Gérer les ensembles nommés
Ce guide explique comment effectuer les mises à jour suivantes des ensembles nommés pour les règles de routage BGP Cloud Router :
- Lister les ensembles nommés
- Supprimer des ensembles nommés
- Mettre à jour les ensembles nommés
- Ajouter des éléments à un ensemble nommé
- Supprimer des éléments d'un ensemble nommé
Lister les ensembles nommés sur un routeur
Utilisez la commande list-named-sets pour afficher les noms et les types d'ensembles nommés définis sur un seul routeur.
gcloud compute routers list-named-sets ROUTER_NAME
Remplacez ROUTER_NAME par le nom de votre routeur Cloud Router.
Supprimer un ensemble nommé
Si un ensemble nommé est référencé dans des règles de routage BGP sur le routeur, vous ne pouvez pas le supprimer.
gcloud compute routers remove-named-set ROUTER_NAME
--set-name=SET_NAME
Remplacez les éléments suivants :
- ROUTER_NAME : nom de votre routeur Cloud Router
- SET_NAME : nom de l'ensemble nommé que vous souhaitez supprimer
Mettre à jour un ensemble nommé sur un routeur
Lorsque vous mettez à jour un ensemble nommé existant, nous vous recommandons de le télécharger à partir du routeur au format YAML ou JSON à l'aide de la commande download-named-set. Modifiez le fichier YAML ou JSON en local, puis importez le fichier mis à jour sur le routeur à l'aide de la commande upload-named-set. La commande upload-named-set écrase l'ensemble nommé existant.
Le fichier que vous téléchargez à partir du routeur inclut le champ fingerprint, que Cloud Router utilise pour faire correspondre l'ensemble nommé existant et éviter les mises à jour conflictuelles.
Pour télécharger l'ensemble nommé, exécutez la commande
download-named-set:gcloud compute routers download-named-set ROUTER_NAME --set-name=SET_NAME --file-name=FILE_NAME --file-format=FORMATRemplacez les éléments suivants :
- ROUTER_NAME par le nom de Cloud Router.
- SET_NAME par le nom de l'ensemble.
- FILE_NAME par le nom de fichier que vous souhaitez attribuer à l'ensemble nommé, y compris le chemin d'accès et l'extension du nom de fichier.
- FORMAT avec le format de l'ensemble nommé, JSON ou YAML.
Modifiez l'ensemble nommé téléchargé dans l'éditeur de texte de votre choix en utilisant le format JSON ou YAML.
Les exemples suivants utilisent deux fichiers YAML pour mettre à jour les ensembles nommés
allowed-prefixesetallowed-communities.allowed-prefixes.yaml :
# Prefix set resource: elements: - expression: "'192.168.1.0/24'" - expression: "'fd00::/8'" - expression: "prefix('10.0.0.0/20').orLonger()" name: allowed-prefixes type: NAMED_SET_TYPE_PREFIXallowed-communities.yaml :
# Community set resource: elements: - expression: "'64500:100'" - expression: "'64500:300'" name: allowed-communities type: NAMED_SET_TYPE_COMMUNITYPour importer l'ensemble nommé, exécutez la commande
upload-named-set:gcloud compute routers upload-named-set ROUTER_NAME --set-name=SET --file-name=NAME --file-format=FORMATRemplacez les éléments suivants :
- ROUTER_NAME par le nom de Cloud Router.
- SET par le nom de l'ensemble.
- NAME par l'emplacement et le nom du fichier YAML ou JSON que vous avez modifié.
- FORMAT avec le format de l'ensemble nommé, JSON ou YAML.
Ajouter un élément d'ensemble nommé
Exécutez la commande suivante :
gcloud compute routers add-named-set-element ROUTER_NAME
--set-name=SET_NAME
--new-set-element=CEL_EXPRESSION
Remplacez les éléments suivants :
- ROUTER_NAME : nom de votre routeur Cloud Router
- SET_NAME : nom de l'ensemble nommé que vous souhaitez mettre à jour.
- CEL_EXPRESSION : élément à ajouter à l'ensemble, exprimé en CEL (Common Expression Language)
Supprimer un élément d'un ensemble nommé
Exécutez la commande suivante :
gcloud compute routers remove-named-set-element ROUTER_NAME
--set-name=SET_NAME
--set-element=CEL_EXPRESSION
Remplacez les éléments suivants :
- ROUTER_NAME : nom de votre routeur Cloud Router
- SET_NAME : nom de l'ensemble nommé que vous souhaitez mettre à jour.
- CEL_EXPRESSION : élément à supprimer de l'ensemble, exprimé en CEL (Common Expression Language)