Risorsa: ExternalAccessRule
Regole firewall di accesso esterno per filtrare il traffico in entrata destinato alle risorse ExternalAddress.
| Rappresentazione JSON |
|---|
{ "name": string, "createTime": string, "updateTime": string, "description": string, "priority": integer, "action": enum ( |
| Campi | |
|---|---|
name |
Solo output. Il nome della risorsa di questa regola di accesso esterno. I nomi delle risorse sono URI senza schema che seguono le convenzioni riportate in https://cloud.google.com/apis/design/resource_names. Ad esempio: |
createTime |
Solo output. Data e ora di creazione della risorsa. Utilizza RFC 3339, in cui l'output generato è sempre con normalizzazione Z e utilizza 0, 3, 6 o 9 cifre frazionarie. Sono accettati anche offset diversi da "Z". Esempi: |
updateTime |
Solo output. Data e ora dell'ultimo aggiornamento di questa risorsa. Utilizza RFC 3339, in cui l'output generato è sempre con normalizzazione Z e utilizza 0, 3, 6 o 9 cifre frazionarie. Sono accettati anche offset diversi da "Z". Esempi: |
description |
Descrizione fornita dall'utente per questa regola di accesso esterno. |
priority |
Priorità della regola di accesso esterno, che determina la regola di accesso esterno da utilizzare quando si applicano più regole. Se più regole hanno la stessa priorità, il loro ordine non è deterministico. Se è necessario un ordine specifico, assegna priorità univoche per applicarlo. La priorità della regola di accesso esterno è un numero intero compreso tra 100 e 4096 inclusi. I numeri interi più bassi indicano una precedenza più alta. Ad esempio, una regola con priorità |
action |
L'azione eseguita dalla regola di accesso esterno. |
ipProtocol |
Il protocollo IP a cui si applica la regola di accesso esterno. Questo valore può essere una delle seguenti tre stringhe di protocollo (senza distinzione tra maiuscole e minuscole): |
sourceIpRanges[] |
Se vengono specificati intervalli di origine, la regola di accesso esterno si applica solo al traffico con un indirizzo IP di origine in questi intervalli. Questi intervalli possono essere espressi in formato CIDR o come indirizzo IP. Poiché sono supportate solo le regole in entrata, le risorse |
sourcePorts[] |
Un elenco di porte di origine a cui si applica la regola di accesso esterno. Questo campo è applicabile solo al protocollo UDP o TCP. Ogni voce deve essere un numero intero o un intervallo. Ad esempio: |
destinationIpRanges[] |
Se vengono specificati intervalli di destinazione, la regola di accesso esterno si applica solo al traffico con un indirizzo IP di destinazione in questi intervalli. Gli indirizzi IP specificati devono avere indirizzi IP esterni riservati nell'ambito del criterio di rete padre. Per corrispondere a tutti gli indirizzi IP esterni nell'ambito del criterio di rete padre, specifica |
destinationPorts[] |
Un elenco delle porte di destinazione a cui si applica la regola di accesso esterno. Questo campo è applicabile solo al protocollo UDP o TCP. Ogni voce deve essere un numero intero o un intervallo. Ad esempio: |
state |
Solo output. Lo stato della risorsa. |
uid |
Solo output. Identificatore univoco generato dal sistema per la risorsa. |
Azione
L'azione determina se la regola di accesso esterno consente o blocca il traffico, a condizione che gli altri componenti della regola corrispondano al traffico.
| Enum | |
|---|---|
ACTION_UNSPECIFIED |
Il valore predefinito è Consenti. |
ALLOW |
Consente le connessioni che corrispondono agli altri componenti specificati. |
DENY |
Blocca le connessioni che corrispondono agli altri componenti specificati. |
IpRange
Un intervallo IP fornito in uno dei formati supportati.
| Rappresentazione JSON |
|---|
{ // Union field |
| Campi | |
|---|---|
Campo unione
|
|
ipAddress |
Un singolo indirizzo IP. Ad esempio: |
ipAddressRange |
Un intervallo di indirizzi IP in formato CIDR. Ad esempio: |
externalAddress |
Il nome di una risorsa |
Stato
Definisce i possibili stati delle regole firewall di accesso esterno.
| Enum | |
|---|---|
STATE_UNSPECIFIED |
Il valore predefinito. Questo valore viene utilizzato se lo stato viene omesso. |
ACTIVE |
La regola è pronta. |
CREATING |
La regola è in fase di creazione. |
UPDATING |
La regola è in fase di aggiornamento. |
DELETING |
La regola è in fase di eliminazione. |
Metodi |
|
|---|---|
|
Crea una nuova regola di accesso esterno in un determinato criterio di rete. |
|
Elimina una singola regola di accesso esterno. |
|
Recupera i dettagli di una singola regola di accesso esterno. |
|
Elenca le risorse ExternalAccessRule nella policy di rete specificata. |
|
Aggiorna i parametri di una singola regola di accesso esterno. |