Controlar o acesso a intervalos de grupos multicast
Nesta página, descrevemos como controlar o acesso a intervalos de grupos multicast.
A configuração descrita nesta página determina se um projeto de consumidor multicast pode ativar uma rede VPC de consumidor multicast para um intervalo de grupos.
Visão geral
É possível atualizar quais projetos de consumidor multicast podem acessar um intervalo de grupos multicast da seguinte maneira:
- Atualize o intervalo de grupos para permitir todos os projetos.
- Atualize o intervalo de grupos para negar todos os projetos por padrão. Você pode fornecer uma lista de projetos específicos para permitir durante esse procedimento.
- Configure a lista de aceitação do consumidor multicast: para intervalos de grupos que já negam todos os projetos por padrão, é possível especificar projetos a serem permitidos.
Sobre como revogar e restaurar o acesso a intervalos de grupos
Considere o seguinte antes de atualizar o acesso a um intervalo de grupos multicast:
- Se a atualização revogar o acesso de um projeto de consumidor multicast que tenha uma
ativação de consumidor de grupo multicast,Google Cloud a ativação será desativada, mas o recurso ainda existirá no projeto de consumidor multicast
com o status
INACTIVE. - Se você conceder acesso a um projeto de consumidor multicast para o qual revogou o acesso anteriormente, o administrador da rede de consumidor multicast precisará excluir a ativação do consumidor de grupo atual e criar uma nova. Os recursos
INACTIVEatuais não podem ser reutilizados.
Atualizar o intervalo de grupos para permitir todos os projetos
Esta seção descreve como atualizar um intervalo de grupos multicast para permitir todos os projetos.
Depois de concluir esse procedimento, qualquer projeto que tenha acesso ao domínio poderá usar esse intervalo de grupos.
gcloud
Para atualizar um intervalo de grupos multicast para permitir todos os projetos, use o
network-services multicast-group-ranges update comando e especifique as seguintes
flags:
--no-require-explicit-accept- Se a lista de aceitação do consumidor multicast não estiver vazia, também será necessário especificar a flag
--clear-consumer-accept-list.
gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
--location=global \
--no-require-explicit-accept \
--clear-consumer-accept-list
Substitua GROUP_RANGE_NAME pelo nome do intervalo de grupos multicast.
API
Para atualizar um intervalo de grupos multicast para permitir todos os projetos, use o
multicastGroupRanges.patch método.
Defina o campo requireExplicitAccept como false. Se a lista de aceitação do consumidor não estiver vazia, também será necessário limpar o campo consumerAcceptList definindo o valor dele como [].
PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=requireExplicitAccept,consumerAcceptList
{
"requireExplicitAccept": "false",
"consumerAcceptList": []
}
Substitua os seguintes valores:
PROJECT_ID: o ID do projeto de administrador multicastGROUP_RANGE_NAME: o nome do intervalo de grupos multicast
Atualizar o intervalo de grupos para negar todos os projetos por padrão
Esta seção descreve como atualizar um intervalo de grupos multicast para negar todos os projetos por padrão.
No procedimento a seguir, você pode fornecer uma lista de projetos específicos que podem acessar o intervalo de grupos multicast. Como alternativa, é possível especificar projetos a serem permitidos mais tarde, conforme descrito em Configurar a lista de aceitação do consumidor multicast.
gcloud
Para atualizar um intervalo de grupos multicast para negar todos os projetos por padrão, use o
network-services multicast-group-ranges update comando.
gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
--location=global \
--require-explicit-accept \
[--consumer-accept-list=LIST_OF_CONSUMERS]
Substitua os seguintes valores:
GROUP_RANGE_NAME: o nome do intervalo de grupos multicast.LIST_OF_CONSUMERS: uma lista de projetos de consumidor que podem usar esse intervalo de grupos multicast. É possível especificar até 100 projetos pelo ID ou nome.Se um projeto de consumidor multicast estiver usando o intervalo de grupos multicast e você quiser que ele continue tendo acesso, especifique o projeto na lista. Caso contrário, Google Cloud todas as ativações de consumidor de grupo multicast serão desativadas para o intervalo de grupos. Se um projeto for adicionado novamente à lista de aceitação do consumidor mais tarde, o administrador da rede de consumidor multicast precisará criar novas ativações de consumidor de grupo.
É possível omitir essa flag e especificar projetos a serem permitidos mais tarde, conforme descrito em Configurar a lista de aceitação do consumidor.
API
Para atualizar um intervalo de grupos multicast para negar todos os projetos por padrão, use o
multicastGroupRanges.patch método.
Defina o campo requireExplicitAccept como true. Opcionalmente, defina o campo consumerAcceptList.
PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=requireExplicitAccept,consumerAcceptList
{
"requireExplicitAccept": "true",
"consumerAcceptList": [LIST_OF_CONSUMERS]
}
Substitua os seguintes valores:
PROJECT_ID: o ID do projeto de administrador multicastGROUP_RANGE_NAME: o nome do intervalo de grupos multicastLIST_OF_CONSUMERS: uma lista de projetos de consumidor que podem usar esse intervalo de grupos multicast. Use o seguinte formato:"project-1", "project-2". É possível especificar até 100 projetos pelo ID ou nome.Se um projeto de consumidor multicast estiver usando o intervalo de grupos multicast e você quiser que ele continue tendo acesso, especifique o projeto na lista. Caso contrário, Google Cloud todas as ativações de consumidor de grupo multicast serão desativadas para o intervalo de grupos. Se um projeto for adicionado novamente à lista de aceitação do consumidor mais tarde, o administrador da rede de consumidor multicast precisará criar novas ativações de consumidor de grupo.
É possível omitir
consumerAcceptListdo corpo da solicitação e da máscara de atualização e especificar projetos a serem permitidos mais tarde, conforme descrito em Configurar a lista de aceitação do consumidor.
Configurar a lista de aceitação do consumidor multicast
Esta seção descreve como configurar a lista de aceitação do consumidor multicast para um intervalo de grupos multicast.
Se o intervalo de grupos multicast negar todos os projetos por padrão, será possível configurar a lista de aceitação do consumidor da seguinte maneira:
- Definir uma nova lista de aceitação
- Adicionar um projeto à lista de aceitação
- Remover um projeto da lista de aceitação
- Limpar a lista de aceitação
Definir uma nova lista de aceitação
Esta seção descreve como definir uma nova lista de aceitação do consumidor multicast para um intervalo de grupos multicast.
Siga as etapas desta seção se você estiver configurando a lista de aceitação do consumidor multicast pela primeira vez ou se quiser substituir a lista de aceitação do consumidor atual. Se você quiser manter a lista atual e adicionar ou remover um projeto de consumidor multicast, consulte Adicionar um projeto à lista de aceitação ou Remover um projeto da lista de aceitação.
gcloud
Para definir a lista de aceitação de um intervalo de grupos multicast, use o
network-services multicast-group-ranges update comando.
gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
--location=global \
--consumer-accept-list=LIST_OF_CONSUMERS
Substitua os seguintes valores:
GROUP_RANGE_NAME: o nome do intervalo de grupos multicastLIST_OF_CONSUMERS: um ou mais projetos de consumidor que podem usar esse intervalo de grupos multicast. É possível especificar até 100 projetos pelo ID ou nome.
API
Para definir a lista de aceitação de um intervalo de grupos multicast, use o
multicastGroupRanges.patch método.
PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList
{
"consumerAcceptList": [LIST_OF_CONSUMERS]
}
Substitua os seguintes valores:
PROJECT_ID: o ID do projeto de administrador multicastGROUP_RANGE_NAME: o nome do intervalo de grupos multicastLIST_OF_CONSUMERS: um ou mais projetos de consumidor que podem usar esse intervalo de grupos multicast. Use o seguinte formato:"project-1", "project-2". É possível especificar até 100 projetos pelo ID ou nome.
