Se vuoi utilizzare Virtual Private Cloud (VPC) nell'ambiente in cui viene eseguito il servizio del tuo prodotto, devi completare i passaggi che seguono per integrare i report di Google Cloud Marketplace con VPC. Per impostazione predefinita, le macchine virtuali (VM) Compute Engine Il VPC può comunicare solo internamente. Devi configurare una delle seguenti opzioni: per comunicare con l'esterno, in modo che il resto delle VM VPC può utilizzarlo per il reporting.
Prima di iniziare
- Configura l'implementazione preferita di VPC nel tuo servizio completamente gestito di Google Cloud. Per la procedura di configurazione del VPC, consulta Creare e modificare le reti Virtual Private Cloud (VPC).
- Assicurati di disporre del ruolo Amministrazione rete di calcolo di Identity and Access Management (IAM) per il tuo progetto Google Cloud.
Configurare l'accesso privato Google
Abilitare la comunicazione tra le macchine virtuali (VM) Compute Engine del tuo prodotto per scopi di reporting, devi configurare Accesso privato Google. Per ulteriori informazioni sulla configurazione dell'accesso privato Google, consulta Configurare l'accesso privato Google.
Abilitare l'accesso privato Google per il tuo ambiente di servizio.
Configura il DNS in modo da risolvere le richieste in
private.googleapis.com
.Crea un percorso personalizzato per le API di Google:
- In Nome, specifica
route-google-apis-services
. - In Rete, seleziona il tuo VPC.
- Per Intervallo IP di destinazione, specifica
199.36.153.8/30
. - In Priorità, specifica
0
. - In Tag istanza, specifica
google-apis-services
. - Per Hop successivo, seleziona Gateway internet predefinito.
- In Nome, specifica
Crea una regola firewall VPC per consentire al tuo prodotto di comunicare con le API Google:
- In corrispondenza di Nome, specifica
google-apis-services
. - In Descrizione, specifica
Allow egress traffic to Google APIs and services
. - Attiva il logging delle regole firewall.
- In Rete, seleziona il tuo VPC.
- Per Direzione del traffico, seleziona In uscita.
- Per l'Azione in caso di corrispondenza, seleziona Consenti.
- Per Target, seleziona
Specified target tags
e poi per Target tag, specificagoogle-apis-services
. - Per il Filtro di destinazione, seleziona
IPv4 ranges
e per il Intervalli IPv4 di destinazione, specifica199.36.153.8/30
. - In Protocolli e porte, seleziona
Allow all
.
- In corrispondenza di Nome, specifica
Nella console Google Cloud, seleziona la VM che vuoi utilizzare per segnalare in base all'utilizzo del prodotto. In Tag di rete, aggiungi
google-apis-services
e fai clic su SALVA.In Interfacce di rete, individua la rete del tuo VPC a riga di comando.
Nella colonna Subnet, fai clic sul link della sottorete. Nella pagina Dettagli della subnet, fai clic su Modifica e imposta Accesso privato Google su On.
Fai clic su Salva.