更新安全檔案傳輸通訊協定伺服器

如要更新允許連線至 Cloud FTP 伺服器的使用者,請更新伺服器的存取設定。你也可以更新伺服器的顯示名稱等中繼資料。

伺服器建立完成後,就無法變更伺服器是外部還是內部。

必要的角色

如要取得更新 SFTP 伺服器所需的權限,請要求管理員在專案中授予您「Cloud FTP 管理員 」(roles/ftp.admin) IAM 角色。如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和組織的存取權」。

這個預先定義的角色具備 ftp.servers.update 權限,可更新 SFTP 伺服器。

您或許還可透過自訂角色或其他預先定義的角色取得這項權限。

更新外部伺服器的存取權

gcloud

如要更新外部伺服器的存取權設定,請執行 gcloud alpha storage ftp servers update 指令。提供 --allowed-cidr-blocks 旗標。

使用下方的任何指令資料之前,請先替換以下項目:

  • SERVER_ID:伺服器 ID。
  • LOCATION_ID:伺服器的位置,例如 us-west1。
  • CIDR_BLOCK:允許存取伺服器的 CIDR 區塊。例如:192.0.2.0/24。您必須至少提供一個值,最多可以提供 500 個 CIDR 區塊,並以逗號分隔的清單提供。如要允許來自所有 IP 位址的連線,請使用 0.0.0.0/0。

執行下列指令:

Linux、macOS 或 Cloud Shell

gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID \
    --allowed-cidr-blocks=CIDR_BLOCK

Windows (PowerShell)

gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID `
    --allowed-cidr-blocks=CIDR_BLOCK

Windows (cmd.exe)

gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID ^
    --allowed-cidr-blocks=CIDR_BLOCK
伺服器需要幾秒鐘才能完成更新。

REST

如要更新外部伺服器的存取權設定,請使用 servers.patch 方法。在 updateMask 查詢參數中,提供 externalConfig 欄位。

使用任何要求資料之前,請先修改下列項目的值:

  • PROJECT_ID:伺服器的 Google Cloud 專案 ID。
  • LOCATION_ID:伺服器的位置,例如 us-west1。
  • SERVER_ID:伺服器 ID。
  • CIDR_BLOCK:允許存取伺服器的 CIDR 區塊。例如:192.0.2.0/24。您至少須提供一個值,最多可提供 500 個 CIDR 區塊。如要允許來自所有 IP 位址的連線,請使用 0.0.0.0/0。

HTTP 方法和網址:

PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID?updateMask=externalConfig

JSON 要求主體:

{
  "externalConfig": {
    "allowedCidrBlocks": [
      "CIDR_BLOCK"
    ]
  }
}

請展開以下其中一個選項,以傳送要求:

回應會識別長時間執行的作業。 伺服器需要幾秒鐘的時間才能更新。 <0x0A

更新內部伺服器的存取權

gcloud

如要更新內部伺服器的存取設定,請執行 gcloud alpha storage ftp servers update 指令。提供 --consumer-accept-list 旗標,並視需要提供 --consumer-reject-list 旗標。

使用下方的任何指令資料之前,請先替換以下項目:

  • SERVER_ID:伺服器 ID。
  • LOCATION_ID:伺服器的位置,例如 us-west1。
  • PROJECT_TO_ALLOW:允許使用 Private Service Connect 連線至伺服器的消費者專案 ID 或編號。例如:example-allowed-project。至少須指定一項專案。

    最多可允許 500 個專案。 以半形逗號分隔的清單提供多個專案及其各自的連線限制。例如:--consumer-accept-list=projectA=20,projectB=15。

  • CONNECTION_LIMIT:可在消費者專案中建立的 Private Service Connect 端點數量上限。值必須介於 1 至 250 個端點之間。
  • (選用) PROJECT_TO_REJECT:禁止連線至伺服器的消費者專案 ID 或編號。例如:example-rejected-project。即使專案列於允許的專案清單中,這份清單中的專案仍會遭到拒絕存取伺服器。

    最多可拒絕 64 個專案。 以半形逗號分隔的清單提供多個專案。

    如不想明確拒絕任何專案,請省略 --consumer-reject-list 旗標。

執行下列指令:

