שילוב של Compute Engine עם Google SecOps

במאמר הזה מוסבר איך לשלב את Compute Engine עם Google Security Operations.

תרחישים לדוגמה

השילוב עם Compute Engine משתמש ביכולות של Google SecOps כדי לתמוך בתרחישי השימוש הבאים:

  • תגובה אוטומטית לאירועים: אפשר להשתמש ב-playbooks כדי לבודד באופן אוטומטי מכונה של Compute Engine שנפרצה מהרשת. בידוד אוטומטי מגביל את התפשטות המתקפה, מקצר את זמן התגובה ומפחית את עומס העבודה של צוות האבטחה.

  • איתור איומים וחקר אירועים: אוטומציה של איסוף יומנים וטלמטריית אבטחה ממכונות Compute Engine בכמה פרויקטים. ניתוח הנתונים המאוחדים האלה מאפשר לזהות איומים באופן יזום ומקצר את משך החקירות באמצעות אוטומציה של איסוף הנתונים.

  • ניהול נקודות חולשה: שילוב של כלי סריקת פגיעויות עם Google SecOps כדי לסרוק באופן אוטומטי מכונות של Compute Engine לאיתור פגיעויות ידועות. ליצור כרטיסי תיקון או לתקן פגיעויות ישירות כדי להקטין את הסיכון לניצול לרעה ולשפר את מצב האבטחה.

  • אוטומציה של תאימות: אפשר להפוך לאוטומטי את איסוף יומני הביקורת ונתוני ההגדרות ממופעי Compute Engine כדי לעמוד בדרישות הרגולטוריות. אפשר ליצור דוחות ומרכזי בקרה עבור מבקרים כדי לפשט את הדיווח על תאימות ולצמצם את העבודה הידנית.

  • תזמור אבטחה: תזמור של תהליכי עבודה בתחום האבטחה במספר שירותים שלGoogle Cloud , כולל Compute Engine. לדוגמה, אפשר להגדיר טריגר ליצירת כלל חומת אש חדש בתגובה לאירוע אבטחה שזוהה במופע, וכך להשיג תיאום טוב יותר של מצב אבטחה אוטומטי.

לפני שמתחילים

כדי לשלב את Compute Engine עם Google SecOps, צריך להגדיר חשבון שירות עם ההרשאות הנדרשות.

יצירת תפקיד IAM בהתאמה אישית

יוצרים תפקיד בהתאמה אישית לניהול זהויות והרשאות גישה (IAM) עם ההרשאות הספציפיות שנדרשות לשילוב כדי לנהל את המופעים.

  1. במסוף Google Cloud , עוברים אל IAM & Admin > Roles.

    לדף Roles

  2. לוחצים על יצירת תפקיד.

  3. מציינים שם (לדוגמה, SecOps Compute Engine Integration), תיאור ומזהה ייחודי.

  4. מגדירים את שלב ההשקה של התפקיד לזמינות לכלל המשתמשים.

  5. לוחצים על Add Permissions ומוסיפים את ההרשאות הבאות:

    • compute.instances.list
    • compute.instances.start
    • compute.instances.stop
    • compute.instances.delete
    • compute.instances.setLabels
    • compute.instances.getIamPolicy
    • compute.instances.setIamPolicy
    • compute.instances.get
    • compute.zones.list
  6. לוחצים על יצירה.

יצירה של חשבון שירות

יוצרים חשבון שירות שהאינטגרציה תשתמש בו כדי לבצע פעולות בפרויקט.

  1. במסוף Google Cloud , נכנסים אל IAM & Admin > Service Accounts.

    לדף Service accounts

  2. בוחרים את הפרויקט ולוחצים על Create Service Account (יצירת חשבון שירות).

  3. מזינים שם חשבון שירות ותיאור ולוחצים על יצירה והמשך.

  4. בשלב Grant this service account access to project (הענקת גישה לחשבון השירות הזה לפרויקט), מחפשים את התפקיד המותאם אישית שיצרתם בקטע הקודם ובוחרים אותו.

  5. לוחצים על סיום.

הגדרת שיטת אימות

Workload Identity היא שיטת האימות המומלצת כי היא מאובטחת יותר באופן מהותי. ההבדל בין האפשרויות הוא כזה:

  1. מפתח JSON: השיטה הזו מסתמכת על סוד סטטי לטווח ארוך, ויוצרת סיכון אבטחה מתמשך אם הוא נפרץ.

  2. Workload Identity: בשיטה הזו נעשה שימוש באסימוני גישה זמניים לטווח קצר, כך שלא צריך לאחסן סודות כלשהם, מה שמשפר מאוד את רמת האבטחה.

הגדרת מפתח JSON

כדי ליצור מפתח JSON:

  1. בוחרים את חשבון השירות ועוברים אל Keys (מפתחות).
  2. לוחצים על הוספת מפתח.
  3. בוחרים באפשרות יצירת מפתח חדש.
  4. בקטע Key type (סוג מפתח), בוחרים באפשרות JSON ולוחצים על Create (יצירה). מופיעה תיבת הדו-שיח מפתח פרטי שנשמר במחשב, ועוֹתק של המפתח הפרטי מורד למחשב.

הגדרת Workload Identity (מומלץ)

בשיטה הזו נעשה שימוש בהתחזות לחשבון שירות כדי לאפשר לפלטפורמה לגשת למשאבים שלכם בצורה מאובטחת.

מזהים את הזהות של מכונת Google SecOps:

כדי להפעיל התחזות מאובטחת, קודם צריך לזהות את הזהות הייחודית של חשבון השירות שמשמש את המופע הספציפי של Google SecOps.

  1. ב-Google SecOps, עוברים אל Content Hub > Response Integrations.
  2. מחפשים את השילוב של Recommender ובוחרים אותו.
  3. מדביקים את כתובת האימייל בחשבון השירות של היעד ב-Workload Identity Email.
  4. לוחצים על שמירה ואז על בדיקה. הבדיקה צפויה להיכשל.
  5. לוחצים על close_small משמאל לבדיקה ומחפשים בהודעת השגיאה כתובת אימייל שמתחילה ב-gke-init-python@... או ב-soar-python@.... מעתיקים את כתובת האימייל הייחודית הזו.
מתן הרשאות להתחזות:

השלב האחרון הוא להעניק לזהות של המופע את ההרשאה לפעול בתור חשבון השירות של היעד, כדי לאפשר לה לבצע פעולות בלי שיידרש קובץ מפתח סטטי.

  1. חוזרים אל IAM & Admin > Service Accounts במסוףGoogle Cloud .
  2. בוחרים את השם של חשבון השירות שרוצים להעביר אליו את הנתונים.
  3. עוברים לכרטיסייה Permissions ולוחצים על Grant access.
  4. בשדה New principals, מדביקים את כתובת האימייל.
  5. בשדה Select a role בוחרים באפשרות Service account token creator (roles/iam.serviceAccountTokenCreator).
  6. לוחצים על Save. שימו לב: יכול להיות שיעברו כמה דקות עד שההרשאה הזו תתעדכן ועד שבדיקת החיבור תצליח.

פרמטרים של שילוב

השילוב של Compute Engine דורש את הפרמטרים הבאים:

פרמטר תיאור
API Root

זה שינוי אופציונלי.

כתובת ה-URL הבסיסית של Compute Engine API.

ערך ברירת המחדל הוא https://compute.googleapis.com.

OS Config API Root

זה שינוי אופציונלי.

כתובת ה-URL הבסיסית של Cloud OS Config API.

ערך ברירת המחדל הוא https://osconfig.googleapis.com.

Account Type

זה שינוי אופציונלי.

סוג החשבון Google Cloud .

הערך הזה תואם לשדה type בקובץ ה-JSON של מפתח חשבון השירות.

ערך ברירת המחדל הוא service_account.

Project ID

זה שינוי אופציונלי.

המזהה של Google Cloud הפרויקט.

הערך הזה תואם לשדה project_id בקובץ ה-JSON של מפתח חשבון השירות.

Private Key ID

זה שינוי אופציונלי.

המזהה של המפתח הפרטי של החשבון Google Cloud .

הערך הזה תואם לשדה private_key_id בקובץ ה-JSON של מפתח חשבון השירות.

Private Key

זה שינוי אופציונלי.

המפתח הפרטי של חשבון Google Cloud .

הערך הזה תואם לשדה private_key בקובץ ה-JSON של מפתח חשבון השירות.

Client Email

זה שינוי אופציונלי.

כתובת האימייל של הלקוח בחשבון. Google Cloud

הערך הזה תואם לשדה client_email בקובץ ה-JSON של מפתח חשבון השירות.

Client ID

זה שינוי אופציונלי.

מספר הלקוח של חשבון Google Cloud .

הערך הזה תואם לשדה client_id בקובץ ה-JSON של מפתח חשבון השירות.

Auth URI

זה שינוי אופציונלי.

ה-URI של האימות של חשבון Google Cloud .

הערך הזה תואם לשדה auth_uri בקובץ ה-JSON של מפתח חשבון השירות.

ערך ברירת המחדל הוא https://accounts.google.com/o/oauth2/auth.

Token URI

זה שינוי אופציונלי.

ה-URI של הטוקן של Google Cloud החשבון.

הערך הזה תואם לשדה token_uri בקובץ ה-JSON של מפתח חשבון השירות.

ערך ברירת המחדל הוא https://oauth2.googleapis.com/token.

Auth Provider X509 URL

זה שינוי אופציונלי.

כתובת ה-URL של ספק האימות X.509 של חשבון Google Cloud .

הערך הזה תואם לשדה auth_provider_x509_cert_url בקובץ ה-JSON של מפתח חשבון השירות.

ערך ברירת המחדל הוא https://www.googleapis.com/oauth2/v1/certs.

Client X509 URL

זה שינוי אופציונלי.

כתובת ה-URL של חשבון Google Cloud X.509 של הלקוח.

הערך הזה תואם לשדה client_x509_cert_url בקובץ ה-JSON של מפתח חשבון השירות.

Service Account Json File Content

זה שינוי אופציונלי.

התוכן של קובץ ה-JSON של מפתח חשבון השירות.

משתמשים בפרמטר הזה אם מבצעים אימות באמצעות מפתח של חשבון שירות. מדביקים את התוכן המלא של קובץ ה-JSON שהורדתם.

אם משתמשים בפרמטר הזה, משאירים את Workload Identity Email ריק.

Workload Identity Email

זה שינוי אופציונלי.

כתובת האימייל של חשבון השירות שרוצים להתחזות אליו.

משתמשים בפרמטר הזה אם מבצעים אימות באמצעות Workload Identity.

אם משתמשים בפרמטר הזה, משאירים את User Service Account JSON ריק.

Verify SSL

חובה.

אם האפשרות הזו נבחרה, האינטגרציה מאמתת את אישור ה-SSL כשהיא מתחברת לשרת Compute Engine.

מופעל כברירת מחדל.

הוראות להגדרת שילוב ב-Google SecOps מופיעות במאמר הגדרת שילובים.

במקרה הצורך, אפשר לבצע שינויים בשלב מאוחר יותר. אחרי שמגדירים מופע של שילוב, אפשר להשתמש בו ב-playbooks. מידע נוסף על הגדרה ותמיכה במספר מופעים זמין במאמר תמיכה במספר מופעים.

פעולות

מידע נוסף על פעולות זמין במאמרים איך מגיבים לפעולות שממתינות לאישור ב-Your Workdesk ואיך מבצעים פעולה ידנית.

הוספת כתובת IP לכלל חומת האש

משתמשים בפעולה Add IP Range to Firewall Rule כדי להוסיף טווח כתובות IP לכלל קיים בחומת האש במכונת Compute Engine.

הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.

הוספת נתונים לפעולה

הפעולה Add IP To Firewall Rule (הוספת כתובת IP לכלל חומת האש) דורשת את הפרמטרים הבאים:

פרמטר תיאור
Resource Name

זה שינוי אופציונלי.

השם המלא של המשאב של מכונת Compute Engine, בפורמט /projects/PROJECT_ID/global/ firewallsFIREWALL.

הפרמטר הזה מקבל עדיפות על פני Project ID ו-Firewall Rule.

Project ID

זה שינוי אופציונלי.

שם הפרויקט שמשויך למופע Compute Engine.

אם לא מציינים ערך, הפעולה משתמשת במזהה הפרויקט מהגדרות השילוב.

Firewall Rule

זה שינוי אופציונלי.

השם של כלל חומת האש הספציפי שרוצים לעדכן.

Type

חובה.

כיוון התנועה לטווח כתובות ה-IP שמוסיפים.

הערכים האפשריים הם:

  • Source
  • Destination

ערך ברירת המחדל הוא Source.

IP Ranges

חובה.

רשימה מופרדת בפסיקים של טווחי כתובות IP (סימון CIDR) להוספה לכלל חומת האש.

פלט של פעולות

הפעולה Add IP To Firewall Rule מספקת את הפלטים הבאים:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON יש גישה
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
תוצאה בפורמט JSON

בדוגמה הבאה מוצג פלט של תוצאת JSON שהתקבל כשמשתמשים בפעולה Add IP To Firewall Rule:

{
  "kind": "compute#operation",
  "id": "0000000000000000000",
  "name": "operation-1716223324528-618e5619d1f93-174eac81-6b38200d",
  "operationType": "patch",
  "targetLink": "https://www.googleapis.com/compute/v1/projects/project-id/global/firewalls/firewall-name",
  "targetId": "7886634413370691799",
  "status": "DONE",
  "user": "compute-admin@project-id.iam.gserviceaccount.com",
  "progress": 100,
  "insertTime": "2024-05-20T09:42:05.150-07:00",
  "startTime": "2024-05-20T09:42:05.164-07:00",
  "endTime": "2024-05-20T09:42:09.381-07:00",
  "selfLink": "https://www.googleapis.com/compute/v1/projects/project-id/global/operations/operation-1234567890",
  "firewall": {
    "kind": "compute#firewall",
    "id": "6297155974506248217",
    "creationTimestamp": "2023-09-13T07:28:06.690-07:00",
    "name": "firewall-name",
    "description": "",
    "network": "https://www.googleapis.com/compute/v1/projects/project-id/global/networks/vpc-network",
    "priority": 1000,
    "sourceRanges": [
      "0.0.0.0/0"
    ],
    "destinationRanges": [
      "0.0.0.0/21"
    ],
    "allowed": [
      {
        "IPProtocol": "tcp",
        "ports": [
          "22"
        ]
      }
    ],
    "direction": "INGRESS",
    "logConfig": {
      "enable": false
    },
    "disabled": false,
    "selfLink": "https://www.googleapis.com/compute/v1/projects/project-id/global/firewalls/firewall-name"
  }
}
הודעות פלט

הפעולה הוספת כתובת IP לכלל חומת אש יכולה להחזיר את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

Successfully updated firewall rule in Google Cloud Compute.

Waiting for the operation to finish execution on the RESOURCE_PATH instance in Google Cloud Compute.

הפעולה הסתיימה בהצלחה.
Error executing action "Add IP To Firewall Rule". Reason: ERROR_REASON

הפעולה נכשלה.

בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Add IP To Firewall Rule:

שם התוצאה של הסקריפט ערך
is_success true או false

הוספת תוויות למופע

משתמשים בפעולה Add Labels to Instance כדי להוסיף או לעדכן תוויות במופע ספציפי של Compute Engine.

הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.

הוספת נתונים לפעולה

הפעולה Add Labels to Instance דורשת את הפרמטרים הבאים:

פרמטר תיאור
Resource Name

זה שינוי אופציונלי.

השם המלא של המשאב של מכונת Compute Engine, בפורמט /project/PROJECT_ID/zone/ ZONE_ID/instances/ INSTANCE_ID.

הפרמטר הזה מקבל עדיפות על פני Project ID, Instance Zone ו-Instance ID.

Project ID

זה שינוי אופציונלי.

מזהה הפרויקט שמשויך למופע של Compute Engine.

אם לא תגדירו ערך, הפעולה תאחזר את מזהה הפרויקט מהגדרות השילוב.

Instance Zone

זה שינוי אופציונלי.

התחום הספציפי שבו נמצא המופע.

חובה להשתמש בפרמטר הזה אם אתם מזהים את המופע באמצעות Instance Zone ו-Instance ID.

Instance ID

זה שינוי אופציונלי.

המזהה הייחודי של מופע Compute Engine.

חובה להשתמש בפרמטר הזה אם אתם מזהים את המופע באמצעות Instance Zone ו-Instance ID.

Instance Labels

חובה.

רשימה מופרדת בפסיקים של תוויות להחלה על המופע, בפורמט key:value (למשל vm_label_key:label1).

פלט של פעולות

הפעולה Add Labels to Instance (הוספת תוויות למופע) מספקת את הפלט הבא:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON יש גישה
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
תוצאה בפורמט JSON

בדוגמה הבאה מתואר פלט של תוצאת JSON שמתקבלת כשמשתמשים בפעולה Add Labels to Instance:

{
   "id": "ID",
   "name": "operation-OPERATION_ID",
   "zone": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a",
   "operationType": "setLabels",
   "targetLink": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a/instances/INSTANCE_ID",
   "targetId": "INSTANCE_ID",
   "status": "RUNNING",
   "user": "user@example.com",
   "progress": 0,
   "insertTime": "2021-04-28T23:01:29.395-07:00",
   "startTime": "2021-04-28T23:01:29.397-07:00",
   "selfLink": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a/operations/operation-OPERATION_ID",
   "kind": "compute#operation"
}
הודעות פלט

הפעולה Add Labels to Instance יכולה להחזיר את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

Labels LABEL_LIST were successfully added to Compute Engine instance INSTANCE_ID.

Provided instance zone ZONE_ID is not valid.

Provided instance ID is not valid.

Labels were not added because provided label LABEL_ID has the key that already exist for the Compute Engine instance INSTANCE_ID.

הפעולה הסתיימה בהצלחה.
Error executing action "Add Labels to Instance". Reason: ERROR_REASON

הפעולה נכשלה.

בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה הוספת תוויות למופע:

שם התוצאה של הסקריפט ערך
is_success true או false

הוספת תגי רשת

משתמשים בפעולה Add Network Tags (הוספת תגי רשת) כדי להוסיף תג רשת אחד או יותר למכונת Compute Engine ספציפית.

הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.

הוספת נתונים לפעולה

הפעולה Add Network Tags (הוספת תגים לרשת) דורשת את הפרמטרים הבאים:

פרמטר תיאור
Resource Name

זה שינוי אופציונלי.

השם המלא של המשאב של מכונת Compute Engine, בפורמט /project/PROJECT_ID/zone/ ZONE_ID/instances/ INSTANCE_ID.

הפרמטר הזה מקבל עדיפות על פני Project ID, Instance Zone ו-Instance ID.

Project ID

זה שינוי אופציונלי.

מזהה הפרויקט שמשויך למופע של Compute Engine.

אם לא תגדירו ערך, הפעולה תאחזר את מזהה הפרויקט מהגדרות השילוב.

