KRM API networking.gdc.goog/v1

networking.gdc.goog/v1

O pacote v1 contém definições do esquema da API para o grupo de APIs networking v1.

ActionType

Tipo subjacente: string ActionType define a ação a tomar no tráfego que corresponda a uma regra.

Aparece em: - ProjectNetworkPolicyEgressRule - ProjectNetworkPolicyIngressRule

ActiveConfiguration

Define os parâmetros de configuração ativos aplicados ao back-end.

Aparece em: - BackendStatus

Campo Descrição
connectionDraining número inteiro O valor de esgotamento da ligação ativa que está a ser aplicado aos back-ends. Um valor de 0 desativa a drenagem de ligações. Este campo é opcional.

AuthorizationPolicyRef

Representa uma referência à política de autorização gerada.

Aparece em: - OrganizationNetworkPolicyStatus

Campo Descrição
name string O nome do referente.
namespace string O espaço de nomes do referente.

BGPPeerInterface

Representa uma referência a um par BGP.

Aparece em: - VPNBGPPeerSpec

Campo Descrição
name string O nome do ponto de troca BGP.
ip string O endereço IP do par BGP.
asn número inteiro O número do sistema autónomo.

Back-end

Identifica os pontos finais de um equilibrador de carga.

Aparece em: - BackendList

Campo Descrição
apiVersion string networking.gdc.goog/v1
kind string Backend
metadata ObjectMeta Consulte a documentação da API Kubernetes para os campos de metadata.
spec BackendSpec
status BackendStatus

BackendEndpointHealthSet

Estado de saúde detalhado de um grupo de pontos finais pertencentes a um back-end.

Aparece em: - BackendEndpointHealthSetList

Campo Descrição
apiVersion string networking.gdc.goog/v1
kind string BackendEndpointHealthSet
metadata ObjectMeta Consulte a documentação da API Kubernetes para os campos de metadata.
status BackendEndpointHealthSetStatus Define o estado observado do BackendEndpointHealthSet.

BackendEndpointHealthSetStatus

Define o estado observado do BackendEndpointHealthSet.

Aparece em: - BackendEndpointHealthSet

Campo Descrição
endpointHealthList EndpointHealth Contém o estado de saúde de um grupo de pontos finais pertencentes a um back-end.

BackendList

Contém uma lista de back-ends.

Campo Descrição
apiVersion string networking.gdc.goog/v1
kind string BackendList
metadata ListMeta Consulte a documentação da API Kubernetes para os campos de metadata.
items Matriz de back-end

BackendRef

Contém informações sobre o back-end.

Aparece em: - BackendServiceSpec

Campo Descrição
name string Um nome do objeto de back-end referenciado. O back-end referenciado tem de estar no mesmo espaço de nomes que este serviço de back-end. Este campo é obrigatório. Este campo é imutável.

BackendService

Representa uma configuração do balanceador de carga.

Aparece em: - BackendServiceList

Campo Descrição
apiVersion string networking.gdc.goog/v1
kind string BackendService
metadata ObjectMeta Consulte a documentação da API Kubernetes para os campos de metadata.
spec BackendServiceSpec
status BackendServiceStatus

BackendServiceHealth

Agrega o estado de saúde de todos os back-ends neste BackendService.

Aparece em: - BackendServiceStatus

Campo Descrição
aggregateState string Estado de funcionamento geral dos back-ends neste BackendService. Valores possíveis: Healthy, Partial, Unhealthy, Draining. Em bom estado: todos os pontos finais em todos os back-ends estão prontos. Em mau estado de funcionamento: todos os pontos finais em todos os back-ends estão em mau estado de funcionamento. Parcial: uma combinação de pontos finais Preparados, Não saudáveis ou Em esgotamento. Drenagem: alguns pontos finais estão em drenagem, mas nenhum está em mau estado.
availabilityRatio string Número total de pontos finais "disponíveis" (prontos) em relação ao número total de pontos finais em todos os BackendRefs. Os pontos finais de esgotamento são considerados indisponíveis. Exemplo: "8/9"
totalEndpoints número inteiro O número total de pontos finais resolvidos para este back-end.
healthyEndpoints número inteiro Número de pontos finais num estado Pronto.
unhealthyEndpoints número inteiro Número de pontos finais num estado Não pronto.
drainingEndpoints número inteiro Número de pontos finais num estado de esgotamento.
lastUpdateTime Hora A última vez que o estado de saúde foi alterado.

BackendServiceList

Contém uma lista de BackendService.

Campo Descrição
apiVersion string networking.gdc.goog/v1
kind string BackendServiceList
metadata ListMeta Consulte a documentação da API Kubernetes para os campos de metadata.
items Matriz BackendService

BackendServicePolicy

Representa as políticas a aplicar a um ou mais equilibradores de carga.

Aparece em: - BackendServicePolicyList

Campo Descrição
apiVersion string networking.gdc.goog/v1
kind string BackendServicePolicy
metadata ObjectMeta Consulte a documentação da API Kubernetes para os campos de metadata.
spec BackendServicePolicySpec
status BackendServicePolicyStatus

BackendServicePolicyList

Contém uma lista de BackendServicePolicy.

Campo Descrição
apiVersion string networking.gdc.goog/v1
kind string BackendServicePolicyList
metadata ListMeta Consulte a documentação da API Kubernetes para os campos de metadata.
items BackendServicePolicy array

BackendServicePolicySpec

Descreve os atributos que um utilizador espera desta política de back-end.

Aparece em: - BackendServicePolicy

Campo Descrição
priority número inteiro O valor da prioridade é usado para comparação com várias BackendServicePolicies quando existe correspondência com o mesmo BackendService. Quanto mais baixo for o valor, maior é a prioridade. Se várias políticas tiverem a mesma prioridade, a comparação alfanumérica do nome BackendServicePolicy é usada como desempate.
sessionAffinity SessionAffinity O modo de afinidade de sessão aplicado à política de back-end. Este campo é opcional. Este campo é imutável. Valores permitidos: - NONE os pedidos são encaminhados para qualquer back-end. Este é o valor predefinido. - CLIENT_IP_DST_PORT_PROTO: os pedidos do mesmo 4-tuple (IP de origem, IP de destino, porta de destino, protocolo) são encaminhados para o mesmo back-end de destino. Se várias políticas corresponderem ao mesmo BackendProject, as políticas são unidas por um operador OR. Um serviço de back-end tem a afinidade de sessão ativada se alguma das políticas que o afetam tiver a afinidade de sessão ativada.
selectors LabelSelector Um seletor que define a que BackendServices esta política é aplicada. Este campo é obrigatório. Este campo é imutável.
connectionDraining ConnectionDraining Uma configuração que é utilizada para determinar a drenagem de ligações.

BackendServicePolicyStatus

Representa o estado da Política de Serviço de Back-end.

Aparece em: - BackendServicePolicy

Campo Descrição
conditions Matriz de condições Uma lista de condições que descrevem o estado atual da Política de Serviços de Back-end. Os tipos de condições conhecidos são: * "Ready"
errorStatus ErrorStatus ErrorStatus contém os erros mais recentes com a hora da última ocorrência.

BackendServiceRef

Contém informações sobre o back-end.

Aparece em: - ForwardingRuleExternalSpec - ForwardingRuleInternalSpec - ForwardingRuleSpecCommon

Campo Descrição
name string Um nome do objeto de serviço de back-end referenciado. Este campo é obrigatório. Este campo é imutável.

BackendServiceSpec

Descreve os atributos que um utilizador espera deste serviço de back-end.

Aparece em: - BackendService

Campo Descrição
backendRefs BackendRef array Uma lista de back-ends para este serviço de back-end. Só é possível especificar 1 back-end por zona ou por cluster de utilizadores. Este campo é opcional. Este campo é mutável.
targetPorts TargetPort Uma lista de portas de destino que este BackendService vai traduzir. O par porta-protocolo fornecido tem de ser exclusivo na lista. Este campo é opcional.
healthCheckName string Um nome do objeto de parâmetros de verificação de estado para este serviço de back-end. A verificação de estado é aplicável apenas a back-ends de VMs. Tem de fazer referência ao HealthCheck no mesmo espaço de nomes que este serviço de back-end. Este campo é opcional. Este campo é imutável.

BackendServiceStatus

Representa o estado do BackendService.

