יצירת קבוצות עם שם

במדריך הזה מוסבר איך ליצור קבוצה עם שם ב-Cloud Router.

בדוגמאות שבדף הזה נוצרות שתי קבוצות בעלות שמות מסוגים שונים: קבוצת קידומות וקבוצת קהילות.

קבוצת הקידומות נקראת allowed-prefixes והיא מכילה את הפריטים הבאים:

  • '192.168.0.0/16'
  • 'fd00::/8'
  • prefix('10.0.0.0/20').orLonger()

הקבוצה של הקהילה נקראת allowed-communities והיא כוללת את הפריטים הבאים:

  • '64500:100'
  • '64500:200'

יש שתי דרכים ליצור קבוצות עם שמות ל-Cloud Router:

יצירת קבוצות עם שם

השמות של קבוצות השמות חייבים להיות ייחודיים בנתב. בקטע הזה נסביר איך ליצור קבוצות עם שם באמצעות ה-CLI של gcloud.

יצירת קבוצת קידומות

כדי ליצור קבוצת קידומות:

  1. כדי ליצור קבוצה ריקה של קידומות בשם allowed-prefixes, מריצים את הפקודה הבאה:
    gcloud compute routers add-named-set ROUTER_NAME
        --set-name=allowed-prefixes
        --set-type=prefix
    
    מחליפים את ROUTER_NAME בשם של Cloud Router.
  2. כדי להוסיף כל אחד מהרכיבים לקבוצה שנקראת allowed-prefixes, מריצים את הפקודה add-named-set-element לכל רכיב:

    gcloud compute routers add-named-set-element ROUTER_NAME
        --set-name=allowed-prefixes
        --new-set-element="'192.168.0.0/16'"

    gcloud compute routers add-named-set-element ROUTER_NAME --set-name=allowed-prefixes --new-set-element="'fd00::/8'"

    gcloud compute routers add-named-set-element ROUTER_NAME --set-name=allowed-prefixes --new-set-element="prefix('10.0.0.0/20').orLonger()"

יצירת קהילה

כדי ליצור קבוצת קהילות:

  1. כדי ליצור קבוצת קהילות ריקה בשם allowed-communities, מריצים את הפקודה הבאה:
    gcloud compute routers add-named-set ROUTER_NAME
        --set-name=allowed-communities
        --set-type=community
    
  2. כדי להוסיף כל אחד מהרכיבים לקבוצה שנקראת allowed-communities, מריצים את הפקודה add-named-set-element לכל רכיב:

    gcloud compute routers add-named-set-element ROUTER_NAME
        --set-name=allowed-communities
        --new-set-element="'64500:100'"

    gcloud compute routers add-named-set-element ROUTER_NAME --set-name=allowed-communities --new-set-element="'64500:200'"

העלאה של קבוצות בעלות שם

כשיוצרים קובץ JSON או YAML, משתמשים באחד מסוגי קבוצות השמות הבאים:

  • NAMED_SET_TYPE_COMMUNITY
  • NAMED_SET_TYPE_PREFIX

הפקודה upload-named-set מחליפה כל קבוצה בעלת שם עם אותו שם.

  1. כדי ליצור קבוצות בעלות שם שנקראות allowed-prefixes ו-allowed-communities, יוצרים את הקבוצות בעלות השם בכלי לעריכת טקסט שבוחרים. אפשר להשתמש בפורמט YAML או JSON כדי ליצור אותם.

    allowed-prefixes.yaml:

    # Prefix set
    resource:
      elements:
      - expression: "'192.168.0.0/16'"
      - expression: "'fd00::/8'"
      - expression: "prefix('10.0.0.0/20').orLonger()"
      name: allowed-prefixes
      type: NAMED_SET_TYPE_PREFIX
    

    allowed-communities.yaml:

    # Community set
    resource:
      elements:
      - expression: "'64500:100'"
      - expression: "'64500:200'"
      name: allowed-communities
      type: NAMED_SET_TYPE_COMMUNITY
    
  2. כדי להעלות את הקבוצות עם השמות, מריצים את הפקודות הבאות:

    gcloud compute routers upload-named-set ROUTER_NAME
        --set-name=allowed-prefixes
        --file-name=allowed-prefixes.yaml
        --file-format=json
    

    gcloud compute routers upload-named-set ROUTER_NAME
        --set-name=allowed-communities
        --file-name=allowed-communities.json
        --file-format=json
    

    מחליפים את ROUTER_NAME בשם של Cloud Router.

רכיבים של קבוצת קידומות

הרכיבים של קבוצות הקידומות חייבים להיות ליטרל של קידומת (מחרוזת) או אובייקט של טווח קידומות. התחילית המילולית וטווח התחיליות זהים לאלה שמוגדרים לשימוש במדיניות ניתוב.

בטבלה הבאה מתואר כל רכיב של קבוצת קידומות.

ביטוי תיאור

'192.168.0.0/24'

ליטרל של קידומת.

prefix('192.168.0.0/24')

אובייקט של התאמה לפי קידומת.

p.longer()

אובייקט של טווח קידומות שהוא עותק של p, עם סוף הטווח שמוגדר למקסימום של המשפחה לכל כתובת של קידומת הקלט (/32 או /128), ותחילת הטווח שמוגדרת לאורך של קידומת הקלט פלוס אחד.

p.orLonger()

אובייקט של טווח קידומות שהוא עותק של p, עם סוף הטווח שמוגדר למקסימום לכל כתובת של קידומת הקלט (/32 או /128).

p.lengthRange(20, 30)

אובייקט של טווח קידומות שהוא עותק של p, עם הגדרת ההתחלה של הטווח ל-‎ /20 והסיום ל-‎ /30.

p.upTo(30)

אובייקט של טווח קידומות שהוא עותק של p, עם סוף הטווח שמוגדר ל-‎ /30 של קידומת הקלט.

רכיבים של קהילות

האלמנטים של קבוצות הקהילות חייבים להיות מחרוזות קהילה בפורמט A:B קריא (לבני אדם).

בטבלה הבאה מתוארים הרכיבים של קבוצת ערוצים.

ביטוי תיאור

'A:B'

קהילה מילולית.

המאמרים הבאים