Spiegelungsbereitstellungsgruppen erstellen und verwalten

Erstellen Sie eine Spiegelungsbereitstellungsgruppe, um die Erstellerdienste in verschiedenen Zonen innerhalb eines Projekts darzustellen.

Auf dieser Seite wird erläutert, wie Sie Spiegelungs-Bereitstellungsgruppen konfigurieren.

Hinweise

Rollen

Bitten Sie Ihren Administrator, Ihnen die erforderlichen IAM-Rollen für Ihr Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Erstellen, Aufrufen oder Löschen von Spiegelungsbereitstellungsgruppen benötigen. Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.

Um den Fortschritt der auf dieser Seite aufgeführten Vorgänge zu prüfen, muss Ihre Nutzerrolle die folgenden Berechtigungen der Rolle „Administrator für die Spiegelungsbereitstellung“ (roles/networksecurity.mirroringDeploymentAdmin) haben:

  • networksecurity.mirroringDeployments.create
  • networksecurity.mirroringDeployments.delete
  • networksecurity.mirroringDeployments.get
  • networksecurity.mirroringDeployments.list

Bereitstellungsgruppe für Spiegelung erstellen

Die Bereitstellungsgruppe für Spiegelung ist eine Sammlung von Spiegelungsbereitstellungen. Sie erstellen eine Bereitstellungsgruppe für die Spiegelung für verschiedene Standorte innerhalb eines Projekts. Die Bereitstellungsgruppe verweist auf das Netzwerk, in dem alle Bereitstellungen erstellt werden.

Wenn Sie eine Spiegelungsbereitstellungsgruppe erstellen, können Sie den Namen der Spiegelungsbereitstellungsgruppe als String oder als eindeutige URL-ID angeben. Die eindeutige URL für eine projektbezogene Spiegelungsbereitstellungsgruppe kann im folgenden Format erstellt werden:

projects/PROJECT_ID/locations/global/mirroringDeploymentGroups/DEPLOYMENT_GROUP_ID

Ersetzen Sie Folgendes:

  • PROJECT_ID: ID des Projekts.

  • DEPLOYMENT_GROUP_ID: ID der Spiegelungsbereitstellungsgruppe.

Wenn Sie für den Namen der Spiegelungsbereitstellungsgruppe eine eindeutige URL-ID verwenden, sind das Projekt und der Standort der Spiegelungsbereitstellungsgruppe bereits in der URL-ID enthalten. Wenn Sie jedoch nur den Namen der Spiegelungsbereitstellungsgruppe verwenden, müssen Sie das Projekt und den Standort separat angeben. Weitere Informationen zu eindeutigen URL-Kennungen finden Sie unter Spezifikationen für Spiegelungsbereitstellungsgruppen.

Console

  1. Rufen Sie in der Google Cloud -Console die Seite Bereitstellungsgruppen auf.

    Zu den Bereitstellungsgruppen

  2. Klicken Sie auf Deployment-Gruppe erstellen.

  3. Geben Sie unter Name einen eindeutigen Namen für die Bereitstellungsgruppe ein.

  4. Wählen Sie unter Netzwerk ein VPC-Netzwerk aus. Alle Spiegelungsbereitstellungen müssen auf interne Passthrough-Network-Load-Balancer verweisen, die dieses Netzwerk verwenden.

  5. Wählen Sie als Zweck die Option NSI-Out-of-Band aus.

  6. Klicken Sie auf Erstellen.

gcloud

Verwenden Sie den Befehl gcloud beta network-security mirroring-deployment-groups create, um eine Spiegelungsbereitstellungsgruppe zu erstellen:

 gcloud beta network-security mirroring-deployment-groups \
     create DEPLOYMENT_GROUP \
     --location global \
     --project PROJECT \
     --network NETWORK \
     --no-async

Ersetzen Sie Folgendes:

  • DEPLOYMENT_GROUP: der Name der Spiegelungsbereitstellungsgruppe. Sie können den Namen als String oder als eindeutige URL-ID angeben.

