REST Resource: projects.locations.gateways

Resource: Gateway

Gateway mewakili konfigurasi untuk proxy, biasanya berupa load balancer. Fungsi ini menangkap ip:port tempat layanan diekspos oleh proxy, bersama dengan konfigurasi kebijakan apa pun. Rute memiliki referensi ke Gateway untuk menentukan bagaimana permintaan harus diarahkan oleh Gateway ini. ID berikutnya: 33

Representasi JSON
{
  "name": string,
  "selfLink": string,
  "createTime": string,
  "updateTime": string,
  "labels": {
    string: string,
    ...
  },
  "description": string,
  "type": enum (Type),
  "addresses": [
    string
  ],
  "ports": [
    integer
  ],
  "scope": string,
  "serverTlsPolicy": string,
  "certificateUrls": [
    string
  ],
  "gatewaySecurityPolicy": string,
  "network": string,
  "subnetwork": string,
  "ipVersion": enum (IpVersion),
  "envoyHeaders": enum (EnvoyHeaders)
}
Kolom
name

string

Wajib. Nama resource Gateway. Hasil ini cocok dengan pola projects/*/locations/*/gateways/<gateway_name>.

createTime

string (Timestamp format)

Hanya output. Stempel waktu saat resource dibuat.

Stempel waktu dalam format RFC3339 UTC "Zulu", dengan resolusi nanodetik dan maksimal sembilan digit fraksional. Contoh: "2014-10-02T15:01:23Z" dan "2014-10-02T15:01:23.045123456Z".

updateTime

string (Timestamp format)

Hanya output. Stempel waktu saat resource diupdate.

Stempel waktu dalam format RFC3339 UTC "Zulu", dengan resolusi nanodetik dan maksimal sembilan digit fraksional. Contoh: "2014-10-02T15:01:23Z" dan "2014-10-02T15:01:23.045123456Z".

labels

map (key: string, value: string)

Opsional. Kumpulan tag label yang terkait dengan resource Gateway.

Objek yang berisi daftar pasangan "key": value. Contoh: { "name": "wrench", "mass": "1.3kg", "count": "3" }.

description

string

Opsional. Deskripsi teks bebas resource. Panjang maksimal 1024 karakter.

type

enum (Type)

Tidak dapat diubah. Jenis gateway yang dikelola pelanggan. Kolom ini wajib diisi. Jika tidak ditentukan, error akan ditampilkan.

addresses[]

string

Opsional. Nol atau satu alamat IPv4 atau IPv6 di mana Gateway akan menerima traffic. Jika tidak ada alamat yang disediakan, IP dari subnetwork akan dialokasikan

Kolom ini hanya berlaku untuk gateway jenis 'SECURE_WEB_GATEWAY'. Gateway tipe 'OPEN_MESH' mendengarkan pada 0.0.0.0 untuk IPv4 dan :: untuk IPv6.

ports[]

integer

Wajib. Satu atau lebih nomor port (1-65535), di mana Gateway akan menerima traffic. Proxy akan mengikat ke port yang ditentukan. Gateway jenis 'SECURE_WEB_GATEWAY' dibatasi hingga 1 port. Gateway tipe 'OPEN_MESH' mendengarkan pada 0.0.0.0 untuk IPv4 dan :: untuk IPv6 dan mendukung banyak port.

scope

string

Opsional. Cakupan menentukan bagaimana konfigurasi di beberapa instance Gateway digabungkan. Konfigurasi untuk beberapa instance Gateway dengan cakupan yang sama akan digabungkan seperti yang ditampilkan sebagai satu konfigurasi ke proxy/load balancer.

Panjang maksimal 64 karakter. Cakupan harus diawali dengan huruf dan hanya dapat berisi huruf, angka, tanda hubung.

serverTlsPolicy

string

Opsional. Referensi URL ServerTLSPolicy yang sepenuhnya memenuhi syarat. Menentukan cara penghentian traffic TLS. Jika kosong, penghentian TLS akan dinonaktifkan.

certificateUrls[]

string

Opsional. Referensi URL Sertifikat yang sepenuhnya memenuhi syarat. Proxy akan menyajikan Sertifikat (dipilih berdasarkan SNI) saat membuat koneksi TLS. Fitur ini hanya berlaku untuk gateway jenis 'SECURE_WEB_GATEWAY'.

gatewaySecurityPolicy

string

Opsional. Referensi URL GatewaySecurityPolicy yang sepenuhnya memenuhi syarat. Menentukan cara server menerapkan kebijakan keamanan ke koneksi masuk (VM ke Proxy) yang dimulai.

Misalnya: projects/*/locations/*/gatewaySecurityPolicies/swg-policy.

Kebijakan ini khusus untuk gateway jenis 'SECURE_WEB_GATEWAY'.

network

string

Opsional. Nama resource relatif yang mengidentifikasi jaringan VPC yang menggunakan konfigurasi ini. Misalnya: projects/*/global/networks/network-1.

Saat ini, kolom ini khusus untuk gateway jenis 'SECURE_WEB_GATEWAY'.

subnetwork

string

Opsional. Nama resource relatif yang mengidentifikasi subnetwork tempat SWG ini dialokasikan. Contoh: projects/*/regions/us-central1/subnetworks/network-1

Saat ini, kolom ini khusus untuk gateway jenis 'SECURE_WEB_GATEWAY".

ipVersion

enum (IpVersion)

Opsional. Versi IP yang akan digunakan oleh gateway ini. Opsi yang valid adalah IPV4 atau IPV6. Defaultnya adalah IPV4.

envoyHeaders

enum (EnvoyHeaders)

Opsional. Menentukan apakah envoy akan menyisipkan header debug internal ke dalam permintaan upstream. Header Envoy lainnya mungkin masih dimasukkan. Secara default, envoy tidak akan menyisipkan header debug apa pun.

Jenis

Jenis gateway yang dikelola pelanggan. Nilai yang mungkin adalah: * OPEN_MESH * SECURE_WEB_GATEWAY

Enum
TYPE_UNSPECIFIED Jenis gateway yang dikelola pelanggan tidak ditentukan.
OPEN_MESH Jenis gateway yang dikelola pelanggan adalah TrafficDirector Open Mesh.
SECURE_WEB_GATEWAY Jenis gateway yang dikelola pelanggan adalah SecureWebGateway (SWG).

IpVersion

Jenis versi IP untuk gateway. Nilai yang memungkinkan adalah: * IPV4 * IPV6

Enum
IP_VERSION_UNSPECIFIED Jenis saat versi IP tidak ditentukan. Default-nya adalah IPV4.
IPV4 Jenis IP versi 4.
IPV6 Jenis IP versi 6.

Metode

create

Membuat Gateway baru di project dan lokasi tertentu.

delete

Menghapus satu Gateway.

get

Mendapatkan detail satu Gateway.

getIamPolicy

Mendapatkan kebijakan kontrol akses untuk resource.

list

Mencantumkan Gateway dalam project dan lokasi tertentu.

patch

Memperbarui parameter Gateway tunggal.

setIamPolicy

Menetapkan kebijakan kontrol akses pada resource yang ditentukan.

testIamPermissions

Menampilkan izin yang dimiliki pemanggil atas resource yang ditentukan.