Vous pouvez modifier les utilisateurs autorisés à se connecter à un serveur Cloud FTP en modifiant la configuration d'accès du serveur. Vous pouvez également modifier des métadonnées telles que le nom à afficher du serveur.
Une fois le serveur créé, vous ne pouvez plus modifier son type (externe ou interne).
Rôles requis
Pour obtenir l'autorisation nécessaire pour modifier un serveur SFTP,
demandez à votre administrateur de vous accorder le
rôle IAM Administrateur Cloud FTP (roles/ftp.admin) sur votre projet.
Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.
Ce rôle prédéfini contient l'
ftp.servers.update
autorisation,
qui est nécessaire pour
modifier un serveur SFTP.
Vous pouvez également obtenir cette autorisation avec des rôles personnalisés ou d'autres rôles prédéfinis.
Modifier l'accès pour un serveur externe
REST
Pour modifier la configuration d'accès d'un serveur externe, utilisez la
servers.patch méthode.
Dans le paramètre de requête updateMask, indiquez le champ externalConfig.
Avant d'utiliser les données de requête, effectuez les remplacements suivants :
- PROJECT_ID : ID du Google Cloud projet du serveur.
- LOCATION_ID : l'emplacement du serveur, par exemple
us-west1. - SERVER_ID : ID du serveur.
- CIDR_BLOCK : bloc CIDR autorisé à accéder au serveur. Par exemple,
192.0.2.0/24. Vous devez fournir au moins une valeur et pouvez fournir un maximum de 500 blocs CIDR. Pour autoriser les connexions depuis toutes les adresses IP, utilisez0.0.0.0/0.
Méthode HTTP et URL :
PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID?updateMask=externalConfig
Corps JSON de la requête :
{
"externalConfig": {
"allowedCidrBlocks": [
"CIDR_BLOCK"
]
}
}
Pour envoyer votre requête, développez l'une des options suivantes :
La réponse identifie une opération de longue durée. La modification du serveur prend quelques secondes.
Modifier l'accès pour un serveur interne
REST
Pour modifier la configuration d'accès d'un serveur interne, utilisez la
servers.patch méthode.
Dans le paramètre de requête updateMask, indiquez le champ internalConfig.
Avant d'utiliser les données de requête, effectuez les remplacements suivants :
- PROJECT_ID : ID du Google Cloud projet du serveur.
- LOCATION_ID : l'emplacement du serveur, par exemple
us-west1. - SERVER_ID : ID du serveur.
- PROJECT_TO_ALLOW : ID du projet ou numéro d'un projet client autorisé
à se connecter au serveur à l'aide de Private Service Connect. Par exemple,
example-allowed-project. Vous devez spécifier au moins un projet. - CONNECTION_LIMIT : nombre maximal de points de terminaison Private Service Connect pouvant être créés dans le projet client.
- (Facultatif) PROJECT_TO_REJECT : ID ou numéro d'un projet client interdit de se connecter au serveur. Par exemple,
example-rejected-project. Les projets de cette liste ne sont pas autorisés à accéder au serveur, même s'ils figurent dans la liste des projets autorisés. Si cette liste est vide, aucun projet n'est explicitement refusé.
Méthode HTTP et URL :
PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID?updateMask=internalConfig
Corps JSON de la requête :
{
"internalConfig": {
"consumerAcceptList": [
{
"project": "projects/PROJECT_TO_ALLOW",
"connectionLimit": CONNECTION_LIMIT
}
],
"consumerRejectList": [
{
"project": "projects/PROJECT_TO_REJECT"
}
]
}
}
Pour envoyer votre requête, développez l'une des options suivantes :
La réponse identifie une opération de longue durée. La modification du serveur prend quelques secondes.
Modifier le nom à afficher d'un serveur
REST
Pour modifier des métadonnées telles que le nom à afficher d'un serveur SFTP, utilisez la
servers.patch méthode.
Dans le paramètre de requête updateMask, indiquez une liste de champs à modifier, séparés par une virgule. Dans le corps de la requête, indiquez un objet JSON avec les valeurs à définir.
Avant d'utiliser les données de requête, effectuez les remplacements suivants :
- PROJECT_ID : ID du Google Cloud projet du serveur.
- LOCATION_ID : l'emplacement du serveur, par exemple
us-west1. - SERVER_ID : ID du serveur.
- FIELDS_TO_UPDATE : liste de champs à modifier, séparés par une virgule, par rapport à la ressource du serveur. Par exemple, pour modifier le nom à afficher, indiquez le paramètre de requête
updateMask=displayName. - DISPLAY_NAME : nom à afficher du serveur.
Méthode HTTP et URL :
PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID?updateMask=FIELDS_TO_UPDATE
Corps JSON de la requête :
{
"displayName": "DISPLAY_NAME"
}
Pour envoyer votre requête, développez l'une des options suivantes :
La réponse identifie une opération de longue durée. La modification du serveur prend quelques secondes.