Aparece em: - BackendService

Campo Descrição
conditions Matriz de condições Uma lista de condições que descrevem o estado atual do serviço de back-end. Os tipos de condições conhecidos são: * "Ready"
errorStatus ErrorStatus Contém os erros mais recentes com a hora da última ocorrência.
backendServiceHealth BackendServiceHealth Estado de saúde agregado e detalhado para os pontos finais de back-end.
forwardingRuleRefs ForwardingRuleRef array Uma lista de regras de encaminhamento que usam este serviço de back-end.
backendServicePolicyRef string Um nome da BackendServicePolicy ativa que se aplica a este BackendService. Este campo é opcional.

BackendSpec

Descreve os atributos que um utilizador espera do back-end.

Aparece em: - Back-end

Campo Descrição
clusterName string Um nome do cluster ao qual o âmbito dos seletores definidos deve ser limitado. Isto não se aplica a cargas de trabalho de VMs. Este campo é opcional. Este campo é imutável.
endpointsLabels LabelSelector Um seletor que define que pontos finais (Pods ou VMs) usar para este back-end. Este campo é obrigatório. Este campo é imutável.

BackendStatus

Representa o estado do back-end.

Aparece em: - Back-end

Campo Descrição
conditions Matriz de condições Uma lista de condições que descrevem o estado atual do back-end. Os tipos de condições conhecidos são: * "Ready"
errorStatus ErrorStatus ErrorStatus contém os erros mais recentes com a hora da última ocorrência.
activeConfiguration ActiveConfiguration Contém os parâmetros de configuração atuais aplicados ao back-end. Este campo é opcional.

CIDRRef

Contém informações sobre o CIDR.

Aparece em: - ForwardingRuleExternalSpec - ForwardingRuleInternalSpec - ForwardingRuleSpecCommon

Campo Descrição
name string Um nome do objeto CIDR referenciado. Este campo é obrigatório. Este campo é imutável.

CloudNATGateway

Representa a configuração de uma gateway do Cloud NAT

Aparece em: - CloudNATGatewayList

Campo Descrição
apiVersion string networking.gdc.goog/v1
kind string CloudNATGateway
metadata ObjectMeta Consulte a documentação da API Kubernetes para os campos de metadata.
spec CloudNATGatewaySpec A especificação define a configuração de uma gateway do Cloud NAT
status CloudNATGatewayStatus O estado contém o estado observado mais recentemente do gateway

CloudNATGatewayConnectionOptions

CloudNATGatewayTimeouts especifica o limite de tempo para os diferentes tipos de ligações.

Aparece em: - CloudNATGatewaySpec

Campo Descrição
nonTCPTimeoutSeconds número inteiro Tempo limite para ligações não TCP feitas através deste gateway.
tcpTimeoutSeconds número inteiro Tempo limite para ligações TCP estabelecidas através deste gateway.
tcpTeardownTimeoutSeconds número inteiro Limite de tempo de desativação para ligações TCP feitas através deste gateway.
tcpEstablishmentTimeoutSeconds número inteiro Tempo limite de estabelecimento para ligações TCP iniciadas através deste gateway.

CloudNATGatewayList

Contém a lista de gateways do Cloud NAT

Campo Descrição
apiVersion string networking.gdc.goog/v1
kind string CloudNATGatewayList
metadata ListMeta Consulte a documentação da API Kubernetes para os campos de metadata.
items CloudNATGateway

CloudNATGatewaySpec

CloudNATGatewaySpec descreve os atributos do gateway.

Aparece em: - CloudNATGateway

Campo Descrição
workloadSelector WorkloadSelector WorkloadSelector define que pontos finais (pods ou VMs) vão encaminhar o tráfego de saída através deste gateway. Apenas os pontos finais que têm todas as etiquetas de seletores são correspondentes (correspondência AND). Este campo é imutável
subnetRefs matriz de strings SubnetsRefs especifica a lista de sub-redes que contêm os IPs de saída que vão ser usados pelo CloudNATGateway. As sub-redes têm de ser do tipo folha e estar no mesmo espaço de nomes do projeto que este CloudNATGateway. O número total máximo de IPs em todas as sub-redes tem de ser inferior ou igual a 100. Se o número de IPs exceder 100, o gateway usa os primeiros 100 IPs das sub-redes especificadas na ordem especificada. Este campo é mutável
connectionOptions CloudNATGatewayConnectionOptions ConnectionOptions especifica o limite de tempo para as novas ligações. Este campo é mutável. A modificação deste campo aplica-se apenas a novas associações.

CloudNATGatewayStatus

CloudNATGatewayStatus representa o estado do gateway.

Aparece em: - CloudNATGateway

Campo Descrição
conditions Matriz de condições As condições descrevem o estado atual do gateway. Os tipos de condições conhecidos são: * "Ready" * "SubnetsReady" * "PerimeterConfigurationReady" * "EgressRoutesReady"
errorStatus ErrorStatus ErrorStatus contém os erros mais recentes com a hora da última ocorrência.
subnets CloudNATSubnetStatus array As sub-redes contêm o nome e o estado de cada sub-rede atualmente em utilização por este gateway.

CloudNATMapping

CloudNATMapping é o esquema da API CloudNATMapping.

Aparece em: - CloudNATMappingList

Campo Descrição
apiVersion string networking.gdc.goog/v1
kind string CloudNATMapping
metadata ObjectMeta Consulte a documentação da API Kubernetes para os campos de metadata.
status CloudNATMappingStatus O estado define a lista de mapeamentos do Cloud NAT. Isto capta os dados de mapeamento atuais do ambiente.

CloudNATMappingList

CloudNATMappingList contém uma lista de recursos CloudNATMapping.

Campo Descrição
apiVersion string networking.gdc.goog/v1
kind string CloudNATMappingList
metadata ListMeta Consulte a documentação da API Kubernetes para os campos de metadata.
items Matriz CloudNATMapping

CloudNATMappingStatus

CloudNATMappingStatus define a lista de CloudNATMapping.

Aparece em: - CloudNATMapping

Campo Descrição
endpointEgressNATMappings EndpointEgressNATMapping array EndpointEgressNATMappings é uma lista de mapeamentos individuais entre pontos finais e os respetivos IPs de saída atribuídos. Cada objeto contém um máximo de 100 pontos finais. As listas maiores são divididas em vários objetos.
lastUpdateTime Hora LastUpdateTime representa a última vez que os EndpointEgressNATMappings foram sincronizados com êxito. Este campo é atualizado em todas as atualizações bem-sucedidas dos dados de mapeamento.
conditions Matriz de condições Uma lista de condições que descrevem o estado atual dos CloudNATMappings. Os tipos de condições conhecidos são: * "Ready"

CloudNATSubnetStatus

CloudNATSubnetStatus contém o nome e a mensagem de estado de uma sub-rede.

Appears in: - CloudNATGatewayStatus

Campo Descrição
name string Nome da sub-rede.
status string Mensagem de estado da sub-rede.

ClusterNodeSelector

Representa as informações usadas para localizar um ou mais nós num cluster especificado. Tem de especificar o cluster, o nó ou ambos.

Aparece em: - FlowLogFilter

Campo Descrição
cluster string O nome do cluster. Se não for fornecido um valor, todos os clusters são pesquisados para encontrar o nó ou os nós pretendidos.
node string Um padrão de carater universal usado para pesquisar pelo nome do nó. Por exemplo, k8s* ou *.domain.com.

ConnectionDraining

Define a configuração de drenagem da ligação.

Aparece em: - BackendServicePolicySpec

Campo Descrição
drainingTimeoutSec número inteiro O valor que indica a duração das ligações nos back-ends que estão a ser terminados ou removidos. Um valor de 0 desativa a drenagem de ligações.

EndpointEgressNATMapping

EndpointEgressNATMapping define os detalhes do mapeamento para um único ponto final.

Aparece em: - CloudNATMappingStatus

Campo Descrição
endpointName string EndpointName é o nome do pod ou da VM de origem.
endpointIP string EndpointIP é o endereço IPv4 interno do pod ou da VM.
namespace string O espaço de nomes é o espaço de nomes do Kubernetes do ponto final de origem no cluster especificado por ClusterName.
egressIP string O EgressIP é o IP externo usado para tráfego de saída.
clusterName string ClusterName especifica o cluster onde reside o ponto final. É usado para desambiguar pontos finais com o mesmo nome em diferentes clusters e espaços de nomes.
endpointType EndpointType EndpointType identifica a categoria da carga de trabalho. Valores válidos: "Pod", "VM", "SystemEP".

EndpointHealth

Contém as restrições de estado de saúde de um único ponto final.

