2016-04-23 104 views

回答

1

不幸的是,這是Google雲端平臺尚未提供的功能。

-1

我認爲使用新的IAM角色功能應該可以保護快照。這個網頁上檢查出的計算引擎存儲部分(角色/ compute.storageAdmin):

https://cloud.google.com/compute/docs/access/iam

+0

你覺得還是你知道?您在鏈接中引用的文檔說明您只能允許/不允許訪問compute.snapshots。*'''的全部範圍,這意味着您將同時授予創建快照和刪除快照的權限,並且不僅可以將塊刪除作爲問題說。 –

1

雖然使用IAM角色的建議可以限制誰具有角色的權限來執行破壞性操作的用戶數量另一個海報它是一個授權系統,而不是第二個因素認證系統。因此,您現在正在GCE上提出的問題(雙因子驗證碼系統)是不可能的。我很好奇你的目標是否是真正的認證/安全性,或者你是否在尋找一個「安全檢查」來防止錯誤的通配符類型命令的意外刪除(「刪除*「)。第二個特性是我們以前見過的一個請求,可以通過設置類似於「啓用刪除此資源」命令(必須先被調用)的方式來實現(並且IAM將其保護爲用戶不需要的角色通常有)。再次,這不是我們今天的事情,但正在考慮中。