -
PROJECT_TO_ALLOW: die Projekt-ID oder ‑nummer eines Nutzerprojekts, das über Private Service Connect eine Verbindung zum Server herstellen darf. Beispiel:
example-allowed-project. Sie müssen mindestens ein Projekt angeben.Sie können maximal 500 Projekte zulassen. Geben Sie mehrere Projekte und die jeweiligen Verbindungslimits in einer durch Kommas getrennten Liste an. Beispiel:
--consumer-accept-list=projectA=20,projectB=15. - CONNECTION_LIMIT: die maximale Anzahl von Private Service Connect Endpunkten, die im Nutzerprojekt erstellt werden können. Der Wert muss zwischen 1 und 250 Endpunkten liegen.
-
(Optional) PROJECT_TO_REJECT: die Projekt-ID oder ‑nummer eines Nutzerprojekts, das keine Verbindung zum Server herstellen darf. Beispiel:
example-rejected-project. Projekte in dieser Liste werden vom Zugriff auf den Server ausgeschlossen, auch wenn sie in der Liste der zulässigen Projekte enthalten sind.Sie können maximal 64 Projekte ablehnen. Geben Sie mehrere Projekte in einer durch Kommas getrennten Liste an.
Wenn Sie keine Projekte explizit ablehnen möchten, lassen Sie das--consumer-reject-listFlag weg.
Führen Sie folgenden Befehl aus:
Linux, macOS oder Cloud Shell
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID \ --consumer-accept-list=PROJECT_TO_ALLOW=CONNECTION_LIMIT \ --consumer-reject-list=PROJECT_TO_REJECT
Windows (PowerShell)
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID ` --consumer-accept-list=PROJECT_TO_ALLOW=CONNECTION_LIMIT ` --consumer-reject-list=PROJECT_TO_REJECT
Windows (cmd.exe)
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID ^ --consumer-accept-list=PROJECT_TO_ALLOW=CONNECTION_LIMIT ^ --consumer-reject-list=PROJECT_TO_REJECT
REST
Verwenden Sie die
servers.patch Methode, um die Zugriffskonfiguration für einen internen Server zu aktualisieren.
Geben Sie im Abfrageparameter updateMask das Feld internalConfig an.
Ersetzen Sie diese Werte in den folgenden Anfragedaten:
- PROJECT_ID: die Google Cloud Projekt-ID des Servers.
- LOCATION_ID: der Standort des Servers, z. B.
us-west1. - SERVER_ID: die Server-ID.
-
PROJECT_TO_ALLOW: die Projekt-ID oder ‑nummer eines Nutzerprojekts, das über Private Service Connect eine Verbindung zum Server herstellen darf. Beispiel:
example-allowed-project. Sie müssen mindestens ein Projekt angeben.Sie können maximal 500 Projekte zulassen.
- CONNECTION_LIMIT: die maximale Anzahl von Private Service Connect Endpunkten, die im Nutzerprojekt erstellt werden können. Der Wert muss zwischen 1 und 250 Endpunkten liegen.
-
(Optional) PROJECT_TO_REJECT: die Projekt-ID oder ‑nummer eines Nutzerprojekts, das keine Verbindung zum Server herstellen darf. Beispiel:
example-rejected-project. Projekte in dieser Liste werden vom Zugriff auf den Server ausgeschlossen, auch wenn sie in der Liste der zulässigen Projekte enthalten sind.Sie können maximal 64 Projekte ablehnen.
Wenn Sie keine Projekte explizit ablehnen möchten, lassen Sie das
consumerRejectListObjekt weg.
HTTP-Methode und URL:
PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID?updateMask=internalConfig
JSON-Text der Anfrage:
{
"internalConfig": {
"consumerAcceptList": [
{
"project": "projects/PROJECT_TO_ALLOW",
"connectionLimit": CONNECTION_LIMIT
}
],
"consumerRejectList": [
{
"project": "projects/PROJECT_TO_REJECT"
}
]
}
}
Wenn Sie die Anfrage senden möchten, maximieren Sie eine der folgenden Optionen:
Die Antwort identifiziert einen Vorgang mit langer Ausführungszeit. Es dauert einige Sekunden, bis der Server aktualisiert ist.Anzeigenamen eines Servers aktualisieren
gcloud
Führen Sie den
gcloud alpha storage ftp servers update Befehl aus, um Metadaten wie den Anzeigenamen eines SFTP-Servers zu aktualisieren.
Ersetzen Sie folgende Werte, bevor sie einen der Befehlsdaten verwenden:
- SERVER_ID: die Server-ID.
- LOCATION_ID: der Standort des Servers, z. B.
us-west1. - DISPLAY_NAME: ein Anzeigename für den Server.
Führen Sie folgenden Befehl aus:
Linux, macOS oder Cloud Shell
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID \ --display-name="DISPLAY_NAME"
Windows (PowerShell)
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID ` --display-name="DISPLAY_NAME"
Windows (cmd.exe)
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID ^ --display-name="DISPLAY_NAME"
REST
Verwenden Sie die
servers.patch Methode, um Metadaten wie den Anzeigenamen eines SFTP-Servers zu aktualisieren.
Geben Sie im Abfrageparameter updateMask eine durch Kommas getrennte Liste der zu aktualisierenden Felder an. Geben Sie im Anfragetext ein JSON-Objekt mit den festzulegenden Werten an.
Ersetzen Sie diese Werte in den folgenden Anfragedaten:
- PROJECT_ID: die Google Cloud Projekt-ID des Servers.
- LOCATION_ID: der Standort des Servers, z. B.
us-west1. - SERVER_ID: die Server-ID.
- FIELDS_TO_UPDATE: eine durch Kommas getrennte Liste der Felder, die relativ zur
Serverressource aktualisiert werden sollen. Wenn Sie beispielsweise den Anzeigenamen aktualisieren möchten, geben Sie den Abfrageparameter
updateMask=displayNamean. - DISPLAY_NAME: ein Anzeigename für den Server.
HTTP-Methode und URL:
PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID?updateMask=FIELDS_TO_UPDATE
JSON-Text der Anfrage:
{
"displayName": "DISPLAY_NAME"
}
Wenn Sie die Anfrage senden möchten, maximieren Sie eine der folgenden Optionen:
Die Antwort identifiziert einen Vorgang mit langer Ausführungszeit. Es dauert einige Sekunden, bis der Server aktualisiert ist.