Zugriff auf Multicast-Gruppenbereiche steuern
Auf dieser Seite wird beschrieben, wie Sie den Zugriff auf Multicast-Gruppenbereiche steuern.
Die auf dieser Seite beschriebene Konfiguration bestimmt, ob ein Multicast-Nutzer projekt ein VPC-Netzwerk für Multicast-Nutzer für einen Gruppenbereich aktivieren kann.
Übersicht
Sie können festlegen, welche Multicast-Nutzerprojekte auf einen Multicast-Gruppenbereich zugreifen können:
- Aktualisieren Sie den Gruppenbereich, um alle Projekte zuzulassen.
- Aktualisieren Sie den Gruppenbereich, um standardmäßig alle Projekte abzulehnen. Optional können Sie während dieses Vorgangs eine Liste bestimmter Projekte angeben, die zugelassen werden sollen.
- Konfigurieren Sie die Zulassungsliste für Multicast-Nutzer: Für Gruppenbereiche die standardmäßig bereits alle Projekte ablehnen, können Sie Projekte angeben, die zugelassen werden sollen.
Zugriff auf Gruppenbereiche widerrufen und wiederherstellen
Beachten Sie Folgendes, bevor Sie den Zugriff auf einen Multicast-Gruppenbereich aktualisieren:
- Wenn Sie den Zugriff für ein vorhandenes Multicast-Nutzerprojekt widerrufen, für das eine
Aktivierung für Multicast-Gruppennutzer vorhanden ist, wird die
Google Cloud Aktivierung für Multicast-Gruppennutzer
deaktiviert. Die Ressource ist jedoch weiterhin mit dem Status
INACTIVEim Multicast-Nutzerprojekt vorhanden. - Wenn Sie den Zugriff auf ein Multicast-Nutzerprojekt gewähren, für das Sie zuvor den Zugriff widerrufen haben, muss der Netzwerkadministrator für Multicast-Nutzer die vorhandene Aktivierung für Gruppennutzer löschen und eine neue erstellen. Vorhandene
INACTIVE-Ressourcen können nicht wiederverwendet werden.
Gruppenbereich aktualisieren, um alle Projekte zuzulassen
In diesem Abschnitt wird beschrieben, wie Sie einen Multicast-Gruppenbereich aktualisieren, um alle Projekte zuzulassen.
Nach Abschluss dieses Vorgangs kann jedes Projekt, das Zugriff auf die Domain hat, diesen Gruppenbereich verwenden.
gcloud
Verwenden Sie den
network-services multicast-group-ranges update Befehl und geben Sie die folgenden
Flags an, um einen Multicast-Gruppenbereich zu aktualisieren, damit alle Projekte zugelassen werden:
--no-require-explicit-accept- Wenn die Zulassungsliste für Multicast-Nutzer nicht leer ist, müssen Sie auch das Flag
--clear-consumer-accept-listangeben.
gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
--location=global \
--no-require-explicit-accept \
--clear-consumer-accept-list
Ersetzen Sie GROUP_RANGE_NAME durch den Namen des Multicast-Gruppenbereichs.
API
Verwenden Sie die
multicastGroupRanges.patch Methode, um einen Multicast-Gruppenbereich zu aktualisieren, damit alle Projekte zugelassen werden.
Setzen Sie das Feld requireExplicitAccept auf false. Wenn die Zulassungsliste für Nutzer nicht leer ist, müssen Sie auch das Feld consumerAcceptList löschen, indem Sie den Wert auf [] setzen.
PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=requireExplicitAccept,consumerAcceptList
{
"requireExplicitAccept": "false",
"consumerAcceptList": []
}
Ersetzen Sie die folgenden Werte:
PROJECT_ID: die ID des Multicast-AdministratorprojektsGROUP_RANGE_NAME: der Name des Multicast-Gruppenbereichs
Gruppenbereich aktualisieren, um standardmäßig alle Projekte abzulehnen
In diesem Abschnitt wird beschrieben, wie Sie einen Multicast-Gruppenbereich aktualisieren, um standardmäßig alle Projekte abzulehnen.