  • PROJECT: der Projektname der Spiegelungsbereitstellungsgruppe.

  • NETWORK: Der Name Ihres Netzwerks.

Terraform

Zum Erstellen einer Spiegelungsbereitstellungsgruppe können Sie eine google_network_security_mirroring_deployment_group-Ressource verwenden.

resource "google_network_security_mirroring_deployment_group" "default" {
  mirroring_deployment_group_id = "mirroring-deployment-group"
  location                      = "global"
  network                       = google_compute_network.default.id
}

Informationen zum Anwenden oder Entfernen einer Terraform-Konfiguration finden Sie unter Grundlegende Terraform-Befehle.

Bereitstellungsgruppe für Spiegelung ansehen

Sie können die Details einer bestimmten Spiegelungsbereitstellungsgruppe in einem Projekt aufrufen.

Console

  1. Rufen Sie in der Google Cloud -Console die Seite Bereitstellungsgruppen auf.

    Zu den Bereitstellungsgruppen

  2. Klicken Sie auf die Bereitstellungsgruppe.

gcloud

Wenn Sie die Details einer Spiegelungsbereitstellungsgruppe aufrufen möchten, verwenden Sie den gcloud network-security mirroring-deployment-groups describe-Befehl:

gcloud network-security mirroring-deployment-groups \
    describe DEPLOYMENT_GROUP \
    --project PROJECT \
    --location global

Ersetzen Sie Folgendes:

  • DEPLOYMENT_GROUP: Der Name der Spiegelungsbereitstellungsgruppe.

  • PROJECT: der Projektname der Spiegelungsbereitstellungsgruppe.

Spiegelungsbereitstellungen auflisten

Sie können alle Spiegelungsbereitstellungsgruppen in Ihrem Projekt auflisten.

Console

So rufen Sie alle Spiegelungsbereitstellungsgruppen des Projekts auf:

  1. Rufen Sie in der Google Cloud -Console die Seite Bereitstellungsgruppen auf.

    Zu den Bereitstellungsgruppen

  2. Wenn Sie die Spiegelungsbereitstellungsgruppen auflisten möchten, klicken Sie auf filter_listFilter.

  3. Wählen Sie in der Liste Properties (Eigenschaften) die Option Purpose (Zweck) und dann für Value (Wert) die Option NSI out-of-band (NSI-Band) aus.

gcloud

Verwenden Sie den gcloud network-security mirroring-deployment-groups list-Befehl, um Spiegelungsbereitstellungsgruppen aufzulisten:

 gcloud network-security mirroring-deployment-groups list \
     --project PROJECT

Ersetzen Sie PROJECT durch den Namen des Projekts, in dem die Spiegelungsbereitstellungsgruppen erstellt werden.

Bereitstellungsgruppe für Spiegelung löschen

Sie können eine Spiegelungsbereitstellung löschen, indem Sie ihren Namen, ihren Standort und ihr Projekt angeben. Wenn jedoch eine Spiegelungsbereitstellung auf eine Spiegelungsbereitstellungsgruppe verweist, kann sie nicht gelöscht werden.

Console

  1. Rufen Sie in der Google Cloud -Console die Seite Bereitstellungsgruppen auf.

    Zu den Bereitstellungsgruppen

  2. Markieren Sie das Kästchen der Bereitstellungsgruppe und klicken Sie auf Löschen.

  3. Klicken Sie zum Bestätigen noch einmal auf Löschen.

gcloud

Verwenden Sie den Befehl gcloud network-security mirroring-deployment-groups delete, um eine Spiegelungsbereitstellungsgruppe zu löschen:

 gcloud network-security mirroring-deployment-groups \
     delete DEPLOYMENT_GROUP \
     --location global \
     --project PROJECT \
     --no-async

Ersetzen Sie Folgendes:

  • DEPLOYMENT_GROUP: Der Name der Spiegelungsbereitstellungsgruppe, die Sie löschen möchten.

  • PROJECT: der Projektname der Spiegelungsbereitstellungsgruppe.

Nächste Schritte