Controllare l'accesso agli intervalli di gruppi multicast

Questa pagina descrive come controllare l'accesso agli intervalli di gruppi multicast.

La configurazione descritta in questa pagina determina se un progetto consumer multicast può attivare una rete VPC consumer multicast per un intervallo di gruppi.

Panoramica

Puoi aggiornare i progetti consumer multicast che possono accedere a un intervallo di gruppi multicast nel seguente modo:

Informazioni sulla revoca e sul ripristino dell'accesso agli intervalli di gruppi

Prima di aggiornare l'accesso a un intervallo di gruppi multicast, tieni presente quanto segue:

  • Se l'aggiornamento revoca l'accesso per un progetto consumer multicast esistente che ha un' attivazione consumer di gruppi multicast, l'attivazione consumer di gruppi multicast vieneGoogle Cloud disattivata, ma la risorsa esiste ancora nel progetto consumer multicast con lo stato INACTIVE.
  • Se concedi l'accesso a un progetto consumer multicast per il quale hai revocato l'accesso in precedenza, l'amministratore di rete consumer multicast deve eliminare l'attivazione consumer di gruppi esistente e crearne una nuova. Le risorse INACTIVE esistenti non possono essere riutilizzate.

Aggiornare l'intervallo di gruppi per consentire tutti i progetti

Questa sezione descrive come aggiornare un intervallo di gruppi multicast per consentire tutti i progetti.

Al termine di questa procedura, qualsiasi progetto che abbia accesso al dominio può utilizzare questo intervallo di gruppi.

gcloud

Per aggiornare un intervallo di gruppi multicast in modo da consentire tutti i progetti, utilizza il network-services multicast-group-ranges update comando e specifica i seguenti flag:

  • --no-require-explicit-accept
  • Se la lista di accettazione dei consumer multicast non è vuota, devi specificare anche il flag --clear-consumer-accept-list.
  gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
      --location=global \
      --no-require-explicit-accept \
      --clear-consumer-accept-list

Sostituisci GROUP_RANGE_NAME con il nome dell'intervallo di gruppi multicast.

API

Per aggiornare un intervallo di gruppi multicast in modo da consentire tutti i progetti, utilizza il multicastGroupRanges.patch metodo.

Imposta il campo requireExplicitAccept su false. Se la lista di accettazione dei consumer non è vuota, devi anche cancellare il campo consumerAcceptList impostandone il valore su [].

  PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=requireExplicitAccept,consumerAcceptList
  {
    "requireExplicitAccept": "false",
    "consumerAcceptList": []
  }

Sostituisci i seguenti valori:

  • PROJECT_ID: l'ID del progetto dell'amministratore multicast
  • GROUP_RANGE_NAME: il nome dell'intervallo di gruppi multicast

Aggiornare l'intervallo di gruppi per negare tutti i progetti per impostazione predefinita

Questa sezione descrive come aggiornare un intervallo di gruppi multicast per negare tutti i progetti per impostazione predefinita.

Nella seguente procedura, puoi facoltativamente fornire un elenco di progetti specifici che possono accedere all'intervallo di gruppi multicast. In alternativa, puoi specificare i progetti da consentire in un secondo momento, come descritto in Configurare la lista di accettazione dei consumer multicast.

gcloud

Per aggiornare un intervallo di gruppi multicast in modo da negare tutti i progetti per impostazione predefinita, utilizza il network-services multicast-group-ranges update comando.

  gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
      --location=global \
      --require-explicit-accept \
      [--consumer-accept-list=LIST_OF_CONSUMERS]

Sostituisci i seguenti valori:

  • GROUP_RANGE_NAME: il nome dell'intervallo di gruppi multicast.
  • LIST_OF_CONSUMERS: un elenco di progetti consumer che possono utilizzare questo intervallo di gruppi multicast. Puoi specificare fino a 100 progetti in base all'ID o al nome.

    Se un progetto consumer multicast esistente utilizza l'intervallo di gruppi multicast e vuoi che continui ad avere accesso, specifica il progetto nell'elenco. In caso contrario, Google Cloud tutte le attivazioni consumer di gruppi multicast esistenti per l'intervallo di gruppi vengono disattivate. Se un progetto viene aggiunto di nuovo alla lista di accettazione dei consumer in un secondo momento, l'amministratore di rete consumer multicast deve creare nuove attivazioni consumer di gruppi.

