שימוש באימות MD5

‫Cloud Router משתמש בפרוטוקול Border Gateway Protocol ‏ (BGP) כדי להחליף מסלולים בין רשת של ענן וירטואלי פרטי (VPC) לבין רשת שכנה. כברירת מחדל, סשנים של Cloud Router BGP לא מאומתים. עם זאת, כשמשתמשים ב-Cloud Router עם מוצרים מסוימים, אפשר להגדיר את סשני ה-BGP כך שישתמשו באימות MD5.

מוצרים שאפשר להשתמש בהם באימות MD5:

אפשר גם להשתמש באימות MD5 עם מכשירי רשת וירטואליים של צד שלישי. מידע נוסף זמין במאמר בנושא נתב וירטואלי בתיעוד של NCC.

כשמגדירים סשן לשימוש באימות MD5, מספקים מפתח סודי משותף – מפתח שמשתמשים בו כשמגדירים את Cloud Router ושוב כשמגדירים את נתב ה-peer. אחרי שמבצעים את שלבי ההגדרה הנדרשים, Cloud Router משתמש במפתח הזה כדי לאמת את עמית ה-BGP. ‫Cloud Router אוכף אימות MD5 באמצעות המודל שמתואר ב-RFC 2385.

אפשר להוסיף אימות MD5 כשיוצרים עמית. אפשר גם להוסיף אימות לפעילות קיימת, לשנות את המפתח שבו הפעילות משתמשת או להסיר אימות.

לפני שמתחילים

  1. In the Cloud de Confiance console, on the project selector page, select or create a Cloud de Confiance project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  2. Verify that billing is enabled for your Cloud de Confiance project.

  3. התקינו את ה-CLI של Google Cloud.

  4. הגדירו שה-CLI של gcloud ישתמש בזהות המאוחדת שלכם.

    איך נכנסים ל-CLI של gcloud באמצעות הזהות המאוחדת?

  5. כדי לאתחל את ה-CLI של gcloud, הריצו את הפקודה הבאה:

    gcloud init
  1. אם אתם משתמשים ב-Google Cloud CLI, מריצים את הפקודה הבאה כדי להגדיר את מזהה הפרויקט. ההוראות בדף הזה מניחות שהגדרתם את מזהה הפרויקט.gcloud
    gcloud config set project PROJECT_ID
        
  1. מריצים את הפקודה הבאה כדי לוודא שהמזהה הוגדר:
    gcloud config list --format='text(core.project)'
        

יצירת סשן שמשתמש באימות

בחלק ממוצרי Network Connectivity, אפשר להגדיר עמית BGP לשימוש באימות MD5 בזמן שיוצרים את המשאב. המוצרים האלה כוללים HA VPN ו-Dedicated Interconnect.

מידע נוסף זמין בסעיפים הבאים:

אם יוצרים קובץ מצורף של VLAN Partner Interconnect בשכבה 2, צריך ליצור את הקובץ המצורף קודם, ואז לעדכן את עמית ה-BGP כדי להוסיף אימות MD5. מידע על הוספת אימות במהלך עדכון של סשן BGP זמין בקטע הבא. אם יש לכם חיבור Layer 3, פנו לספק השירות לקבלת הוראות.

הוספת אימות לסשן קיים

כדי להוסיף אימות ל-BGP peer קיים, משתמשים באחת מהפרוצדורות הבאות. כשמוסיפים אימות, חשוב לוודא שהמפתח שבו משתמשים זהה למפתח שבו משתמש נתב העמיתים.

Cloud de Confiance לא מוצג מפתח האימות MD5 ורק מוצג שם המפתח אחרי שההגדרה הושלמה בהצלחה.

  • אם מגדירים אימות MD5 באמצעות gcloud או ממשק משתמש, Cloud de Confiance המערכת יוצרת באופן אוטומטי את שם המפתח בפורמט PEER_NAME-key.
  • אם מגדירים אימות MD5 דרך API, אפשר לציין את שם המפתח.

