יצירת קבצים מצורפים

במאמר הזה מוסבר איך ליצור קבצים מצורפים של Secure Access Connect. קובץ מצורף של Secure Access Connect מאפשר ל-NCC Gateway לעבד תעבורה באמצעות מוצר SSE.

לפני שמתחילים

לפני שמתחילים, צריך לבצע את הפעולות הבאות:

התפקידים הנדרשים

כדי לקבל את ההרשאות שנדרשות ליצירת קבצים מצורפים, צריך לבקש מהאדמין להקצות לכם ב-IAM את התפקיד אדמין של רשת Compute (roles/compute.networkAdmin) בפרויקט. כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.

יצירת קובץ מצורף של Secure Access Connect

יוצרים קובץ מצורף של Secure Access Connect לפי ההוראות שמתאימות לספק ה-SSE שלכם.

Palo Alto Networks Prisma Access

המסוף

  1. נכנסים לדף Secure Access Connect Attachments במסוף Google Cloud .

    כניסה להגדרות של Secure Access Connect Attachments

  2. לוחצים על יצירת קובץ מצורף.

  3. מזינים שם לקובץ המצורף שרוצים ליצור.

  4. בוחרים את האזור של הקובץ המצורף.

  5. בוחרים את מזהה התחום של הקובץ המצורף. התחום שבוחרים חייב להיות מצורף ל-Palo Alto Networks Prisma Access.

    אם לא יצרתם תחום, בשדה Realm לוחצים על Create Realm. פועלים לפי ההוראות ליצירת מקבץ שרתי משחק (Realm).

  6. בוחרים את רכזת NCC Gateway כדי לחבר אליה את הקובץ המצורף.

  7. לוחצים על יצירה.

gcloud

מריצים את הפקודה gcloud network-security secure-access-connect attachments create כדי ליצור קובץ מצורף:

  gcloud network-security secure-access-connect attachments create ATTACHMENT_ID \
      --project=PROJECT_ID \
      --location=REGION \
      --realm=REALM_ID \
      --gateway=NCC_GATEWAY_SPOKE_ID

מחליפים את מה שכתוב בשדות הבאים:

  • ATTACHMENT_ID: השם של הקובץ המצורף
  • PROJECT_ID: מזהה הפרויקט
  • REGION: האזור של הקובץ המצורף
  • REALM_ID: המזהה של התחום
  • NCC_GATEWAY_SPOKE_ID: המזהה של רכיב ה-spoke של שער NCC

API

כדי ליצור קובץ מצורף בפרויקט ובמיקום מסוימים, משתמשים ב-projects.locations.sacAttachments.create method.

POST https://networksecurity.googleapis.com/v1/{parent=project/PROJECT_ID/locations/REGION}/sacAttachments
{
  "sacRealm": "REALM_ID",
  "nccGateway": "NCC_GATEWAY_SPOKE_ID"
}

מחליפים את מה שכתוב בשדות הבאים:

  • PROJECT_ID: מזהה הפרויקט
  • REGION: האזור של הקובץ המצורף
  • REALM_ID: המזהה של התחום
  • NCC_GATEWAY_SPOKE_ID: המזהה של רכיב ה-spoke של שער NCC

Symantec Cloud SWG

כדי ליצור קובץ מצורף:

המסוף

  1. נכנסים לדף Secure Access Connect Attachments במסוף Google Cloud .

    כניסה להגדרות של Secure Access Connect Attachments

  2. לוחצים על יצירת קובץ מצורף.

  3. מזינים שם לקובץ המצורף שרוצים ליצור.

  4. בוחרים את האזור של הקובץ המצורף.

  5. בוחרים את מזהה התחום של הקובץ המצורף. התחום שבוחרים צריך להיות מקושר ל-Symantec Cloud SWG.

    אם לא יצרתם תחום, בשדה Realm לוחצים על Create Realm. פועלים לפי ההוראות ליצירת מקבץ שרתי משחק (Realm).

  6. בוחרים את רכזת NCC Gateway כדי לחבר אליה את הקובץ המצורף.

  7. (אופציונלי) בוחרים את המדינה שבה הלוקליזציה של הקובץ המצורף תהיה רלוונטית.

  8. (אופציונלי) בוחרים את אזור הזמן המתאים ללוקליזציה.

