Score:0

การเข้าถึงแบบละเอียดสำหรับ GCP OSLogin / osAdminLogin?

ธง id

เป็นไปได้ไหมที่จะควบคุมว่าผู้ใช้/กลุ่มใดจะได้รับสิทธิ์ sudo ใดบ้าง หรือมันเป็นข้อเสนอทั้งหมดหรือไม่มีอะไรเลย?

Score:0
ธง cn

ใช่ เป็นไปได้ที่จะให้การอนุญาตแบบละเอียดแก่ผู้ใช้ Google IAM.

ผู้ดูแลโครงการและระดับอินสแตนซ์สามารถใช้ IAM เพื่อ ให้สิทธิ์การเข้าถึง SSH ให้กับข้อมูลระบุตัวตนของ Google ของผู้ใช้โดยไม่ให้ชุดสิทธิ์ที่กว้างขึ้น ตัวอย่างเช่น คุณสามารถให้สิทธิ์ผู้ใช้ สิทธิ์ เพื่อเข้าสู่ระบบแต่ไม่สามารถรันคำสั่งได้เช่น ซูโด. Google ตรวจสอบสิทธิ์เหล่านี้เพื่อพิจารณาว่าผู้ใช้สามารถลงชื่อเข้าใช้อินสแตนซ์ VM ได้หรือไม่

หากคุณต้องการทราบข้อมูลเพิ่มเติมเกี่ยวกับ บทบาท คุณสามารถกำหนดค่าในอินสแตนซ์ GCE ได้ นี่คือเนื้อหาที่คุณสามารถใช้ได้

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา