Controla el acceso a los rangos de grupos de multicast

En esta página, se describe cómo controlar el acceso a los rangos de grupos de multicast.

La configuración que se describe en esta página determina si un proyecto de consumidor de multicast puede activar una red de VPC de consumidor de multicast para un rango de grupos.

Descripción general

Puedes actualizar qué proyectos de consumidor de multicast pueden acceder a un rango de grupos de multicast de la siguiente manera:

Acerca de revocar y restablecer el acceso a los rangos de grupos

Ten en cuenta lo siguiente antes de actualizar el acceso a un rango de grupos de multicast:

  • Si tu actualización revoca el acceso para un proyecto de consumidor de multicast existente que tiene una activación del consumidor de grupos de multicast, se Google Cloud desactiva la activación del consumidor de grupos de multicast, pero el recurso aún existe en el proyecto de consumidor de multicast con un estado INACTIVE.
  • Si otorgas acceso a un proyecto de consumidor de multicast para el que revocaste el acceso anteriormente, el administrador de la red de consumidor de multicast debe borrar su activación del consumidor de grupos existente y crear una nueva. Los recursos INACTIVE existentes no se pueden reutilizar.

Actualiza el rango de grupos para permitir todos los proyectos

En esta sección, se describe cómo actualizar un rango de grupos de multicast para permitir todos los proyectos.

Después de completar este procedimiento, cualquier proyecto que tenga acceso al dominio puede usar este rango de grupos.

gcloud

Para actualizar un rango de grupos de multicast para permitir todos los proyectos, usa el network-services multicast-group-ranges update comando y especifica las siguientes marcas:

  • --no-require-explicit-accept
  • Si la lista de aceptación del consumidor de multicast no está vacía, también debes especificar la marca --clear-consumer-accept-list.
  gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
      --location=global \
      --no-require-explicit-accept \
      --clear-consumer-accept-list

Reemplaza GROUP_RANGE_NAME por el nombre del rango de grupos de multicast.

API

Para actualizar un rango de grupos de multicast para permitir todos los proyectos, usa el multicastGroupRanges.patch método.

Configura el campo requireExplicitAccept como false. Si la lista de aceptación del consumidor no está vacía, también debes borrar el campo consumerAcceptList configurando su valor como [].

  PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=requireExplicitAccept,consumerAcceptList
  {
    "requireExplicitAccept": "false",
    "consumerAcceptList": []
  }

Reemplaza los siguientes valores:

  • PROJECT_ID: Es el ID del proyecto de administrador de multicast.
  • GROUP_RANGE_NAME: Es el nombre del rango de grupos de multicast.

Actualiza el rango de grupos para rechazar todos los proyectos de forma predeterminada

En esta sección, se describe cómo actualizar un rango de grupos de multicast para rechazar todos los proyectos de forma predeterminada.

En el siguiente procedimiento, puedes proporcionar de forma opcional una lista de proyectos específicos que pueden acceder al rango de grupos de multicast. Como alternativa, puedes especificar los proyectos que se permitirán más adelante, como se describe en Configura la lista de aceptación del consumidor de multicast.

gcloud

Para actualizar un rango de grupos de multicast para rechazar todos los proyectos de forma predeterminada, usa el network-services multicast-group-ranges update comando.

  gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
      --location=global \
      --require-explicit-accept \
      [--consumer-accept-list=LIST_OF_CONSUMERS]

Reemplaza los siguientes valores:

  • GROUP_RANGE_NAME: Es el nombre del rango de grupos de multicast.
  • LIST_OF_CONSUMERS: Es una lista de proyectos de consumidor que pueden usar este rango de grupos de multicast. Puedes especificar hasta 100 proyectos por su ID o nombre.

    Si un proyecto de consumidor de multicast existente usa el rango de grupos de multicast y quieres que siga teniendo acceso, especifica el proyecto en la lista. De lo contrario, Google Cloud se desactivarán todas las activaciones del consumidor de grupos de multicast existentes para el rango de grupos. Si un proyecto se vuelve a agregar a la lista de aceptación del consumidor más adelante, el administrador de la red de consumidor de multicast debe crear nuevas activaciones del consumidor de grupos.

