Controllare l'accesso agli intervalli di gruppi multicast
Questa pagina descrive come controllare l'accesso agli intervalli di gruppi multicast.
La configurazione descritta in questa pagina determina se un progetto consumer multicast può attivare una rete VPC consumer multicast per un intervallo di gruppi.
Panoramica
Puoi aggiornare i progetti consumer multicast che possono accedere a un intervallo di gruppi multicast nel seguente modo:
- Aggiorna l'intervallo di gruppi per consentire tutti i progetti.
- Aggiorna l'intervallo di gruppi per negare tutti i progetti per impostazione predefinita. Facoltativamente, puoi fornire un elenco di progetti specifici da consentire durante questa procedura.
- Configura la lista di accettazione dei consumer multicast: per gli intervalli di gruppi che negano già tutti i progetti per impostazione predefinita, puoi specificare i progetti da consentire.
Informazioni sulla revoca e sul ripristino dell'accesso agli intervalli di gruppi
Prima di aggiornare l'accesso a un intervallo di gruppi multicast, tieni presente quanto segue:
- Se l'aggiornamento revoca l'accesso per un progetto consumer multicast esistente che ha un'
attivazione consumer di gruppi multicast, l'attivazione consumer di gruppi multicast vieneGoogle Cloud disattivata, ma la risorsa esiste ancora nel progetto consumer multicast
con lo stato
INACTIVE. - Se concedi l'accesso a un progetto consumer multicast per il quale hai revocato l'accesso in precedenza, l'amministratore di rete consumer multicast deve eliminare l'attivazione consumer di gruppi esistente e crearne una nuova. Le risorse
INACTIVEesistenti non possono essere riutilizzate.
Aggiornare l'intervallo di gruppi per consentire tutti i progetti
Questa sezione descrive come aggiornare un intervallo di gruppi multicast per consentire tutti i progetti.
Al termine di questa procedura, qualsiasi progetto che abbia accesso al dominio può utilizzare questo intervallo di gruppi.
gcloud
Per aggiornare un intervallo di gruppi multicast in modo da consentire tutti i progetti, utilizza il
network-services multicast-group-ranges update comando e specifica i seguenti
flag:
--no-require-explicit-accept- Se la lista di accettazione dei consumer multicast non è vuota, devi specificare anche il flag
--clear-consumer-accept-list.
gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
--location=global \
--no-require-explicit-accept \
--clear-consumer-accept-list
Sostituisci GROUP_RANGE_NAME con il nome dell'intervallo di gruppi multicast.
API
Per aggiornare un intervallo di gruppi multicast in modo da consentire tutti i progetti, utilizza il
multicastGroupRanges.patch metodo.
Imposta il campo requireExplicitAccept su false. Se la lista di accettazione dei consumer non è vuota, devi anche cancellare il campo consumerAcceptList impostandone il valore su [].
PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=requireExplicitAccept,consumerAcceptList
{
"requireExplicitAccept": "false",
"consumerAcceptList": []
}
Sostituisci i seguenti valori:
PROJECT_ID: l'ID del progetto dell'amministratore multicastGROUP_RANGE_NAME: il nome dell'intervallo di gruppi multicast
Aggiornare l'intervallo di gruppi per negare tutti i progetti per impostazione predefinita
Questa sezione descrive come aggiornare un intervallo di gruppi multicast per negare tutti i progetti per impostazione predefinita.
Nella seguente procedura, puoi facoltativamente fornire un elenco di progetti specifici che possono accedere all'intervallo di gruppi multicast. In alternativa, puoi specificare i progetti da consentire in un secondo momento, come descritto in Configurare la lista di accettazione dei consumer multicast.
gcloud
Per aggiornare un intervallo di gruppi multicast in modo da negare tutti i progetti per impostazione predefinita, utilizza il
network-services multicast-group-ranges update comando.
gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
--location=global \
--require-explicit-accept \
[--consumer-accept-list=LIST_OF_CONSUMERS]
Sostituisci i seguenti valori:
GROUP_RANGE_NAME: il nome dell'intervallo di gruppi multicast.LIST_OF_CONSUMERS: un elenco di progetti consumer che possono utilizzare questo intervallo di gruppi multicast. Puoi specificare fino a 100 progetti in base all'ID o al nome.Se un progetto consumer multicast esistente utilizza l'intervallo di gruppi multicast e vuoi che continui ad avere accesso, specifica il progetto nell'elenco. In caso contrario, Google Cloud tutte le attivazioni consumer di gruppi multicast esistenti per l'intervallo di gruppi vengono disattivate. Se un progetto viene aggiunto di nuovo alla lista di accettazione dei consumer in un secondo momento, l'amministratore di rete consumer multicast deve creare nuove attivazioni consumer di gruppi.
