שילוב של Compute Engine עם Google SecOps
במאמר הזה מוסבר איך לשלב את Compute Engine עם Google Security Operations.
תרחישים לדוגמה
השילוב עם Compute Engine משתמש ביכולות של Google SecOps כדי לתמוך בתרחישי השימוש הבאים:
תגובה אוטומטית לאירועים: אפשר להשתמש ב-playbooks כדי לבודד באופן אוטומטי מכונה של Compute Engine שנפרצה מהרשת. בידוד אוטומטי מגביל את התפשטות המתקפה, מקצר את זמן התגובה ומפחית את עומס העבודה של צוות האבטחה.
איתור איומים וחקר אירועים: אוטומציה של איסוף יומנים וטלמטריית אבטחה ממכונות Compute Engine בכמה פרויקטים. ניתוח הנתונים המאוחדים האלה מאפשר לזהות איומים באופן יזום ומקצר את משך החקירות באמצעות אוטומציה של איסוף הנתונים.
ניהול נקודות חולשה: שילוב של כלי סריקת פגיעויות עם Google SecOps כדי לסרוק באופן אוטומטי מכונות של Compute Engine לאיתור פגיעויות ידועות. ליצור כרטיסי תיקון או לתקן פגיעויות ישירות כדי להקטין את הסיכון לניצול לרעה ולשפר את מצב האבטחה.
אוטומציה של תאימות: אפשר להפוך לאוטומטי את איסוף יומני הביקורת ונתוני ההגדרות ממופעי Compute Engine כדי לעמוד בדרישות הרגולטוריות. אפשר ליצור דוחות ומרכזי בקרה עבור מבקרים כדי לפשט את הדיווח על תאימות ולצמצם את העבודה הידנית.
תזמור אבטחה: תזמור של תהליכי עבודה בתחום האבטחה במספר שירותים שלGoogle Cloud , כולל Compute Engine. לדוגמה, אפשר להגדיר טריגר ליצירת כלל חומת אש חדש בתגובה לאירוע אבטחה שזוהה במופע, וכך להשיג תיאום טוב יותר של מצב אבטחה אוטומטי.
לפני שמתחילים
כדי לשלב את Compute Engine עם Google SecOps, צריך להגדיר חשבון שירות עם ההרשאות הנדרשות.
יצירת תפקיד IAM בהתאמה אישית
יוצרים תפקיד בהתאמה אישית לניהול זהויות והרשאות גישה (IAM) עם ההרשאות הספציפיות שנדרשות לשילוב כדי לנהל את המופעים.
במסוף Google Cloud , עוברים אל IAM & Admin > Roles.
לוחצים על יצירת תפקיד.
מציינים שם (לדוגמה,
SecOps Compute Engine Integration), תיאור ומזהה ייחודי.מגדירים את שלב ההשקה של התפקיד לזמינות לכלל המשתמשים.
לוחצים על Add Permissions ומוסיפים את ההרשאות הבאות:
compute.instances.listcompute.instances.startcompute.instances.stopcompute.instances.deletecompute.instances.setLabelscompute.instances.getIamPolicycompute.instances.setIamPolicycompute.instances.getcompute.zones.list
לוחצים על יצירה.
יצירה של חשבון שירות
יוצרים חשבון שירות שהאינטגרציה תשתמש בו כדי לבצע פעולות בפרויקט.
במסוף Google Cloud , נכנסים אל IAM & Admin > Service Accounts.
בוחרים את הפרויקט ולוחצים על Create Service Account (יצירת חשבון שירות).
מזינים שם חשבון שירות ותיאור ולוחצים על יצירה והמשך.
בשלב Grant this service account access to project (הענקת גישה לחשבון השירות הזה לפרויקט), מחפשים את התפקיד המותאם אישית שיצרתם בקטע הקודם ובוחרים אותו.
לוחצים על סיום.
הגדרת שיטת אימות
Workload Identity היא שיטת האימות המומלצת כי היא מאובטחת יותר באופן מהותי. ההבדל בין האפשרויות הוא כזה:
מפתח JSON: השיטה הזו מסתמכת על סוד סטטי לטווח ארוך, ויוצרת סיכון אבטחה מתמשך אם הוא נפרץ.
Workload Identity: בשיטה הזו נעשה שימוש באסימוני גישה זמניים לטווח קצר, כך שלא צריך לאחסן סודות כלשהם, מה שמשפר מאוד את רמת האבטחה.
הגדרת מפתח JSON
כדי ליצור מפתח JSON:
- בוחרים את חשבון השירות ועוברים אל Keys (מפתחות).
- לוחצים על הוספת מפתח.
- בוחרים באפשרות יצירת מפתח חדש.
- בקטע Key type (סוג מפתח), בוחרים באפשרות JSON ולוחצים על Create (יצירה). מופיעה תיבת הדו-שיח מפתח פרטי שנשמר במחשב, ועוֹתק של המפתח הפרטי מורד למחשב.
הגדרת Workload Identity (מומלץ)
בשיטה הזו נעשה שימוש בהתחזות לחשבון שירות כדי לאפשר לפלטפורמה לגשת למשאבים שלכם בצורה מאובטחת.
מזהים את הזהות של מכונת Google SecOps:
כדי להפעיל התחזות מאובטחת, קודם צריך לזהות את הזהות הייחודית של חשבון השירות שמשמש את המופע הספציפי של Google SecOps.
- ב-Google SecOps, עוברים אל Content Hub > Response Integrations.
- מחפשים את השילוב של Recommender ובוחרים אותו.
- מדביקים את כתובת האימייל בחשבון השירות של היעד ב-
Workload Identity Email. - לוחצים על שמירה ואז על בדיקה. הבדיקה צפויה להיכשל.
- לוחצים על close_small משמאל לבדיקה ומחפשים בהודעת השגיאה כתובת אימייל שמתחילה ב-
gke-init-python@...או ב-soar-python@.... מעתיקים את כתובת האימייל הייחודית הזו.
מתן הרשאות להתחזות:
השלב האחרון הוא להעניק לזהות של המופע את ההרשאה לפעול בתור חשבון השירות של היעד, כדי לאפשר לה לבצע פעולות בלי שיידרש קובץ מפתח סטטי.
- חוזרים אל IAM & Admin > Service Accounts במסוףGoogle Cloud .
- בוחרים את השם של חשבון השירות שרוצים להעביר אליו את הנתונים.
- עוברים לכרטיסייה Permissions ולוחצים על Grant access.
- בשדה New principals, מדביקים את כתובת האימייל.
- בשדה Select a role בוחרים באפשרות Service account token creator (
roles/iam.serviceAccountTokenCreator). - לוחצים על Save. שימו לב: יכול להיות שיעברו כמה דקות עד שההרשאה הזו תתעדכן ועד שבדיקת החיבור תצליח.
