Este documento explica como transferir arquivos de e para uma instância de máquina virtual (VM) no Google Distributed Cloud (GDC) isolado por air-gap.
Use a cópia segura (SCP) na linha de comando para transferir arquivos para instâncias de VM do Google Distributed Cloud com isolamento físico. A transferência de arquivos entre VMs no GDC permite manter a soberania de dados e a conformidade regulatória estritas, além de ativar fluxos de trabalho operacionais essenciais.
Este documento é destinado a desenvolvedores em grupos de administradores de plataforma ou operadores de aplicativos que gerenciam transferências de arquivos de e para VMs em um ambiente do Distributed Cloud. Para mais informações, consulte Públicos-alvo da documentação do GDC com isolamento físico.
Antes de começar
Você precisa do seguinte para usar a ferramenta de linha de comando SCP e transferir arquivos para VMs:- Você precisa gerenciar manualmente as chaves SSH.
- É necessário ativar a entrada na porta 22 para sua VM. Consulte a página Ativar endereços IP para mais informações.
A ferramenta SCP usa os mesmos arquivos de chave que você usa para se conectar às instâncias com SSH padrão.
Solicitar papéis do IAM
Entre em contato com o administrador do IAM do projeto para solicitar as seguintes funções no projeto:
- Administrador do projeto de máquina virtual (
project-vm-admin): cria, modifica, lista e exclui VMs no namespace do projeto.
Todas as funções de VM precisam ser vinculadas ao namespace do projeto em que a VM reside. Siga as etapas para verificar seu acesso.
Transferir arquivos para VMs
Localize o endereço IP externo da VM para onde você quer enviar arquivos usando as instruções na página Ativar endereços IP.
Use a ferramenta SCP para copiar um arquivo da estação de trabalho para o diretório inicial da VM de destino no exemplo a seguir, que usa uma chave privada em ~/.ssh/my-ssh-key:
scp -i ~/.ssh/my-ssh-key LOCAL_FILE_PATH USERNAME@IP_ADDRESS:~
Use as seguintes definições para suas variáveis.
| Variável | Definição |
|---|---|
LOCAL_FILE_PATH | O nome do arquivo local que você quer fazer upload. |
USERNAME | Seu nome de usuário. |
IP_ADDRESS | O endereço IP externo de entrada da VM. |
Transferir arquivos de uma VM
Para copiar arquivos de uma VM para a estação de trabalho local, inverta as variáveis de origem e destino. O exemplo a seguir mostra como copiar um arquivo da VM para um caminho na estação de trabalho:
scp -i ~/.ssh/my-ssh-key USERNAME@IP_ADDRESS:REMOTE_FILE_PATH LOCAL_FILE_PATH
Use as seguintes definições para suas variáveis.
| Variável | Definição |
|---|---|
USERNAME | Seu nome de usuário. |
IP_ADDRESS | O endereço IP externo de entrada da VM. |
REMOTE_FILE_PATH | O nome do arquivo remoto que você quer baixar. |
LOCAL_FILE_PATH | O local na estação de trabalho em que você quer fazer o download do arquivo. |