【发布时间】:2019-12-11 12:51:58
【问题描述】:
我习惯使用 Azure,但最近加入了一个从 Google Cloud 中的一组 docker 实例运行的项目。
我想像在 Azure 中那样保护 Google Cloud 中的设置。
在 Azure 中,可以使用 Azure AD 限制对生产环境的访问。这可以使用 Google Cloud 组织服务来实现。到现在为止还挺好。
现在我想进一步锁定生产。我不希望任何人一直都可以访问生产。我只想在需要时允许这样做,并且只在有限的时间内允许。这可以通过使用特权身份管理 (PIM) 在 Azure 中实现。这样我就可以让某些人在短时间内自我提升他们的特权……比如说 4 小时。他们还必须在文本中证明自我提升的合理性……即使他们已经登录,我也可以再次强制进行双重身份验证。
Google Cloud 中的 PIM 等效项是什么?我一直没能找到它。任何人都可以向我指出执行此操作的 Google Cloud Service 的文档吗?
【问题讨论】:
-
Google Cloud 没有等效的功能集,甚至没有类似的服务。最接近的可比性是 Service Controls,但这达不到您的目标。
-
谢谢约翰。我希望情况并非如此。
标签: azure google-cloud-platform privilege-elevation