Contrôler l'accès aux plages de groupes multicast
Cette page explique comment contrôler l'accès aux plages de groupes multicast.
La configuration décrite sur cette page détermine si un projet client multicast peut activer un réseau VPC client multicast pour une plage de groupes.
Présentation
Vous pouvez modifier les projets clients multicast qui peuvent accéder à une plage de groupes multicast comme suit :
- Mettez à jour la plage de groupes pour autoriser tous les projets.
- Mettez à jour la plage de groupes pour refuser tous les projets par défaut. Vous pouvez éventuellement fournir une liste de projets spécifiques à autoriser lors de cette procédure.
- Configurez la liste d'acceptation des clients multicast : pour les plages de groupes qui refusent déjà tous les projets par défaut, vous pouvez spécifier les projets à autoriser.
À propos de la révocation et de la restauration de l'accès aux plages de groupes
Tenez compte des points suivants avant de modifier l'accès à une plage de groupes multicast :
- Si votre mise à jour révoque l'accès à un projet client multicast existant qui dispose d'une
activation client de groupe multicast, l'activation client de groupe multicast est désactivée, mais la ressource existe toujours dans le projet client multicast
avec l'état
INACTIVE.Google Cloud - Si vous accordez l'accès à un projet client multicast pour lequel vous avez précédemment révoqué l'accès, l'administrateur réseau client multicast doit supprimer son activation client de groupe existante et en créer une. Les ressources
INACTIVEexistantes ne peuvent pas être réutilisées.
Mettre à jour la plage de groupes pour autoriser tous les projets
Cette section explique comment mettre à jour une plage de groupes multicast pour autoriser tous les projets.
Une fois cette procédure terminée, tout projet ayant accès au domaine peut utiliser cette plage de groupes.
gcloud
Pour mettre à jour une plage de groupes multicast afin d'autoriser tous les projets, utilisez la
network-services multicast-group-ranges update commande et spécifiez les
options suivantes :
--no-require-explicit-accept- Si la liste d'acceptation des clients multicast n'est pas vide, vous devez également spécifier l'option
--clear-consumer-accept-list.
gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
--location=global \
--no-require-explicit-accept \
--clear-consumer-accept-list
Remplacez GROUP_RANGE_NAME par le nom de la plage de groupes multicast.
API
Pour mettre à jour une plage de groupes multicast afin d'autoriser tous les projets, utilisez la
multicastGroupRanges.patch méthode.
Définissez le champ requireExplicitAccept sur false. Si la liste d'acceptation des clients n'est pas vide, vous devez également effacer le champ consumerAcceptList en définissant sa valeur sur [].
PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=requireExplicitAccept,consumerAcceptList
{
"requireExplicitAccept": "false",
"consumerAcceptList": []
}
Remplacez les valeurs suivantes :
PROJECT_ID: ID du projet d'administrateur multicastGROUP_RANGE_NAME: nom de la plage de groupes multicast
Mettre à jour la plage de groupes pour refuser tous les projets par défaut
Cette section explique comment mettre à jour une plage de groupes multicast pour refuser tous les projets par défaut.
Dans la procédure suivante, vous pouvez éventuellement fournir une liste de projets spécifiques pouvant accéder à la plage de groupes multicast. Vous pouvez également spécifier les projets à autoriser ultérieurement, comme décrit dans la section Configurer la liste d'acceptation des clients multicast.
gcloud
Pour mettre à jour une plage de groupes multicast afin de refuser tous les projets par défaut, utilisez la
network-services multicast-group-ranges update commande.
gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
--location=global \
--require-explicit-accept \
[--consumer-accept-list=LIST_OF_CONSUMERS]
Remplacez les valeurs suivantes :
GROUP_RANGE_NAME: nom de la plage de groupes multicast.LIST_OF_CONSUMERS: liste des projets clients pouvant utiliser cette plage de groupes multicast. Vous pouvez spécifier jusqu'à 100 projets par leur ID ou leur nom.Si un projet client multicast existant utilise la plage de groupes multicast et que vous souhaitez qu'il continue d'y avoir accès, spécifiez le projet dans la liste. Sinon, Google Cloud toutes les activations client de groupe multicast existantes pour la plage de groupes sont désactivées. Si un projet est ensuite ajouté à la liste d'acceptation des clients, l'administrateur réseau client multicast doit créer des activations client de groupe.
