Ressource: GatewaySecurityPolicyRule
Die Ressource „GatewaySecurityPolicyRule“ ist in einer verschachtelten Sammlung innerhalb einer GatewaySecurityPolicy enthalten und stellt eine Bedingung für den Trafficabgleich und die zugehörige auszuführende Aktion dar.
JSON-Darstellung |
---|
{ "name": string, "createTime": string, "updateTime": string, "enabled": boolean, "priority": integer, "description": string, "sessionMatcher": string, "applicationMatcher": string, "tlsInspectionEnabled": boolean, // Union field |
Felder | |
---|---|
name |
Erforderlich. Nicht veränderbar. Name der Ressource. ame ist der vollständige Ressourcenname, sodass die Regel „projects/{project}/locations/{location}/gatewaySecurityPolicies/{gatewaySecurityPolicy}/rules/{rule}“ dem Muster entsprechen sollte: (^a-z?$). |
createTime |
Nur Ausgabe. Zeitpunkt der Regelerstellung. Ein Zeitstempel im Format RFC3339 UTC "Zulu" mit einer Auflösung im Nanosekundenbereich und bis zu neun Nachkommastellen. Beispiele: |
updateTime |
Nur Ausgabe. Zeitpunkt der Regelaktualisierung. Ein Zeitstempel im Format RFC3339 UTC "Zulu" mit einer Auflösung im Nanosekundenbereich und bis zu neun Nachkommastellen. Beispiele: |
enabled |
Erforderlich. Gibt an, ob die Regel erzwungen wird. |
priority |
Erforderlich. Priorität der Regel. Eine niedrigere Zahl entspricht einer höheren Priorität. |
description |
Optional. Freitextbeschreibung der Ressource. |
sessionMatcher |
Erforderlich. CEL-Ausdruck für den Abgleich nach Sitzungskriterien. |
applicationMatcher |
Optional. CEL-Ausdruck für den Abgleich anhand von L7-/Anwendungsebene-Kriterien. |
tlsInspectionEnabled |
Optional. Flag zum Aktivieren der TLS-Prüfung des Trafficabgleichs für |
Union-Feld Für |
|
basicProfile |
Erforderlich. Profil, das mitteilt, was die einfache Aktion sein soll. |
BasicProfile
enum zur Definition der primitiven Aktion an.
Enums | |
---|---|
BASIC_PROFILE_UNSPECIFIED |
Wenn für das Ziel keine Aktion angegeben ist |
ALLOW |
Den übereinstimmenden Traffic zulassen |
DENY |
Den übereinstimmenden Traffic ablehnen |
Methoden |
|
---|---|
|
Erstellt eine neue GatewaySecurityPolicy in einem bestimmten Projekt und an einem bestimmten Standort. |
|
Löscht eine einzelne GatewaySecurityPolicyRule. |
|
Ruft Details zu einer einzelnen GatewaySecurityPolicyRule ab. |
|
Listet GatewaySecurityPolicyRules in einem bestimmten Projekt und an einem bestimmten Standort auf. |
|
Aktualisiert die Parameter einer einzelnen GatewaySecurityPolicyRule. |