Como configurar políticas de entrada e saída

Nesta página, você vai aprender a configurar políticas de entrada e saída no perímetro do VPC Service Controls.

É possível configurar políticas de entrada e saída para perímetros ou incluí-las ao criar um perímetro.

Como atualizar políticas de entrada e saída de um perímetro de serviço

Console

  1. No menu de navegação do console do Google Cloud , clique em Segurança e depois em VPC Service Controls.

    Acessar a página VPC Service Controls

  2. Selecione um perímetro de serviço.

  3. Clique em Editar.

  4. Na página Editar perímetro de serviço, clique em Política de entrada ou Política de saída.

  5. Abra a regra de entrada ou saída que você quer editar.

  6. Nas seções De e Para, edite os atributos da regra de entrada ou saída que você quer mudar.

    A referência de atributo YAML descreve os mesmos atributos encontrados no console Google Cloud . No entanto, o console Google Cloud usa nomes um pouco diferentes.

  7. Clique em Salvar.

gcloud

Para atualizar uma política de perímetro, execute um dos seguintes comandos substituindo variables pelos valores correspondentes:

gcloud access-context-manager perimeters update PERIMETER_NAME --set-ingress-policies=INGRESS-FILENAME.yaml

gcloud access-context-manager perimeters update PERIMETER_NAME --set-egress-policies=EGRESS-FILENAME.yaml

Exemplo:

gcloud access-context-manager perimeters update my-perimeter --set-ingress-policies=my-ingress-rule.yaml

Para informações sobre como configurar regras de entrada e saída como arquivos YAML, consulte Referência de regras de entrada e Referência de regras de saída.

Como definir políticas de entrada e saída durante a criação do perímetro

Console

  1. No menu de navegação do console do Google Cloud , clique em Segurança e depois em VPC Service Controls.

    Acessar a página VPC Service Controls

  2. Clique em Novo perímetro.

    Para informações sobre as outras configurações de perímetro de serviço, consulte Criar um perímetro de serviço.

  3. Na página Criar um perímetro de serviço, clique em Política de entrada ou Política de saída.

  4. Clique em Adicionar regra.

  5. Nas seções De e Para, especifique os atributos da regra de entrada ou saída que você quer configurar.

    A referência de atributo YAML descreve os mesmos atributos encontrados no console Google Cloud . No entanto, o console Google Cloud usa nomes um pouco diferentes.

  6. Clique em Criar.

gcloud

Execute o comando a seguir durante a criação de um perímetro para criar uma política de entrada/saída:

gcloud access-context-manager perimeters create PERIMETER_NAME --title=TITLE --ingress-policies=INGRESS-FILENAME.yaml --restricted-services=SERVICE --resources="projects/PROJECT"

gcloud access-context-manager perimeters create PERIMETER_NAME --title=TITLE --egress-policies=-EGRESS-FILENAME.yaml --restricted-services=SERVICE --resources="projects/PROJECT"

Exemplo:

gcloud access-context-manager perimeters create my-perimeter --title=perimeter-for-project-1 --ingress-policies=my-ingress-rule.yaml --restricted-services=storage.googelapis.com --resources="projects/myproject"

Para informações sobre como configurar regras de entrada e saída como arquivos YAML, consulte Referência de regras de entrada e Referência de regras de saída.