我有一个 Google Cloud Compute Engine 实例,我在其中创建了一个新用户(通过adduser
),以允许开发人员在该实例中工作。现在他具有 SSH 访问权限并且可以登录实例,但我希望他能够启动/停止实例,以便在他不处理实例时它不会运行,以防止在空闲时充电。理想情况下,他可以安装gcloud
并只运行gcloud compute instances start/stop
命令,但不能运行其他命令
我查看了 IAM 角色,似乎没有计算实例用户角色。是否可以授予外部用户这种能力?