  9. לוחצים על יצירה.

gcloud

  1. מריצים את הפקודה gcloud network-security secure-access-connect realms describe כדי לזהות את האתר של Symantec שאליו רוצים לצרף את הקובץ:

      gcloud network-security secure-access-connect realms describe REALM_ID \
          --project=PROJECT_ID
    

    מחליפים את מה שכתוב בשדות הבאים:

    • REALM_ID: השם של התחום
    • PROJECT_ID: מזהה הפרויקט

    הפלט אמור להיראות כך:

    name: projects/project-id/locations/global/sacRealms/realm-id
    createTime: '...'
    updateTime: '...'
    securityService: SYMANTEC_CLOUD_SWG
    state: PARTNER_ATTACHED
    symantecOptions:
      availableSymantecSites:
                   SYMANTEC_SITE_1
                   SYMANTEC_SITE_2
      secretPath:SECRET_PATH
     symantecConnectionState: SUCCEEDED
    

    השדה availableSymantecSites מכיל את האתרים של Symantec Cloud SWG שזמינים לחיבור.

  2. מריצים את הפקודה gcloud network-security secure-access-connect attachments create כדי ליצור קובץ מצורף:

      gcloud network-security secure-access-connect attachments create ATTACHMENT_ID \
          --project=PROJECT_ID \
          --location=REGION \
          --realm=REALM_ID \
          --gateway=NCC_GATEWAY_SPOKE_ID \
          --symantec-site=SYMANTEC_SITE \
          --symantec-location-name=SYMANTEC_LOCATION_NAME
          --country=COUNTRY \
          --timezone=TIMEZONE
    

    מחליפים את מה שכתוב בשדות הבאים:

    • ATTACHMENT_ID: השם של הקובץ המצורף
    • PROJECT_ID: מזהה הפרויקט
    • REALM_ID: המזהה של התחום
    • NCC_GATEWAY_SPOKE_ID: המזהה של רכיב ה-spoke של שער NCC
    • SYMANTEC_SITE: האתר של Symantec שאליו רוצים לקשר את הקובץ המצורף

      הערך חייב להיות אחד מהערכים availableSymantecSites מהשלב הקודם.

    • SYMANTEC_LOCATION_NAME: השם שרוצים לתת למיקום של Symantec

      מידע נוסף על הדרישות למתן שמות זמין ב-Location schema במסמכי התיעוד של Symantec Location Management API.

    • COUNTRY: קוד מדינה אופציונלי בפורמט קוד המדינה אלפא-2 של ISO 3166

    • TIMEZONE: אזור זמן אופציונלי בפורמט IANA timezone

API

כדי ליצור קובץ מצורף בפרויקט ובמיקום מסוימים, משתמשים ב-projects.locations.sacAttachments.create method.

POST https://networksecurity.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/sacAttachments
{
  "name": "ATTACHMENT_ID",
  "sacRealm": "REALM_ID",
  "nccGateway": "NCC_GATEWAY_SPOKE_ID",
  "country": "COUNTRY",
  "timeZone": "TIMEZONE",
  "symantecOptions": {
    "symantecLocationName": "SYMANTEC_LOCATION_NAME",
    "symantecSite": "SYMANTEC_SITE"
  }
}

מחליפים את מה שכתוב בשדות הבאים:

  • PROJECT_ID: מזהה הפרויקט
  • REGION: האזור של הקובץ המצורף
  • ATTACHMENT_ID: השם של הקובץ המצורף
  • REALM_ID: המזהה של התחום
  • NCC_GATEWAY_SPOKE_ID: המזהה של רכיב ה-spoke של שער NCC
  • COUNTRY: קוד מדינה אופציונלי בפורמט קוד המדינה אלפא-2 של ISO 3166
  • TIMEZONE: אזור זמן אופציונלי בפורמט IANA timezone
  • SYMANTEC_SITE: האתר של Symantec שאליו רוצים לקשר את הקובץ המצורף

    הערך חייב להיות אחד מהערכים availableSymantecSites מהשלב הקודם.

  • SYMANTEC_LOCATION_NAME: השם שרוצים לתת למיקום של Symantec

    מידע נוסף על הדרישות למתן שמות זמין ב-Location schema במסמכי התיעוד של Symantec Location Management API.

המאמרים הבאים