- בקשת HTTP
- פרמטרים של נתיב
- פרמטרים של שאילתה
- גוף הבקשה
- גוף התשובה
- היקפי הרשאות
- EffectiveVpcFlowLogsConfig
- היקף
- כדאי לנסות!
הפונקציה vpcFlowLogsConfigs.showEffectiveFlowLogsConfigs מחזירה רשימה של כל ההגדרות של יומני הזרימה של VPC שרלוונטיות למשאב שצוין.
בקשת HTTP
GET https://networkmanagement.googleapis.com/v1beta1/{parent=projects/*/locations/*}/vpcFlowLogsConfigs:showEffectiveFlowLogsConfigs
כתובת ה-URL כתובה בתחביר של gRPC Transcoding.
פרמטרים של נתיב
| פרמטרים | |
|---|---|
parent |
חובה. משאב ההורה של VpcFlowLogsConfig, שמוגדר בפורמט הבא: כדי לתת הרשאה, צריך את הרשאת IAM הבאה במשאב שצוין
|
פרמטרים של שאילתה
| פרמטרים | |
|---|---|
resource |
חובה. המשאב שאליו רוצים לקבל את ההגדרה האפקטיבית של VPC Flow Logs. המשאב חייב להיות שייך לאותו פרויקט כמו ההורה. המשאב חייב להיות רשת, רשת משנה, חיבור Interconnect, מנהרת VPN או פרויקט. |
pageSize |
זה שינוי אופציונלי. מספר התוצאות |
pageToken |
זה שינוי אופציונלי. טוקן של דף משאילתה קודמת, כפי שמוחזר ב- |
filter |
זה שינוי אופציונלי. רשימה של |
גוף הבקשה
גוף הבקשה צריך להיות ריק.
גוף התשובה
תשובה לשיטה vpcFlowLogsConfigs.showEffectiveFlowLogsConfigs.
אם הפעולה בוצעה ללא שגיאות, גוף התגובה יכיל נתונים במבנה הבא:
| ייצוג ב-JSON |
|---|
{
"effectiveFlowLogsConfigs": [
{
object ( |
| שדות | |
|---|---|
effectiveFlowLogsConfigs[] |
רשימה של הגדרות אפקטיביות של VPC Flow Logs. |
nextPageToken |
אסימון דף לאחזור של קבוצת ההגדרות הבאה. |
unreachable[] |
מיקומים שלא ניתן להגיע אליהם (כשמבצעים שאילתה לגבי כל המיקומים באמצעות |
היקפי הרשאות
נדרש היקף ההרשאות הבא של OAuth:
https://www.googleapis.com/auth/cloud-platform
ניתן למצוא מידע נוסף כאן: Authentication Overview.
EffectiveVpcFlowLogsConfig
הגדרה ליצירת תגובה לבקשה GetEffectiveVpcFlowLogsConfig.
| ייצוג ב-JSON |
|---|
{ "name": string, "metadataFields": [ string ], "state": enum ( |
| שדות | |
|---|---|
name |
השם הייחודי של ההגדרה. השם יכול להיות באחת מהצורות הבאות:
|
metadataFields[] |
שדות מטא-נתונים בהתאמה אישית שרוצים לכלול ביומני הזרימה של ה-VPC שדווחו. אפשר לציין את הפרמטר הזה רק אם הערך של metadata הוא CUSTOM_METADATA. |
state |
הסטטוס של ההגדרה של VPC Flow Log. ערך ברירת המחדל הוא ENABLED. כשיוצרים הגדרה חדשה, צריך להפעיל אותה. הגדרת state=DISABLED תשבית את יצירת היומן עבור ההגדרה הזו. |
aggregationInterval |
מרווח הצבירה של היומנים. ערך ברירת המחדל הוא INTERVAL_5_SEC. |
flowSampling |
הערך בשדה צריך להיות בטווח (0, 1]. קצב הדגימה של VPC Flow Logs, כאשר 1.0 מציין שכל היומנים שנאספו מדווחים. אסור להגדיר את שיעור הדגימה ל-0.0. אם רוצים להשבית את היומנים של תנועת הנתונים ב-VPC, צריך להשתמש בשדה state במקום זאת. ערך ברירת המחדל הוא 1.0. |
metadata |
הגדרה שקובעת אם להוסיף ליומני הזרימה של ה-VPC את כל שדות המטא-נתונים, אף אחד מהם או קבוצת משנה שלהם. ערך ברירת המחדל הוא INCLUDE_ALL_METADATA. |
filterExpr |
מסנן הייצוא משמש להגדרת יומני הזרימה של ה-VPC שצריך לרשום ביומן. |
crossProjectMetadata |
ההגדרה קובעת אם לכלול בהערות את הפרויקטים שחוצים את הגבולות של הפרויקט הנוכחי. השדה הזה זמין רק להגדרות של הארגון. אם לא מציינים את ההגדרה הזו בהגדרות הארגון, היא תוגדר כ-CROSS_PROJECT_METADATA_ENABLED. |
שדה איחוד target_resource. הפניה למשאב של היקף ההגדרה. כלומר, ההיקף שממנו מתועדת התנועה. משאב היעד חייב להיות שייך לאותו פרויקט כמו ההגדרה. השדה הזה לא נתמך בהגדרות ברמת הארגון. הערך target_resource יכול להיות רק אחד מהבאים: |
|
network |
תנועת הנתונים תתועד ממכונות וירטואליות, ממנהרות VPN ומחיבורי Interconnect ברשת. פורמט: projects/{projectId}/global/networks/{name} |
subnet |
תנועה תתועד ממכונות וירטואליות ברשת המשנה. פורמט: projects/{projectId}/regions/{region}/subnetworks/{name} |
interconnectAttachment |
התנועה תתועד מהקובץ המצורף של Interconnect. פורמט: projects/{projectId}/regions/{region}/interconnectAttachments/{name} |
vpnTunnel |
התנועה תתועד ממנהרת ה-VPN. פורמט: projects/{projectId}/regions/{region}/vpnTunnels/{name} |
scope |
מציין את היקף ההגדרה (למשל, רשת משנה, רשת, ארגון...). |
היקף
ההיקף של הגדרת יומן התנועה הזו.
| טיפוסים בני מנייה (enum) | |
|---|---|
SCOPE_UNSPECIFIED |
לא צוין היקף הרשאות. |
SUBNET |
משאב היעד הוא רשת משנה (Network Management API). |
COMPUTE_API_SUBNET |
משאב היעד הוא רשת משנה, וההגדרה מגיעה מ-Compute API. |
NETWORK |
משאב היעד הוא רשת. |
VPN_TUNNEL |
משאב היעד הוא מנהרת VPN. |
INTERCONNECT_ATTACHMENT |
משאב היעד הוא קובץ מצורף של קישוריות בין רשתות. |
ORGANIZATION |
ההגדרה חלה על כל הארגון. |