이름이 지정된 세트 만들기

이 가이드에서는 Cloud Router에서 이름이 지정된 세트를 만드는 방법을 설명합니다.

이 페이지의 예시에서는 서로 다른 유형의 이름이 지정된 세트인 프리픽스 세트와 커뮤니티 세트를 만듭니다.

프리픽스 세트의 이름은 allowed-prefixes이며 다음 항목을 포함합니다.

  • '192.168.0.0/16'
  • 'fd00::/8'
  • prefix('10.0.0.0/20').orLonger()

커뮤니티 세트의 이름은 allowed-communities이며 다음 항목을 포함합니다.

  • '64500:100'
  • '64500:200'

다음 두 가지 방법으로 Cloud Router의 이름이 지정된 세트를 만들 수 있습니다.

이름이 지정된 세트 빌드

이름이 지정된 세트의 이름은 라우터 내에서 고유해야 합니다. 이 섹션에서는 gcloud CLI를 사용하여 이름이 지정된 세트를 빌드합니다.

프리픽스 세트 빌드

프리픽스 세트를 빌드하려면 다음 단계를 따르세요.

  1. allowed-prefixes라는 이름의 빈 프리픽스 세트를 만들려면 다음 명령어를 실행합니다.
    gcloud compute routers add-named-set ROUTER_NAME
        --set-name=allowed-prefixes
        --set-type=prefix
    
    ROUTER_NAME을 Cloud Router 이름으로 바꿉니다.
  2. 각 요소를 allowed-prefixes 이름이 지정된 세트에 추가하려면 각 요소에 대해 add-named-set-element 명령어를 실행합니다.

    gcloud compute routers add-named-set-element ROUTER_NAME
        --set-name=allowed-prefixes
        --new-set-element="'192.168.0.0/16'"

    gcloud compute routers add-named-set-element ROUTER_NAME --set-name=allowed-prefixes --new-set-element="'fd00::/8'"

    gcloud compute routers add-named-set-element ROUTER_NAME --set-name=allowed-prefixes --new-set-element="prefix('10.0.0.0/20').orLonger()"

커뮤니티 세트 빌드

커뮤니티 세트를 빌드하려면 다음 단계를 따르세요.

  1. allowed-communities라는 이름의 빈 커뮤니티 세트를 만들려면 다음 명령어를 실행합니다.
    gcloud compute routers add-named-set ROUTER_NAME
        --set-name=allowed-communities
        --set-type=community
    
  2. allowed-communities 이름이 지정된 세트에 각 요소를 추가하려면 각 요소에 대해 add-named-set-element 명령어를 실행합니다.

    gcloud compute routers add-named-set-element ROUTER_NAME
        --set-name=allowed-communities
        --new-set-element="'64500:100'"

    gcloud compute routers add-named-set-element ROUTER_NAME --set-name=allowed-communities --new-set-element="'64500:200'"

이름이 지정된 세트 업로드

JSON 또는 YAML 파일을 만들 때는 다음 이름이 지정된 세트 유형 중 하나를 사용합니다.

  • NAMED_SET_TYPE_COMMUNITY
  • NAMED_SET_TYPE_PREFIX

upload-named-set 명령어는 이름이 같은 이름이 지정된 세트를 덮어씁니다.

  1. allowed-prefixesallowed-communities라는 이름의 이름이 지정된 세트를 만들려면 선호하는 텍스트 편집기에서 이름이 지정된 세트를 만듭니다. YAML 또는 JSON 형식을 사용하여 만들 수 있습니다.

    allowed-prefixes.yaml:

    # Prefix set
    resource:
      elements:
      - expression: "'192.168.0.0/16'"
      - expression: "'fd00::/8'"
      - expression: "prefix('10.0.0.0/20').orLonger()"
      name: allowed-prefixes
      type: NAMED_SET_TYPE_PREFIX
    

    allowed-communities.yaml:

    # Community set
    resource:
      elements:
      - expression: "'64500:100'"
      - expression: "'64500:200'"
      name: allowed-communities
      type: NAMED_SET_TYPE_COMMUNITY
    
  2. 이름이 지정된 세트를 업로드하려면 다음 명령어를 실행합니다.

    gcloud compute routers upload-named-set ROUTER_NAME
        --set-name=allowed-prefixes
        --file-name=allowed-prefixes.yaml
        --file-format=json
    

    gcloud compute routers upload-named-set ROUTER_NAME
        --set-name=allowed-communities
        --file-name=allowed-communities.json
        --file-format=json
    

    ROUTER_NAME을 Cloud Router 이름으로 바꿉니다.

프리픽스 세트 요소

프리픽스 세트의 요소는 프리픽스 리터럴 (문자열) 또는 프리픽스 범위 객체여야 합니다. 이러한 요소는 경로 정책에서 사용하도록 정의된 동일한 프리픽스 리터럴 및 프리픽스 범위입니다.

다음 표에서는 프리픽스 세트의 각 요소를 설명합니다.

표현식 설명

'192.168.0.0/24'

프리픽스 리터럴

prefix('192.168.0.0/24')

프리픽스 일치 객체

p.longer()

범위 끝이 입력 프리픽스의 주소당 계열 최댓값 (/32 또는 /128)으로 설정되었고 범위 시작이 입력 프리픽스의 길이에 1을 더한 값으로 설정된 p 의 사본에 해당하는 프리픽스 범위 객체입니다.

p.orLonger()

범위 끝이 입력 프리픽스의 주소당 계열 최댓값 (/32 또는 /128)으로 설정된 p 의 사본에 해당하는 프리픽스 범위 객체입니다.

p.lengthRange(20, 30)

범위 시작이 /20으로 설정되었고 끝이 /30으로 설정된 p 의 사본에 해당하는 프리픽스 범위 객체입니다.

p.upTo(30)

범위 끝이 입력 프리픽스의 /30으로 설정된 p 의 사본에 해당하는 프리픽스 범위 객체입니다.

커뮤니티 세트 요소

커뮤니티 세트의 요소는 사람이 읽을 수 있는 A:B 형식의 커뮤니티 문자열이어야 합니다.

다음 표에서는 커뮤니티 세트의 요소를 설명합니다.

표현식 설명

'A:B'

커뮤니티 리터럴

다음 단계