Vous pouvez éventuellement omettre cette option et spécifier les projets à autoriser ultérieurement, comme décrit dans la section Configurer la liste d'acceptation des clients.
API
Pour mettre à jour une plage de groupes multicast afin de refuser tous les projets par défaut, utilisez la
multicastGroupRanges.patch méthode.
Définissez le champ requireExplicitAccept sur true. Vous pouvez éventuellement définir le champ consumerAcceptList.
PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=requireExplicitAccept,consumerAcceptList
{
"requireExplicitAccept": "true",
"consumerAcceptList": [LIST_OF_CONSUMERS]
}
Remplacez les valeurs suivantes :
PROJECT_ID: ID du projet d'administrateur multicastGROUP_RANGE_NAME: nom de la plage de groupes multicastLIST_OF_CONSUMERS: liste des projets clients pouvant utiliser cette plage de groupes multicast. Utilisez le format suivant :"project-1", "project-2". Vous pouvez spécifier jusqu'à 100 projets par leur ID ou leur nom.Si un projet client multicast existant utilise la plage de groupes multicast et que vous souhaitez qu'il continue d'y avoir accès, spécifiez le projet dans la liste. Sinon, Google Cloud toutes les activations client de groupe multicast existantes pour la plage de groupes sont désactivées. Si un projet est ensuite ajouté à la liste d'acceptation des clients, l'administrateur réseau client multicast doit créer des activations client de groupe.
Vous pouvez éventuellement omettre
consumerAcceptListdu corps de la requête et du masque de mise à jour, et spécifier les projets à autoriser ultérieurement, comme décrit dans la section Configurer la liste d'acceptation des clients.
Configurer la liste d'acceptation des clients multicast
Cette section explique comment configurer la liste d'acceptation des clients multicast pour une plage de groupes multicast.
Si la plage de groupes multicast refuse tous les projets par défaut, vous pouvez configurer la liste d'acceptation des clients comme suit :
- Définir une nouvelle liste d'acceptation
- Ajouter un projet à la liste d'acceptation
- Supprimer un projet de la liste d'acceptation
- Effacer la liste d'acceptation
Définir une nouvelle liste d'acceptation
Cette section explique comment définir une nouvelle liste d'acceptation des clients multicast pour une plage de groupes multicast.
Suivez les étapes de cette section si vous configurez la liste d'acceptation des clients multicast pour la première fois ou si vous souhaitez remplacer la liste d'acceptation des clients existante. Si vous souhaitez conserver la liste existante et ajouter ou supprimer un projet client multicast, consultez Ajouter un projet à la liste d'acceptation ou Supprimer un projet de la liste d'acceptation.
gcloud
Pour définir la liste d'acceptation d'une plage de groupes multicast, utilisez la
network-services multicast-group-ranges update commande.
gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
--location=global \
--consumer-accept-list=LIST_OF_CONSUMERS
Remplacez les valeurs suivantes :
GROUP_RANGE_NAME: nom de la plage de groupes multicastLIST_OF_CONSUMERS: un ou plusieurs projets clients pouvant utiliser cette plage de groupes multicast. Vous pouvez spécifier jusqu'à 100 projets par leur ID ou leur nom.
API
Pour définir la liste d'acceptation d'une plage de groupes multicast, utilisez la
multicastGroupRanges.patch méthode.
PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList
{
"consumerAcceptList": [LIST_OF_CONSUMERS]
}
Remplacez les valeurs suivantes :
PROJECT_ID: ID du projet d'administrateur multicastGROUP_RANGE_NAME: nom de la plage de groupes multicastLIST_OF_CONSUMERS: un ou plusieurs projets clients pouvant utiliser cette plage de groupes multicast. Utilisez le format suivant :"project-1", "project-2". Vous pouvez spécifier jusqu'à 100 projets par leur ID ou leur nom.
