Ver, atualizar e excluir configurações de integridade do Private Service Connect
Nesta página, descrevemos como gerenciar os recursos de integridade do Private Service Connect depois de criados. É possível listar, descrever, atualizar e excluir políticas de agregação de integridade, fontes de integridade e verificações de integridade compostas.
Gerenciar políticas de agregação de integridade
Nesta seção, descrevemos como gerenciar políticas de agregação de integridade.
Listar políticas de agregação de integridade
É possível listar todas as políticas de agregação de integridade em uma região.
gcloud
Use o
comando gcloud beta compute health-aggregation-policies list
.
gcloud beta compute health-aggregation-policies list \ --regions=REGION
Substitua REGION
pela região das políticas de agregação de integridade.
Descrever uma política de agregação de integridade
É possível descrever uma política de agregação de integridade para ver os detalhes.
gcloud
Use o
comando gcloud beta compute health-aggregation-policies describe
.
gcloud beta compute health-aggregation-policies describe POLICY \ --region=REGION
Substitua:
POLICY
: o nome da política de agregação de integridade.REGION
: a região da política de agregação de integridade
Atualizar uma política de agregação de integridade
É possível atualizar a descrição, o limite de porcentagem de integridade ou o limite mínimo de integridade de uma política de agregação de integridade.
gcloud
Use o
comando gcloud beta compute health-aggregation-policies update
.
gcloud beta compute health-aggregation-policies update POLICY \ --region=REGION \ --description="DESCRIPTION" \ --healthy-percent-threshold=PERCENT_HEALTHY \ --min-healthy-threshold=MINIMUM_HEALTHY
Substitua:
POLICY
: o nome da política de agregação de integridade a ser atualizada.REGION
: a região da política de agregação de integridadeDESCRIPTION
: uma descrição atualizada da políticaPERCENT_HEALTHY
: a porcentagem mínima atualizada de endpoints em um serviço de back-end que precisam estar íntegros para que a origem de integridade seja considerada íntegra. Por exemplo,75
.MINIMUM_HEALTHY
: o número mínimo atualizado de endpoints em um serviço de back-end que precisam estar íntegros para que a origem de integridade seja considerada íntegra. Por exemplo,2
.
Excluir uma política de agregação de integridade
É possível excluir uma política de agregação de integridade se ela não estiver associada a uma fonte de integridade.
gcloud
Use o
comando gcloud beta compute health-aggregation-policies delete
.
gcloud beta compute health-aggregation-policies delete POLICY \ --region=REGION
Substitua:
POLICY
: o nome da política de agregação de integridade a ser excluída.REGION
: a região da política de agregação de integridade
Gerenciar fontes de informações sobre saúde
As seções a seguir descrevem como gerenciar suas fontes de integridade.
Listar fontes de informações sobre saúde
É possível listar fontes de saúde em uma região.
gcloud
Use o
comando gcloud beta compute health-sources list
.
gcloud beta compute health-sources list \ --regions=REGION
Substitua REGION
pela região das fontes de saúde.
Descrever uma fonte de informações de saúde
É possível descrever uma fonte de integridade para ver os detalhes dela.
gcloud
Use o
comando gcloud beta compute health-sources describe
.
gcloud beta compute health-sources describe HEALTH_SOURCE \ --region=REGION
Substitua:
HEALTH_SOURCE
: o nome da fonte de integridade.REGION
: a região da fonte de integridade
Atualizar uma fonte de informações sobre saúde
É possível atualizar a descrição, o serviço de back-end ou a política de agregação de integridade de uma origem de integridade atual.
gcloud
Use o comando gcloud beta compute health-sources update
.
gcloud beta compute health-sources update HEALTH_SOURCE \ --region=REGION \ --description="DESCRIPTION" \ --sources=BACKEND_SERVICE \ --health-aggregation-policy=POLICY
Substitua:
HEALTH_SOURCE
: o nome da origem de dados de saúde a ser atualizada.REGION
: a região da fonte de integridadeDESCRIPTION
: uma descrição atualizada para a fonte de integridadeBACKEND_SERVICE
: um serviço de back-end atualizado para usar como a origem de integridade.O serviço de back-end precisa atender aos seguintes requisitos:
- Ele precisa ter um esquema de balanceamento de carga de
INTERNAL
ouINTERNAL_MANAGED
. - Ela precisa estar na mesma região da origem de dados de saúde que você está criando.
