Как включить или отключить Google Cloud для пользователей

Как администратор, вы можете определять, кто из пользователей в вашей организации будет иметь доступ к функциям Google Cloud. Вы можете включить этот сервис для всех сотрудников организации, отдельных организационных подразделений или отдельных групп. Если он включен, пользователи могут работать с проектами и сервисами Google Cloud, к которым им был предоставлен доступ, а также создавать аккаунты Cloud Billing для проектов и сервисов. Если сервис отключен, пользователи не смогут использовать управляющий аккаунт для доступа к проектам и сервисам Google Cloud.

Настройка сервиса Google Cloud ограничивает доступ только для пользователей в организации. Она не запрещает доступ для сервисных аккаунтов, как и анонимное использование общедоступных сервисов и ресурсов Google Cloud.

Вы можете контролировать следующее:

  • Кто может создавать проекты. По умолчанию эта возможность в организации включена. Если сервис Google Cloud отключен, пользователи не могут создавать проекты и управлять приглашениями стать владельцем проекта.
  • Использование OS Login API. По умолчанию доступ к OS Login API в организации включен. Этот API, в частности, позволяет запретить пользователям настраивать доступ к экземплярам виртуальных машин за пределами организации. Если сервис Google Cloud отключен, у пользователей не будет доступа к OS Login API.
  • Доступ к Google Cloud Shell. По умолчанию сотрудникам разрешено пользоваться этим инструментом. Если сервис Google Cloud отключен, у них не будет доступа к Google Cloud Shell.

Как управлять доступом к Google Cloud в организации

Подготовка Если вы хотите включить или отключить сервис для определенных пользователей, поместите их в одно организационное подразделение (чтобы контролировать доступ на уровне отдела) или добавьте их в одну группу доступа (чтобы разрешить доступ сотрудникам из разных отделов или определенным пользователям в пределах отдела).
  1. На главной странице консоли администратора выберите Приложения > Дополнительные сервисы Google > Google Cloud Platform.
  2. При необходимости включите или отключите сервис для организационного подразделения:
    1. В левой части страницы выберите организационное подразделение.
    2. Для статуса сервиса выберите значение Вкл. или Выкл.
    3. Выберите один из вариантов:
      • Если для статуса сервиса установлено значение Унаследовано и вы хотите, чтобы параметр продолжал действовать при изменении настроек родительской организации, нажмите Переопределить.
      • Если установлено значение Переопределено, нажмите Наследовать, чтобы применить настройки родительской организации, или Сохранить, чтобы использовать новое значение параметра (даже если настройки родительской организации изменятся).

        Подробнее…

  3. Чтобы включить сервис для определенных пользователей, входящих в одно или разные организационные подразделения, выберите группу доступа. Подробнее о том, как настроить доступ к сервисам с помощью групп доступа…
Изменения вступают в силу в течение 24 часов (обычно быстрее). Подробнее…

Как настроить Google Cloud для пользователей

Чтобы применить настройки ко всем пользователям, выберите организационное подразделение верхнего уровня. В противном случае выберите дочернее подразделение или группу конфигурации.

  1. На главной странице консоли администратора выберите Приложения > Дополнительные сервисы Google > Google Cloud Platform.
  2. Чтобы разрешить или запретить пользователям создавать проекты Google Cloud, нажмите Настройки Cloud Resource Manager API. Примечание. С помощью этой настройки можно запретить пользователям создавать проекты и управлять приглашениями стать владельцем проекта. Подробнее о Cloud Resource Manager…
    1. В разделе Настройки создания проекта установите или снимите флажок Разрешить пользователям создавать проекты > нажмите Сохранить.
    2. Рядом с элементом Настройки Cloud Resource Manager API нажмите на стрелку вверх .
  3. Нажмите Настройки OS Login API, чтобы задать доступ к этому API. Примечание. Подробнее об управлении OS Login API…
    1. Нажмите Настройки аккаунта POSIX > установите или снимите флажки Разрешить пользователям создавать стандартную информацию POSIX с помощью OS Login API и Добавлять суффикс домена в имена пользователей, генерируемые OS Login API > нажмите Сохранить.
    2. Нажмите Настройки открытых ключей SSH > установите или снимите флажок Разрешить пользователям управлять своими открытыми ключами SSH с помощью OS Login API > нажмите Сохранить.
    3. Нажмите Настройки внешних пользователей > установите или снимите флажок Разрешить пользователям доступ к экземплярам виртуальной машины, находящимся за пределами организации > нажмите Сохранить.
    4. Рядом с элементом Настройки OS Login API нажмите на стрелку вверх .
  4. Чтобы задать параметры доступа к Google Cloud Shell, нажмите Настройки Cloud Shell.
    • Установите или снимите флажок Предоставить доступ к Cloud Shell > нажмите Сохранить.
    • Рядом с элементом Настройки Cloud Shell нажмите на стрелку вверх .
Изменения вступают в силу в течение 24 часов (обычно быстрее). Подробнее…