Aparece em: - BackendEndpointHealthSetStatus

Campo Descrição
ipAddress string Endereço IP do ponto final.
instance string Nome da instância ou do agrupamento (por exemplo, vm-01, pod-xyz1).
healthState string Estado de saúde do ponto final. Os valores válidos são: HEALTHY, UNHEALTHY, DRAINING.
lastUpdateTime Hora A última vez que o estado de saúde foi alterado.

EndpointType

Tipo subjacente: string EndpointType define a categoria do ponto final de origem.

Aparece em: - EndpointEgressNATMapping

FlowLog

Define uma lista de filtros de registos de fluxo usados para encontrar fluxos relevantes. Os eventos de fluxo que correspondem a qualquer uma das regras de filtro fornecidas são registados.

Aparece em: - FlowLogList

Campo Descrição
apiVersion string networking.gdc.goog/v1
kind string FlowLog
metadata ObjectMeta Consulte a documentação da API Kubernetes para os campos de metadata.
spec FlowLogSpec A configuração pretendida para um registo de fluxo.
status FlowLogStatus O estado observado de um registo de fluxo.

FlowLogFilter

Define uma coleção de critérios de filtro que é aplicada ao mesmo tempo. Cada filtro de registo de fluxo contém vários campos de correspondência opcionais. A lógica de correspondência de cada filtro segue estas regras:

First, when a matching field is optional and not specified, it implies no
filtering is applied on this field of a flow.
For example, if no sources are provided, it means all sources are matched.


Next, when multiple fields are specified in one filter, all fields must match
the target flow.
For example, if  a source value of `srcNS/pod1` and a destination value of `dstNS/pod2` are
specified at the same time, it matches the flow from pod `srcNS/pod1`
to destination `dstNS/pod2`.


Finally, when a field is a list, specifying it multiple times means matching
any of the values.

Aparece em: - FlowLogSpec

Campo Descrição
source NetworkEndpointFilter Um filtro que filtra eventos de fluxo por uma lista de regras de origem.
destination NetworkEndpointFilter Um filtro que filtra eventos de fluxo por uma lista de regras de destino.
endpoint NetworkEndpointFilter O endpoint filtra os eventos de fluxo se a origem ou o destino do evento corresponder a qualquer endpoint fornecido nesta lista. Se endpoint estiver definido, source e destination não podem ser especificados. Quando especificado, cada ponto final corresponde a dois filtros: um com source definido para este ponto final e todos os outros campos de filtro mantidos iguais; outro com destination definido para este ponto final e todos os outros campos de filtro mantidos iguais.
l4Protocols Matriz de protocolos Um filtro que filtra eventos de fluxo por protocolos L4 definidos em [v1.Protocol]. Cada protocolo tem de ser especificado, no máximo, uma vez.
verdicts PolicyVerdict Um filtro que filtra eventos de fluxo por classificação de veredicto.
clusterNodeSelectors ClusterNodeSelector array Uma lista de clusters e nós usados para fazer corresponder fluxos.

FlowLogList

Define uma lista de recursos de registo de fluxo.

Campo Descrição
apiVersion string networking.gdc.goog/v1
kind string FlowLogList
metadata ListMeta Consulte a documentação da API Kubernetes para os campos de metadata.
items FlowLog Uma lista de entradas do registo de fluxo.

FlowLogSpec

Representa os filtros de registos de fluxo que são aplicados. Quando existem vários filtros, o fluxo é registado se, pelo menos, um filtro corresponder ao evento de fluxo.

Aparece em: - FlowLog

Campo Descrição
enable booleano Especifica se este registo de fluxo está ativado. Quando está desativada, os filtros do fluxo de back-end são desativados e não são recolhidos registos correspondentes. A predefinição é true se não for especificado.
filters Matriz FlowLogFilter Uma lista de filtros usados para fazer corresponder eventos de fluxo. Os eventos de fluxo que correspondem a qualquer uma das regras de filtro fornecidas são registados.
lifetime Ao longo da duração total O período durante o qual estas regras de registo de fluxo são aplicadas. Após o tempo atingido, a regra de registo de fluxo é desativada. Se estiver vazia, esta regra de registo de fluxo é ativada indefinidamente.
logDetailLevel LogDetailLevel Os campos que são registados para eventos de fluxo de correspondência. Se estiver vazio, a predefinição é registar todos os campos.

FlowLogStatus

Define o estado observado dos registos de fluxo.

Aparece em: - FlowLog

Campo Descrição
conditions Matriz de condições O estado atual dos registos de fluxo. Os tipos de condições conhecidos são: Reconciled: o registo do fluxo foi reconciliado e aprovisionado com êxito; e Logging: o registo do fluxo está atualmente reconciliado e ativo.
clusters PropagationStatus O estado de propagação deste registo de fluxo em cada cluster onde o recurso é propagado. A condição Propagated está definida como true no Conditions se este recurso estiver sincronizado com o cluster e o respetivo ObservedGeneration estiver definido como a geração do recurso propagado no cluster de destino. Se este recurso for removido com êxito de um cluster, o PropagationStatus correspondente tem de ser removido da lista.
startTime Hora A hora em que o registo de fluxo fica ativo. Este campo é definido pelo reconciliador quando interage pela primeira vez com o objeto ou quando o recurso FlowLogSpec é alterado.
endTime Hora A hora em que o registo do fluxo fica inativo. Este campo é definido pelo reconciliador da seguinte forma:
  1. Quando o fluxo tem um tempo de vida infinito (FlowLogSpec.Lifetime não está especificado), EndTime pode estar vazio.
  2. Quando FlowLogSpec.Lifetime.Expirationis set, its value is copied toEndTimedirectly.</li> <li>WhenFlowLogSpec.Lifetime.Durationis set,EndTimewill be set to the value ofStartTimeadded to the value ofFlowLogSpec.Lifetime.Duration`

ForwardingRuleExternal

Representa uma API de front-end para criar uma regra de encaminhamento externo.

Aparece em: - ForwardingRuleExternalList

Campo Descrição
apiVersion string networking.gdc.goog/v1
kind string ForwardingRuleExternal
metadata ObjectMeta Consulte a documentação da API Kubernetes para os campos de metadata.
spec ForwardingRuleExternalSpec
status ForwardingRuleExternalStatus

ForwardingRuleExternalList

Contém uma lista de ForwardingRuleExternal.

Campo Descrição
apiVersion string networking.gdc.goog/v1
kind string ForwardingRuleExternalList
metadata ListMeta Consulte a documentação da API Kubernetes para os campos de metadata.
items ForwardingRuleExternal array

ForwardingRuleExternalSpec

Descreve os atributos que um utilizador espera de uma regra de encaminhamento.

Aparece em: - ForwardingRuleExternal

Campo Descrição
cidrRef CIDRRef Uma referência ao objeto que contém o CIDR a usar para esta regra de encaminhamento. Tem de fazer referência a um objeto no mesmo espaço de nomes que esta regra de encaminhamento. Se não for especificado, é reservado automaticamente um CIDR IPv4 /32 do conjunto de IPs global ou zonal. Este campo é opcional. Este campo é imutável.
ports Matriz de portas Uma lista de portas L4 para as quais os pacotes vão ser encaminhados para os back-ends configurados com esta regra de encaminhamento. Tem de especificar, pelo menos, uma porta. O par porta-protocolo fornecido tem de ser exclusivo na lista. Para regras de encaminhamento internas na mesma rede VPC ou todas as regras de encaminhamento externas, duas ou mais regras de encaminhamento não podem usar o mesmo par [CIDR, Protocolo] se partilharem, pelo menos, um número de porta. Este campo é obrigatório. Este campo é imutável.
backendServiceRef BackendServiceRef Uma referência ao BackendService usado para esta regra de encaminhamento. Tem de fazer referência a BackendService no mesmo espaço de nomes que esta regra de encaminhamento. Este campo não pode ser alterado depois de definido.

ForwardingRuleExternalStatus

Representa o estado da regra de encaminhamento.

Aparece em: - ForwardingRuleExternal

Campo Descrição
cidr string O valor CIDR resultante usado para esta regra de encaminhamento.
conditions Matriz de condições Uma lista de condições que descrevem o estado atual da regra de encaminhamento. Os tipos de condições conhecidos são: * "Ready"
errorStatus ErrorStatus ErrorStatus contém os erros mais recentes com a hora da última ocorrência.
subnets SubnetReference Subnets contém a lista de sub-redes que são usadas para esta regra de encaminhamento.

ForwardingRuleInternal

Representa uma API de front-end para criar uma regra de encaminhamento interno.

Aparece em: - ForwardingRuleInternalList

Campo Descrição
apiVersion string networking.gdc.goog/v1
kind string ForwardingRuleInternal
metadata ObjectMeta Consulte a documentação da API Kubernetes para os campos de metadata.
spec ForwardingRuleInternalSpec
status ForwardingRuleInternalStatus

ForwardingRuleInternalList

Contém uma lista de ForwardingRuleInternal.

Campo Descrição
apiVersion string networking.gdc.goog/v1
kind string ForwardingRuleInternalList
metadata ListMeta Consulte a documentação da API Kubernetes para os campos de metadata.
items Matriz ForwardingRuleInternal

ForwardingRuleInternalSpec

Descreve os atributos que um utilizador espera de uma regra de encaminhamento.

Aparece em: - ForwardingRuleInternal

Campo Descrição
cidrRef CIDRRef Uma referência ao objeto que contém o CIDR a usar para esta regra de encaminhamento. Tem de fazer referência a um objeto no mesmo espaço de nomes que esta regra de encaminhamento. Se não for especificado, é reservado automaticamente um CIDR IPv4 /32 do conjunto de IPs global ou zonal. Este campo é opcional. Este campo é imutável.
ports Matriz de portas Uma lista de portas L4 para as quais os pacotes vão ser encaminhados para os back-ends configurados com esta regra de encaminhamento. Tem de especificar, pelo menos, uma porta. O par porta-protocolo fornecido tem de ser exclusivo na lista. Para regras de encaminhamento internas na mesma rede VPC ou todas as regras de encaminhamento externas, duas ou mais regras de encaminhamento não podem usar o mesmo par [CIDR, Protocolo] se partilharem, pelo menos, um número de porta. Este campo é obrigatório. Este campo é imutável.
backendServiceRef BackendServiceRef Uma referência ao BackendService usado para esta regra de encaminhamento. Tem de fazer referência a BackendService no mesmo espaço de nomes que esta regra de encaminhamento. Este campo não pode ser alterado depois de definido.

ForwardingRuleInternalStatus

Representa o estado da regra de encaminhamento.

Aparece em: - ForwardingRuleInternal

Campo Descrição
cidr string O valor CIDR resultante usado para esta regra de encaminhamento.
conditions Matriz de condições Uma lista de condições que descrevem o estado atual da regra de encaminhamento. Os tipos de condições conhecidos são: * "Ready"
errorStatus ErrorStatus ErrorStatus contém os erros mais recentes com a hora da última ocorrência.
subnets SubnetReference Subnets contém a lista de sub-redes que são usadas para esta regra de encaminhamento.

ForwardingRuleRef

Contém informações sobre a regra de encaminhamento.

Aparece em: - BackendServiceStatus

Campo Descrição
name string Um nome do objeto de regra de encaminhamento referenciado. Este campo é obrigatório. Este campo é imutável.

ForwardingRuleSpecCommon

Descreve os atributos comuns que um utilizador espera de uma regra de encaminhamento.

Aparece em: - ForwardingRuleExternalSpec - ForwardingRuleInternalSpec

Campo Descrição
cidrRef CIDRRef Uma referência ao objeto que contém o CIDR a usar para esta regra de encaminhamento. Tem de fazer referência a um objeto no mesmo espaço de nomes que esta regra de encaminhamento. Se não for especificado, é reservado automaticamente um CIDR IPv4 /32 do conjunto de IPs global ou zonal. Este campo é opcional. Este campo é imutável.
ports Matriz de portas Uma lista de portas L4 para as quais os pacotes vão ser encaminhados para os back-ends configurados com esta regra de encaminhamento. Tem de especificar, pelo menos, uma porta. O par porta-protocolo fornecido tem de ser exclusivo na lista. Para regras de encaminhamento internas na mesma rede VPC ou todas as regras de encaminhamento externas, duas ou mais regras de encaminhamento não podem usar o mesmo par [CIDR, Protocolo] se partilharem, pelo menos, um número de porta. Este campo é obrigatório. Este campo é imutável.
backendServiceRef BackendServiceRef Uma referência ao BackendService usado para esta regra de encaminhamento. Tem de fazer referência a BackendService no mesmo espaço de nomes que esta regra de encaminhamento. Este campo não pode ser alterado depois de definido.

ForwardingRuleStatusCommon

Representa o estado comum de ForwardingRule

Aparece em: - ForwardingRuleExternalStatus - ForwardingRuleInternalStatus

Campo Descrição
cidr string O valor CIDR resultante usado para esta regra de encaminhamento.
conditions Matriz de condições Uma lista de condições que descrevem o estado atual da regra de encaminhamento. Os tipos de condições conhecidos são: * "Ready"
errorStatus ErrorStatus ErrorStatus contém os erros mais recentes com a hora da última ocorrência.
subnets SubnetReference Subnets contém a lista de sub-redes que são usadas para esta regra de encaminhamento.

GatewayInterfaceRef

Representa uma referência a uma interface num recurso VPNGateway ou PeerGateway.

Aparece em: - VPNTunnelSpec

Campo Descrição
name string O nome do gateway.
namespace string O espaço de nomes do gateway.
interface string O nome da interface.

HTTPHealthCheck

Especifica os parâmetros das verificações de estado HTTP.

Aparece em: - HealthCheckSpec - ProbeHandler

Campo Descrição
port número inteiro Um número da porta na qual a verificação de funcionamento vai ser realizada. A predefinição é 80. Este campo é imutável.
host string O valor do cabeçalho do anfitrião no pedido de verificação do estado de funcionamento HTTP. Se for deixado vazio (valor predefinido), o cabeçalho do anfitrião é definido para o endereço IP de destino para o qual os pacotes de verificação do estado são enviados. Este campo é imutável.
requestPath string O caminho do pedido do pedido de verificação de funcionamento de HTTP. O valor predefinido é /. Este campo não é compatível com parâmetros de consulta. Tem de estar em conformidade com o RFC 3986. Este campo é imutável.
response string Cria uma verificação de funcionamento de HTTP baseada em conteúdo. Além do código de estado 200 obrigatório, o utilizador pode configurar a verificação de estado para ser aprovada apenas quando o back-end envia esta string de resposta ASCII específica nos primeiros 1024 bytes do corpo da resposta HTTP. Este campo é imutável.

HTTPSHealthCheck

Especifica parâmetros para sondagens de verificação do estado de HTTPS.

Aparece em: - HealthCheckSpec - ProbeHandler

Campo Descrição
port número inteiro Um número da porta na qual a verificação de funcionamento vai ser realizada. A predefinição é 443. Este campo é imutável.
host string O valor do cabeçalho do anfitrião no pedido de verificação do estado de funcionamento HTTPS. Se for deixado vazio (valor predefinido), o cabeçalho do anfitrião é definido para o endereço IP de destino para o qual os pacotes de verificação do estado são enviados. Este campo é imutável.
requestPath string O caminho do pedido da solicitação de verificação de funcionamento de HTTPS. O valor predefinido é /. Este campo não é compatível com parâmetros de consulta. Tem de estar em conformidade com o RFC 3986. Este campo é imutável.
response string Cria uma verificação de funcionamento de HTTPS baseada no conteúdo. Além do código de estado 200 obrigatório, o utilizador pode configurar a verificação de estado para ser aprovada apenas quando o back-end envia esta string de resposta ASCII específica nos primeiros 1024 bytes do corpo da resposta HTTP. Este campo é imutável.

HealthCheck

Especifica as verificações de funcionamento do serviço de back-end.

Aparece em: - HealthCheckList

Campo Descrição
apiVersion string networking.gdc.goog/v1
kind string HealthCheck
metadata ObjectMeta Consulte a documentação da API Kubernetes para os campos de metadata.
spec HealthCheckSpec
status HealthCheckStatus

HealthCheckList

Contém uma lista de HealthCheck.

Campo Descrição
apiVersion string networking.gdc.goog/v1
kind string HealthCheckList
metadata ListMeta Consulte a documentação da API Kubernetes para os campos de metadata.
items HealthCheck array

HealthCheckSpec

Descreve os atributos que um utilizador espera de uma verificação de saúde.

