Sebelum memulai
Untuk mengontrol keluar, Anda harus memiliki peran identitas dan akses yang diperlukan:
- Editor Project: memiliki akses untuk mengelola dan menghapus project. Minta Admin IAM Organisasi Anda untuk memberi Anda peran Project Editor (
project-editor).
Menerapkan kebijakan traffic tanpa egress
Secara default, kebijakan traffic tanpa keluar diterapkan saat project baru dibuat. Anda dapat memastikan bahwa kebijakan ini diterapkan pada saat Anda membuat project.
Konsol
Untuk menerapkan kebijakan traffic tanpa keluar, ikuti langkah-langkah berikut saat membuat project:
- Di konsol GDC, buka Projects.
- Klik tombol Tambahkan Project untuk membuat project.
- Lengkapi informasi yang diperlukan untuk project Anda di halaman Project name dan Attach clusters.
- Di halaman Network, di bagian Egress Control, pastikan kotak centang Enforce no-egress traffic policy dicentang.
- Klik Berikutnya.
- Tinjau detail di halaman Tinjau.
- Klik Create.
API
Untuk menerapkan kebijakan traffic keluar secara eksplisit saat membuat project menggunakan API, tambahkan label ke metadata project dan tetapkan ke "false".
apiVersion: resourcemanager.global.gdc.goog/v1
kind: Project
metadata:
name: PROJECT_NAME
namespace: platform
labels:
networking.gdc.goog/enable-default-egress-allow-to-outside-the-org: "false"
Mengizinkan traffic keluar
Secara default, project menerapkan kebijakan traffic tanpa keluar. Berikut adalah kebijakan default untuk project dengan kebijakan traffic tanpa keluar yang diterapkan:
- Izinkan traffic masuk hanya dari project yang sama. Semua traffic lainnya ditolak.
- Mengizinkan traffic keluar ke semua tujuan dalam organisasi yang sama. Semua traffic lainnya ditolak, yang berarti traffic eksternal di luar organisasi Anda ditolak.
Jika kebijakan traffic tanpa egress diterapkan, kebijakan ini akan memblokir semua traffic keluar dari project ke tujuan mana pun di luar organisasi. Tindakan ini akan menggantikan Kebijakan Jaringan Project (PNP) yang mungkin mengizinkan traffic keluar.
Jika Anda mengizinkan traffic keluar dengan menghapus tanda centang yang sesuai di konsol GDC untuk suatu project, kebijakan default untuk project tersebut adalah sebagai berikut:
- Izinkan traffic masuk hanya dari project yang sama. Semua traffic lainnya ditolak.
Mengizinkan traffic keluar ke semua tujuan, termasuk project eksternal dari organisasi lain.
Konsol
Lakukan langkah-langkah berikut untuk mengizinkan traffic keluar untuk project:
- Di konsol GDC, buka Projects di menu navigasi.
- Klik nama project tempat Anda ingin mengizinkan traffic keluar.
- Klik Edit di kolom Kontrol Keluar.
- Di halaman Edit Egress Control, hapus centang pada kotak Enforce no-egress traffic policy.
- Klik Simpan. Kolom Kontrol Egress menunjukkan bahwa kebijakan dinonaktifkan.
API
Untuk mengizinkan traffic keluar, pastikan label networking.gdc.goog/enable-default-egress-allow-to-outside-the-org ada di project dan disetel ke "true".
apiVersion: resourcemanager.global.gdc.goog/v1
kind: Project
metadata:
name: PROJECT_NAME
namespace: platform
labels:
networking.gdc.goog/enable-default-egress-allow-to-outside-the-org: "true"
Anda harus membuat kebijakan traffic keluar ProjectNetworkPolicy untuk project Anda guna membatasi traffic keluar. Untuk mengetahui informasi selengkapnya, lihat Mengonfigurasi kebijakan jaringan project.