Grup endpoint intersepsi adalah resource global yang dapat Anda gunakan dengan beberapa jaringan VPC di berbagai project dalam organisasi Anda. Anda membuat grup endpoint intersepsi untuk memungkinkan konsumen mengakses grup deployment intersepsi produsen. Setiap grup endpoint intersepsi dikaitkan dengan satu grup deployment intersepsi.
Halaman ini menjelaskan cara membuat dan mengelola grup endpoint intersepsi.
Sebelum memulai
Aktifkan Compute Engine API di project Anda Google Cloud .
Aktifkan Network Security API di Google Cloud project yang ingin Anda gunakan untuk penagihan.
Instal gcloud CLI.
Buat grup deployment intersepsi.
Peran
Untuk membuat, melihat, atau menghapus grup endpoint intersepsi, minta administrator untuk memberi Anda peran Identity and Access Management (IAM) yang diperlukan di project Anda Google Cloud . Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.
Untuk memeriksa progres operasi yang tercantum di halaman ini, pastikan peran pengguna Anda memiliki peran dan izin Intercept Endpoint Admin (roles/networksecurity.interceptEndpointAdmin) dan Intercept Deployment User (roles/networksecurity.interceptDeploymentUser).
Peran Intercept Deployment User (roles/networksecurity.interceptDeploymentUser) diperlukan di project produsen agar Anda dapat menghubungkan grup endpoint intersepsi konsumen ke grup deployment intersepsi produsen.
Membuat grup endpoint intersepsi
Buat grup endpoint intersepsi dan tautkan dengan grup deployment intersepsi produsen.
Sebaiknya buat grup endpoint intersepsi di project yang dimiliki oleh administrator keamanan Anda.
Konsol
Di Google Cloud konsol, buka halaman Endpoint groups.
Klik Create endpoint group.
Untuk Name, masukkan nama grup endpoint intersepsi.
Untuk Deployment group, pilih salah satu opsi berikut:
Select project: Pilih jika Anda mengetahui nama project tempat grup deployment intersepsi tersedia.
Pilih project saat ini: Pilih jika grup deployment intersepsi ada di project yang sama.
Jika Anda memilih opsi ini, tentukan nama grup deployment intersepsi.
Manually enter deployment group: Pilih jika grup deployment intersepsi ada di project lain.
Jika Anda memilih opsi ini, tentukan project ID dan nama grup deployment intersepsi.
Klik Continue.
Opsional: Klik Add endpoint group association.
Tentukan nama project dan nama jaringan VPC yang menghosting grup deployment intersepsi, lalu klik Done.
Klik Create.
gcloud
Untuk membuat grup endpoint intersepsi, gunakan gcloud
network-security intercept-endpoint-groups create
perintah:
gcloud network-security intercept-endpoint-groups create ENDPOINT_GROUP_ID \
--location global \
--no-async \
--intercept-deployment-group \
projects/DEPLOYMENT_GROUP_PROJECT_ID/locations/global/interceptDeploymentGroups/DEPLOYMENT_GROUP_ID
Ganti kode berikut:
ENDPOINT_GROUP_ID: ID grup endpoint intersepsi.DEPLOYMENT_GROUP_PROJECT_ID: ID Google Cloud project tempat Anda membuat grup deployment intersepsi.DEPLOYMENT_GROUP_ID: ID grup deployment intersepsi.
Untuk mengaitkan grup endpoint intersepsi ke jaringan VPC, lihat Membuat dan mengelola pengaitan grup endpoint intersepsi.
Terraform
Untuk membuat grup endpoint intersepsi, Anda dapat menggunakan resource google_network_security_intercept_endpoint_group.
Untuk mempelajari cara menerapkan atau menghapus konfigurasi Terraform, lihat Perintah dasar Terraform.
Melihat detail grup endpoint intersepsi
Anda dapat melihat detail grup endpoint intersepsi, seperti nama dan grup deployment intersepsinya.
Konsol
Di Google Cloud konsol, buka halaman Endpoint groups.
Klik nama grup endpoint intersepsi.
gcloud
Untuk melihat detail grup endpoint intersepsi, gunakan gcloud
network-security intercept-endpoint-groups describe
perintah:
gcloud network-security intercept-endpoint-groups describe ENDPOINT_GROUP_ID \
--location global
Ganti ENDPOINT_GROUP_ID dengan ID grup endpoint intersepsi.
Dalam output, nama grup endpoint intersepsi ditampilkan dalam
projects/PROJECT_ID/locations/global/interceptEndpointGroups/ENDPOINT_GROUP_ID
format.
Mencantumkan grup endpoint intersepsi
Anda dapat mencantumkan semua grup endpoint intersepsi dalam project, termasuk ID-nya.
Konsol
Untuk melihat semua grup endpoint intersepsi project, di Google Cloud konsol, buka halaman Endpoint groups.
gcloud
Untuk mencantumkan semua grup endpoint intersepsi, gunakan gcloud
network-security intercept-endpoint-groups list
perintah:
gcloud network-security intercept-endpoint-groups list \
--location global
Menghapus grup endpoint intersepsi
Sebelum menghapus grup endpoint intersepsi, hapus pengaitan grup endpoint intersepsi nya dari jaringan VPC mana pun.
Konsol
Di Google Cloud konsol, buka halaman Endpoint groups.
Centang kotak grup endpoint intersepsi, lalu klik Delete.
Klik Delete lagi untuk mengonfirmasi.
gcloud
Untuk menghapus grup endpoint intersepsi, gunakan gcloud
network-security intercept-endpoint-groups delete
perintah:
gcloud network-security intercept-endpoint-groups delete ENDPOINT_GROUP_ID
--no-async \
--location global
Ganti ENDPOINT_GROUP_ID berikut dengan ID grup endpoint intersepsi.