Zugriff auf Multicast-Gruppenbereiche steuern

Auf dieser Seite wird beschrieben, wie Sie den Zugriff auf Multicast-Gruppenbereiche steuern.

Die auf dieser Seite beschriebene Konfiguration bestimmt, ob ein Multicast-Nutzer projekt ein VPC-Netzwerk für Multicast-Nutzer für einen Gruppenbereich aktivieren kann.

Übersicht

Sie können festlegen, welche Multicast-Nutzerprojekte auf einen Multicast-Gruppenbereich zugreifen können:

Zugriff auf Gruppenbereiche widerrufen und wiederherstellen

Beachten Sie Folgendes, bevor Sie den Zugriff auf einen Multicast-Gruppenbereich aktualisieren:

  • Wenn Sie den Zugriff für ein vorhandenes Multicast-Nutzerprojekt widerrufen, für das eine Aktivierung für Multicast-Gruppennutzer vorhanden ist, wird die Google Cloud Aktivierung für Multicast-Gruppennutzer deaktiviert. Die Ressource ist jedoch weiterhin mit dem Status INACTIVEim Multicast-Nutzerprojekt vorhanden.
  • Wenn Sie den Zugriff auf ein Multicast-Nutzerprojekt gewähren, für das Sie zuvor den Zugriff widerrufen haben, muss der Netzwerkadministrator für Multicast-Nutzer die vorhandene Aktivierung für Gruppennutzer löschen und eine neue erstellen. Vorhandene INACTIVE-Ressourcen können nicht wiederverwendet werden.

Gruppenbereich aktualisieren, um alle Projekte zuzulassen

In diesem Abschnitt wird beschrieben, wie Sie einen Multicast-Gruppenbereich aktualisieren, um alle Projekte zuzulassen.

Nach Abschluss dieses Vorgangs kann jedes Projekt, das Zugriff auf die Domain hat, diesen Gruppenbereich verwenden.

gcloud

Verwenden Sie den network-services multicast-group-ranges update Befehl und geben Sie die folgenden Flags an, um einen Multicast-Gruppenbereich zu aktualisieren, damit alle Projekte zugelassen werden:

  • --no-require-explicit-accept
  • Wenn die Zulassungsliste für Multicast-Nutzer nicht leer ist, müssen Sie auch das Flag --clear-consumer-accept-list angeben.
  gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
      --location=global \
      --no-require-explicit-accept \
      --clear-consumer-accept-list

Ersetzen Sie GROUP_RANGE_NAME durch den Namen des Multicast-Gruppenbereichs.

API

Verwenden Sie die multicastGroupRanges.patch Methode, um einen Multicast-Gruppenbereich zu aktualisieren, damit alle Projekte zugelassen werden.

Setzen Sie das Feld requireExplicitAccept auf false. Wenn die Zulassungsliste für Nutzer nicht leer ist, müssen Sie auch das Feld consumerAcceptList löschen, indem Sie den Wert auf [] setzen.

  PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=requireExplicitAccept,consumerAcceptList
  {
    "requireExplicitAccept": "false",
    "consumerAcceptList": []
  }

Ersetzen Sie die folgenden Werte:

  • PROJECT_ID: die ID des Multicast-Administratorprojekts
  • GROUP_RANGE_NAME: der Name des Multicast-Gruppenbereichs

Gruppenbereich aktualisieren, um standardmäßig alle Projekte abzulehnen

In diesem Abschnitt wird beschrieben, wie Sie einen Multicast-Gruppenbereich aktualisieren, um standardmäßig alle Projekte abzulehnen.

Im folgenden Verfahren können Sie optional eine Liste bestimmter Projekte angeben, die auf den Multicast-Gruppenbereich zugreifen können. Alternativ können Sie später Projekte angeben, die zugelassen werden sollen, wie unter Zulassungsliste für Multicast-Nutzer konfigurieren beschrieben.

gcloud

Verwenden Sie den network-services multicast-group-ranges update Befehl, um einen Multicast-Gruppenbereich zu aktualisieren, damit standardmäßig alle Projekte abgelehnt werden.

  gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
      --location=global \
      --require-explicit-accept \
      [--consumer-accept-list=LIST_OF_CONSUMERS]

Ersetzen Sie die folgenden Werte:

  • GROUP_RANGE_NAME: der Name des Multicast-Gruppenbereichs.
  • LIST_OF_CONSUMERS: eine Liste von Nutzerprojekten, die diesen Multicast-Gruppenbereich verwenden können. Sie können bis zu 100 Projekte anhand ihrer ID oder ihres Namens angeben.

    Wenn ein vorhandenes Multicast-Nutzerprojekt den Multicast-Gruppenbereich verwendet und Sie möchten, dass es weiterhin Zugriff hat, geben Sie das Projekt in der Liste an. Andernfalls Google Cloud werden alle vorhandenen Aktivierungen für Multicast-Gruppen nutzer für den Gruppenbereich deaktiviert. Wenn ein Projekt später wieder der Zulassungsliste für Nutzer hinzugefügt wird, muss der Netzwerkadministrator für Multicast-Nutzer neue Aktivierungen für Gruppennutzer erstellen.