המסוף

  1. נכנסים לדף Cloud Routers במסוף Cloud de Confiance .

    מעבר אל Cloud Routers

  2. בשדה Name (שם), לוחצים על השם של Cloud Router המתאים.

  3. בדף פרטי הנתב, לוחצים על השם של סשן ה-BGP שרוצים לשנות.

  4. בדף BGP session details, לוחצים על Edit.

  5. כדי להוסיף אימות MD5:

    1. בקטע MD5 Authentication, בוחרים באפשרות Enabled. הדף מתעדכן ומופיע בו שדה טקסט.
    2. מזינים מפתח אבטחה או לוחצים על יצירה והעתקה כדי ליצור מפתח אבטחה חדש.
    3. רושמים את המפתח. אחרי שיוצאים מהדף הזה, אי אפשר לאחזר את המפתח.

  6. לוחצים על שמירה.

gcloud

כדי לעדכן את ה-session באמצעות ה-CLI של gcloud, משתמשים בפקודה gcloud compute routers update-bgp-peer:

  gcloud compute routers update-bgp-peer ROUTER_NAME \
     --peer-name=PEER_NAME \
     --region=REGION \
     --md5-authentication-key=SECRET_KEY
 

מחליפים את הערכים הבאים:

  • ROUTER_NAME: השם של Cloud Router
  • PEER_NAME: השם של עמית ה-BGP
  • REGION: Cloud de Confiance האזור
  • SECRET_KEY: מפתח האימות הסודי שלכם ב-MD5

API

כדי לעדכן את הסשן באמצעות ה-API, צריך להשתמש ב-method‏ compute.routers.patch. כשמשתמשים בשיטה הזו כדי להוסיף אימות לביקור, הבקשה צריכה לבצע שני דברים:

  • מוסיפים רשומה למפתח במערך md5AuthenticationKeys. כשמוסיפים את הרשומה, מציינים גם שם וגם ערך למפתח.
  • מעדכנים את המערך bgpPeers כך שיכלול ערך בשדה md5AuthenticationKeyName. בשדה הזה מציינים את המפתח לפי שם.

כשמבצעים תיקון של המערך md5AuthenticationKeys, צריך לציין את name של כל פריט במערך (אלא אם רוצים להסיר פריטים מסוימים). עם זאת, לא צריך לציין את הערך בשדה key של כל פריט. אם לא מציינים ערך, Cloud Router ישתמש בערך הקודם. ההתנהגות הזו נועדה להגן על סודיות המפתחות. היא שונה משיטות תיקון אחרות, שבדרך כלל דורשות לציין ערך לכל שדה בפריט של מערך.

כשמבצעים תיקון (patch) למערך bgpPeers, צריך לספק ערכים לכל שדה בכל פריט (אלא אם רוצים להסיר חלק מהפריטים או חלק מהערכים).

לדוגמה, נניח של-Cloud Router יש שני עמיתים, שאחד מהם משתמש באימות MD5 והשני לא. אם רוצים להשאיר את ה-peer הראשון ללא שינוי אבל להוסיף אימות MD5 ל-peer השני, צריך להשתמש בבקשה כמו הבקשה הבאה:

  PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME
  {
    "md5AuthenticationKeys": [
      {
        "name": "KEY_NAME_1",
      },
      {
        "name": "KEY_NAME_2",
        "key": "SECRET_KEY"
      }
    ],
    "bgpPeers": [
      {
        "name": "PEER_NAME_1",
        "md5AuthenticationKeyName": "KEY_NAME_1",
        "interfaceName": "INTERFACE_NAME_1",
        "ipAddress": "IP_ADDRESS_1",
        "peerIpAddress": "PEER_IP_ADDRESS_1",
        "peerAsn": "PEER_ASN_1"
      },
      {
        "name": "PEER_NAME_2",
        "md5AuthenticationKeyName": "KEY_NAME_2",
        "interfaceName": "INTERFACE_NAME_2",
        "ipAddress": "IP_ADDRESS_2",
        "peerIpAddress": "PEER_IP_ADDRESS_2",
        "peerAsn": "PEER_ASN_2"
      }
    ],
  }
 