    Facoltativamente, puoi omettere questo flag e specificare i progetti da consentire in un secondo momento, come descritto in Configurare la lista di accettazione dei consumer.

API

Per aggiornare un intervallo di gruppi multicast in modo da negare tutti i progetti per impostazione predefinita, utilizza il multicastGroupRanges.patch metodo.

Imposta il campo requireExplicitAccept su true. Facoltativamente, puoi impostare il campo consumerAcceptList.

  PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=requireExplicitAccept,consumerAcceptList
  {
    "requireExplicitAccept": "true",
    "consumerAcceptList": [LIST_OF_CONSUMERS]
  }

Sostituisci i seguenti valori:

  • PROJECT_ID: l'ID del progetto dell'amministratore multicast
  • GROUP_RANGE_NAME: il nome dell'intervallo di gruppi multicast
  • LIST_OF_CONSUMERS: un elenco di progetti consumer che possono utilizzare questo intervallo di gruppi multicast. Utilizza il seguente formato: "project-1", "project-2". Puoi specificare fino a 100 progetti in base all'ID o al nome.

    Se un progetto consumer multicast esistente utilizza l'intervallo di gruppi multicast e vuoi che continui ad avere accesso, specifica il progetto nell'elenco. In caso contrario, Google Cloud tutte le attivazioni consumer di gruppi multicast esistenti per l'intervallo di gruppi vengono disattivate. Se un progetto viene aggiunto di nuovo alla lista di accettazione dei consumer in un secondo momento, l'amministratore di rete consumer multicast deve creare nuove attivazioni consumer di gruppi.

    Facoltativamente, puoi omettere consumerAcceptList dal corpo della richiesta e dalla maschera di aggiornamento e specificare i progetti da consentire in un secondo momento, come descritto in Configurare la lista di accettazione dei consumer.

Configurare la lista di accettazione dei consumer multicast

Questa sezione descrive come configurare la lista di accettazione dei consumer multicast per un intervallo di gruppi multicast.

Se l'intervallo di gruppi multicast nega tutti i progetti per impostazione predefinita, puoi configurare la lista di accettazione dei consumer nel seguente modo:

Impostare una nuova lista di accettazione

Questa sezione descrive come impostare una nuova lista di accettazione dei consumer multicast per un intervallo di gruppi multicast.

Segui i passaggi descritti in questa sezione se stai configurando la lista di accettazione dei consumer multicast per la prima volta o se vuoi sostituire la lista di accettazione dei consumer esistente. Se vuoi conservare la lista esistente e aggiungere o rimuovere un progetto consumer multicast, consulta Aggiungere un progetto alla lista di accettazione o Rimuovere un progetto dalla lista di accettazione.

gcloud

Per impostare la lista di accettazione per un intervallo di gruppi multicast, utilizza il network-services multicast-group-ranges update comando.

  gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
      --location=global \
      --consumer-accept-list=LIST_OF_CONSUMERS

Sostituisci i seguenti valori:

  • GROUP_RANGE_NAME: il nome dell'intervallo di gruppi multicast
  • LIST_OF_CONSUMERS: uno o più progetti consumer che possono utilizzare questo intervallo di gruppi multicast. Puoi specificare fino a 100 progetti in base all'ID o al nome.

API

Per impostare la lista di accettazione per un intervallo di gruppi multicast, utilizza il multicastGroupRanges.patch metodo.

  PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList
  {
    "consumerAcceptList": [LIST_OF_CONSUMERS]
  }

Sostituisci i seguenti valori:

  • PROJECT_ID: l'ID del progetto dell'amministratore multicast
  • GROUP_RANGE_NAME: il nome dell'intervallo di gruppi multicast
  • LIST_OF_CONSUMERS: uno o più progetti consumer che possono utilizzare questo intervallo di gruppi multicast. Utilizza il seguente formato: "project-1", "project-2". Puoi specificare fino a 100 progetti in base all'ID o al nome.

Aggiungere un progetto alla lista di accettazione

Questa sezione descrive come aggiungere un progetto consumer multicast alla lista di accettazione per un intervallo di gruppi multicast.

gcloud

Per aggiungere un progetto consumer multicast alla lista di accettazione, utilizza il network-services multicast-group-ranges update comando.

  gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
      --location=global \
      --add-consumer-accept-list=LIST_OF_CONSUMERS

Sostituisci i seguenti valori:

  • GROUP_RANGE_NAME: il nome dell'intervallo di gruppi multicast
  • LIST_OF_CONSUMERS: uno o più progetti consumer multicast da aggiungere alla lista di accettazione in modo che possano utilizzare questo intervallo di gruppi multicast.