    Sie können dieses Flag optional weglassen und später Projekte angeben, die zugelassen werden sollen, wie unter Zulassungsliste für Nutzer konfigurieren beschrieben.

API

Verwenden Sie die multicastGroupRanges.patch Methode, um einen Multicast-Gruppenbereich zu aktualisieren, damit standardmäßig alle Projekte abgelehnt werden.

Setzen Sie das Feld requireExplicitAccept auf true. Optional können Sie das Feld consumerAcceptList festlegen.

  PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=requireExplicitAccept,consumerAcceptList
  {
    "requireExplicitAccept": "true",
    "consumerAcceptList": [LIST_OF_CONSUMERS]
  }

Ersetzen Sie die folgenden Werte:

  • PROJECT_ID: die ID des Multicast-Administratorprojekts
  • GROUP_RANGE_NAME: der Name des Multicast-Gruppenbereichs
  • LIST_OF_CONSUMERS: eine Liste von Nutzerprojekten, die diesen Multicast-Gruppenbereich verwenden können. Verwenden Sie das folgende Format: "project-1", "project-2". Sie können bis zu 100 Projekte anhand ihrer ID oder ihres Namens angeben.

    Wenn ein vorhandenes Multicast-Nutzerprojekt den Multicast-Gruppenbereich verwendet und Sie möchten, dass es weiterhin Zugriff hat, geben Sie das Projekt in der Liste an. Andernfalls Google Cloud werden alle vorhandenen Aktivierungen für Multicast-Gruppen nutzer für den Gruppenbereich deaktiviert. Wenn ein Projekt später wieder der Zulassungsliste für Nutzer hinzugefügt wird, muss der Netzwerkadministrator für Multicast-Nutzer neue Aktivierungen für Gruppennutzer erstellen.

    Optional können Sie consumerAcceptList aus dem Anfragetext und der Aktualisierungsmaske weglassen und später Projekte angeben, die zugelassen werden sollen, wie unter Zulassungsliste für Nutzer konfigurieren beschrieben.

Zulassungsliste für Multicast-Nutzer konfigurieren

In diesem Abschnitt wird beschrieben, wie Sie die Zulassungsliste für Multicast-Nutzer für einen Multicast-Gruppenbereich konfigurieren.

Wenn der Multicast-Gruppenbereich standardmäßig alle Projekte ablehnt, können Sie die Zulassungsliste für Nutzer so konfigurieren:

Neue Zulassungsliste festlegen

In diesem Abschnitt wird beschrieben, wie Sie eine neue Zulassungsliste für Multicast-Nutzer für einen Multicast-Gruppenbereich festlegen.

Führen Sie die Schritte in diesem Abschnitt aus, wenn Sie die Zulassungsliste für Multicast-Nutzer zum ersten Mal konfigurieren oder die vorhandene Zulassungsliste für Nutzer ersetzen möchten. Wenn Sie die vorhandene Liste beibehalten und ein Multicast-Nutzerprojekt hinzufügen oder entfernen möchten, lesen Sie Projekt zur Zulassungsliste hinzufügen oder Projekt aus der Zulassungsliste entfernen.

gcloud

Verwenden Sie den Befehl network-services multicast-group-ranges update, um die Zulassungsliste für einen Multicast-Gruppenbereich festzulegen.

  gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
      --location=global \
      --consumer-accept-list=LIST_OF_CONSUMERS

Ersetzen Sie die folgenden Werte:

  • GROUP_RANGE_NAME: der Name des Multicast-Gruppenbereichs
  • LIST_OF_CONSUMERS: ein oder mehrere Nutzerprojekte, die diesen Multicast-Gruppenbereich verwenden können. Sie können bis zu 100 Projekte anhand ihrer ID oder ihres Namens angeben.

API

Verwenden Sie die multicastGroupRanges.patch Methode, um die Zulassungsliste für einen Multicast-Gruppenbereich festzulegen.

  PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList
  {
    "consumerAcceptList": [LIST_OF_CONSUMERS]
  }

Ersetzen Sie die folgenden Werte:

  • PROJECT_ID: die ID des Multicast-Administratorprojekts
  • GROUP_RANGE_NAME: der Name des Multicast-Gruppenbereichs
  • LIST_OF_CONSUMERS: ein oder mehrere Nutzerprojekte, die diesen Multicast-Gruppenbereich verwenden können. Verwenden Sie das folgende Format: "project-1", "project-2". Sie können bis zu 100 Projekte anhand ihrer ID oder ihres Namens angeben.