מחליפים את הערכים הבאים:

  • PROJECT_ID: הפרויקט שמכיל את Cloud Router
  • REGION: Cloud de Confiance האזור
  • ROUTER_NAME: השם של Cloud Router
  • KEY_NAME_1: השם של המפתח שנמצא בשימוש כרגע (על ידי PEER_NAME_1)
  • KEY_NAME_2: השם של המפתח החדש שרוצים להוסיף ל-PEER_NAME_2. רושמים את השם. אם רוצים לבצע שינויים בהמשך באמצעות ה-API, צריך את השם.
  • SECRET_KEY: מפתח האימות הסודי שלכם ב-MD5 שאתם מוסיפים בשביל PEER_NAME_2
  • PEER_NAME_1: השם של הקישור בין רשתות שכנות באמצעות BGP שלא משתנה
  • INTERFACE_NAME_1: השם של הממשק של סשן ה-BGP peering שלא משתנה
  • IP_ADDRESS_1: כתובת ה-IP ב-Cloud Router (של העמית שלא משתנה)
  • PEER_IP_ADDRESS_1: כתובת ה-IP של העמית שלא משתנה
  • PEER_ASN_1: מספר המערכת האוטונומית (ASN) של BGP עבור עמית שלא משתנה
  • PEER_NAME_2: שם הקישור בין רשתות שכנות באמצעות BGP שרוצים לעדכן כדי להשתמש באימות MD5
  • INTERFACE_NAME_2: השם של הממשק של סשן ה-BGP
  • IP_ADDRESS_2: כתובת ה-IP ב-Cloud Router
  • PEER_IP_ADDRESS_2: כתובת ה-IP של נתב ה-BGP
  • PEER_ASN_2: מספר המערכת האוטונומית (ASN) של BGP עבור עמית ה-BGP הזה

עדכון מפתח האימות

כדי לשנות את המפתח שבו Cloud Router משתמש להפעלת סשן של שותפות, משתמשים באחת מהפרוצדורות הבאות. כשמעדכנים את המפתח ב-Cloud Router, צריך לוודא שהמפתח שבו משתמשים זהה למפתח שבו משתמש הנתב העמית.

Cloud de Confiance לא מוצג מפתח האימות MD5 ורק מוצג שם המפתח אחרי שההגדרה הושלמה בהצלחה.

  • אם מגדירים אימות MD5 באמצעות gcloud או ממשק משתמש, Cloud de Confiance המערכת יוצרת באופן אוטומטי את שם המפתח בפורמט PEER_NAME-key.
  • אם מגדירים אימות MD5 דרך API, אפשר לציין את שם המפתח.

המסוף

  1. נכנסים לדף Cloud Routers במסוף Cloud de Confiance .

    מעבר אל Cloud Routers

  2. בשדה Name (שם), לוחצים על השם של Cloud Router המתאים.

  3. בדף פרטי הנתב, לוחצים על השם של סשן ה-BGP שרוצים לשנות.

  4. בדף פרטי סשן BGP, לוחצים על עריכה.

  5. בקטע אימות MD5, לוחצים על עדכון מפתח אימות MD5.

  6. בשדה MD5 Authentication key (מפתח אימות MD5), מזינים את מפתח האימות הסודי החדש או לוחצים על Generate and copy (יצירה והעתקה) כדי לאכלס את השדה.

  7. רושמים את המפתח. אחרי שיוצאים מהדף הזה, אי אפשר לאחזר את המפתח.

