リソース: ExternalAccessRule
ExternalAddress リソース宛ての着信トラフィックをフィルタリングする外部アクセス ファイアウォール ルール。
| JSON 表現 |
|---|
{ "name": string, "createTime": string, "updateTime": string, "description": string, "priority": integer, "action": enum ( |
| フィールド | |
|---|---|
name |
出力専用。この外部アクセスルールのリソース名。リソース名は、https://cloud.google.com/apis/design/resource_names の規則に従ったスキームレス URI です。例: |
createTime |
出力専用。このリソースの作成時間。 RFC 3339 を使用します。生成された出力は常に Z 正規化され、小数点以下は 0、3、6、または 9 桁になります。「Z」以外のオフセットも使用できます。例: |
updateTime |
出力専用。このリソースの最終更新時刻。 RFC 3339 を使用します。生成された出力は常に Z 正規化され、小数点以下は 0、3、6、または 9 桁になります。「Z」以外のオフセットも使用できます。例: |
description |
この外部アクセスルールのユーザー指定の説明。 |
priority |
外部アクセスルールの優先度。複数のルールが適用される場合に、使用する外部アクセスルールを決定します。複数のルールの優先度が同じ場合、ルールの順序は非決定的になります。特定の順序が必要な場合は、一意の優先順位を割り当てて、その順序を適用します。外部アクセス ルールの優先度は 100 ~ 4, 096 の整数です。小さい整数ほど優先順位が高くなります。たとえば、優先度 |
action |
外部アクセスルールが実行するアクション。 |
ipProtocol |
外部アクセスルールが適用される IP プロトコル。この値は、 |
sourceIpRanges[] |
送信元範囲が指定されている場合、外部アクセスルールは、これらの範囲内の送信元 IP アドレスを持つトラフィックにのみ適用されます。これらの範囲は、CIDR 形式または IP アドレスで表すことができます。上り(内向き)ルールのみがサポートされているため、 |
sourcePorts[] |
外部アクセスルールが適用される送信元ポートのリスト。このフィールドは、UDP プロトコルまたは TCP プロトコルにのみ適用されます。各エントリは整数または範囲のいずれかである必要があります。例: |
destinationIpRanges[] |
宛先範囲が指定されている場合、外部アクセスルールは、これらの範囲内の宛先 IP アドレスを持つトラフィックにのみ適用されます。指定された IP アドレスには、親ネットワーク ポリシーのスコープ内で予約済みの外部 IP アドレスが必要です。親ネットワーク ポリシーのスコープ内のすべての外部 IP アドレスを照合するには、 |
destinationPorts[] |
外部アクセスルールが適用される宛先ポートのリスト。このフィールドは、UDP プロトコルまたは TCP プロトコルにのみ適用されます。各エントリは整数または範囲のいずれかである必要があります。例: |
state |
出力専用。リソースの状態。 |
uid |
出力専用。システムが生成したリソースの固有識別子。 |
アクション
アクションは、ルールの他のコンポーネントがトラフィックと一致するかどうかに応じて、外部アクセスルールがトラフィックを許可するかブロックするかを決定します。
| 列挙型 | |
|---|---|
ACTION_UNSPECIFIED |
デフォルトは allow です。 |
ALLOW |
他の指定されたコンポーネントと一致する接続を許可します。 |
DENY |
他の指定されたコンポーネントと一致する接続をブロックします。 |
IpRange
サポートされている形式のいずれかで指定された IP 範囲。
| JSON 表現 |
|---|
{ // Union field |
| フィールド | |
|---|---|
共用体フィールド
|
|
ipAddress |
単一の IP アドレス。例: |
ipAddressRange |
CIDR 形式の IP アドレス範囲。例: |
externalAddress |
|
状態
外部アクセス ファイアウォール ルールの可能な状態を定義します。
| 列挙型 | |
|---|---|
STATE_UNSPECIFIED |
デフォルト値。この値は、状態が省略されている場合に使用されます。 |
ACTIVE |
ルールが準備完了しました。 |
CREATING |
ルールを作成しています。 |
UPDATING |
ルールを更新しています。 |
DELETING |
ルールを削除しています。 |
メソッド |
|
|---|---|
|
特定のネットワーク ポリシーに新しい外部アクセスルールを作成します。 |
|
単一の外部アクセスルールを削除します。 |
|
1 つの外部アクセスルールの詳細を取得します。 |
|
指定されたネットワーク ポリシーの ExternalAccessRule リソースを一覧表示します。 |
|
単一の外部アクセスルールのパラメータを更新します。 |