【发布时间】:2019-07-20 16:09:05
【问题描述】:
我刚开始使用 gcloud,我注意到当我创建虚拟机或进入云控制台时,我的全名会显示在控制台中。
有没有办法用更通用的名称创建另一个用户?我不喜欢在我的所有虚拟机和控制台中使用我的全名。
我是否只是将另一个用户创建为“所有者”,还是有围绕此的最佳做法?
【问题讨论】:
标签: google-cloud-platform google-compute-engine gcloud ssh-keys
我刚开始使用 gcloud,我注意到当我创建虚拟机或进入云控制台时,我的全名会显示在控制台中。
有没有办法用更通用的名称创建另一个用户?我不喜欢在我的所有虚拟机和控制台中使用我的全名。
我是否只是将另一个用户创建为“所有者”,还是有围绕此的最佳做法?
【问题讨论】:
标签: google-cloud-platform google-compute-engine gcloud ssh-keys
当您使用 gcloud compute ssh [INSTANCE_NAME] 时,gcloud 会使用您当前的凭据来创建 SSH 密钥对。然后使用此用户名和 SSH 密钥对更新项目 ssh 元数据。这是您连接后看到的内容。
您可以使用所需的任何用户名创建新的 SSH 密钥对。然后您可以将此密钥对添加到实例元数据中。然后您可以使用该用户名登录。这也会在实例中创建一个新的主目录。
对于这些示例,假设您要创建一个新用户“开发”。
第 1 步:创建新的 SSH 密钥对
ssh-keygen -t rsa -f keypair -C development
这将创建两个文件:
第 2 步(谷歌云控制台方法):
第 3 步 - 使用 SSH 连接到实例: 在以下命令中将 IP_ADDRESS 替换为 Compute Engine 实例的外部 IP 地址。
ssh -i keypair development@IP_ADDRESS
这是支持多个用户连接到同一个 Compute Engine 实例的正确方法。每个用户都有自己的密钥对以及自己的用户名和主目录。
这也是为用户提供对云帐户没有 Google Cloud IAM 权限的实例的登录访问权限的正确方法。
对于高级用户,您可以使用gcloud compute instances add-metadata命令将SSH公钥添加到实例。
您还可以将此 SSH 公钥添加到项目元数据中,这将使该密钥对在项目中的所有实例上都可用。
【讨论】:
为什么使用您的名字与您有关?
控制台和其他 Google 服务中显示的名称是您的 Google 帐户名称。
如果您是一个组织(管理员)使用具有经过验证的域的 G Suite,那么您可以创建一个具有通用名称的帐户,例如“所有者”(所有者@[您的域])
您的名字不直接绑定到您正在创建的资源(例如虚拟机)。它只是资源的人类用户的标识符。就我而言,它很有用,因为我有多个 Google 帐户,这有助于提醒我正在使用哪个帐户。
如果您授予我的 Google 帐户访问这些资源的权限,我会在访问您项目中的资源时看到我的名字。
【讨论】: