資源:閘道
閘道代表 Proxy 的設定,通常是負載平衡器。這項設定會擷取 Proxy 公開服務時使用的 IP 位址和通訊埠,以及所有政策設定。路由會參照閘道,決定這個閘道應如何轉送要求。
JSON 表示法 |
---|
{ "name": string, "selfLink": string, "createTime": string, "updateTime": string, "labels": { string: string, ... }, "description": string, "type": enum ( |
欄位 | |
---|---|
name |
ID。閘道資源名稱。符合模式 |
selfLink |
僅供輸出。這項資源的伺服器定義網址 |
createTime |
僅供輸出。資源的建立時間戳記。 使用 RFC 3339,產生的輸出內容一律會經過 Z 標準化,並使用 0、3、6 或 9 個小數位數。系統也接受「Z」以外的偏移量。例如: |
updateTime |
僅供輸出。資源更新時間的時間戳記。 使用 RFC 3339,產生的輸出內容一律會經過 Z 標準化,並使用 0、3、6 或 9 個小數位數。系統也接受「Z」以外的偏移量。例如: |
labels |
(選用步驟) 與閘道資源相關聯的標籤集。 包含 |
description |
(選用步驟) 資源的自由格式文字說明。長度上限為 1024 個字元。 |
type |
不可變更。客戶管理閘道的類型。這是必填欄位。如未指定,系統會傳回錯誤。 |
addresses[] |
(選用步驟) 閘道接收流量的零或一個 IPv4 或 IPv6 位址。如果未提供任何位址,系統會從子網路分配 IP 這個欄位僅適用於「SECURE_WEB_GATEWAY」類型的閘道。「OPEN_MESH」類型的閘道會監聽 IPv4 的 0.0.0.0 和 IPv6 的 ::。 |
ports[] |
這是必要旗標,一或多個通訊埠號碼 (1-65535),閘道將透過這些通訊埠接收流量。Proxy 會繫結至指定的通訊埠。「SECURE_WEB_GATEWAY」類型的閘道最多只能有 1 個通訊埠。「OPEN_MESH」類型的閘道會監聽 IPv4 的 0.0.0.0 和 IPv6 的 ::,並支援多個連接埠。 |
scope |
(選用步驟) 範圍決定如何合併多個閘道執行個體的設定。如果多個 Gateway 執行個體具有相同範圍,系統會合併其設定,並以單一設定的形式呈現給 Proxy/負載平衡器。 長度上限為 64 個字元。範圍開頭須為英文字母,且只能包含英文字母、數字和連字號。 |
serverTlsPolicy |
(選用步驟) 完整 ServerTLSPolicy 網址參照。指定終止 TLS 流量的方式。如果留空,系統會停用 TLS 終止。 |
certificateUrls[] |
(選用步驟) 完整憑證網址參照。建立 TLS 連線時,Proxy 會提供憑證 (根據 SNI 選取)。這項功能僅適用於「SECURE_WEB_GATEWAY」類型的閘道。 |
gatewaySecurityPolicy |
(選用步驟) GatewaySecurityPolicy 的完整網址參照。定義伺服器應如何將安全政策套用至傳入 (VM 至 Proxy) 啟動的連線。 例如 這項政策僅適用於「SECURE_WEB_GATEWAY」類型的閘道。 |
network |
(選用步驟) 識別使用這項設定的虛擬私有雲網路的相對資源名稱。例如 目前這個欄位僅適用於「SECURE_WEB_GATEWAY」類型的閘道。 |
subnetwork |
(選用步驟) 用於識別 SWG 分配所在子網路的相對資源名稱。例如: 目前這個欄位僅適用於「SECURE_WEB_GATEWAY」類型的閘道。 |
ipVersion |
(選用步驟) 這個閘道使用的 IP 版本。有效選項為 IPV4 或 IPV6。預設值為 IPV4。 |
routingMode |
(選用步驟) 閘道的轉送模式。這個欄位只能為 SECURE_WEB_GATEWAY 類型的閘道設定。如果閘道類型為 SECURE_WEB_GATEWAY,則必須填寫這個欄位。 |
envoyHeaders |
(選用步驟) 決定 Envoy 是否要將內部偵錯標頭插入上游要求。系統可能仍會插入其他 Envoy 標頭。根據預設,Envoy 不會插入任何偵錯標頭。 |
類型
客戶管理的閘道類型。可能的值包括:* OPEN_MESH * SECURE_WEB_GATEWAY
列舉 | |
---|---|
TYPE_UNSPECIFIED |
未指定客戶管理的閘道類型。 |
OPEN_MESH |
客戶管理的閘道類型為 TrafficDirector Open Mesh。 |
SECURE_WEB_GATEWAY |
客戶管理的閘道類型為 SecureWebGateway (SWG)。 |
IpVersion
閘道的 IP 版本類型。可能的值包括:* IPV4 * IPV6
列舉 | |
---|---|
IP_VERSION_UNSPECIFIED |
未指定 IP 版本時的類型。預設為 IPV4。 |
IPV4 |
IP 第 4 版的類型。 |
IPV6 |
IP 版本 6 的類型。 |
RoutingMode
閘道的轉送模式,用於判斷閘道如何轉送流量。目前這個欄位僅適用於 SECURE_WEB_GATEWAY 類型的閘道。可能的值包括:* EXPLICIT_ROUTING_MODE * NEXT_HOP_ROUTING_MODE
列舉 | |
---|---|
EXPLICIT_ROUTING_MODE |
路由模式為明確模式,用戶端會設定為透過閘道傳送流量。這是預設的轉送模式。 |
NEXT_HOP_ROUTING_MODE |
轉送模式為下一個躍點。用戶端不會知道閘道,但您可以設定路徑 (進階路徑或其他路徑類型),將流量從用戶端導向閘道。閘道接著會做為目的地的下一個躍點。 |
方法 |
|
---|---|
|
在指定專案和位置中建立新的閘道。 |
|
刪除單一閘道。 |
|
取得單一閘道的詳細資料。 |
|
列出指定專案和位置中的閘道。 |
|
更新單一閘道的參數。 |