Im folgenden Verfahren können Sie optional eine Liste bestimmter Projekte angeben, die auf den Multicast-Gruppenbereich zugreifen können. Alternativ können Sie später Projekte angeben, die zugelassen werden sollen, wie unter Zulassungsliste für Multicast-Nutzer konfigurieren beschrieben.
gcloud
Verwenden Sie den
network-services multicast-group-ranges update Befehl, um einen Multicast-Gruppenbereich zu aktualisieren, damit standardmäßig alle Projekte abgelehnt werden.
gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
--location=global \
--require-explicit-accept \
[--consumer-accept-list=LIST_OF_CONSUMERS]
Ersetzen Sie die folgenden Werte:
GROUP_RANGE_NAME: der Name des Multicast-Gruppenbereichs.LIST_OF_CONSUMERS: eine Liste von Nutzerprojekten, die diesen Multicast-Gruppenbereich verwenden können. Sie können bis zu 100 Projekte anhand ihrer ID oder ihres Namens angeben.Wenn ein vorhandenes Multicast-Nutzerprojekt den Multicast-Gruppenbereich verwendet und Sie möchten, dass es weiterhin Zugriff hat, geben Sie das Projekt in der Liste an. Andernfalls Google Cloud werden alle vorhandenen Aktivierungen für Multicast-Gruppen nutzer für den Gruppenbereich deaktiviert. Wenn ein Projekt später wieder der Zulassungsliste für Nutzer hinzugefügt wird, muss der Netzwerkadministrator für Multicast-Nutzer neue Aktivierungen für Gruppennutzer erstellen.
Sie können dieses Flag optional weglassen und später Projekte angeben, die zugelassen werden sollen, wie unter Zulassungsliste für Nutzer konfigurieren beschrieben.
API
Verwenden Sie die
multicastGroupRanges.patch Methode, um einen Multicast-Gruppenbereich zu aktualisieren, damit standardmäßig alle Projekte abgelehnt werden.
Setzen Sie das Feld requireExplicitAccept auf true. Optional können Sie das Feld consumerAcceptList festlegen.
PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=requireExplicitAccept,consumerAcceptList
{
"requireExplicitAccept": "true",
"consumerAcceptList": [LIST_OF_CONSUMERS]
}
Ersetzen Sie die folgenden Werte:
PROJECT_ID: die ID des Multicast-AdministratorprojektsGROUP_RANGE_NAME: der Name des Multicast-GruppenbereichsLIST_OF_CONSUMERS: eine Liste von Nutzerprojekten, die diesen Multicast-Gruppenbereich verwenden können. Verwenden Sie das folgende Format:"project-1", "project-2". Sie können bis zu 100 Projekte anhand ihrer ID oder ihres Namens angeben.Wenn ein vorhandenes Multicast-Nutzerprojekt den Multicast-Gruppenbereich verwendet und Sie möchten, dass es weiterhin Zugriff hat, geben Sie das Projekt in der Liste an. Andernfalls Google Cloud werden alle vorhandenen Aktivierungen für Multicast-Gruppen nutzer für den Gruppenbereich deaktiviert. Wenn ein Projekt später wieder der Zulassungsliste für Nutzer hinzugefügt wird, muss der Netzwerkadministrator für Multicast-Nutzer neue Aktivierungen für Gruppennutzer erstellen.
Optional können Sie
consumerAcceptListaus dem Anfragetext und der Aktualisierungsmaske weglassen und später Projekte angeben, die zugelassen werden sollen, wie unter Zulassungsliste für Nutzer konfigurieren beschrieben.
Zulassungsliste für Multicast-Nutzer konfigurieren
In diesem Abschnitt wird beschrieben, wie Sie die Zulassungsliste für Multicast-Nutzer für einen Multicast-Gruppenbereich konfigurieren.
