Spiegelungsbereitstellungsgruppen erstellen und verwalten

Erstellen Sie eine Spiegel-Bereitstellungsgruppe, um die Erstellerdienste in verschiedenen Zonen innerhalb eines Projekts darzustellen.

Auf dieser Seite wird erläutert, wie Sie die Spiegel-Bereitstellungsgruppen konfigurieren.

Hinweis

Rollen

Bitten Sie Ihren Administrator, Ihnen die erforderlichen IAM-Rollen (Identity and Access Management) in Ihrem Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Erstellen, Aufrufen oder Löschen von Spiegel-Bereitstellungsgruppen benötigen. Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.

Um den Fortschritt der auf dieser Seite aufgeführten Vorgänge zu prüfen, muss Ihre Nutzerrolle die folgenden Berechtigungen der Rolle „Administrator für Spiegelungsbereitstellung“ (roles/networksecurity.mirroringDeploymentAdmin) haben:

  • networksecurity.mirroringDeployments.create
  • networksecurity.mirroringDeployments.delete
  • networksecurity.mirroringDeployments.get
  • networksecurity.mirroringDeployments.list

Spiegel-Bereitstellungsgruppe erstellen

Die Spiegelungsbereitstellungsgruppe ist eine Sammlung von Spiegel-Bereitstellungen. Sie erstellen eine Spiegel-Bereitstellungsgruppe an verschiedenen Standorten innerhalb eines Projekts. Die Bereitstellungsgruppe verweist auf das Netzwerk, in dem alle Bereitstellungen erstellt werden.

Wenn Sie eine Spiegel-Bereitstellungsgruppe erstellen, können Sie den Namen der Spiegel-Bereitstellungsgruppe als String oder als eindeutige URL-ID angeben. Die eindeutige URL für eine projektbezogene Spiegel-Bereitstellungsgruppe kann im folgenden Format erstellt werden:

projects/PROJECT_ID/locations/global/mirroringDeploymentGroups/DEPLOYMENT_GROUP_ID

Ersetzen Sie Folgendes:

  • PROJECT_ID: ID des Projekts.

  • DEPLOYMENT_GROUP_ID: ID der Spiegel-Bereitstellungsgruppe.

Wenn Sie für den Namen der Spiegelungsbereitstellungsgruppe eine eindeutige URL-ID verwenden, sind das Projekt und der Standort der Spiegelungsbereitstellungsgruppe bereits in der URL-ID enthalten. Wenn Sie jedoch nur den Namen der Spiegelungsbereitstellungsgruppe verwenden, müssen Sie das Projekt und den Standort separat angeben. Weitere Informationen zu eindeutigen URL-IDs finden Sie unter Spezifikationen für Spiegel-Bereitstellungsgruppen.

Console

  1. Rufen Sie in der Google Cloud -Console die Seite Bereitstellungsgruppen auf.

    Zu den Bereitstellungsgruppen

  2. Klicken Sie auf Bereitstellungsgruppe erstellen.

  3. Geben Sie unter Name einen eindeutigen Namen für die Bereitstellungsgruppe ein.

  4. Wählen Sie unter Netzwerk ein VPC-Netzwerk aus. Alle Spiegelungsbereitstellungen müssen auf interne Passthrough-Network-Load-Balancer verweisen, die dieses Netzwerk verwenden.

  5. Wählen Sie als Zweck die Option NSI out-of-band aus.

  6. Klicken Sie auf Erstellen.

gcloud

Verwenden Sie den gcloud beta network-security mirroring-deployment-groups create Befehl, um eine Spiegelungsbereitstellungsgruppe zu erstellen:

 gcloud beta network-security mirroring-deployment-groups \
     create DEPLOYMENT_GROUP \
     --location global \
     --project PROJECT \
     --network NETWORK \
     --no-async

Ersetzen Sie Folgendes:

  • DEPLOYMENT_GROUP: der Name der Spiegel-Bereitstellungsgruppe. Sie können den Namen als String oder als eindeutige URL-ID angeben.

