Отсюда здесь :
«Всем учетным записям пользователей Linux в вашем проекте предоставлен root-доступ к вашим экземплярам. По умолчанию новые учетные записи пользователей Linux добавляются в {{1 }} следующие группы пользователей при создании учетной записи:
gce-sudoers
- Предоставляет root-доступ
gce-users
- Общая группа пользователейГруппа
gce-sudoers
автоматически поддерживается облачной службой учетных записей пользователей и содержит все учетные записи пользователей Linux в вашем проекте . Если вы хотите ограничить root-доступ для определенных учетных записей, удалите политику по умолчанию по адресу:
/etc/sudoers.d/gcua
Затем создайте собственную группу и добавьте конфигурацию, аналогичную файлу
gcua
вsudoers.d
]. "