Contrôler l'accès aux plages de groupes multicast

Cette page explique comment contrôler l'accès aux plages de groupes multicast.

La configuration décrite sur cette page détermine si un projet client multicast peut activer un réseau VPC client multicast pour une plage de groupes.

Présentation

Vous pouvez modifier les projets clients multicast qui peuvent accéder à une plage de groupes multicast comme suit :

À propos de la révocation et de la restauration de l'accès aux plages de groupes

Tenez compte des points suivants avant de modifier l'accès à une plage de groupes multicast :

  • Si votre mise à jour révoque l'accès à un projet client multicast existant qui dispose d'une activation client de groupe multicast, l'activation client de groupe multicast est désactivée, mais la ressource existe toujours dans le projet client multicast avec l'état INACTIVE.Google Cloud
  • Si vous accordez l'accès à un projet client multicast pour lequel vous avez précédemment révoqué l'accès, l'administrateur réseau client multicast doit supprimer son activation client de groupe existante et en créer une. Les ressources INACTIVE existantes ne peuvent pas être réutilisées.

Mettre à jour la plage de groupes pour autoriser tous les projets

Cette section explique comment mettre à jour une plage de groupes multicast pour autoriser tous les projets.

Une fois cette procédure terminée, tout projet ayant accès au domaine peut utiliser cette plage de groupes.

gcloud

Pour mettre à jour une plage de groupes multicast afin d'autoriser tous les projets, utilisez la network-services multicast-group-ranges update commande et spécifiez les options suivantes :

  • --no-require-explicit-accept
  • Si la liste d'acceptation des clients multicast n'est pas vide, vous devez également spécifier l'option --clear-consumer-accept-list.
  gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
      --location=global \
      --no-require-explicit-accept \
      --clear-consumer-accept-list

Remplacez GROUP_RANGE_NAME par le nom de la plage de groupes multicast.

API

Pour mettre à jour une plage de groupes multicast afin d'autoriser tous les projets, utilisez la multicastGroupRanges.patch méthode.

Définissez le champ requireExplicitAccept sur false. Si la liste d'acceptation des clients n'est pas vide, vous devez également effacer le champ consumerAcceptList en définissant sa valeur sur [].

  PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=requireExplicitAccept,consumerAcceptList
  {
    "requireExplicitAccept": "false",
    "consumerAcceptList": []
  }

Remplacez les valeurs suivantes :

  • PROJECT_ID : ID du projet d'administrateur multicast
  • GROUP_RANGE_NAME: nom de la plage de groupes multicast

Mettre à jour la plage de groupes pour refuser tous les projets par défaut

Cette section explique comment mettre à jour une plage de groupes multicast pour refuser tous les projets par défaut.

Dans la procédure suivante, vous pouvez éventuellement fournir une liste de projets spécifiques pouvant accéder à la plage de groupes multicast. Vous pouvez également spécifier les projets à autoriser ultérieurement, comme décrit dans la section Configurer la liste d'acceptation des clients multicast.

gcloud

Pour mettre à jour une plage de groupes multicast afin de refuser tous les projets par défaut, utilisez la network-services multicast-group-ranges update commande.

  gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
      --location=global \
      --require-explicit-accept \
      [--consumer-accept-list=LIST_OF_CONSUMERS]

Remplacez les valeurs suivantes :

  • GROUP_RANGE_NAME: nom de la plage de groupes multicast.
  • LIST_OF_CONSUMERS: liste des projets clients pouvant utiliser cette plage de groupes multicast. Vous pouvez spécifier jusqu'à 100 projets par leur ID ou leur nom.

    Si un projet client multicast existant utilise la plage de groupes multicast et que vous souhaitez qu'il continue d'y avoir accès, spécifiez le projet dans la liste. Sinon, Google Cloud toutes les activations client de groupe multicast existantes pour la plage de groupes sont désactivées. Si un projet est ensuite ajouté à la liste d'acceptation des clients, l'administrateur réseau client multicast doit créer des activations client de groupe.

    Vous pouvez éventuellement omettre cette option et spécifier les projets à autoriser ultérieurement, comme décrit dans la section Configurer la liste d'acceptation des clients.

API

Pour mettre à jour une plage de groupes multicast afin de refuser tous les projets par défaut, utilisez la multicastGroupRanges.patch méthode.

Définissez le champ requireExplicitAccept sur true. Vous pouvez éventuellement définir le champ consumerAcceptList.

  PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=requireExplicitAccept,consumerAcceptList
  {
    "requireExplicitAccept": "true",
    "consumerAcceptList": [LIST_OF_CONSUMERS]
  }

Remplacez les valeurs suivantes :

  • PROJECT_ID : ID du projet d'administrateur multicast
  • GROUP_RANGE_NAME: nom de la plage de groupes multicast
  • LIST_OF_CONSUMERS: liste des projets clients pouvant utiliser cette plage de groupes multicast. Utilisez le format suivant : "project-1", "project-2". Vous pouvez spécifier jusqu'à 100 projets par leur ID ou leur nom.

    Si un projet client multicast existant utilise la plage de groupes multicast et que vous souhaitez qu'il continue d'y avoir accès, spécifiez le projet dans la liste. Sinon, Google Cloud toutes les activations client de groupe multicast existantes pour la plage de groupes sont désactivées. Si un projet est ensuite ajouté à la liste d'acceptation des clients, l'administrateur réseau client multicast doit créer des activations client de groupe.

    Vous pouvez éventuellement omettre consumerAcceptList du corps de la requête et du masque de mise à jour, et spécifier les projets à autoriser ultérieurement, comme décrit dans la section Configurer la liste d'acceptation des clients.

Configurer la liste d'acceptation des clients multicast

Cette section explique comment configurer la liste d'acceptation des clients multicast pour une plage de groupes multicast.

Si la plage de groupes multicast refuse tous les projets par défaut, vous pouvez configurer la liste d'acceptation des clients comme suit :

Définir une nouvelle liste d'acceptation

Cette section explique comment définir une nouvelle liste d'acceptation des clients multicast pour une plage de groupes multicast.

Suivez les étapes de cette section si vous configurez la liste d'acceptation des clients multicast pour la première fois ou si vous souhaitez remplacer la liste d'acceptation des clients existante. Si vous souhaitez conserver la liste existante et ajouter ou supprimer un projet client multicast, consultez Ajouter un projet à la liste d'acceptation ou Supprimer un projet de la liste d'acceptation.

gcloud

Pour définir la liste d'acceptation d'une plage de groupes multicast, utilisez la network-services multicast-group-ranges update commande.

  gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
      --location=global \
      --consumer-accept-list=LIST_OF_CONSUMERS

Remplacez les valeurs suivantes :

  • GROUP_RANGE_NAME: nom de la plage de groupes multicast
  • LIST_OF_CONSUMERS: un ou plusieurs projets clients pouvant utiliser cette plage de groupes multicast. Vous pouvez spécifier jusqu'à 100 projets par leur ID ou leur nom.

API

Pour définir la liste d'acceptation d'une plage de groupes multicast, utilisez la multicastGroupRanges.patch méthode.

  PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList
  {
    "consumerAcceptList": [LIST_OF_CONSUMERS]
  }

Remplacez les valeurs suivantes :

  • PROJECT_ID : ID du projet d'administrateur multicast
  • GROUP_RANGE_NAME: nom de la plage de groupes multicast
  • LIST_OF_CONSUMERS: un ou plusieurs projets clients pouvant utiliser cette plage de groupes multicast. Utilisez le format suivant : "project-1", "project-2". Vous pouvez spécifier jusqu'à 100 projets par leur ID ou leur nom.

Ajouter un projet à la liste d'acceptation

Cette section explique comment ajouter un projet client multicast à la liste d'acceptation d'une plage de groupes multicast.

gcloud

Pour ajouter un projet client multicast à la liste d'acceptation, utilisez la network-services multicast-group-ranges update commande.

  gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
      --location=global \
      --add-consumer-accept-list=LIST_OF_CONSUMERS

Remplacez les valeurs suivantes :

  • GROUP_RANGE_NAME: nom de la plage de groupes multicast
  • LIST_OF_CONSUMERS: un ou plusieurs projets clients multicast à ajouter à la liste d'acceptation afin qu'ils puissent utiliser cette plage de groupes multicast.

