במאמר הזה מוסבר איך ליצור קבצים מצורפים של Secure Access Connect. קובץ מצורף של Secure Access Connect מאפשר ל-NCC Gateway לעבד תעבורה באמצעות מוצר SSE.
לפני שמתחילים
לפני שמתחילים, צריך לבצע את הפעולות הבאות:
התפקידים הנדרשים
כדי לקבל את ההרשאות שנדרשות ליצירת קבצים מצורפים, צריך לבקש מהאדמין להקצות לכם ב-IAM את התפקיד אדמין של רשת Compute (roles/compute.networkAdmin) בפרויקט.
כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.
יצירת קובץ מצורף של Secure Access Connect
יוצרים קובץ מצורף של Secure Access Connect לפי ההוראות שמתאימות לספק ה-SSE שלכם.
Palo Alto Networks Prisma Access
המסוף
נכנסים לדף Secure Access Connect Attachments במסוף Google Cloud .
לוחצים על יצירת קובץ מצורף.
מזינים שם לקובץ המצורף שרוצים ליצור.
בוחרים את האזור של הקובץ המצורף.
בוחרים את מזהה התחום של הקובץ המצורף. התחום שבוחרים חייב להיות מצורף ל-Palo Alto Networks Prisma Access.
אם לא יצרתם תחום, בשדה Realm לוחצים על Create Realm. פועלים לפי ההוראות ליצירת מקבץ שרתי משחק (Realm).
בוחרים את רכזת NCC Gateway כדי לחבר אליה את הקובץ המצורף.
לוחצים על יצירה.
gcloud
מריצים את הפקודה gcloud network-security secure-access-connect attachments create כדי ליצור קובץ מצורף:
gcloud network-security secure-access-connect attachments create ATTACHMENT_ID \
--project=PROJECT_ID \
--location=REGION \
--realm=REALM_ID \
--gateway=NCC_GATEWAY_SPOKE_ID
מחליפים את מה שכתוב בשדות הבאים:
-
ATTACHMENT_ID: השם של הקובץ המצורף -
PROJECT_ID: מזהה הפרויקט -
REGION: האזור של הקובץ המצורף -
REALM_ID: המזהה של התחום -
NCC_GATEWAY_SPOKE_ID: המזהה של רכיב ה-spoke של שער NCC
API
כדי ליצור קובץ מצורף בפרויקט ובמיקום מסוימים, משתמשים ב-projects.locations.sacAttachments.create method.
POST https://networksecurity.googleapis.com/v1/{parent=project/PROJECT_ID/locations/REGION}/sacAttachments
{
"sacRealm": "REALM_ID",
"nccGateway": "NCC_GATEWAY_SPOKE_ID"
}
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: מזהה הפרויקט -
REGION: האזור של הקובץ המצורף -
REALM_ID: המזהה של התחום -
NCC_GATEWAY_SPOKE_ID: המזהה של רכיב ה-spoke של שער NCC
Symantec Cloud SWG
כדי ליצור קובץ מצורף:
המסוף
נכנסים לדף Secure Access Connect Attachments במסוף Google Cloud .
לוחצים על יצירת קובץ מצורף.
מזינים שם לקובץ המצורף שרוצים ליצור.
בוחרים את האזור של הקובץ המצורף.
בוחרים את מזהה התחום של הקובץ המצורף. התחום שבוחרים צריך להיות מקושר ל-Symantec Cloud SWG.
אם לא יצרתם תחום, בשדה Realm לוחצים על Create Realm. פועלים לפי ההוראות ליצירת מקבץ שרתי משחק (Realm).
בוחרים את רכזת NCC Gateway כדי לחבר אליה את הקובץ המצורף.
(אופציונלי) בוחרים את המדינה שבה הלוקליזציה של הקובץ המצורף תהיה רלוונטית.
(אופציונלי) בוחרים את אזור הזמן המתאים ללוקליזציה.
