Contrôler l'accès aux domaines multicast

Cette page explique comment contrôler l'accès aux domaines multicast.

Si vous avez configuré un domaine multicast avec la topologie en étoile de Network Connectivity Center (NCC), vous pouvez contrôler l'accès des clients multicast en acceptant ou en refusant le spoke VPC associé à un réseau client multicast.

Pour en savoir plus, consultez la présentation de l'administration des hubs dans la documentation NCC.

Autoriser les utilisateurs à proposer des spokes VPC

Pour autoriser les administrateurs de réseau client multicast à proposer des spokes VPC au hub, consultez Gérer l'accès pour créer des spokes dans des hubs entre projets. Vous conservez un contrôle total sur les spokes acceptés dans le hub. Les spokes ne deviennent actifs que lorsque vous les acceptez explicitement.

Les administrateurs de réseau client multicast doivent pouvoir proposer des spokes lorsqu'ils suivent la procédure permettant d' activer un réseau VPC pour consommer du trafic multicast.

Examiner les spokes VPC proposés

Pour examiner les spokes VPC que les administrateurs de réseau client multicast ont proposés à partir de différents projets, consultez Afficher les propositions en attente d'examen.

Accepter un spoke VPC

Pour accorder à un réseau VPC client multicast l'accès au domaine multicast, acceptez le spoke VPC associé au réseau VPC client. Pour en savoir plus, consultez Accepter une proposition de spoke.

Vous pouvez également configurer des projets avec acceptation automatique pour des groupes de spokes dans un hub. L'acceptation automatique vous permet d'accepter automatiquement dans le hub tous les spokes qui se trouvent dans des projets avec acceptation automatique, sans avoir à examiner chaque proposition de spoke.

Refuser un spoke VPC

Pour révoquer l'accès d'un réseau VPC client multicast au domaine multicast, refusez le spoke VPC associé au réseau VPC client multicast. Pour en savoir plus, consultez Refuser une proposition de spoke.

Le refus d'un spoke VPC associé à un réseau client multicast a les conséquences suivantes :

  • Le réseau VPC client multicast perd la connectivité unicast et multicast.
  • S'il existe des configurations de client multicast entre le réseau client multicast et un domaine créé à l'aide du hub NCC, Google Cloud les ressources de client multicast sont désactivées et leur état est défini sur INACTIVE. Les ressources de client multicast existent toujours dans le projet client multicast, mais elles ne sont plus utilisables.

Si vous souhaitez rétablir l'accès après un refus, vous pouvez accepter à nouveau le spoke, ce qui a les conséquences suivantes :

  • Restaure immédiatement la connectivité unicast.
  • Permet à l'administrateur du réseau client multicast de rétablir la connectivité multicast après avoir effectué les opérations suivantes :
    • Supprimer les configurations de client multicast existantes marquées comme INACTIVE.
    • Créer des configurations de client multicast (associations de clients et activations de groupes consommateurs).