Google Cloud:从 google-sudoers 中删除帐户

Google Cloud:从 google-sudoers 中删除帐户

我希望授予开发团队访问权限,因此我创建了“tempuser”,然后使用 cmd 授予以下 ssh 连接

tempuser@instance-1:~$ gcloud compute ssh tempuser@instance-1

它运行良好,但它还将这个“tempuser”添加到 google-sudoers 组,从而赋予它对所有文件夹的完全访问权限,如下所示

uid=1003(tempuser) gid=1004(tempuser) groups=1004(tempuser),4(adm),30(dip),44(video),46(plugdev),1000(google-sudoers)

在我尝试通过此 cmd 手动从 google-sudoers 中删除 tempuser 之后,

deluser tempuser google-sudoers

它确实在短时间内有效,然后我猜它会通过谷歌的一些脚本自动恢复“tempuser”成为google-sudoers的成员。

由于这违反了安全规则,有人能告诉我如何从 google-sudoers 中删除用户“tempuser”

非常感谢。

答案1

你需要检查你是否有用户帐户项目中的功能设置。如果是,您需要使用云端控制台或者云端命令。在您的项目中创建的用户帐户将传播到具有您分配的权限的所有虚拟机。

相关内容