יצירת קבוצות עם שם
במדריך הזה מוסבר איך ליצור קבוצה עם שם ב-Cloud Router.
בדוגמאות שבדף הזה נוצרות שתי קבוצות בעלות שמות מסוגים שונים: קבוצת קידומות וקבוצת קהילות.
קבוצת הקידומות נקראת allowed-prefixes והיא מכילה את הפריטים הבאים:
'192.168.0.0/16''fd00::/8'prefix('10.0.0.0/20').orLonger()
הקבוצה של הקהילה נקראת allowed-communities והיא כוללת את הפריטים הבאים:
'64500:100''64500:200'
יש שתי דרכים ליצור קבוצות עם שמות ל-Cloud Router:
- שימוש ב-Google Cloud CLI כדי ליצור קבוצה עם שם
- משתמשים בכלי לעריכת טקסט שרוצים כדי ליצור קובץ JSON או YAML, ואז משתמשים ב-ה-CLI של gcloud כדי להעלות את הקבוצה עם השם.
יצירת קבוצות עם שם
השמות של קבוצות השמות חייבים להיות ייחודיים בנתב. בקטע הזה נסביר איך ליצור קבוצות עם שם באמצעות ה-CLI של gcloud.
יצירת קבוצת קידומות
כדי ליצור קבוצת קידומות:
- כדי ליצור קבוצה ריקה של קידומות בשם
allowed-prefixes, מריצים את הפקודה הבאה: מחליפים את ROUTER_NAME בשם של Cloud Router.gcloud compute routers add-named-set ROUTER_NAME --set-name=allowed-prefixes --set-type=prefix כדי להוסיף כל אחד מהרכיבים לקבוצה שנקראת
allowed-prefixes, מריצים את הפקודהadd-named-set-elementלכל רכיב:gcloud compute routers add-named-set-element ROUTER_NAME --set-name=allowed-prefixes --new-set-element="'192.168.0.0/16'"gcloud compute routers add-named-set-element ROUTER_NAME --set-name=allowed-prefixes --new-set-element="'fd00::/8'"
gcloud compute routers add-named-set-element ROUTER_NAME --set-name=allowed-prefixes --new-set-element="prefix('10.0.0.0/20').orLonger()"
יצירת קהילה
כדי ליצור קבוצת קהילות:
- כדי ליצור קבוצת קהילות ריקה בשם
allowed-communities, מריצים את הפקודה הבאה:gcloud compute routers add-named-set ROUTER_NAME --set-name=allowed-communities --set-type=community כדי להוסיף כל אחד מהרכיבים לקבוצה שנקראת
allowed-communities, מריצים את הפקודהadd-named-set-elementלכל רכיב:gcloud compute routers add-named-set-element ROUTER_NAME --set-name=allowed-communities --new-set-element="'64500:100'"gcloud compute routers add-named-set-element ROUTER_NAME --set-name=allowed-communities --new-set-element="'64500:200'"
העלאה של קבוצות בעלות שם
כשיוצרים קובץ JSON או YAML, משתמשים באחד מסוגי קבוצות השמות הבאים:
- NAMED_SET_TYPE_COMMUNITY
- NAMED_SET_TYPE_PREFIX
הפקודה upload-named-set מחליפה כל קבוצה בעלת שם עם אותו שם.
כדי ליצור קבוצות בעלות שם שנקראות
allowed-prefixesו-allowed-communities, יוצרים את הקבוצות בעלות השם בכלי לעריכת טקסט שבוחרים. אפשר להשתמש בפורמט YAML או JSON כדי ליצור אותם.allowed-prefixes.yaml:
# Prefix set resource: elements: - expression: "'192.168.0.0/16'" - expression: "'fd00::/8'" - expression: "prefix('10.0.0.0/20').orLonger()" name: allowed-prefixes type: NAMED_SET_TYPE_PREFIXallowed-communities.yaml:
# Community set resource: elements: - expression: "'64500:100'" - expression: "'64500:200'" name: allowed-communities type: NAMED_SET_TYPE_COMMUNITYכדי להעלות את הקבוצות עם השמות, מריצים את הפקודות הבאות:
gcloud compute routers upload-named-set ROUTER_NAME --set-name=allowed-prefixes --file-name=allowed-prefixes.yaml --file-format=jsongcloud compute routers upload-named-set ROUTER_NAME --set-name=allowed-communities --file-name=allowed-communities.json --file-format=jsonמחליפים את ROUTER_NAME בשם של Cloud Router.
רכיבים של קבוצת קידומות
הרכיבים של קבוצות הקידומות חייבים להיות ליטרל של קידומת (מחרוזת) או אובייקט של טווח קידומות. התחילית המילולית וטווח התחיליות זהים לאלה שמוגדרים לשימוש במדיניות ניתוב.
בטבלה הבאה מתואר כל רכיב של קבוצת קידומות.
| ביטוי | תיאור |
|---|---|
|
ליטרל של קידומת. |
|
אובייקט של התאמה לפי קידומת. |
|
אובייקט של טווח קידומות שהוא עותק של p, עם סוף הטווח שמוגדר למקסימום של המשפחה לכל כתובת של קידומת הקלט (/32 או /128), ותחילת הטווח שמוגדרת לאורך של קידומת הקלט פלוס אחד. |
|
אובייקט של טווח קידומות שהוא עותק של p, עם סוף הטווח שמוגדר למקסימום לכל כתובת של קידומת הקלט (/32 או /128). |
|
אובייקט של טווח קידומות שהוא עותק של p, עם הגדרת ההתחלה של הטווח ל- /20 והסיום ל- /30. |
|
אובייקט של טווח קידומות שהוא עותק של p, עם סוף הטווח שמוגדר ל- /30 של קידומת הקלט. |
רכיבים של קהילות
האלמנטים של קבוצות הקהילות חייבים להיות מחרוזות קהילה בפורמט A:B
קריא (לבני אדם).
בטבלה הבאה מתוארים הרכיבים של קבוצת ערוצים.
| ביטוי | תיאור |
|---|---|
|
קהילה מילולית. |