- Os back-ends precisam ser grupos de instâncias ou
grupos de endpoints de rede do tipo
GCE_VM_IP
ouGCE_VM_IP_PORT
.
- Ele precisa ter um esquema de balanceamento de carga de
POLICY
: uma política de agregação de integridade atualizada a ser aplicada a essa fonte de integridade.
Excluir uma fonte de saúde
Você pode excluir uma origem de integridade se ela não estiver associada a uma verificação de integridade composta.
gcloud
Use o comando gcloud beta compute health-sources delete
.
gcloud beta compute health-sources delete HEALTH_SOURCE \ --region=REGION
Substitua:
HEALTH_SOURCE
: o nome da origem de dados de saúde a ser excluídaREGION
: a região da fonte de integridade
Gerenciar verificações de integridade compostas
As seções a seguir descrevem como gerenciar as verificações de integridade compostas.
Listar verificações de integridade compostas
É possível listar verificações de integridade compostas em uma região.
gcloud
Para listar as verificações de integridade compostas em uma região, use o comando
gcloud beta compute composite-health-checks list
.
gcloud beta compute composite-health-checks list \ --regions=REGION
Substitua REGION
pela região das verificações de integridade compostas.
Descrever uma verificação de integridade composta
Você pode descrever uma verificação de integridade composta para ver os detalhes.
gcloud
Use o
comando gcloud beta compute composite-health-checks describe
.
gcloud beta compute composite-health-checks describe COMPOSITE_HEALTH_CHECK \ --region=REGION
Substitua:
COMPOSITE_HEALTH_CHECK
: o nome da verificação de integridade compostaREGION
: a região da verificação de integridade composta
Atualizar uma verificação de integridade composta
É possível atualizar a descrição, as fontes ou o destino de uma verificação de integridade composta.
gcloud
Use o
comando gcloud beta compute composite-health-checks update
.
gcloud beta compute composite-health-checks update COMPOSITE_HEALTH_CHECK \ --region=REGION \ --description="DESCRIPTION" \ --health-sources=HEALTH_SOURCES \ --health-destination=HEALTH_DESTINATION
Substitua:
COMPOSITE_HEALTH_CHECK
: o nome da verificação de integridade composta a ser atualizada.REGION
: a região da verificação de integridade compostaDESCRIPTION
: uma descrição atualizadaHEALTH_SOURCES
: os nomes de uma ou mais fontes de integridade a serem associadas à verificação de integridade combinada.É possível incluir várias fontes de integridade em uma lista separada por vírgulas.
HEALTH_DESTINATION
: o URI da regra de encaminhamento que recebe o estado de integridade composto desta verificação de integridade composta. Por exemplo,projects/PROJECT_ID/regions/REGION/forwardingRules/FORWARDING_RULE
.A regra de encaminhamento precisa estar associada a um balanceador de carga do produtor que ofereça suporte à integridade do Private Service Connect e atenda aos seguintes requisitos:
- Ele precisa ter um esquema de balanceamento de carga de
INTERNAL
ouINTERNAL_MANAGED
. - Ele precisa estar na mesma região que a verificação de integridade composta.
- Ele precisa ter um esquema de balanceamento de carga de
Excluir uma verificação de integridade composta
É possível excluir uma verificação de integridade composta.
gcloud
Use o
comando gcloud beta compute composite-health-checks delete
.
gcloud beta compute composite-health-checks delete COMPOSITE_HEALTH_CHECK \ --region=REGION
Substitua:
COMPOSITE_HEALTH_CHECK
: o nome da verificação de integridade composta a ser excluídaREGION
: a região da verificação de integridade composta