Aparece em: - HealthCheck

Campo Descrição
tcpHealthCheck TCPHealthCheck Define sondagens através da porta TCP.
httpHealthCheck HTTPHealthCheck Define sondagens através da porta HTTP.
httpsHealthCheck HTTPSHealthCheck Define as sondas através da porta HTTPS.
checkIntervalSec número inteiro O período de tempo em segundos desde o início de uma sondagem até ao início da seguinte. A predefinição é 5 quando é omitido ou definido como 0. É desaconselhável definir TimeoutSec para um valor superior a CheckIntervalSec. Este campo é imutável.
timeoutSec número inteiro Um tempo (em segundos) de espera antes de declarar a falha. A predefinição é 5 quando é omitido ou definido como 0. É desaconselhável definir TimeoutSec para um valor superior a CheckIntervalSec. Este campo é imutável.
healthyThreshold número inteiro Um número de sondagens sequenciais que têm de ser bem-sucedidas para que o ponto final seja considerado saudável. A predefinição é 2 quando é omitido ou definido como 0. Este campo é imutável.
unhealthyThreshold número inteiro Um número de sondagens sequenciais que têm de falhar para que o ponto final seja considerado não saudável. A predefinição é 2 quando é omitido ou definido como 0. Este campo é imutável.

HealthCheckStatus

Representa o estado de uma verificação de funcionamento.

Aparece em: - HealthCheck

Campo Descrição
conditions Matriz de condições Uma lista de condições que descrevem o estado atual da verificação de funcionamento. Os tipos de condições conhecidos são: * "Ready"
errorStatus ErrorStatus ErrorStatus contém os erros mais recentes com a hora da última ocorrência.

Duração

Define a duração total de um registo de fluxo. Tem de especificar um valor para expiration ou duration, mas não ambos.

Aparece em: - FlowLogSpec

Campo Descrição
expiration Hora A hora em que esta regra de filtro expira e fica inativa. A validade tem de ser uma hora no futuro. Inclui o tempo necessário para propagar recursos para clusters secundários, pelo que o valor deve ter em conta um buffer adicional de cerca de um minuto para garantir que todos os clusters podem começar a registar e captar o tráfego necessário.
duration Duração O período durante o qual o registo de fluxo está ativo, a partir do momento em que é reconciliado. Inclui o tempo necessário para propagar recursos para clusters secundários, pelo que o valor deve ter em conta um buffer adicional de cerca de um minuto para garantir que todos os clusters podem começar a registar e captar o tráfego necessário.

LogDetailLevel

Tipo subjacente: string Uma lista de combinações predefinidas de campos que são registados quando são capturados eventos de fluxo filtrados.

Aparece em: - FlowLogSpec

ManagedServiceSubject

Define um alvo de serviço gerido.

Aparece em: - OrganizationNetworkPolicySubject

Campo Descrição
matchTypes matriz de strings Os tipos de serviços geridos da organização aos quais a política se aplica.

NamespacePodSelector

Representa as informações usadas para localizar pods no espaço de nomes especificado. Especifique um valor para namespace, pod ou namespace e pod.

Aparece em: - NetworkEndpointFilter

Campo Descrição
namespace string Os eventos de fluxo que correspondem ao nome do espaço de nomes. Por exemplo, kube-system.
pod string Os eventos de fluxo que correspondem ao prefixo do nome do pod fornecido. Por exemplo, xwing, coredns-.

NetworkEndpointFilter

Representa um filtro que seleciona um conjunto de pontos finais de rede com base nas condições de filtro especificadas.

Aparece em: - FlowLogFilter

Campo Descrição
ipBlocks matriz de strings Um filtro que seleciona eventos de fluxo que correspondem ao endereço IP ou ao intervalo de endereços IP. Cada um dos endereços IP pode ser especificado como uma correspondência exata, como 1.1.1.1 ou 1200:0000:AB00:1234:0000:2552:7777:1313, ou como um intervalo CIDR, como 1.1.1.0/24 ou 1200:0000:AB00:1234:0000:2552:7777:1313/120. Se não for especificado, é feita a correspondência com qualquer endereço IP.
labels LabelSelector Um filtro que seleciona eventos de fluxo que correspondem ao seletor de etiquetas. Os seletores suportam a sintaxe completa do seletor de etiquetas do Kubernetes.
namespacePodSelectors NamespacePodSelector array Uma lista de espaços de nomes e pods usados para fazer corresponder fluxos.
ports Matriz IntOrString Um filtro que seleciona fluxos pelas respetivas portas L4. Se este campo não for fornecido, corresponde a todos os números de porta. Um valor de exemplo para uma única porta é 80. Se estiver presente, apenas é feita a correspondência com o tráfego no protocolo e na porta especificados.

OrganizationNetworkPolicy

Define o esquema para a API OrganizationNetworkPolicy.

Aparece em: - OrganizationNetworkPolicyList

Campo Descrição
apiVersion string networking.gdc.goog/v1
kind string OrganizationNetworkPolicy
metadata ObjectMeta Consulte a documentação da API Kubernetes para os campos de metadata.
spec OrganizationNetworkPolicySpec A configuração pretendida para OrganizationNetworkPolicy.
status OrganizationNetworkPolicyStatus O estado observado para OrganizationNetworkPolicy.

OrganizationNetworkPolicyIngressRule

Define uma única regra de entrada para um recurso OrganizationNetworkPolicy.

Aparece em: - OrganizationNetworkPolicySpec

Campo Descrição
from OrganizationNetworkPolicyPeer array Uma lista de origens que podem aceder ao assunto da política. Os itens nesta lista são combinados através de uma operação lógica OR. Se este campo estiver vazio ou em falta, esta regra corresponde a todas as origens e o tráfego não é restrito por origem. Se este campo contiver, pelo menos, um item, esta regra só permite tráfego se o tráfego corresponder a, pelo menos, um item na lista from. Tem de especificar um máximo de um item.

OrganizationNetworkPolicyList

Define uma lista de recursos OrganizationNetworkPolicy.

Campo Descrição
apiVersion string networking.gdc.goog/v1
kind string OrganizationNetworkPolicyList
metadata ListMeta Consulte a documentação da API Kubernetes para os campos de metadata.
items OrganizationNetworkPolicy

OrganizationNetworkPolicyPeer

Define um par para permitir tráfego.

Aparece em: - OrganizationNetworkPolicyIngressRule

Campo Descrição
ipBlock IPBlock Uma política sobre um determinado iPBlock. Se estiver vazio, permite todo o tráfego (0.0.0.0/0).

OrganizationNetworkPolicySpec

Define o estado pretendido de um recurso OrganizationNetworkPolicy. A matriz de regras de entrada para esta política aplica-se ao destino especificado. Quando existem várias regras ou várias políticas, as regras de cada uma são combinadas de forma aditiva. O tráfego é permitido se corresponder a, pelo menos, uma regra.

Aparece em: - OrganizationNetworkPolicy

Campo Descrição
subject OrganizationNetworkPolicySubject Os serviços geridos das políticas de rede da organização.
ingress OrganizationNetworkPolicyIngressRule array A regra de entrada para o tráfego. Se ingress estiver vazio ou em falta, não permite nenhum tráfego. Se este campo contiver, pelo menos, um item, esta regra só permite tráfego se o tráfego corresponder a, pelo menos, um item no campo from.

OrganizationNetworkPolicyStatus

Define o estado observado do recurso OrganizationNetworkPolicy.

Aparece em: - OrganizationNetworkPolicy

Campo Descrição
conditions Matriz de condições Se ready for true, significa que o recurso OrganizationNetworkPolicy é propagado com êxito para o cluster de administrador da organização. Se o valor de ready for false, significa que a alteração de OrganizationNetworkPolicy não foi propagada.
generatedauthorizationpolicies AuthorizationPolicyRef array A lista de políticas de autorização geradas a partir do recurso OrganizationNetworkPolicy.
errorStatus ErrorStatus ErrorStatus contém os erros mais recentes com a hora da última deteção.

OrganizationNetworkPolicySubject

Representa as segmentações de serviços da organização. Escolha exatamente uma das propriedades para o alvo.

Aparece em: - OrganizationNetworkPolicySpec

Campo Descrição
subjectType OrganizationNetworkPolicySubjectType O tipo de entidades às quais as regras da política se aplicam. Se não estiver definido, a predefinição é ManagedService.
services ManagedServiceSubject O serviço a selecionar. Suporta o serviço multi-inquilino da organização, incluindo UIConsole e APIServer.

OrganizationNetworkPolicySubjectType

Tipo subjacente: string define o tipo de alvo das políticas.

Aparece em: - OrganizationNetworkPolicySubject

PeerGateway

PeerGateway representa um ponto final de VPN remoto. Uma interface num PeerGateway deve ser usada por um único VPNTunnel para estabelecer um túnel encriptado para o site remoto.

