יצירה וניהול של קבוצות פריסה של סקרים שמוצגים בזמן הגלישה

בדף הזה מוסבר איך ליצור ולנהל קבוצות פריסה של חסימות.

לפני שמתחילים

תפקידים

כדי ליצור, להציג או למחוק קבוצות פריסה של יירוט, לחשבון המשתמש שלכם ב-IAM צריכים להיות תפקידים ב-IAM שנדרשים בפרויקט. מידע נוסף זמין במאמר ניהול הגישה לפרויקטים, לתיקיות ולארגונים.

כדי לבדוק את התקדמות הפעולות שמפורטות בדף הזה, לחשבון הראשי שלכם לניהול זהויות והרשאות גישה (IAM) צריכות להיות ההרשאות של תפקיד האדמין של פריסת חסימת תעבורה (roles/networksecurity.interceptDeploymentAdmin):

  • networksecurity.interceptDeploymentGroups.create
  • networksecurity.interceptDeploymentGroups.delete
  • networksecurity.interceptDeploymentGroups.get
  • networksecurity.interceptDeploymentGroups.list

יצירת קבוצת פריסה של מודעות שמוצגות לפני תוכן

קבוצת פריסה של יירוט היא משאב גלובלי שמכיל אוסף של פריסות יירוט אזוריות.

המסוף

  1. נכנסים לדף Deployment groups במסוף Google Cloud .

    כניסה לדף Deployment groups

  2. לוחצים על יצירת קבוצת פריסה.

  3. בשדה שם, מזינים שם ייחודי לקבוצת הפריסה.

  4. בקטע Network (רשת), בוחרים רשת VPC. כל פריסות היירוט חייבות להפנות למאזני עומסי רשת פנימיים להעברת סיגנל ללא שינוי שמשתמשים ברשת הזו.

  5. לוחצים על יצירה.

gcloud

כדי ליצור קבוצת פריסה של חסימת תנועה, משתמשים בפקודה gcloud network-security intercept-deployment-groups create:

gcloud network-security intercept-deployment-groups create DEPLOYMENT_GROUP_ID \
    --location global \
    --no-async \
    --network NETWORK

מחליפים את מה שכתוב בשדות הבאים:

  • DEPLOYMENT_GROUP_ID: המזהה של קבוצת הפריסה של ההפניה.

  • NETWORK: השם של רשת VPC. כל פריסות היירוט צריכות להפנות למאזני עומסי רשת פנימיים להעברת סיגנל ללא שינוי שמשתמשים ברשת הזו.

Terraform

כדי ליצור קבוצת פריסה של חסימת תנועה, אפשר להשתמש במשאב google_network_security_intercept_deployment_group.

resource "google_network_security_intercept_deployment_group" "default" {
  intercept_deployment_group_id = "intercept-deployment-group"
  location                      = "global"
  network                       = google_compute_network.default.id
}

כדי ללמוד איך להחיל הגדרות ב-Terraform או להסיר אותן, ראו פקודות בסיסיות ב-Terraform.

הצגת פרטים של קבוצת פריסה של חסימת תנועה

אפשר לראות את הפרטים של קבוצת פריסה של חסימת תנועה, כמו השם שלה והרשת.

המסוף

  1. נכנסים לדף Deployment groups במסוף Google Cloud .

    כניסה לדף Deployment groups

  2. לוחצים על קבוצת הפריסה.

gcloud

כדי לראות את הפרטים של קבוצת פריסה של חסימת תנועה, משתמשים בפקודה gcloud network-security intercept-deployment-groups describe:

gcloud network-security intercept-deployment-groups describe DEPLOYMENT_GROUP_ID \
    --location global

מחליפים את DEPLOYMENT_GROUP_ID במזהה של קבוצת הפריסה של ההפניה.

בפלט, השם של קבוצת הפריסה של ההפניה מוצג בפורמט projects/PROJECT_ID/locations/global/interceptDeploymentGroups/DEPLOYMENT_GROUP_ID.

הצגת רשימה של קבוצות פריסה של חסימת תנועה

אתם יכולים להציג רשימה של כל קבוצות הפריסה של ההפסקות בפרויקט, כולל המזהים שלהן.

המסוף

כדי לראות את כל קבוצות הפריסה של ההודעות שמוצגות למשתמשים בזמן שהם גולשים באתר בפרויקט, מבצעים את השלב הבא:

  1. נכנסים לדף Deployment groups במסוף Google Cloud .

    כניסה לדף Deployment groups

  2. כדי להציג את רשימת קבוצות הפריסה של ההפסקות, לוחצים על filter_list סינון.

  3. ברשימה מאפיינים, בוחרים באפשרות מטרה ואז בערך בוחרים באפשרות NSI In-band.

gcloud

כדי לראות את רשימת כל קבוצות הפריסה של ההפסקות בפרויקט, משתמשים בפקודה gcloud network-security intercept-deployment-groups list:

gcloud network-security intercept-deployment-groups list

מחיקה של קבוצת פריסה של סקרים שמוצגים תוך כדי גלישה

לפני שמוחקים קבוצת פריסה של הפסקת שיחה, צריך למחוק את הפריסות של הפסקת השיחה שמפנות לקבוצת הפריסה של הפסקת השיחה.

המסוף

  1. נכנסים לדף Deployment groups במסוף Google Cloud .

    כניסה לדף Deployment groups

  2. מסמנים את תיבת הסימון של קבוצת הפריסה ולוחצים על מחיקה.

  3. כדי לאשר, לוחצים שוב על מחיקה.

gcloud

כדי למחוק קבוצת פריסה של סקרים שמוצגים תוך כדי גלישה, משתמשים בפקודה gcloud network-security intercept-deployment-groups delete:

gcloud network-security intercept-deployment-groups delete DEPLOYMENT_GROUP_ID \
    --no-async \
    --location global

מחליפים את DEPLOYMENT_GROUP_ID במזהה של קבוצת הפריסה של ההפניה.

המאמרים הבאים