לוחצים על יצירה.
gcloud
מריצים את הפקודה
gcloud network-security secure-access-connect realms describeכדי לזהות את האתר של Symantec שאליו רוצים לצרף את הקובץ:gcloud network-security secure-access-connect realms describe REALM_ID \ --project=PROJECT_IDמחליפים את מה שכתוב בשדות הבאים:
-
REALM_ID: השם של התחום -
PROJECT_ID: מזהה הפרויקט
הפלט אמור להיראות כך:
name: projects/project-id/locations/global/sacRealms/realm-id createTime: '...' updateTime: '...' securityService: SYMANTEC_CLOUD_SWG state: PARTNER_ATTACHED symantecOptions: availableSymantecSites: SYMANTEC_SITE_1 SYMANTEC_SITE_2 secretPath:SECRET_PATH symantecConnectionState: SUCCEEDEDהשדה
availableSymantecSitesמכיל את האתרים של Symantec Cloud SWG שזמינים לחיבור.-
מריצים את הפקודה
gcloud network-security secure-access-connect attachments createכדי ליצור קובץ מצורף:gcloud network-security secure-access-connect attachments create ATTACHMENT_ID \ --project=PROJECT_ID \ --location=REGION \ --realm=REALM_ID \ --gateway=NCC_GATEWAY_SPOKE_ID \ --symantec-site=SYMANTEC_SITE \ --symantec-location-name=SYMANTEC_LOCATION_NAME --country=COUNTRY \ --timezone=TIMEZONEמחליפים את מה שכתוב בשדות הבאים:
-
ATTACHMENT_ID: השם של הקובץ המצורף -
PROJECT_ID: מזהה הפרויקט -
REALM_ID: המזהה של התחום -
NCC_GATEWAY_SPOKE_ID: המזהה של רכיב ה-spoke של שער NCC
SYMANTEC_SITE: האתר של Symantec שאליו רוצים לקשר את הקובץ המצורףהערך חייב להיות אחד מהערכים
availableSymantecSitesמהשלב הקודם.
SYMANTEC_LOCATION_NAME: השם שרוצים לתת למיקום של Symantecמידע נוסף על הדרישות למתן שמות זמין ב-
Location schemaבמסמכי התיעוד של Symantec Location Management API.
COUNTRY: קוד מדינה אופציונלי בפורמט קוד המדינה אלפא-2 של ISO 3166
TIMEZONE: אזור זמן אופציונלי בפורמט IANA timezone
-
API
כדי ליצור קובץ מצורף בפרויקט ובמיקום מסוימים, משתמשים ב-projects.locations.sacAttachments.create method.
POST https://networksecurity.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/sacAttachments
{
"name": "ATTACHMENT_ID",
"sacRealm": "REALM_ID",
"nccGateway": "NCC_GATEWAY_SPOKE_ID",
"country": "COUNTRY",
"timeZone": "TIMEZONE",
"symantecOptions": {
"symantecLocationName": "SYMANTEC_LOCATION_NAME",
"symantecSite": "SYMANTEC_SITE"
}
}
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: מזהה הפרויקט -
REGION: האזור של הקובץ המצורף -
ATTACHMENT_ID: השם של הקובץ המצורף -
REALM_ID: המזהה של התחום -
NCC_GATEWAY_SPOKE_ID: המזהה של רכיב ה-spoke של שער NCC -
COUNTRY: קוד מדינה אופציונלי בפורמט קוד המדינה אלפא-2 של ISO 3166 -
TIMEZONE: אזור זמן אופציונלי בפורמט IANA timezone
SYMANTEC_SITE: האתר של Symantec שאליו רוצים לקשר את הקובץ המצורףהערך חייב להיות אחד מהערכים
availableSymantecSitesמהשלב הקודם.
SYMANTEC_LOCATION_NAME: השם שרוצים לתת למיקום של Symantecמידע נוסף על הדרישות למתן שמות זמין ב-
Location schemaבמסמכי התיעוד של Symantec Location Management API.