Créez une association de groupe de points de terminaison de mise en miroir pour associer un groupe de points de terminaison de mise en miroir à un réseau de cloud privé virtuel (VPC). Vous pouvez créer un groupe de points de terminaison de mise en miroir au niveau mondial et l'associer à un ou plusieurs réseaux VPC pour surveiller les charges de travail.
Cette page explique comment créer et gérer des associations de groupes de points de terminaison de mise en miroir.
Avant de commencer
Vous avez besoin d'un réseau VPC et d'un sous-réseau.
Vous devez activer l'API Compute Engine dans votre projet Google Cloud .
Vous devez activer l'API Network Security dans votre projet Google Cloud .
Installez la Google Cloud CLI si vous souhaitez exécuter les exemples de ligne de commande
gcloudde ce guide.Vous devez disposer d'un groupe de points de terminaison de mise en miroir.
Rôles
Pour obtenir les autorisations nécessaires pour créer, afficher ou supprimer des associations de groupes de points de terminaison de mise en miroir, demandez à votre administrateur de vous accorder les rôles IAM (Identity and Access Management) nécessaires sur votre projet. Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.
Pour vérifier la progression des opérations listées sur cette page, assurez-vous que votre rôle utilisateur dispose des autorisations des rôles Administrateur de points de terminaison de mise en miroir (roles/networksecurity.mirroringEndpointAdmin) et Utilisateur de points de terminaison de mise en miroir (roles/networksecurity.mirroringEndpointUser) :
networksecurity.mirroringEndpointGroupAssociations.createnetworksecurity.mirroringEndpointGroupAssociations.deletenetworksecurity.mirroringEndpointGroupAssociations.updatenetworksecurity.mirroringEndpointGroupAssociations.getnetworksecurity.mirroringEndpointGroupAssociations.list
Quotas
Pour afficher les quotas associés aux associations de groupes de points de terminaison de mise en miroir, consultez Quotas et limites.
Créer des associations de groupes de points de terminaison de mise en miroir
Vous pouvez associer un ou plusieurs réseaux VPC à un groupe de points de terminaison de mise en miroir spécifique dans la même zone.
Sur la page Créer et gérer des groupes de points de terminaison de mise en miroir, vous avez créé un groupe de points de terminaison de mise en miroir où l'inspection du trafic réseau peut avoir lieu pour le trafic mis en miroir. Toutefois, vous devez toujours spécifier le trafic des VPC pouvant être inspecté. Pour ce faire, vous devez créer une association de groupe de points de terminaison de mise en miroir au niveau du projet.
Console
Dans la console Google Cloud , accédez à la page Groupes de points de terminaison.
Cliquez sur le nom du groupe de points de terminaison.
Dans la section Associations, cliquez sur Créer.
Dans le volet Créer des associations, cliquez sur Ajouter une association de groupe de points de terminaison.
Pour Projet et Réseau, sélectionnez le projet et le réseau VPC qui hébergent le groupe de points de terminaison de mise en miroir.
Cliquez sur OK.
Cliquez sur Créer.
gcloud
Pour créer une association de groupes de points de terminaison de mise en miroir, exécutez la commande gcloud network-security mirroring-endpoint-group-associations create :
gcloud network-security mirroring-endpoint-group-associations \
create ENDPOINT_GROUP_ASSOCIATION \
--location global \
--project PROJECT_NAME \
--network NETWORK \
--mirroring-endpoint-group ENDPOINT_GROUP \
--no-async
Remplacez les éléments suivants :
ENDPOINT_GROUP_ASSOCIATION: nom de l'association de groupe de points de terminaison de mise en miroirPROJECT_NAME: nom du projet Google Cloud du réseauNETWORK: nom du réseauENDPOINT_GROUP: nom du groupe de points de terminaison de mise en miroir.
Terraform
Pour créer une association de groupe de points de terminaison de mise en miroir, vous pouvez utiliser une ressource google_network_security_mirroring_endpoint_group_association.
Pour savoir comment appliquer ou supprimer une configuration Terraform, consultez Commandes Terraform de base.
Afficher les associations de points de terminaison de mise en miroir
Vous pouvez afficher les détails d'une association de groupe de points de terminaison de mise en miroir spécifique dans une zone.
Console
Dans la console Google Cloud , accédez à la page Groupes de points de terminaison.
Cliquez sur le nom du groupe de points de terminaison de mise en miroir. La section Associations liste les détails des associations de points de terminaison de mise en miroir.
gcloud
Pour afficher une association de groupe de points de terminaison de mise en miroir, utilisez la commande gcloud network-security mirroring-endpoint-group-associations describe :
gcloud network-security mirroring-endpoint-group-associations \
describe ENDPOINT_GROUP_ASSOCIATION \
--location global \
--project PROJECT_NAME
Remplacez les éléments suivants :
ENDPOINT_GROUP_ASSOCIATION: nom de l'association de groupe de points de terminaison de mise en miroirPROJECT_NAME: nom du projet de l'association de groupe de points de terminaison de mise en miroir.
Lister les associations de groupes de points de terminaison de mise en miroir
Vous pouvez répertorier les associations de groupes de points de terminaison de mise en miroir pour un réseau, un projet ou un groupe de points de terminaison de mise en miroir.
Console
Dans la console Google Cloud , accédez à la page Groupes de points de terminaison.
Cliquez sur le nom du groupe de points de terminaison de mise en miroir. La section Associations liste toutes les associations de points de terminaison de mise en miroir du groupe de points de terminaison de mise en miroir.
gcloud
Pour lister une association de groupe de points de terminaison de mise en miroir dans un projet, utilisez la commande gcloud network-security mirroring-endpoint-group-associations list :
gcloud network-security mirroring-endpoint-group-associations list \
--project PROJECT_NAME \
--network NETWORK
Remplacez les éléments suivants :
PROJECT_NAME: nom du projet de l'association de groupe de points de terminaison de mise en miroirNETWORK: nom du réseau VPC.
Supprimer une association de groupe de points de terminaison de mise en miroir
Vous pouvez supprimer une association de groupe de points de terminaison de mise en miroir pour un réseau VPC spécifique.
Console
Dans la console Google Cloud , accédez à la page Groupes de points de terminaison.
Cliquez sur le nom du groupe de points de terminaison de mise en miroir.
Dans la section Associations, sélectionnez l'association de point de terminaison de mise en miroir à supprimer.
Cliquez sur Supprimer.
Cliquez à nouveau sur Supprimer pour confirmer votre choix.
gcloud
Pour supprimer une association de groupe de points de terminaison de mise en miroir, utilisez la commande gcloud network-security mirroring-endpoint-group-associations delete :
gcloud network-security mirroring-endpoint-group-associations \
delete ENDPOINT_GROUP_ASSOCIATION \
--location global \
--project PROJECT_NAME \
--no-async
Remplacez les éléments suivants :
ENDPOINT_GROUP_ASSOCIATION: nom de l'association de groupe de points de terminaison de mise en miroirPROJECT_NAME: nom du projet de l'association de groupe de points de terminaison de mise en miroir
Étapes suivantes
- Présentation des groupes de points de terminaison de mise en miroir
- Créer et gérer des groupes de points de terminaison de mise en miroir
- Présentation de l'intégration hors bande