Recurso: ExternalAccessRule
Son reglas de firewall de acceso externo para filtrar el tráfico entrante destinado a los recursos de ExternalAddress.
| Representación JSON |
|---|
{ "name": string, "createTime": string, "updateTime": string, "description": string, "priority": integer, "action": enum ( |
| Campos | |
|---|---|
name |
Solo salida. Es el nombre del recurso de esta regla de acceso externo. Los nombres de recursos son URIs sin esquema que siguen las convenciones que se indican en https://cloud.google.com/apis/design/resource_names. Por ejemplo: |
createTime |
Solo salida. Es la fecha y hora de creación de este recurso. Usa el formato RFC 3339, en el que el resultado generado siempre usará la normalización Z y los dígitos fraccionarios 0, 3, 6 o 9. También se aceptan otras compensaciones que no sean “Z”. Ejemplos: |
updateTime |
Solo salida. Es la fecha y hora de la última actualización de este recurso. Usa el formato RFC 3339, en el que el resultado generado siempre usará la normalización Z y los dígitos fraccionarios 0, 3, 6 o 9. También se aceptan otras compensaciones que no sean “Z”. Ejemplos: |
description |
Es la descripción proporcionada por el usuario para esta regla de acceso externo. |
priority |
Es la prioridad de la regla de acceso externo, que determina qué regla de acceso externo se debe usar cuando se aplican varias reglas. Si varias reglas tienen la misma prioridad, su orden no es determinístico. Si se requiere un orden específico, asigna prioridades únicas para aplicarlo. La prioridad de la regla de acceso externo es un número entero del 100 al 4096, ambos incluidos. Los números enteros más bajos indican una mayor precedencia. Por ejemplo, una regla con prioridad |
action |
Es la acción que realiza la regla de acceso externo. |
ipProtocol |
Es el protocolo IP al que se aplica la regla de acceso externo. Este valor puede ser una de las siguientes tres cadenas de protocolo (sin distinción entre mayúsculas y minúsculas): |
sourceIpRanges[] |
Si se especifican rangos de origen, la regla de acceso externo solo se aplica al tráfico que tiene una dirección IP de origen en estos rangos. Estos rangos se pueden expresar en formato CIDR o como una dirección IP. Como solo se admiten reglas de entrada, los recursos |
sourcePorts[] |
Es una lista de puertos de origen a los que se aplica la regla de acceso externo. Este campo solo se aplica al protocolo UDP o TCP. Cada entrada debe ser un número entero o un rango. Por ejemplo, |
destinationIpRanges[] |
Si se especifican rangos de destino, la regla de acceso externo solo se aplica al tráfico que tiene una dirección IP de destino en estos rangos. Las direcciones IP especificadas deben tener direcciones IP externas reservadas en el alcance de la política de red principal. Para que coincidan todas las direcciones IP externas en el alcance de la política de red principal, especifica |
destinationPorts[] |
Es una lista de puertos de destino a los que se aplica la regla de acceso externo. Este campo solo se aplica al protocolo UDP o TCP. Cada entrada debe ser un número entero o un rango. Por ejemplo, |
state |
Solo salida. Es el estado del recurso. |
uid |
Solo salida. Es el identificador único generado por el sistema para el recurso. |
Acción
La acción determina si la regla de acceso externo permite o bloquea el tráfico, sujeto a que los demás componentes de la regla coincidan con el tráfico.
| Enums | |
|---|---|
ACTION_UNSPECIFIED |
El valor predeterminado es permitir. |
ALLOW |
Permite las conexiones que coinciden con los otros componentes especificados. |
DENY |
Bloquea las conexiones que coinciden con los otros componentes especificados. |
IpRange
Es un rango de IP proporcionado en cualquiera de los formatos admitidos.
| Representación JSON |
|---|
{ // Union field |
| Campos | |
|---|---|
Campo de unión
|
|
ipAddress |
Una sola dirección IP Por ejemplo: |
ipAddressRange |
Es un rango de direcciones IP en formato CIDR. Por ejemplo: |
externalAddress |
Es el nombre de un recurso |
Estado
Define los posibles estados de las reglas de firewall de acceso externo.
| Enums | |
|---|---|
STATE_UNSPECIFIED |
Es el valor predeterminado. Este valor se usa si se omite el estado. |
ACTIVE |
La regla está lista. |
CREATING |
Se está creando la regla. |
UPDATING |
Se está actualizando la regla. |
DELETING |
Se está borrando la regla. |
Métodos |
|
|---|---|
|
Crea una regla de acceso externo nueva en una política de red determinada. |
|
Borra una sola regla de acceso externo. |
|
Obtiene detalles de una sola regla de acceso externo. |
|
Enumera los recursos ExternalAccessRule en la política de red especificada. |
|
Actualiza los parámetros de una sola regla de acceso externo. |