Atau, jika ingin menggunakan Virtual Private Cloud (VPC) di lingkungan tempat layanan produk Anda berjalan, Anda harus menyelesaikan langkah-langkah berikut untuk mengintegrasikan pelaporan Google Cloud Marketplace dengan VPC. Secara default, virtual machine (VM) Compute Engine di VPC Anda hanya dapat berkomunikasi secara internal. Anda harus mengonfigurasi salah satu VM untuk berkomunikasi secara eksternal, sehingga VM lainnya di VPC dapat menggunakannya untuk pelaporan.
Sebelum memulai
- Siapkan penerapan VPC pilihan Anda di lingkungan layanan Anda. Untuk mengetahui langkah-langkah menyiapkan VPC, buka Membuat dan mengubah jaringan Virtual Private Cloud (VPC).
- Pastikan Anda memiliki peran Identity and Access Management (IAM) Compute Network Admin untuk project Google Cloud Anda.
Menyiapkan Akses Google Pribadi
Agar virtual machine (VM) Compute Engine produk Anda dapat berkomunikasi secara eksternal untuk tujuan pelaporan, Anda harus menyiapkan Akses Google Pribadi. Untuk informasi selengkapnya tentang cara mengonfigurasi Akses Google Pribadi, lihat Mengonfigurasi Akses Google Pribadi.
Aktifkan Akses Google Pribadi untuk lingkungan layanan Anda.
Konfigurasikan DNS untuk me-resolve permintaan ke
private.googleapis.com
.Buat rute kustom untuk Google API:
- Untuk Nama, tentukan
route-google-apis-services
. - Untuk Network, pilih VPC Anda.
- Untuk Rentang IP tujuan, tentukan
199.36.153.8/30
. - Untuk Priority, tentukan
0
. - Untuk Instance tags, tentukan
google-apis-services
. - Untuk Next hop, pilih Default internet gateway.
- Untuk Nama, tentukan
Buat aturan firewall VPC agar produk Anda dapat berkomunikasi dengan Google API:
- Untuk Nama, tentukan
google-apis-services
. - Untuk Deskripsi, tentukan
Allow egress traffic to Google APIs and services
. - Aktifkan logging aturan firewall.
- Untuk Network, pilih VPC Anda.
- Untuk Direction of traffic, pilih Egress.
- Untuk Action on match, pilih Allow.
- Untuk Targets, pilih
Specified target tags
, lalu untuk Target tag, tentukangoogle-apis-services
. - Untuk Destination filter, pilih
IPv4 ranges
, dan untuk Destination IPv4 ranges, tentukan199.36.153.8/30
. - Untuk Protocols and ports, pilih
Allow all
.
- Untuk Nama, tentukan
Di konsol Google Cloud, pilih VM yang ingin Anda gunakan untuk melaporkan penggunaan produk Anda. Di bagian Network tags, tambahkan
google-apis-services
, lalu klik SAVE.Di bagian Network interfaces, temukan antarmuka jaringan VPC Anda.
Di kolom Subnetwork, klik link subnet. Dari halaman Subnet details, klik Edit, lalu tetapkan Private Google Access ke On.
Klik Simpan.