פרמטרים של שילוב
השילוב של Compute Engine דורש את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
API Root |
זה שינוי אופציונלי. כתובת ה-URL הבסיסית של Compute Engine API. ערך ברירת המחדל הוא |
OS Config API Root |
זה שינוי אופציונלי. כתובת ה-URL הבסיסית של Cloud OS Config API. ערך ברירת המחדל הוא |
Account Type |
זה שינוי אופציונלי. סוג החשבון Google Cloud . הערך הזה תואם לשדה ערך ברירת המחדל הוא |
Project ID |
זה שינוי אופציונלי. המזהה של Google Cloud הפרויקט. הערך הזה תואם לשדה |
Private Key ID |
זה שינוי אופציונלי. המזהה של המפתח הפרטי של החשבון Google Cloud . הערך הזה תואם לשדה |
Private Key |
זה שינוי אופציונלי. המפתח הפרטי של חשבון Google Cloud . הערך הזה תואם לשדה |
Client Email |
זה שינוי אופציונלי. כתובת האימייל של הלקוח בחשבון. Google Cloud הערך הזה תואם לשדה |
Client ID |
זה שינוי אופציונלי. מספר הלקוח של חשבון Google Cloud . הערך הזה תואם לשדה |
Auth URI |
זה שינוי אופציונלי. ה-URI של האימות של חשבון Google Cloud . הערך הזה תואם לשדה ערך ברירת המחדל הוא
|
Token URI |
זה שינוי אופציונלי. ה-URI של הטוקן של Google Cloud החשבון. הערך הזה תואם לשדה ערך ברירת המחדל הוא |
Auth Provider X509 URL |
זה שינוי אופציונלי. כתובת ה-URL של ספק האימות X.509 של חשבון Google Cloud . הערך הזה תואם לשדה ערך ברירת המחדל הוא
|
Client X509 URL |
זה שינוי אופציונלי. כתובת ה-URL של חשבון Google Cloud X.509 של הלקוח. הערך הזה תואם לשדה |
Service Account Json File Content |
זה שינוי אופציונלי. התוכן של קובץ ה-JSON של מפתח חשבון השירות. משתמשים בפרמטר הזה אם מבצעים אימות באמצעות מפתח של חשבון שירות. מדביקים את התוכן המלא של קובץ ה-JSON שהורדתם. אם משתמשים בפרמטר הזה, משאירים את |
Workload Identity Email |
זה שינוי אופציונלי. כתובת האימייל של חשבון השירות שרוצים להתחזות אליו. משתמשים בפרמטר הזה אם מבצעים אימות באמצעות Workload Identity. אם משתמשים בפרמטר הזה, משאירים את |
Verify SSL |
חובה. אם האפשרות הזו נבחרה, האינטגרציה מאמתת את אישור ה-SSL כשהיא מתחברת לשרת Compute Engine. מופעל כברירת מחדל. |
הוראות להגדרת שילוב ב-Google SecOps מופיעות במאמר הגדרת שילובים.
במקרה הצורך, אפשר לבצע שינויים בשלב מאוחר יותר. אחרי שמגדירים מופע של שילוב, אפשר להשתמש בו ב-playbooks. מידע נוסף על הגדרה ותמיכה במספר מופעים זמין במאמר תמיכה במספר מופעים.
פעולות
מידע נוסף על פעולות זמין במאמרים איך מגיבים לפעולות שממתינות לאישור ב-Your Workdesk ואיך מבצעים פעולה ידנית.
הוספת כתובת IP לכלל חומת האש
משתמשים בפעולה Add IP Range to Firewall Rule כדי להוסיף טווח כתובות IP לכלל קיים בחומת האש במכונת Compute Engine.
הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.
הוספת נתונים לפעולה
הפעולה Add IP To Firewall Rule (הוספת כתובת IP לכלל חומת האש) דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Resource Name |
זה שינוי אופציונלי. השם המלא של המשאב של מכונת Compute Engine, בפורמט הפרמטר הזה מקבל עדיפות על פני |
Project ID |
זה שינוי אופציונלי. שם הפרויקט שמשויך למופע Compute Engine. אם לא מציינים ערך, הפעולה משתמשת במזהה הפרויקט מהגדרות השילוב. |
Firewall Rule |
זה שינוי אופציונלי. השם של כלל חומת האש הספציפי שרוצים לעדכן. |
Type |
חובה. כיוון התנועה לטווח כתובות ה-IP שמוסיפים. הערכים האפשריים הם:
ערך ברירת המחדל הוא |
IP Ranges |
חובה. רשימה מופרדת בפסיקים של טווחי כתובות IP (סימון CIDR) להוספה לכלל חומת האש. |
פלט של פעולות
הפעולה Add IP To Firewall Rule מספקת את הפלטים הבאים:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
תוצאה בפורמט JSON
בדוגמה הבאה מוצג פלט של תוצאת JSON שהתקבל כשמשתמשים בפעולה Add IP To Firewall Rule:
{
"kind": "compute#operation",
"id": "0000000000000000000",
"name": "operation-1716223324528-618e5619d1f93-174eac81-6b38200d",
"operationType": "patch",
"targetLink": "https://www.googleapis.com/compute/v1/projects/project-id/global/firewalls/firewall-name",
"targetId": "7886634413370691799",
"status": "DONE",
"user": "compute-admin@project-id.iam.gserviceaccount.com",
"progress": 100,
"insertTime": "2024-05-20T09:42:05.150-07:00",
"startTime": "2024-05-20T09:42:05.164-07:00",
"endTime": "2024-05-20T09:42:09.381-07:00",
"selfLink": "https://www.googleapis.com/compute/v1/projects/project-id/global/operations/operation-1234567890",
"firewall": {
"kind": "compute#firewall",
"id": "6297155974506248217",
"creationTimestamp": "2023-09-13T07:28:06.690-07:00",
"name": "firewall-name",
"description": "",
"network": "https://www.googleapis.com/compute/v1/projects/project-id/global/networks/vpc-network",
"priority": 1000,
"sourceRanges": [
"0.0.0.0/0"
],
"destinationRanges": [
"0.0.0.0/21"
],
"allowed": [
{
"IPProtocol": "tcp",
"ports": [
"22"
]
}
],
"direction": "INGRESS",
"logConfig": {
"enable": false
},
"disabled": false,
"selfLink": "https://www.googleapis.com/compute/v1/projects/project-id/global/firewalls/firewall-name"
}
}
הודעות פלט
הפעולה הוספת כתובת IP לכלל חומת אש יכולה להחזיר את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
Error executing action "Add IP To Firewall Rule". Reason:
ERROR_REASON |
הפעולה נכשלה. בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Add IP To Firewall Rule:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
true או false |
הוספת תוויות למופע
משתמשים בפעולה Add Labels to Instance כדי להוסיף או לעדכן תוויות במופע ספציפי של Compute Engine.
הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.
הוספת נתונים לפעולה
הפעולה Add Labels to Instance דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Resource Name |
זה שינוי אופציונלי. השם המלא של המשאב של מכונת Compute Engine, בפורמט הפרמטר הזה מקבל עדיפות על פני |
Project ID |
זה שינוי אופציונלי. מזהה הפרויקט שמשויך למופע של Compute Engine. אם לא תגדירו ערך, הפעולה תאחזר את מזהה הפרויקט מהגדרות השילוב. |
Instance Zone |
זה שינוי אופציונלי. התחום הספציפי שבו נמצא המופע. חובה להשתמש בפרמטר הזה אם אתם מזהים את המופע באמצעות |
Instance ID |
זה שינוי אופציונלי. המזהה הייחודי של מופע Compute Engine. חובה להשתמש בפרמטר הזה אם אתם מזהים את המופע באמצעות |
Instance Labels |
חובה. רשימה מופרדת בפסיקים של תוויות להחלה על המופע, בפורמט
|
פלט של פעולות
הפעולה Add Labels to Instance (הוספת תוויות למופע) מספקת את הפלט הבא:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
תוצאה בפורמט JSON
בדוגמה הבאה מתואר פלט של תוצאת JSON שמתקבלת כשמשתמשים בפעולה Add Labels to Instance:
{
"id": "ID",
"name": "operation-OPERATION_ID",
"zone": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a",
"operationType": "setLabels",
"targetLink": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a/instances/INSTANCE_ID",
"targetId": "INSTANCE_ID",
"status": "RUNNING",
"user": "user@example.com",
"progress": 0,
"insertTime": "2021-04-28T23:01:29.395-07:00",
"startTime": "2021-04-28T23:01:29.397-07:00",
"selfLink": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a/operations/operation-OPERATION_ID",
"kind": "compute#operation"
}
הודעות פלט
הפעולה Add Labels to Instance יכולה להחזיר את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
Error executing action "Add Labels to Instance". Reason:
ERROR_REASON |
הפעולה נכשלה. בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה הוספת תוויות למופע:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
true או false |
הוספת תגי רשת
משתמשים בפעולה Add Network Tags (הוספת תגי רשת) כדי להוסיף תג רשת אחד או יותר למכונת Compute Engine ספציפית.
הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.
הוספת נתונים לפעולה
הפעולה Add Network Tags (הוספת תגים לרשת) דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Resource Name |
זה שינוי אופציונלי. השם המלא של המשאב של מכונת Compute Engine, בפורמט הפרמטר הזה מקבל עדיפות על פני |
Project ID |
זה שינוי אופציונלי. מזהה הפרויקט שמשויך למופע של Compute Engine. אם לא תגדירו ערך, הפעולה תאחזר את מזהה הפרויקט מהגדרות השילוב. |
Instance Zone |
זה שינוי אופציונלי. התחום הספציפי שבו נמצא המופע. חובה להשתמש בפרמטר הזה אם אתם מזהים את המופע באמצעות |
Instance ID |
זה שינוי אופציונלי. המזהה הייחודי של מופע Compute Engine. חובה להשתמש בפרמטר הזה אם אתם מזהים את המופע באמצעות |
Network Tags |
חובה. רשימה מופרדת בפסיקים של תגי רשת להוספה למופע. כל התגים חייבים להכיל רק אותיות קטנות, מספרים ומקפים. |
פלט של פעולות
הפעולה Add Network Tags מספקת את הפלט הבא:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
תוצאה בפורמט JSON
בדוגמה הבאה מוצג פלט של תוצאת JSON שהתקבל כשמשתמשים בפעולה Add Network Tags:
{
"kind": "compute#instance",
"id": "1459671903146615834",
"creationTimestamp": "2023-09-13T04:20:21.993-07:00",
"name": "instance-2",
"description": "",
"tags": {
"items": [
"another-tag",
"tag"
],
"fingerprint": "BCeEINC7Ths="
},
"machineType": "https://www.googleapis.com/compute/v1/projects/project-id/zones/us-central1-a/machineTypes/e2-micro",
"status": "RUNNING",
"zone": "https://www.googleapis.com/compute/v1/projects/project-id/zones/us-central1-a",
"canIpForward": false,
"networkInterfaces": [
{
"kind": "compute#networkInterface",
"network": "https://www.googleapis.com/compute/v1/projects/project-id/global/networks/default",
"subnetwork": "https://www.googleapis.com/compute/v1/projects/project-id/regions/us-central1/subnetworks/default",
"networkIP": "10.128.0.3",
"name": "nic0",
"fingerprint": "-ZnnV7hiDfs=",
"stackType": "IPV4_ONLY"
}
],
"disks": [
{
"kind": "compute#attachedDisk",
"type": "PERSISTENT",
"mode": "READ_WRITE",
"source": "https://www.googleapis.com/compute/v1/projects/project-id/zones/us-central1-a/disks/instance-2",
"deviceName": "instance-2",
"index": 0,
"boot": true,
"autoDelete": true,
"licenses": [
"https://www.googleapis.com/compute/v1/projects/centos-cloud/global/licenses/centos-7"
],
"interface": "SCSI",
"guestOsFeatures": [
{ "type": "UEFI_COMPATIBLE" },
{ "type": "GVNIC" }
],
"diskSizeGb": "20",
"architecture": "X86_64"
}
],
"metadata": {
"kind": "compute#metadata",
"fingerprint": "NBmH4-7Jw9U=",
"items": []
},
"serviceAccounts": [
{
"email": "1111111111-compute@developer.gserviceaccount.com",
"scopes": [
"https://www.googleapis.com/auth/devstorage.read_only",
"https://www.googleapis.com/auth/logging.write",
"https://www.googleapis.com/auth/monitoring.write",
"https://www.googleapis.com/auth/servicecontrol",
"https://www.googleapis.com/auth/service.management.readonly",
"https://www.googleapis.com/auth/trace.append"
]
}
],
"selfLink": "https://www.googleapis.com/compute/v1/projects/project-id/zones/us-central1-a/instances/instance-2",
"scheduling": {
"onHostMaintenance": "MIGRATE",
"automaticRestart": true,
"preemptible": false,
"provisioningModel": "STANDARD"
},
"cpuPlatform": "Intel Broadwell",
"deletionProtection": false,
"shieldedInstanceConfig": {
"enableSecureBoot": false,
"enableVtpm": true,
"enableIntegrityMonitoring": true
}
}
הודעות פלט
הפעולה Add Network Tags יכולה להחזיר את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
Error executing action "Add Network Tags". Reason:
ERROR_REASON |
הפעולה נכשלה. בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Add Network Tags (הוספת תגי רשת):
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
true או false |
מחיקת מכונה
משתמשים בפעולה Delete Instance כדי למחוק מכונות וירטואליות ב-Compute Engine.
הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.
הוספת נתונים לפעולה
הפעולה Delete Instance דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Resource Name |
זה שינוי אופציונלי. השם המלא של המשאב של מכונת Compute Engine, בפורמט הפרמטר הזה מקבל עדיפות על פני |
Project ID |
זה שינוי אופציונלי. מזהה הפרויקט שמשויך למופע של Compute Engine. אם לא תגדירו ערך, הפעולה תאחזר את מזהה הפרויקט מהגדרות השילוב. |
Instance Zone |
זה שינוי אופציונלי. התחום הספציפי שבו נמצא המופע. חובה להשתמש בפרמטר הזה אם אתם מזהים את המופע באמצעות |
Instance ID |
זה שינוי אופציונלי. המזהה הייחודי של המופע שרוצים להפעיל. אפשר לאחזר את הערך הזה באמצעות הפעולה List Instances. חובה להשתמש בפרמטר הזה אם אתם מזהים את המופע באמצעות |
פלט של פעולות
הפעולה Delete Instance מספקת את הפלט הבא:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
תוצאה בפורמט JSON
בדוגמה הבאה מתואר פלט של תוצאת JSON שמתקבלת כשמשתמשים בפעולה Delete Instance:
{
"id": "ID",
"name": "operation-OPERATION_ID",
"zone": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a",
"operationType": "delete",
"targetLink": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a/instances/INSTANCE_ID",
"targetId": "INSTANCE_ID",
"status": "RUNNING",
"user": "user@example.com",
"progress": 0,
"insertTime": "2021-04-28T23:01:29.395-07:00",
"startTime": "2021-04-28T23:01:29.397-07:00",
"selfLink": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a/operations/operation-OPERATION_ID",
"kind": "compute#operation"
}
הודעות פלט
הפעולה Delete Instance יכולה להחזיר את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
|
הפעולה נכשלה. בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט תוצאת הסקריפט כשמשתמשים בפעולה מחיקת מופע:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
true או false |
העשרת ישויות
אפשר להשתמש בפעולה Enrich Entities כדי להעשיר ישויות של Google SecOpsIP Address במידע על המכונה מ-Compute Engine.
