In diesem Dokument wird beschrieben, wie Sie Secure Access Connect-Anhänge erstellen. Ein Secure Access Connect-Anhang ermöglicht NCC Gateway , Traffic mit einem SSE-Produkt zu verarbeiten.
Hinweis
Führen Sie zuerst folgende Schritte aus:
Erforderliche Rollen
Bitten Sie Ihren Administrator, Ihnen die IAM-Rolle Compute-Netzwerkadministrator (roles/compute.networkAdmin) für das Projekt zu gewähren, um die Berechtigungen zu erhalten, die Sie zum Erstellen von Anhängen benötigen.
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.
Secure Access Connect-Anhang erstellen
Erstellen Sie einen Secure Access Connect-Anhang. Folgen Sie dazu der Anleitung für Ihren SSE-Anbieter.
Palo Alto Networks Prisma Access
Console
Rufen Sie in der Google Cloud Console die Seite Secure Access Connect-Anhänge auf.
Klicken Sie auf Anhang erstellen.
Geben Sie einen Namen für den Anhang ein, den Sie erstellen möchten.
Wählen Sie die Region für Ihren Anhang aus.
Wählen Sie die Bereichs-ID für Ihren Anhang aus. Der ausgewählte Bereich muss mit Palo Alto Networks Prisma Access verknüpft sein.
Wenn Sie noch keinen Bereich erstellt haben, klicken Sie im Feld Bereich auf Bereich erstellen. Folgen Sie der Anleitung unter Bereich erstellen.
Wählen Sie den NCC-Gateway-Spoke aus, mit dem Sie den Anhang verbinden möchten.
Klicken Sie auf Erstellen.
gcloud
Erstellen Sie einen Anhang mit dem
gcloud network-security secure-access-connect attachments create Befehl:
gcloud network-security secure-access-connect attachments create ATTACHMENT_ID \
--project=PROJECT_ID \
--location=REGION \
--realm=REALM_ID \
--gateway=NCC_GATEWAY_SPOKE_ID
Ersetzen Sie Folgendes:
ATTACHMENT_ID: der Name für den AnhangPROJECT_ID: Ihre Projekt-IDREGION: die Region für den AnhangREALM_ID: die ID Ihres BereichsNCC_GATEWAY_SPOKE_ID: die ID Ihres NCC-Gateway-Spoke
API
Verwenden Sie die
projects.locations.sacAttachments.create Methode, um einen Anhang in einem bestimmten Projekt und an einem bestimmten Standort zu erstellen.
POST https://networksecurity.googleapis.com/v1/{parent=project/PROJECT_ID/locations/REGION}/sacAttachments
{
"sacRealm": "REALM_ID",
"nccGateway": "NCC_GATEWAY_SPOKE_ID"
}
Ersetzen Sie Folgendes:
PROJECT_ID: Ihre Projekt-IDREGION: die Region für den AnhangREALM_ID: die ID Ihres BereichsNCC_GATEWAY_SPOKE_ID: die ID Ihres NCC-Gateway-Spoke
Symantec Cloud SWG
So erstellen Sie einen Anhang:
Console
Rufen Sie in der Google Cloud Console die Seite Secure Access Connect-Anhänge auf.
Klicken Sie auf Anhang erstellen.
Geben Sie einen Namen für den Anhang ein, den Sie erstellen möchten.
Wählen Sie die Region für Ihren Anhang aus.
Wählen Sie die Bereichs-ID für Ihren Anhang aus. Der ausgewählte Bereich muss mit Symantec Cloud SWG verknüpft sein.
Wenn Sie noch keinen Bereich erstellt haben, klicken Sie im Feld Bereich auf Bereich erstellen. Folgen Sie der Anleitung unter Bereich erstellen.
Wählen Sie den NCC-Gateway-Spoke aus, mit dem Sie den Anhang verbinden möchten.
Optional: Wählen Sie das Lokalisierungsland für Ihren Anhang aus.
Optional: Wählen Sie die entsprechende Zeitzone für Ihre Lokalisierung aus.
