You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Cloud Deployment Manager中配置禁用项目级SSH密钥

GCP 部署WURFL Microservice Basic开启阻止项目级SSH密钥修改步骤

你需要对部署包的3个文件做对应修改,具体操作如下:

步骤1:修改wurfl-microservice-basic.jinja.schema文件新增配置属性

在schema的properties节点下新增blockProjectSshKeys属性定义,参考配置如下:

properties:
  # 原有其他属性保持不变,新增以下内容
  blockProjectSshKeys:
    type: boolean
    default: true
    description: 是否阻止项目级SSH密钥登录实例

如果需要支持在部署配置文件中自定义开关,也可以把default设为false,后续在test_config.yaml里手动指定值。

步骤2:修改wurfl-microservice-basic.jinja模板文件

首先在jinja文件的变量声明区域(和你之前加serviceAccount变量的位置放在一起即可)新增变量定义:

{% set blockProjectSshKeys = properties["blockProjectSshKeys"] %}

然后找到模板中GCE实例的metadata配置段:

  • 如果原有metadata下没有items数组就新增完整配置段
  • 如果已有items数组,直接在数组里加入对应键值对即可
    参考配置如下:
metadata:
  items:
    # 原有其他metadata配置保持不变,新增以下条目
    - key: block-project-ssh-keys
      value: {{ blockProjectSshKeys | string | lower }}

注意不要覆盖原有metadata的其他配置

步骤3(可选):修改test_config.yaml自定义配置值

如果你在schema中将该属性默认值设为false,或者需要手动指定开关状态,可以在test_config.yaml的properties下新增对应配置:

resources:
- name: wurfl-microservice-basic
  type: wurfl-microservice-basic.jinja
  properties:
    # 原有其他配置保持不变,新增以下内容
    blockProjectSshKeys: true

修改完成后重新执行部署命令即可,生成的VM实例会自动开启阻止项目级SSH密钥的配置。

内容的提问来源于stack exchange,提问作者jamiet

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.02 22:39:04