Ajouter un projet à la liste d'acceptation
Cette section explique comment ajouter un projet client multicast à la liste d'acceptation d'une plage de groupes multicast.
gcloud
Pour ajouter un projet client multicast à la liste d'acceptation, utilisez la
network-services multicast-group-ranges update commande.
gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
--location=global \
--add-consumer-accept-list=LIST_OF_CONSUMERS
Remplacez les valeurs suivantes :
GROUP_RANGE_NAME: nom de la plage de groupes multicastLIST_OF_CONSUMERS: un ou plusieurs projets clients multicast à ajouter à la liste d'acceptation afin qu'ils puissent utiliser cette plage de groupes multicast.
API
Pour ajouter un projet client multicast à la liste d'acceptation, obtenez la liste d'acceptation actuelle, puis envoyez une requête API pour la mettre à jour :
Pour obtenir la liste d'acceptation actuelle de la plage de groupes, suivez les instructions de la section Afficher les plages de groupes multicast. Copiez la liste d'acceptation pour pouvoir l'utiliser à l'étape suivante.
Pour mettre à jour la liste d'acceptation, utilisez la
multicastGroupRanges.patchméthode.PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList { "consumerAcceptList": [UPDATED_LIST_OF_CONSUMERS] }Remplacez les valeurs suivantes :
PROJECT_ID: ID du projet d'administrateur multicastGROUP_RANGE_NAME: nom de la plage de groupes multicastUPDATED_LIST_OF_CONSUMERS: liste mise à jour des projets qui inclut les projets existants à conserver et les nouveaux projets à ajouter. Utilisez le format suivant :"project-1", "project-2". L'API remplace l'intégralité de la liste d'acceptation des clients par la liste que vous fournissez.
Supprimer un projet de la liste d'acceptation
Cette section explique comment supprimer un projet client multicast de la liste d'acceptation d'une plage de groupes multicast.
gcloud
Pour supprimer un projet client multicast de la liste d'acceptation, utilisez la
network-services multicast-group-ranges update commande.
gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
--location=global \
--remove-consumer-accept-list=LIST_OF_CONSUMERS
Remplacez les valeurs suivantes :
GROUP_RANGE_NAME: nom de la plage de groupes multicastLIST_OF_CONSUMERS: un ou plusieurs projets clients multicast à supprimer de la liste d'acceptation des clients afin qu'ils ne puissent pas utiliser cette plage de groupes multicast.
API
Pour supprimer un projet client multicast de la liste d'acceptation, obtenez la liste d'acceptation actuelle, puis envoyez une requête API pour la mettre à jour :
Pour obtenir la liste d'acceptation actuelle de la plage de groupes, suivez les instructions de la section Afficher les plages de groupes multicast. Copiez la liste d'acceptation pour pouvoir l'utiliser à l'étape suivante.
Pour mettre à jour la liste d'acceptation, utilisez la
multicastGroupRanges.patchméthode.PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList { "consumerAcceptList": [UPDATED_LIST_OF_CONSUMERS] }Remplacez les valeurs suivantes :
PROJECT_ID: ID du projet d'administrateur multicastGROUP_RANGE_NAME: nom de la plage de groupes multicastUPDATED_LIST_OF_CONSUMERS: liste mise à jour des projets qui inclut les projets existants à conserver et exclut les projets que vous souhaitez supprimer. Utilisez le format suivant :"project-1", "project-2". L'API remplace l'intégralité de la liste d'acceptation des clients par la liste que vous fournissez.
Effacer la liste d'acceptation
Cette section explique comment effacer la liste d'acceptation d'une plage de groupes multicast.
gcloud
Pour effacer la liste d'acceptation des clients d'une plage de groupes multicast, utilisez la
network-services multicast-group-ranges update commande.
gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
--location=global \
--clear-consumer-accept-list
Remplacez GROUP_RANGE_NAME par le nom de la plage de groupes multicast.
API
Pour effacer la liste d'acceptation des clients d'une plage de groupes multicast, utilisez la
multicastGroupRanges.patch méthode.
PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList
{
"consumerAcceptList": []
}
Remplacez les valeurs suivantes :
PROJECT_ID: ID du projet d'administrateur multicastGROUP_RANGE_NAME: nom de la plage de groupes multicast