Facoltativamente, puoi omettere questo flag e specificare i progetti da consentire in un secondo momento, come descritto in Configurare la lista di accettazione dei consumer.
API
Per aggiornare un intervallo di gruppi multicast in modo da negare tutti i progetti per impostazione predefinita, utilizza il
multicastGroupRanges.patch metodo.
Imposta il campo requireExplicitAccept su true. Facoltativamente, puoi impostare il campo consumerAcceptList.
PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=requireExplicitAccept,consumerAcceptList
{
"requireExplicitAccept": "true",
"consumerAcceptList": [LIST_OF_CONSUMERS]
}
Sostituisci i seguenti valori:
PROJECT_ID: l'ID del progetto dell'amministratore multicastGROUP_RANGE_NAME: il nome dell'intervallo di gruppi multicastLIST_OF_CONSUMERS: un elenco di progetti consumer che possono utilizzare questo intervallo di gruppi multicast. Utilizza il seguente formato:"project-1", "project-2". Puoi specificare fino a 100 progetti in base all'ID o al nome.Se un progetto consumer multicast esistente utilizza l'intervallo di gruppi multicast e vuoi che continui ad avere accesso, specifica il progetto nell'elenco. In caso contrario, Google Cloud tutte le attivazioni consumer di gruppi multicast esistenti per l'intervallo di gruppi vengono disattivate. Se un progetto viene aggiunto di nuovo alla lista di accettazione dei consumer in un secondo momento, l'amministratore di rete consumer multicast deve creare nuove attivazioni consumer di gruppi.
Facoltativamente, puoi omettere
consumerAcceptListdal corpo della richiesta e dalla maschera di aggiornamento e specificare i progetti da consentire in un secondo momento, come descritto in Configurare la lista di accettazione dei consumer.
Configurare la lista di accettazione dei consumer multicast
Questa sezione descrive come configurare la lista di accettazione dei consumer multicast per un intervallo di gruppi multicast.
Se l'intervallo di gruppi multicast nega tutti i progetti per impostazione predefinita, puoi configurare la lista di accettazione dei consumer nel seguente modo:
- Imposta una nuova lista di accettazione
- Aggiungi un progetto alla lista di accettazione
- Rimuovi un progetto dalla lista di accettazione
- Cancella la lista di accettazione
Impostare una nuova lista di accettazione
Questa sezione descrive come impostare una nuova lista di accettazione dei consumer multicast per un intervallo di gruppi multicast.
Segui i passaggi descritti in questa sezione se stai configurando la lista di accettazione dei consumer multicast per la prima volta o se vuoi sostituire la lista di accettazione dei consumer esistente. Se vuoi conservare la lista esistente e aggiungere o rimuovere un progetto consumer multicast, consulta Aggiungere un progetto alla lista di accettazione o Rimuovere un progetto dalla lista di accettazione.
gcloud
Per impostare la lista di accettazione per un intervallo di gruppi multicast, utilizza il
network-services multicast-group-ranges update comando.
gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
--location=global \
--consumer-accept-list=LIST_OF_CONSUMERS
Sostituisci i seguenti valori:
GROUP_RANGE_NAME: il nome dell'intervallo di gruppi multicastLIST_OF_CONSUMERS: uno o più progetti consumer che possono utilizzare questo intervallo di gruppi multicast. Puoi specificare fino a 100 progetti in base all'ID o al nome.
API
Per impostare la lista di accettazione per un intervallo di gruppi multicast, utilizza il
multicastGroupRanges.patch metodo.
PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList
{
"consumerAcceptList": [LIST_OF_CONSUMERS]
}
Sostituisci i seguenti valori:
PROJECT_ID: l'ID del progetto dell'amministratore multicastGROUP_RANGE_NAME: il nome dell'intervallo di gruppi multicastLIST_OF_CONSUMERS: uno o più progetti consumer che possono utilizzare questo intervallo di gruppi multicast. Utilizza il seguente formato:"project-1", "project-2". Puoi specificare fino a 100 progetti in base all'ID o al nome.
