Ressource: ExternalAccessRule
Firewallregeln für externen Zugriff zum Filtern von eingehendem Traffic, der für ExternalAddress-Ressourcen bestimmt ist.
| JSON-Darstellung |
|---|
{ "name": string, "createTime": string, "updateTime": string, "description": string, "priority": integer, "action": enum ( |
| Felder | |
|---|---|
name |
Nur Ausgabe. Der Ressourcenname dieser Regel für externen Zugriff. Ressourcennamen sind schemalose URIs, die den Konventionen unter https://cloud.google.com/apis/design/resource_names entsprechen. Beispiel: |
createTime |
Nur Ausgabe. Erstellungszeitpunkt dieser Ressource. Verwendet RFC 3339, wobei die generierte Ausgabe immer Z-normalisiert ist und 0, 3, 6 oder 9 Nachkommastellen verwendet. Andere Offsets als „Z“ werden ebenfalls akzeptiert. Beispiele: |
updateTime |
Nur Ausgabe. Zeitpunkt der letzten Aktualisierung dieser Ressource. Verwendet RFC 3339, wobei die generierte Ausgabe immer Z-normalisiert ist und 0, 3, 6 oder 9 Nachkommastellen verwendet. Andere Offsets als „Z“ werden ebenfalls akzeptiert. Beispiele: |
description |
Vom Nutzer angegebene Beschreibung für diese Regel für externen Zugriff. |
priority |
Priorität der Regel für externen Zugriff, mit der festgelegt wird, welche Regel für externen Zugriff verwendet werden soll, wenn mehrere Regeln gelten. Wenn mehrere Regeln dieselbe Priorität haben, ist ihre Reihenfolge nicht deterministisch. Wenn eine bestimmte Reihenfolge erforderlich ist, weisen Sie eindeutige Prioritäten zu, um diese Reihenfolge zu erzwingen. Die Priorität einer Regel für externen Zugriff ist eine Ganzzahl zwischen 100 und 4096 (jeweils einschließlich). Niedrigere Ganzzahlen bedeuten eine höhere Priorität. Beispielsweise hat eine Regel mit der Priorität |
action |
Die Aktion, die durch die Regel für externen Zugriff ausgeführt wird. |
ipProtocol |
Das IP-Protokoll, für das die Regel für externen Zugriff gilt. Dieser Wert kann einer der folgenden drei Protokollstrings sein (Groß-/Kleinschreibung wird nicht berücksichtigt): |
sourceIpRanges[] |
Wenn Quellbereiche angegeben sind, gilt die Regel für externen Zugriff nur für Traffic mit einer Quell-IP-Adresse in diesen Bereichen. Diese Bereiche können entweder im CIDR-Format oder als IP-Adresse angegeben werden. Da nur Regeln für eingehenden Traffic unterstützt werden, können |
sourcePorts[] |
Eine Liste der Quellports, auf die die Regel für externen Zugriff angewendet wird. Dieses Feld gilt nur für das UDP- oder TCP-Protokoll. Jeder Eintrag muss entweder eine Ganzzahl oder ein Bereich sein. Beispiel: |
destinationIpRanges[] |
Wenn Zielbereiche angegeben sind, gilt die Regel für externen Zugriff nur für den Traffic, dessen Ziel-IP-Adresse in diesen Bereichen liegt. Für die angegebenen IP-Adressen müssen reservierte externe IP-Adressen im Bereich der übergeordneten Netzwerkrichtlinie vorhanden sein. Geben Sie |
destinationPorts[] |
Eine Liste der Zielports, auf die die Regel für externen Zugriff angewendet wird. Dieses Feld gilt nur für das UDP- oder TCP-Protokoll. Jeder Eintrag muss entweder eine Ganzzahl oder ein Bereich sein. Beispiel: |
state |
Nur Ausgabe. Der Status der Ressource. |
uid |
Nur Ausgabe. Vom System generierte eindeutige Kennung für die Ressource. |
Aktion
Die Aktion bestimmt, ob die Regel für externen Zugriff Traffic zulässt oder blockiert, sofern die anderen Komponenten der Regel mit dem Traffic übereinstimmen.
| Enums | |
|---|---|
ACTION_UNSPECIFIED |
Die Standardeinstellung ist „allow“. |
ALLOW |
Ermöglicht Verbindungen, die mit den anderen angegebenen Komponenten übereinstimmen. |
DENY |
Blockiert Verbindungen, die mit den anderen angegebenen Komponenten übereinstimmen. |
IpRange
Ein IP-Bereich, der in einem der unterstützten Formate angegeben wird.
| JSON-Darstellung |
|---|
{ // Union field |
| Felder | |
|---|---|
Union-Feld Für |
|
ipAddress |
Eine einzelne IP-Adresse. Beispiel: |
ipAddressRange |
Ein IP-Adressbereich im CIDR-Format. Beispiel: |
externalAddress |
Der Name einer |
Bundesland
Definiert mögliche Status von Firewallregeln für externen Zugriff.
| Enums | |
|---|---|
STATE_UNSPECIFIED |
Der Standardwert. Dieser Wert wird verwendet, wenn der Bundesstaat nicht angegeben ist. |
ACTIVE |
Die Regel ist bereit. |
CREATING |
Die Regel wird erstellt. |
UPDATING |
Die Regel wird aktualisiert. |
DELETING |
Die Regel wird gelöscht. |
Methoden |
|
|---|---|
|
Erstellt eine neue Regel für externen Zugriff in einer bestimmten Netzwerkrichtlinie. |
|
Löscht eine einzelne Regel für externen Zugriff. |
|
Ruft Details zu einer einzelnen Regel für externen Zugriff ab. |
|
Listet ExternalAccessRule-Ressourcen in der angegebenen Netzwerkrichtlinie auf. |
|
Aktualisiert die Parameter einer einzelnen Regel für externen Zugriff. |