您可以更新允许连接到 Cloud FTP 服务器的用户,方法是更新服务器的访问权限配置。 您还可以更新元数据,例如服务器的显示名称。
创建服务器后,您无法更改服务器是外部服务器还是内部服务器。
所需的角色
如需获得更新 SFTP 服务器所需的权限,请让您的管理员为您授予项目的Cloud FTP Admin (roles/ftp.admin) IAM 角色。如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限。
此预定义角色包含更新 SFTP 服务器所需的
ftp.servers.update
权限,
它用于
更新 SFTP 服务器。
更新外部服务器的访问权限
gcloud
如需更新外部服务器的访问权限配置,请运行
gcloud alpha storage ftp servers update 命令。
提供 --allowed-cidr-blocks 标志。
在使用下面的命令数据之前, 请先进行以下替换:
- SERVER_ID:服务器 ID。
- LOCATION_ID:服务器的位置,例如
us-west1。 - CIDR_BLOCK:允许访问服务器的 CIDR 块。例如,
192.0.2.0/24。您必须至少提供一个值,并且最多可以在英文逗号分隔列表中提供 500 个 CIDR 地址块 。 如需允许来自所有 IP 地址的连接,请使用0.0.0.0/0。
执行以下命令:
Linux、macOS 或 Cloud Shell
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID \ --allowed-cidr-blocks=CIDR_BLOCK
Windows (PowerShell)
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID ` --allowed-cidr-blocks=CIDR_BLOCK
Windows (cmd.exe)
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID ^ --allowed-cidr-blocks=CIDR_BLOCK
REST
如需更新外部服务器的访问权限配置,请使用
servers.patch 方法。
在 updateMask 查询参数中,提供 externalConfig 字段。
在使用任何请求数据之前, 请先进行以下替换:
- PROJECT_ID:服务器的 Google Cloud 项目 ID。
- LOCATION_ID:服务器的位置,例如
us-west1。 - SERVER_ID:服务器 ID。
- CIDR_BLOCK:允许访问服务器的 CIDR 块。例如,
192.0.2.0/24。您必须至少提供一个值,并且最多可以提供 500 个 CIDR 地址块 。 如需允许来自所有 IP 地址的连接,请使用0.0.0.0/0。
HTTP 方法和网址:
PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID?updateMask=externalConfig
请求 JSON 正文:
{
"externalConfig": {
"allowedCidrBlocks": [
"CIDR_BLOCK"
]
}
}
如需发送您的请求,请展开以下选项之一:
该响应用于标识 长时间运行的操作。 服务器需要几秒钟才能更新。更新内部服务器的访问权限
gcloud
如需更新内部服务器的访问权限配置,请运行
gcloud alpha storage ftp servers update 命令。
提供 --consumer-accept-list 标志,并可以选择性地提供 --consumer-reject-list 标志。
在使用下面的命令数据之前, 请先进行以下替换:
- SERVER_ID:服务器 ID。
- LOCATION_ID:服务器的位置,例如
us-west1。 -
PROJECT_TO_ALLOW:允许使用 Private Service Connect 连接到服务器的使用方项目的项目 ID 或编号。例如,
example-allowed-project。您必须至少指定一个项目。您最多可以允许 500 个项目。 在英文逗号分隔列表中提供多个项目及其各自的 连接限制。例如,
--consumer-accept-list=projectA=20,projectB=15。 - CONNECTION_LIMIT:可以在使用方项目中创建的 Private Service Connect 端点数上限。该值必须介于 1 到 250 个端点之间。
-
(可选)PROJECT_TO_REJECT:禁止连接到服务器的使用方项目的项目 ID 或编号。例如,
example-rejected-project。 即使此列表中的项目包含在允许的项目列表中,也会被拒绝访问服务器。您最多可以拒绝 64 个项目。 在英文逗号分隔列表中提供多个项目。
如果您不想明确拒绝任何项目,请省略--consumer-reject-list标志。
执行以下命令:
Linux、macOS 或 Cloud Shell
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID \ --consumer-accept-list=PROJECT_TO_ALLOW=CONNECTION_LIMIT \ --consumer-reject-list=PROJECT_TO_REJECT
