この記事はGoogle Cloud Platform Advent Calendar 2020の18日目です。 はじめに LinuxサーバやWindowsサーバに「rootやAdministoratorなどの特権アカウントで入らない」というのは良く利用。。。と言うかもはや鉄板中の鉄板のプラクティスだと思います。rm -rf / tmp/hogehogeを実行して顔を青くしたことがある人もいるのでは? このような事故を防ぐために最小権限で通常はアクセスする考え方を 「最小権限の原則 (The least privilege principle)」 と呼びます。 (wheel権限が付いてるにしても)サーバへのログインで特権ユーザそのものを使う人は流石にほとんど無いと思います。でも、クラウド環境そのもの、つまりGCPコンソールへはオーナー権限等の特権アカウントで入ってしまう怠け者のエンジニアは誰
![GCPに管理者権限で入るのをやめる! sudoコマンドのようなJust in Timeな権限管理](https://cdn-ak-scissors.b.st-hatena.com/image/square/5b6d29cbfd7e9f46c3897df30339f65a9a4b054f/height=288;version=1;width=512/https%3A%2F%2Fres.cloudinary.com%2Fzenn%2Fimage%2Fupload%2Fs--I9XbOsBp--%2Fc_fit%252Cg_north_west%252Cl_text%3Anotosansjp-medium.otf_55%3AGCP%2525E3%252581%2525AB%2525E7%2525AE%2525A1%2525E7%252590%252586%2525E8%252580%252585%2525E6%2525A8%2525A9%2525E9%252599%252590%2525E3%252581%2525A7%2525E5%252585%2525A5%2525E3%252582%25258B%2525E3%252581%2525AE%2525E3%252582%252592%2525E3%252582%252584%2525E3%252582%252581%2525E3%252582%25258B%2525EF%2525BC%252581%252520sudo%2525E3%252582%2525B3%2525E3%252583%25259E%2525E3%252583%2525B3%2525E3%252583%252589%2525E3%252581%2525AE%2525E3%252582%252588%2525E3%252581%252586%2525E3%252581%2525AAJust%252520in%252520Time%2525E3%252581%2525AA%2525E6%2525A8%2525A9%2525E9%252599%252590%2525E7%2525AE%2525A1%2525E7%252590%252586%252Cw_1010%252Cx_90%252Cy_100%2Fg_south_west%252Cl_text%3Anotosansjp-medium.otf_37%3Akoduki%252Cx_203%252Cy_121%2Fg_south_west%252Ch_90%252Cl_fetch%3AaHR0cHM6Ly9zdG9yYWdlLmdvb2dsZWFwaXMuY29tL3plbm4tdXNlci11cGxvYWQvYXZhdGFyLzM0NmExZDBlNTQuanBlZw%3D%3D%252Cr_max%252Cw_90%252Cx_87%252Cy_95%2Fv1627283836%2Fdefault%2Fog-base-w1200-v2.png)