Controlar o acesso a intervalos de grupos multicast

Nesta página, descrevemos como controlar o acesso a intervalos de grupos multicast.

A configuração descrita nesta página determina se um projeto de consumidor multicast pode ativar uma rede VPC de consumidor multicast para um intervalo de grupos.

Visão geral

É possível atualizar quais projetos de consumidor multicast podem acessar um intervalo de grupos multicast da seguinte maneira:

Sobre como revogar e restaurar o acesso a intervalos de grupos

Considere o seguinte antes de atualizar o acesso a um intervalo de grupos multicast:

  • Se a atualização revogar o acesso de um projeto de consumidor multicast que tenha uma ativação de consumidor de grupo multicast,Google Cloud a ativação será desativada, mas o recurso ainda existirá no projeto de consumidor multicast com o status INACTIVE.
  • Se você conceder acesso a um projeto de consumidor multicast para o qual revogou o acesso anteriormente, o administrador da rede de consumidor multicast precisará excluir a ativação do consumidor de grupo atual e criar uma nova. Os recursos INACTIVE atuais não podem ser reutilizados.

Atualizar o intervalo de grupos para permitir todos os projetos

Esta seção descreve como atualizar um intervalo de grupos multicast para permitir todos os projetos.

Depois de concluir esse procedimento, qualquer projeto que tenha acesso ao domínio poderá usar esse intervalo de grupos.

gcloud

Para atualizar um intervalo de grupos multicast para permitir todos os projetos, use o network-services multicast-group-ranges update comando e especifique as seguintes flags:

  • --no-require-explicit-accept
  • Se a lista de aceitação do consumidor multicast não estiver vazia, também será necessário especificar a flag --clear-consumer-accept-list.
  gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
      --location=global \
      --no-require-explicit-accept \
      --clear-consumer-accept-list

Substitua GROUP_RANGE_NAME pelo nome do intervalo de grupos multicast.

API

Para atualizar um intervalo de grupos multicast para permitir todos os projetos, use o multicastGroupRanges.patch método.

Defina o campo requireExplicitAccept como false. Se a lista de aceitação do consumidor não estiver vazia, também será necessário limpar o campo consumerAcceptList definindo o valor dele como [].

  PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=requireExplicitAccept,consumerAcceptList
  {
    "requireExplicitAccept": "false",
    "consumerAcceptList": []
  }

Substitua os seguintes valores:

  • PROJECT_ID: o ID do projeto de administrador multicast
  • GROUP_RANGE_NAME: o nome do intervalo de grupos multicast

Atualizar o intervalo de grupos para negar todos os projetos por padrão

Esta seção descreve como atualizar um intervalo de grupos multicast para negar todos os projetos por padrão.

No procedimento a seguir, você pode fornecer uma lista de projetos específicos que podem acessar o intervalo de grupos multicast. Como alternativa, é possível especificar projetos a serem permitidos mais tarde, conforme descrito em Configurar a lista de aceitação do consumidor multicast.

gcloud

Para atualizar um intervalo de grupos multicast para negar todos os projetos por padrão, use o network-services multicast-group-ranges update comando.

  gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
      --location=global \
      --require-explicit-accept \
      [--consumer-accept-list=LIST_OF_CONSUMERS]

Substitua os seguintes valores:

  • GROUP_RANGE_NAME: o nome do intervalo de grupos multicast.
  • LIST_OF_CONSUMERS: uma lista de projetos de consumidor que podem usar esse intervalo de grupos multicast. É possível especificar até 100 projetos pelo ID ou nome.

    Se um projeto de consumidor multicast estiver usando o intervalo de grupos multicast e você quiser que ele continue tendo acesso, especifique o projeto na lista. Caso contrário, Google Cloud todas as ativações de consumidor de grupo multicast serão desativadas para o intervalo de grupos. Se um projeto for adicionado novamente à lista de aceitação do consumidor mais tarde, o administrador da rede de consumidor multicast precisará criar novas ativações de consumidor de grupo.

