Cuando habilitas Global Front End Enterprise en un proyecto, Cloud de Confiance by S3NS se agrupan los balanceadores de cargas de aplicaciones externos globales, Cloud CDN, Google Cloud Armor (funciones de Enterprise ), y Service Extensions en un solo modelo de precios de Global Front End Enterprise.
Consulta el estado de habilitación de Global Front End Enterprise en un proyecto
Puedes verificar si Global Front End Enterprise está habilitado en tu proyecto o si tu proyecto usa precios individuales estándar.
Console
En la Cloud de Confiance consola de, ve a la página Global Front End.
En el menú de selección de proyectos, selecciona tu organización.
En la página Global Front End, busca el nivel activo destacado para ver el estado de habilitación de Global Front End Enterprise.
REST
Habilita la API alfa de Compute Engine y, luego, envía una solicitud GET para recuperar el estado de habilitación de
Global Front End Enterprise en el proyecto:
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" \
"https://compute.googleapis.com/compute/alpha/projects/PROJECT_ID/global/globalFrontendSettings"
Reemplaza PROJECT_ID por el ID del proyecto para el que deseas ver los detalles de habilitación de Global Front End Enterprise.
En la respuesta JSON, verifica el valor del campo bundleType:
GLOBAL_FRONT_END: Indica que Global Front End Enterprise está habilitado en el proyecto.INDIVIDUAL: Indica que Global Front End Enterprise no está habilitado en el proyecto.
Habilita Global Front End Enterprise en un proyecto
Para habilitar Global Front End Enterprise en tu proyecto, comunícate con tu Cloud de Confiance representante de cuenta para agregar el proyecto a la lista de entidades permitidas.
Antes de habilitar Global Front End Enterprise en un proyecto, asegúrate de que tus cargas de trabajo usen principalmente balanceadores de cargas de aplicaciones externos globales. Los balanceadores de cargas regionales, los balanceadores de cargas de transferencia y el tráfico de nivel Estándar se excluyen de los precios de Global Front End Enterprise y se facturan de forma individual.
REST
Después de que tu proyecto se agregue a la lista de entidades permitidas y habilites la API alfa de Compute Engine, haz lo siguiente:
- Opcional: Consulta el estado de habilitación de Global Front End Enterprise. Si Global Front End Enterprise no está habilitado en tu proyecto, continúa con el siguiente paso.
Envía una solicitud
PATCHpara habilitar Global Front End Enterprise en tu proyecto.curl --request PATCH \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "Content-Type: application/json" \ --data '{ "bundleType": "GLOBAL_FRONT_END" }' \ "https://compute.googleapis.com/compute/alpha/projects/PROJECT_ID/global/globalFrontendSettings"Reemplaza
PROJECT_IDpor el ID del proyecto en el que deseas habilitar Global Front End Enterprise.Espera unos minutos y, luego, consulta el estado de habilitación de Global Front End Enterprise para confirmar.
Inhabilita Global Front End Enterprise en un proyecto
Puedes inhabilitar Global Front End Enterprise y revertir tu proyecto a la facturación individual.
Cuando inhabilitas Global Front End Enterprise, el nivel de Cloud Armor a nivel del proyecto determina las protecciones activas. Cloud de Confiance no restaura automáticamente tu proyecto al nivel de Cloud Armor que usabas antes de habilitar Global Front End Enterprise. Debes designar de forma manual un nivel de facturación de Cloud Armor (Cloud Armor Standard o Cloud Armor Enterprise PayGo) para evitar la degradación de la política de seguridad o los cambios inesperados en la facturación. Para obtener más información, consulta el cambio a una versión inferior de Cloud Armor Enterprise.
Console
En la Cloud de Confiance consola de, ve a la página Global Front End.
En el menú de selección de proyectos, selecciona tu organización.
En la columna À la carte, haz clic en Habilitar.
En el cuadro de diálogo de confirmación, haz clic en Confirmar.
REST
Si aún no está habilitada, habilita la API alfa de Compute Engine y, luego, envía una solicitud PATCH para
establecer el campo bundleType en INDIVIDUAL:
curl --request PATCH \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json" \
--data '{
"bundleType": "INDIVIDUAL"
}' \
"https://compute.googleapis.com/compute/alpha/projects/PROJECT_ID/global/globalFrontendSettings"
Reemplaza PROJECT_ID por el ID del proyecto en el que deseas inhabilitar Global Front End Enterprise.
Espera unos minutos y, luego, consulta el estado de habilitación de Global Front End Enterprise para confirmar.