Steuerung des ausgehenden Traffics

Hinweis

Zum Steuern des ausgehenden Traffics benötigen Sie die folgenden Identitäts- und Zugriffsrollen:

  • Projektbearbeiter: Hat Zugriff zum Verwalten und Löschen von Projekten. Bitten Sie Ihren Organisations-IAM-Administrator, Ihnen die Rolle „Projektbearbeiter“ (project-editor) zuzuweisen.

Richtlinie „Kein ausgehender Traffic“ erzwingen

Standardmäßig wird die Richtlinie „Kein ausgehender Traffic“ erzwungen, wenn ein neues Projekt erstellt wird. Sie können dafür sorgen, dass diese Richtlinie beim Erstellen eines Projekts erzwungen wird.

Console

So erzwingen Sie die Richtlinie „Kein ausgehender Traffic“ beim Erstellen eines Projekts:

  1. Rufen Sie in der GDC Console Projekte auf.
  2. Klicken Sie auf die Schaltfläche Projekt hinzufügen , um ein Projekt zu erstellen.
  3. Geben Sie auf den Seiten Projektname und Cluster anhängen die erforderlichen Informationen für Ihr Projekt ein.
  4. Achten Sie auf der Seite Netzwerk im Abschnitt Ausgangskontrolle darauf, dass das Kästchen Richtlinie „Kein ausgehender Traffic“ erzwingen angehakt ist.
  5. Klicken Sie auf Weiter.
  6. Prüfen Sie die Details auf der Seite Überprüfung.
  7. Klicken Sie auf Erstellen.

API

Wenn Sie die Richtlinie „Kein ausgehender Traffic“ beim Erstellen eines Projekts über die API explizit erzwingen möchten, fügen Sie das Label den Projektmetadaten hinzu und legen Sie es auf "false" fest.

apiVersion: resourcemanager.global.gdc.goog/v1
kind: Project
metadata:
  name: PROJECT_NAME
  namespace: platform
  labels:
    networking.gdc.goog/enable-default-egress-allow-to-outside-the-org: "false"

Ausgehenden Traffic zulassen

Standardmäßig wird in einem Projekt die Richtlinie „Kein ausgehender Traffic“ erzwungen. Die folgenden Standardrichtlinien gelten für ein Projekt, in dem die Richtlinie „Kein ausgehender Traffic“ erzwungen wird:

  • Eingehender Traffic ist nur vom selben Projekt zulässig. Der gesamte andere Traffic wird abgelehnt.
  • Ausgehender Traffic ist zu allen Zielen innerhalb derselben Organisation zulässig. Der gesamte andere Traffic wird abgelehnt. Das bedeutet, dass externer Traffic außerhalb Ihrer Organisation abgelehnt wird.

Wenn die Richtlinie „Kein ausgehender Traffic“ erzwungen wird, wird der gesamte ausgehende Traffic vom Projekt zu einem Ziel außerhalb der Organisation blockiert. Dadurch werden alle Projektnetzwerkrichtlinien überschrieben, die ausgehenden Traffic andernfalls zulassen würden.

Wenn Sie ausgehenden Traffic zulassen, indem Sie das entsprechende Kästchen in der GDC Console für ein Projekt deaktivieren, gelten für das Projekt die folgenden Standardrichtlinien:

  • Eingehender Traffic ist nur vom selben Projekt zulässig. Der gesamte andere Traffic wird abgelehnt.
  • Ausgehender Traffic ist zu allen Zielen zulässig, einschließlich externer Projekte anderer Organisationen.

Console

Führen Sie die folgenden Schritte aus, um ausgehenden Traffic für ein Projekt zuzulassen:

  1. Rufen Sie in der GDC Console im Navigationsmenü Projekte auf.
  2. Klicken Sie auf den Namen des Projekts, für das Sie ausgehenden Traffic zulassen möchten.
  3. Klicken Sie im Feld Ausgangskontrolle auf „Bearbeiten“ Edit.
  4. Deaktivieren Sie auf der Seite Ausgangskontrolle bearbeiten das Kästchen Richtlinie „Kein ausgehender Traffic“ erzwingen.
  5. Klicken Sie auf Speichern. Im Feld Ausgangskontrolle wird angezeigt, dass die Richtlinie deaktiviert ist.

API

Wenn Sie ausgehenden Traffic zulassen möchten, muss das networking.gdc.goog/enable-default-egress-allow-to-outside-the-org Label für das Projekt vorhanden und auf "true" festgelegt sein.

apiVersion: resourcemanager.global.gdc.goog/v1
kind: Project
metadata:
  name: PROJECT_NAME
  namespace: platform
  labels:
    networking.gdc.goog/enable-default-egress-allow-to-outside-the-org: "true"

Sie müssen ProjectNetworkPolicy-Ausgangsrichtlinien für Ihre Projekte erstellen, um den ausgehenden Traffic einzuschränken. Weitere Informationen finden Sie unter Projektnetzwerkrichtlinien konfigurieren.