Esamina i spoke VPC proposti

In qualità di amministratore dell'hub, puoi esaminare e accettare o rifiutare gli account in sospeso spoke VPC che un amministratore ha proposto da un altro progetto dall'hub.

Dopo che uno spoke viene accettato o rifiutato, puoi rifiutarlo oppure accettarlo tutte le volte necessarie eseguendo i comandi descritti .

Puoi anche configurare progetti con accettazione automatica per i gruppi di spoke in un hub. L'accettazione automatica ti consente di accettare automaticamente nell'hub tutti gli spoke che fanno parte dei progetti con accettazione automatica, senza dover esaminare ogni proposta di spoke.

Visualizzare le proposte in attesa di revisione

Per visualizzare le proposte spoke in attesa di revisione per un hub, segui questi passaggi.

Console

  1. Nella console Google Cloud, vai a Centro connettività di rete.

    Vai a Network Connectivity Center

  2. Nel menu del progetto, seleziona il progetto che contiene l'hub per in cui elencare gli spoke esistenti.

  3. Nella scheda Hub, seleziona l'hub.

  4. Fai clic sulla scheda Raggi. Tutti gli spoke collegati a quell'hub in elenco.

  5. Per visualizzare lo stato di un raggio specifico, fai clic sul nome del raggio. La gli spoke proposti in attesa di revisione hanno lo stato Inactive, pending.

gcloud

Esegui il comando gcloud network-connectivity hubs list-spokes.

gcloud network-connectivity hubs list-spokes HUB_NAME \
    --filter="reasons:PENDING_REVIEW"

Sostituisci HUB_NAME con il nome dell'hub per cui vuoi esaminare i raggi proposti, ad esempio my-hub.

API

Per visualizzare le proposte spoke in attesa di revisione per un hub, utilizza la Metodo networkconnectivity.hubs.listSpokes.

  GET https://networkconnectivity.googleapis.com/v1/projects/PROJECT_ID/locations/global/hubs/HUB_NAME:listSpokes?filter=reasons=PENDING_REVIEW

Sostituisci i seguenti valori:

  • PROJECT_ID: l'ID del progetto che contiene gli spoke da elencare
  • HUB_NAME: il nome dell'hub per il quale vuoi visualizza proposte spoke in attesa di revisione

Accettare una proposta di raggio

Per accettare uno spoke proposto per la connessione a un hub, segui questi passaggi.

Console

  1. Nella console Google Cloud, vai a Centro connettività di rete.

    Vai al Network Connectivity Center

  2. Nel menu del progetto, seleziona il progetto che contiene l'hub per il quale vuoi elencare i raggi esistenti.

  3. Nella scheda Hub, seleziona l'hub.

  4. Fai clic sulla scheda Spoke. Tutti gli spoke collegati a quell'hub in elenco.

  5. Per visualizzare i dettagli di un raggio specifico, fai clic sul nome del raggio.

  6. Fai clic su Accetto.

    La pagina Network Connectivity Center si aggiorna per mostrare i dettagli degli spoke che hai accettato e lo stato dello spoke diventa Active.

Puoi anche selezionare più spoke per un'accettazione collettiva. Tuttavia, in qualità di amministratore dell'hub, prima di accettare uno spoke devi controllare i filtri dello spoke VPC per ogni spoke facendo clic sul nome del singolo spoke e controllandone i dettagli.

gcloud

Esegui il comando gcloud network-connectivity hubs accept-spoke.

gcloud network-connectivity hubs accept-spoke HUB_NAME \
    --spoke=SPOKE_URI

Sostituisci quanto segue:

  • HUB_NAME: il nome dell'hub che riceve la proposta di spoke
  • SPOKE_URI: l'URI dello spoke che hai vuoi accettare nell'hub

API

Per accettare uno spoke proposto, utilizza l'oggetto Metodo networkconnectivity.hubs.acceptSpoke.

  POST https://networkconnectivity.googleapis.com/v1/projects/PROJECT_ID/locations/global/hubs/HUB_NAME:acceptSpoke

  {
  "spokeUri": SPOKE_URI
  }

Sostituisci quanto segue:

  • PROJECT_ID: l'ID del progetto che contiene l'hub
  • HUB_NAME: il nome dell'hub che riceve la proposta di spoke
  • SPOKE_URI: l'URI dello spoke che che vuoi accettare nell'hub

Rifiutare una proposta spoke

Per rifiutare la connessione di uno spoke proposto a un hub:

Console

  1. Nella console Google Cloud, vai a Network Connectivity Center.

    Vai a Network Connectivity Center

  2. Nel menu del progetto, seleziona il progetto che contiene l'hub per il quale vuoi elencare i raggi esistenti.

  3. Nella scheda Hub, seleziona l'hub.

  4. Fai clic sulla scheda Spoke. Tutti gli spoke collegati a quell'hub in elenco.

  5. Per visualizzare i dettagli di un raggio specifico, fai clic sul nome del raggio.

  6. Fai clic su Rifiuta.

  7. Nella finestra di dialogo Rifiutare raggio?, conferma il rifiuto e, facoltativamente, fornisci un motivo.

  8. Fai di nuovo clic su Rifiuta. La pagina Network Connectivity Center si aggiorna per mostrare i dettagli sugli spoke che che hai rifiutato e lo stato dello spoke visualizzato è Inactive, rejected.

gcloud

Esegui il comando gcloud network-connectivity hubs reject-spoke.

gcloud network-connectivity hubs reject-spoke HUB_NAME \
    --spoke=SPOKE_URI \
    --details=REJECT_REASON

Sostituisci quanto segue:

  • HUB_NAME: il nome dell'hub che contiene lo spoke che vuoi rifiutare
  • SPOKE_URI: l'URI del spoke VPC che vuoi rifiutare
  • REJECT_REASON: facoltativo, il motivo per cui hai rifiutato il parlatore

API

Per rifiutare uno spoke proposto, utilizza il Metodo networkconnectivity.hubs.rejectSpoke.

