Gérer les ensembles nommés

Ce guide explique comment effectuer les mises à jour suivantes des ensembles nommés pour les règles de routage BGP Cloud Router :

  • Lister les ensembles nommés
  • Supprimer des ensembles nommés
  • Mettre à jour les ensembles nommés
  • Ajouter des éléments à un ensemble nommé
  • Supprimer des éléments d'un ensemble nommé

Lister les ensembles nommés sur un routeur

Utilisez la commande list-named-sets pour afficher les noms et les types d'ensembles nommés définis sur un seul routeur.

gcloud compute routers list-named-sets ROUTER_NAME

Remplacez ROUTER_NAME par le nom de votre routeur Cloud Router.

Supprimer un ensemble nommé

Si un ensemble nommé est référencé dans des règles de routage BGP sur le routeur, vous ne pouvez pas le supprimer.

gcloud compute routers remove-named-set ROUTER_NAME
    --set-name=SET_NAME

Remplacez les éléments suivants :

  • ROUTER_NAME : nom de votre routeur Cloud Router
  • SET_NAME : nom de l'ensemble nommé que vous souhaitez supprimer

Mettre à jour un ensemble nommé sur un routeur

Lorsque vous mettez à jour un ensemble nommé existant, nous vous recommandons de le télécharger à partir du routeur au format YAML ou JSON à l'aide de la commande download-named-set. Modifiez le fichier YAML ou JSON en local, puis importez le fichier mis à jour sur le routeur à l'aide de la commande upload-named-set. La commande upload-named-set écrase l'ensemble nommé existant.

Le fichier que vous téléchargez à partir du routeur inclut le champ fingerprint, que Cloud Router utilise pour faire correspondre l'ensemble nommé existant et éviter les mises à jour conflictuelles.

  1. Pour télécharger l'ensemble nommé, exécutez la commande download-named-set :

    gcloud compute routers download-named-set ROUTER_NAME
        --set-name=SET_NAME
        --file-name=FILE_NAME
        --file-format=FORMAT
    

    Remplacez les éléments suivants :

    • ROUTER_NAME par le nom de Cloud Router.
    • SET_NAME par le nom de l'ensemble.
    • FILE_NAME par le nom de fichier que vous souhaitez attribuer à l'ensemble nommé, y compris le chemin d'accès et l'extension du nom de fichier.
    • FORMAT avec le format de l'ensemble nommé, JSON ou YAML.
  2. Modifiez l'ensemble nommé téléchargé dans l'éditeur de texte de votre choix en utilisant le format JSON ou YAML.

    Les exemples suivants utilisent deux fichiers YAML pour mettre à jour les ensembles nommés allowed-prefixes et allowed-communities.

    allowed-prefixes.yaml :

    # Prefix set
    resource:
      elements:
      - expression: "'192.168.1.0/24'"
      - expression: "'fd00::/8'"
      - expression: "prefix('10.0.0.0/20').orLonger()"
      name: allowed-prefixes
      type: NAMED_SET_TYPE_PREFIX
    

    allowed-communities.yaml :

    # Community set
    resource:
      elements:
      - expression: "'64500:100'"
      - expression: "'64500:300'"
      name: allowed-communities
      type: NAMED_SET_TYPE_COMMUNITY
    
  3. Pour importer l'ensemble nommé, exécutez la commande upload-named-set :

    gcloud compute routers upload-named-set ROUTER_NAME
        --set-name=SET
        --file-name=NAME
        --file-format=FORMAT
    

    Remplacez les éléments suivants :

    • ROUTER_NAME par le nom de Cloud Router.
    • SET par le nom de l'ensemble.
    • NAME par l'emplacement et le nom du fichier YAML ou JSON que vous avez modifié.
    • FORMAT avec le format de l'ensemble nommé, JSON ou YAML.

Ajouter un élément d'ensemble nommé

Exécutez la commande suivante :

gcloud compute routers add-named-set-element ROUTER_NAME
    --set-name=SET_NAME
    --new-set-element=CEL_EXPRESSION

Remplacez les éléments suivants :

  • ROUTER_NAME : nom de votre routeur Cloud Router
  • SET_NAME : nom de l'ensemble nommé que vous souhaitez mettre à jour.
  • CEL_EXPRESSION : élément à ajouter à l'ensemble, exprimé en CEL (Common Expression Language)

Supprimer un élément d'un ensemble nommé

Exécutez la commande suivante :

gcloud compute routers remove-named-set-element ROUTER_NAME
    --set-name=SET_NAME
    --set-element=CEL_EXPRESSION

Remplacez les éléments suivants :

  • ROUTER_NAME : nom de votre routeur Cloud Router
  • SET_NAME : nom de l'ensemble nommé que vous souhaitez mettre à jour.
  • CEL_EXPRESSION : élément à supprimer de l'ensemble, exprimé en CEL (Common Expression Language)

Étapes suivantes