É possível atualizar os usuários que têm permissão para se conectar a um servidor Cloud FTP atualizando a configuração de acesso do servidor. Também é possível atualizar metadados, como o nome de exibição do servidor.
Não é possível mudar se um servidor é externo ou interno depois que ele é criado.
Funções exigidas
Para receber a permissão necessária para atualizar um servidor SFTP, peça ao administrador para conceder a você o papel do IAM de Administrador do FTP do Cloud (roles/ftp.admin) no projeto.
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Esse papel predefinido contém a
ftp.servers.update
permissão,
que é necessária para
atualizar um servidor SFTP.
Também é possível conseguir essa permissão com papéis personalizados ou outros papéis predefinidos.
Atualizar o acesso para um servidor externo
gcloud
Para atualizar a configuração de acesso de um servidor externo, execute o
gcloud alpha storage ftp servers update comando.
Forneça o flag --allowed-cidr-blocks.
Antes de usar os dados do comando abaixo, faça estas substituições:
- SERVER_ID: o ID do servidor.
- LOCATION_ID: o local do servidor, como
us-west1. - CIDR_BLOCK: um bloco CIDR que tem permissão para acessar o servidor. Por exemplo,
192.0.2.0/24. É necessário fornecer pelo menos um valor e é possível fornecer no máximo 500 blocos CIDR em uma lista separada por vírgulas. Para permitir conexões de todos os endereços IP, use0.0.0.0/0.
Execute o seguinte comando:
Linux, macOS ou Cloud Shell
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID \ --allowed-cidr-blocks=CIDR_BLOCK
Windows (PowerShell)
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID ` --allowed-cidr-blocks=CIDR_BLOCK
Windows (cmd.exe)
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID ^ --allowed-cidr-blocks=CIDR_BLOCK
REST
Para atualizar a configuração de acesso de um servidor externo, use o
servers.patch método.
No parâmetro de consulta updateMask, forneça o campo externalConfig.
Antes de usar os dados da solicitação abaixo, faça estas substituições:
- PROJECT_ID: o Google Cloud ID do projeto do servidor.
- LOCATION_ID: o local do servidor, como
us-west1. - SERVER_ID: o ID do servidor.
- CIDR_BLOCK: um bloco CIDR que tem permissão para acessar o servidor. Por exemplo,
192.0.2.0/24. É necessário fornecer pelo menos um valor e é possível fornecer no máximo 500 blocos CIDR . Para permitir conexões de todos os endereços IP, use0.0.0.0/0.
Método HTTP e URL:
PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID?updateMask=externalConfig
Corpo JSON da solicitação:
{
"externalConfig": {
"allowedCidrBlocks": [
"CIDR_BLOCK"
]
}
}
Para enviar a solicitação, expanda uma destas opções:
A resposta identifica uma operação de longa duração. Leva alguns segundos para o servidor ser atualizado.Atualizar o acesso para um servidor interno
gcloud
Para atualizar a configuração de acesso de um servidor interno, execute o
gcloud alpha storage ftp servers update comando.
Forneça o flag --consumer-accept-list e, opcionalmente, o flag --consumer-reject-list.
Antes de usar os dados do comando abaixo, faça estas substituições:
- SERVER_ID: o ID do servidor.
- LOCATION_ID: o local do servidor, como
us-west1. -
PROJECT_TO_ALLOW: o ID do projeto ou número de um projeto de consumidor que tem permissão para se conectar ao servidor usando o Private Service Connect. Por exemplo,
example-allowed-project. É necessário especificar pelo menos um projeto.É possível permitir no máximo 500 projetos. Forneça vários projetos e os limites de conexão respectivos em uma lista separada por vírgulas. Por exemplo,
--consumer-accept-list=projectA=20,projectB=15. - CONNECTION_LIMIT: o número máximo de endpoints do Private Service Connect que podem ser criados no projeto do consumidor. O valor precisa estar entre 1 e 250 endpoints.
-
(Opcional) PROJECT_TO_REJECT: o ID do projeto ou número de um projeto de consumidor que está proibido de se conectar ao servidor. Por exemplo,
example-rejected-project. Os projetos nessa lista são rejeitados para acessar o servidor, mesmo que estejam incluídos na lista de projetos permitidos.É possível rejeitar no máximo 64 projetos. Forneça vários projetos em uma lista separada por vírgulas.
Se você não quiser rejeitar explicitamente nenhum projeto, omita o--consumer-reject-listflag.