Klicken Sie auf Erstellen.
gcloud
Ermitteln Sie die Symantec-Website, mit der Sie den Anhang verbinden möchten indem Sie den
gcloud network-security secure-access-connect realms describeBefehl ausführen:gcloud network-security secure-access-connect realms describe REALM_ID \ --project=PROJECT_IDErsetzen Sie Folgendes:
REALM_ID: der Name Ihres BereichsPROJECT_ID: Ihre Projekt-ID
Die Ausgabe sieht etwa so aus:
name: projects/project-id/locations/global/sacRealms/realm-id createTime: '...' updateTime: '...' securityService: SYMANTEC_CLOUD_SWG state: PARTNER_ATTACHED symantecOptions: availableSymantecSites: SYMANTEC_SITE_1 SYMANTEC_SITE_2 secretPath:SECRET_PATH symantecConnectionState: SUCCEEDEDDas Feld
availableSymantecSitesenthält die Symantec Cloud SWG-Websites, mit denen Sie eine Verbindung herstellen können.Erstellen Sie einen Anhang mit dem
gcloud network-security secure-access-connect attachments createBefehl:gcloud network-security secure-access-connect attachments create ATTACHMENT_ID \ --project=PROJECT_ID \ --location=REGION \ --realm=REALM_ID \ --gateway=NCC_GATEWAY_SPOKE_ID \ --symantec-site=SYMANTEC_SITE \ --symantec-location-name=SYMANTEC_LOCATION_NAME --country=COUNTRY \ --timezone=TIMEZONEErsetzen Sie Folgendes:
ATTACHMENT_ID: der Name für den AnhangPROJECT_ID: Ihre Projekt-IDREALM_ID: die ID Ihres BereichsNCC_GATEWAY_SPOKE_ID: die ID Ihres NCC-Gateway-SpokeSYMANTEC_SITE: die Symantec-Website, mit der Sie den Anhang verbinden möchtenMuss eine der
availableSymantecSitesaus dem vorherigen Schritt sein.SYMANTEC_LOCATION_NAME: der Name, der dem Symantec-Standort gegeben werden sollWeitere Informationen zu den Benennungsanforderungen finden Sie unter den
Location schemain der Symantec Location Management API Dokumentation.COUNTRY: ein optionaler Ländercode im ISO 3166-Alpha-2-FormatTIMEZONE: eine optionale Zeitzone im IANA-Zeitzonenformat
API
Verwenden Sie die
projects.locations.sacAttachments.create Methode, um einen Anhang in einem bestimmten Projekt und an einem bestimmten Standort zu erstellen.
POST https://networksecurity.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/sacAttachments
{
"name": "ATTACHMENT_ID",
"sacRealm": "REALM_ID",
"nccGateway": "NCC_GATEWAY_SPOKE_ID",
"country": "COUNTRY",
"timeZone": "TIMEZONE",
"symantecOptions": {
"symantecLocationName": "SYMANTEC_LOCATION_NAME",
"symantecSite": "SYMANTEC_SITE"
}
}
Ersetzen Sie Folgendes:
PROJECT_ID: Ihre Projekt-IDREGION: die Region für den AnhangATTACHMENT_ID: der Name für den AnhangREALM_ID: die ID Ihres BereichsNCC_GATEWAY_SPOKE_ID: die ID Ihres NCC-Gateway-SpokeCOUNTRY: ein optionaler Ländercode im ISO 3166-Alpha-2-FormatTIMEZONE: eine optionale Zeitzone im IANA-ZeitzonenformatSYMANTEC_SITE: die Symantec-Website, mit der Sie den Anhang verbinden möchtenMuss eine der
availableSymantecSitesaus dem vorherigen Schritt sein.SYMANTEC_LOCATION_NAME: der Name, der dem Symantec-Standort gegeben werden sollWeitere Informationen zu den Benennungsanforderungen finden Sie unter den
Location schemain der Symantec Location Management API Dokumentation.