如要更新允許連線至 Cloud FTP 伺服器的使用者,請更新伺服器的存取設定。你也可以更新伺服器的顯示名稱等中繼資料。
伺服器建立完成後,就無法變更伺服器是外部還是內部。
必要的角色
如要取得更新 SFTP 伺服器所需的權限,請要求管理員在專案中授予您「Cloud FTP 管理員 」(roles/ftp.admin) IAM 角色。如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和組織的存取權」。
這個預先定義的角色具備 ftp.servers.update 權限,可更新 SFTP 伺服器。
更新外部伺服器的存取權
gcloud
如要更新外部伺服器的存取權設定,請執行 gcloud alpha storage ftp servers update 指令。提供 --allowed-cidr-blocks 旗標。
使用下方的任何指令資料之前,請先替換以下項目:
- SERVER_ID:伺服器 ID。
- LOCATION_ID:伺服器的位置,例如
us-west1。 - CIDR_BLOCK:允許存取伺服器的 CIDR 區塊。例如:
192.0.2.0/24。您必須至少提供一個值,最多可以提供 500 個 CIDR 區塊,並以逗號分隔的清單提供。如要允許來自所有 IP 位址的連線,請使用0.0.0.0/0。
執行下列指令:
Linux、macOS 或 Cloud Shell
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID \ --allowed-cidr-blocks=CIDR_BLOCK
Windows (PowerShell)
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID ` --allowed-cidr-blocks=CIDR_BLOCK
Windows (cmd.exe)
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID ^ --allowed-cidr-blocks=CIDR_BLOCK
REST
如要更新外部伺服器的存取權設定,請使用 servers.patch 方法。在 updateMask 查詢參數中,提供 externalConfig 欄位。
使用任何要求資料之前,請先修改下列項目的值:
- PROJECT_ID:伺服器的 Google Cloud 專案 ID。
- LOCATION_ID:伺服器的位置,例如
us-west1。 - SERVER_ID:伺服器 ID。
- CIDR_BLOCK:允許存取伺服器的 CIDR 區塊。例如:
192.0.2.0/24。您至少須提供一個值,最多可提供 500 個 CIDR 區塊。如要允許來自所有 IP 位址的連線,請使用0.0.0.0/0。
HTTP 方法和網址:
PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID?updateMask=externalConfig
JSON 要求主體:
{
"externalConfig": {
"allowedCidrBlocks": [
"CIDR_BLOCK"
]
}
}
請展開以下其中一個選項,以傳送要求:
回應會識別長時間執行的作業。 伺服器需要幾秒鐘的時間才能更新。 <0x0A更新內部伺服器的存取權
gcloud
如要更新內部伺服器的存取設定,請執行 gcloud alpha storage ftp servers update 指令。提供 --consumer-accept-list 旗標,並視需要提供 --consumer-reject-list 旗標。
使用下方的任何指令資料之前,請先替換以下項目:
- SERVER_ID:伺服器 ID。
- LOCATION_ID:伺服器的位置,例如
us-west1。 -
PROJECT_TO_ALLOW:允許使用 Private Service Connect 連線至伺服器的消費者專案 ID 或編號。例如:
example-allowed-project。至少須指定一項專案。最多可允許 500 個專案。 以半形逗號分隔的清單提供多個專案及其各自的連線限制。例如:
--consumer-accept-list=projectA=20,projectB=15。 - CONNECTION_LIMIT:可在消費者專案中建立的 Private Service Connect 端點數量上限。值必須介於 1 至 250 個端點之間。
-
(選用) PROJECT_TO_REJECT:禁止連線至伺服器的消費者專案 ID 或編號。例如:
example-rejected-project。即使專案列於允許的專案清單中,這份清單中的專案仍會遭到拒絕存取伺服器。最多可拒絕 64 個專案。 以半形逗號分隔的清單提供多個專案。
如不想明確拒絕任何專案,請省略--consumer-reject-list旗標。
執行下列指令:
Linux、macOS 或 Cloud Shell
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID \ --consumer-accept-list=PROJECT_TO_ALLOW=CONNECTION_LIMIT \ --consumer-reject-list=PROJECT_TO_REJECT
