В моей среде у меня есть экземпляр AI Platform Notebooks, для которого я настроил доступ только для одного пользователя. Однако я не могу подключиться к нему по SSH.
Я попытался заставить его работать, предоставив соответствующие роли Cloud IAM. Я назначил роли iam/serviceAccountUser
и iam/Project Editor
учетной записи службы, используемой для экземпляра. Поскольку у экземпляра нет внешнего IP-адреса, я также предоставил роль iam/IAP Tunnel User
.
Когда записные книжки платформы AI создаются с использованием учетной записи службы по умолчанию, они работают нормально. Очевидно, мне не хватает чего-то детального. Применяется ли ограничение к работающему одному пользователю или что может быть причиной этого?