En esta página, se describe cómo crear y administrar reglas de duplicación con Google Cloud CLI. Antes de crear una regla de duplicación de paquetes, debes crear un grupo de extremos y asociaciones de grupos de extremos. Para obtener más información, consulta Configura servicios de consumidor.
Crea y administra reglas de duplicación para políticas de firewall de red
En esta sección, aprenderás a crear y administrar reglas de duplicación para las políticas de firewall de red globales.
Crea una política de firewall con una regla de duplicación
Crea una regla de duplicación de paquetes en una política de firewall de red.
Console
Para crear una política de firewall de red, sigue estos pasos:
En la consola de Google Cloud , ve a la página Políticas de firewall.
En la lista de selección de proyectos, selecciona tu Google Cloud proyecto dentro de tu organización.
Haz clic en Crear política de firewall.
En el campo Nombre de la política, ingresa un nombre para la política.
En Permiso de la implementación, elige Global.
Para crear reglas de duplicación para tu política, haz clic en Continuar > Continuar.
En la sección Agregar reglas de duplicación, haz clic en Crear regla de duplicación.
- En el campo Prioridad, establece el número de pedido de la regla, en el que
0es la prioridad más alta. - En Dirección del tráfico, elige Ingress.
- En Acción en caso de coincidencia, elige Duplicar.
- En Grupo de perfiles de seguridad, selecciona el grupo de perfiles de seguridad de duplicación personalizado.
- En Objetivo, especifica el objetivo de la regla.
- En Fuente, especifica el filtro de origen.
- En Destinos, especifica los filtros de destino.
- En Protocolos y puertos, especifica que la regla se aplique a todos los protocolos y puertos de destino, o bien a qué protocolos y puertos de destino se aplica la regla.
- Haz clic en Crear.
- En el campo Prioridad, establece el número de pedido de la regla, en el que
Si deseas asociar la política a una red, haz clic en Continuar y, luego, en Asociar política con redes. Para obtener más información, consulta Asocia una política con la red.
Haz clic en Crear.
gcloud
Para crear una regla de duplicación en una política de firewall de red, usa el comando gcloud compute network-firewall-policies mirroring-rules create:
gcloud compute network-firewall-policies mirroring-rules create PRIORITY \
--action ACTION \
--firewall-policy FIREWALL_POLICY \
--global-firewall-policy \
--security-profile-group SECURITY_PROFILE_GROUP \
--description DESCRIPTION \
--direction DIRECTION \
--layer4-configs LAYER4_CONIFG \
--src-ip-ranges SRC_IP_RANGE \
--dest-ip-ranges DEST_IP_RANGE
Reemplaza lo siguiente:
PRIORITY: La prioridad de la regla que se agregará.ACTION: Es la acción que se realiza si la solicitud coincide con la condición de coincidencia.ACTIONdebe sermirrorodo_not_mirror.FIREWALL_POLICY: Es el ID de la política de firewall con la que se creará una regla.SECURITY_PROFILE_GROUP: Es el nombre del grupo de perfiles de seguridad que tiene un perfil de seguridadCUSTOM_MIRRORINGy se usa con la acciónmirror.DESCRIPTION: Es una descripción opcional de la regla de duplicación.DIRECTION: Indica si la regla es deingressoegress. Si no se especifica la dirección, se aplica la regla al tráfico entrante de forma predeterminada. Para el tráfico entrante, no puedes especificar rangos de destino. Para el tráfico saliente, no puedes especificar rangos de origen ni etiquetas de origen.LAYER4_CONFIG: Es una lista de protocolos y puertos de destino a los que se aplica la regla de firewall.SRC_IP_RANGE: Son los rangos de IP de origen. Solo se especifica siDIRECTIONesingress.DEST_IP_RANGE: Son los rangos de IP de destino. Solo se especifica siDIRECTIONesegress.
Terraform
Para crear una regla de duplicación, puedes usar un recurso google_compute_network_firewall_policy_packet_mirroring_rule.
Si deseas obtener más información para aplicar o quitar una configuración de Terraform, consulta los comandos básicos de Terraform.
Describe la regla de duplicación
Describe la regla de duplicación de la política de firewall de red con la prioridad especificada.