    De manera opcional, puedes omitir esta marca y especificar los proyectos que se permitirán más adelante, como se describe en Configura la lista de aceptación del consumidor.

API

Para actualizar un rango de grupos de multicast para rechazar todos los proyectos de forma predeterminada, usa el multicastGroupRanges.patch método.

Configura el campo requireExplicitAccept como true. De manera opcional, puedes configurar el campo consumerAcceptList.

  PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=requireExplicitAccept,consumerAcceptList
  {
    "requireExplicitAccept": "true",
    "consumerAcceptList": [LIST_OF_CONSUMERS]
  }

Reemplaza los siguientes valores:

  • PROJECT_ID: Es el ID del proyecto de administrador de multicast.
  • GROUP_RANGE_NAME: Es el nombre del rango de grupos de multicast.
  • LIST_OF_CONSUMERS: Es una lista de proyectos de consumidor que pueden usar este rango de grupos de multicast. Usa el siguiente formato: "project-1", "project-2". Puedes especificar hasta 100 proyectos por su ID o nombre.

    Si un proyecto de consumidor de multicast existente usa el rango de grupos de multicast y quieres que siga teniendo acceso, especifica el proyecto en la lista. De lo contrario, Google Cloud se desactivarán todas las activaciones del consumidor de grupos de multicast existentes para el rango de grupos. Si un proyecto se vuelve a agregar a la lista de aceptación del consumidor más adelante, el administrador de la red de consumidor de multicast debe crear nuevas activaciones del consumidor de grupos.

    De manera opcional, puedes omitir consumerAcceptList del cuerpo de la solicitud y la máscara de actualización, y especificar los proyectos que se permitirán más adelante, como se describe en Configura la lista de aceptación del consumidor.

Configura la lista de aceptación del consumidor de multicast

En esta sección, se describe cómo configurar la lista de aceptación del consumidor de multicast para un rango de grupos de multicast.

Si el rango de grupos de multicast rechaza todos los proyectos de forma predeterminada, puedes configurar la lista de aceptación del consumidor de la siguiente manera:

Establece una nueva lista de aceptación

En esta sección, se describe cómo establecer una nueva lista de aceptación del consumidor de multicast para un rango de grupos de multicast.

Sigue los pasos de esta sección si configuras la lista de aceptación del consumidor de multicast por primera vez o si quieres reemplazar la lista de aceptación del consumidor existente. Si quieres conservar la lista existente y agregar o quitar un proyecto de consumidor de multicast, consulta Agrega un proyecto a la lista de aceptación o Quita un proyecto de la lista de aceptación.

gcloud

Para establecer la lista de aceptación de un rango de grupos de multicast, usa el network-services multicast-group-ranges update comando.

  gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
      --location=global \
      --consumer-accept-list=LIST_OF_CONSUMERS

Reemplaza los siguientes valores:

  • GROUP_RANGE_NAME: Es el nombre del rango de grupos de multicast.
  • LIST_OF_CONSUMERS: Son uno o más proyectos de consumidor que pueden usar este rango de grupos de multicast. Puedes especificar hasta 100 proyectos por su ID o nombre.

API

Para establecer la lista de aceptación de un rango de grupos de multicast, usa el multicastGroupRanges.patch método.

  PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList
  {
    "consumerAcceptList": [LIST_OF_CONSUMERS]
  }

Reemplaza los siguientes valores:

  • PROJECT_ID: Es el ID del proyecto de administrador de multicast.
  • GROUP_RANGE_NAME: Es el nombre del rango de grupos de multicast.
  • LIST_OF_CONSUMERS: Son uno o más proyectos de consumidor que pueden usar este rango de grupos de multicast. Usa el siguiente formato: "project-1", "project-2". Puedes especificar hasta 100 proyectos por su ID o nombre.