Adicionar um projeto à lista de aceitação
Esta seção descreve como adicionar um projeto de consumidor multicast à lista de aceitação de um intervalo de grupos multicast.
gcloud
Para adicionar um projeto de consumidor multicast à lista de aceitação, use o
network-services multicast-group-ranges update comando.
gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
--location=global \
--add-consumer-accept-list=LIST_OF_CONSUMERS
Substitua os seguintes valores:
GROUP_RANGE_NAME: o nome do intervalo de grupos multicastLIST_OF_CONSUMERS: um ou mais projetos de consumidor multicast a serem adicionados à lista de aceitação para que possam usar esse intervalo de grupos multicast.
API
Para adicionar um projeto de consumidor multicast à lista de aceitação, acesse a lista de aceitação atual e faça uma solicitação de API para atualizar a lista:
Para acessar a lista de aceitação atual do intervalo de grupos, siga as instruções em Visualizar intervalos de grupos multicast. Copie a lista de aceitação para usá-la na próxima etapa.
Para atualizar a lista de aceitação, use o
multicastGroupRanges.patchmétodo.PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList { "consumerAcceptList": [UPDATED_LIST_OF_CONSUMERS] }Substitua os seguintes valores:
PROJECT_ID: o ID do projeto de administrador multicastGROUP_RANGE_NAME: o nome do intervalo de grupos multicastUPDATED_LIST_OF_CONSUMERS: a lista atualizada de projetos que inclui os projetos atuais a serem mantidos e todos os novos projetos a serem adicionados. Use o seguinte formato:"project-1", "project-2". A API substitui toda a lista de aceitação do consumidor pela lista fornecida.
Remover um projeto da lista de aceitação
Esta seção descreve como remover um projeto de consumidor multicast da lista de aceitação de um intervalo de grupos multicast.
gcloud
Para remover um projeto de consumidor multicast da lista de aceitação, use o
network-services multicast-group-ranges update comando.
gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
--location=global \
--remove-consumer-accept-list=LIST_OF_CONSUMERS
Substitua os seguintes valores:
GROUP_RANGE_NAME: o nome do intervalo de grupos multicastLIST_OF_CONSUMERS: um ou mais projetos de consumidor multicast a serem removidos da lista de aceitação do consumidor para que não possam usar esse intervalo de grupos multicast.
API
Para remover um projeto de consumidor multicast da lista de aceitação, acesse a lista de aceitação atual e faça uma solicitação de API para atualizar a lista:
Para acessar a lista de aceitação atual do intervalo de grupos, siga as instruções em Visualizar intervalos de grupos multicast. Copie a lista de aceitação para usá-la na próxima etapa.
Para atualizar a lista de aceitação, use o
multicastGroupRanges.patchmétodo.PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList { "consumerAcceptList": [UPDATED_LIST_OF_CONSUMERS] }Substitua os seguintes valores:
PROJECT_ID: o ID do projeto de administrador multicastGROUP_RANGE_NAME: o nome do intervalo de grupos multicastUPDATED_LIST_OF_CONSUMERS: a lista atualizada de projetos que inclui os projetos atuais a serem mantidos e exclui todos os projetos que você quer remover. Use o seguinte formato:"project-1", "project-2". A API substitui toda a lista de aceitação do consumidor pela lista fornecida.
Limpar a lista de aceitação
Esta seção descreve como limpar a lista de aceitação de um intervalo de grupos multicast.
gcloud
Para limpar a lista de aceitação do consumidor de um intervalo de grupos multicast, use o
network-services multicast-group-ranges update comando.
gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
--location=global \
--clear-consumer-accept-list
Substitua GROUP_RANGE_NAME pelo nome do intervalo de grupos multicast.
API
Para limpar a lista de aceitação do consumidor de um intervalo de grupos multicast, use o
multicastGroupRanges.patch método.
PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList
{
"consumerAcceptList": []
}
Substitua os seguintes valores:
PROJECT_ID: o ID do projeto de administrador multicastGROUP_RANGE_NAME: o nome do intervalo de grupos multicast