  8. לוחצים על Save.

gcloud

כדי לעדכן את הסשן, משתמשים בפקודה gcloud compute routers update-bgp-peer.

  gcloud compute routers update-bgp-peer ROUTER_NAME \
     --peer-name=PEER_NAME \
     --region=REGION \
     --md5-authentication-key=SECRET_KEY
 

מחליפים את הערכים הבאים:

  • ROUTER_NAME: השם של Cloud Router
  • PEER_NAME: השם של עמית ה-BGP
  • REGION: Cloud de Confiance האזור
  • SECRET_KEY: מפתח האימות החדש מסוג MD5 שרוצים להשתמש בו

API

כדי לעדכן את הסשן, משתמשים בשיטה compute.routers.patch. לדוגמה, אפשר להשתמש בבקשה כמו הבקשה הבאה.

בדוגמה הזו, כל מערך העמיתים מוחלף, ולא רק העמית הספציפי שמזוהה. כלומר, הוא מסיר את כל העמיתים חוץ מ-PEER_NAME. היא מסירה את כל המפתחות חוץ מ-KEY_NAME ומעדכנת את KEY_NAME עם הערך החדש UPDATED_SECRET_KEY.

  POST https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME
  {
    "md5AuthenticationKeys": [
       {
        "name": "KEY_NAME",
        "key": "UPDATED_SECRET_KEY"
      }
    ],

    "bgpPeers": [
      {
        "name": "PEER_NAME",
        "md5AuthenticationKeyName": "KEY_NAME",
        "interfaceName": "INTERFACE_NAME",
        "ipAddress": "IP_ADDRESS",
        "peerIpAddress": "PEER_IP_ADDRESS",
        "peerAsn": "PEER_ASN"
      }
    ],
  }
 

מחליפים את הערכים הבאים:

  • PROJECT_ID: הפרויקט שמכיל את Cloud Router
  • REGION: Cloud de Confiance האזור
  • ROUTER_NAME: השם של Cloud Router
  • KEY_NAME: השם של המפתח שרוצים לעדכן. כשעובדים עם אימות MD5 באמצעות ה-API, צריך להתייחס למפתח לפי השם שלו.
  • UPDATED_SECRET_KEY: מפתח האימות החדש שלכם מסוג MD5
  • PEER_NAME: השם של עמית ה-BGP
  • INTERFACE_NAME: השם של הממשק של סשן ה-BGP
  • IP_ADDRESS: כתובת ה-IP ב-Cloud Router
  • PEER_IP_ADDRESS: כתובת ה-IP של נתב ה-BGP
  • PEER_ASN: מספר המערכת האוטונומית (ASN) של BGP עבור עמית ה-BGP הזה

בדיקת סטטוס האימות

כדי לבדוק את הסטטוס של אימות MD5, פועלים לפי השלבים הבאים. מידע נוסף זמין במאמר בנושא צפייה בפרטים של Cloud Router.

המסוף

  1. נכנסים לדף Cloud Routers במסוף Cloud de Confiance .

    מעבר אל Cloud Routers

  2. בשדה Name (שם), לוחצים על השם של Cloud Router המתאים.

  3. בדף פרטי הנתב, מחפשים את העמודה אימות MD5. בכל סשן, הערך בעמודה הזו מציין אם אימות MD5 מופעל.

gcloud

כדי לבדוק את הסשן באמצעות ה-CLI של gcloud, משתמשים בפקודה gcloud compute routers get-status.

  gcloud compute routers get-status ROUTER_NAME \
     --project=PROJECT \
     --region=REGION \
 

מחליפים את הערכים הבאים:

  • ROUTER_NAME: השם של Cloud Router
  • PROJECT: שם הפרויקט
  • REGION: Cloud de Confiance האזור

הפלט כולל את האובייקט result.bgpPeerStatus[], שמכיל מידע על סשני ה-BGP של Cloud Router. הנתונים על כל סשן כוללים את שני השדות הבאים:

