客机环境

Google Distributed Cloud (GDC) 空气隔离的 guest 环境是必需的组件,用于在虚拟机 (VM) 上配置 SSH 密钥,以便远程连接和传输文件。您必须先拥有 Guest 环境,然后才能连接到虚拟机传输文件,您可以在其中配置 SSH 密钥并使用安全复制 (SCP) 命令行工具。默认情况下,所有 GDC 虚拟机上均已安装并启用客机环境。

请求权限和访问权限

如需执行本页面中列出的任务,您必须具有 Project VirtualMachine Admin 角色。按照相应步骤验证您的访问权限,或者让项目 IAM 管理员在虚拟机所在项目的命名空间中为您分配项目虚拟机管理员 (project-vm-admin) 角色。

停用访问权限管理

请按照以下步骤操作,在停用访问权限管理功能的同时保持启用访客环境:

  1. 停止虚拟机。
  2. 修改虚拟机的 spec 字段:

    kubectl edit virtualmachines.virtualmachine.gdc.goog VM_NAME -n VM_NAMESPACE
    

    VM_NAME 替换为虚拟机名称,将 VM_NAMESPACE 替换为虚拟机命名空间。

  3. 将以下字段添加到 spec 字段中:

    apiVersion: virtualmachine.gdc.goog/v1
    kind: VirtualMachine
    metadata:
      name: vm-example
      namespace: project-example
    spec:
      guestEnvironment:
        accessManagement:
          enable: false
    

    name 字段包含您的虚拟机名称,namespace 字段包含您的虚拟机命名空间。

  4. 重启虚拟机