Wenn der Multicast-Gruppenbereich standardmäßig alle Projekte ablehnt, können Sie die Zulassungsliste für Nutzer so konfigurieren:
- Neue Zulassungsliste festlegen
- Projekt zur Zulassungsliste hinzufügen
- Projekt aus der Zulassungsliste entfernen
- Zulassungsliste löschen
Neue Zulassungsliste festlegen
In diesem Abschnitt wird beschrieben, wie Sie eine neue Zulassungsliste für Multicast-Nutzer für einen Multicast-Gruppenbereich festlegen.
Führen Sie die Schritte in diesem Abschnitt aus, wenn Sie die Zulassungsliste für Multicast-Nutzer zum ersten Mal konfigurieren oder die vorhandene Zulassungsliste für Nutzer ersetzen möchten. Wenn Sie die vorhandene Liste beibehalten und ein Multicast-Nutzerprojekt hinzufügen oder entfernen möchten, lesen Sie Projekt zur Zulassungsliste hinzufügen oder Projekt aus der Zulassungsliste entfernen.
gcloud
Verwenden Sie den Befehl
network-services multicast-group-ranges update, um die Zulassungsliste für einen Multicast-Gruppenbereich festzulegen.
gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
--location=global \
--consumer-accept-list=LIST_OF_CONSUMERS
Ersetzen Sie die folgenden Werte:
GROUP_RANGE_NAME: der Name des Multicast-GruppenbereichsLIST_OF_CONSUMERS: ein oder mehrere Nutzerprojekte, die diesen Multicast-Gruppenbereich verwenden können. Sie können bis zu 100 Projekte anhand ihrer ID oder ihres Namens angeben.
API
Verwenden Sie die
multicastGroupRanges.patch Methode, um die Zulassungsliste für einen Multicast-Gruppenbereich festzulegen.
PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList
{
"consumerAcceptList": [LIST_OF_CONSUMERS]
}
Ersetzen Sie die folgenden Werte:
PROJECT_ID: die ID des Multicast-AdministratorprojektsGROUP_RANGE_NAME: der Name des Multicast-GruppenbereichsLIST_OF_CONSUMERS: ein oder mehrere Nutzerprojekte, die diesen Multicast-Gruppenbereich verwenden können. Verwenden Sie das folgende Format:"project-1", "project-2". Sie können bis zu 100 Projekte anhand ihrer ID oder ihres Namens angeben.
Projekt zur Zulassungsliste hinzufügen
In diesem Abschnitt wird beschrieben, wie Sie ein Multicast-Nutzerprojekt zur Zulassungsliste für einen Multicast-Gruppenbereich hinzufügen.
gcloud
Verwenden Sie den
network-services multicast-group-ranges update Befehl, um ein Multicast-Nutzerprojekt zur Zulassungsliste hinzuzufügen.
gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
--location=global \
--add-consumer-accept-list=LIST_OF_CONSUMERS
Ersetzen Sie die folgenden Werte:
GROUP_RANGE_NAME: der Name des Multicast-GruppenbereichsLIST_OF_CONSUMERS: ein oder mehrere Multicast-Nutzerprojekte, die der Zulassungsliste hinzugefügt werden sollen, damit sie diesen Multicast-Gruppenbereich verwenden können.
API
Rufen Sie die aktuelle Zulassungsliste ab und stellen Sie dann eine API-Anfrage, um die Liste zu aktualisieren, um ein Multicast-Nutzerprojekt zur Zulassungsliste hinzuzufügen:
Folgen Sie der Anleitung unter Multicast-Gruppenbereiche aufrufen, um die aktuelle Zulassungsliste für den Gruppenbereich abzurufen. Kopieren Sie die Zulassungsliste, damit Sie sie im nächsten Schritt verwenden können.