    É possível omitir essa flag e especificar projetos a serem permitidos mais tarde, conforme descrito em Configurar a lista de aceitação do consumidor.

API

Para atualizar um intervalo de grupos multicast para negar todos os projetos por padrão, use o multicastGroupRanges.patch método.

Defina o campo requireExplicitAccept como true. Opcionalmente, defina o campo consumerAcceptList.

  PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=requireExplicitAccept,consumerAcceptList
  {
    "requireExplicitAccept": "true",
    "consumerAcceptList": [LIST_OF_CONSUMERS]
  }

Substitua os seguintes valores:

  • PROJECT_ID: o ID do projeto de administrador multicast
  • GROUP_RANGE_NAME: o nome do intervalo de grupos multicast
  • LIST_OF_CONSUMERS: uma lista de projetos de consumidor que podem usar esse intervalo de grupos multicast. Use o seguinte formato: "project-1", "project-2". É possível especificar até 100 projetos pelo ID ou nome.

    Se um projeto de consumidor multicast estiver usando o intervalo de grupos multicast e você quiser que ele continue tendo acesso, especifique o projeto na lista. Caso contrário, Google Cloud todas as ativações de consumidor de grupo multicast serão desativadas para o intervalo de grupos. Se um projeto for adicionado novamente à lista de aceitação do consumidor mais tarde, o administrador da rede de consumidor multicast precisará criar novas ativações de consumidor de grupo.

    É possível omitir consumerAcceptList do corpo da solicitação e da máscara de atualização e especificar projetos a serem permitidos mais tarde, conforme descrito em Configurar a lista de aceitação do consumidor.

Configurar a lista de aceitação do consumidor multicast

Esta seção descreve como configurar a lista de aceitação do consumidor multicast para um intervalo de grupos multicast.

Se o intervalo de grupos multicast negar todos os projetos por padrão, será possível configurar a lista de aceitação do consumidor da seguinte maneira:

Definir uma nova lista de aceitação

Esta seção descreve como definir uma nova lista de aceitação do consumidor multicast para um intervalo de grupos multicast.

Siga as etapas desta seção se você estiver configurando a lista de aceitação do consumidor multicast pela primeira vez ou se quiser substituir a lista de aceitação do consumidor atual. Se você quiser manter a lista atual e adicionar ou remover um projeto de consumidor multicast, consulte Adicionar um projeto à lista de aceitação ou Remover um projeto da lista de aceitação.

gcloud

Para definir a lista de aceitação de um intervalo de grupos multicast, use o network-services multicast-group-ranges update comando.

  gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
      --location=global \
      --consumer-accept-list=LIST_OF_CONSUMERS

Substitua os seguintes valores:

  • GROUP_RANGE_NAME: o nome do intervalo de grupos multicast
  • LIST_OF_CONSUMERS: um ou mais projetos de consumidor que podem usar esse intervalo de grupos multicast. É possível especificar até 100 projetos pelo ID ou nome.

API

Para definir a lista de aceitação de um intervalo de grupos multicast, use o multicastGroupRanges.patch método.

  PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList
  {
    "consumerAcceptList": [LIST_OF_CONSUMERS]
  }

Substitua os seguintes valores:

  • PROJECT_ID: o ID do projeto de administrador multicast
  • GROUP_RANGE_NAME: o nome do intervalo de grupos multicast
  • LIST_OF_CONSUMERS: um ou mais projetos de consumidor que podem usar esse intervalo de grupos multicast. Use o seguinte formato: "project-1", "project-2". É possível especificar até 100 projetos pelo ID ou nome.

