Erstellen Sie eine Spiegelungs-Endpunktgruppen-Verknüpfung, um eine Spiegelungs-Endpunktgruppe an ein VPC-Netzwerk (Virtual Private Cloud) anzuhängen. Sie können eine Spiegelungs-Endpunktgruppe global erstellen und sie mit einem oder mehreren VPC-Netzwerken verknüpfen, um Arbeitslasten zu überwachen.
Auf dieser Seite wird beschrieben, wie Sie Zuordnungen von Spiegelungsendpunktgruppen erstellen und verwalten.
Hinweise
Sie benötigen ein VPC-Netzwerk und ein Subnetz.
Sie müssen in Ihrem Google Cloud Projekt die Compute Engine API aktivieren.
Sie müssen die Network Security API in Ihrem Google Cloud Projekt aktivieren.
Installieren Sie die Google Cloud CLI, wenn Sie die
gcloud-Befehlszeilenbeispiele in dieser Anleitung ausführen möchten.Sie benötigen eine Endpunktgruppe für die Spiegelung.
Rollen
Bitten Sie Ihren Administrator, Ihnen die erforderlichen IAM-Rollen (Identity and Access Management) für Ihr Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Erstellen, Aufrufen oder Löschen von Spiegelungsendpunktgruppenverknüpfungen benötigen. Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Um den Fortschritt der auf dieser Seite aufgeführten Vorgänge zu prüfen, muss Ihre Nutzerrolle die folgenden Berechtigungen der Rolle „Administrator für Spiegelungsendpunkt“ (roles/networksecurity.mirroringEndpointAdmin) und der Rolle „Nutzer von Spiegelungsendpunkten“ (roles/networksecurity.mirroringEndpointUser) haben:
networksecurity.mirroringEndpointGroupAssociations.createnetworksecurity.mirroringEndpointGroupAssociations.deletenetworksecurity.mirroringEndpointGroupAssociations.updatenetworksecurity.mirroringEndpointGroupAssociations.getnetworksecurity.mirroringEndpointGroupAssociations.list
Kontingente
Informationen zu Kontingenten für Spiegelungsendpunktgruppen-Zuordnungen finden Sie unter Kontingente und Limits.
Verknüpfungen von Spiegelungs-Endpunktgruppen erstellen
Sie können einer bestimmten Spiegelungsendpunktgruppe in derselben Zone ein oder mehrere VPC-Netzwerke zuordnen.
Auf der Seite Spiegelungsendpunktgruppen erstellen und verwalten haben Sie eine Spiegelungsendpunktgruppe erstellt, in der die Prüfung des Netzwerkverkehrs für den gespiegelten Traffic erfolgen kann. Sie müssen jedoch weiterhin angeben, für welche VPCs der Traffic geprüft werden kann. Dazu erstellen Sie eine Spiegelungs-Endpunktgruppen-Verknüpfung auf Projektebene.
Console
Rufen Sie in der Google Cloud Console die Seite Endpunktgruppen auf.
Klicken Sie auf den Namen der Endpunktgruppe.
Klicken Sie im Bereich Associations (Verknüpfungen) auf Create (Erstellen).
Klicken Sie im Bereich Verknüpfungen erstellen auf Endpunktgruppen-Verknüpfung hinzufügen.
Wählen Sie für Projekt und Netzwerk das Projekt und das VPC-Netzwerk aus, in dem die Spiegelungsendpunktgruppe gehostet wird.
Klicken Sie auf Fertig.
Klicken Sie auf Erstellen.
gcloud
Verwenden Sie den gcloud network-security mirroring-endpoint-group-associations create-Befehl, um eine Spiegelungsendpunktgruppen-Verknüpfung zu erstellen:
gcloud network-security mirroring-endpoint-group-associations \
create ENDPOINT_GROUP_ASSOCIATION \
--location global \
--project PROJECT_NAME \
--network NETWORK \
--mirroring-endpoint-group ENDPOINT_GROUP \
--no-async
Ersetzen Sie Folgendes:
ENDPOINT_GROUP_ASSOCIATION: der Name der Spiegelungs-EndpunktgruppenverknüpfungPROJECT_NAME: der Google Cloud Projektname des NetzwerksNETWORK: der Name des NetzwerksENDPOINT_GROUP: der Name der Spiegelungs-Endpunktgruppe.