API

Per aggiungere un progetto consumer multicast alla lista di accettazione, recupera la lista di accettazione corrente e poi effettua una richiesta API per aggiornarla:

  1. Per recuperare la lista di accettazione corrente per l'intervallo di gruppi, segui le istruzioni riportate in Visualizzare gli intervalli di gruppi multicast. Copia la lista di accettazione in modo da poterla utilizzare nel passaggio successivo.

  2. Per aggiornare la lista di accettazione, utilizza il multicastGroupRanges.patch metodo.

    PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList
    {
      "consumerAcceptList": [UPDATED_LIST_OF_CONSUMERS]
    }
    

    Sostituisci i seguenti valori:

    • PROJECT_ID: l'ID del progetto dell'amministratore multicast
    • GROUP_RANGE_NAME: il nome dell'intervallo di gruppi multicast
    • UPDATED_LIST_OF_CONSUMERS: la lista aggiornata dei progetti che include i progetti esistenti da conservare e tutti i nuovi progetti da aggiungere. Utilizza il seguente formato: "project-1", "project-2". L'API sostituisce l'intera lista di accettazione dei consumer con la lista che fornisci.

Rimuovere un progetto dalla lista di accettazione

Questa sezione descrive come rimuovere un progetto consumer multicast dalla lista di accettazione per un intervallo di gruppi multicast.

gcloud

Per rimuovere un progetto consumer multicast dalla lista di accettazione, utilizza il network-services multicast-group-ranges update comando.

  gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
      --location=global \
      --remove-consumer-accept-list=LIST_OF_CONSUMERS

Sostituisci i seguenti valori:

  • GROUP_RANGE_NAME: il nome dell'intervallo di gruppi multicast
  • LIST_OF_CONSUMERS: uno o più progetti consumer multicast da rimuovere dalla lista di accettazione dei consumer in modo che non possano utilizzare questo intervallo di gruppi multicast.

API

Per rimuovere un progetto consumer multicast dalla lista di accettazione, recupera la lista di accettazione corrente e poi effettua una richiesta API per aggiornarla:

  1. Per recuperare la lista di accettazione corrente per l'intervallo di gruppi, segui le istruzioni riportate in Visualizzare gli intervalli di gruppi multicast. Copia la lista di accettazione in modo da poterla utilizzare nel passaggio successivo.

  2. Per aggiornare la lista di accettazione, utilizza il multicastGroupRanges.patch metodo.

    PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList
    {
      "consumerAcceptList": [UPDATED_LIST_OF_CONSUMERS]
    }
    

    Sostituisci i seguenti valori:

    • PROJECT_ID: l'ID del progetto dell'amministratore multicast
    • GROUP_RANGE_NAME: il nome dell'intervallo di gruppi multicast
    • UPDATED_LIST_OF_CONSUMERS: la lista aggiornata dei progetti che include i progetti esistenti da conservare ed esclude tutti i progetti che vuoi rimuovere. Utilizza il seguente formato: "project-1", "project-2". L'API sostituisce l'intera lista di accettazione dei consumer con la lista che fornisci.

Cancellare la lista di accettazione

Questa sezione descrive come cancellare la lista di accettazione per un intervallo di gruppi multicast.

gcloud

Per cancellare la lista di accettazione dei consumer per un intervallo di gruppi multicast, utilizza il network-services multicast-group-ranges update comando.

  gcloud network-services multicast-group-ranges update GROUP_RANGE_NAME \
      --location=global \
      --clear-consumer-accept-list

Sostituisci GROUP_RANGE_NAME con il nome dell'intervallo di gruppi multicast.

API

Per cancellare la lista di accettazione dei consumer per un intervallo di gruppi multicast, utilizza il multicastGroupRanges.patch metodo.

  PATCH https://networkservices.googleapis.com/v1/projects/PROJECT_ID/locations/global/multicastGroupRanges/GROUP_RANGE_NAME?updateMask=consumerAcceptList
  {
    "consumerAcceptList": []
  }

Sostituisci i seguenti valori:

  • PROJECT_ID: l'ID del progetto dell'amministratore multicast
  • GROUP_RANGE_NAME: il nome dell'intervallo di gruppi multicast