Aparece em: - PeerGatewayList

Campo Descrição
apiVersion string networking.gdc.goog/v1
kind string PeerGateway
metadata ObjectMeta Consulte a documentação da API Kubernetes para os campos de metadata.
spec PeerGatewaySpec
status PeerGatewayStatus

PeerGatewayInterface

Representa uma interface de gateway na qual é estabelecido um túnel.

Aparece em: - PeerGatewaySpec

Campo Descrição
name string O nome da interface.
ip string O endereço IPv4 da interface.

PeerGatewayList

PeerGatewayList contém uma lista de PeerGateway.

Campo Descrição
apiVersion string networking.gdc.goog/v1
kind string PeerGatewayList
metadata ListMeta Consulte a documentação da API Kubernetes para os campos de metadata.
items PeerGateway Items é uma lista de entradas PeerGateway.

PeerGatewaySpec

PeerGatewaySpec define o estado pretendido de PeerGateway.

Aparece em: - PeerGateway

Campo Descrição
interfaces PeerGatewayInterface A lista de interfaces no gateway de pares que vai ser usada para ligações VPN. Cada interface deve ser usada por um VPNTunnel.

PeerGatewayStatus

PeerGatewayStatus define o estado observado de PeerGateway.

Aparece em: - PeerGateway

Campo Descrição
conditions Matriz de condições Indica o estado atual do PeerGateway. Os tipos de condições conhecidos são: - "Ready": o gateway de pares está reconciliado e é usado por um VPNTunnel. - "TunnelsEstablished": cada interface no gateway de pares é usada por um VPNTunnel.

PolicyManagedServiceSubject

Define um alvo de serviço gerido.

Aparece em: - ProjectNetworkPolicySubject

Campo Descrição
matchTypes matriz de strings Os tipos de serviços geridos aos quais a política se aplica. Tem de especificar exatamente um item.

PolicyProjects

Representa uma coleção de projetos que é usada para fazer corresponder um conjunto de projetos.

Aparece em: - ProjectNetworkPolicyPeer - ProjectSelector

Campo Descrição
matchNames matriz de strings Os projetos selecionados que são escolhidos na organização com base no respetivo nome. O espaço de nomes do projeto é derivado do espaço de nomes da política de rede do projeto. Se este campo estiver vazio ou em falta, esta regra corresponde a todos os projetos. Tem de especificar um máximo de um item.

PolicySubjectType

Tipo subjacente: string Define o tipo de destino das políticas de rede.

Aparece em: - ProjectNetworkPolicySubject

PolicyType

Tipo subjacente: string define a direção do tráfego ao qual as regras da política são aplicadas.

Aparece em: - ProjectNetworkPolicySpec

PolicyVerdict

Underlying type: string Define uma lista de fluxos de classificação de veredictos.

Aparece em: - FlowLogFilter

Porta

Contém informações sobre a porta L4 na qual o serviço tem de ser fornecido.

Appears in: - ForwardingRuleExternalSpec - ForwardingRuleInternalSpec - ForwardingRuleSpecCommon - TargetPort

Campo Descrição
protocol Protocolo Especifica o protocolo de camada 4 com o qual o tráfego tem de corresponder. Apenas são suportados os protocolos TCP e UDP. Este campo é obrigatório. Este campo é imutável.
port número inteiro Um número da porta que vai ser exposto por este serviço. Este campo é obrigatório. Este campo é imutável.

ProbeHandler

Define as sondas disponíveis para a verificação de funcionamento. Tem de especificar um e apenas um dos campos.

Aparece em: - HealthCheckSpec

Campo Descrição
tcpHealthCheck TCPHealthCheck Define sondagens através da porta TCP.
httpHealthCheck HTTPHealthCheck Define sondagens através da porta HTTP.
httpsHealthCheck HTTPSHealthCheck Define as sondas através da porta HTTPS.

ProjectNetworkPolicy

Contém o esquema da API ProjectNetworkPolicy.

Aparece em: - ProjectNetworkPolicyList

Campo Descrição
apiVersion string networking.gdc.goog/v1
kind string ProjectNetworkPolicy
metadata ObjectMeta Consulte a documentação da API Kubernetes para os campos de metadata.
spec ProjectNetworkPolicySpec A configuração pretendida para o recurso ProjectNetworkPolicy.
status ProjectNetworkPolicyStatus O estado observado para o recurso ProjectNetworkPolicy.

ProjectNetworkPolicyEgressRule

Define uma única regra de saída para um recurso ProjectNetworkPolicy.

Aparece em: - ProjectNetworkPolicySpec

Campo Descrição
action ActionType A ação especifica se o tráfego que corresponde a esta regra é permitido ou recusado. Se não estiver definida, a predefinição é Permitir.
ports ProjectNetworkPolicyPort array Uma lista das portas de destino que mostram o tráfego de saída. Cada item nesta lista é combinado através de uma operação lógica OR. Se este campo estiver vazio ou em falta, esta regra corresponde a todas as portas e o tráfego não é restrito por porta. Se este campo estiver presente e contiver, pelo menos, um item, esta regra só permite tráfego se o tráfego corresponder, pelo menos, a uma porta na lista.
to ProjectNetworkPolicyPeer array Uma lista de destinos para o tráfego de saída do assunto desta regra. Os itens nesta lista são combinados através de uma operação lógica OR. Se este campo estiver vazio ou em falta, esta regra corresponde a todos os destinos , e o tráfego não é restrito por destino. Se este campo contiver, pelo menos, um item, esta regra só permite tráfego se o tráfego corresponder a, pelo menos, um item na lista to. Tem de especificar um máximo de um item.

ProjectNetworkPolicyIngressRule

Define uma única regra de entrada para um recurso ProjectNetworkPolicy.

Aparece em: - ProjectNetworkPolicySpec

Campo Descrição
action ActionType A ação especifica se o tráfego que corresponde a esta regra é permitido ou recusado. Se não estiver definida, a predefinição é Permitir.
ports ProjectNetworkPolicyPort array Uma lista de portas para tráfego de entrada. Cada item nesta lista é combinado através de uma operação lógica OR. Se este campo estiver vazio ou em falta, esta regra corresponde a todas as portas e o tráfego não é restrito por porta. Se este campo estiver presente e contiver, pelo menos, um item, esta regra só permite tráfego se o tráfego corresponder, pelo menos, a uma porta na lista.
from ProjectNetworkPolicyPeer array Uma lista de origens que podem aceder ao assunto da política. Os itens nesta lista são combinados através de uma operação lógica OR. Se este campo estiver vazio ou em falta, esta regra corresponde a todas as origens , e o tráfego não é restrito por origem. Se este campo contiver, pelo menos, um item, esta regra só permite tráfego se o tráfego corresponder a, pelo menos, um item na lista from. Tem de especificar um máximo de um item.

ProjectNetworkPolicyList

Define uma lista de recursos ProjectNetworkPolicy.

Campo Descrição
apiVersion string networking.gdc.goog/v1
kind string ProjectNetworkPolicyList
metadata ListMeta Consulte a documentação da API Kubernetes para os campos de metadata.
items ProjectNetworkPolicy array

ProjectNetworkPolicyPeer

Representa um par para permitir tráfego. Tem de especificar exatamente um dos subcampos.

Aparece em: - ProjectNetworkPolicyEgressRule - ProjectNetworkPolicyIngressRule

Campo Descrição
projects PolicyProjects Os projetos aos quais aplicar a política de rede. Descontinuado: em alternativa, use projectSelector.
projectSelector ProjectSelector ProjectSelector seleciona projetos e cargas de trabalho nesses projetos como uma origem de tráfego. Se especificado, permite o tráfego de cargas de trabalho nos projetos selecionados que correspondem ao seletor de cargas de trabalho.
ipBlock IPBlock Uma política sobre um determinado iPBlock. Se estiver vazio, são selecionados todos os IPs externos, exceto os nós e as cargas de trabalho do Kubernetes na organização. Descontinuado: em alternativa, use ipBlocks.
ipBlocks IPBlock Uma política sobre iPBlocks específicos. Se estiver vazio, são selecionados todos os IPs externos, exceto os nós e as cargas de trabalho do Kubernetes na organização.

ProjectNetworkPolicyPort

Representa uma porta para permitir tráfego. Se todos os subcampos estiverem vazios, todo o tráfego TCP é selecionado.

Aparece em: - ProjectNetworkPolicyEgressRule - ProjectNetworkPolicyIngressRule

Campo Descrição
protocol Protocolo O protocolo com o qual o tráfego tem de corresponder. As opções são TCP, UDP ou SCTP. Se não for especificado, este campo é predefinido como TCP.
port IntOrString A porta no protocolo indicado. Pode ser uma porta numérica ou com nome num pod. Se este campo não for fornecido, corresponde a todos os nomes e números de portas. Se estiver presente, apenas é feita a correspondência com o tráfego no protocolo e na porta especificados.

