אדמינים של מרכזים יכולים לתת למשתמשים ספציפיים את האפשרות ליצור רשתות מסוג Spoke בפרויקטים אחרים שמשויכים למרכז, ולשמור על שליטה מלאה ברשתות מסוג Spoke שמתקבלות במרכז. החיבורים לא יהפכו לפעילים עד שתאשרו אותם באופן מפורש. בנוסף, אפשר לדחות את ההצעות בכל שלב, אם צריך.
כדי לתת למשתמש אחר את האפשרות ליצור רשתות משנה בפרויקטים אחרים שמשויכים לרשת הראשית, אפשר לתת למשתמש את התפקיד roles/networkconnectivity.groupUser. משתמש עם התפקיד groupUser במרכז מקבל אוטומטית את התפקיד בכל הקבוצות במרכז דרך היררכיית המשאבים של ניהול הזהויות והרשאות הגישה (IAM). כאדמינים של מרכז הבקרה, אתם יכולים גם לבטל את הגישה של משתמשים.
לפני שמתחילים
לפני שמתחילים, כדאי לעיין בקטעים הבאים.
יצירה או בחירה של פרויקט
כדי להקל על הגדרת NCC, כדאי להתחיל בזיהוי פרויקט תקין.
- נכנסים לחשבון Google Cloud . אם אתם משתמשים חדשים ב- Google Cloud, צרו חשבון כדי שתוכלו להעריך את הביצועים של המוצרים שלנו בתרחישים מהעולם האמיתי. לקוחות חדשים מקבלים בחינם גם קרדיט בשווי 300$ להרצה, לבדיקה ולפריסה של עומסי העבודה.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
התקינו את ה-CLI של Google Cloud.
-
אם אתם משתמשים בספק זהויות חיצוני (IdP), קודם אתם צריכים להיכנס ל-CLI של gcloud באמצעות המאגר המאוחד לניהול זהויות.
-
כדי לאתחל את ה-CLI של gcloud, הריצו את הפקודה הבאה:
gcloud init -
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
התקינו את ה-CLI של Google Cloud.
-
אם אתם משתמשים בספק זהויות חיצוני (IdP), קודם אתם צריכים להיכנס ל-CLI של gcloud באמצעות המאגר המאוחד לניהול זהויות.
-
כדי לאתחל את ה-CLI של gcloud, הריצו את הפקודה הבאה:
gcloud init אם אתם משתמשים ב-Google Cloud CLI, צריך להגדיר את מזהה הפרויקט באמצעות הפקודה
gcloud config set.gcloud config set project PROJECT_ID
מחליפים את
PROJECT_IDבמזהה הפרויקט הייחודי.ההוראות ל-CLI של gcloud שבדף הזה מניחות שהגדרתם את מזהה הפרויקט.
כדי לוודא שהגדרתם את מזהה הפרויקט בצורה נכונה, משתמשים בפקודה
gcloud config list.gcloud config list --format='text(core.project)'
הפעלת Network Connectivity API
כדי לבצע משימות באמצעות Network Connectivity Center (NCC), צריך להפעיל את Network Connectivity API.
המסוף
כדי להפעיל את Network Connectivity API:
נכנסים לדף Network Connectivity Center במסוף Google Cloud .
לוחצים על Enable.
אפשר גם להפעיל את ה-API באמצעות Google Cloud console API Library, כמו שמתואר במאמר הפעלת ממשקי API.
ניהול הגישה ליצירת רשתות משנה במרכזים בפרויקטים שונים
בקטעים הבאים מוסבר איך להעניק, לבטל או להציג הרשאות ליצירת רשתות משנה בפרויקטים שונים מרשת מרכזית.
הקצאת התפקיד groupUser במרכז למשתמש אחר
כדי להעניק את התפקיד networkconnectivity.groupUser במרכז למשתמש אחר, פועלים לפי השלבים הבאים.
המסוף
נכנסים לדף Network Connectivity Center במסוף Google Cloud .
בתפריט הפרויקטים, בוחרים פרויקט.
לוחצים על הכרטיסייה Hubs (מרכזים).
ברשימת המרכזים, בוחרים את המרכז שאליו רוצים להוסיף גישה.
לוחצים על הרשאות.
בתיבת הדו-שיח Permissions, לוחצים על Add principal.
מזינים את שם המשתמש של האדמין שרוצים להוסיף.
בתיבת הדו-שיח Manage roles, ברשימת התפקידים Network Connectivity, בוחרים את התפקיד שרוצים להקצות, כמו Spoke Admin.
לוחצים על Save.
gcloud
מריצים את הפקודה gcloud network-connectivity hubs add-iam-policy-binding.
gcloud network-connectivity hubs add-iam-policy-binding HUB_NAME \
--member=MEMBER_DETAILS \
--role='roles/networkconnectivity.groupUser'
מחליפים את מה שכתוב בשדות הבאים:
-
HUB_NAME: ה-hub של ה-spoke, למשלmy-hub. -
MEMBER_DETAILS: פרטים על המשתמש שרוצים להעניק לו גישה. מידע מפורט על מזהים ופורמטים מופיע במאמר מזהים של חשבונות משתמשים.
ביטול התפקיד groupUser במרכז של משתמש
כדי לבטל את התפקיד roles/networkconnectivity.groupUser במרכז של משתמש, פועלים לפי השלבים הבאים.
gcloud
מריצים את הפקודה gcloud network-connectivity hubs remove-iam-policy-binding.
gcloud network-connectivity hubs remove-iam-policy-binding HUB_NAME \
--member=MEMBER_DETAILS \
--role='roles/networkconnectivity.groupUser'
מחליפים את מה שכתוב בשדות הבאים:
-
HUB_NAME: ה-hub של ה-spoke, למשלmy-hub. -
MEMBER_DETAILS: פרטים על המשתמש שרוצים להסיר את הגישה שלו. מידע מפורט על מזהים ופורמטים מופיע במאמר מזהים של חשבונות משתמשים.
איך רואים את ההרשאות של משתמש
כדי לראות את ההרשאות שניתנו למשתמש במרכז, פועלים לפי השלבים הבאים.
gcloud
מריצים את הפקודה gcloud network-connectivity hubs get-iam-policy.
gcloud network-connectivity hubs get-iam-policy HUB_NAME
מחליפים את HUB_NAME בשם של ה-hub שרוצים לראות את ההרשאות שלו, למשל my-hub.
המאמרים הבאים
- במאמר עבודה עם רכזות ונקודות הסתעפות מוסבר איך ליצור רכזות ונקודות הסתעפות.
- כדי לראות רשימה של שותפים שהפתרונות שלהם משולבים עם NCC, אפשר לעיין ברשימת השותפים של NCC.
- כדי למצוא פתרונות לבעיות נפוצות, אפשר לעיין במאמר בנושא פתרון בעיות.
- פרטים על פקודות API ו-
gcloudזמינים במאמר ממשקי API והפניות.