Adicionar um projeto à lista de aceitação

Esta seção descreve como adicionar um projeto de consumidor multicast à lista de aceitação de um intervalo de grupos multicast.

gcloud

Para adicionar um projeto de consumidor multicast à lista de aceitação, use o network-services multicast-group-ranges update comando.

  gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
      --location=global \
      --add-consumer-accept-list=LIST_OF_CONSUMERS

Substitua os seguintes valores:

  • GROUP_RANGE_NAME: o nome do intervalo de grupos multicast
  • LIST_OF_CONSUMERS: um ou mais projetos de consumidor multicast a serem adicionados à lista de aceitação para que possam usar esse intervalo de grupos multicast.

API

Para adicionar um projeto de consumidor multicast à lista de aceitação, acesse a lista de aceitação atual e faça uma solicitação de API para atualizar a lista:

  1. Para acessar a lista de aceitação atual do intervalo de grupos, siga as instruções em Visualizar intervalos de grupos multicast. Copie a lista de aceitação para usá-la na próxima etapa.

  2. Para atualizar a lista de aceitação, use o multicastGroupRanges.patch método.

    PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList
    {
      "consumerAcceptList": [UPDATED_LIST_OF_CONSUMERS]
    }
    

    Substitua os seguintes valores:

    • PROJECT_ID: o ID do projeto de administrador multicast
    • GROUP_RANGE_NAME: o nome do intervalo de grupos multicast
    • UPDATED_LIST_OF_CONSUMERS: a lista atualizada de projetos que inclui os projetos atuais a serem mantidos e todos os novos projetos a serem adicionados. Use o seguinte formato: "project-1", "project-2". A API substitui toda a lista de aceitação do consumidor pela lista fornecida.

Remover um projeto da lista de aceitação

Esta seção descreve como remover um projeto de consumidor multicast da lista de aceitação de um intervalo de grupos multicast.

gcloud

Para remover um projeto de consumidor multicast da lista de aceitação, use o network-services multicast-group-ranges update comando.

  gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
      --location=global \
      --remove-consumer-accept-list=LIST_OF_CONSUMERS

Substitua os seguintes valores:

  • GROUP_RANGE_NAME: o nome do intervalo de grupos multicast
  • LIST_OF_CONSUMERS: um ou mais projetos de consumidor multicast a serem removidos da lista de aceitação do consumidor para que não possam usar esse intervalo de grupos multicast.

API

Para remover um projeto de consumidor multicast da lista de aceitação, acesse a lista de aceitação atual e faça uma solicitação de API para atualizar a lista:

  1. Para acessar a lista de aceitação atual do intervalo de grupos, siga as instruções em Visualizar intervalos de grupos multicast. Copie a lista de aceitação para usá-la na próxima etapa.

  2. Para atualizar a lista de aceitação, use o multicastGroupRanges.patch método.

    PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList
    {
      "consumerAcceptList": [UPDATED_LIST_OF_CONSUMERS]
    }
    

    Substitua os seguintes valores:

    • PROJECT_ID: o ID do projeto de administrador multicast
    • GROUP_RANGE_NAME: o nome do intervalo de grupos multicast
    • UPDATED_LIST_OF_CONSUMERS: a lista atualizada de projetos que inclui os projetos atuais a serem mantidos e exclui todos os projetos que você quer remover. Use o seguinte formato: "project-1", "project-2". A API substitui toda a lista de aceitação do consumidor pela lista fornecida.

Limpar a lista de aceitação

Esta seção descreve como limpar a lista de aceitação de um intervalo de grupos multicast.

gcloud

Para limpar a lista de aceitação do consumidor de um intervalo de grupos multicast, use o network-services multicast-group-ranges update comando.

  gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
      --location=global \
      --clear-consumer-accept-list

Substitua GROUP_RANGE_NAME pelo nome do intervalo de grupos multicast.

API

Para limpar a lista de aceitação do consumidor de um intervalo de grupos multicast, use o multicastGroupRanges.patch método.

  PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList
  {
    "consumerAcceptList": []
  }

Substitua os seguintes valores:

  • PROJECT_ID: o ID do projeto de administrador multicast
  • GROUP_RANGE_NAME: o nome do intervalo de grupos multicast