Dokumen ini menjelaskan langkah-langkah untuk mengonfigurasi dan mengelola lingkungan tamu di instance virtual machine (VM) yang terisolasi dari internet di Google Distributed Cloud (GDC).
Lingkungan tamu Distributed Cloud adalah komponen yang diperlukan untuk mengonfigurasi kunci SSH di virtual machine (VM) Anda agar dapat terhubung dan mentransfer file dari jarak jauh. Anda harus memiliki lingkungan tamu sebelum terhubung ke VM dan mentransfer file, tempat Anda mengonfigurasi kunci SSH dan menggunakan alat command line secure copy (SCP). Lingkungan tamu diinstal dan diaktifkan secara default di semua VM GDC.Dokumen ini ditujukan bagi developer dalam grup administrator platform atau operator aplikasi yang mengelola lingkungan tamu untuk VM di lingkungan Distributed Cloud. Untuk mengetahui informasi selengkapnya, lihat Audiens untuk dokumentasi GDC dengan air gap.
Meminta peran IAM
Untuk mengelola lingkungan tamu dalam sistem VM dalam namespace project, hubungi Admin IAM Project Anda untuk meminta peran Virtual Machine Project Admin (project-vm-admin).
Semua peran VM harus terikat ke namespace project tempat VM berada. Ikuti langkah-langkah untuk memverifikasi akses Anda.
Menonaktifkan pengelolaan akses
Ikuti langkah-langkah berikut untuk menonaktifkan fitur pengelolaan akses sambil tetap mengaktifkan lingkungan tamu:
- Hentikan VM Anda.
Edit kolom
specVM:kubectl --kubeconfig MANAGEMENT_API_SERVER \ -n VM_NAMESPACE \ edit virtualmachines.virtualmachine.gdc.goog VM_NAMEGanti
VM_NAMEdengan nama VM Anda, danVM_NAMESPACEdengan namespace VM Anda.Tambahkan kolom berikut ke kolom
spec:apiVersion: virtualmachine.gdc.goog/v1 kind: VirtualMachine metadata: name: vm-example namespace: project-example spec: guestEnvironment: accessManagement: enable: falseKolom
nameberisi nama VM Anda, dan kolomnamespaceberisi namespace VM Anda.