Recurso: ExternalAccessRule
Regras de firewall de acesso externo para filtrar o tráfego de entrada destinado a recursos ExternalAddress.
| Representação JSON |
|---|
{ "name": string, "createTime": string, "updateTime": string, "description": string, "priority": integer, "action": enum ( |
| Campos | |
|---|---|
name |
Apenas saída. O nome do recurso dessa regra de acesso externo. Os nomes de recursos são URIs sem esquema que seguem as convenções em https://cloud.google.com/apis/design/resource_names. Por exemplo: |
createTime |
Apenas saída. Hora de criação deste recurso. Usa o padrão RFC 3339, em que a saída gerada é sempre convertida em Z e tem 0, 3, 6 ou 9 dígitos fracionários. Além de Z, outros ajustes também são aceitos. Exemplos: |
updateTime |
Apenas saída. A última atualização deste recurso. Usa o padrão RFC 3339, em que a saída gerada é sempre convertida em Z e tem 0, 3, 6 ou 9 dígitos fracionários. Além de Z, outros ajustes também são aceitos. Exemplos: |
description |
Descrição fornecida pelo usuário para essa regra de acesso externo. |
priority |
Prioridade da regra de acesso externo, que determina qual regra usar quando várias regras são aplicáveis. Se várias regras tiverem a mesma prioridade, a ordem delas não será determinística. Se uma ordenação específica for necessária, atribua prioridades exclusivas para impor essa ordenação. A prioridade da regra de acesso externo é um número inteiro de 100 a 4096, incluindo esses dois valores. Os números inteiros mais baixos indicam maior precedência. Por exemplo, uma regra com prioridade |
action |
A ação que a regra de acesso externo realiza. |
ipProtocol |
O protocolo IP a que a regra de acesso externo se aplica. Esse valor pode ser uma das três strings de protocolo a seguir (sem diferenciação entre maiúsculas e minúsculas): |
sourceIpRanges[] |
Se os intervalos de origem forem especificados, a regra de acesso externo será aplicada apenas ao tráfego que tiver um endereço IP de origem nesses intervalos. Esses intervalos podem ser expressos no formato CIDR ou como um endereço IP. Como apenas regras de entrada são aceitas, os recursos |
sourcePorts[] |
Uma lista de portas de origem a que a regra de acesso externo se aplica. Esse campo só é aplicável aos protocolos UDP ou TCP. Cada entrada precisa ser um número inteiro ou um intervalo. Por exemplo, |
destinationIpRanges[] |
Se os intervalos de destino forem especificados, a regra de acesso externo será aplicada apenas ao tráfego que tiver um endereço IP de destino nesses intervalos. Os endereços IP especificados precisam ter endereços IP externo reservados no escopo da política de rede principal. Para corresponder a todos os endereços IP externo no escopo da política de rede principal, especifique |
destinationPorts[] |
Uma lista de portas de destino a que a regra de acesso externo se aplica. Esse campo só é aplicável aos protocolos UDP ou TCP. Cada entrada precisa ser um número inteiro ou um intervalo. Por exemplo, |
state |
Apenas saída. O estado do recurso. |
uid |
Apenas saída. Identificador exclusivo gerado pelo sistema para o recurso. |
Ação
A ação determina se a regra de acesso externo permite ou bloqueia o tráfego, sujeito aos outros componentes da regra que correspondem ao tráfego.
| Tipos enumerados | |
|---|---|
ACTION_UNSPECIFIED |
O padrão é "permitir". |
ALLOW |
Permite conexões que correspondem aos outros componentes especificados. |
DENY |
Bloqueia conexões que correspondem aos outros componentes especificados. |
IpRange
Um intervalo de IP fornecido em um dos formatos compatíveis.
| Representação JSON |
|---|
{ // Union field |
| Campos | |
|---|---|
Campo de união
|
|
ipAddress |
Um único endereço IP. Por exemplo, |
ipAddressRange |
Um intervalo de endereços IP no formato CIDR. Por exemplo, |
externalAddress |
O nome de um recurso |
Estado
Define os possíveis estados das regras de firewall de acesso externo.
| Tipos enumerados | |
|---|---|
STATE_UNSPECIFIED |
O valor padrão. Esse valor é usado se o estado for omitido. |
ACTIVE |
A regra está pronta. |
CREATING |
A regra está sendo criada. |
UPDATING |
A regra está sendo atualizada. |
DELETING |
A regra está sendo excluída. |
Métodos |
|
|---|---|
|
Cria uma regra de acesso externo em uma determinada política de rede. |
|
Exclui uma única regra de acesso externo. |
|
Recebe detalhes de uma única regra de acesso externo. |
|
Lista recursos ExternalAccessRule na política de rede especificada. |
|
Atualiza os parâmetros de uma única regra de acesso externo. |