בדף הזה מוסבר איך להגדיר מדיניות כניסה ויציאה לגבול הגזרה של VPC Service Controls.
אפשר להגדיר מדיניות כניסה ויציאה להיקפים קיימים או לכלול אותה כשיוצרים היקף.
עדכון של מדיניות לתעבורת נתונים נכנסת ויוצאת בגבולות הגזרה לשירות
המסוף
בתפריט הניווט של מסוף Cloud de Confiance , לוחצים על Security (אבטחה) ואז על VPC Service Controls.
בוחרים גבולות גזרה לשירות קיימים.
לוחצים על Edit.
בדף עריכת היקף שירות, לוחצים על מדיניות כניסה או על מדיניות יציאה.
מרחיבים את כלל הכניסה או היציאה שרוצים לערוך.
בקטעים מאת ואל, עורכים את מאפייני כלל תעבורת הנתונים הנכנסת או תעבורת הנתונים היוצאת שרוצים לשנות.
- רשימת המאפיינים של כללי כניסה מופיעה במאמר חומר עזר בנושא כללי כניסה.
- רשימת המאפיינים של כללי תעבורת נתונים יוצאת (egress) זמינה במאמר חומר עזר בנושא כללי תעבורת נתונים יוצאת (egress).
ההפניה למאפייני YAML מתארת את אותם מאפיינים שמופיעים במסוף Cloud de Confiance , אבל במסוף Cloud de Confiance נעשה שימוש בשמות קצת שונים. Cloud de Confiance
לוחצים על Save.
gcloud
כדי לעדכן מדיניות של גבולות גזרה, מריצים אחת מהפקודות הבאות ומחליפים את variables בערכים המתאימים:
gcloud access-context-manager perimeters update PERIMETER_NAME --set-ingress-policies=INGRESS-FILENAME.yaml gcloud access-context-manager perimeters update PERIMETER_NAME --set-egress-policies=EGRESS-FILENAME.yaml
לדוגמה:
gcloud access-context-manager perimeters update my-perimeter --set-ingress-policies=my-ingress-rule.yaml
מידע על הגדרת כללי תעבורת נתונים נכנסת ויוצאת כקבצי YAML זמין במאמרים הפניה לכללי תעבורת נתונים נכנסת והפניה לכללי תעבורת נתונים יוצאת.
הגדרת מדיניות לתעבורת נתונים נכנסת (ingress) ויוצאת (egress) במהלך יצירת ההיקף
המסוף
בתפריט הניווט של מסוף Cloud de Confiance , לוחצים על Security (אבטחה) ואז על VPC Service Controls.
לוחצים על היקף חדש.
מידע על הגדרות אחרות של גבולות גזרה לשירות זמין במאמר יצירת גבול גזרה לשירות.
בדף יצירת היקף שירות, לוחצים על מדיניות כניסה או על מדיניות יציאה.
לוחצים על הוספת כלל.
בקטעים From ו-To, מציינים את מאפייני כלל תעבורת הנתונים הנכנסת (ingress) או תעבורת הנתונים היוצאת (egress) שרוצים להגדיר.
- רשימת המאפיינים של כללי כניסה מופיעה במאמר חומר עזר בנושא כללי כניסה.
- רשימת המאפיינים של כללי תעבורת נתונים יוצאת (egress) זמינה במאמר חומר עזר בנושא כללי תעבורת נתונים יוצאת (egress).
ההפניה למאפייני YAML מתארת את אותם מאפיינים שמופיעים במסוף Cloud de Confiance , אבל במסוף Cloud de Confiance נעשה שימוש בשמות קצת שונים. Cloud de Confiance
לוחצים על יצירה.
gcloud
מריצים את הפקודה הבאה במהלך יצירת ההיקף כדי ליצור מדיניות של תעבורת נתונים נכנסת/יוצאת:
gcloud access-context-manager perimeters create PERIMETER_NAME --title=TITLE --ingress-policies=INGRESS-FILENAME.yaml --restricted-services=SERVICE --resources="projects/PROJECT" gcloud access-context-manager perimeters create PERIMETER_NAME --title=TITLE --egress-policies=-EGRESS-FILENAME.yaml --restricted-services=SERVICE --resources="projects/PROJECT"
לדוגמה:
gcloud access-context-manager perimeters create my-perimeter --title=perimeter-for-project-1 --ingress-policies=my-ingress-rule.yaml --restricted-services=storage.googelapis.com --resources="projects/myproject"
מידע על הגדרת כללי תעבורת נתונים נכנסת ויוצאת כקבצי YAML זמין במאמרים הפניה לכללי תעבורת נתונים נכנסת והפניה לכללי תעבורת נתונים יוצאת.