Membuat dan mengelola grup deployment intersep

Halaman ini menjelaskan cara membuat dan mengelola grup deployment pencegat.

Sebelum memulai

Peran

Untuk membuat, melihat, atau menghapus grup deployment pencegat, pokok Identity and Access Management (IAM) Anda harus memiliki peran Identity and Access Management (IAM) yang diperlukan di project Anda. Untuk mengetahui informasi selengkapnya, lihat Mengelola akses ke project, folder, dan organisasi.

Untuk memeriksa progres operasi yang tercantum di halaman ini, pokok Identity and Access Management (IAM) Anda harus memiliki izin Intercept Deployment Admin role (roles/networksecurity.interceptDeploymentAdmin) berikut:

  • networksecurity.interceptDeploymentGroups.create
  • networksecurity.interceptDeploymentGroups.delete
  • networksecurity.interceptDeploymentGroups.get
  • networksecurity.interceptDeploymentGroups.list

Membuat grup deployment pencegat

Grup deployment pencegatan adalah resource global yang menyimpan kumpulan deployment pencegatan zonal.

Konsol

  1. Di konsol Google Cloud , buka halaman Deployment groups.

    Buka Deployment groups

  2. Klik Create deployment group.

  3. Untuk Name, masukkan nama unik grup deployment.

  4. Untuk Network, pilih jaringan VPC. Semua deployment intersepsi harus mereferensikan Load Balancer Jaringan passthrough internal yang menggunakan jaringan ini.

  5. Klik Create.

gcloud

Untuk membuat grup deployment pencegatan, gunakan perintah gcloud network-security intercept-deployment-groups create:

gcloud network-security intercept-deployment-groups create DEPLOYMENT_GROUP_ID \
    --location global \
    --no-async \
    --network NETWORK

Ganti kode berikut:

  • DEPLOYMENT_GROUP_ID: ID grup deployment pencegat.

  • NETWORK: nama jaringan VPC. Semua deployment pencegatan harus mereferensikan Load Balancer Jaringan passthrough internal yang menggunakan jaringan ini.

Terraform

Untuk membuat grup deployment pencegatan, Anda dapat menggunakan resource google_network_security_intercept_deployment_group.

resource "google_network_security_intercept_deployment_group" "default" {
  intercept_deployment_group_id = "intercept-deployment-group"
  location                      = "global"
  network                       = google_compute_network.default.id
}

Untuk mempelajari cara menerapkan atau menghapus konfigurasi Terraform, lihat Perintah dasar Terraform.

Melihat detail grup deployment pencegat

Anda dapat melihat detail grup deployment pencegat, seperti nama dan jaringannya.

Konsol

  1. Di konsol Google Cloud , buka halaman Deployment groups.

    Buka Deployment groups

  2. Klik grup deployment.

gcloud

Untuk melihat detail grup deployment pencegat, gunakan perintah gcloud network-security intercept-deployment-groups describe:

gcloud network-security intercept-deployment-groups describe DEPLOYMENT_GROUP_ID \
    --location global

Ganti DEPLOYMENT_GROUP_ID dengan ID grup deployment pencegat.

Dalam output, nama grup deployment pencegat ditampilkan dalam format projects/PROJECT_ID/locations/global/interceptDeploymentGroups/DEPLOYMENT_GROUP_ID.

Mencantumkan grup deployment pencegatan

Anda dapat mencantumkan semua grup deployment pencegat dalam project, termasuk ID-nya.

Konsol

Untuk melihat semua grup penayangan iklan intersep project, selesaikan langkah berikut:

  1. Di konsol Google Cloud , buka halaman Deployment groups.

    Buka Deployment groups

  2. Untuk mencantumkan grup deployment pencegatan, klik filter_list Filter.

  3. Dari daftar Properti, pilih Tujuan, lalu untuk Nilai, pilih NSI In-band.

gcloud

Untuk mencantumkan semua grup deployment pencegat project, gunakan perintah gcloud network-security intercept-deployment-groups list:

gcloud network-security intercept-deployment-groups list

Menghapus grup deployment intersep

Sebelum menghapus grup deployment pencegat, hapus deployment pencegat yang mereferensikan grup deployment pencegat.

Konsol

  1. Di konsol Google Cloud , buka halaman Deployment groups.

    Buka Deployment groups

  2. Centang kotak centang grup deployment, lalu klik Hapus.

  3. Klik Delete lagi untuk mengonfirmasi.

gcloud

Untuk menghapus grup deployment pencegatan, gunakan perintah gcloud network-security intercept-deployment-groups delete:

gcloud network-security intercept-deployment-groups delete DEPLOYMENT_GROUP_ID \
    --no-async \
    --location global

Ganti DEPLOYMENT_GROUP_ID dengan ID grup deployment pencegat.

Langkah berikutnya