本文档介绍了如何删除领域和连接。创建领域后,您无法对其进行修改。如果您想对大区进行更改,必须先将其删除,然后再创建一个新大区。
所需的角色
- 对于所有 SSE 提供商:
如需获得删除领域和连接所需的权限,请让管理员针对您的项目向您授予Compute Network Admin (
roles/compute.networkAdmin) IAM 角色。如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限。 - 对于 Symantec Cloud SWG(公开预览版):
为确保 网络安全服务账号拥有删除连接及其对应的 Symantec 位置所需的权限,请让管理员针对您的项目向 网络安全服务账号授予 Secret Manager Secret Accessor (
如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限。roles/secretmanager.secretAccessor) IAM 角色。您的管理员还可以通过自定义角色或其他预定义角色向网络安全服务账号授予所需的权限。
此外,请确保您在 Secret Manager 中存储的 API 凭据在您创建领域时仍然有效。如果凭据无效,请创建并 上传新的 API 密钥。
删除连接
如需删除连接,请执行以下操作。
控制台
在 Google Cloud 控制台中,前往 Secure Access Connect 连接 页面。
选择要删除的连接。
点击删除。
gcloud
运行 gcloud network-security secure-access-connect attachments delete 命令:
gcloud network-security secure-access-connect attachments delete ATTACHMENT_ID \
--project=PROJECT_ID \
--location=REGION
替换以下内容:
ATTACHMENT_ID:连接 IDPROJECT_ID:包含连接的项目REGION:连接所在的区域
API
使用 projects.locations.sacAttachments.delete 方法
DELETE https://networksecurity.googleapis.com/v1/{name=project/PROJECT_ID/locations/REGION}/sacAttachments/ATTACHMENT_ID
替换以下内容:
PROJECT_ID:包含连接的项目REGION:连接所在的区域ATTACHMENT_ID:连接 ID
删除领域
您必须先删除所有连接,然后才能删除领域。如需删除领域,请执行以下操作。
控制台
在 Google Cloud 控制台中,前往 Secure Access Connect 页面。
选择要删除的领域。
点击删除。
gcloud
运行 gcloud network-security secure-access-connect realms delete 命令:
gcloud network-security secure-access-connect realms delete REALM_ID \
--project=PROJECT_ID
替换以下内容:
REALM_ID:大区 IDPROJECT_ID:包含大区的项目
API
使用 projects.locations.sacRealms.delete 方法
DELETE https://networksecurity.googleapis.com/v1/project/PROJECT_ID/locations/global/sacRealms/REALM_ID
替换以下内容:
PROJECT_ID:包含大区的项目REALM_ID:大区 ID