  • md5AuthEnabled—שדה בוליאני שמציין אם אימות MD5 מופעל בסשן
  • statusReason – שדה שמתאר את הסטטוס של הסשן

API

משתמשים בשיטה routers.getRouterStatus:

GET https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME/getRouterStatus

מחליפים את מה שכתוב בשדות הבאים:

  • PROJECT_ID: הפרויקט שמכיל את Cloud Router
  • REGION: האזור שבו נמצא Cloud Router
  • ROUTER_NAME: השם של Cloud Router

הפלט כולל מידע על כל סשן BGP. הנתונים על כל סשן כוללים את שני השדות הבאים:

  • md5AuthEnabled: שדה בוליאני שמציין אם אימות MD5 מופעל בסשן
  • statusReason: שדה שמתאר את הסטטוס של הסשן. השדה הזה מוצג רק אם יש בעיה באימות MD5. (במקרה כזה, הערך של השדה הוא MD5_AUTH_INTERNAL_PROBLEM).

כדי להגדיר ניטור רציף של סשנים של BGP, משתמשים ב-Cloud Logging. הרישום ביומן מתעד מידע על סטטוס האימות של MD5 באירוע BGP, שהוא חלק מיומן המידע.

הסרת אימות מסשן

אם רוצים להסיר אימות MD5 מסשן BGP, צריך להסיר אימות MD5 גם מ-Cloud Router וגם מנתב ה-peer.

כדי להסיר את אימות MD5 מהסשן של BGP ב-Cloud Router, משתמשים באחת מהפרוצדורות הבאות.

המסוף

  1. נכנסים לדף Cloud Routers במסוף Cloud de Confiance .

    מעבר אל Cloud Routers

  2. בשדה Name (שם), לוחצים על השם של Cloud Router המתאים.

  3. בדף פרטי הנתב, לוחצים על השם של סשן ה-BGP שרוצים לשנות.

  4. בדף פרטי סשן BGP, לוחצים על עריכה.

  5. בקטע MD5 Authentication (אימות MD5), לוחצים על Disabled (מושבת).

  6. לוחצים על Save. מופיעה תיבת הדו-שיח Disable MD5 Authentication key (השבתת מפתח אימות MD5).

  7. בתיבת הדו-שיח לאישור, לוחצים על אישור.

gcloud

כדי להסיר אימות MD5, משתמשים בפקודה gcloud compute routers update-bgp-peer:

   gcloud compute routers update-bgp-peer ROUTER_NAME \
     --peer-name=PEER_NAME \
     --region=REGION \
     --clear-md5-authentication-key

מחליפים את הערכים הבאים:

  • ROUTER_NAME: השם של Cloud Router
  • PEER_NAME: השם של עמית ה-BGP
  • REGION: Cloud de Confiance האזור

API

כדי להסיר אימות MD5, משתמשים בשיטה compute.routers.patch.

כשמסירים אימות באמצעות ה-API, העדכון צריך לבצע שני דברים:

  • עדכון המערך md5AuthenticationKeys
  • מסירים את הערך md5AuthenticationKey מהערך הרלוונטי של bgpPeers

לדוגמה, אם ל-Cloud Router יש שני עמיתי BGP ואתם רוצים להסיר את אימות MD5 מאחד מהם. במקרה כזה, משתמשים בבקשה כמו הבקשה הבאה:

  PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME
  {
    "md5AuthenticationKeys": [
        "name": "KEY_NAME_FOR_UNCHANGED_PEER",
        ],
    "bgpPeers": [
      {
        "name": "NAME_OF_UPDATED_PEER",
        "interfaceName": "INTERFACE_NAME_FOR_UPDATED_PEER",
        "ipAddress": "IP_ADDRESS_FOR_UPDATED_PEER",
        "peerIpAddress": "PEER_IP_ADDRESS_FOR_UPDATED_PEER",
        "peerAsn": "PEER_ASN_FOR_UPDATED_PEER"
      },
      {
        "name": "NAME_OF_UNCHANGED_PEER",
        "interfaceName": "INTERFACE_NAME_FOR_UNCHANGED_PEER",
        "ipAddress": "IP_ADDRESS_FOR_UNCHANGED_PEER",
        "peerIpAddress": "PEER_IP_ADDRESS_FOR_UNCHANGED_PEER",
        "peerAsn": "PEER_ASN_FOR_UNCHANGED_PEER"
        "md5AuthenticationKeyName": "KEY_NAME_FOR_UNCHANGED_PEER"
      }
    ],
    ],
  }
 

מחליפים את הערכים הבאים:

  • PROJECT_ID: הפרויקט שמכיל את Cloud Router
  • REGION: Cloud de Confiance האזור שבו נמצא Cloud Router
  • ROUTER_NAME: השם של Cloud Router
  • NAME_OF_UPDATED_PEER: השם של סשן ה-peering שרוצים לשנות
  • INTERFACE_NAME_FOR_UPDATED_PEER: השם של הממשק של עמית ה-BGP שרוצים לשנות
  • IP_ADDRESS_FOR_UPDATED_PEER: כתובת ה-IP ב-Cloud Router שמשמשת את עמית ה-BGP שרוצים לשנות
  • PEER_IP_ADDRESS_FOR_UPDATED_PEER: כתובת ה-IP של נתב ה-Peering עבור סשן ה-Peering שרוצים לשנות
  • PEER_ASN: מספר המערכת האוטונומית (ASN) של BGP עבור הקישור בין רשתות שכנות באמצעות BGP שרוצים לשנות
  • NAME_OF_UNCHANGED_PEER: השם של סשן ה-peering שרוצים להשאיר כמו שהוא
  • INTERFACE_NAME_FOR_UNCHANGED_PEER: השם של הממשק של עמית ה-BGP שרוצים לשמור כמו שהוא
  • IP_ADDRESS_FOR_UNCHANGED_PEER: כתובת ה-IP ב-Cloud Router שמשמשת את העמית שרוצים לשמור כמו שהוא
  • PEER_IP_ADDRESS_FOR_UNCHANGED_PEER: כתובת ה-IP של נתב ה-Peering עבור סשן ה-Peering שרוצים לשמור כמו שהוא
  • PEER_ASN_FOR_UNCHANGED_PEER: מספר המערכת האוטונומית (ASN) של BGP עבור עמית BGP שרוצים לשמור כמו שהוא
  • KEY_NAME_FOR_UNCHANGED_PEER: השם של מפתח האימות MD5 של עמית ה-BGP שרוצים לשמור כמו שהוא

הסרה של סשן שמשתמש באימות

כדי להסיר סשן של שיתוף פעולה שמשתמש באימות MD5, משתמשים באחד מההליכים הבאים.

המסוף

  1. נכנסים לדף Cloud Routers במסוף Cloud de Confiance .

    מעבר אל Cloud Routers

  2. בוחרים את הנתב שממנו רוצים להסיר את סשן ה-BGP.
  3. בסשנים של BGP, בוחרים את סשן ה-BGP שרוצים להסיר.
  4. בחלק העליון של הדף, לוחצים על מחיקה ואז מאשרים את המחיקה.

gcloud

כדי להסיר סשן BGP עם אימות MD5 מופעל, משתמשים בפקודה gcloud compute routers remove-bgp-peer.

מידע נוסף מופיע במאמר השבתה או הסרה של סשנים של BGP.

API

כדי להסיר סשן BGP עם אימות MD5 מופעל, משתמשים בשיטה compute.routers.patch.

כשמסירים סשן BGP עם אימות MD5 באמצעות ה-API, העדכון צריך לבצע שתי פעולות: להסיר את המפתח ממערך md5AuthenticationKeys ולהסיר את bgpPeer עצמו.

