REST Resource: projects.locations.gateways

Resource: Gateway

Gateway mewakili konfigurasi untuk proxy, biasanya load balancer. Alat ini menangkap ip:port tempat layanan diekspos oleh proxy, beserta konfigurasi kebijakan apa pun. Rute memiliki referensi ke Gateway untuk menentukan cara permintaan dirutekan oleh Gateway ini. ID Berikutnya: 33

Representasi JSON
{
  "name": string,
  "selfLink": string,
  "createTime": string,
  "updateTime": string,
  "labels": {
    string: string,
    ...
  },
  "description": string,
  "type": enum (Type),
  "addresses": [
    string
  ],
  "ports": [
    integer
  ],
  "scope": string,
  "serverTlsPolicy": string,
  "certificateUrls": [
    string
  ],
  "gatewaySecurityPolicy": string,
  "network": string,
  "subnetwork": string,
  "ipVersion": enum (IpVersion),
  "envoyHeaders": enum (EnvoyHeaders)
}
Kolom
name

string

Wajib. Nama resource Gateway. Pola ini cocok dengan pola projects/*/locations/*/gateways/<gateway_name>.

createTime

string (Timestamp format)

Hanya output. Stempel waktu saat resource dibuat.

Stempel waktu dalam format RFC3339 UTC "Zulu", dengan resolusi nanodetik dan hingga sembilan digit pecahan. Contoh: "2014-10-02T15:01:23Z" dan "2014-10-02T15:01:23.045123456Z".

updateTime

string (Timestamp format)

Hanya output. Stempel waktu saat resource diperbarui.

Stempel waktu dalam format RFC3339 UTC "Zulu", dengan resolusi nanodetik dan hingga sembilan digit pecahan. Contoh: "2014-10-02T15:01:23Z" dan "2014-10-02T15:01:23.045123456Z".

labels

map (key: string, value: string)

Opsional. Kumpulan tag label yang terkait dengan resource Gateway.

Objek yang berisi daftar pasangan "key": value. Contoh: { "name": "wrench", "mass": "1.3kg", "count": "3" }.

description

string

Opsional. Deskripsi teks bebas tentang resource. Panjang maksimum 1.024 karakter.

type

enum (Type)

Tidak dapat diubah. Jenis gateway yang dikelola pelanggan. Kolom ini wajib diisi. Jika tidak ditentukan, pesan error akan ditampilkan.

addresses[]

string

Opsional. Nol atau satu alamat IPv4 atau IPv6 tempat Gateway akan menerima traffic. Jika tidak ada alamat yang diberikan, IP dari subnetwork akan dialokasikan

Kolom ini hanya berlaku untuk gateway jenis 'SECURE_WEB_GATEWAY'. Gateway jenis 'OPEN_MESH' memproses di 0.0.0.0 untuk IPv4 dan :: untuk IPv6.

ports[]

integer

Wajib. Satu atau beberapa nomor port (1-65535), tempat Gateway akan menerima traffic. Proxy terikat ke port yang ditentukan. Gateway jenis 'SECURE_WEB_GATEWAY' dibatasi hingga 1 port. Gateway jenis 'OPEN_MESH' memproses di 0.0.0.0 untuk IPv4 dan :: untuk IPv6 serta mendukung beberapa port.

scope

string

Opsional. Cakupan menentukan cara penggabungan konfigurasi di beberapa instance Gateway. Konfigurasi untuk beberapa instance Gateway dengan cakupan yang sama akan digabungkan seperti yang ditampilkan sebagai satu konfigurasi ke proxy/load balancer.

Panjang maksimum 64 karakter. Cakupan harus diawali dengan huruf dan hanya boleh berisi huruf, angka, tanda hubung.

serverTlsPolicy

string

Opsional. Referensi URL ServerTLSPolicy yang sepenuhnya memenuhi syarat. Menentukan cara traffic TLS dihentikan. Jika kosong, penghentian TLS akan dinonaktifkan.

certificateUrls[]

string

Opsional. Referensi URL Sertifikat yang sepenuhnya memenuhi syarat. Proxy menampilkan Sertifikat (dipilih berdasarkan SNI) saat membuat koneksi TLS. Fitur ini hanya berlaku untuk gateway jenis 'SECURE_WEB_GATEWAY'.

gatewaySecurityPolicy

string

Opsional. Referensi URL GatewaySecurityPolicy yang sepenuhnya memenuhi syarat. Menentukan cara server menerapkan kebijakan keamanan ke koneksi yang dimulai masuk (VM ke Proxy).

Misalnya: projects/*/locations/*/gatewaySecurityPolicies/swg-policy.

Kebijakan ini khusus untuk gateway jenis 'SECURE_WEB_GATEWAY'.

network

string

Opsional. Nama resource relatif yang mengidentifikasi jaringan VPC yang menggunakan konfigurasi ini. Misalnya: projects/*/global/networks/network-1.

Saat ini, kolom ini khusus untuk gateway jenis 'SECURE_WEB_GATEWAY'.

subnetwork

string

Opsional. Nama resource relatif yang mengidentifikasi subnetwork tempat SWG ini dialokasikan. Contoh: projects/*/regions/us-central1/subnetworks/network-1

Saat ini, kolom ini khusus untuk gateway jenis 'SECURE_WEB_GATEWAY".

ipVersion

enum (IpVersion)

Opsional. Versi IP yang akan digunakan oleh gateway ini. Opsi yang valid adalah IPV4 atau IPV6. Defaultnya adalah IPV4.

envoyHeaders

enum (EnvoyHeaders)

Opsional. Menentukan apakah envoy akan menyisipkan header debug internal ke dalam permintaan upstream. Header Envoy lainnya mungkin masih dimasukkan. Secara default, envoy tidak akan menyisipkan header debug apa pun.

Jenis

Jenis gateway yang dikelola pelanggan. Kemungkinan nilainya adalah: * OPEN_MESH * SECURE_WEB_GATEWAY

Enum
TYPE_UNSPECIFIED Jenis gateway yang dikelola pelanggan tidak ditentukan.
OPEN_MESH Jenis gateway yang dikelola pelanggan adalah TrafficDirector Open Mesh.
SECURE_WEB_GATEWAY Jenis gateway yang dikelola pelanggan adalah SecureWebGateway (SWG).

IpVersion

Jenis versi IP untuk gateway. Nilai yang memungkinkan adalah: * IPV4 * IPV6

Enum
IP_VERSION_UNSPECIFIED Jenis saat versi IP tidak ditentukan. Setelan defaultnya adalah IPV4.
IPV4 Jenis untuk IP versi 4.
IPV6 Jenis untuk IP versi 6.

Metode

create

Membuat Gateway baru di project dan lokasi tertentu.

delete

Menghapus satu Gateway.

get

Mendapatkan detail satu Gateway.

getIamPolicy

Mendapatkan kebijakan kontrol akses untuk resource.

list

Mencantumkan Gateway di project dan lokasi tertentu.

patch

Memperbarui parameter satu Gateway.

setIamPolicy

Menetapkan kebijakan kontrol akses pada resource yang ditentukan.

testIamPermissions

Menampilkan izin yang dimiliki pemanggil pada resource yang ditentukan.