Linux、macOS 或 Cloud Shell

gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID \
    --consumer-accept-list=PROJECT_TO_ALLOW=CONNECTION_LIMIT \
    --consumer-reject-list=PROJECT_TO_REJECT

Windows (PowerShell)

gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID `
    --consumer-accept-list=PROJECT_TO_ALLOW=CONNECTION_LIMIT `
    --consumer-reject-list=PROJECT_TO_REJECT

Windows (cmd.exe)

gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID ^
    --consumer-accept-list=PROJECT_TO_ALLOW=CONNECTION_LIMIT ^
    --consumer-reject-list=PROJECT_TO_REJECT
伺服器需要幾秒鐘才能完成更新。

REST

如要更新內部伺服器的存取權設定,請使用 servers.patch 方法。在 updateMask 查詢參數中,提供 internalConfig 欄位。

使用任何要求資料之前,請先修改下列項目的值:

  • PROJECT_ID:伺服器的 Google Cloud 專案 ID。
  • LOCATION_ID:伺服器的位置,例如 us-west1。
  • SERVER_ID:伺服器 ID。
  • PROJECT_TO_ALLOW:允許使用 Private Service Connect 連線至伺服器的消費者專案 ID 或編號。例如:example-allowed-project。至少須指定一項專案。

    最多可允許 500 個專案。

  • CONNECTION_LIMIT:可在消費者專案中建立的 Private Service Connect 端點數量上限。值必須介於 1 至 250 個端點之間。
  • (選用) PROJECT_TO_REJECT:禁止連線至伺服器的消費者專案 ID 或編號。例如:example-rejected-project。即使專案列於允許的專案清單中,這份清單中的專案仍會遭到拒絕存取伺服器。

    最多可拒絕 64 個專案。

    如不想明確拒絕任何專案,請省略 consumerRejectList 物件。

HTTP 方法和網址:

PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID?updateMask=internalConfig

JSON 要求主體:

{
  "internalConfig": {
    "consumerAcceptList": [
      {
        "project": "projects/PROJECT_TO_ALLOW",
        "connectionLimit": CONNECTION_LIMIT
      }
    ],
    "consumerRejectList": [
      {
        "project": "projects/PROJECT_TO_REJECT"
      }
    ]
  }
}

請展開以下其中一個選項,以傳送要求:

回應會識別長時間執行的作業。 伺服器需要幾秒鐘的時間才能更新。 <0x0A

更新伺服器的顯示名稱

gcloud

如要更新中繼資料 (例如 SFTP 伺服器的顯示名稱),請執行 gcloud alpha storage ftp servers update 指令。

使用下方的任何指令資料之前,請先替換以下項目:

  • SERVER_ID:伺服器 ID。
  • LOCATION_ID:伺服器的位置,例如 us-west1。
  • DISPLAY_NAME:伺服器的顯示名稱。

執行下列指令:

Linux、macOS 或 Cloud Shell

gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID \
    --display-name="DISPLAY_NAME"

Windows (PowerShell)

gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID `
    --display-name="DISPLAY_NAME"

Windows (cmd.exe)

gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID ^
    --display-name="DISPLAY_NAME"
伺服器需要幾秒鐘的時間才能完成更新。

REST

如要更新中繼資料 (例如安全檔案傳輸通訊協定伺服器的顯示名稱),請使用 servers.patch 方法。在 updateMask 查詢參數中,提供要更新的欄位清單 (以半形逗號分隔)。在要求主體中,提供要設定值的 JSON 物件。

使用任何要求資料之前,請先修改下列項目的值:

  • PROJECT_ID:伺服器的 Google Cloud 專案 ID。
  • LOCATION_ID:伺服器的位置,例如 us-west1。
  • SERVER_ID:伺服器 ID。
  • FIELDS_TO_UPDATE:以逗號分隔的清單,用於更新伺服器資源。舉例來說,如要更新顯示名稱,請提供查詢參數 updateMask=displayName。
  • DISPLAY_NAME:伺服器的顯示名稱。

HTTP 方法和網址:

PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID?updateMask=FIELDS_TO_UPDATE

JSON 要求主體:

{
  "displayName": "DISPLAY_NAME"
}

請展開以下其中一個選項,以傳送要求:

回應會識別長時間執行的作業。 伺服器需要幾秒鐘的時間才能更新。 <0x0A