לדוגמה, נניח של-Cloud Router יש שני עמיתים ואתם רוצים להסיר אחד מהם. במקרה כזה, משתמשים בבקשה כמו הבקשה הבאה:

  PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME
  {
    "md5AuthenticationKeys": [
        "name": "KEY_NAME_FOR_RETAINED_PEER",
        ],
    "bgpPeers": [
      {
        "name": "NAME_OF_RETAINED_PEER",
        "interfaceName": "INTERFACE_FOR_RETAINED_PEER",
        "ipAddress": "IP_ADDRESS_FOR_RETAINED_PEER",
        "peerIpAddress": "PEER_IP_ADDRESS_FOR_RETAINED_PEER",
        "peerAsn": "PEER_ASN_FOR_RETAINED_PEER",
        "md5AuthenticationKeyName": "KEY_NAME_FOR_RETAINED_PEER"
      }
    ],
  }
 

מחליפים את הערכים הבאים:

  • PROJECT_ID: הפרויקט שמכיל את Cloud Router
  • REGION: Cloud de Confiance האזור
  • ROUTER_NAME: השם של Cloud Router
  • KEY_NAME_FOR_RETAINED_PEER: השם של המפתח שבו השתמש העמית שאתם משאירים
  • NAME_OF_RETAINED_PEER: השם של עמית ה-BGP שרוצים לשמור
  • INTERFACE_FOR_RETAINED_PEER: השם של הממשק של עמית ה-BGP שאתם רוצים לשמור
  • IP_ADDRESS_FOR_RETAINED_PEER: כתובת ה-IP ב-Cloud Router של הנתב העמית שרוצים לשמור
  • PEER_IP_ADDRESS_FOR_RETAINED_PEER: כתובת ה-IP של עמית ה-BGP שרוצים לשמור
  • PEER_ASN_FOR_RETAINED_PEER: מספר המערכת האוטונומית (ASN) של פרוטוקול BGP עבור העמית שרוצים לשמור
  • KEY_NAME_FOR_RETAINED_PEER: השם של מפתח האימות MD5 של עמית ה-BGP שרוצים לשמור

לדוגמה, נניח שיצרתם את העמיתים הבאים:

  PATCH https://compute.googleapis.com/compute/v1/projects/project_id/regions/region_name/routers/cloud_router_name
  {
    "md5AuthenticationKeys": [
      {
        "name":  "first_key_name",
        "key":  "first_secret_key_value"
      },
      {
        "name":  "second_key_name",
        "key":  "second_secret_key_value"
      }
    ],
    "bgpPeers": [
      {
        "name": "first_peer",
        "md5AuthenticationKeyName": "first_key_name",
        "interfaceName": "first_interface",
        "ipAddress": "first_address",
        "peerIpAddress": "first_peer_interface",
        "peerAsn": "first_peer_asn"
      },
      {
        "name": "second_peer",
        "md5AuthenticationKeyName": "second_key_name",
        "interfaceName": "second_interface",
        "ipAddress": "second_address",
        "peerIpAddress": "second_peer_interface",
        "peerAsn": "second_peer_asn"
      }
    ],
  }
 

אם תרצו להסיר את העמית השני, תצטרכו להשתמש בבקשה כמו הבקשה הבאה:

  PATCH https://compute.googleapis.com/compute/v1/projects/project_id/regions/region_name/routers/cloud_router_name
  {
    "md5AuthenticationKeys": [
      {
        "name":  "first_key_name",
      }
    ],
    "bgpPeers": [
      {
        "name": "first_peer",
        "md5AuthenticationKeyName": "first_key_name",
        "interfaceName": "first_interface",
        "ipAddress": "first_address",
        "peerIpAddress": "first_peer_interface",
        "peerAsn": "first_peer_asn"
      }
    ],
  }
 

המאמרים הבאים