gpt4 book ai didi

azure - Google Cloud 相当于 Azure 特权身份管理 (PIM)

转载 作者:行者123 更新时间:2023-12-03 04:49:25 27 4
gpt4 key购买 nike

我习惯使用 Azure,但最近加入了一个从 Google Cloud 中的一组 Docker 实例运行的项目。

我想按照我在 Azure 中使用的方式来保护 Google Cloud 中的设置。

在 Azure 中,可以使用 Azure AD 限制对生产环境的访问。这可以使用 Google Cloud Organization Service 来实现。到目前为止,一切都很好。

现在我想进一步限制生产。我不希望任何人一直都能访问生产环境。我只想在需要时且仅在有限的时间内允许这样做。这可以通过使用特权身份管理 (PIM) 在 Azure 中实现。这样我就可以允许某些人在短时间内 self 提升他们的特权……比如 4 小时。他们还必须在文本中证明 self 提升的合理性......并且我可以再次强制进行双因素身份验证,即使他们已经登录。

Google Cloud 中的 PIM 等效项是什么?我一直没能找到它。谁能给我提供执行此操作的 Google 云服务的文档吗?

最佳答案

我对 Azure echo-system 不太熟悉,但从描述来看,我认为您正在寻找 Cloud IAP:https://cloud.google.com/iap/docs/concepts-overview 。我不确定它是否提供临时提升的功能。

或者,我认为如果您使用 Google Cloud Directory Sync,您可以通过 Azure Active Directory 管理用户并使用它对 Google Cloud 进行身份验证。

此外,这里有一篇文章解释了如何通过允许某人模拟服务帐户来向他们提供临时访问权限: https://medium.com/wescale/how-to-generate-and-use-temporary-credentials-on-google-cloud-platform-b425ef95a00d

gcloud --impersonate-service-account=admin-impersonated@my-project-id.iam.gserviceaccount.com compute networks create test-net

关于azure - Google Cloud 相当于 Azure 特权身份管理 (PIM),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/59286261/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com