משאב: ClientTlsPolicy
ClientTlsPolicy הוא משאב שמציין איך לקוח צריך לאמת חיבורים לעורפי חזית של שירות. המשאב הזה לא משפיע על ההגדרה אלא אם הוא מצורף למשאב של שירות לקצה העורפי.
| ייצוג ב-JSON |
|---|
{ "name": string, "description": string, "createTime": string, "updateTime": string, "labels": { string: string, ... }, "sni": string, "clientCertificate": { object ( |
| שדות | |
|---|---|
name |
חובה. השם של משאב ClientTlsPolicy. היא תואמת לתבנית |
description |
זה שינוי אופציונלי. תיאור של המשאב בטקסט חופשי. |
createTime |
פלט בלבד. חותמת הזמן שבה נוצר המשאב. הפורמט הוא RFC 3339, והפלט שנוצר תמיד יהיה בפורמט Z עם 0, 3, 6 או 9 ספרות אחרי הנקודה. אפשר להשתמש גם בהיסטים אחרים חוץ מ-Z. דוגמאות: |
updateTime |
פלט בלבד. חותמת הזמן של מועד העדכון של המשאב. הפורמט הוא RFC 3339, והפלט שנוצר תמיד יהיה בפורמט Z עם 0, 3, 6 או 9 ספרות אחרי הנקודה. אפשר להשתמש גם בהיסטים אחרים חוץ מ-Z. דוגמאות: |
labels |
זה שינוי אופציונלי. קבוצה של תגי תוויות שמשויכים למשאב. אובייקט שמכיל רשימה של |
sni |
זה שינוי אופציונלי. מחרוזת של אינדיקציה של שם השרת שמוצגת לשרת במהלך לחיצת היד של TLS. לדוגמה: "secure.example.com". |
clientCertificate |
זה שינוי אופציונלי. הגדרה של מנגנון להקצאת זהות לקוח (מפתחות ציבוריים ופרטיים) לאימות בין עמיתים. הנוכחות של זה מכתיבה mTLS. |
serverValidationCa[] |
זה שינוי אופציונלי. המדיניות מגדירה את המנגנון לקבלת האישור מרשות האישורים כדי לאמת את אישור השרת. אם השדה ריק, הלקוח לא מאמת את אישור השרת. |
Methods |
|
|---|---|
|
יוצרת ClientTlsPolicy חדש בפרויקט ובמיקום נתונים. |
|
מחיקה של ClientTlsPolicy יחיד. |
|
קבלת פרטים של ClientTlsPolicy יחיד. |
|
הצגת רשימה של ClientTlsPolicies בפרויקט ובמיקום נתונים. |
|
עדכון הפרמטרים של ClientTlsPolicy יחיד. |