Erstellen Sie eine Spiegelungsbereitstellungsgruppe, um die Erstellerdienste in verschiedenen Zonen innerhalb eines Projekts darzustellen.
Auf dieser Seite wird erläutert, wie Sie Spiegelungs-Bereitstellungsgruppen konfigurieren.
Hinweise
- Sie müssen die Network Connectivity API in Ihrem Projekt aktivieren.
- Installieren Sie die gcloud CLI, wenn Sie die
gcloud-Befehlszeilenbeispiele in dieser Anleitung ausführen möchten.
Rollen
Bitten Sie Ihren Administrator, Ihnen die erforderlichen IAM-Rollen für Ihr Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Erstellen, Aufrufen oder Löschen von Spiegelungsbereitstellungsgruppen benötigen. Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Um den Fortschritt der auf dieser Seite aufgeführten Vorgänge zu prüfen, muss Ihre Nutzerrolle die folgenden Berechtigungen der Rolle „Administrator für die Spiegelungsbereitstellung“ (roles/networksecurity.mirroringDeploymentAdmin) haben:
networksecurity.mirroringDeployments.createnetworksecurity.mirroringDeployments.deletenetworksecurity.mirroringDeployments.getnetworksecurity.mirroringDeployments.list
Bereitstellungsgruppe für Spiegelung erstellen
Die Bereitstellungsgruppe für Spiegelung ist eine Sammlung von Spiegelungsbereitstellungen. Sie erstellen eine Bereitstellungsgruppe für die Spiegelung für verschiedene Standorte innerhalb eines Projekts. Die Bereitstellungsgruppe verweist auf das Netzwerk, in dem alle Bereitstellungen erstellt werden.
Wenn Sie eine Spiegelungsbereitstellungsgruppe erstellen, können Sie den Namen der Spiegelungsbereitstellungsgruppe als String oder als eindeutige URL-ID angeben. Die eindeutige URL für eine projektbezogene Spiegelungsbereitstellungsgruppe kann im folgenden Format erstellt werden:
projects/PROJECT_ID/locations/global/mirroringDeploymentGroups/DEPLOYMENT_GROUP_ID
Ersetzen Sie Folgendes:
PROJECT_ID: ID des Projekts.DEPLOYMENT_GROUP_ID: ID der Spiegelungsbereitstellungsgruppe.
Wenn Sie für den Namen der Spiegelungsbereitstellungsgruppe eine eindeutige URL-ID verwenden, sind das Projekt und der Standort der Spiegelungsbereitstellungsgruppe bereits in der URL-ID enthalten. Wenn Sie jedoch nur den Namen der Spiegelungsbereitstellungsgruppe verwenden, müssen Sie das Projekt und den Standort separat angeben. Weitere Informationen zu eindeutigen URL-Kennungen finden Sie unter Spezifikationen für Spiegelungsbereitstellungsgruppen.
Console
Rufen Sie in der Google Cloud -Console die Seite Bereitstellungsgruppen auf.
Klicken Sie auf Deployment-Gruppe erstellen.
Geben Sie unter Name einen eindeutigen Namen für die Bereitstellungsgruppe ein.
Wählen Sie unter Netzwerk ein VPC-Netzwerk aus. Alle Spiegelungsbereitstellungen müssen auf interne Passthrough-Network-Load-Balancer verweisen, die dieses Netzwerk verwenden.
Wählen Sie als Zweck die Option NSI-Out-of-Band aus.
Klicken Sie auf Erstellen.
gcloud
Verwenden Sie den Befehl gcloud beta network-security mirroring-deployment-groups create, um eine Spiegelungsbereitstellungsgruppe zu erstellen:
gcloud beta network-security mirroring-deployment-groups \
create DEPLOYMENT_GROUP \
--location global \
--project PROJECT \
--network NETWORK \
--no-async
Ersetzen Sie Folgendes:
DEPLOYMENT_GROUP: der Name der Spiegelungsbereitstellungsgruppe. Sie können den Namen als String oder als eindeutige URL-ID angeben.PROJECT: der Projektname der Spiegelungsbereitstellungsgruppe.NETWORK: Der Name Ihres Netzwerks.
Terraform
Zum Erstellen einer Spiegelungsbereitstellungsgruppe können Sie eine google_network_security_mirroring_deployment_group-Ressource verwenden.
Informationen zum Anwenden oder Entfernen einer Terraform-Konfiguration finden Sie unter Grundlegende Terraform-Befehle.
Bereitstellungsgruppe für Spiegelung ansehen
Sie können die Details einer bestimmten Spiegelungsbereitstellungsgruppe in einem Projekt aufrufen.
Console
Rufen Sie in der Google Cloud -Console die Seite Bereitstellungsgruppen auf.
Klicken Sie auf die Bereitstellungsgruppe.
gcloud
Wenn Sie die Details einer Spiegelungsbereitstellungsgruppe aufrufen möchten, verwenden Sie den gcloud network-security mirroring-deployment-groups describe-Befehl:
gcloud network-security mirroring-deployment-groups \
describe DEPLOYMENT_GROUP \
--project PROJECT \
--location global
Ersetzen Sie Folgendes:
DEPLOYMENT_GROUP: Der Name der Spiegelungsbereitstellungsgruppe.PROJECT: der Projektname der Spiegelungsbereitstellungsgruppe.
Spiegelungsbereitstellungen auflisten
Sie können alle Spiegelungsbereitstellungsgruppen in Ihrem Projekt auflisten.
Console
So rufen Sie alle Spiegelungsbereitstellungsgruppen des Projekts auf:
Rufen Sie in der Google Cloud -Console die Seite Bereitstellungsgruppen auf.
Wenn Sie die Spiegelungsbereitstellungsgruppen auflisten möchten, klicken Sie auf filter_listFilter.
Wählen Sie in der Liste Properties (Eigenschaften) die Option Purpose (Zweck) und dann für Value (Wert) die Option NSI out-of-band (NSI-Band) aus.
gcloud
Verwenden Sie den gcloud network-security mirroring-deployment-groups list-Befehl, um Spiegelungsbereitstellungsgruppen aufzulisten:
gcloud network-security mirroring-deployment-groups list \
--project PROJECT
Ersetzen Sie PROJECT durch den Namen des Projekts, in dem die Spiegelungsbereitstellungsgruppen erstellt werden.
Bereitstellungsgruppe für Spiegelung löschen
Sie können eine Spiegelungsbereitstellung löschen, indem Sie ihren Namen, ihren Standort und ihr Projekt angeben. Wenn jedoch eine Spiegelungsbereitstellung auf eine Spiegelungsbereitstellungsgruppe verweist, kann sie nicht gelöscht werden.
Console
Rufen Sie in der Google Cloud -Console die Seite Bereitstellungsgruppen auf.
Markieren Sie das Kästchen der Bereitstellungsgruppe und klicken Sie auf Löschen.
Klicken Sie zum Bestätigen noch einmal auf Löschen.
gcloud
Verwenden Sie den Befehl gcloud network-security mirroring-deployment-groups delete, um eine Spiegelungsbereitstellungsgruppe zu löschen:
gcloud network-security mirroring-deployment-groups \
delete DEPLOYMENT_GROUP \
--location global \
--project PROJECT \
--no-async
Ersetzen Sie Folgendes:
DEPLOYMENT_GROUP: Der Name der Spiegelungsbereitstellungsgruppe, die Sie löschen möchten.PROJECT: der Projektname der Spiegelungsbereitstellungsgruppe.
Nächste Schritte
- Spiegelungsbereitstellungen erstellen und verwalten
- Bereitstellungsgruppen für Spiegelung – Übersicht