이름이 지정된 세트 만들기
이 가이드에서는 Cloud Router에서 이름이 지정된 세트를 만드는 방법을 설명합니다.
이 페이지의 예시에서는 서로 다른 유형의 이름이 지정된 세트인 프리픽스 세트와 커뮤니티 세트를 만듭니다.
프리픽스 세트의 이름은 allowed-prefixes이며 다음 항목을 포함합니다.
'192.168.0.0/16''fd00::/8'prefix('10.0.0.0/20').orLonger()
커뮤니티 세트의 이름은 allowed-communities이며 다음 항목을 포함합니다.
'64500:100''64500:200'
다음 두 가지 방법으로 Cloud Router의 이름이 지정된 세트를 만들 수 있습니다.
- Google Cloud CLI를 사용하여 이름이 지정된 세트 빌드
- 선호하는 텍스트 편집기를 사용하여 JSON 또는 YAML 파일을 만든 후 gcloud CLI를 사용하여 이름이 지정된 세트 업로드
이름이 지정된 세트 빌드
이름이 지정된 세트의 이름은 라우터 내에서 고유해야 합니다. 이 섹션에서는 gcloud CLI를 사용하여 이름이 지정된 세트를 빌드합니다.
프리픽스 세트 빌드
프리픽스 세트를 빌드하려면 다음 단계를 따르세요.
allowed-prefixes라는 이름의 빈 프리픽스 세트를 만들려면 다음 명령어를 실행합니다. ROUTER_NAME을 Cloud Router 이름으로 바꿉니다.gcloud compute routers add-named-set ROUTER_NAME --set-name=allowed-prefixes --set-type=prefix각 요소를
allowed-prefixes이름이 지정된 세트에 추가하려면 각 요소에 대해add-named-set-element명령어를 실행합니다.gcloud compute routers add-named-set-element ROUTER_NAME --set-name=allowed-prefixes --new-set-element="'192.168.0.0/16'"gcloud compute routers add-named-set-element ROUTER_NAME --set-name=allowed-prefixes --new-set-element="'fd00::/8'"
gcloud compute routers add-named-set-element ROUTER_NAME --set-name=allowed-prefixes --new-set-element="prefix('10.0.0.0/20').orLonger()"
커뮤니티 세트 빌드
커뮤니티 세트를 빌드하려면 다음 단계를 따르세요.
allowed-communities라는 이름의 빈 커뮤니티 세트를 만들려면 다음 명령어를 실행합니다.gcloud compute routers add-named-set ROUTER_NAME --set-name=allowed-communities --set-type=communityallowed-communities이름이 지정된 세트에 각 요소를 추가하려면 각 요소에 대해add-named-set-element명령어를 실행합니다.gcloud compute routers add-named-set-element ROUTER_NAME --set-name=allowed-communities --new-set-element="'64500:100'"gcloud compute routers add-named-set-element ROUTER_NAME --set-name=allowed-communities --new-set-element="'64500:200'"
이름이 지정된 세트 업로드
JSON 또는 YAML 파일을 만들 때는 다음 이름이 지정된 세트 유형 중 하나를 사용합니다.
- NAMED_SET_TYPE_COMMUNITY
- NAMED_SET_TYPE_PREFIX
upload-named-set
명령어는 이름이 같은 이름이 지정된 세트를 덮어씁니다.
allowed-prefixes및allowed-communities라는 이름의 이름이 지정된 세트를 만들려면 선호하는 텍스트 편집기에서 이름이 지정된 세트를 만듭니다. YAML 또는 JSON 형식을 사용하여 만들 수 있습니다.allowed-prefixes.yaml:
# Prefix set resource: elements: - expression: "'192.168.0.0/16'" - expression: "'fd00::/8'" - expression: "prefix('10.0.0.0/20').orLonger()" name: allowed-prefixes type: NAMED_SET_TYPE_PREFIXallowed-communities.yaml:
# Community set resource: elements: - expression: "'64500:100'" - expression: "'64500:200'" name: allowed-communities type: NAMED_SET_TYPE_COMMUNITY이름이 지정된 세트를 업로드하려면 다음 명령어를 실행합니다.
gcloud compute routers upload-named-set ROUTER_NAME --set-name=allowed-prefixes --file-name=allowed-prefixes.yaml --file-format=jsongcloud compute routers upload-named-set ROUTER_NAME --set-name=allowed-communities --file-name=allowed-communities.json --file-format=jsonROUTER_NAME을 Cloud Router 이름으로 바꿉니다.
프리픽스 세트 요소
프리픽스 세트의 요소는 프리픽스 리터럴 (문자열) 또는 프리픽스 범위 객체여야 합니다. 이러한 요소는 경로 정책에서 사용하도록 정의된 동일한 프리픽스 리터럴 및 프리픽스 범위입니다.
다음 표에서는 프리픽스 세트의 각 요소를 설명합니다.
| 표현식 | 설명 |
|---|---|
|
프리픽스 리터럴 |
|
프리픽스 일치 객체 |
|
범위 끝이 입력 프리픽스의 주소당 계열 최댓값 (/32 또는 /128)으로 설정되었고 범위 시작이 입력 프리픽스의 길이에 1을 더한 값으로 설정된 p 의 사본에 해당하는 프리픽스 범위 객체입니다. |
|
범위 끝이 입력 프리픽스의 주소당 계열 최댓값 (/32 또는 /128)으로 설정된 p 의 사본에 해당하는 프리픽스 범위 객체입니다. |
|
범위 시작이 /20으로 설정되었고 끝이 /30으로 설정된 p 의 사본에 해당하는 프리픽스 범위 객체입니다. |
|
범위 끝이 입력 프리픽스의 /30으로 설정된 p 의 사본에 해당하는 프리픽스 범위 객체입니다. |
커뮤니티 세트 요소
커뮤니티 세트의 요소는 사람이 읽을 수 있는 A:B 형식의 커뮤니티 문자열이어야 합니다.
다음 표에서는 커뮤니티 세트의 요소를 설명합니다.
| 표현식 | 설명 |
|---|---|
|
커뮤니티 리터럴 |