Contrôler l'accès aux domaines multicast
Cette page explique comment contrôler l'accès aux domaines multicast.
Si vous avez configuré un domaine multicast avec la topologie en étoile Network Connectivity Center, vous pouvez contrôler l'accès des consommateurs multicast en acceptant ou en refusant le spoke VPC associé à un réseau VPC consommateur multicast.
Pour en savoir plus, consultez Présentation de l'administration des hubs dans la documentation Network Connectivity Center.
Accorder aux utilisateurs la possibilité de proposer des spokes VPC
Pour permettre aux administrateurs de réseau consommateur multicast de proposer des spokes VPC au hub, consultez Gérer l'accès pour créer des spokes dans des hubs de différents projets. Vous conservez un contrôle total sur les rayons acceptés dans le hub. Les rayons ne sont activés que si vous les acceptez explicitement.
Les administrateurs de réseau client multicast doivent pouvoir proposer des spokes lorsqu'ils suivent la procédure Activer un réseau VPC pour consommer du trafic multicast.
Examiner les spokes VPC proposés
Pour examiner les spokes VPC que les administrateurs de réseaux clients multicast ont proposés à partir de différents projets, consultez Afficher les propositions en attente d'examen.
Accepter un spoke VPC
Pour accorder à un réseau VPC client multicast l'accès au domaine multicast, acceptez le réseau VPC satellite associé au réseau VPC client. Pour en savoir plus, consultez Accepter une proposition de spoke.
Vous pouvez également configurer des projets avec acceptation automatique pour des groupes de spokes dans un hub. L'acceptation automatique vous permet d'accepter automatiquement dans le hub tous les spokes qui se trouvent dans des projets avec acceptation automatique, sans avoir à examiner chaque proposition de spoke.
Refuser un spoke VPC
Pour révoquer l'accès d'un réseau VPC consommateur multicast au domaine multicast, refusez le VPC satellite associé au réseau VPC consommateur multicast. Pour en savoir plus, consultez Refuser une proposition de spoke.
Le refus d'un spoke VPC associé à un réseau client multicast entraîne les actions suivantes :
- Le réseau VPC du client multicast perd la connectivité unicast et multicast.
- S'il existe des configurations de clients multicast entre le réseau de clients multicast et un domaine créé à l'aide du hub Network Connectivity Center, Google Cloud désactive ces ressources de clients multicast et leur attribue l'état
INACTIVE. Les ressources de clients multicast existent toujours dans le projet de clients multicast, mais elles ne sont plus utilisables.
Si vous souhaitez restaurer l'accès après le refus, vous pouvez accepter de nouveau le spoke. Voici ce qui se passe alors :
- Restaure immédiatement la connectivité unicast.
- Permet à l'administrateur du réseau client multicast de rétablir la connectivité multicast après avoir effectué les opérations suivantes :
- Supprimez les configurations de clients multicast existantes marquées comme
INACTIVE. - Créer des configurations de clients multicast (associations de clients et activations de clients de groupe).
- Supprimez les configurations de clients multicast existantes marquées comme