Antes de empezar
Para controlar el tráfico de salida, debes tener los roles de identidad y acceso necesarios:
- Editor de proyectos: tiene acceso para gestionar y eliminar proyectos. Pídele al administrador de gestión de identidades y accesos de la organización que te asigne el rol de editor de proyectos (
project-editor).
Aplicar la política de tráfico sin salida
De forma predeterminada, la política de tráfico sin salida se aplica cuando se crea un proyecto. Puedes asegurarte de que esta política se aplique en el momento de crear un proyecto.
Consola
Para aplicar la política de tráfico sin salida, sigue estos pasos al crear un proyecto:
- En la consola de GDC, ve a Proyectos.
- Haz clic en el botón Añadir proyecto para crear un proyecto.
- Proporciona la información necesaria para tu proyecto en las páginas Nombre del proyecto y Adjuntar clústeres.
- En la página Red, en la sección Control de salida, asegúrate de que la casilla Aplicar la política de tráfico sin salida esté marcada.
- Haz clic en Siguiente.
- Revisa los detalles en la página Revisar.
- Haz clic en Crear.
API
Para aplicar explícitamente la política de tráfico sin salida al crear un proyecto mediante la API, añade la etiqueta a los metadatos del proyecto y configúrala como "false".
apiVersion: resourcemanager.global.gdc.goog/v1
kind: Project
metadata:
name: PROJECT_NAME
namespace: platform
labels:
networking.gdc.goog/enable-default-egress-allow-to-outside-the-org: "false"
Permitir el tráfico de salida
De forma predeterminada, un proyecto aplica una política de tráfico sin salida. Las siguientes son las políticas predeterminadas de un proyecto con la política de tráfico sin salida aplicada:
- Permitir solo el tráfico entrante del mismo proyecto. Se deniega todo el tráfico restante.
- Permitir el tráfico saliente a todos los destinos de la misma organización. Se deniega todo el tráfico restante, lo que significa que se deniega el tráfico externo fuera de tu organización.
Cuando se aplica la política de tráfico sin salida, se bloquea todo el tráfico de salida del proyecto a cualquier destino fuera de la organización. Esto anula cualquier política de red de proyecto (PNP) que, de lo contrario, podría permitir el tráfico de salida.
Si permites el tráfico de salida desmarcando la casilla correspondiente en la consola de GDC de un proyecto, las políticas predeterminadas del proyecto serán las siguientes:
- Permitir solo el tráfico entrante del mismo proyecto. Se deniega todo el tráfico restante.
Permitir el tráfico saliente a todos los destinos, incluidos los proyectos externos de otras organizaciones.
Consola
Sigue estos pasos para permitir el tráfico de salida de un proyecto:
- En la consola de GDC, ve a Proyectos en el menú de navegación.
- Haz clic en el nombre del proyecto en el que quieras permitir el tráfico de salida.
- Haz clic en Editar en el campo Control de salida.
- En la página Editar control de salida, desmarca la casilla Aplicar la política de tráfico sin salida.
- Haz clic en Guardar. El campo Control de salida indica que la política está inhabilitada.
API
Para permitir el tráfico de salida, asegúrate de que la etiqueta networking.gdc.goog/enable-default-egress-allow-to-outside-the-org esté presente en el proyecto y configurada como "true".
apiVersion: resourcemanager.global.gdc.goog/v1
kind: Project
metadata:
name: PROJECT_NAME
namespace: platform
labels:
networking.gdc.goog/enable-default-egress-allow-to-outside-the-org: "true"
Debes crear políticas de salida de ProjectNetworkPolicy para tus proyectos con el fin de restringir el tráfico saliente. Para obtener más información, consulta el artículo sobre cómo configurar políticas de red de proyecto.