הפעולה הזו מופעלת בישויות הבאות של Google SecOps:
IP Address
הוספת נתונים לפעולה
הפעולה Enrich Entities דורשת את הפרמטרים הבאים:
| פרמטרים | תיאור |
|---|---|
Project ID |
זה שינוי אופציונלי. מזהה הפרויקט שמשויך למופע של Compute Engine. אם לא תגדירו ערך, הפעולה תאחזר את מזהה הפרויקט מהגדרות השילוב. |
Instance Zone |
זה שינוי אופציונלי. התחום הספציפי שבו נמצא המופע. |
פלט של פעולות
הפעולה Enrich Entities מספקת את הפלט הבא:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | יש גישה |
| טבלת העשרה | יש גישה |
| תוצאה בפורמט JSON | יש גישה |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
טבלת קיר עם תושבת
אחרי השלמת ההרצה, הפעולה Enrich Entities (העשרת ישויות) מספקת את הטבלה הבאה:
שם הטבלה: ENTITY Enrichment Table
עמודות:
- שדה של ישות
- ערך
טבלת העשרה
הפעולה Enrich Entities (העשרת ישויות) תומכת בהעשרת הישויות הבאה:
| שדה העשרה | מקור (מפתח JSON) | לוגיקה |
|---|---|---|
Google_Compute_instance_id |
id |
לא זמין |
Google_Compute_creation_timestamp |
creationTimestamp |
לא זמין |
Google_Compute_instance_name |
name |
לא זמין |
Google_Compute_description |
description |
לא זמין |
Google_Compute_tags |
tags |
צריך לספק את התגים ברשימת CSV |
Google_Compute_machine_type |
machineType |
לא זמין |
Google_Compute_instance_status |
status |
לא זמין |
Google_Compute_instance_zone |
zone |
לא זמין |
Google_Compute_can_ip_forward |
canIpForward |
לא זמין |
Google_Compute_instance_network_interfaces_name_INDEX
|
networkInterfaces.name |
אפשר להרחיב אם יש עוד ממשקי רשת זמינים |
Google_Compute_instance_network_interfaces_name_access_configs_type_INDEX |
networkInterfaces.accessConfigs.type |
אפשר להרחיב אם יש עוד ממשקי רשת זמינים |
Google_Compute_instance_network_interfaces_name_access_configs_name_INDEX |
networkInterfaces.accessConfigs.name |
אפשר להרחיב אם יש עוד ממשקי רשת זמינים |
Google_Compute_instance_network_interfaces_name_access_configs_natIP_INDEX |
networkInterfaces.accessConfigs.natIP |
אפשר להרחיב אם יש עוד ממשקי רשת זמינים |
Google_Compute_instance_metadata |
metadata |
רשימת ערכים בפורמט CSV ממטא-נתונים של מופע |
Google_Compute_service_account_INDEX
|
serviceAccounts.email |
הרחבה אם יש עוד חשבונות שירות זמינים |
Google_Compute_service_account_scopes_INDEX
|
serviceAccounts.scopes |
הרחבה אם יש עוד חשבונות שירות זמינים |
Google_Compute_link_to_Google_Compute |
selfLink |
לא זמין |
Google_Compute_labels |
labels |
צריך לספק רשימת ערכים בפורמט CSV |
Google_Compute_instance_last_start_timestamp |
lastStartTimestamp |
לא זמין |
Google_Compute_instance_last_stop_timestamp |
lastStopTimestamp |
לא זמין |
תוצאה בפורמט JSON
בדוגמה הבאה מתואר פלט של תוצאת JSON שמתקבלת כשמשתמשים בפעולה Enrich Entities:
{
"id": "ID",
"creationTimestamp": "2021-04-28T21:34:57.369-07:00",
"name": "instance-1",
"description": "",
"tags": {
"fingerprint": "VALUE"
},
"machineType": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a/machineTypes/f1-micro",
"status": "RUNNING",
"zone": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a",
"canIpForward": false,
"networkInterfaces": [
{
"network": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/global/networks/default",
"subnetwork": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/regions/us-central1/subnetworks/default",
"networkIP": "203.0.113.2",
"name": "example",
"accessConfigs": [
{
"type": "ONE_TO_ONE_NAT",
"name": "External NAT",
"natIP": "198.51.100.59",
"networkTier": "PREMIUM",
"kind": "compute#accessConfig"
}
],
"fingerprint": "VALUE",
"kind": "compute#networkInterface"
}
],
"disks": [
{
"type": "PERSISTENT",
"mode": "READ_WRITE",
"source": "https://www.googleapis.com/compute/v1/PROJECT_ID/zones/us-central1-a/disks/instance-1",
"deviceName": "instance-1",
"index": 0,
"boot": true,
"autoDelete": true,
"licenses": [
"https://www.googleapis.com/compute/v1/projects/PROJECT_ID/global/licenses/LICENSE"
],
"interface": "SCSI",
"guestOsFeatures": [
{
"type": "UEFI_COMPATIBLE"
},
{
"type": "VIRTIO_SCSI_MULTIQUEUE"
}
],
"diskSizeGb": "10",
"kind": "compute#attachedDisk"
}
],
"metadata": {
"fingerprint": "VALUE",
"kind": "compute#metadata"
},
"serviceAccounts": [
{
"email": "user@example.com",
"scopes": [
"https://www.googleapis.com/auth/devstorage.read_only",
"https://www.googleapis.com/auth/logging.write",
"https://www.googleapis.com/auth/monitoring.write",
"https://www.googleapis.com/auth/servicecontrol",
"https://www.googleapis.com/auth/service.management.readonly",
"https://www.googleapis.com/auth/trace.append"
]
}
],
"selfLink": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a/instances/instance-1",
"scheduling": {
"onHostMaintenance": "MIGRATE",
"automaticRestart": true,
"preemptible": false
},
"cpuPlatform": "Intel Haswell",
"labels": {
"vm_test_tag": "tag1"
},
"labelFingerprint": "VALUE",
"startRestricted": false,
"deletionProtection": false,
"reservationAffinity": {
"consumeReservationType": "ANY_RESERVATION"
},
"displayDevice": {
"enableDisplay": false
},
"shieldedInstanceConfig": {
"enableSecureBoot": false,
"enableVtpm": true,
"enableIntegrityMonitoring": true
},
"shieldedInstanceIntegrityPolicy": {
"updateAutoLearnPolicy": true
},
"confidentialInstanceConfig": {
"enableConfidentialCompute": false
},
"fingerprint": "VALUE",
"lastStartTimestamp": "2021-04-28T21:35:07.865-07:00",
"kind": "compute#instance"
}
הודעות פלט
הפעולה Enrich Entities יכולה להחזיר את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
Error executing action "Enrich Entities". Reason:
ERROR_REASON |
הפעולה נכשלה. בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Enrich Entities:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
true או false |
ביצוע של משימת תיקון (Patch) של מכונה וירטואלית
משתמשים בפעולה Execute VM Patch Job כדי להריץ עבודת תיקון של מכונות וירטואליות במכונות של Compute Engine.
הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.
הוספת נתונים לפעולה
הפעולה Execute VM Patch Job (הפעלת עבודת תיקון של מכונה וירטואלית) דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Instance Filter Object |
חובה. אובייקט JSON שמשמש לטירגוט מופעים ספציפיים לצורך תיקון. ערך ברירת המחדל מכוון לכל המקרים: { "all": "true" } |
Name |
חובה. השם הייחודי של עבודת התיקון. |
Description |
זה שינוי אופציונלי. תיאור קצר של מטרת עבודת התיקון. |
Patching Config Object |
זה שינוי אופציונלי. אובייקט JSON שמגדיר את שלבי העדכון וההגדרות הספציפיים למערכות הפעלה שונות. אם לא מציינים ערך, הפעולה משתמשת בערך ברירת המחדל הבא: { "rebootConfig": "DEFAULT", "apt": { "type": "DIST" }, "yum": { "security": true }, "zypper": { "withUpdate": true }, "windowsUpdate": { "classifications": ["CRITICAL", "SECURITY"] } } |
Patch Duration Timeout |
חובה. משך הזמן המקסימלי, בדקות, שמוקצה להרצת משימת התיקון. ערך ברירת המחדל הוא |
Rollout Strategy |
זה שינוי אופציונלי. השיטה שבה משתמשים כדי לפרוס את התיקון בכמה אזורים. הערכים האפשריים הם:
ערך ברירת המחדל הוא |
Disruption Budget |
חובה. מספר או אחוז המופעים שיכולים להיות אופליין בו-זמנית (לדוגמה, ערך ברירת המחדל הוא |
Wait For Completion |
חובה. אם בוחרים באפשרות הזו, הפעולה נשארת פעילה עד לסיום עבודת הטלאים. מופעל כברירת מחדל. |
Fail If Completed With Errors |
חובה. אם האפשרות הזו נבחרה, הפעולה תיכשל אם סטטוס העבודה הוא המערכת מתעלמת מהפרמטר הזה אם ההגדרה מופעל כברירת מחדל. |
פלט של פעולות
הפעולה Execute VM Patch Job מספקת את הפלטים הבאים:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
תוצאה בפורמט JSON
בדוגמה הבאה מוצג פלט של תוצאת JSON שהתקבל כשמשתמשים בפעולה Execute VM Patch Job:
{
"name": "projects/PROJECT_ID/patchJobs/JOB_ID",
"createTime": "2024-09-24T16:00:43.354907Z",
"updateTime": "2024-09-24T16:00:44.626050Z",
"state": "PATCHING",
"patchConfig": {
"rebootConfig": "DEFAULT",
"apt": {
"type": "UPGRADE"
},
"yum": {},
"zypper": {},
"windowsUpdate": {}
},
"duration": "3600s",
"instanceDetailsSummary": {
"startedInstanceCount": "1"
},
"percentComplete": 20,
"instanceFilter": {
"instances": [
"zones/us-central1-a/instances/INSTANCE_ID"
]
},
"displayName": "test",
"rollout": {
"mode": "ZONE_BY_ZONE",
"disruptionBudget": {
"percent": 25
}
}
}
הודעות פלט
הפעולה Execute VM Patch Job יכולה להחזיר את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
Error executing action "Execute VM Patch Job". Reason: ERROR_REASON |
הפעולה נכשלה. בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Execute VM Patch Job:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
true או false |
קבלת מדיניות IAM לגבי מכונה
משתמשים בפעולה Get Instance IAM Policy כדי לאחזר את מדיניות בקרת הגישה של ניהול הזהויות והרשאות הגישה (iam_name_short) למשאב ספציפי של Compute Engine.
הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.
הוספת נתונים לפעולה
הפעולה Get Instance IAM Policy דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Resource Name |
זה שינוי אופציונלי. השם המלא של המשאב של מכונת Compute Engine, בפורמט הפרמטר הזה מקבל עדיפות על פני |
Project ID |
זה שינוי אופציונלי. מזהה הפרויקט שמשויך למופע של Compute Engine. אם לא תגדירו ערך, הפעולה תאחזר את מזהה הפרויקט מהגדרות השילוב. |
Instance Zone |
זה שינוי אופציונלי. התחום הספציפי שבו נמצא המופע. חובה להשתמש בפרמטר הזה אם אתם מזהים את המופע באמצעות |
Instance ID |
זה שינוי אופציונלי. המזהה הייחודי של המופע שרוצים להפעיל. אפשר לאחזר את הערך הזה באמצעות הפעולה List Instances. חובה להשתמש בפרמטר הזה אם אתם מזהים את המופע באמצעות |
פלט של פעולות
הפעולה Get Instance IAM Policy מספקת את הפלט הבא:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
תוצאה בפורמט JSON
בדוגמה הבאה מתואר פלט התוצאה בפורמט JSON שמתקבל כשמשתמשים בפעולה Get Instance IAM Policy:
{
"version": 1,
"etag": "BwXBfsc47MI=",
"bindings": [
{
"role": "roles/compute.networkViewer_withcond_2f0c00",
"members": [
"user:user@example.com"
]
}
]
}
הודעות פלט
הפעולה Get Instance IAM Policy יכולה להחזיר את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
Error executing action "Get Instance IAM Policy".
Reason: ERROR_REASON |
הפעולה נכשלה. בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Get Instance IAM Policy:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
true או false |
הצגת רשימה של מכונות
משתמשים בפעולה List Instances כדי להציג רשימה של מופעי Compute Engine על סמך קריטריוני חיפוש שצוינו.
הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.
הוספת נתונים לפעולה
הפעולה List Instances דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Project ID |
זה שינוי אופציונלי. מזהה הפרויקט שממנו רוצים להציג רשימה של מופעים. אם לא מציינים ערך, הפעולה מאחזרת את מזהה הפרויקט מתוך Google Cloud חשבון השירות שמשמש בהגדרת השילוב. |
Instance Zone |
זה שינוי אופציונלי. האזור הספציפי שבו רוצים לחפש מופעים. אם לא מציינים ערך, הפעולה מחפשת בכל האזורים הזמינים. |
Instance Name |
זה שינוי אופציונלי. שם המכונה לחיפוש. הפרמטר הזה מקבל כמה ערכים כמחרוזת שמופרדת באמצעות פסיקים. |
Instance Status |
זה שינוי אופציונלי. המצב הנוכחי של המופעים שייכללו בתוצאות החיפוש, כמו הפרמטר הזה מקבל כמה ערכים כמחרוזת שמופרדת באמצעות פסיקים. |
Instance Labels |
זה שינוי אופציונלי. התוויות שמשמשות לסינון התוצאות של המופע, בפורמט הפרמטר הזה מקבל כמה ערכים כמחרוזת שמופרדת באמצעות פסיקים. |
Max Rows to Return |
זה שינוי אופציונלי. מספר המקרים המקסימלי שיוחזרו בתוצאות. ערך ברירת המחדל הוא |
פלט של פעולות
הפעולה List Instances מספקת את התוצאות הבאות:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | יש גישה |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
טבלת קיר עם תושבת
הפעולה List Instances מספקת את הטבלה הבאה:
שם הטבלה: Compute Engine Instances
עמודות בטבלה:
- שם המכונה
- מזהה מופע
- מועד יצירת המופע
- תיאור המופע
- Instance Type
- סטטוס המופע
- תוויות של מכונות
תוצאה בפורמט JSON
בדוגמה הבאה מתואר פלט של תוצאת JSON שמתקבלת כשמשתמשים בפעולה List Instances:
{ "id": "projects/PROJECT_ID/zones/us-central1-a/instances",
"items": [
{
"id": "ID",
"creationTimestamp": "2021-04-28T21:34:57.369-07:00",
"name": "instance-1",
"description": "",
"tags": {
"fingerprint": "VALUE"
},
"machineType": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a/machineTypes/f1-micro",
"status": "RUNNING",
"zone": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a",
"canIpForward": false,
"networkInterfaces": [
{
"network": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/global/networks/default",
"subnetwork": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/regions/us-central1/subnetworks/default",
"networkIP": "192.0.2.2",
"name": "example",
"accessConfigs": [
{
"type": "ONE_TO_ONE_NAT",
"name": "External NAT",
"natIP": "203.0.113.59",
"networkTier": "PREMIUM",
"kind": "compute#accessConfig"
}
],
"fingerprint": "VALUE",
"kind": "compute#networkInterface"
}
],
"disks": [
{
"type": "PERSISTENT",
"mode": "READ_WRITE",
"source": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a/disks/instance-1",
"deviceName": "instance-1",
"index": 0,
"boot": true,
"autoDelete": true,
"licenses": [
"https://www.googleapis.com/compute/v1/projects/PROJECT_ID/global/licenses/LICENSE"
],
"interface": "SCSI",
"guestOsFeatures": [
{
"type": "UEFI_COMPATIBLE"
},
{
"type": "VIRTIO_SCSI_MULTIQUEUE"
}
],
"diskSizeGb": "10",
"kind": "compute#attachedDisk"
}
],
"metadata": {
"fingerprint": "VALUE",
"kind": "compute#metadata"
},
"serviceAccounts": [
{
"email": "user@example.com",
"scopes": [
"https://www.googleapis.com/auth/devstorage.read_only",
"https://www.googleapis.com/auth/logging.write",
"https://www.googleapis.com/auth/monitoring.write",
"https://www.googleapis.com/auth/servicecontrol",
"https://www.googleapis.com/auth/service.management.readonly",
"https://www.googleapis.com/auth/trace.append"
]
}
],
"selfLink": "https://www.googleapis.com/compute/v1/projects/PROJECT_IDzones/us-central1-a/instances/instance-1",
"scheduling": {
"onHostMaintenance": "MIGRATE",
"automaticRestart": true,
"preemptible": false
},
"cpuPlatform": "Intel Haswell",
"labels": {
"vm_test_tag": "tag1"
},
"labelFingerprint": "VALUE",
"startRestricted": false,
"deletionProtection": false,
"reservationAffinity": {
"consumeReservationType": "ANY_RESERVATION"
},
"displayDevice": {
"enableDisplay": false
},
"shieldedInstanceConfig": {
"enableSecureBoot": false,
"enableVtpm": true,
"enableIntegrityMonitoring": true
},
"shieldedInstanceIntegrityPolicy": {
"updateAutoLearnPolicy": true
},
"confidentialInstanceConfig": {
"enableConfidentialCompute": false
},
"fingerprint": "VALUE",
"lastStartTimestamp": "2021-04-28T21:35:07.865-07:00",
"kind": "compute#instance"
}
]
}
הודעות פלט
הפעולה List Instances יכולה להחזיר את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
Error executing action "List Instances". Reason:
ERROR_REASON |
הפעולה נכשלה. בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט תוצאת הסקריפט כשמשתמשים בפעולה List Instances:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
true או false |
פינג
משתמשים בפעולה Ping כדי לבדוק את הקישוריות ל-Compute Engine.
הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.
הוספת נתונים לפעולה
אין.
פלט של פעולות
הפעולה Ping מספקת את הפלטים הבאים:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | לא זמין |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
הודעות פלט
הפעולה Ping יכולה להחזיר את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
Successfully connected to the Compute Engine service with
the provided connection parameters! |
הפעולה הסתיימה בהצלחה. |
Failed to connect to the Compute Engine service! Error is
ERROR_REASON |
הפעולה נכשלה. בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט תוצאת הסקריפט כשמשתמשים בפעולה Ping:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
true או false |
הסרת כתובות IP חיצוניות
משתמשים בפעולה הסרת כתובות IP חיצוניות כדי להסיר כתובות IP חיצוניות במכונה וירטואלית של Compute Engine.
הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.
הוספת נתונים לפעולה
הפעולה Remove External IP Addresses (הסרת כתובות IP חיצוניות) דורשת את הפרמטרים הבאים:
| פרמטרים | תיאור |
|---|---|
Resource Name |
זה שינוי אופציונלי. השם המלא של המשאב של מכונת Compute Engine, בפורמט הפרמטר הזה מקבל עדיפות על פני |
Project ID |
זה שינוי אופציונלי. מזהה הפרויקט שמשויך למופע של Compute Engine. אם לא מציינים ערך, הפעולה מאחזרת את מזהה הפרויקט מהגדרות השילוב. |
Instance Zone |
זה שינוי אופציונלי. התחום הספציפי שבו נמצא המופע. חובה להשתמש בפרמטר הזה אם מזהים את המופע באמצעות |
Instance ID |
זה שינוי אופציונלי. המזהה הייחודי של המופע שרוצים להפעיל. אפשר לאחזר את הערך הזה באמצעות הפעולה List Instances. חובה להשתמש בפרמטר הזה אם מזהים את המופע באמצעות |
Network Interfaces |
זה שינוי אופציונלי. רשימה מופרדת בפסיקים של ממשקי הרשת הספציפיים שרוצים לשנות. אם לא מציינים ערך או אם משתמשים בתו כללי ערך ברירת המחדל הוא |
פלט של פעולות
הפעולה הסרת כתובות IP חיצוניות מספקת את הפלט הבא:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
תוצאה בפורמט JSON
בדוגמה הבאה מתואר פלט התוצאה ב-JSON שמתקבל כשמשתמשים בפעולה הסרת כתובות IP חיצוניות:
[
{
"endTime": "2024-05-21T04:28:05.371-07:00",
"id": "ID",
"insertTime": "2024-05-21T04:28:04.176-07:00",
"kind": "compute#operation",
"name": "operation-OPERATION_ID",
"operationType": "updateNetworkInterface",
"progress": 100,
"selfLink": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-west1-a/operations/operation-OPERATION_ID",
"startTime": "2024-05-21T04:28:04.190-07:00",
"status": "DONE",
"targetId": "TARGET_ID",
"targetLink": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-west1-a/instances/INSTANCE_ID",
"user": "user@example.com",
"zone": "us-west1-a",
"networkInterface": "example"
},
{
"endTime": "2024-05-21T04:28:06.549-07:00",
"id": "2531200345768541098",
"insertTime": "2024-05-21T04:28:05.419-07:00",
"kind": "compute#operation",
"name": "operation-OPERATION_ID",
"operationType": "deleteAccessConfig",
"progress": 100,
"selfLink": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-west1-a/operations/operation-OPERATION_ID",
"startTime": "2024-05-21T04:28:05.430-07:00",
"status": "DONE",
"targetId": "3905740668247239013",
"targetLink": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-west1-a/instances/INSTANCE_ID",
"user": "user@example.com",
"zone": "us-west1-a",
"networkInterface": "example"
}
]
הודעות פלט
הפעולה Remove External IP Addresses יכולה להחזיר את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
|
הפעולה נכשלה. בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה הסרת כתובות IP חיצוניות:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
true או false |
הסרת כתובת IP מכלל חומת האש
משתמשים בפעולה Remove IP From Firewall Rule כדי למחוק טווחי כתובות IP ספציפיים מכלל קיים של חומת אש ב-Compute Engine.
הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.
הוספת נתונים לפעולה
הפעולה Remove IP From Firewall Rule (הסרת כתובת IP מכלל חומת האש) דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Resource Name |
זה שינוי אופציונלי. השם המלא של המשאב של מכונת Compute Engine, בפורמט הפרמטר הזה מקבל עדיפות על פני |
Project ID |
זה שינוי אופציונלי. מזהה הפרויקט שמשויך למופע של Compute Engine. אם לא מציינים ערך, הפעולה מאחזרת את מזהה הפרויקט מהגדרות השילוב. |
Firewall Rule |
זה שינוי אופציונלי. השם של כלל חומת האש הספציפי שרוצים לעדכן. |
Type |
חובה. כיוון התנועה לטווח כתובות ה-IP שמוסיפים. הערכים האפשריים הם:
ערך ברירת המחדל הוא |
IP Ranges |
חובה. רשימה מופרדת בפסיקים של טווחי כתובות IP (סימון CIDR) להוספה לכלל חומת האש. |
פלט של פעולות
הפעולה Remove IP From Firewall Rule (הסרת כתובת IP מכלל חומת האש) מספקת את הפלט הבא:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
תוצאה בפורמט JSON
בדוגמה הבאה מוצג פלט תוצאת ה-JSON שמתקבל כשמשתמשים בפעולה Remove IP From Firewall Rule:
{
"kind": "compute#operation",
"id": "9160761312385876914",
"name": "operation-1716223324528-618e5619d1f93-174eac81-6b38200d",
"operationType": "patch",
"targetLink": "https://www.googleapis.com/compute/v1/projects/project-id/global/firewalls/firewall-name",
"targetId": "7886634413370691799",
"status": "DONE",
"user": "compute-admin@project-id.iam.gserviceaccount.com",
"progress": 100,
"insertTime": "2024-05-20T09:42:05.150-07:00",
"startTime": "2024-05-20T09:42:05.164-07:00",
"endTime": "2024-05-20T09:42:09.381-07:00",
"selfLink": "https://www.googleapis.com/compute/v1/projects/project-id/global/operations/operation-1716223324528-618e5619d1f93-174eac81-6b38200d",
"firewall": {
"kind": "compute#firewall",
"id": "6297155974506248217",
"creationTimestamp": "2023-09-13T07:28:06.690-07:00",
"name": "firewall-name",
"description": "",
"network": "https://www.googleapis.com/compute/v1/projects/project-id/global/networks/vpc-network",
"priority": 1000,
"sourceRanges": [
"0.0.0.0/0"
],
"destinationRanges": [
"0.0.0.0/21"
],
"allowed": [
{
"IPProtocol": "tcp",
"ports": [
"22"
]
}
],
"direction": "INGRESS",
"logConfig": {
"enable": false
},
"disabled": false,
"selfLink": "https://www.googleapis.com/compute/v1/projects/project-id/global/firewalls/firewall-name"
}
}
הודעות פלט
הפעולה Remove IP From Firewall Rule יכולה להחזיר את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
Error executing action "Remove IP From Firewall Rule". Reason:
ERROR_REASON |
הפעולה נכשלה. בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Remove IP From Firewall Rule:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
true או false |
הסרת תגים של רשתות
משתמשים בפעולה Remove Network Tags (הסרת תגי רשת) כדי להסיר תגי רשת ממכונת Compute Engine.
הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.
