Membuat realm

Dokumen ini menjelaskan cara membuat realm Secure Access Connect. Realm Secure Access Connect membuat koneksi antara projectGoogle Cloud dan layanan SSE.

Sebelum memulai

Sebelum memulai, lakukan hal berikut:

Peran yang diperlukan

Untuk mendapatkan izin yang diperlukan untuk membuat realm, minta administrator untuk memberi Anda peran IAM Compute Network Admin (roles/compute.networkAdmin) di project. Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.

Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.

Membuat realm Secure Access Connect

Buat realm Secure Access Connect dengan mengikuti petunjuk yang sesuai dengan penyedia SSE Anda.

Prisma Access Palo Alto Networks

Buat realm dengan melakukan hal berikut.

gcloud

  1. Buat realm dengan menjalankan perintah gcloud beta network-security secure-access-connect realms create:

      gcloud beta network-security secure-access-connect realms create REALM_ID \
          --security-service=prisma-access
    

    Ganti REALM_ID dengan nama untuk realm Anda.

  2. Identifikasi kunci penyambungan untuk realm dengan menjalankan perintah gcloud beta network-security secure-access-connect realms describe:

      gcloud beta network-security secure-access-connect realms describe REALM_ID \
          --project=PROJECT_ID
    

    Ganti kode berikut:

    • REALM_ID: nama realm Anda
    • PROJECT_ID: project ID Anda

    Outputnya mirip dengan hal berikut ini:

    createTime: '...'
    name: ...
    pairingKey:
      expireTime: '...'
      key: 12345678-0000-4321-1234-abcdefghijkl
    securityService: PALO_ALTO_PRISMA_ACCESS
    state: UNATTACHED
    updateTime: '...'
    

    Kolom key berisi kunci penyambungan.

  3. Gunakan kunci penyambungan untuk menyiapkan Managed Cloud WAN di Prisma Access.

API

Gunakan metode projects.locations.sacRealms.create.

  POST https://networksecurity.googleapis.com/v1beta1/project/PROJECT_ID/locations/global/sacRealms
  {
    "name": "REALM_ID",
    "securityService": "PALO_ALTO_PRISMA_ACCESS"
  }

Ganti kode berikut:

  • PROJECT_ID: project ID Anda
  • REALM_ID: nama realm Anda

Symantec Cloud SWG

Buat realm dengan melakukan hal berikut.

gcloud

  1. Jika belum melakukannya, berikan kunci API Symantec ke Secure Access Connect dengan melakukan hal berikut:

    1. Di Symantec Cloud SWG, buat kunci API dan tetapkan Akses ke Pengelolaan Lokasi.

    2. Simpan kunci API di Secret Manager dengan melakukan hal berikut:

      1. Buat secret dalam project yang sama dengan project tempat Anda ingin membuat realm.

      2. Tambahkan versi secret yang berisi kunci API. Tidak boleh ada spasi kosong tambahan dalam konten rahasia. Gunakan format berikut:

        USERNAME:PASSWORD
        

        Ganti kode berikut:

        • USERNAME: nama pengguna dari kunci API
        • PASSWORD: sandi dari kunci API
  2. Buat realm dengan menjalankan perintah gcloud beta network-security secure-access-connect realms create:

      gcloud beta network-security secure-access-connect realms create REALM_ID \
          --security-service=symantec-cloud-swg \
          --project=PROJECT_ID \
          --symantec-secret=SECRET_ID
    

    Ganti kode berikut:

    • REALM_ID: nama untuk realm Anda
    • PROJECT_ID: project ID Anda
    • SECRET_ID: ID rahasia yang berisi kunci API
  3. Beri akun layanan keamanan jaringan akses ke kunci API dengan menjalankan perintah gcloud secrets add-iam-policy-binding:

      gcloud secrets add-iam-policy-binding SECRET_ID \
          --member=serviceAccount:service-PROJECT_NUMBER@gcp-sa-networksecurity.iam.gserviceaccount.com  \
          --role roles/secretmanager.secretAccessor
    

    Ganti kode berikut:

API

Gunakan metode projects.locations.sacRealms.create.

POST https://networksecurity.googleapis.com/v1beta1/projects/PROJECT_ID/locations/global/sacRealms
{
  "name": "REALM_ID",
  "securityService": "SYMANTEC_CLOUD_SWG",
  "symantecOptions": {
    "secretPath": "SECRET_ID"
  }
}

Ganti kode berikut:

  • PROJECT_ID: project ID Anda
  • REALM_ID: nama untuk realm Anda
  • SECRET_ID: ID rahasia yang berisi kunci API

Langkah berikutnya