Esegui il deployment di Secure Web Proxy come collegamento del servizio Private Service Connect

Per centralizzare il deployment di Secure Web Proxy quando sono presenti reti, puoi aggiungere Secure Web Proxy come collegamento a Private Service Connect.

Puoi eseguire il deployment di Secure Web Proxy come Private Service Connect come segue:

  1. Aggiungi Secure Web Proxy come servizio Private Service Connect collegamento sul lato producer di Private Service Connect connessione.
  2. Crea un endpoint consumer di Private Service Connect in ogni che deve essere connessa alla rete VPC Collegamento del servizio Private Service Connect.
  3. Punta il traffico in uscita del carico di lavoro verso il Secure Web Proxy centralizzato all'interno della regione e applicare criteri a questo traffico.
. Deployment di Secure Web Proxy nella modalità di collegamento del servizio Private Service Connect.
Deployment di Secure Web Proxy nella modalità di collegamento del servizio Private Service Connect (fai clic per ingrandire).

Esegui il deployment di Secure Web Proxy come collegamento a un servizio Private Service Connect utilizzando un modello hub e spoke

Console

  1. Esegui il deployment di un'istanza Secure Web Proxy.

  2. Esegui il deployment di Secure Web Proxy come collegamento al servizio nella centrale (Hub) una rete VPC (Virtual Private Cloud).

    Per ulteriori informazioni, vedi Pubblicare servizi utilizzando Private Service Connect.

  3. Punta il carico di lavoro di origine a Secure Web Proxy creando un l'endpoint Private Service Connect che include il carico di lavoro.

    Per ulteriori informazioni, vedi Crea un endpoint.

  4. Crea un criterio con una regola che consenta il traffico dal carico di lavoro (identificato dall'indirizzo IP di origine) verso una determinata destinazione ad esempio example.com.

  5. Crea un criterio con una regola che blocchi il traffico dal carico di lavoro (identificato dall'indirizzo IP di origine) verso una determinata destinazione ad esempio altostrat.com.

    Per ulteriori informazioni, vedi Crea un criterio Secure Web Proxy.

gcloud

  1. Esegui il deployment di un'istanza Secure Web Proxy.

  2. Esegui il deployment di Secure Web Proxy come collegamento al servizio nella centrale (Hub) rete VPC.

    gcloud compute service-attachments create SERVICE_ATTACHMENT_NAME \
      --target-service=SWP_INSTANCE \ 
      --connection-preference ACCEPT_AUTOMATIC \ 
      --nat-subnets NAT_SUBNET_NAME \ 
      --region REGION  \
      --project PROJECT
    

    Sostituisci quanto segue:

    • SERVICE_ATTACHMENT_NAM: il nome del collegamento al servizio
    • SWP_INSTANCE: l'URL per accedere a Istanza Secure Web Proxy
    • NAT_SUBNET_NAME: il nome del Cloud NAT subnet
    • REGION: la regione del proxy web sicuro deployment
    • PROJECT: il progetto del deployment
  3. Crea un endpoint Private Service Connect nella rete VPC che include il carico di lavoro.

    gcloud compute forwarding-rules create ENDPOINT_NAME \
      --region REGION  \
      --target-service-attachment=SERVICE_ATTACHMENT_NAME  \
      --project PROJECT \
      --network NETWORK \
      --subnet SUBNET  \
      --address= ADDRESS
    

    Sostituisci quanto segue:

    • ENDPOINT_NAM: il nome del Endpoint Private Service Connect
    • REGION: la regione del proxy web sicuro deployment
    • SERVICE_ATTACHMENT_NAME: il nome del collegamento al servizio creato in precedenza
    • PROJECT: il progetto del deployment
    • NETWORK: la rete VPC all'interno del quale viene creato l'endpoint
    • SUBNET: la subnet del deployment
    • ADDRESS: indirizzo dell'endpoint
  4. Punta il carico di lavoro a Secure Web Proxy utilizzando una variabile proxy.

  5. Crea un criterio con una regola che consenta il traffico dal carico di lavoro (identificato dall'indirizzo IP di origine) verso una determinata destinazione ad esempio example.com.

  6. Crea un criterio con una regola che blocchi il traffico dal carico di lavoro (identificato dall'indirizzo IP di origine) verso una determinata destinazione ad esempio altostrat.com.

Passaggi successivi