Ressource: ClientTlsPolicy
„ClientTlsPolicy“ ist eine Ressource, die angibt, wie ein Client Verbindungen zu Back-Ends eines Dienstes authentifizieren soll. Diese Ressource selbst hat keine Auswirkungen auf die Konfiguration, es sei denn, sie ist an eine Backend-Dienstressource angehängt.
| JSON-Darstellung |
|---|
{ "name": string, "description": string, "createTime": string, "updateTime": string, "labels": { string: string, ... }, "sni": string, "clientCertificate": { object ( |
| Felder | |
|---|---|
name |
Erforderlich. Name der „ClientTlsPolicy“-Ressource. Entspricht dem Muster |
description |
Optional. Textbeschreibung der Ressource. |
createTime |
Nur Ausgabe. Der Zeitstempel, der angibt, wann die Ressource erstellt wurde. Verwendet RFC 3339, wobei die generierte Ausgabe immer Z-normalisiert ist und 0, 3, 6 oder 9 Nachkommastellen verwendet. Andere Offsets als „Z“ werden ebenfalls akzeptiert. Beispiele: |
updateTime |
Nur Ausgabe. Der Zeitstempel, der angibt, wann die Ressource aktualisiert wurde. Verwendet RFC 3339, wobei die generierte Ausgabe immer Z-normalisiert ist und 0, 3, 6 oder 9 Nachkommastellen verwendet. Andere Offsets als „Z“ werden ebenfalls akzeptiert. Beispiele: |
labels |
Optional. Die Reihe an Label-Tags, die mit der Ressource verknüpft sind. Ein Objekt, das eine Liste von |
sni |
Optional. String zur Angabe des Servernamens, der dem Server während des TLS-Handshake präsentiert werden soll. Beispiel: „secure.example.com“. |
clientCertificate |
Optional. Definiert einen Mechanismus zur Bereitstellung der Clientidentität (öffentliche und private Schlüssel) für die Peer-to-Peer-Authentifizierung. Das Vorhandensein dieser Option erfordert mTLS. |
serverValidationCa[] |
Optional. Definiert den Mechanismus, mit dem das Zertifikat der Zertifizierungsstelle für die Validierung des Serverzertifikats abgerufen wird. Wenn leer, validiert der Client das Serverzertifikat nicht. |
Methoden |
|
|---|---|
|
Erstellt eine neue „ClientTlsPolicy“ in einem bestimmten Projekt und an einem bestimmten Standort. |
|
Löscht eine einzelne „ClientTlsPolicy“. |
|
Ruft Details zu einer einzelnen „ClientTlsPolicy“ ab. |
|
Listet „ClientTlsPolicies“ in einem bestimmten Projekt und an einem bestimmten Standort auf. |
|
Aktualisiert die Parameter einer einzelnen „ClientTlsPolicy“. |