Agrega un proyecto a la lista de aceptación

En esta sección, se describe cómo agregar un proyecto de consumidor de multicast a la lista de aceptación de un rango de grupos de multicast.

gcloud

Para agregar un proyecto de consumidor de multicast a la lista de aceptación, usa el network-services multicast-group-ranges update comando.

  gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
      --location=global \
      --add-consumer-accept-list=LIST_OF_CONSUMERS

Reemplaza los siguientes valores:

  • GROUP_RANGE_NAME: Es el nombre del rango de grupos de multicast.
  • LIST_OF_CONSUMERS: Son uno o más proyectos de consumidor de multicast que se agregarán a la lista de aceptación para que puedan usar este rango de grupos de multicast.

API

Para agregar un proyecto de consumidor de multicast a la lista de aceptación, obtén la lista de aceptación actual y, luego, realiza una solicitud a la API para actualizar la lista:

  1. Para obtener la lista de aceptación actual del rango de grupos, sigue las instrucciones en Visualiza rangos de grupos de multicast. Copia la lista de aceptación para poder usarla en el siguiente paso.

  2. Para actualizar la lista de aceptación, usa el multicastGroupRanges.patch método.

    PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList
    {
      "consumerAcceptList": [UPDATED_LIST_OF_CONSUMERS]
    }
    

    Reemplaza los siguientes valores:

    • PROJECT_ID: Es el ID del proyecto de administrador de multicast.
    • GROUP_RANGE_NAME: Es el nombre del rango de grupos de multicast.
    • UPDATED_LIST_OF_CONSUMERS: Es la lista actualizada de proyectos que incluye los proyectos existentes que se conservarán y los proyectos nuevos que se agregarán. Usa el siguiente formato: "project-1", "project-2". La API reemplaza toda la lista de aceptación del consumidor por la lista que proporcionas.

Quita un proyecto de la lista de aceptación

En esta sección, se describe cómo quitar un proyecto de consumidor de multicast de la lista de aceptación de un rango de grupos de multicast.

gcloud

Para quitar un proyecto de consumidor de multicast de la lista de aceptación, usa el network-services multicast-group-ranges update comando.

  gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
      --location=global \
      --remove-consumer-accept-list=LIST_OF_CONSUMERS

Reemplaza los siguientes valores:

  • GROUP_RANGE_NAME: Es el nombre del rango de grupos de multicast.
  • LIST_OF_CONSUMERS: Son uno o más proyectos de consumidor de multicast que se quitarán de la lista de aceptación del consumidor para que no puedan usar este rango de grupos de multicast.

API

Para quitar un proyecto de consumidor de multicast de la lista de aceptación, obtén la lista de aceptación actual y, luego, realiza una solicitud a la API para actualizar la lista:

  1. Para obtener la lista de aceptación actual del rango de grupos, sigue las instrucciones en Visualiza rangos de grupos de multicast. Copia la lista de aceptación para poder usarla en el siguiente paso.

  2. Para actualizar la lista de aceptación, usa el multicastGroupRanges.patch método.

    PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList
    {
      "consumerAcceptList": [UPDATED_LIST_OF_CONSUMERS]
    }
    

    Reemplaza los siguientes valores:

    • PROJECT_ID: Es el ID del proyecto de administrador de multicast.
    • GROUP_RANGE_NAME: Es el nombre del rango de grupos de multicast.
    • UPDATED_LIST_OF_CONSUMERS: Es la lista actualizada de proyectos que incluye los proyectos existentes que se conservarán y excluye los proyectos que quieres quitar. Usa el siguiente formato: "project-1", "project-2". La API reemplaza toda la lista de aceptación del consumidor por la lista que proporcionas.

Borra la lista de aceptación

En esta sección, se describe cómo borrar la lista de aceptación de un rango de grupos de multicast.

gcloud

Para borrar la lista de aceptación del consumidor de un rango de grupos de multicast, usa el network-services multicast-group-ranges update comando.

  gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
      --location=global \
      --clear-consumer-accept-list

Reemplaza GROUP_RANGE_NAME por el nombre del rango de grupos de multicast.

API

Para borrar la lista de aceptación del consumidor de un rango de grupos de multicast, usa el multicastGroupRanges.patch método.

  PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList
  {
    "consumerAcceptList": []
  }

Reemplaza los siguientes valores:

  • PROJECT_ID: Es el ID del proyecto de administrador de multicast.
  • GROUP_RANGE_NAME: Es el nombre del rango de grupos de multicast.