קבוצת נקודות קצה של יירוט היא משאב גלובלי ברמת הפרויקט שמאפשר לצרכן לגשת לשירות היירוט של היצרן. כל קבוצה של נקודות קצה ליירוט משויכת לקבוצה אחת של פריסות ליירוט בצד של היצרן.
שיוך של קבוצת נקודות קצה ליירוט הוא משאב גלובלי ברמת הפרויקט שמייצג רשת VPC של צרכן שצריך לבדוק אותה באמצעות קבוצת נקודות קצה ספציפית ליירוט. לכל VPC שנדרשת בו בדיקת מנות, צרכנים יוצרים שיוך של קבוצת נקודות קצה ליירוט.
בדף הזה תוכלו לקרוא סקירה כללית מפורטת על קבוצות של נקודות קצה ליירוט ועל שיוכים של קבוצות של נקודות קצה ליירוט.
מפרטים
קבוצות של נקודות קצה ליירוט עומדות בדרישות הבאות:
- קבוצת נקודות קצה ליירוט היא משאב גלובלי ברמת הפרויקט.
השם של קבוצת נקודות קצה ליירוט מוגדר בפורמט הבא:
projects/PROJECT_ID/locations/global/interceptEndpointGroups/ENDPOINT_GROUP_IDלדוגמה, המזהה הייחודי של כתובת ה-URL של קבוצת נקודות הקצה של ההפסקות
example-intercept-endpoint-groupבפרויקטexample-projectהואprojects/example-project/locations/global/interceptEndpointGroups/example-intercept-endpoint-group.שיוך של קבוצת נקודות קצה ליירוט הוא משאב גלובלי ברמת הפרויקט.
השם של שיוך נקודת קצה ליירוט מוגדר בפורמט הבא:
projects/PROJECT_ID/locations/global/interceptEndpointAssociations/ENDPOINT_GROUP_ASSOCIATION_IDלדוגמה, השם של מזהה השיוך של נקודת הקצה של ההפסקות
example-intercept-endpoint-associationבפרויקטexample-projectהואprojects/example-project/locations/global/interceptEndpointAssociations/example-intercept-endpoint-association.אפשר להשתמש בקבוצת נקודות קצה של יירוט ביותר מ-VPC אחד בפרויקטים שונים בארגון.
כדי להפעיל יירוט ברשת VPC, צריך ליצור שיוך של קבוצת נקודות קצה ליירוט ואת כללי חומת האש הנדרשים.
תפקידים בניהול זהויות והרשאות גישה (IAM)
בטבלה הבאה מתוארים התפקידים בניהול הזהויות והרשאות הגישה (IAM) שנדרשים לניהול קבוצות של נקודות קצה ליירוט:
| יכולת | תפקיד נדרש |
|---|---|
| יצירת קבוצה של נקודות קצה לחסימת שיחות | התפקיד Intercept Endpoint Admin (roles/networksecurity.interceptEndpointAdmin) בפרויקט. |
| שינוי של קבוצת נקודות קצה קיימת של חסימת שיחות | תפקיד אדמין של נקודת קצה של יירוט (roles/networksecurity.interceptEndpointAdmin) בפרויקט. |
| הצגת פרטים של קבוצת נקודות קצה של חסימת שיחות | אחד מהתפקידים הבאים בפרויקט:
|
| הצגת כל קבוצות נקודות הקצה של ההפסקות | אחד מהתפקידים הבאים בפרויקט:
|
בטבלה הבאה מתוארים התפקידים בניהול הזהויות והרשאות הגישה (IAM) שנדרשים לניהול השיוכים של קבוצות נקודות קצה ליירוט:
| יכולת | תפקיד נדרש |
|---|---|
| יצירת שיוך של קבוצת נקודות קצה ליירוט |
תפקיד אדמין של נקודת קצה ליירוט ( התפקיד 'משתמש בנקודת קצה ליירוט' ( |
| שינוי שיוך קיים של קבוצת נקודות קצה ליירוט | התפקיד Intercept Endpoint Admin (roles/networksecurity.interceptEndpointAdmin) בפרויקט שבו קיימת רשת ה-VPC.
|
| הצגת פרטים של שיוך קבוצת נקודות קצה ליירוט | כל אחד מהתפקידים הבאים:
|
| הצגת כל השיוכים של קבוצות נקודות קצה ליירוט | כל אחד מהתפקידים הבאים:
|
מכסות
כדי לראות את המכסות שמשויכות לקבוצות של נקודות קצה ליירוט, אפשר לעיין במאמר מכסות ומגבלות.