סקירה כללית של קבוצות נקודות קצה ושיוכים

קבוצת נקודות קצה של יירוט היא משאב גלובלי ברמת הפרויקט שמאפשר לצרכן לגשת לשירות היירוט של היצרן. כל קבוצה של נקודות קצה ליירוט משויכת לקבוצה אחת של פריסות ליירוט בצד של היצרן.

שיוך של קבוצת נקודות קצה ליירוט הוא משאב גלובלי ברמת הפרויקט שמייצג רשת VPC של צרכן שצריך לבדוק אותה באמצעות קבוצת נקודות קצה ספציפית ליירוט. לכל VPC שנדרשת בו בדיקת מנות, צרכנים יוצרים שיוך של קבוצת נקודות קצה ליירוט.

בדף הזה תוכלו לקרוא סקירה כללית מפורטת על קבוצות של נקודות קצה ליירוט ועל שיוכים של קבוצות של נקודות קצה ליירוט.

מפרטים

קבוצות של נקודות קצה ליירוט עומדות בדרישות הבאות:

  • קבוצת נקודות קצה ליירוט היא משאב גלובלי ברמת הפרויקט.
  • השם של קבוצת נקודות קצה ליירוט מוגדר בפורמט הבא:

    projects/PROJECT_ID/locations/global/interceptEndpointGroups/ENDPOINT_GROUP_ID
    

    לדוגמה, המזהה הייחודי של כתובת ה-URL של קבוצת נקודות הקצה של ההפסקות example-intercept-endpoint-group בפרויקט example-project הוא projects/example-project/locations/global/interceptEndpointGroups/example-intercept-endpoint-group.

  • שיוך של קבוצת נקודות קצה ליירוט הוא משאב גלובלי ברמת הפרויקט.

  • השם של שיוך נקודת קצה ליירוט מוגדר בפורמט הבא:

    projects/PROJECT_ID/locations/global/interceptEndpointAssociations/ENDPOINT_GROUP_ASSOCIATION_ID
    

    לדוגמה, השם של מזהה השיוך של נקודת הקצה של ההפסקות example-intercept-endpoint-association בפרויקט example-project הוא projects/example-project/locations/global/interceptEndpointAssociations/example-intercept-endpoint-association.

  • אפשר להשתמש בקבוצת נקודות קצה של יירוט ביותר מ-VPC אחד בפרויקטים שונים בארגון.

  • כדי להפעיל יירוט ברשת VPC, צריך ליצור שיוך של קבוצת נקודות קצה ליירוט ואת כללי חומת האש הנדרשים.

תפקידים בניהול זהויות והרשאות גישה (IAM)

בטבלה הבאה מתוארים התפקידים בניהול הזהויות והרשאות הגישה (IAM) שנדרשים לניהול קבוצות של נקודות קצה ליירוט:

יכולת תפקיד נדרש
יצירת קבוצה של נקודות קצה לחסימת שיחות התפקיד Intercept Endpoint Admin (roles/networksecurity.interceptEndpointAdmin) בפרויקט.
שינוי של קבוצת נקודות קצה קיימת של חסימת שיחות תפקיד אדמין של נקודת קצה של יירוט (roles/networksecurity.interceptEndpointAdmin) בפרויקט.
הצגת פרטים של קבוצת נקודות קצה של חסימת שיחות אחד מהתפקידים הבאים בפרויקט:
  • תפקיד אדמין של נקודת קצה (roles/networksecurity.interceptEndpointAdmin)
  • תפקיד צופה בנקודת קצה של יירוט (roles/networksecurity.interceptEndpointViewer)
הצגת כל קבוצות נקודות הקצה של ההפסקות אחד מהתפקידים הבאים בפרויקט:
  • תפקיד אדמין של נקודת קצה (roles/networksecurity.interceptEndpointAdmin)
  • תפקיד צופה בנקודת קצה של יירוט (roles/networksecurity.interceptEndpointViewer)

בטבלה הבאה מתוארים התפקידים בניהול הזהויות והרשאות הגישה (IAM) שנדרשים לניהול השיוכים של קבוצות נקודות קצה ליירוט:

יכולת תפקיד נדרש
יצירת שיוך של קבוצת נקודות קצה ליירוט

תפקיד אדמין של נקודת קצה ליירוט (roles/networksecurity.interceptEndpointAdmin) בפרויקט שבו נוצר השיוך של קבוצת נקודות הקצה ליירוט.

התפקיד 'משתמש בנקודת קצה ליירוט' (roles/networksecurity.interceptEndpointUser) בפרויקט, שמייצג הרשאות לשיוך ה-VPC (שהמשתמש הוא אדמין שלו) לקבוצת נקודות הקצה ליירוט (שהיא משאב בבעלות הפרויקט, ולא בהכרח בבעלות ה-VPC).

שינוי שיוך קיים של קבוצת נקודות קצה ליירוט התפקיד Intercept Endpoint Admin ‏ (roles/networksecurity.interceptEndpointAdmin) בפרויקט שבו קיימת רשת ה-VPC.
הצגת פרטים של שיוך קבוצת נקודות קצה ליירוט כל אחד מהתפקידים הבאים:
  • תפקיד אדמין של נקודת קצה (roles/networksecurity.interceptEndpointAdmin)
  • תפקיד צופה בנקודת קצה של יירוט (roles/networksecurity.interceptEndpointViewer)
הצגת כל השיוכים של קבוצות נקודות קצה ליירוט כל אחד מהתפקידים הבאים:
  • תפקיד אדמין של נקודת קצה (roles/networksecurity.interceptEndpointAdmin)
  • תפקיד צופה בנקודת קצה של יירוט (roles/networksecurity.interceptEndpointViewer)

מכסות

כדי לראות את המכסות שמשויכות לקבוצות של נקודות קצה ליירוט, אפשר לעיין במאמר מכסות ומגבלות.

המאמרים הבאים