  • PROJECT: der Projektname der Spiegel-Bereitstellungsgruppe.

  • NETWORK: der Name Ihres Netzwerks.

Terraform

Zum Erstellen einer Spiegel-Bereitstellungsgruppe können Sie die Ressource google_network_security_mirroring_deployment_group verwenden.

resource "google_network_security_mirroring_deployment_group" "default" {
  mirroring_deployment_group_id = "mirroring-deployment-group"
  location                      = "global"
  network                       = google_compute_network.default.id
}

Informationen zum Anwenden oder Entfernen einer Terraform-Konfiguration finden Sie unter Grundlegende Terraform-Befehle.

Spiegel-Bereitstellungsgruppe ansehen

Sie können die Details einer bestimmten Spiegelungsbereitstellungsgruppe in einem Projekt aufrufen.

Console

  1. Rufen Sie in der Google Cloud -Console die Seite Bereitstellungsgruppen auf.

    Zu den Bereitstellungsgruppen

  2. Klicken Sie auf die Bereitstellungsgruppe.

gcloud

Verwenden Sie den gcloud network-security mirroring-deployment-groups describe Befehl, um Details zu einer Spiegelungsbereitstellungsgruppe aufzurufen:

gcloud network-security mirroring-deployment-groups \
    describe DEPLOYMENT_GROUP \
    --project PROJECT \
    --location global

Ersetzen Sie Folgendes:

  • DEPLOYMENT_GROUP: der Name der Spiegelungs Bereitstellungsgruppe.

  • PROJECT: der Projektname der Spiegel-Bereitstellungsgruppe.

Spiegelungsbereitstellungen auflisten

Sie können alle Spiegel-Bereitstellungsgruppen in Ihrem Projekt auflisten.

Console

Führen Sie den folgenden Schritt aus, um alle Spiegel-Bereitstellungsgruppen des Projekts aufzurufen:

  1. Rufen Sie in der Google Cloud -Console die Seite Bereitstellungsgruppen auf.

    Zu den Bereitstellungsgruppen

  2. Klicken Sie auf filter_listFilter, um die Spiegel-Bereitstellungsgruppen aufzulisten.

  3. Wählen Sie in der Liste Eigenschaften die Option Zweck und dann unter Wert die Option NSI out-of-band aus.

gcloud

Verwenden Sie den gcloud network-security mirroring-deployment-groups list Befehl, um Spiegel-Bereitstellungsgruppen aufzulisten:

 gcloud network-security mirroring-deployment-groups list \
     --project PROJECT

Ersetzen Sie PROJECT durch den Namen des Projekts, in dem die Spiegel-Bereitstellungsgruppen erstellt wurden.

Spiegel-Bereitstellungsgruppe löschen

Sie können eine Spiegelungsbereitstellung löschen, indem Sie ihren Namen, ihren Standort und ihr Projekt angeben. Wenn jedoch eine Spiegelungsbereitstellungsgruppe von einer Spiegelungsbereitstellung referenziert wird, kann sie nicht gelöscht werden.

Console

  1. Rufen Sie in der Google Cloud -Console die Seite Bereitstellungsgruppen auf.

    Zu den Bereitstellungsgruppen

  2. Markieren Sie das Kästchen der Bereitstellungsgruppe und klicken Sie auf Löschen.

  3. Klicken Sie zum Bestätigen noch einmal auf Löschen.

gcloud

Verwenden Sie den gcloud network-security mirroring-deployment-groups delete Befehl, um eine Spiegelungsbereitstellungsgruppe zu löschen:

 gcloud network-security mirroring-deployment-groups \
     delete DEPLOYMENT_GROUP \
     --location global \
     --project PROJECT \
     --no-async

Ersetzen Sie Folgendes:

  • DEPLOYMENT_GROUP: der Name der Spiegel-Bereitstellungsgruppe, die Sie löschen möchten.

  • PROJECT: der Projektname der Spiegel-Bereitstellungsgruppe.

Nächste Schritte