API

Pour ajouter un projet client multicast à la liste d'acceptation, obtenez la liste d'acceptation actuelle, puis envoyez une requête API pour la mettre à jour :

  1. Pour obtenir la liste d'acceptation actuelle de la plage de groupes, suivez les instructions de la section Afficher les plages de groupes multicast. Copiez la liste d'acceptation pour pouvoir l'utiliser à l'étape suivante.

  2. Pour mettre à jour la liste d'acceptation, utilisez la multicastGroupRanges.patch méthode.

    PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList
    {
      "consumerAcceptList": [UPDATED_LIST_OF_CONSUMERS]
    }
    

    Remplacez les valeurs suivantes :

    • PROJECT_ID : ID du projet d'administrateur multicast
    • GROUP_RANGE_NAME: nom de la plage de groupes multicast
    • UPDATED_LIST_OF_CONSUMERS: liste mise à jour des projets qui inclut les projets existants à conserver et les nouveaux projets à ajouter. Utilisez le format suivant : "project-1", "project-2". L'API remplace l'intégralité de la liste d'acceptation des clients par la liste que vous fournissez.

Supprimer un projet de la liste d'acceptation

Cette section explique comment supprimer un projet client multicast de la liste d'acceptation d'une plage de groupes multicast.

gcloud

Pour supprimer un projet client multicast de la liste d'acceptation, utilisez la network-services multicast-group-ranges update commande.

  gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
      --location=global \
      --remove-consumer-accept-list=LIST_OF_CONSUMERS

Remplacez les valeurs suivantes :

  • GROUP_RANGE_NAME: nom de la plage de groupes multicast
  • LIST_OF_CONSUMERS: un ou plusieurs projets clients multicast à supprimer de la liste d'acceptation des clients afin qu'ils ne puissent pas utiliser cette plage de groupes multicast.

API

Pour supprimer un projet client multicast de la liste d'acceptation, obtenez la liste d'acceptation actuelle, puis envoyez une requête API pour la mettre à jour :

  1. Pour obtenir la liste d'acceptation actuelle de la plage de groupes, suivez les instructions de la section Afficher les plages de groupes multicast. Copiez la liste d'acceptation pour pouvoir l'utiliser à l'étape suivante.

  2. Pour mettre à jour la liste d'acceptation, utilisez la multicastGroupRanges.patch méthode.

    PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList
    {
      "consumerAcceptList": [UPDATED_LIST_OF_CONSUMERS]
    }
    

    Remplacez les valeurs suivantes :

    • PROJECT_ID : ID du projet d'administrateur multicast
    • GROUP_RANGE_NAME: nom de la plage de groupes multicast
    • UPDATED_LIST_OF_CONSUMERS: liste mise à jour des projets qui inclut les projets existants à conserver et exclut les projets que vous souhaitez supprimer. Utilisez le format suivant : "project-1", "project-2". L'API remplace l'intégralité de la liste d'acceptation des clients par la liste que vous fournissez.

Effacer la liste d'acceptation

Cette section explique comment effacer la liste d'acceptation d'une plage de groupes multicast.

gcloud

Pour effacer la liste d'acceptation des clients d'une plage de groupes multicast, utilisez la network-services multicast-group-ranges update commande.

  gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
      --location=global \
      --clear-consumer-accept-list

Remplacez GROUP_RANGE_NAME par le nom de la plage de groupes multicast.

API

Pour effacer la liste d'acceptation des clients d'une plage de groupes multicast, utilisez la multicastGroupRanges.patch méthode.

  PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList
  {
    "consumerAcceptList": []
  }

Remplacez les valeurs suivantes :

  • PROJECT_ID : ID du projet d'administrateur multicast
  • GROUP_RANGE_NAME: nom de la plage de groupes multicast