Execute o seguinte comando:
Linux, macOS ou Cloud Shell
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID \ --consumer-accept-list=PROJECT_TO_ALLOW=CONNECTION_LIMIT \ --consumer-reject-list=PROJECT_TO_REJECT
Windows (PowerShell)
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID ` --consumer-accept-list=PROJECT_TO_ALLOW=CONNECTION_LIMIT ` --consumer-reject-list=PROJECT_TO_REJECT
Windows (cmd.exe)
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID ^ --consumer-accept-list=PROJECT_TO_ALLOW=CONNECTION_LIMIT ^ --consumer-reject-list=PROJECT_TO_REJECT
REST
Para atualizar a configuração de acesso de um servidor interno, use o
servers.patch método.
No parâmetro de consulta updateMask, forneça o campo internalConfig.
Antes de usar os dados da solicitação abaixo, faça estas substituições:
- PROJECT_ID: o Google Cloud ID do projeto do servidor.
- LOCATION_ID: o local do servidor, como
us-west1. - SERVER_ID: o ID do servidor.
-
PROJECT_TO_ALLOW: o ID do projeto ou número de um projeto de consumidor que tem permissão para se conectar ao servidor usando o Private Service Connect. Por exemplo,
example-allowed-project. É necessário especificar pelo menos um projeto.É possível permitir no máximo 500 projetos.
- CONNECTION_LIMIT: o número máximo de endpoints do Private Service Connect que podem ser criados no projeto do consumidor. O valor precisa estar entre 1 e 250 endpoints.
-
(Opcional) PROJECT_TO_REJECT: o ID do projeto ou número de um projeto de consumidor que está proibido de se conectar ao servidor. Por exemplo,
example-rejected-project. Os projetos nessa lista são rejeitados para acessar o servidor, mesmo que estejam incluídos na lista de projetos permitidos.É possível rejeitar no máximo 64 projetos.
Se você não quiser rejeitar explicitamente nenhum projeto, omita o
consumerRejectListobjeto.
Método HTTP e URL:
PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID?updateMask=internalConfig
Corpo JSON da solicitação:
{
"internalConfig": {
"consumerAcceptList": [
{
"project": "projects/PROJECT_TO_ALLOW",
"connectionLimit": CONNECTION_LIMIT
}
],
"consumerRejectList": [
{
"project": "projects/PROJECT_TO_REJECT"
}
]
}
}
Para enviar a solicitação, expanda uma destas opções:
A resposta identifica uma operação de longa duração. Leva alguns segundos para o servidor ser atualizado.Atualizar o nome de exibição de um servidor
gcloud
Para atualizar metadados, como o nome de exibição de um servidor SFTP, execute o
gcloud alpha storage ftp servers update comando.
Antes de usar os dados do comando abaixo, faça estas substituições:
- SERVER_ID: o ID do servidor.
- LOCATION_ID: o local do servidor, como
us-west1. - DISPLAY_NAME: um nome de exibição para o servidor.
Execute o seguinte comando:
Linux, macOS ou Cloud Shell
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID \ --display-name="DISPLAY_NAME"
Windows (PowerShell)
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID ` --display-name="DISPLAY_NAME"
Windows (cmd.exe)
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID ^ --display-name="DISPLAY_NAME"
REST
Para atualizar metadados, como o nome de exibição de um servidor SFTP, use o
servers.patch método.
No parâmetro de consulta updateMask, forneça uma lista separada por vírgulas de campos a serem atualizados. No corpo da solicitação, forneça um objeto JSON com os valores a serem definidos.
Antes de usar os dados da solicitação abaixo, faça estas substituições:
- PROJECT_ID: o Google Cloud ID do projeto do servidor.
- LOCATION_ID: o local do servidor, como
us-west1. - SERVER_ID: o ID do servidor.
- FIELDS_TO_UPDATE: uma lista separada por vírgulas de campos a serem atualizados, relativos ao
recurso do servidor. Por exemplo, para atualizar o nome de exibição, forneça o parâmetro de consulta
updateMask=displayName. - DISPLAY_NAME: um nome de exibição para o servidor.
Método HTTP e URL:
PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID?updateMask=FIELDS_TO_UPDATE
Corpo JSON da solicitação:
{
"displayName": "DISPLAY_NAME"
}
Para enviar a solicitação, expanda uma destas opções:
A resposta identifica uma operação de longa duração. Leva alguns segundos para o servidor ser atualizado.