Lingkungan tamu

Dokumen ini menjelaskan langkah-langkah untuk mengonfigurasi dan mengelola lingkungan tamu di instance virtual machine (VM) yang terisolasi dari internet di Google Distributed Cloud (GDC).

Lingkungan tamu Distributed Cloud adalah komponen yang diperlukan untuk mengonfigurasi kunci SSH di virtual machine (VM) Anda agar dapat terhubung dan mentransfer file dari jarak jauh. Anda harus memiliki lingkungan tamu sebelum terhubung ke VM dan mentransfer file, tempat Anda mengonfigurasi kunci SSH dan menggunakan alat command line secure copy (SCP). Lingkungan tamu diinstal dan diaktifkan secara default di semua VM GDC.

Dokumen ini ditujukan bagi developer dalam grup administrator platform atau operator aplikasi yang mengelola lingkungan tamu untuk VM di lingkungan Distributed Cloud. Untuk mengetahui informasi selengkapnya, lihat Audiens untuk dokumentasi GDC dengan air gap.

Meminta peran IAM

Untuk mengelola lingkungan tamu dalam sistem VM dalam namespace project, hubungi Admin IAM Project Anda untuk meminta peran Virtual Machine Project Admin (project-vm-admin).

Semua peran VM harus terikat ke namespace project tempat VM berada. Ikuti langkah-langkah untuk memverifikasi akses Anda.

Menonaktifkan pengelolaan akses

Ikuti langkah-langkah berikut untuk menonaktifkan fitur pengelolaan akses sambil tetap mengaktifkan lingkungan tamu:

  1. Hentikan VM Anda.
  2. Edit kolom spec VM:

    kubectl --kubeconfig MANAGEMENT_API_SERVER \
      -n VM_NAMESPACE \
      edit virtualmachines.virtualmachine.gdc.goog VM_NAME
    

    Ganti VM_NAME dengan nama VM Anda, dan VM_NAMESPACE dengan namespace VM Anda.

  3. Tambahkan kolom berikut ke kolom spec:

    apiVersion: virtualmachine.gdc.goog/v1
    kind: VirtualMachine
    metadata:
      name: vm-example
      namespace: project-example
    spec:
      guestEnvironment:
        accessManagement:
          enable: false
    

    Kolom name berisi nama VM Anda, dan kolom namespace berisi namespace VM Anda.

  4. Mulai ulang VM Anda.