如何允许其他用户通过Google Remote Desktop访问Google Cloud Compute Engine实例
GCP Compute Engine 多用户Chrome Remote Desktop访问配置方案
Chrome Remote Desktop(CRD)的访问授权体系独立于GCP IAM权限体系,GCP控制台授予的IAM角色不会同步到CRD的访问列表中,这是即使授予Owner权限也无法看到目标实例的核心原因。你需要直接在实例本地完成CRD的多用户授权配置,具体步骤按照实例操作系统区分:
Linux 实例配置步骤
- 首先使用主账号通过CRD或者SSH登录到目标实例,执行以下操作:
- 若新用户还未创建实例本地系统账号,先执行
adduser <新用户自定义用户名>按照提示完成账号创建,若已开通SSH权限可跳过此步 - 将新用户加入CRD专属用户组,执行
sudo usermod -aG chrome-remote-desktop <新用户用户名> - 切换到新用户的运行环境,执行
sudo su - <新用户用户名> - 执行CRD主机初始化命令:
DISPLAY= /opt/google/chrome-remote-desktop/start-host --redirect-url="https://remotedesktop.google.com/_/oauthredirect" --name=$(hostname) - 按照命令行提示,登录新用户的Gmail账号获取授权码,设置6位以上的CRD访问PIN码完成配置
- 若新用户还未创建实例本地系统账号,先执行
- 配置完成后等待1~2分钟,使用新账号访问Chrome Remote Desktop页面,刷新后即可看到目标实例,输入设置的PIN码即可登录
Windows 实例配置步骤
- 使用主账号通过CRD登录到目标Windows实例
- 打开系统托盘中的Chrome Remote Desktop应用,进入设置页找到共享此设备的配置项
- 点击添加用户,输入新用户的Gmail账号地址保存即可
- 新用户刷新Chrome Remote Desktop页面即可看到实例,输入访问PIN完成登录
注意事项
- 新用户登录时需要使用和配置时一致的Gmail账号,否则无法看到实例
- 若配置后长时间看不到实例,可以重启实例上的
chrome-remote-desktop服务后再尝试
内容的提问来源于stack exchange,提问作者Phil
相关产品推荐
相关产品推荐

