Implementa el Proxy web seguro como un adjunto de servicio de Private Service Connect

Para centralizar la implementación del Proxy web seguro cuando hay varios puedes agregar el Proxy web seguro como un adjunto de servicio de Private Service Connect.

Puedes implementar el Proxy web seguro como Private Service Connect adjunto de servicio de la siguiente manera:

  1. Agregar el Proxy web seguro como servicio de Private Service Connect adjunto del lado del productor de Private Service Connect conexión.
  2. Crea un extremo de consumidor de Private Service Connect en cada red de VPC que se debe conectar al Adjunto de servicio de Private Service Connect.
  3. Apunta el tráfico de salida de tu carga de trabajo al Proxy web seguro centralizado dentro de la región y aplicar políticas a este tráfico.
Implementación del Proxy web seguro en el modo de adjunto de servicio de Private Service Connect.
Implementación del Proxy web seguro en el modo de adjunto de servicio de Private Service Connect (haz clic para ampliar).

Implementa el Proxy web seguro como un adjunto de servicio de Private Service Connect con un modelo de concentrador y radio

Console

  1. Implementa una instancia del Proxy web seguro.

  2. Implementa el Proxy web seguro como un adjunto de servicio en el centro (hub) red de nube privada virtual (VPC).

    Para obtener más información, consulta Publica servicios con Private Service Connect.

  3. Apuntar la carga de trabajo de origen al Proxy web seguro creando un extremo de Private Service Connect en la red de VPC que incluye la carga de trabajo.

    Para obtener más información, consulta Crea un extremo.

  4. Crea una política con una regla que permita el tráfico de la carga de trabajo (identificada por la dirección IP de origen) a un destino específico (Por ejemplo: example.com).

  5. Crea una política con una regla que bloquee el tráfico de la carga de trabajo (identificada por la dirección IP de origen) a un destino específico (Por ejemplo: altostrat.com).

    Para obtener más información, consulta Crea una política del Proxy web seguro.

gcloud

  1. Implementa una instancia del Proxy web seguro.

  2. Implementa el Proxy web seguro como un adjunto de servicio en el centro (hub) de VPC de Google Cloud.

    gcloud compute service-attachments create SERVICE_ATTACHMENT_NAME \
      --target-service=SWP_INSTANCE \ 
      --connection-preference ACCEPT_AUTOMATIC \ 
      --nat-subnets NAT_SUBNET_NAME \ 
      --region REGION  \
      --project PROJECT
    

    Reemplaza lo siguiente:

    • SERVICE_ATTACHMENT_NAM: Es el nombre de la adjunto de servicio
    • SWP_INSTANCE: Es la URL para acceder a la Instancia de Proxy web seguro
    • NAT_SUBNET_NAME: Es el nombre de Cloud NAT. subred
    • REGION: Es la región del Proxy web seguro. implementación
    • PROJECT: Es el proyecto de la implementación.
  3. Crea un extremo de Private Service Connect en la red de VPC que incluye la carga de trabajo.

    gcloud compute forwarding-rules create ENDPOINT_NAME \
      --region REGION  \
      --target-service-attachment=SERVICE_ATTACHMENT_NAME  \
      --project PROJECT \
      --network NETWORK \
      --subnet SUBNET  \
      --address= ADDRESS
    

    Reemplaza lo siguiente:

    • ENDPOINT_NAM: Es el nombre de la Extremo de Private Service Connect
    • REGION: Es la región del Proxy web seguro. implementación
    • SERVICE_ATTACHMENT_NAME: Es el nombre de la adjunto de servicio creado anteriormente
    • PROJECT: Es el proyecto de la implementación.
    • NETWORK: Es la red de VPC. en la que se crea el extremo
    • SUBNET: Es la subred de la implementación.
    • ADDRESS: Es la dirección del extremo.
  4. Apuntar la carga de trabajo al Proxy web seguro a través de una variable de proxy

  5. Crea una política con una regla que permita el tráfico de la carga de trabajo (identificada por la dirección IP de origen) a un destino específico (Por ejemplo: example.com).

  6. Crea una política con una regla que bloquee el tráfico de la carga de trabajo (identificada por la dirección IP de origen) a un destino específico (Por ejemplo: altostrat.com).

Próximos pasos