Windows (PowerShell)
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID ` --consumer-accept-list=PROJECT_TO_ALLOW=CONNECTION_LIMIT ` --consumer-reject-list=PROJECT_TO_REJECT
Windows (cmd.exe)
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID ^ --consumer-accept-list=PROJECT_TO_ALLOW=CONNECTION_LIMIT ^ --consumer-reject-list=PROJECT_TO_REJECT
REST
如要更新內部伺服器的存取權設定,請使用 servers.patch 方法。在 updateMask 查詢參數中,提供 internalConfig 欄位。
使用任何要求資料之前,請先修改下列項目的值:
- PROJECT_ID:伺服器的 Google Cloud 專案 ID。
- LOCATION_ID:伺服器的位置,例如
us-west1。 - SERVER_ID:伺服器 ID。
-
PROJECT_TO_ALLOW:允許使用 Private Service Connect 連線至伺服器的消費者專案 ID 或編號。例如:
example-allowed-project。至少須指定一項專案。最多可允許 500 個專案。
- CONNECTION_LIMIT:可在消費者專案中建立的 Private Service Connect 端點數量上限。值必須介於 1 至 250 個端點之間。
-
(選用) PROJECT_TO_REJECT:禁止連線至伺服器的消費者專案 ID 或編號。例如:
example-rejected-project。即使專案列於允許的專案清單中,這份清單中的專案仍會遭到拒絕存取伺服器。最多可拒絕 64 個專案。
如不想明確拒絕任何專案,請省略
consumerRejectList物件。
HTTP 方法和網址:
PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID?updateMask=internalConfig
JSON 要求主體:
{
"internalConfig": {
"consumerAcceptList": [
{
"project": "projects/PROJECT_TO_ALLOW",
"connectionLimit": CONNECTION_LIMIT
}
],
"consumerRejectList": [
{
"project": "projects/PROJECT_TO_REJECT"
}
]
}
}
請展開以下其中一個選項,以傳送要求:
回應會識別長時間執行的作業。 伺服器需要幾秒鐘的時間才能更新。 <0x0A更新伺服器的顯示名稱
gcloud
如要更新中繼資料 (例如 SFTP 伺服器的顯示名稱),請執行 gcloud alpha storage ftp servers update 指令。
使用下方的任何指令資料之前,請先替換以下項目:
- SERVER_ID:伺服器 ID。
- LOCATION_ID:伺服器的位置,例如
us-west1。 - DISPLAY_NAME:伺服器的顯示名稱。
執行下列指令:
Linux、macOS 或 Cloud Shell
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID \ --display-name="DISPLAY_NAME"
Windows (PowerShell)
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID ` --display-name="DISPLAY_NAME"
Windows (cmd.exe)
gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID ^ --display-name="DISPLAY_NAME"
REST
如要更新中繼資料 (例如安全檔案傳輸通訊協定伺服器的顯示名稱),請使用 servers.patch 方法。在 updateMask 查詢參數中,提供要更新的欄位清單 (以半形逗號分隔)。在要求主體中,提供要設定值的 JSON 物件。
使用任何要求資料之前,請先修改下列項目的值:
- PROJECT_ID:伺服器的 Google Cloud 專案 ID。
- LOCATION_ID:伺服器的位置,例如
us-west1。 - SERVER_ID:伺服器 ID。
- FIELDS_TO_UPDATE:以逗號分隔的清單,用於更新伺服器資源。舉例來說,如要更新顯示名稱,請提供查詢參數
updateMask=displayName。 - DISPLAY_NAME:伺服器的顯示名稱。
HTTP 方法和網址:
PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID?updateMask=FIELDS_TO_UPDATE
JSON 要求主體:
{
"displayName": "DISPLAY_NAME"
}
請展開以下其中一個選項,以傳送要求:
回應會識別長時間執行的作業。 伺服器需要幾秒鐘的時間才能更新。 <0x0A