Membuat dan mengelola grup endpoint pencegat

Grup endpoint intersepsi adalah resource global yang dapat Anda gunakan dengan beberapa jaringan VPC di berbagai project dalam organisasi Anda. Anda membuat grup endpoint intersepsi untuk memungkinkan konsumen mengakses grup deployment intersepsi produsen. Setiap grup endpoint intersepsi dikaitkan dengan satu grup deployment intersepsi.

Halaman ini menjelaskan cara membuat dan mengelola grup endpoint intersepsi.

Sebelum memulai

Peran

Untuk membuat, melihat, atau menghapus grup endpoint intersepsi, minta administrator untuk memberi Anda peran Identity and Access Management (IAM) yang diperlukan di project Anda Google Cloud . Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.

Untuk memeriksa progres operasi yang tercantum di halaman ini, pastikan peran pengguna Anda memiliki peran dan izin Intercept Endpoint Admin (roles/networksecurity.interceptEndpointAdmin) dan Intercept Deployment User (roles/networksecurity.interceptDeploymentUser).

Peran Intercept Deployment User (roles/networksecurity.interceptDeploymentUser) diperlukan di project produsen agar Anda dapat menghubungkan grup endpoint intersepsi konsumen ke grup deployment intersepsi produsen.

Membuat grup endpoint intersepsi

Buat grup endpoint intersepsi dan tautkan dengan grup deployment intersepsi produsen.

Sebaiknya buat grup endpoint intersepsi di project yang dimiliki oleh administrator keamanan Anda.

Konsol

  1. Di Google Cloud konsol, buka halaman Endpoint groups.

    Buka Endpoint groups

  2. Klik Create endpoint group.

  3. Untuk Name, masukkan nama grup endpoint intersepsi.

  4. Untuk Deployment group, pilih salah satu opsi berikut:

    • Select project: Pilih jika Anda mengetahui nama project tempat grup deployment intersepsi tersedia.

    • Pilih project saat ini: Pilih jika grup deployment intersepsi ada di project yang sama.

      Jika Anda memilih opsi ini, tentukan nama grup deployment intersepsi.

    • Manually enter deployment group: Pilih jika grup deployment intersepsi ada di project lain.

      Jika Anda memilih opsi ini, tentukan project ID dan nama grup deployment intersepsi.

  5. Klik Continue.

  6. Opsional: Klik Add endpoint group association.

    Tentukan nama project dan nama jaringan VPC yang menghosting grup deployment intersepsi, lalu klik Done.

  7. Klik Create.

gcloud

Untuk membuat grup endpoint intersepsi, gunakan gcloud network-security intercept-endpoint-groups create perintah:

gcloud network-security intercept-endpoint-groups create ENDPOINT_GROUP_ID \
    --location global \
    --no-async \
    --intercept-deployment-group \
        projects/DEPLOYMENT_GROUP_PROJECT_ID/locations/global/interceptDeploymentGroups/DEPLOYMENT_GROUP_ID

Ganti kode berikut:

  • ENDPOINT_GROUP_ID: ID grup endpoint intersepsi.
  • DEPLOYMENT_GROUP_PROJECT_ID: ID Google Cloud project tempat Anda membuat grup deployment intersepsi.
  • DEPLOYMENT_GROUP_ID: ID grup deployment intersepsi.

Untuk mengaitkan grup endpoint intersepsi ke jaringan VPC, lihat Membuat dan mengelola pengaitan grup endpoint intersepsi.

Terraform

Untuk membuat grup endpoint intersepsi, Anda dapat menggunakan resource google_network_security_intercept_endpoint_group.

resource "google_network_security_intercept_endpoint_group" "default" {
  intercept_endpoint_group_id = "intercept-endpoint-group"
  location                    = "global"
  intercept_deployment_group  = google_network_security_intercept_deployment_group.default.id
}

Untuk mempelajari cara menerapkan atau menghapus konfigurasi Terraform, lihat Perintah dasar Terraform.

Melihat detail grup endpoint intersepsi

Anda dapat melihat detail grup endpoint intersepsi, seperti nama dan grup deployment intersepsinya.

Konsol

  1. Di Google Cloud konsol, buka halaman Endpoint groups.

    Buka Endpoint groups

  2. Klik nama grup endpoint intersepsi.

gcloud

Untuk melihat detail grup endpoint intersepsi, gunakan gcloud network-security intercept-endpoint-groups describe perintah:

gcloud network-security intercept-endpoint-groups describe ENDPOINT_GROUP_ID \
    --location global

Ganti ENDPOINT_GROUP_ID dengan ID grup endpoint intersepsi.

Dalam output, nama grup endpoint intersepsi ditampilkan dalam projects/PROJECT_ID/locations/global/interceptEndpointGroups/ENDPOINT_GROUP_ID format.

Mencantumkan grup endpoint intersepsi

Anda dapat mencantumkan semua grup endpoint intersepsi dalam project, termasuk ID-nya.

Konsol

Untuk melihat semua grup endpoint intersepsi project, di Google Cloud konsol, buka halaman Endpoint groups.

gcloud

Untuk mencantumkan semua grup endpoint intersepsi, gunakan gcloud network-security intercept-endpoint-groups list perintah:

gcloud network-security intercept-endpoint-groups list \
    --location global

Menghapus grup endpoint intersepsi

Sebelum menghapus grup endpoint intersepsi, hapus pengaitan grup endpoint intersepsi nya dari jaringan VPC mana pun.

Konsol

  1. Di Google Cloud konsol, buka halaman Endpoint groups.

    Buka Endpoint groups

  2. Centang kotak grup endpoint intersepsi, lalu klik Delete.

  3. Klik Delete lagi untuk mengonfirmasi.

gcloud

Untuk menghapus grup endpoint intersepsi, gunakan gcloud network-security intercept-endpoint-groups delete perintah:

gcloud network-security intercept-endpoint-groups delete ENDPOINT_GROUP_ID
    --no-async \
    --location global

Ganti ENDPOINT_GROUP_ID berikut dengan ID grup endpoint intersepsi.

Langkah berikutnya