Console
En la consola de Google Cloud , ve a la página Políticas de firewall.
En el selector de proyectos, selecciona tu proyecto Google Cloud que contiene la política de firewall de red global.
Haz clic en tu política.
Para ver los detalles de una regla, haz clic en su prioridad.
gcloud
Para describir una regla de duplicación en una política de firewall de red, usa el comando gcloud compute network-firewall-policies mirroring-rules describe:
gcloud compute network-firewall-policies mirroring-rules describe PRIORITY \
--firewall-policy FIREWALL_POLICY \
--global-firewall-policy
Reemplaza lo siguiente:
PRIORITY: Es la prioridad de la regla que se describirá.FIREWALL_POLICY: Es el ID de la política de firewall con la que se describirá la regla.
Actualiza la regla de duplicación
Actualiza una regla de duplicación en una política de firewall de red.
Console
En la consola de Google Cloud , ve a la página Políticas de firewall.
En el selector de proyectos, elige el proyecto Google Cloud que contiene la política.
Haz clic en tu política.
En la sección Reglas de duplicación, haz clic en la prioridad de la regla que deseas actualizar.
Haz clic en Editar.
Después de editar la regla, haz clic en Guardar.
gcloud
Para actualizar una regla de duplicación en una política de firewall de red, usa el comando gcloud compute network-firewall-policies mirroring-rules update:
gcloud compute network-firewall-policies mirroring-rules update PRIORITY \
--action ACTION \
--firewall-policy FIREWALL_POLICY \
--global-firewall-policy \
--security-profile-group SECURITY_PROFILE_GROUP \
--description DESCRIPTION \
--direction DIRECTION \
--layer4-configs LAYER4_CONIFG \
--src-ip-ranges SRC_IP_RANGE \
--dest-ip-ranges DEST_IP_RANGE
Reemplaza lo siguiente:
PRIORITY: Es la prioridad de la regla que se actualizará.ACTION: Es la acción que se realiza si la solicitud coincide con la condición de coincidencia.ACTIONdebe sermirrorodo_not_mirror.FIREWALL_POLICY: Es el ID de la política de firewall con la que se actualizará una regla.SECURITY_PROFILE_GROUP: Es el nombre del grupo de perfiles de seguridad que tiene un perfil de seguridadCUSTOM_MIRRORINGo siACTIONesmirror.DESCRIPTION: Es una descripción opcional de la regla de duplicación.DIRECTION: Indica si la regla es deingressoegress. Si no se especifica la dirección, se aplica la regla al tráfico entrante de forma predeterminada. Para el tráfico entrante, no puedes especificar rangos de destino. Para el tráfico saliente, no puedes especificar rangos de origen ni etiquetas de origen.LAYER4_CONFIG: Es una lista de protocolos y puertos de destino a los que se aplicará la regla de firewall.SRC_IP_RANGE: Son los rangos de IP de origen. Solo se especifica siDIRECTIONesingress.DEST_IP_RANGE: Son los rangos de IP de destino. Solo se especifica siDIRECTIONesegress.
Borra la regla de duplicación
Borra la regla de duplicación de paquetes con la prioridad especificada.
Console
En la consola de Google Cloud , ve a la página Políticas de firewall.
En el selector de proyectos, elige el proyecto Google Cloud que contiene la política.
Haz clic en tu política.
Selecciona la regla de duplicación que deseas borrar.
Haz clic en Borrar.
gcloud
Para borrar una regla de duplicación de una política de firewall de red, usa el comando gcloud compute network-firewall-policies mirroring-rules delete:
gcloud compute network-firewall-policies mirroring-rules delete PRIORITY \
--firewall-policy FIREWALL_POLICY \
--global-firewall-policy
Reemplaza lo siguiente:
PRIORITY: Es la prioridad de la regla que se borrará.FIREWALL_POLICY: Es el ID de la política de firewall con la que se borrará una regla.
¿Qué sigue?
- Descripción general de las políticas y reglas de firewall
- Descripción general de la integración de seguridad de redes
- Supervisa la integración fuera de banda
- Descripción general de la integración fuera de banda