Terraform
Zum Erstellen einer Spiegelungsendpunktgruppenverknüpfung können Sie eine google_network_security_mirroring_endpoint_group_association-Ressource verwenden.
Informationen zum Anwenden oder Entfernen einer Terraform-Konfiguration finden Sie unter Grundlegende Terraform-Befehle.
Verknüpfungen von Spiegelungs-Endpunkten ansehen
Sie können die Details einer bestimmten Spiegelungsendpunktgruppen-Verknüpfung in einer Zone aufrufen.
Console
Rufen Sie in der Google Cloud Console die Seite Endpunktgruppen auf.
Klicken Sie auf den Namen der Spiegelungsendpunktgruppe. Im Abschnitt Verknüpfungen werden die Details der Spiegelungsendpunktverknüpfungen aufgeführt.
gcloud
Verwenden Sie den Befehl gcloud network-security mirroring-endpoint-group-associations describe, um eine Spiegelungsendpunktgruppen-Verknüpfung aufzurufen:
gcloud network-security mirroring-endpoint-group-associations \
describe ENDPOINT_GROUP_ASSOCIATION \
--location global \
--project PROJECT_NAME
Ersetzen Sie Folgendes:
ENDPOINT_GROUP_ASSOCIATION: der Name der Spiegelungs-EndpunktgruppenverknüpfungPROJECT_NAME: der Projektname der Spiegelungsendpunktgruppen-Verknüpfung
Verknüpfungen der Spiegelungs-Endpunktgruppe auflisten
Sie können die Spiegelungsendpunktgruppen-Verknüpfungen für ein Netzwerk, ein Projekt oder eine Spiegelungsendpunktgruppe auflisten.
Console
Rufen Sie in der Google Cloud Console die Seite Endpunktgruppen auf.
Klicken Sie auf den Namen der Spiegelungsendpunktgruppe. Im Abschnitt Verknüpfungen werden alle Spiegelungs-Endpunktverknüpfungen der Spiegelungs-Endpunktgruppe aufgeführt.
gcloud
Verwenden Sie den gcloud network-security mirroring-endpoint-group-associations list-Befehl, um eine Spiegelungsendpunktgruppenverknüpfung in einem Projekt aufzulisten:
gcloud network-security mirroring-endpoint-group-associations list \
--project PROJECT_NAME \
--network NETWORK
Ersetzen Sie Folgendes:
PROJECT_NAME: der Projektname der Spiegelungsendpunktgruppen-ZuordnungNETWORK: Der Name des VPC-Netzwerks
Verknüpfung einer Endpunktgruppe für Spiegelungen löschen
Sie können eine Verknüpfung einer Endpunktgruppe für Spiegelungen für ein bestimmtes VPC-Netzwerk löschen.
Console
Rufen Sie in der Google Cloud Console die Seite Endpunktgruppen auf.
Klicken Sie auf den Namen der Spiegelungsendpunktgruppe.
Wählen Sie im Abschnitt Verknüpfungen die zu löschende Endpunktverknüpfung für Spiegelungen aus.
Klicken Sie auf Löschen.
Klicken Sie zur Bestätigung noch einmal auf Löschen.
gcloud
Verwenden Sie zum Löschen einer Spiegelungsendpunktgruppenverknüpfung den Befehl gcloud network-security mirroring-endpoint-group-associations delete:
gcloud network-security mirroring-endpoint-group-associations \
delete ENDPOINT_GROUP_ASSOCIATION \
--location global \
--project PROJECT_NAME \
--no-async
Ersetzen Sie Folgendes:
ENDPOINT_GROUP_ASSOCIATION: der Name der Spiegelungs-EndpunktgruppenverknüpfungPROJECT_NAME: der Projektname der Spiegelungsendpunktgruppen-Zuordnung
Nächste Schritte
- Übersicht über Spiegelungs-Endpunktgruppen
- Spiegelungs-Endpunktgruppen erstellen und verwalten
- Übersicht über die Out-of-Band-Integration