如何在Cloud Deployment Manager中配置禁用项目级SSH密钥
GCP 部署WURFL Microservice Basic开启阻止项目级SSH密钥修改步骤
你需要对部署包的3个文件做对应修改,具体操作如下:
步骤1:修改wurfl-microservice-basic.jinja.schema文件新增配置属性
在schema的properties节点下新增blockProjectSshKeys属性定义,参考配置如下:
properties: # 原有其他属性保持不变,新增以下内容 blockProjectSshKeys: type: boolean default: true description: 是否阻止项目级SSH密钥登录实例
如果需要支持在部署配置文件中自定义开关,也可以把default设为false,后续在test_config.yaml里手动指定值。
步骤2:修改wurfl-microservice-basic.jinja模板文件
首先在jinja文件的变量声明区域(和你之前加serviceAccount变量的位置放在一起即可)新增变量定义:
{% set blockProjectSshKeys = properties["blockProjectSshKeys"] %}
然后找到模板中GCE实例的metadata配置段:
- 如果原有metadata下没有
items数组就新增完整配置段 - 如果已有items数组,直接在数组里加入对应键值对即可
参考配置如下:
metadata: items: # 原有其他metadata配置保持不变,新增以下条目 - key: block-project-ssh-keys value: {{ blockProjectSshKeys | string | lower }}
注意不要覆盖原有metadata的其他配置
步骤3(可选):修改test_config.yaml自定义配置值
如果你在schema中将该属性默认值设为false,或者需要手动指定开关状态,可以在test_config.yaml的properties下新增对应配置:
resources: - name: wurfl-microservice-basic type: wurfl-microservice-basic.jinja properties: # 原有其他配置保持不变,新增以下内容 blockProjectSshKeys: true
修改完成后重新执行部署命令即可,生成的VM实例会自动开启阻止项目级SSH密钥的配置。
内容的提问来源于stack exchange,提问作者jamiet
相关产品推荐
相关产品推荐