Windows (PowerShell)
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID ` --consumer-accept-list=PROJECT_TO_ALLOW=CONNECTION_LIMIT ` --consumer-reject-list=PROJECT_TO_REJECT
Windows (cmd.exe)
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID ^ --consumer-accept-list=PROJECT_TO_ALLOW=CONNECTION_LIMIT ^ --consumer-reject-list=PROJECT_TO_REJECT
REST
如需更新内部服务器的访问权限配置,请使用
servers.patch 方法。
在 updateMask 查询参数中,提供 internalConfig 字段。
在使用任何请求数据之前, 请先进行以下替换:
- PROJECT_ID:服务器的 Google Cloud 项目 ID。
- LOCATION_ID:服务器的位置,例如
us-west1。 - SERVER_ID:服务器 ID。
-
PROJECT_TO_ALLOW:允许使用 Private Service Connect 连接到服务器的使用方项目的项目 ID 或编号。例如,
example-allowed-project。您必须至少指定一个项目。您最多可以允许 500 个项目。
- CONNECTION_LIMIT:可以在使用方项目中创建的 Private Service Connect 端点数上限。该值必须介于 1 到 250 个端点之间。
-
(可选)PROJECT_TO_REJECT:禁止连接到服务器的使用方项目的项目 ID 或编号。例如,
example-rejected-project。 即使此列表中的项目包含在允许的项目列表中,也会被拒绝访问服务器。您最多可以拒绝 64 个项目。
如果您不想明确拒绝任何项目,请省略
consumerRejectList对象。
HTTP 方法和网址:
PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID?updateMask=internalConfig
请求 JSON 正文:
{
"internalConfig": {
"consumerAcceptList": [
{
"project": "projects/PROJECT_TO_ALLOW",
"connectionLimit": CONNECTION_LIMIT
}
],
"consumerRejectList": [
{
"project": "projects/PROJECT_TO_REJECT"
}
]
}
}
如需发送您的请求,请展开以下选项之一:
该响应用于标识 长时间运行的操作。 服务器需要几秒钟才能更新。更新服务器的显示名称
gcloud
如需更新元数据(例如 SFTP 服务器的显示名称),请运行
gcloud alpha storage ftp servers update 命令。
在使用下面的命令数据之前, 请先进行以下替换:
- SERVER_ID:服务器 ID。
- LOCATION_ID:服务器的位置,例如
us-west1。 - DISPLAY_NAME:服务器的显示名称。
执行以下命令:
Linux、macOS 或 Cloud Shell
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID \ --display-name="DISPLAY_NAME"
Windows (PowerShell)
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID ` --display-name="DISPLAY_NAME"
Windows (cmd.exe)
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID ^ --display-name="DISPLAY_NAME"
REST
如需更新元数据(例如 SFTP 服务器的显示名称),请使用
servers.patch 方法。
在 updateMask 查询参数中,提供要更新的字段的逗号分隔列表。在请求正文中,提供包含要设置的值的 JSON 对象。
在使用任何请求数据之前, 请先进行以下替换:
- PROJECT_ID:服务器的 Google Cloud 项目 ID。
- LOCATION_ID:服务器的位置,例如
us-west1。 - SERVER_ID:服务器 ID。
- FIELDS_TO_UPDATE:要更新的字段的逗号分隔列表,相对于服务器资源。例如,如需更新显示名称,请提供查询参数
updateMask=displayName。 - DISPLAY_NAME:服务器的显示名称。
HTTP 方法和网址:
PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID?updateMask=FIELDS_TO_UPDATE
请求 JSON 正文:
{
"displayName": "DISPLAY_NAME"
}
如需发送您的请求,请展开以下选项之一:
该响应用于标识 长时间运行的操作。 服务器需要几秒钟才能更新。