Как я могу добавить пользователя GCE и позволить ему подключаться в веб-браузере SSH?
Я хотел бы добавить пользователя Google в проект Compute Engine и предоставить ему доступ по SSH (root и non-root) из веб-браузера на моей виртуальной машине Debian 9.
Я уже пригласил пользователя и назначил ему роль "Compute Engine Administrator", но она все равно не работает. Когда он пытается подключиться, у него появляется ошибка типа "передача ключей к метаданным проекта особенно продолжительна, вы можете перенести их в метаданные экземпляра, чтобы выиграть время,..."
1 ответ
В этой статье показано, как предоставлять роли Cloud IAM участникам проекта с помощью консоли Google Cloud Platform.
И этот документ показывает, как просто дать пользователю возможность подключаться к экземпляру виртуальной машины с помощью SSH, но не хотите предоставлять им возможность управлять ресурсами Compute Engine, добавлять открытый ключ пользователя в проект или добавлять открытый ключ пользователя для конкретного экземпляра.
Кроме того, чтобы SSH использовал root как пользователь, сначала необходимо создать пару ключей SSH. Вы можете создать пару ключей вручную и обновить открытый ключ в метаданных проекта / экземпляра, которые затем будут переданы экземпляру виртуальной машины.