Projekt zur Zulassungsliste hinzufügen

In diesem Abschnitt wird beschrieben, wie Sie ein Multicast-Nutzerprojekt zur Zulassungsliste für einen Multicast-Gruppenbereich hinzufügen.

gcloud

Verwenden Sie den network-services multicast-group-ranges update Befehl, um ein Multicast-Nutzerprojekt zur Zulassungsliste hinzuzufügen.

  gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
      --location=global \
      --add-consumer-accept-list=LIST_OF_CONSUMERS

Ersetzen Sie die folgenden Werte:

  • GROUP_RANGE_NAME: der Name des Multicast-Gruppenbereichs
  • LIST_OF_CONSUMERS: ein oder mehrere Multicast-Nutzerprojekte, die der Zulassungsliste hinzugefügt werden sollen, damit sie diesen Multicast-Gruppenbereich verwenden können.

API

Rufen Sie die aktuelle Zulassungsliste ab und stellen Sie dann eine API-Anfrage, um die Liste zu aktualisieren, um ein Multicast-Nutzerprojekt zur Zulassungsliste hinzuzufügen:

  1. Folgen Sie der Anleitung unter Multicast-Gruppenbereiche aufrufen, um die aktuelle Zulassungsliste für den Gruppenbereich abzurufen. Kopieren Sie die Zulassungsliste, damit Sie sie im nächsten Schritt verwenden können.

  2. Verwenden Sie die Zulassungsliste, um die multicastGroupRanges.patch Methode zu aktualisieren.

    PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList
    {
      "consumerAcceptList": [UPDATED_LIST_OF_CONSUMERS]
    }
    

    Ersetzen Sie die folgenden Werte:

    • PROJECT_ID: die ID des Multicast-Administratorprojekts
    • GROUP_RANGE_NAME: der Name des Multicast-Gruppenbereichs
    • UPDATED_LIST_OF_CONSUMERS: die aktualisierte Liste der Projekte, die die vorhandenen Projekte enthält, die beibehalten werden sollen, und alle neuen Projekte, die hinzugefügt werden sollen. Verwenden Sie das folgende Format: "project-1", "project-2". Die API ersetzt die gesamte Zulassungsliste für Nutzer durch die von Ihnen bereitgestellte Liste.

Projekt aus der Zulassungsliste entfernen

In diesem Abschnitt wird beschrieben, wie Sie ein Multicast-Nutzerprojekt aus der Zulassungsliste für einen Multicast-Gruppenbereich entfernen.

gcloud

Verwenden Sie den network-services multicast-group-ranges update Befehl, um ein Multicast-Nutzerprojekt aus der Zulassungsliste zu entfernen.

  gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
      --location=global \
      --remove-consumer-accept-list=LIST_OF_CONSUMERS

Ersetzen Sie die folgenden Werte:

  • GROUP_RANGE_NAME: der Name des Multicast-Gruppenbereichs
  • LIST_OF_CONSUMERS: ein oder mehrere Multicast-Nutzerprojekte, die aus der Zulassungsliste für Nutzer entfernt werden sollen, damit sie diesen Multicast-Gruppenbereich nicht verwenden können.

API

Rufen Sie die aktuelle Zulassungsliste ab und stellen Sie dann eine API-Anfrage, um die Liste zu aktualisieren, um ein Multicast-Nutzerprojekt aus der Zulassungsliste zu entfernen:

  1. Folgen Sie der Anleitung unter Multicast-Gruppenbereiche aufrufen, um die aktuelle Zulassungsliste für den Gruppenbereich abzurufen. Kopieren Sie die Zulassungsliste, damit Sie sie im nächsten Schritt verwenden können.

  2. Verwenden Sie die Zulassungsliste, um die multicastGroupRanges.patch Methode zu aktualisieren.

    PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList
    {
      "consumerAcceptList": [UPDATED_LIST_OF_CONSUMERS]
    }
    

    Ersetzen Sie die folgenden Werte:

    • PROJECT_ID: die ID des Multicast-Administratorprojekts
    • GROUP_RANGE_NAME: der Name des Multicast-Gruppenbereichs
    • UPDATED_LIST_OF_CONSUMERS: die aktualisierte Liste der Projekte, die die vorhandenen Projekte enthält, die beibehalten werden sollen, und alle Projekte ausschließt, die Sie entfernen möchten. Verwenden Sie das folgende Format: "project-1", "project-2". Die API ersetzt die gesamte Zulassungsliste für Nutzer durch die von Ihnen bereitgestellte Liste.

Zulassungsliste löschen

In diesem Abschnitt wird beschrieben, wie Sie die Zulassungsliste für einen Multicast-Gruppenbereich löschen.

gcloud

Verwenden Sie den network-services multicast-group-ranges update Befehl, um die Zulassungsliste für Nutzer für einen Multicast-Gruppenbereich zu löschen.

  gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
      --location=global \
      --clear-consumer-accept-list

Ersetzen Sie GROUP_RANGE_NAME durch den Namen des Multicast Gruppenbereichs.

API

Verwenden Sie die multicastGroupRanges.patch Methode, um die Zulassungsliste für Nutzer für einen Multicast-Gruppenbereich zu löschen.

  PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList
  {
    "consumerAcceptList": []
  }

Ersetzen Sie die folgenden Werte:

  • PROJECT_ID: die ID des Multicast-Administratorprojekts
  • GROUP_RANGE_NAME: der Name des Multicast-Gruppenbereichs