  POST https://networkconnectivity.googleapis.com/v1/projects/PROJECT_ID/locations/global/hubs/HUB_NAME:rejectSpoke

  {
  "spokeUri": SPOKE_URI,
  "requestId": REQUEST_ID,
  "details": SPOKE_DETAILS
  }

Sostituisci quanto segue:

  • PROJECT_ID: l'ID del progetto che contiene l'hub
  • HUB_NAME: il nome dell'hub che contiene lo spoke che vuoi rifiutare
  • SPOKE_URI: l'URI dello spoke che vuoi rifiutare dall'hub
  • REQUEST_ID: facoltativo, l'ID richiesta per identificare le richieste
  • SPOKE_DETAILS: Facoltativo: l'URL aggiuntivo i dettagli forniti, ad esempio il motivo del rifiuto

Gestire i progetti con accettazione automatica per i gruppi di spoke

Per connettere automaticamente gli spoke a un hub senza la necessità di revisione di singole proposte spoke, puoi configurare l'accettazione automatica per i gruppi spoke. Per completare questa attività, devi disporre degli ID progetto per i quali vuoi configurare l'accettazione automatica degli spoke.

Per aggiungere o rimuovere i progetti di accettazione automatica per i gruppi di spoke:

Console

  1. Nella console Google Cloud, vai a Centro connettività di rete.

    Vai a Network Connectivity Center

  2. Nel menu del progetto, seleziona il progetto che contiene l'hub per in cui elencare gli spoke esistenti.

  3. Nella scheda Hub, seleziona l'hub.

  4. Nella scheda Gruppi, fai clic su Modifica accanto al nome del gruppo da aggiornare.

  5. Nella pagina Modifica gruppo, in Accetta automaticamente i progetti, segui queste istruzioni passaggi per l'azione che vuoi eseguire:

    • Per aggiungere l'accettazione automatica per progetti specifici, inserisci il progetto ID del progetto appropriato nel campo ID progetto 1. Per aggiungere più ID progetto, fai clic su Aggiungi ID progetto e inserisci l'ID progetto.

    • Per rimuovere gli ID progetto dall'elenco, fai clic su Elimina accanto all'ID progetto che vuoi rimuovere.

  6. Fai clic su Salva.

    La pagina Dettagli Hub di Network Connectivity Center si aggiorna per mostrare i dettagli su l'accettazione automatica dei progetti che hai aggiunto, modificato o rimosso.

gcloud

  • Per configurare l'accettazione automatica per i gruppi spoke, esegui il Comando gcloud network-connectivity hubs groups update.

    gcloud network-connectivity hubs groups update GROUP_NAME \
      --hub=HUB_NAME \
      --description=DESCRIPTION \
      --add-auto-accept-projects=PROJECT_ID_1,PROJECT_ID_2
    

    Sostituisci quanto segue:

    • GROUP_NAME: il nome del gruppo che vuoi imposta l'accettazione automatica per
    • HUB_NAME: il nome dell'hub che contiene lo spoke che vuoi accettare
    • DESCRIPTION: (facoltativo) una descrizione del gruppo spoke
    • PROJECT_ID: un elenco separato da virgole di ID progetto per che l'accettazione automatica deve essere attivata. Utilizza * per rappresentare tutti i progetti.
  • Per cancellare completamente l'accettazione automatica per un hub, esegui il comando Comando gcloud network-connectivity hubs groups update con il flag --clear-auto-accept-projects.

    gcloud network-connectivity hubs groups update GROUP_NAME \
      --hub=HUB_NAME \
      --description=DESCRIPTION \
      --clear-auto-accept-projects
    

    Sostituisci quanto segue:

    • GROUP_NAME: il nome del gruppo che vuoi aggiorna
    • HUB_NAME: il nome dell'hub che contiene il raggio che vuoi aggiornare
    • DESCRIPTION: (facoltativo) una descrizione del gruppo spoke
  • Per rimuovere l'accettazione automatica per progetti specifici, esegui il comando gcloud network-connectivity hubs groups update con il flag --remove-auto-accept-projects.

    gcloud network-connectivity hubs groups update GROUP_NAME \
      --hub=HUB_NAME \
      --description=DESCRIPTION \
      --remove-auto-accept-projects=PROJECT_ID_1,PROJECT_ID_2
    

Sostituisci quanto segue:

  • GROUP_NAME: il nome del gruppo che vuoi aggiorna
  • HUB_NAME: il nome dell'hub che contiene lo spoke che vuoi rifiutare
  • DESCRIPTION: Facoltativo: una descrizione dell'hub
  • PROJECT_ID: un elenco separato da virgole di ID progetto da rimuovere dall'elenco di accettazione automatica.

API

Per aggiornare l'elenco dei progetti con accettazione automatica, utilizza il metodo networkconnectivity.hubs.rejectSpoke.

  PATCH https://networkconnectivity.googleapis.com/v1/projects/test-project/locations/global/hubs/HUB_NAME/groups/center?updateMask=auto_accept.auto_accept_projects

  {
   "auto_accept": {
        "auto_accept_projects": ["PROJECT_ID_1", "PROJECT_ID_2"],
   }
  }

Sostituisci quanto segue:

  • HUB_NAME: il nome dell'hub che contiene lo spoke che vuoi rifiutare
  • PROJECT_ID: un elenco di ID progetto separati da virgole che vuoi rimuovere dall'elenco delle opzioni di accettazione automatica.

Passaggi successivi