ProjectNetworkPolicySpec

Define o estado pretendido do recurso ProjectNetworkPolicy. A matriz de regras de entrada ou saída desta política aplica-se ao sujeito ou ao destino especificado. Quando existem várias regras ou várias políticas, as regras de cada uma são combinadas de forma aditiva. Por outras palavras, o tráfego é permitido se corresponder a, pelo menos, uma regra.

Aparece em: - ProjectNetworkPolicy

Campo Descrição
subject ProjectNetworkPolicySubject O destino das políticas de rede do projeto. Se não for especificado, são selecionados todos os pods, exceto os serviços geridos no projeto.
policyType PolicyType A direção do tráfego à qual as regras da política são aplicadas. Tem de ser definido como um dos valores ingress e egress. Se não estiver definido, a predefinição é ingress.
ingress Matriz ProjectNetworkPolicyIngressRule Uma lista de regras de entrada para esta política. Se este campo estiver vazio, o recurso ProjectNetworkPolicy não permite tráfego e serve apenas para garantir que os assuntos que seleciona estão isolados por predefinição.
egress ProjectNetworkPolicyEgressRule array A lista de regras de saída desta política. Se este campo estiver vazio, o recurso ProjectNetworkPolicy não permite tráfego e é usado apenas para garantir que os assuntos que seleciona estão isolados por predefinição.

ProjectNetworkPolicyStatus

Define o estado observado de um recurso ProjectNetworkPolicy.

Aparece em: - ProjectNetworkPolicy

Campo Descrição
conditions Matriz de condições Se ready for true, significa que todas as políticas de rede foram propagadas com êxito a todos os clusters de utilizadores. Se ready for false, significa que algumas ou todas as políticas de rede não foram propagadas.
propagatedName string O nome da política de rede propagada realizada em todos os clusters de utilizadores no projeto. Espera-se que este campo seja definido quando a propriedade de SubjectType="UserWorkload".
clusters ClusterStatus A lista do estado de propagação nos clusters. Espera-se que este campo seja definido quando a propriedade de SubjectType="UserWorkload".
propagatedManagedServiceNamespaces matriz de strings A lista de espaços de nomes de serviços geridos para os quais a política é propagada. Espera-se que este campo seja definido quando a propriedade de SubjectType="ManagedService".
errorStatus ErrorStatus ErrorStatus contém os erros mais recentes com a hora da última deteção.

ProjectNetworkPolicySubject

Define o destino das políticas de rede do projeto.

Aparece em: - ProjectNetworkPolicySpec

Campo Descrição
subjectType PolicySubjectType O tipo de entidades às quais as regras da política se aplicam. Tem de ser definido como um dos valores userWorkload ou managedService. Se não estiver definido, a predefinição é userWorkload. Se estiver definido como userWorkload, todos os pods, exceto os serviços geridos no projeto, são selecionados. Se estiver definido como managedService, os serviços geridos especificados são selecionados.
managedServices PolicyManagedServiceSubject Os serviços geridos aos quais as regras da política se aplicam. Tem de ser especificado apenas com SubjectType="ManagedService".
workloadSelector LabelSelector WorkloadSelector seleciona as cargas de trabalho no projeto às quais as regras da política se aplicam. Se este campo for nulo ou estiver vazio, esta regra aplica-se a todas as cargas de trabalho no projeto. Descontinuado: em alternativa, use userWorkloadSelector.
userWorkloadSelector WorkloadSelector UserWorkloadSelector seleciona as cargas de trabalho (pods ou VMs) às quais esta política se aplica, com base numa combinação de etiquetas de cluster, espaço de nomes e carga de trabalho. Se este campo for omitido ou estiver vazio, a política aplica-se a todas as cargas de trabalho no projeto, incluindo as dos clusters padrão. Para selecionar cargas de trabalho de um cluster padrão específico, tem de usar o seletor clusters com uma entrada matchLabels para kubernetes.io/metadata.name.

ProjectSelector

ProjectSelector seleciona projetos e cargas de trabalho.

Aparece em: - ProjectNetworkPolicyPeer

Campo Descrição
projects PolicyProjects Os projetos aos quais aplicar a política de rede. Se estiver vazia, esta regra corresponde a todos os projetos.
workloads LabelSelector As cargas de trabalho às quais aplicar a política de rede. Se estiver vazio, todas as cargas de trabalho nos projetos selecionados estão incluídas. Descontinuado: em alternativa, use workloadSelector.
workloadSelector WorkloadSelector WorkloadSelector refina ainda mais a seleção de pares para cargas de trabalho específicas (pods ou VMs) nos projetos selecionados pelo campo projects. Permite a filtragem por uma combinação de etiquetas de cluster, namespace e carga de trabalho. Todos os seletores especificados são combinados através de um AND lógico. Se este campo for omitido, todas as cargas de trabalho nos projetos selecionados são correspondentes, incluindo as dos clusters padrão. Se o campo labelSelector.clusters for omitido, todos os clusters são correspondentes. Para selecionar cargas de trabalho de um cluster padrão específico, tem de usar o seletor clusters com uma entrada matchLabels para kubernetes.io/metadata.name. Também tem de especificar um nome do projeto em projects.matchNames quando selecionar um cluster específico.

PropagationStatus

Define o estado de propagação de um cluster específico.

Aparece em: - FlowLogStatus

Campo Descrição
cluster string O nome do cluster onde este recurso é propagado.
node string O nome do nó onde este recurso é propagado.
namespace string O espaço de nomes onde este recurso é propagado.
name string O nome do recurso propagado.
conditions Matriz de condições O estado atual dos recursos programados.

Trajeto

Representa uma rota anunciada ou recebida através do túnel.

Aparece em: - VPNBGPPeerStatus

Campo Descrição
prefix string O prefixo de rede da rota.

SessionAffinity

Tipo subjacente: string o tipo de afinidade de sessão que vai ser usado para os serviços.

Aparece em: - BackendServicePolicySpec

SessionState

Tipo subjacente: string O estado da sessão de BGP, como Established ou NotEstablished.

Aparece em: - VPNBGPPeerStatus

SubnetReference

SubnetReference contém a referência a uma sub-rede.

Aparece em: - ForwardingRuleExternalStatus - ForwardingRuleInternalStatus - ForwardingRuleStatusCommon - VPNGatewayStatus

Campo Descrição
name string
namespace string

TCPHealthCheck

Especifica os parâmetros das sondas de verificação de funcionamento de TCP.

Aparece em: - HealthCheckSpec - ProbeHandler

Campo Descrição
port número inteiro Um número da porta na qual a verificação de funcionamento vai ser realizada. A predefinição é 80. Este campo é imutável.

TargetPort

Contém informações sobre uma porta L4 que vai ser traduzida para targetPort especificado.

Aparece em: - BackendServiceSpec

Campo Descrição
protocol Protocolo Especifica o protocolo de camada 4 com o qual o tráfego tem de corresponder. Apenas são suportados os protocolos TCP e UDP. Este campo é obrigatório. Este campo é imutável.
port número inteiro Um número da porta que vai ser exposto por este serviço. Este campo é obrigatório. Este campo é imutável.
targetPort número inteiro Uma porta para a qual o valor da porta vai ser traduzido. Este campo é obrigatório.

TunnelState

Tipo subjacente: string O estado do túnel, como Estabelecido ou Em ligação.

Aparece em: - VPNTunnelStatus

VPNBGPPeer

VPNBGPPeer representa uma sessão BGP através de um túnel VPN. Um VPNBGPPeer estabelece uma sessão de BGP entre um par de BGP numa organização e um par de BGP de um site remoto através de um único VPNTunnel. Um VPNBGPPeer deve ser usado por um VPNTunnel.

Aparece em: - VPNBGPPeerList

Campo Descrição
apiVersion string networking.gdc.goog/v1
kind string VPNBGPPeer
metadata ObjectMeta Consulte a documentação da API Kubernetes para os campos de metadata.
spec VPNBGPPeerSpec
status VPNBGPPeerStatus

VPNBGPPeerList

VPNBGPPeerList contém uma lista de VPNBGPPeer.

Campo Descrição
apiVersion string networking.gdc.goog/v1
kind string VPNBGPPeerList
metadata ListMeta Consulte a documentação da API Kubernetes para os campos de metadata.
items VPNBGPPeer Items é uma lista de entradas VPNBGPPeer.

