כדי לעדכן את המשתמשים שמורשים להתחבר לשרת Cloud FTP, צריך לעדכן את הגדרות הגישה של השרת. אפשר גם לעדכן מטא-נתונים כמו השם לתצוגה של השרת.
אחרי שיוצרים שרת, אי אפשר לשנות את ההגדרה שלו מחיצוני לפנימי או להפך.
התפקידים הנדרשים
כדי לקבל את ההרשאה שנדרשת לעדכון שרת SFTP, צריך לבקש מהאדמין להקצות לכם את תפקיד ה-IAM Cloud FTP Admin (roles/ftp.admin) בפרויקט.
כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
התפקיד המוגדר מראש הזה כולל את ההרשאה ftp.servers.update, שנדרשת כדי לעדכן שרת SFTP.
יכול להיות שתוכלו לקבל את ההרשאה הזו גם בתפקידים בהתאמה אישית או בתפקידים אחרים שמוגדרים מראש.
עדכון הגישה לשרת חיצוני
REST
כדי לעדכן את הגדרת הגישה לשרת חיצוני, משתמשים בשיטה servers.patch.
בפרמטר השאילתה updateMask, מציינים את השדה externalConfig.
לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:
- PROJECT_ID: מזהה הפרויקט של השרת ב- Google Cloud .
- LOCATION_ID: המיקום של השרת, למשל
us-west1. - SERVER_ID: מזהה השרת.
- CIDR_BLOCK: חסימת CIDR שמותרת לה גישה לשרת. לדוגמה,
192.0.2.0/24. צריך לספק לפחות ערך אחד, ואפשר לספק עד 500 בלוקים של CIDR. כדי לאפשר חיבורים מכל כתובות ה-IP, משתמשים ב-0.0.0.0/0.
ה-method של ה-HTTP וכתובת ה-URL:
PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID?updateMask=externalConfig
תוכן בקשת JSON:
{
"externalConfig": {
"allowedCidrBlocks": [
"CIDR_BLOCK"
]
}
}
כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:
התגובה מזהה פעולה ממושכת. העדכון של השרת יימשך כמה שניות.
עדכון הגישה לשרת פנימי
REST
כדי לעדכן את הגדרות הגישה לשרת פנימי, משתמשים בשיטה servers.patch.
בפרמטר השאילתה updateMask, מציינים את השדה internalConfig.
לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:
- PROJECT_ID: מזהה הפרויקט של השרת ב- Google Cloud .
- LOCATION_ID: המיקום של השרת, למשל
us-west1. - SERVER_ID: מזהה השרת.
- PROJECT_TO_ALLOW: מזהה הפרויקט או מספר הפרויקט של פרויקט צרכן שמורשה להתחבר לשרת באמצעות Private Service Connect. לדוגמה,
example-allowed-project. צריך לציין לפחות פרויקט אחד. - CONNECTION_LIMIT: מספר נקודות הקצה המקסימלי של Private Service Connect שאפשר ליצור בפרויקט הצרכן.
- (אופציונלי) PROJECT_TO_REJECT: מזהה הפרויקט או מספר הפרויקט של פרויקט צרכן שאסור לו להתחבר לשרת. לדוגמה,
example-rejected-project. הגישה של פרויקטים ברשימה הזו לשרת נדחית, גם אם הם נכללים ברשימת הפרויקטים המורשים. אם הרשימה ריקה, לא נדחים פרויקטים באופן מפורש.
ה-method של ה-HTTP וכתובת ה-URL:
PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID?updateMask=internalConfig
תוכן בקשת JSON:
{
"internalConfig": {
"consumerAcceptList": [
{
"project": "projects/PROJECT_TO_ALLOW",
"connectionLimit": CONNECTION_LIMIT
}
],
"consumerRejectList": [
{
"project": "projects/PROJECT_TO_REJECT"
}
]
}
}
כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:
התגובה מזהה פעולה ממושכת. העדכון של השרת יימשך כמה שניות.
עדכון השם המוצג של שרת
REST
כדי לעדכן מטא-נתונים כמו השם המוצג של שרת SFTP, משתמשים בשיטה servers.patch.
בפרמטר השאילתה updateMask, צריך לציין רשימה מופרדת בפסיקים של שדות שרוצים לעדכן. בגוף הבקשה, מספקים אובייקט JSON עם הערכים שרוצים להגדיר.
לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:
- PROJECT_ID: מזהה הפרויקט של השרת ב- Google Cloud .
- LOCATION_ID: המיקום של השרת, למשל
us-west1. - SERVER_ID: מזהה השרת.
- FIELDS_TO_UPDATE: רשימה מופרדת בפסיקים של שדות לעדכון, ביחס למשאב השרת. לדוגמה, כדי לעדכן את השם המוצג, צריך לספק את פרמטר השאילתה
updateMask=displayName. - DISPLAY_NAME: שם מוצג לשרת.
ה-method של ה-HTTP וכתובת ה-URL:
PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID?updateMask=FIELDS_TO_UPDATE
תוכן בקשת JSON:
{
"displayName": "DISPLAY_NAME"
}
כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:
התגובה מזהה פעולה ממושכת. העדכון של השרת יימשך כמה שניות.