הוספת נתונים לפעולה
הפעולה Remove Network Tags דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Resource Name |
זה שינוי אופציונלי. השם המלא של המשאב של מכונת Compute Engine, בפורמט הפרמטר הזה מקבל עדיפות על פני |
Project ID |
זה שינוי אופציונלי. מזהה הפרויקט שמשויך למופע של Compute Engine. אם לא מציינים ערך, הפעולה מאחזרת את מזהה הפרויקט מהגדרות השילוב. |
Instance Zone |
זה שינוי אופציונלי. התחום הספציפי שבו נמצא המופע. חובה להשתמש בפרמטר הזה אם מזהים את המופע באמצעות |
Instance ID |
זה שינוי אופציונלי. המזהה הייחודי של המופע שרוצים להפעיל. אפשר לאחזר את הערך הזה באמצעות הפעולה List Instances. חובה להשתמש בפרמטר הזה אם מזהים את המופע באמצעות |
Network Tags |
חובה. רשימה מופרדת בפסיקים של תגי רשת להוספה למופע. כל התגים חייבים להכיל רק אותיות קטנות, מספרים ומקפים. |
פלט של פעולות
הפעולה Remove Network Tags מספקת את הפלט הבא:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
תוצאה בפורמט JSON
בדוגמה הבאה מוצג פלט של תוצאת JSON שהתקבל כשמשתמשים בפעולה Example:
{
"kind": "compute#instance",
"id": "1459671903146615834",
"creationTimestamp": "2023-09-13T04:20:21.993-07:00",
"name": "instance-2",
"description": "",
"tags": {
"items": [
"another-tag",
"tag"
],
"fingerprint": "BCeEINC7Ths="
},
"machineType": "https://www.googleapis.com/compute/v1/projects/project-id/zones/us-central1-a/machineTypes/e2-micro",
"status": "RUNNING",
"zone": "https://www.googleapis.com/compute/v1/projects/project-id/zones/us-central1-a",
"canIpForward": false,
"networkInterfaces": [
{
"kind": "compute#networkInterface",
"network": "https://www.googleapis.com/compute/v1/projects/project-id/global/networks/default",
"subnetwork": "https://www.googleapis.com/compute/v1/projects/project-id/regions/us-central1/subnetworks/default",
"networkIP": "10.128.0.3",
"name": "nic0",
"fingerprint": "-ZnnV7hiDfs=",
"stackType": "IPV4_ONLY"
}
],
"disks": [
{
"kind": "compute#attachedDisk",
"type": "PERSISTENT",
"mode": "READ_WRITE",
"source": "https://www.googleapis.com/compute/v1/projects/project-id/zones/us-central1-a/disks/instance-2",
"deviceName": "instance-2",
"index": 0,
"boot": true,
"autoDelete": true,
"licenses": [
"https://www.googleapis.com/compute/v1/projects/centos-cloud/global/licenses/centos-7"
],
"interface": "SCSI",
"guestOsFeatures": [
{
"type": "UEFI_COMPATIBLE"
},
{
"type": "GVNIC"
}
],
"diskSizeGb": "20",
"architecture": "X86_64"
}
],
"metadata": {
"kind": "compute#metadata",
"fingerprint": "NBmH4-7Jw9U=",
"items": []
},
"serviceAccounts": [
{
"email": "1111111111-compute@developer.gserviceaccount.com",
"scopes": [
"https://www.googleapis.com/auth/devstorage.read_only",
"https://www.googleapis.com/auth/logging.write",
"https://www.googleapis.com/auth/monitoring.write",
"https://www.googleapis.com/auth/servicecontrol",
"https://www.googleapis.com/auth/service.management.readonly",
"https://www.googleapis.com/auth/trace.append"
]
}
],
"selfLink": "https://www.googleapis.com/compute/v1/projects/project-id/zones/us-central1-a/instances/instance-2",
"scheduling": {
"onHostMaintenance": "MIGRATE",
"automaticRestart": true,
"preemptible": false,
"provisioningModel": "STANDARD"
},
"cpuPlatform": "Intel Broadwell",
"deletionProtection": false,
"shieldedInstanceConfig": {
"enableSecureBoot": false,
"enableVtpm": true,
"enableIntegrityMonitoring": true
}
}
הודעות פלט
הפעולה Remove Network Tags יכולה להחזיר את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
Error executing action "Remove Network Tags". Reason:
ERROR_REASON |
הפעולה נכשלה. בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Remove Network Tags:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
true או false |
הגדרת מדיניות IAM לגבי מכונה
משתמשים בפעולה Set Instance IAM Policy כדי להגדיר את מדיניות בקרת הגישה למשאב שצוין. המדיניות שאתם מספקים בפעולה מחליפה כל מדיניות קיימת.
הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.
הוספת נתונים לפעולה
הפעולה Set Instance IAM Policy (הגדרת מדיניות IAM לגבי מכונה) דורשת את הפרמטרים הבאים:
| פרמטרים | תיאור |
|---|---|
Resource Name |
זה שינוי אופציונלי. השם המלא של המשאב של מכונת Compute Engine, בפורמט הפרמטר הזה מקבל עדיפות על פני |
Project ID |
זה שינוי אופציונלי. מזהה הפרויקט שמשויך למופע של Compute Engine. אם לא מציינים ערך, הפעולה מאחזרת את מזהה הפרויקט מהגדרות השילוב. |
Instance Zone |
זה שינוי אופציונלי. התחום הספציפי שבו נמצא המופע. חובה להשתמש בפרמטר הזה אם מזהים את המופע באמצעות |
Instance ID |
זה שינוי אופציונלי. המזהה הייחודי של המופע שרוצים להפעיל. אפשר לאחזר את הערך הזה באמצעות הפעולה List Instances. חובה להשתמש בפרמטר הזה אם מזהים את המופע באמצעות |
Policy |
חובה. מסמך מדיניות IAM להחלה על המופע, שמועבר כאובייקט JSON. |
פלט של פעולות
הפעולה Set Instance IAM Policy מספקת את הפלט הבא:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
תוצאה בפורמט JSON
בדוגמה הבאה מתואר פלט התוצאה בפורמט JSON שמתקבל כשמשתמשים בפעולה Set Instance IAM Policy:
{
"version": 1,
"etag": "BwXBftu99FE=",
"bindings": [
{
"role": "roles/compute.networkViewer",
"members": [
"user:user@example.com"
]
}
]
}
הודעות פלט
הפעולה Set Instance IAM Policy יכולה להחזיר את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
Error executing action "Set Instance IAM Policy".
Reason:
ERROR_REASON
|
הפעולה נכשלה. בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Set Instance IAM Policy:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
true או false |
הפעלת מכונה
משתמשים בפעולה הפעלת מכונה כדי להפעיל מכונה של Compute Engine שנמצאת במצב מושבת או במצב שהפעילות שלה הופסקה.
הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.
הוספת נתונים לפעולה
הפעולה Start Instance דורשת את הפרמטרים הבאים:
| פרמטרים | תיאור |
|---|---|
Resource Name |
זה שינוי אופציונלי. השם המלא של המשאב של מכונת Compute Engine, בפורמט הפרמטר הזה מקבל עדיפות על פני |
Project ID |
זה שינוי אופציונלי. מזהה הפרויקט שמשויך למופע של Compute Engine. אם לא מציינים ערך, הפעולה מאחזרת את מזהה הפרויקט מהגדרות השילוב. |
Instance Zone |
זה שינוי אופציונלי. התחום הספציפי שבו נמצא המופע. חובה להשתמש בפרמטר הזה אם מזהים את המופע באמצעות |
Instance ID |
זה שינוי אופציונלי. המזהה הייחודי של המופע שרוצים להפעיל. אפשר לאחזר את הערך הזה באמצעות הפעולה List Instances. חובה להשתמש בפרמטר הזה אם מזהים את המופע באמצעות |
פלט של פעולות
הפעולה Start Instance מספקת את התוצאות הבאות:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
תוצאה בפורמט JSON
בדוגמה הבאה מתואר פלט תוצאת ה-JSON שמתקבל כשמשתמשים בפעולה Start Instance:
{
"id": "ID",
"name": "operation-OPERATION_ID",
"zone": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a",
"operationType": "start",
"targetLink": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a/instances/INSTANCE_ID",
"targetId": "INSTANCE_ID",
"status": "DONE",
"user": "user@example.com",
"progress": 100,
"insertTime": "2021-04-28T23:01:29.395-07:00",
"startTime": "2021-04-28T23:01:29.397-07:00",
"endTime": "2021-04-28T23:01:29.397-07:00",
"selfLink": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a/operations/operation-OPERATION_ID",
"kind": "compute#operation"
}
הודעות פלט
הפעולה Start Instance יכולה להחזיר את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
|
הפעולה נכשלה. בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Start Instance:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
true או false |
הפסקת מכונה
כדי לכבות מכונת Compute Engine שפועלת, משתמשים בפעולה עצירת המכונה. אפשר להפעיל מחדש מכונה שעצרו בכל שלב.