Aggiungere un progetto alla lista di accettazione
Questa sezione descrive come aggiungere un progetto consumer multicast alla lista di accettazione per un intervallo di gruppi multicast.
gcloud
Per aggiungere un progetto consumer multicast alla lista di accettazione, utilizza il
network-services multicast-group-ranges update comando.
gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
--location=global \
--add-consumer-accept-list=LIST_OF_CONSUMERS
Sostituisci i seguenti valori:
GROUP_RANGE_NAME: il nome dell'intervallo di gruppi multicastLIST_OF_CONSUMERS: uno o più progetti consumer multicast da aggiungere alla lista di accettazione in modo che possano utilizzare questo intervallo di gruppi multicast.
API
Per aggiungere un progetto consumer multicast alla lista di accettazione, recupera la lista di accettazione corrente e poi effettua una richiesta API per aggiornarla:
Per recuperare la lista di accettazione corrente per l'intervallo di gruppi, segui le istruzioni riportate in Visualizzare gli intervalli di gruppi multicast. Copia la lista di accettazione in modo da poterla utilizzare nel passaggio successivo.
Per aggiornare la lista di accettazione, utilizza il
multicastGroupRanges.patchmetodo.PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList { "consumerAcceptList": [UPDATED_LIST_OF_CONSUMERS] }Sostituisci i seguenti valori:
PROJECT_ID: l'ID del progetto dell'amministratore multicastGROUP_RANGE_NAME: il nome dell'intervallo di gruppi multicastUPDATED_LIST_OF_CONSUMERS: la lista aggiornata dei progetti che include i progetti esistenti da conservare e tutti i nuovi progetti da aggiungere. Utilizza il seguente formato:"project-1", "project-2". L'API sostituisce l'intera lista di accettazione dei consumer con la lista che fornisci.
Rimuovere un progetto dalla lista di accettazione
Questa sezione descrive come rimuovere un progetto consumer multicast dalla lista di accettazione per un intervallo di gruppi multicast.
gcloud
Per rimuovere un progetto consumer multicast dalla lista di accettazione, utilizza il
network-services multicast-group-ranges update comando.
gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
--location=global \
--remove-consumer-accept-list=LIST_OF_CONSUMERS
Sostituisci i seguenti valori:
GROUP_RANGE_NAME: il nome dell'intervallo di gruppi multicastLIST_OF_CONSUMERS: uno o più progetti consumer multicast da rimuovere dalla lista di accettazione dei consumer in modo che non possano utilizzare questo intervallo di gruppi multicast.
API
Per rimuovere un progetto consumer multicast dalla lista di accettazione, recupera la lista di accettazione corrente e poi effettua una richiesta API per aggiornarla:
Per recuperare la lista di accettazione corrente per l'intervallo di gruppi, segui le istruzioni riportate in Visualizzare gli intervalli di gruppi multicast. Copia la lista di accettazione in modo da poterla utilizzare nel passaggio successivo.
Per aggiornare la lista di accettazione, utilizza il
multicastGroupRanges.patchmetodo.PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList { "consumerAcceptList": [UPDATED_LIST_OF_CONSUMERS] }Sostituisci i seguenti valori:
PROJECT_ID: l'ID del progetto dell'amministratore multicastGROUP_RANGE_NAME: il nome dell'intervallo di gruppi multicastUPDATED_LIST_OF_CONSUMERS: la lista aggiornata dei progetti che include i progetti esistenti da conservare ed esclude tutti i progetti che vuoi rimuovere. Utilizza il seguente formato:"project-1", "project-2". L'API sostituisce l'intera lista di accettazione dei consumer con la lista che fornisci.
Cancellare la lista di accettazione
Questa sezione descrive come cancellare la lista di accettazione per un intervallo di gruppi multicast.
gcloud
Per cancellare la lista di accettazione dei consumer per un intervallo di gruppi multicast, utilizza il
network-services multicast-group-ranges update comando.
gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
--location=global \
--clear-consumer-accept-list
Sostituisci GROUP_RANGE_NAME con il nome dell'intervallo di gruppi multicast.
API
Per cancellare la lista di accettazione dei consumer per un intervallo di gruppi multicast, utilizza il
multicastGroupRanges.patch metodo.
PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList
{
"consumerAcceptList": []
}
Sostituisci i seguenti valori:
PROJECT_ID: l'ID del progetto dell'amministratore multicastGROUP_RANGE_NAME: il nome dell'intervallo di gruppi multicast