Verwenden Sie die Zulassungsliste, um die
multicastGroupRanges.patchMethode zu aktualisieren.PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList { "consumerAcceptList": [UPDATED_LIST_OF_CONSUMERS] }Ersetzen Sie die folgenden Werte:
PROJECT_ID: die ID des Multicast-AdministratorprojektsGROUP_RANGE_NAME: der Name des Multicast-GruppenbereichsUPDATED_LIST_OF_CONSUMERS: die aktualisierte Liste der Projekte, die die vorhandenen Projekte enthält, die beibehalten werden sollen, und alle neuen Projekte, die hinzugefügt werden sollen. Verwenden Sie das folgende Format:"project-1", "project-2". Die API ersetzt die gesamte Zulassungsliste für Nutzer durch die von Ihnen bereitgestellte Liste.
Projekt aus der Zulassungsliste entfernen
In diesem Abschnitt wird beschrieben, wie Sie ein Multicast-Nutzerprojekt aus der Zulassungsliste für einen Multicast-Gruppenbereich entfernen.
gcloud
Verwenden Sie den
network-services multicast-group-ranges update Befehl, um ein Multicast-Nutzerprojekt aus der Zulassungsliste zu entfernen.
gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
--location=global \
--remove-consumer-accept-list=LIST_OF_CONSUMERS
Ersetzen Sie die folgenden Werte:
GROUP_RANGE_NAME: der Name des Multicast-GruppenbereichsLIST_OF_CONSUMERS: ein oder mehrere Multicast-Nutzerprojekte, die aus der Zulassungsliste für Nutzer entfernt werden sollen, damit sie diesen Multicast-Gruppenbereich nicht verwenden können.
API
Rufen Sie die aktuelle Zulassungsliste ab und stellen Sie dann eine API-Anfrage, um die Liste zu aktualisieren, um ein Multicast-Nutzerprojekt aus der Zulassungsliste zu entfernen:
Folgen Sie der Anleitung unter Multicast-Gruppenbereiche aufrufen, um die aktuelle Zulassungsliste für den Gruppenbereich abzurufen. Kopieren Sie die Zulassungsliste, damit Sie sie im nächsten Schritt verwenden können.
Verwenden Sie die Zulassungsliste, um die
multicastGroupRanges.patchMethode zu aktualisieren.PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList { "consumerAcceptList": [UPDATED_LIST_OF_CONSUMERS] }Ersetzen Sie die folgenden Werte:
PROJECT_ID: die ID des Multicast-AdministratorprojektsGROUP_RANGE_NAME: der Name des Multicast-GruppenbereichsUPDATED_LIST_OF_CONSUMERS: die aktualisierte Liste der Projekte, die die vorhandenen Projekte enthält, die beibehalten werden sollen, und alle Projekte ausschließt, die Sie entfernen möchten. Verwenden Sie das folgende Format:"project-1", "project-2". Die API ersetzt die gesamte Zulassungsliste für Nutzer durch die von Ihnen bereitgestellte Liste.
Zulassungsliste löschen
In diesem Abschnitt wird beschrieben, wie Sie die Zulassungsliste für einen Multicast-Gruppenbereich löschen.
gcloud
Verwenden Sie den
network-services multicast-group-ranges update Befehl, um die Zulassungsliste für Nutzer für einen Multicast-Gruppenbereich zu löschen.
gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
--location=global \
--clear-consumer-accept-list
Ersetzen Sie GROUP_RANGE_NAME durch den Namen des Multicast
Gruppenbereichs.
API
Verwenden Sie die
multicastGroupRanges.patch Methode, um die Zulassungsliste für Nutzer für einen Multicast-Gruppenbereich zu löschen.
PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList
{
"consumerAcceptList": []
}
Ersetzen Sie die folgenden Werte:
PROJECT_ID: die ID des Multicast-AdministratorprojektsGROUP_RANGE_NAME: der Name des Multicast-Gruppenbereichs