השבתה של מכונה מפסיקה את החיובים על השימוש במכונה הווירטואלית, אבל החיובים על משאבים משויכים כמו דיסקים קשיחים וכתובות IP סטטיות נמשכים אלא אם המשאבים האלה נמחקים.
הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.
הוספת נתונים לפעולה
הפעולה Stop Instance (הפסקת מופע) דורשת את הפרמטרים הבאים:
| פרמטרים | תיאור |
|---|---|
Resource Name |
זה שינוי אופציונלי. השם המלא של המשאב של מכונת Compute Engine, בפורמט הפרמטר הזה מקבל עדיפות על פני |
Project ID |
זה שינוי אופציונלי. מזהה הפרויקט שמשויך למופע של Compute Engine. אם לא מציינים ערך, הפעולה מאחזרת את מזהה הפרויקט מהגדרות השילוב. |
Instance Zone |
זה שינוי אופציונלי. התחום הספציפי שבו נמצא המופע. חובה להשתמש בפרמטר הזה אם מזהים את המופע באמצעות |
Instance ID |
זה שינוי אופציונלי. המזהה הייחודי של המופע שרוצים להפעיל. אפשר לאחזר את הערך הזה באמצעות הפעולה List Instances. חובה להשתמש בפרמטר הזה אם מזהים את המופע באמצעות |
פלט של פעולות
הפעולה Stop Instance מספקת את הפלט הבא:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
תוצאה בפורמט JSON
בדוגמה הבאה מתואר פלט תוצאת ה-JSON שמתקבל כשמשתמשים בפעולה Stop Instance:
{
"id": "ID",
"name": "operation-OPERATION_ID",
"zone": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a",
"operationType": "stop",
"targetLink": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a/instances/INSTANCE_ID",
"targetId": "INSTANCE_ID",
"status": "RUNNING",
"user": "user@example.com",
"progress": 100,
"insertTime": "2021-04-28T23:01:29.395-07:00",
"startTime": "2021-04-28T23:01:29.397-07:00",
"selfLink": "https://www.googleapis.com/compute/v1/projects/PROJECT_ID/zones/us-central1-a/operations/operation-OPERATION_ID",
"kind": "compute#operation"
}
הודעות פלט
הפעולה Stop Instance יכולה להחזיר את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
Error executing action "Stop Instance". Reason:
ERROR_REASON |
הפעולה נכשלה. בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Stop Instance:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
true או false |
עדכון כלל חומת אש
משתמשים בפעולה Update Firewall Rule כדי לשנות את ההגדרה של כלל חומת אש קיים ב-Compute Engine. הפעולה הזו מאפשרת לעדכן פרמטרים ספציפיים תוך שמירה על הזהות של הכלל.
הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.
הוספת נתונים לפעולה
הפעולה Update Firewall Rule (עדכון כלל חומת אש) דורשת את הפרמטרים הבאים:
| פרמטרים | תיאור |
|---|---|
Firewall Rule |
זה שינוי אופציונלי. השם של כלל חומת האש הספציפי שרוצים לעדכן. |
Project ID |
זה שינוי אופציונלי. מזהה הפרויקט שמשויך למופע של Compute Engine. אם לא מציינים ערך, הפעולה מאחזרת את מזהה הפרויקט מהגדרות השילוב. |
Resource Name |
זה שינוי אופציונלי. השם המלא של המשאב של מכונת Compute Engine, בפורמט הפרמטר הזה מקבל עדיפות על פני |
Source IP Ranges |
זה שינוי אופציונלי. רשימה מופרדת בפסיקים של טווחי כתובות ה-IP של המקור לכלל חומת האש. אם הערך של אם לא צוין ערך, הערכים הקיימים לא ישתנו. |
Source Tags |
זה שינוי אופציונלי. רשימה מופרדת בפסיקים של תגי רשת של מקורות להחלה על הכלל. אם הערך של אם לא צוין ערך, הערכים הקיימים לא ישתנו. |
Source Service Accounts |
זה שינוי אופציונלי. רשימה מופרדת בפסיקים של חשבונות שירות של מקורות שאליהם יחול הכלל. אם הערך של אם לא צוין ערך, הערכים הקיימים לא ישתנו. |
TCP Ports |
זה שינוי אופציונלי. רשימה מופרדת בפסיקים של יציאות TCP או טווחי יציאות שרוצים לאשר או לחסום. הפרמטר הזה תומך בערכים |
UDP Ports |
זה שינוי אופציונלי. רשימה מופרדת בפסיקים של יציאות UDP או טווחי יציאות שרוצים לאשר או לחסום. הפרמטר הזה תומך בערכים |
Other Protocols |
זה שינוי אופציונלי. רשימה מופרדת בפסיקים של פרוטוקולים אחרים מלבד TCP ו-UDP שייכללו בכלל. אם הערך |
Destination IP Ranges |
זה שינוי אופציונלי. רשימה מופרדת בפסיקים של טווחי כתובות ה-IP של היעד עבור כלל חומת האש. אם הערך אם לא צוין ערך, הערכים הקיימים לא ישתנו. |
פלט של פעולות
הפעולה Update Firewall Rule מספקת את הפלט הבא:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
תוצאה בפורמט JSON
בדוגמה הבאה מתואר פלט של תוצאת JSON שמתקבלת כשמשתמשים בפעולה Update Firewall Rule (עדכון כלל חומת האש):
{
"kind": "compute#operation",
"id": "9160761312385876914",
"name": "operation-1716223324528-618e5619d1f93-174eac81-6b38200d",
"operationType": "patch",
"targetLink": "https://www.googleapis.com/compute/v1/projects/project-id/global/firewalls/firewall-name",
"targetId": "7886634413370691799",
"status": "DONE",
"user": "compute-admin@project-id.iam.gserviceaccount.com",
"progress": 100,g
"insertTime": "2024-05-20T09:42:05.150-07:00",
"startTime": "2024-05-20T09:42:05.164-07:00",
"endTime": "2024-05-20T09:42:09.381-07:00",
"selfLink": "https://www.googleapis.com/compute/v1/projects/project-id/global/operations/operation-1716223324528-618e5619d1f93-174eac81-6b38200d",
"firewall": {
"kind": "compute#firewall",
"id": "6297155974506248217",
"creationTimestamp": "2023-09-13T07:28:06.690-07:00",
"name": "firewall-name",
"description": "",
"network": "https://www.googleapis.com/compute/v1/projects/project-id/global/networks/vpc-network",
"priority": 1000,
"sourceRanges": [
"0.0.0.0/0"
],
"destinationRanges": [
"0.0.0.0/21"
],
"allowed": [
{
"IPProtocol": "tcp",
"ports": [
"22"
]
}
],
"direction": "INGRESS",
"logConfig": {
"enable": false
},
"disabled": false,
"selfLink": "https://www.googleapis.com/compute/v1/projects/project-id/global/firewalls/firewall-name"
}
}
הודעות פלט
הפעולה Update Firewall Rule יכולה להחזיר את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
Successfully updated firewall rule in Cloud Compute.
|
הפעולה הסתיימה בהצלחה. |
Error executing action "Update Firewall Rule". Reason:
ERROR_REASON
|
הפעולה נכשלה. בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Update Firewall Rule:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
true או false |
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.