VPNBGPPeerSpec

VPNBGPPeerSpec define o estado pretendido de VPNBGPPeer. O IP do par BGP remoto e local tem de estar no mesmo bloco "/30" do intervalo "169.254.0.0/16".

Aparece em: - VPNBGPPeer

Campo Descrição
remote BGPPeerInterface Representa o par BGP remoto.
local BGPPeerInterface Representa o ponto de troca de tráfego BGP local.

VPNBGPPeerStatus

VPNBGPPeerStatus define o estado observado de VPNBGPPeer. A organização vai criar uma sessão BGP com o site remoto através do VPNTunnel que faz referência a este VPNBGPPeer. O par BGP local anuncia todos os CIDRs internos da organização ao par BGP remoto. Se o par BGP remoto anunciar um CIDR que entre em conflito com os CIDRs internos da organização, a condição "Pronto" do VPNBGPPeer será falsa.

Aparece em: - VPNBGPPeer

Campo Descrição
state SessionState Representa o estado da sessão de BGP entre o par de BGP local e o par de BGP remoto.
advertised Matriz de trajetos Representa rotas anunciadas ao site remoto na sessão de BGP.
received Matriz de trajetos Representa as rotas recebidas do site remoto na sessão BGP.
conditions Matriz de condições Indica o estado atual de VPNBGPPeer. Os tipos de condições conhecidos são: - "Ready": o gateway de pares está reconciliado e é usado por um VPNTunnel. - "BGPSessionEstablished": cada interface no gateway de pares é usada por um VPNTunnel. - "ReceivedRoutesReady": os encaminhamentos recebidos do par BGP remoto não interferem com os encaminhamentos no CIDR interno da organização.

VPNGateway

VPNGateway representa um ponto final de VPN da organização. Uma interface num VPNGateway deve ser usada por um VPNTunnel para estabelecer um túnel encriptado para um site remoto.

Aparece em: - VPNGatewayList

Campo Descrição
apiVersion string networking.gdc.goog/v1
kind string VPNGateway
metadata ObjectMeta Consulte a documentação da API Kubernetes para os campos de metadata.
spec VPNGatewaySpec
status VPNGatewayStatus

VPNGatewayInterface

Representa uma interface no gateway. É atribuído um IP a cada interface e adicionado ao estado.

Aparece em: - VPNGatewaySpec

Campo Descrição
name string O nome da interface.

VPNGatewayInterfaceStatus

Representa uma interface de gateway na qual é estabelecido um túnel.

Aparece em: - VPNGatewayStatus

Campo Descrição
name string O nome da interface.
ip string O endereço IPv4 da interface.

VPNGatewayList

VPNGatewayList contém uma lista de VPNGateway.

Campo Descrição
apiVersion string networking.gdc.goog/v1
kind string VPNGatewayList
metadata ListMeta Consulte a documentação da API Kubernetes para os campos de metadata.
items VPNGateway array Items é uma lista de entradas VPNGateway.

VPNGatewaySpec

VPNGatewaySpec define o estado pretendido de VPNGateway. Defina o nome das interfaces às quais o VPNGateway deve atribuir endereços IPv4 externos. Cada endereço IPv4 atribuído à interface é escolhido automaticamente a partir de um conjunto de endereços externos.

Aparece em: - VPNGateway

Campo Descrição
interfaces Matriz VPNGatewayInterface Os nomes de cada interface. O VPNGateway atribui um endereço IPv4 externo a cada interface na lista.

VPNGatewayStatus

VPNGatewayStatus define o estado observado de VPNGateway.

Aparece em: - VPNGateway

Campo Descrição
interfaces VPNGatewayInterfaceStatus A lista de interfaces no VPNGateway. Cada interface pode ser usada por um VPNTunnel.
subnets SubnetReference Subnets contém a lista de sub-redes que são usadas para este VPNGateway.
conditions Matriz de condições Indica o estado atual do VPNGateway. Os tipos de condições conhecidos são: - "Ready": o VPNGateway é reconciliado e usado por um VPNTunnel. - "IPsAssigned": foram atribuídos endereços IPv4 a cada interface no VPNGateway. - "TunnelsAttached": cada interface no VPNGateway é usada por um VPNTunnel.

VPNTunnel

VPNTunnel representa um túnel IPSec encriptado entre uma rede de organização e uma rede remota. Liga uma interface VPNGateway a uma interface PeerGateway e usa VPNBGPPeer para trocar informações de encaminhamento através do túnel.

Aparece em: - VPNTunnelList

Campo Descrição
apiVersion string networking.gdc.goog/v1
kind string VPNTunnel
metadata ObjectMeta Consulte a documentação da API Kubernetes para os campos de metadata.
spec VPNTunnelSpec
status VPNTunnelStatus

VPNTunnelList

VPNTunnelList contém uma lista de VPNTunnel.

Campo Descrição
apiVersion string networking.gdc.goog/v1
kind string VPNTunnelList
metadata ListMeta Consulte a documentação da API Kubernetes para os campos de metadata.
items VPNTunnel Items é uma lista de entradas VPNTunnel.

VPNTunnelSpec

VPNTunnelSpec define o estado pretendido do VPNTunnel. O túnel estabelecido suporta o protocolo IKEv2 com autenticação baseada em PSK. Os pacotes que passam pelo túnel são encriptados através do modo de túnel IPSec, em que o cabeçalho IP externo é construído com um IP da interface VPNGateway e um IP da interface PeerGateway. Um VPNTunnel faz referência a uma interface VPNGateway, a uma interface PeerGateway, a um recurso VPNBGPPeer e a um segredo que contém a chave partilhada previamente para a autenticação.

Aparece em: - VPNTunnel

Campo Descrição
vpnInterface GatewayInterfaceRef A interface no VPNGateway que é usada para o túnel. O IP da interface é usado como o IP de origem para pacotes enviados para o site remoto através do túnel.
peerInterface GatewayInterfaceRef A interface no PeerGateway que é usada para o túnel. O IP da interface é usado como o IP de destino para pacotes enviados para o site remoto através do túnel.
vpnBGPPeer ObjectReference Uma referência a um VPNBGPPeer que especifica o encaminhamento dinâmico através do túnel.
ikeKey SecretReference O segredo que contém a chave partilhada previamente para a autenticação inicial das gateways.

VPNTunnelStatus

VPNTunnelStatus define o estado observado do VPNTunnel.

Aparece em: - VPNTunnel

Campo Descrição
state TunnelState O estado atual do túnel.
conditions Matriz de condições Indica o estado atual do VPNTunnel. Os tipos de condições conhecidos são: - "Ready": o VPNTunnel está reconciliado e num estado estabelecido. - "TunnelEstablished": o túnel está num estado estabelecido.

WorkloadLabelSelector

WorkloadLabelSelector seleciona as cargas de trabalho num projeto com base nas etiquetas do Kubernetes.

Aparece em: - WorkloadSelector

Campo Descrição
clusters LabelSelector Os clusters são selecionados com base nas etiquetas do Kubernetes aplicadas aos objetos do cluster. Este campo só deve ser especificado quando selecionar um cluster de utilizadores padrão ou partilhado. Atualmente, este seletor só suporta a seleção por nome do cluster. Para selecionar por nome, use matchLabels com a tecla kubernetes.io/metadata.name.
namespaces LabelSelector Os espaços de nomes são selecionados com base nas etiquetas do Kubernetes aplicadas a objetos de espaços de nomes. O campo clusters é obrigatório se este campo for especificado. Os espaços de nomes são selecionados apenas a partir dos clusters selecionados pelo campo clusters.
workloads LabelSelector As cargas de trabalho são selecionadas com base nas respetivas etiquetas do Kubernetes. Se os campos clusters e namespaces forem especificados, as cargas de trabalho são selecionadas apenas a partir dos clusters e dos espaços de nomes selecionados. Se os campos clusters e namespaces forem omitidos, as cargas de trabalho são selecionadas a partir do projeto com base nas etiquetas de carga de trabalho especificadas. Se estiver vazio, todas as cargas de trabalho são selecionadas.

WorkloadSelector

WorkloadSelector especifica os seletores para selecionar cargas de trabalho (pods ou/e VMs) num projeto.

Aparece em: - CloudNATGatewaySpec - ProjectNetworkPolicySubject - ProjectSelector

Campo Descrição
labelSelector WorkloadLabelSelector O LabelSelector seleciona as cargas de trabalho com base nas etiquetas do Kubernetes.