Kullanıcılar için Google Cloud'u etkinleştirme veya devre dışı bırakma

Yönetici olarak, kuruluşunuzda kimlerin Google Cloud hizmetlerine erişebileceğini siz yönetirsiniz. Google Cloud'u kuruluşunuzdaki herkes, belirli kuruluş birimleri veya belirli gruplar için etkinleştirebilirsiniz. Bu hizmetin etkinleştirildiği kullanıcılar, hesaplarını kullanarak erişim izni aldıkları Google Cloud projelerine ve hizmetlerine erişebilir, ayrıca projeler ve hizmetler için Cloud Billing hesapları oluşturabilir. Hizmetin devre dışı bırakıldığı kullanıcıların, kuruluş hesaplarını kullanarak Google Cloud projelerine ve hizmetlerine erişimine kısıtlama getirilir.

Google Cloud hizmeti yalnızca kuruluşunuzdaki kullanıcıların erişimini sınırlar. Hizmet, hizmet hesaplarına erişimi kısıtlamaz ve herkese açık Google Cloud hizmetlerinin ve kaynaklarının anonim kullanımını kısıtlamaz.

Aşağıdakileri kontrol edebilirsiniz:

  • Kimler proje oluşturabilir? Varsayılan olarak, kuruluşunuzdaki kullanıcılar için proje oluşturma özelliği etkin durumdadır. Google Cloud devre dışı bırakıldığında kullanıcılar yeni proje oluşturamaz ve proje sahipliği davetlerini yönetmeleri kısıtlanır.
  • OS Login API'nin kullanımı. OS Login API ayarları kuruluşunuzda varsayılan olarak etkindir. Örneğin, kullanıcıların kuruluşunuzun dışından sanal makine örneklerine erişimi yapılandırmasını engelleyebilirsiniz. Google Cloud devre dışıyken kullanıcılar OS Login API'ye erişemez.
  • Google Cloud Shell'e erişim. Erişim, kuruluşunuz için varsayılan olarak etkin durumdadır. Google Cloud devre dışıyken kullanıcılar Google Cloud Shell'e erişemez.

Kuruluşunuzda Google Cloud'u kimlerin kullanabileceğini belirleme

Başlamadan önce: Hizmeti belirli kullanıcılar için etkinleştirmek veya devre dışı bırakmak istiyorsanız kullanıcıların hesaplarını bir kuruluş birimine (erişimi bölüm bazında denetlemek için) veya bir erişim grubuna (farklı bölümlerdeki veya bölümler içindeki kullanıcılara erişim sağlamak için) yerleştirin.
  1. Yönetici Konsolu ana sayfasında, Uygulamalar ardından Ek Google hizmetleri ardından Google Cloud Platform'a gidin.
  2. (İsteğe bağlı) Kuruluş birimi için bir hizmeti etkinleştirmek veya devre dışı bırakmak istiyorsanız:
    1. Solda, kuruluş birimini seçin.
    2. Hizmet durumunu değiştirmek için Etkin veya Devre dışı'yı seçin.
    3. Birini seçin:
      • Hizmet durumu Devralındı olarak ayarlanmışsa ve üst kuruluştaki ayar değişse bile güncellenmiş ayarı korumak istiyorsanız Geçersiz kıl'ı tıklayın.
      • Hizmet durumu Geçersiz kılındı olarak ayarlanmışsa üst kuruluştaki ayara geri dönmek için Devral'ı, üst kuruluştaki ayar değişse bile yeni ayarı korumak için Kaydet'i tıklayın.
        Kuruluş yapısı hakkında daha fazla bilgi edinin.
  3. (İsteğe bağlı) Bir hizmeti farklı kuruluş birimlerindeki veya bir kuruluş birimindeki kullanıcılar için etkinleştirmek üzere bir erişim grubu seçin. Ayrıntılı bilgi için Erişim gruplarını kullanarak hizmet erişimini özelleştirme başlıklı makaleyi inceleyin.
Değişikliklerin geçerlilik kazanması 24 saati bulabilir ancak genellikle daha kısa sürer. Daha fazla bilgi

Google Cloud için kullanıcı ayarlarını seçme

Ayarı herkese uygulamak için en üst düzey kuruluş birimini seçili bırakın. Dilerseniz bir alt kuruluş birimi veya bir yapılandırma grubu da seçebilirsiniz.
  1. Yönetici Konsolu ana sayfasında, Uygulamalar ardından Ek Google hizmetleri ardından Google Cloud Platform'a gidin.
  2. Google Cloud projeleri oluşturmaya erişimi kontrol etmek için Cloud Resource Manager API ayarları'nı tıklayın. Not: Bu denetim, proje oluşturmayı ve kullanıcıların proje sahipliği davetlerini yönetmesini kısıtlar. Cloud Resource Manager hakkında bilgi edinin.
    1. Proje Oluşturma Ayarları'nın yanında, Kullanıcıların proje oluşturmasına izin ver'i işaretleyin veya seçeneğin işaretini kaldırın ardından Kaydet'i tıklayın.
    2. Cloud Resource Manager API ayarları'nın yanındaki yukarı oku tıklayın.
  3. OS Login API'ye erişimi kontrol etmek için OS Login API Ayarları'nı tıklayın. Not: OS Login'i yönetme hakkında bilgi edinin.
    1. POSIX Hesap Ayarları'nı tıklayın ardından Varsayılan POSIX bilgisi oluştur ve Alan adı son ekini OS Login API tarafından oluşturulan kullanıcı adlarına ekle'yi işaretleyin veya seçeneğin işaretini kaldırın ardından Kaydet'i tıklayın.
    2. SSH Ortak Anahtar Ayarları'nı tıklayın ardından Kullanıcılar SSH ortak anahtarlarını yönetebilir'i işaretleyin veya seçeneğin işaretini kaldırın ardından Kaydet'i tıklayın.
    3. Harici Kullanıcı Ayarları'nı tıklayın ardından Kuruluşunuzun dışındaki sanal makine örneklerine erişin seçeneğini işaretleyin veya seçeneğin işaretini kaldırın ardından Kaydet'i tıklayın.
    4. OS Login API ayarları'nın yanındaki yukarı oku tıklayın.
  4. Google Cloud Shell'e erişimi kontrol etmek için Cloud Shell ayarları'nı tıklayın.
    • Cloud Shell'e erişime izin ver'i işaretleyin veya işaretini kaldırın ardından Kaydet'i tıklayın.
    • Cloud Shell ayarları'nın yanındaki yukarı oku tıklayın.
Değişikliklerin geçerlilik kazanması 24 saati bulabilir ancak genellikle daha kısa sürer. Daha fazla bilgi