Instance Zone

זה שינוי אופציונלי.

התחום הספציפי שבו נמצא המופע.

חובה להשתמש בפרמטר הזה אם אתם מזהים את המופע באמצעות Instance Zone ו-Instance ID.

Instance ID

זה שינוי אופציונלי.

המזהה הייחודי של מופע Compute Engine.

חובה להשתמש בפרמטר הזה אם אתם מזהים את המופע באמצעות Instance Zone ו-Instance ID.

Network Tags

חובה.

רשימה מופרדת בפסיקים של תגי רשת להוספה למופע.

כל התגים חייבים להכיל רק אותיות קטנות, מספרים ומקפים.

פלט של פעולות

הפעולה Add Network Tags מספקת את הפלט הבא:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON יש גישה
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
תוצאה בפורמט JSON

בדוגמה הבאה מוצג פלט של תוצאת JSON שהתקבל כשמשתמשים בפעולה Add Network Tags:

{
  "kind": "compute#instance",
  "id": "1459671903146615834",
  "creationTimestamp": "2023-09-13T04:20:21.993-07:00",
  "name": "instance-2",
  "description": "",
  "tags": {
    "items": [
      "another-tag",
      "tag"
    ],
    "fingerprint": "BCeEINC7Ths="
  },
  "machineType": "https://www.googleapis.com/compute/v1/projects/project-id/zones/us-central1-a/machineTypes/e2-micro",
  "status": "RUNNING",
  "zone": "https://www.googleapis.com/compute/v1/projects/project-id/zones/us-central1-a",
  "canIpForward": false,
  "networkInterfaces": [
    {
      "kind": "compute#networkInterface",
      "network": "https://www.googleapis.com/compute/v1/projects/project-id/global/networks/default",
      "subnetwork": "https://www.googleapis.com/compute/v1/projects/project-id/regions/us-central1/subnetworks/default",
      "networkIP": "10.128.0.3",
      "name": "nic0",
      "fingerprint": "-ZnnV7hiDfs=",
      "stackType": "IPV4_ONLY"
    }
  ],
  "disks": [
    {
      "kind": "compute#attachedDisk",
      "type": "PERSISTENT",
      "mode": "READ_WRITE",
      "source": "https://www.googleapis.com/compute/v1/projects/project-id/zones/us-central1-a/disks/instance-2",
      "deviceName": "instance-2",
      "index": 0,
      "boot": true,
      "autoDelete": true,
      "licenses": [
        "https://www.googleapis.com/compute/v1/projects/centos-cloud/global/licenses/centos-7"
      ],
      "interface": "SCSI",
      "guestOsFeatures": [
        { "type": "UEFI_COMPATIBLE" },
        { "type": "GVNIC" }
      ],
      "diskSizeGb": "20",
      "architecture": "X86_64"
    }
  ],
  "metadata": {
    "kind": "compute#metadata",
    "fingerprint": "NBmH4-7Jw9U=",
    "items": []
  },
  "serviceAccounts": [
    {
      "email": "1111111111-compute@developer.gserviceaccount.com",
      "scopes": [
        "https://www.googleapis.com/auth/devstorage.read_only",
        "https://www.googleapis.com/auth/logging.write",
        "https://www.googleapis.com/auth/monitoring.write",
        "https://www.googleapis.com/auth/servicecontrol",
        "https://www.googleapis.com/auth/service.management.readonly",
        "https://www.googleapis.com/auth/trace.append"
      ]
    }
  ],
  "selfLink": "https://www.googleapis.com/compute/v1/projects/project-id/zones/us-central1-a/instances/instance-2",
  "scheduling": {
    "onHostMaintenance": "MIGRATE",
    "automaticRestart": true,
    "preemptible": false,
    "provisioningModel": "STANDARD"
  },
  "cpuPlatform": "Intel Broadwell",
  "deletionProtection": false,
  "shieldedInstanceConfig": {
    "enableSecureBoot": false,
    "enableVtpm": true,
    "enableIntegrityMonitoring": true
  }
}
הודעות פלט

הפעולה Add Network Tags יכולה להחזיר את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

Successfully added network tags to the instance RESOURCE_PATH in Compute Engine.

Waiting for the operation to finish execution on the RESOURCE_PATH instance in Compute Engine.

הפעולה הסתיימה בהצלחה.
Error executing action "Add Network Tags". Reason: ERROR_REASON

הפעולה נכשלה.

בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Add Network Tags (הוספת תגי רשת):

שם התוצאה של הסקריפט ערך
is_success true או false

מחיקת מכונה

משתמשים בפעולה Delete Instance כדי למחוק מכונות וירטואליות ב-Compute Engine.

הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.

הוספת נתונים לפעולה

הפעולה Delete Instance דורשת את הפרמטרים הבאים:

פרמטר תיאור
Resource Name

זה שינוי אופציונלי.

השם המלא של המשאב של מכונת Compute Engine, בפורמט /project/PROJECT_ID/zone/ ZONE_ID/instances/ INSTANCE_ID.

הפרמטר הזה מקבל עדיפות על פני Project ID, Instance Zone ו-Instance ID.

Project ID

זה שינוי אופציונלי.

מזהה הפרויקט שמשויך למופע של Compute Engine.

אם לא תגדירו ערך, הפעולה תאחזר את מזהה הפרויקט מהגדרות השילוב.

Instance Zone

זה שינוי אופציונלי.

התחום הספציפי שבו נמצא המופע.

חובה להשתמש בפרמטר הזה אם אתם מזהים את המופע באמצעות Instance Zone ו-Instance ID.

Instance ID

זה שינוי אופציונלי.

המזהה הייחודי של המופע שרוצים להפעיל.

אפשר לאחזר את הערך הזה באמצעות הפעולה List Instances.

חובה להשתמש בפרמטר הזה אם אתם מזהים את המופע באמצעות Instance Zone ו-Instance ID.

פלט של פעולות

הפעולה Delete Instance מספקת את הפלט הבא:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON יש גישה
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
תוצאה בפורמט JSON

בדוגמה הבאה מתואר פלט של תוצאת JSON שמתקבלת כשמשתמשים בפעולה Delete Instance:

{
   "id": "ID",
   "name": "operation-OPERATION_ID",
   "zone": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a",
   "operationType": "delete",
   "targetLink": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a/instances/INSTANCE_ID",
   "targetId": "INSTANCE_ID",
   "status": "RUNNING",
   "user": "user@example.com",
   "progress": 0,
   "insertTime": "2021-04-28T23:01:29.395-07:00",
   "startTime": "2021-04-28T23:01:29.397-07:00",
   "selfLink": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a/operations/operation-OPERATION_ID",
   "kind": "compute#operation"
}
הודעות פלט

הפעולה Delete Instance יכולה להחזיר את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

Compute Engine instance INSTANCE_ID was deleted successfully.

Provided instance zone ZONE_ID is not valid.

Provided instance ID is not valid.

הפעולה הסתיימה בהצלחה.

Error executing action "Start Instance". Reason: ERROR_REASON

Provided resource RESOURCE_PATH is not valid

הפעולה נכשלה.

בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורט הערך של פלט תוצאת הסקריפט כשמשתמשים בפעולה מחיקת מופע:

שם התוצאה של הסקריפט ערך
is_success true או false

העשרת ישויות

אפשר להשתמש בפעולה Enrich Entities כדי להעשיר ישויות של Google SecOpsIP Address במידע על המכונה מ-Compute Engine.

הפעולה הזו מופעלת בישויות הבאות של Google SecOps:

  • IP Address

הוספת נתונים לפעולה

הפעולה Enrich Entities דורשת את הפרמטרים הבאים:

פרמטרים תיאור
Project ID

זה שינוי אופציונלי.

מזהה הפרויקט שמשויך למופע של Compute Engine.

אם לא תגדירו ערך, הפעולה תאחזר את מזהה הפרויקט מהגדרות השילוב.

Instance Zone

זה שינוי אופציונלי.

התחום הספציפי שבו נמצא המופע.

פלט של פעולות

הפעולה Enrich Entities מספקת את הפלט הבא:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת יש גישה
טבלת העשרה יש גישה
תוצאה בפורמט JSON יש גישה
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
טבלת קיר עם תושבת

אחרי השלמת ההרצה, הפעולה Enrich Entities (העשרת ישויות) מספקת את הטבלה הבאה:

שם הטבלה: ENTITY Enrichment Table

עמודות:

  • שדה של ישות
  • ערך
טבלת העשרה

הפעולה Enrich Entities (העשרת ישויות) תומכת בהעשרת הישויות הבאה:

שדה העשרה מקור (מפתח JSON) לוגיקה
Google_Compute_instance_id id לא זמין
Google_Compute_creation_timestamp creationTimestamp לא זמין
Google_Compute_instance_name name לא זמין
Google_Compute_description description לא זמין
Google_Compute_tags tags צריך לספק את התגים ברשימת CSV
Google_Compute_machine_type machineType לא זמין
Google_Compute_instance_status status לא זמין
Google_Compute_instance_zone zone לא זמין
Google_Compute_can_ip_forward canIpForward לא זמין
Google_Compute_instance_network_interfaces_name_INDEX networkInterfaces.name אפשר להרחיב אם יש עוד ממשקי רשת זמינים
Google_Compute_instance_network_interfaces_name_access_configs_type_INDEX networkInterfaces.accessConfigs.type אפשר להרחיב אם יש עוד ממשקי רשת זמינים
Google_Compute_instance_network_interfaces_name_access_configs_name_INDEX networkInterfaces.accessConfigs.name אפשר להרחיב אם יש עוד ממשקי רשת זמינים
Google_Compute_instance_network_interfaces_name_access_configs_natIP_INDEX networkInterfaces.accessConfigs.natIP אפשר להרחיב אם יש עוד ממשקי רשת זמינים
Google_Compute_instance_metadata metadata רשימת ערכים בפורמט CSV ממטא-נתונים של מופע
Google_Compute_service_account_INDEX serviceAccounts.email הרחבה אם יש עוד חשבונות שירות זמינים
Google_Compute_service_account_scopes_INDEX serviceAccounts.scopes הרחבה אם יש עוד חשבונות שירות זמינים
Google_Compute_link_to_Google_Compute selfLink לא זמין
Google_Compute_labels labels צריך לספק רשימת ערכים בפורמט CSV
Google_Compute_instance_last_start_timestamp lastStartTimestamp לא זמין
Google_Compute_instance_last_stop_timestamp lastStopTimestamp לא זמין
תוצאה בפורמט JSON

בדוגמה הבאה מתואר פלט של תוצאת JSON שמתקבלת כשמשתמשים בפעולה Enrich Entities:

{
    "id": "ID",
    "creationTimestamp": "2021-04-28T21:34:57.369-07:00",
    "name": "instance-1",
    "description": "",
    "tags": {
        "fingerprint": "VALUE"
    },
    "machineType": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a/machineTypes/f1-micro",
    "status": "RUNNING",
    "zone": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a",
    "canIpForward": false,
    "networkInterfaces": [
        {
            "network": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/global/networks/default",
            "subnetwork": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/regions/us-central1/subnetworks/default",
            "networkIP": "203.0.113.2",
            "name": "example",
            "accessConfigs": [
                {
                    "type": "ONE_TO_ONE_NAT",
                    "name": "External NAT",
                    "natIP": "198.51.100.59",
                    "networkTier": "PREMIUM",
                    "kind": "compute#accessConfig"
                }
            ],
            "fingerprint": "VALUE",
            "kind": "compute#networkInterface"
        }
    ],
    "disks": [
        {
            "type": "PERSISTENT",
            "mode": "READ_WRITE",
            "source": "https://www.googleapis.com/compute/v1/PROJECT_ID/zones/us-central1-a/disks/instance-1",
            "deviceName": "instance-1",
            "index": 0,
            "boot": true,
            "autoDelete": true,
            "licenses": [
                "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/global/licenses/LICENSE"
            ],
            "interface": "SCSI",
            "guestOsFeatures": [
                {
                    "type": "UEFI_COMPATIBLE"
                },
                {
                    "type": "VIRTIO_SCSI_MULTIQUEUE"
                }
            ],
            "diskSizeGb": "10",
            "kind": "compute#attachedDisk"
        }
    ],
    "metadata": {
        "fingerprint": "VALUE",
        "kind": "compute#metadata"
    },
    "serviceAccounts": [
        {
            "email": "user@example.com",
            "scopes": [
                "https://www.googleapis.com/auth/devstorage.read_only",
                "https://www.googleapis.com/auth/logging.write",
                "https://www.googleapis.com/auth/monitoring.write",
                "https://www.googleapis.com/auth/servicecontrol",
                "https://www.googleapis.com/auth/service.management.readonly",
                "https://www.googleapis.com/auth/trace.append"
            ]
        }
    ],
    "selfLink": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a/instances/instance-1",
    "scheduling": {
        "onHostMaintenance": "MIGRATE",
        "automaticRestart": true,
        "preemptible": false
    },
    "cpuPlatform": "Intel Haswell",
    "labels": {
        "vm_test_tag": "tag1"
    },
    "labelFingerprint": "VALUE",
    "startRestricted": false,
    "deletionProtection": false,
    "reservationAffinity": {
        "consumeReservationType": "ANY_RESERVATION"
    },
    "displayDevice": {
        "enableDisplay": false
    },
    "shieldedInstanceConfig": {
        "enableSecureBoot": false,
        "enableVtpm": true,
        "enableIntegrityMonitoring": true
    },
    "shieldedInstanceIntegrityPolicy": {
        "updateAutoLearnPolicy": true
    },
    "confidentialInstanceConfig": {
        "enableConfidentialCompute": false
    },
    "fingerprint": "VALUE",
    "lastStartTimestamp": "2021-04-28T21:35:07.865-07:00",
    "kind": "compute#instance"
}
הודעות פלט

הפעולה Enrich Entities יכולה להחזיר את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

Successfully enriched entities: ENTITY_ID.

Provided instance zone ZONE_ID is not valid.

Action was not able to find a match Compute Engine to enrich provided entities: ENTITY_ID.

No entities were enriched.

הפעולה הסתיימה בהצלחה.
Error executing action "Enrich Entities". Reason: ERROR_REASON

הפעולה נכשלה.

בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Enrich Entities:

שם התוצאה של הסקריפט ערך
is_success true או false

ביצוע של משימת תיקון (Patch) של מכונה וירטואלית

משתמשים בפעולה Execute VM Patch Job כדי להריץ עבודת תיקון של מכונות וירטואליות במכונות של Compute Engine.

הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.

הוספת נתונים לפעולה

הפעולה Execute VM Patch Job (הפעלת עבודת תיקון של מכונה וירטואלית) דורשת את הפרמטרים הבאים:

פרמטר תיאור
Instance Filter Object

חובה.

אובייקט JSON שמשמש לטירגוט מופעים ספציפיים לצורך תיקון.

ערך ברירת המחדל מכוון לכל המקרים:

{
  "all": "true"
}
    
Name

חובה.

השם הייחודי של עבודת התיקון.

Description

זה שינוי אופציונלי.

תיאור קצר של מטרת עבודת התיקון.

Patching Config Object

זה שינוי אופציונלי.

אובייקט JSON שמגדיר את שלבי העדכון וההגדרות הספציפיים למערכות הפעלה שונות.

אם לא מציינים ערך, הפעולה משתמשת בערך ברירת המחדל הבא:

{
  "rebootConfig": "DEFAULT",
  "apt": {
    "type": "DIST"
  },
  "yum": {
    "security": true
  },
  "zypper": {
    "withUpdate": true
  },
  "windowsUpdate": {
    "classifications": ["CRITICAL", "SECURITY"]
  }
}
    
Patch Duration Timeout

חובה.

משך הזמן המקסימלי, בדקות, שמוקצה להרצת משימת התיקון.

ערך ברירת המחדל הוא 60.

Rollout Strategy

זה שינוי אופציונלי.

השיטה שבה משתמשים כדי לפרוס את התיקון בכמה אזורים.

הערכים האפשריים הם:

  • Zone By Zone: התיקונים מוחלים על אזור אחד בכל פעם כדי למזער את הסיכון.
  • Concurrent Zones: התיקונים מוחלים על כל האזורים המיועדים בו-זמנית כדי לקצר את חלון זמן התחזוקה הכולל.

ערך ברירת המחדל הוא Zone By Zone.

Disruption Budget

חובה.

מספר או אחוז המופעים שיכולים להיות אופליין בו-זמנית (לדוגמה, 5 או 10%).

ערך ברירת המחדל הוא 10%.

Wait For Completion

חובה.

אם בוחרים באפשרות הזו, הפעולה נשארת פעילה עד לסיום עבודת הטלאים.

מופעל כברירת מחדל.

Fail If Completed With Errors

חובה.

אם האפשרות הזו נבחרה, הפעולה תיכשל אם סטטוס העבודה הוא Completed with errors או אם היא תגיע למגבלת הזמן הקצוב.

המערכת מתעלמת מהפרמטר הזה אם ההגדרה Wait For Completion מושבתת.

מופעל כברירת מחדל.

פלט של פעולות

הפעולה Execute VM Patch Job מספקת את הפלטים הבאים:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON יש גישה
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
תוצאה בפורמט JSON

בדוגמה הבאה מוצג פלט של תוצאת JSON שהתקבל כשמשתמשים בפעולה Execute VM Patch Job:

{
            "name": "projects/PROJECT_ID/patchJobs/JOB_ID",
            "createTime": "2024-09-24T16:00:43.354907Z",
            "updateTime": "2024-09-24T16:00:44.626050Z",
            "state": "PATCHING",
            "patchConfig": {
                "rebootConfig": "DEFAULT",
                "apt": {
                    "type": "UPGRADE"
                },
                "yum": {},
                "zypper": {},
                "windowsUpdate": {}
            },
            "duration": "3600s",
            "instanceDetailsSummary": {
                "startedInstanceCount": "1"
            },
            "percentComplete": 20,
            "instanceFilter": {
                "instances": [
                    "zones/us-central1-a/instances/INSTANCE_ID"
                ]
            },
            "displayName": "test",
            "rollout": {
                "mode": "ZONE_BY_ZONE",
                "disruptionBudget": {
                    "percent": 25
                }
            }
        }
הודעות פלט

הפעולה Execute VM Patch Job יכולה להחזיר את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

Successfully executed VM patching job in Google Cloud Compute.

Successfully executed and completed VM patching job in Google Cloud Compute.

The executed patching job was canceled in Google Cloud Compute.

The executed patching job was completed, but with errors in Compute Engine. Errors: ERROR_DESCRIPTION

הפעולה הסתיימה בהצלחה.
Error executing action "Execute VM Patch Job". Reason: ERROR_REASON

הפעולה נכשלה.

בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Execute VM Patch Job:

שם התוצאה של הסקריפט ערך
is_success true או false

קבלת מדיניות IAM לגבי מכונה

משתמשים בפעולה Get Instance IAM Policy כדי לאחזר את מדיניות בקרת הגישה של ניהול הזהויות והרשאות הגישה (iam_name_short) למשאב ספציפי של Compute Engine.

הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.

הוספת נתונים לפעולה

הפעולה Get Instance IAM Policy דורשת את הפרמטרים הבאים:

פרמטר תיאור
Resource Name

זה שינוי אופציונלי.

השם המלא של המשאב של מכונת Compute Engine, בפורמט /project/PROJECT_ID/zone/ ZONE_ID/instances/ INSTANCE_ID.

הפרמטר הזה מקבל עדיפות על פני Project ID, Instance Zone ו-Instance ID.

Project ID

זה שינוי אופציונלי.

מזהה הפרויקט שמשויך למופע של Compute Engine.

אם לא תגדירו ערך, הפעולה תאחזר את מזהה הפרויקט מהגדרות השילוב.

Instance Zone

זה שינוי אופציונלי.

התחום הספציפי שבו נמצא המופע.

חובה להשתמש בפרמטר הזה אם אתם מזהים את המופע באמצעות Instance Zone ו-Instance ID.

Instance ID

זה שינוי אופציונלי.

המזהה הייחודי של המופע שרוצים להפעיל.

אפשר לאחזר את הערך הזה באמצעות הפעולה List Instances.

חובה להשתמש בפרמטר הזה אם אתם מזהים את המופע באמצעות Instance Zone ו-Instance ID.

פלט של פעולות

הפעולה Get Instance IAM Policy מספקת את הפלט הבא:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON יש גישה
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
תוצאה בפורמט JSON

בדוגמה הבאה מתואר פלט התוצאה בפורמט JSON שמתקבל כשמשתמשים בפעולה Get Instance IAM Policy:

{
    "version": 1,
    "etag": "BwXBfsc47MI=",
    "bindings": [
        {
            "role": "roles/compute.networkViewer_withcond_2f0c00",
            "members": [
                "user:user@example.com"
            ]
        }
    ]
}
הודעות פלט

הפעולה Get Instance IAM Policy יכולה להחזיר את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

Compute Engine instance INSTANCE_ID IAM policy was fetched successfully.

Provided instance zone ZONE_ID is not valid.

Provided instance ID is not valid.

הפעולה הסתיימה בהצלחה.
Error executing action "Get Instance IAM Policy". Reason: ERROR_REASON

הפעולה נכשלה.

בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Get Instance IAM Policy:

שם התוצאה של הסקריפט ערך
is_success true או false

הצגת רשימה של מכונות

משתמשים בפעולה List Instances כדי להציג רשימה של מופעי Compute Engine על סמך קריטריוני חיפוש שצוינו.

הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.

הוספת נתונים לפעולה

הפעולה List Instances דורשת את הפרמטרים הבאים:

פרמטר תיאור
Project ID

זה שינוי אופציונלי.

מזהה הפרויקט שממנו רוצים להציג רשימה של מופעים.

אם לא מציינים ערך, הפעולה מאחזרת את מזהה הפרויקט מתוך Google Cloud חשבון השירות שמשמש בהגדרת השילוב.

Instance Zone

זה שינוי אופציונלי.

האזור הספציפי שבו רוצים לחפש מופעים.

אם לא מציינים ערך, הפעולה מחפשת בכל האזורים הזמינים.

Instance Name

זה שינוי אופציונלי.

שם המכונה לחיפוש.

הפרמטר הזה מקבל כמה ערכים כמחרוזת שמופרדת באמצעות פסיקים.

Instance Status

זה שינוי אופציונלי.

המצב הנוכחי של המופעים שייכללו בתוצאות החיפוש, כמו RUNNING או TERMINATED.

הפרמטר הזה מקבל כמה ערכים כמחרוזת שמופרדת באמצעות פסיקים.

Instance Labels

זה שינוי אופציונלי.

התוויות שמשמשות לסינון התוצאות של המופע, בפורמט key:value (למשל env:production).

הפרמטר הזה מקבל כמה ערכים כמחרוזת שמופרדת באמצעות פסיקים.

Max Rows to Return

זה שינוי אופציונלי.

מספר המקרים המקסימלי שיוחזרו בתוצאות.

ערך ברירת המחדל הוא 50.

פלט של פעולות

הפעולה List Instances מספקת את התוצאות הבאות:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת יש גישה
טבלת העשרה לא זמין
תוצאה בפורמט JSON יש גישה
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
טבלת קיר עם תושבת

הפעולה List Instances מספקת את הטבלה הבאה:

שם הטבלה: Compute Engine Instances

עמודות בטבלה:

  • שם המכונה
  • מזהה מופע
  • מועד יצירת המופע
  • תיאור המופע
  • Instance Type
  • סטטוס המופע
  • תוויות של מכונות
תוצאה בפורמט JSON

בדוגמה הבאה מתואר פלט של תוצאת JSON שמתקבלת כשמשתמשים בפעולה List Instances:

{ "id": "projects/PROJECT_ID/zones/us-central1-a/instances",
   "items": [
       {
           "id": "ID",
           "creationTimestamp": "2021-04-28T21:34:57.369-07:00",
           "name": "instance-1",
           "description": "",
           "tags": {
               "fingerprint": "VALUE"
           },
           "machineType": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a/machineTypes/f1-micro",
           "status": "RUNNING",
           "zone": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a",
           "canIpForward": false,
           "networkInterfaces": [
               {
                   "network": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/global/networks/default",
                   "subnetwork": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/regions/us-central1/subnetworks/default",
                   "networkIP": "192.0.2.2",
                   "name": "example",
                   "accessConfigs": [
                       {
                           "type": "ONE_TO_ONE_NAT",
                           "name": "External NAT",
                           "natIP": "203.0.113.59",
                           "networkTier": "PREMIUM",
                           "kind": "compute#accessConfig"
                       }
                   ],
                   "fingerprint": "VALUE",
                   "kind": "compute#networkInterface"
               }
           ],
           "disks": [
               {
                   "type": "PERSISTENT",
                   "mode": "READ_WRITE",
                   "source": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a/disks/instance-1",
                   "deviceName": "instance-1",
                   "index": 0,
                   "boot": true,
                   "autoDelete": true,
                   "licenses": [
                       "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/global/licenses/LICENSE"
                   ],
                   "interface": "SCSI",
                   "guestOsFeatures": [
                       {
                           "type": "UEFI_COMPATIBLE"
                       },
                       {
                           "type": "VIRTIO_SCSI_MULTIQUEUE"
                       }
                   ],
                   "diskSizeGb": "10",
                   "kind": "compute#attachedDisk"
               }
           ],
           "metadata": {
               "fingerprint": "VALUE",
               "kind": "compute#metadata"
           },
           "serviceAccounts": [
               {
                   "email": "user@example.com",
                   "scopes": [
                       "https://www.googleapis.com/auth/devstorage.read_only",
                       "https://www.googleapis.com/auth/logging.write",
                       "https://www.googleapis.com/auth/monitoring.write",
                       "https://www.googleapis.com/auth/servicecontrol",
                       "https://www.googleapis.com/auth/service.management.readonly",
                       "https://www.googleapis.com/auth/trace.append"
                   ]
               }
           ],
           "selfLink": "https://www.googleapis.com/compute/v1/projects/PROJECT_IDzones/us-central1-a/instances/instance-1",
           "scheduling": {
               "onHostMaintenance": "MIGRATE",
               "automaticRestart": true,
               "preemptible": false
           },
           "cpuPlatform": "Intel Haswell",
           "labels": {
               "vm_test_tag": "tag1"
           },
           "labelFingerprint": "VALUE",
           "startRestricted": false,
           "deletionProtection": false,
           "reservationAffinity": {
               "consumeReservationType": "ANY_RESERVATION"
           },
           "displayDevice": {
               "enableDisplay": false
           },
           "shieldedInstanceConfig": {
               "enableSecureBoot": false,
               "enableVtpm": true,
               "enableIntegrityMonitoring": true
           },
           "shieldedInstanceIntegrityPolicy": {
               "updateAutoLearnPolicy": true
           },
           "confidentialInstanceConfig": {
               "enableConfidentialCompute": false
           },
           "fingerprint": "VALUE",
           "lastStartTimestamp": "2021-04-28T21:35:07.865-07:00",
           "kind": "compute#instance"
       }
   ]
}
הודעות פלט

הפעולה List Instances יכולה להחזיר את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

Successfully fetched Compute Engine instances.

Provided instance zone ZONE_ID is not valid.

No instances were found in Compute Engine.

הפעולה הסתיימה בהצלחה.
Error executing action "List Instances". Reason: ERROR_REASON

הפעולה נכשלה.

בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורט הערך של פלט תוצאת הסקריפט כשמשתמשים בפעולה List Instances:

שם התוצאה של הסקריפט ערך
is_success true או false

פינג

משתמשים בפעולה Ping כדי לבדוק את הקישוריות ל-Compute Engine.

הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.

הוספת נתונים לפעולה

אין.

פלט של פעולות

הפעולה Ping מספקת את הפלטים הבאים:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON לא זמין
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
הודעות פלט

הפעולה Ping יכולה להחזיר את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה
Successfully connected to the Compute Engine service with the provided connection parameters! הפעולה הסתיימה בהצלחה.
Failed to connect to the Compute Engine service! Error is ERROR_REASON

הפעולה נכשלה.

בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורט הערך של פלט תוצאת הסקריפט כשמשתמשים בפעולה Ping:

שם התוצאה של הסקריפט ערך
is_success true או false

הסרת כתובות IP חיצוניות

משתמשים בפעולה הסרת כתובות IP חיצוניות כדי להסיר כתובות IP חיצוניות במכונה וירטואלית של Compute Engine.

הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.

הוספת נתונים לפעולה

הפעולה Remove External IP Addresses (הסרת כתובות IP חיצוניות) דורשת את הפרמטרים הבאים:

פרמטרים תיאור
Resource Name

זה שינוי אופציונלי.

השם המלא של המשאב של מכונת Compute Engine, בפורמט /project/PROJECT_ID/zone/ ZONE_ID/instances/ INSTANCE_ID.

הפרמטר הזה מקבל עדיפות על פני Project ID, Instance Zone ו-Instance ID.

Project ID

זה שינוי אופציונלי.

מזהה הפרויקט שמשויך למופע של Compute Engine.

אם לא מציינים ערך, הפעולה מאחזרת את מזהה הפרויקט מהגדרות השילוב.

Instance Zone

זה שינוי אופציונלי.

התחום הספציפי שבו נמצא המופע.

חובה להשתמש בפרמטר הזה אם מזהים את המופע באמצעות Instance Zone ו-Instance ID.

Instance ID

זה שינוי אופציונלי.

המזהה הייחודי של המופע שרוצים להפעיל.

אפשר לאחזר את הערך הזה באמצעות הפעולה List Instances.

חובה להשתמש בפרמטר הזה אם מזהים את המופע באמצעות Instance Zone ו-Instance ID.

Network Interfaces

זה שינוי אופציונלי.

רשימה מופרדת בפסיקים של ממשקי הרשת הספציפיים שרוצים לשנות.

אם לא מציינים ערך או אם משתמשים בתו כללי *, הפעולה מעדכנת את כל ממשקי הרשת.

ערך ברירת המחדל הוא *.

פלט של פעולות

הפעולה הסרת כתובות IP חיצוניות מספקת את הפלט הבא:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON יש גישה
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
תוצאה בפורמט JSON

בדוגמה הבאה מתואר פלט התוצאה ב-JSON שמתקבל כשמשתמשים בפעולה הסרת כתובות IP חיצוניות:

[
    {
        "endTime": "2024-05-21T04:28:05.371-07:00",
        "id": "ID",
        "insertTime": "2024-05-21T04:28:04.176-07:00",
        "kind": "compute#operation",
        "name": "operation-OPERATION_ID",
        "operationType": "updateNetworkInterface",
        "progress": 100,
        "selfLink": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-west1-a/operations/operation-OPERATION_ID",
        "startTime": "2024-05-21T04:28:04.190-07:00",
        "status": "DONE",
        "targetId": "TARGET_ID",
        "targetLink": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-west1-a/instances/INSTANCE_ID",
        "user": "user@example.com",
        "zone": "us-west1-a",
        "networkInterface": "example"
    },
    {
        "endTime": "2024-05-21T04:28:06.549-07:00",
        "id": "2531200345768541098",
        "insertTime": "2024-05-21T04:28:05.419-07:00",
        "kind": "compute#operation",
        "name": "operation-OPERATION_ID",
        "operationType": "deleteAccessConfig",
        "progress": 100,
        "selfLink": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-west1-a/operations/operation-OPERATION_ID",
        "startTime": "2024-05-21T04:28:05.430-07:00",
        "status": "DONE",
        "targetId": "3905740668247239013",
        "targetLink": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-west1-a/instances/INSTANCE_ID",
        "user": "user@example.com",
        "zone": "us-west1-a",
        "networkInterface": "example"
    }
]
הודעות פלט

הפעולה Remove External IP Addresses יכולה להחזיר את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

Successfully removed external IP addresses from RESOURCE_PATH instance in INTEGRATION_NAME.

Waiting for the operation to finish execution on the RESOURCE_PATH instance in INTEGRATION_NAME.

הפעולה הסתיימה בהצלחה.

Error executing action "Remove External IP Addresses". Reason: ERROR_REASON

Action ran into a timeout during execution. Pending operations: PENDING_OPERATIONS. Please increase the timeout in IDE.

The following network interfaces were not found: INTERFACES on the RESOURCE_PATH in INTEGRATION_NAME. Please check the spelling.

Provided instance zone is not valid.

Provided instance ID is not valid.

הפעולה נכשלה.

בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה הסרת כתובות IP חיצוניות:

שם התוצאה של הסקריפט ערך
is_success true או false

הסרת כתובת IP מכלל חומת האש

משתמשים בפעולה Remove IP From Firewall Rule כדי למחוק טווחי כתובות IP ספציפיים מכלל קיים של חומת אש ב-Compute Engine.

הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.

הוספת נתונים לפעולה

הפעולה Remove IP From Firewall Rule (הסרת כתובת IP מכלל חומת האש) דורשת את הפרמטרים הבאים:

פרמטר תיאור
Resource Name

זה שינוי אופציונלי.

השם המלא של המשאב של מכונת Compute Engine, בפורמט /projects/PROJECT_ID/global/ firewallsFIREWALL.

הפרמטר הזה מקבל עדיפות על פני Project ID ו-Firewall Rule.

Project ID

זה שינוי אופציונלי.

מזהה הפרויקט שמשויך למופע של Compute Engine.

אם לא מציינים ערך, הפעולה מאחזרת את מזהה הפרויקט מהגדרות השילוב.

Firewall Rule

זה שינוי אופציונלי.

השם של כלל חומת האש הספציפי שרוצים לעדכן.

Type

חובה.

כיוון התנועה לטווח כתובות ה-IP שמוסיפים.

הערכים האפשריים הם:

  • Source
  • Destination

ערך ברירת המחדל הוא Source.

IP Ranges

חובה.

רשימה מופרדת בפסיקים של טווחי כתובות IP (סימון CIDR) להוספה לכלל חומת האש.

פלט של פעולות

הפעולה Remove IP From Firewall Rule (הסרת כתובת IP מכלל חומת האש) מספקת את הפלט הבא:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON יש גישה
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
תוצאה בפורמט JSON

בדוגמה הבאה מוצג פלט תוצאת ה-JSON שמתקבל כשמשתמשים בפעולה Remove IP From Firewall Rule:

{
  "kind": "compute#operation",
  "id": "9160761312385876914",
  "name": "operation-1716223324528-618e5619d1f93-174eac81-6b38200d",
  "operationType": "patch",
  "targetLink": "https://www.googleapis.com/compute/v1/projects/project-id/global/firewalls/firewall-name",
  "targetId": "7886634413370691799",
  "status": "DONE",
  "user": "compute-admin@project-id.iam.gserviceaccount.com",
  "progress": 100,
  "insertTime": "2024-05-20T09:42:05.150-07:00",
  "startTime": "2024-05-20T09:42:05.164-07:00",
  "endTime": "2024-05-20T09:42:09.381-07:00",
  "selfLink": "https://www.googleapis.com/compute/v1/projects/project-id/global/operations/operation-1716223324528-618e5619d1f93-174eac81-6b38200d",
  "firewall": {
    "kind": "compute#firewall",
    "id": "6297155974506248217",
    "creationTimestamp": "2023-09-13T07:28:06.690-07:00",
    "name": "firewall-name",
    "description": "",
    "network": "https://www.googleapis.com/compute/v1/projects/project-id/global/networks/vpc-network",
    "priority": 1000,
    "sourceRanges": [
      "0.0.0.0/0"
    ],
    "destinationRanges": [
      "0.0.0.0/21"
    ],
    "allowed": [
      {
        "IPProtocol": "tcp",
        "ports": [
          "22"
        ]
      }
    ],
    "direction": "INGRESS",
    "logConfig": {
      "enable": false
    },
    "disabled": false,
    "selfLink": "https://www.googleapis.com/compute/v1/projects/project-id/global/firewalls/firewall-name"
  }
}
הודעות פלט

הפעולה Remove IP From Firewall Rule יכולה להחזיר את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

Successfully updated firewall rule in Google Cloud Compute.

Waiting for the operation to finish execution on the RESOURCE_PATH instance in Google Cloud Compute.

הפעולה הסתיימה בהצלחה.
Error executing action "Remove IP From Firewall Rule". Reason: ERROR_REASON

הפעולה נכשלה.

בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Remove IP From Firewall Rule:

שם התוצאה של הסקריפט ערך
is_success true או false

הסרת תגים של רשתות

משתמשים בפעולה Remove Network Tags (הסרת תגי רשת) כדי להסיר תגי רשת ממכונת Compute Engine.

הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.

הוספת נתונים לפעולה

הפעולה Remove Network Tags דורשת את הפרמטרים הבאים:

פרמטר תיאור
Resource Name

זה שינוי אופציונלי.

השם המלא של המשאב של מכונת Compute Engine, בפורמט /project/PROJECT_ID/zone/ ZONE_ID/instances/ INSTANCE_ID.

הפרמטר הזה מקבל עדיפות על פני Project ID, Instance Zone ו-Instance ID.

Project ID

זה שינוי אופציונלי.

מזהה הפרויקט שמשויך למופע של Compute Engine.

אם לא מציינים ערך, הפעולה מאחזרת את מזהה הפרויקט מהגדרות השילוב.

Instance Zone

זה שינוי אופציונלי.

התחום הספציפי שבו נמצא המופע.

חובה להשתמש בפרמטר הזה אם מזהים את המופע באמצעות Instance Zone ו-Instance ID.

Instance ID

זה שינוי אופציונלי.

המזהה הייחודי של המופע שרוצים להפעיל.

אפשר לאחזר את הערך הזה באמצעות הפעולה List Instances.

חובה להשתמש בפרמטר הזה אם מזהים את המופע באמצעות Instance Zone ו-Instance ID.

Network Tags

חובה.

רשימה מופרדת בפסיקים של תגי רשת להוספה למופע.

כל התגים חייבים להכיל רק אותיות קטנות, מספרים ומקפים.

פלט של פעולות

הפעולה Remove Network Tags מספקת את הפלט הבא:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON יש גישה
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
תוצאה בפורמט JSON

בדוגמה הבאה מוצג פלט של תוצאת JSON שהתקבל כשמשתמשים בפעולה Example:

{
  "kind": "compute#instance",
  "id": "1459671903146615834",
  "creationTimestamp": "2023-09-13T04:20:21.993-07:00",
  "name": "instance-2",
  "description": "",
  "tags": {
    "items": [
      "another-tag",
      "tag"
    ],
    "fingerprint": "BCeEINC7Ths="
  },
  "machineType": "https://www.googleapis.com/compute/v1/projects/project-id/zones/us-central1-a/machineTypes/e2-micro",
  "status": "RUNNING",
  "zone": "https://www.googleapis.com/compute/v1/projects/project-id/zones/us-central1-a",
  "canIpForward": false,
  "networkInterfaces": [
    {
      "kind": "compute#networkInterface",
      "network": "https://www.googleapis.com/compute/v1/projects/project-id/global/networks/default",
      "subnetwork": "https://www.googleapis.com/compute/v1/projects/project-id/regions/us-central1/subnetworks/default",
      "networkIP": "10.128.0.3",
      "name": "nic0",
      "fingerprint": "-ZnnV7hiDfs=",
      "stackType": "IPV4_ONLY"
    }
  ],
  "disks": [
    {
      "kind": "compute#attachedDisk",
      "type": "PERSISTENT",
      "mode": "READ_WRITE",
      "source": "https://www.googleapis.com/compute/v1/projects/project-id/zones/us-central1-a/disks/instance-2",
      "deviceName": "instance-2",
      "index": 0,
      "boot": true,
      "autoDelete": true,
      "licenses": [
        "https://www.googleapis.com/compute/v1/projects/centos-cloud/global/licenses/centos-7"
      ],
      "interface": "SCSI",
      "guestOsFeatures": [
        {
          "type": "UEFI_COMPATIBLE"
        },
        {
          "type": "GVNIC"
        }
      ],
      "diskSizeGb": "20",
      "architecture": "X86_64"
    }
  ],
  "metadata": {
    "kind": "compute#metadata",
    "fingerprint": "NBmH4-7Jw9U=",
    "items": []
  },
  "serviceAccounts": [
    {
      "email": "1111111111-compute@developer.gserviceaccount.com",
      "scopes": [
        "https://www.googleapis.com/auth/devstorage.read_only",
        "https://www.googleapis.com/auth/logging.write",
        "https://www.googleapis.com/auth/monitoring.write",
        "https://www.googleapis.com/auth/servicecontrol",
        "https://www.googleapis.com/auth/service.management.readonly",
        "https://www.googleapis.com/auth/trace.append"
      ]
    }
  ],
  "selfLink": "https://www.googleapis.com/compute/v1/projects/project-id/zones/us-central1-a/instances/instance-2",
  "scheduling": {
    "onHostMaintenance": "MIGRATE",
    "automaticRestart": true,
    "preemptible": false,
    "provisioningModel": "STANDARD"
  },
  "cpuPlatform": "Intel Broadwell",
  "deletionProtection": false,
  "shieldedInstanceConfig": {
    "enableSecureBoot": false,
    "enableVtpm": true,
    "enableIntegrityMonitoring": true
  }
}
הודעות פלט

הפעולה Remove Network Tags יכולה להחזיר את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

Successfully removed network tags from the instance RESOURCE_PATH in Compute Engine.

Waiting for the operation to finish execution on the RESOURCE_PATH instance in Compute Engine.

הפעולה הסתיימה בהצלחה.
Error executing action "Remove Network Tags". Reason: ERROR_REASON

הפעולה נכשלה.

בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Remove Network Tags:

שם התוצאה של הסקריפט ערך
is_success true או false

הגדרת מדיניות IAM לגבי מכונה

משתמשים בפעולה Set Instance IAM Policy כדי להגדיר את מדיניות בקרת הגישה למשאב שצוין. המדיניות שאתם מספקים בפעולה מחליפה כל מדיניות קיימת.

הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.

הוספת נתונים לפעולה

הפעולה Set Instance IAM Policy (הגדרת מדיניות IAM לגבי מכונה) דורשת את הפרמטרים הבאים:

פרמטרים תיאור
Resource Name

זה שינוי אופציונלי.

השם המלא של המשאב של מכונת Compute Engine, בפורמט /project/PROJECT_ID/zone/ ZONE_ID/instances/ INSTANCE_ID.

הפרמטר הזה מקבל עדיפות על פני Project ID, Instance Zone ו-Instance ID.

Project ID

זה שינוי אופציונלי.

מזהה הפרויקט שמשויך למופע של Compute Engine.

אם לא מציינים ערך, הפעולה מאחזרת את מזהה הפרויקט מהגדרות השילוב.

Instance Zone

זה שינוי אופציונלי.

התחום הספציפי שבו נמצא המופע.

חובה להשתמש בפרמטר הזה אם מזהים את המופע באמצעות Instance Zone ו-Instance ID.

Instance ID

זה שינוי אופציונלי.

המזהה הייחודי של המופע שרוצים להפעיל.

אפשר לאחזר את הערך הזה באמצעות הפעולה List Instances.

חובה להשתמש בפרמטר הזה אם מזהים את המופע באמצעות Instance Zone ו-Instance ID.

Policy

חובה.

מסמך מדיניות IAM להחלה על המופע, שמועבר כאובייקט JSON.

פלט של פעולות

הפעולה Set Instance IAM Policy מספקת את הפלט הבא:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON יש גישה
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
תוצאה בפורמט JSON

בדוגמה הבאה מתואר פלט התוצאה בפורמט JSON שמתקבל כשמשתמשים בפעולה Set Instance IAM Policy:

{
    "version": 1,
    "etag": "BwXBftu99FE=",
    "bindings": [
        {
            "role": "roles/compute.networkViewer",
            "members": [
                "user:user@example.com"
            ]
        }
    ]
}
הודעות פלט

הפעולה Set Instance IAM Policy יכולה להחזיר את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

Successfully set new IAM policy for the Compute Engine instance INSTANCE_ID.

Provided instance zone ZONE_ID is not valid.

Provided instance ID INSTANCE_ID is not valid.

Provided policy JSON document POLICY is not valid.

הפעולה הסתיימה בהצלחה.
Error executing action "Set Instance IAM Policy". Reason: ERROR_REASON

Provided resource RESOURCE is not valid.

Error executing action "Set Instance IAM Policy". Reason: "Resource Name" or "Instance Zone" and "Instance ID" needs to be provided.

הפעולה נכשלה.

בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Set Instance IAM Policy:

שם התוצאה של הסקריפט ערך
is_success true או false

הפעלת מכונה

משתמשים בפעולה הפעלת מכונה כדי להפעיל מכונה של Compute Engine שנמצאת במצב מושבת או במצב שהפעילות שלה הופסקה.

הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.

הוספת נתונים לפעולה

הפעולה Start Instance דורשת את הפרמטרים הבאים:

פרמטרים תיאור
Resource Name

זה שינוי אופציונלי.

השם המלא של המשאב של מכונת Compute Engine, בפורמט /project/PROJECT_ID/zone/ ZONE_ID/instances/ INSTANCE_ID.

הפרמטר הזה מקבל עדיפות על פני Project ID, Instance Zone ו-Instance ID.

Project ID

זה שינוי אופציונלי.

מזהה הפרויקט שמשויך למופע של Compute Engine.

אם לא מציינים ערך, הפעולה מאחזרת את מזהה הפרויקט מהגדרות השילוב.

Instance Zone

זה שינוי אופציונלי.

התחום הספציפי שבו נמצא המופע.

חובה להשתמש בפרמטר הזה אם מזהים את המופע באמצעות Instance Zone ו-Instance ID.

Instance ID

זה שינוי אופציונלי.

המזהה הייחודי של המופע שרוצים להפעיל.

אפשר לאחזר את הערך הזה באמצעות הפעולה List Instances.

חובה להשתמש בפרמטר הזה אם מזהים את המופע באמצעות Instance Zone ו-Instance ID.

פלט של פעולות

הפעולה Start Instance מספקת את התוצאות הבאות:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON יש גישה
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
תוצאה בפורמט JSON

בדוגמה הבאה מתואר פלט תוצאת ה-JSON שמתקבל כשמשתמשים בפעולה Start Instance:

{
   "id": "ID",
   "name": "operation-OPERATION_ID",
   "zone": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a",
   "operationType": "start",
   "targetLink": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a/instances/INSTANCE_ID",
   "targetId": "INSTANCE_ID",
   "status": "DONE",
   "user": "user@example.com",
   "progress": 100,
   "insertTime": "2021-04-28T23:01:29.395-07:00",
   "startTime": "2021-04-28T23:01:29.397-07:00",
   "endTime": "2021-04-28T23:01:29.397-07:00",
   "selfLink": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a/operations/operation-OPERATION_ID",
   "kind": "compute#operation"
}
הודעות פלט

הפעולה Start Instance יכולה להחזיר את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

Compute Engine instance RESOURCE_PATH was started successfully.

Provided instance zone ZONE_ID is not valid.

Provided instance ID is not valid.

הפעולה הסתיימה בהצלחה.

Error executing action "Start Instance". Reason: ERROR_REASON

Error executing action "Start Instance". Reason: You should provide either "Resource name" or "Instance Zone" and "Instance ID" parameters.

Error executing action "Start Instance". Reason: Given resource name string does not match expected pattern.

הפעולה נכשלה.

בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Start Instance:

שם התוצאה של הסקריפט ערך
is_success true או false

הפסקת מכונה

כדי לכבות מכונת Compute Engine שפועלת, משתמשים בפעולה עצירת המכונה. אפשר להפעיל מחדש מכונה שעצרו בכל שלב.

השבתה של מכונה מפסיקה את החיובים על השימוש במכונה הווירטואלית, אבל החיובים על משאבים משויכים כמו דיסקים קשיחים וכתובות IP סטטיות נמשכים אלא אם המשאבים האלה נמחקים.

הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.

הוספת נתונים לפעולה

הפעולה Stop Instance (הפסקת מופע) דורשת את הפרמטרים הבאים:

פרמטרים תיאור
Resource Name

זה שינוי אופציונלי.

השם המלא של המשאב של מכונת Compute Engine, בפורמט /project/PROJECT_ID/zone/ ZONE_ID/instances/ INSTANCE_ID.

הפרמטר הזה מקבל עדיפות על פני Project ID, Instance Zone ו-Instance ID.

Project ID

זה שינוי אופציונלי.

מזהה הפרויקט שמשויך למופע של Compute Engine.

אם לא מציינים ערך, הפעולה מאחזרת את מזהה הפרויקט מהגדרות השילוב.

Instance Zone

זה שינוי אופציונלי.

התחום הספציפי שבו נמצא המופע.

חובה להשתמש בפרמטר הזה אם מזהים את המופע באמצעות Instance Zone ו-Instance ID.

Instance ID

זה שינוי אופציונלי.

המזהה הייחודי של המופע שרוצים להפעיל.

אפשר לאחזר את הערך הזה באמצעות הפעולה List Instances.

חובה להשתמש בפרמטר הזה אם מזהים את המופע באמצעות Instance Zone ו-Instance ID.

פלט של פעולות

הפעולה Stop Instance מספקת את הפלט הבא:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON יש גישה
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
תוצאה בפורמט JSON

בדוגמה הבאה מתואר פלט תוצאת ה-JSON שמתקבל כשמשתמשים בפעולה Stop Instance:

{
   "id": "ID",
   "name": "operation-OPERATION_ID",
   "zone": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a",
   "operationType": "stop",
   "targetLink": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a/instances/INSTANCE_ID",
   "targetId": "INSTANCE_ID",
   "status": "RUNNING",
   "user": "user@example.com",
   "progress": 100,
   "insertTime": "2021-04-28T23:01:29.395-07:00",
   "startTime": "2021-04-28T23:01:29.397-07:00",
   "selfLink": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a/operations/operation-OPERATION_ID",
   "kind": "compute#operation"
}
הודעות פלט

הפעולה Stop Instance יכולה להחזיר את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

Compute Engine instance INSTANCE_ID was stopped successfully.

Provided instance zone ZONE_ID is not valid.

Provided instance ID is not valid.

הפעולה הסתיימה בהצלחה.
Error executing action "Stop Instance". Reason: ERROR_REASON

הפעולה נכשלה.

בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Stop Instance:

שם התוצאה של הסקריפט ערך
is_success true או false

עדכון כלל חומת אש

משתמשים בפעולה Update Firewall Rule כדי לשנות את ההגדרה של כלל חומת אש קיים ב-Compute Engine. הפעולה הזו מאפשרת לעדכן פרמטרים ספציפיים תוך שמירה על הזהות של הכלל.

הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.

הוספת נתונים לפעולה

הפעולה Update Firewall Rule (עדכון כלל חומת אש) דורשת את הפרמטרים הבאים:

פרמטרים תיאור
Firewall Rule

זה שינוי אופציונלי.

השם של כלל חומת האש הספציפי שרוצים לעדכן.

Project ID

זה שינוי אופציונלי.

מזהה הפרויקט שמשויך למופע של Compute Engine.

אם לא מציינים ערך, הפעולה מאחזרת את מזהה הפרויקט מהגדרות השילוב.

Resource Name

זה שינוי אופציונלי.

השם המלא של המשאב של מכונת Compute Engine, בפורמט /projects/PROJECT_ID/global/ firewallsFIREWALL.

הפרמטר הזה מקבל עדיפות על פני Project ID ו-Firewall Rule.

Source IP Ranges

זה שינוי אופציונלי.

רשימה מופרדת בפסיקים של טווחי כתובות ה-IP של המקור לכלל חומת האש.

אם הערך של none מוגדר, הפעולה מוחקת את כל טווחי כתובות ה-IP הקיימים של המקור מהכלל.

אם לא צוין ערך, הערכים הקיימים לא ישתנו.

Source Tags

זה שינוי אופציונלי.

רשימה מופרדת בפסיקים של תגי רשת של מקורות להחלה על הכלל.

אם הערך של none מוגדר, הפעולה מוחקת את כל תגי המקור הקיימים מהכלל.

אם לא צוין ערך, הערכים הקיימים לא ישתנו.

Source Service Accounts

זה שינוי אופציונלי.

רשימה מופרדת בפסיקים של חשבונות שירות של מקורות שאליהם יחול הכלל.

אם הערך של none מוגדר, הפעולה מוחקת מהכלל את כל חשבונות השירות הקיימים של המקור.

אם לא צוין ערך, הערכים הקיימים לא ישתנו.

TCP Ports

זה שינוי אופציונלי.

רשימה מופרדת בפסיקים של יציאות TCP או טווחי יציאות שרוצים לאשר או לחסום.

הפרמטר הזה תומך בערכים all ו-none. אם הפעולה מוגדרת, היא מעדכנת את הפרוטוקול של כלל חומת האש ואת רשימת היציאות עם הערך הזה.

UDP Ports

זה שינוי אופציונלי.

רשימה מופרדת בפסיקים של יציאות UDP או טווחי יציאות שרוצים לאשר או לחסום.

הפרמטר הזה תומך בערכים all ו-none. אם הפעולה מוגדרת, היא מעדכנת את הפרוטוקול של כלל חומת האש ואת רשימת היציאות עם הערך הזה.

Other Protocols

זה שינוי אופציונלי.

רשימה מופרדת בפסיקים של פרוטוקולים אחרים מלבד TCP ו-UDP שייכללו בכלל.

אם הערך none מוגדר, הפעולה מעדכנת את רשימת הפרוטוקולים של כלל חומת האש עם הערך הזה.

Destination IP Ranges

זה שינוי אופציונלי.

רשימה מופרדת בפסיקים של טווחי כתובות ה-IP של היעד עבור כלל חומת האש.

אם הערך none מוגדר, הפעולה מוחקת את כל טווחי כתובות ה-IP הקיימים של היעד מהכלל.

אם לא צוין ערך, הערכים הקיימים לא ישתנו.

פלט של פעולות

הפעולה Update Firewall Rule מספקת את הפלט הבא:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON יש גישה
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
תוצאה בפורמט JSON

בדוגמה הבאה מתואר פלט של תוצאת JSON שמתקבלת כשמשתמשים בפעולה Update Firewall Rule (עדכון כלל חומת האש):

{
  "kind": "compute#operation",
  "id": "9160761312385876914",
  "name": "operation-1716223324528-618e5619d1f93-174eac81-6b38200d",
  "operationType": "patch",
  "targetLink": "https://www.googleapis.com/compute/v1/projects/project-id/global/firewalls/firewall-name",
  "targetId": "7886634413370691799",
  "status": "DONE",
  "user": "compute-admin@project-id.iam.gserviceaccount.com",
  "progress": 100,g
  "insertTime": "2024-05-20T09:42:05.150-07:00",
  "startTime": "2024-05-20T09:42:05.164-07:00",
  "endTime": "2024-05-20T09:42:09.381-07:00",
  "selfLink": "https://www.googleapis.com/compute/v1/projects/project-id/global/operations/operation-1716223324528-618e5619d1f93-174eac81-6b38200d",
  "firewall": {
    "kind": "compute#firewall",
    "id": "6297155974506248217",
    "creationTimestamp": "2023-09-13T07:28:06.690-07:00",
    "name": "firewall-name",
    "description": "",
    "network": "https://www.googleapis.com/compute/v1/projects/project-id/global/networks/vpc-network",
    "priority": 1000,
    "sourceRanges": [
      "0.0.0.0/0"
    ],
    "destinationRanges": [
      "0.0.0.0/21"
    ],
    "allowed": [
      {
        "IPProtocol": "tcp",
        "ports": [
          "22"
        ]
      }
    ],
    "direction": "INGRESS",
    "logConfig": {
      "enable": false
    },
    "disabled": false,
    "selfLink": "https://www.googleapis.com/compute/v1/projects/project-id/global/firewalls/firewall-name"
  }
}
הודעות פלט

הפעולה Update Firewall Rule יכולה להחזיר את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה
Successfully updated firewall rule in Cloud Compute.

Updating firewall rule in Cloud Compute.

הפעולה הסתיימה בהצלחה.
Error executing action "Update Firewall Rule". Reason: ERROR_REASON

Provided firewall name is not valid.

Action ran into a timeout during execution. Please increase the timeout in IDE.

You must provide at least some parameter to update the firewall rule with.

הפעולה נכשלה.

בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Update Firewall Rule:

שם התוצאה של הסקריפט ערך
is_success true או false

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.