配置入站和出站政策
使用集合让一切井井有条
根据您的偏好保存内容并对其进行分类。
本页面介绍如何为 VPC Service Controls 边界配置入站和出站政策。
您可以为现有边界配置入站和出站政策,也可以在创建边界时添加入站和出站政策。
更新服务边界的入站和出站政策
控制台
在 Google Cloud 控制台导航菜单中,点击安全性,然后点击 VPC Service Controls。
转到 VPC Service Controls 页面
选择现有的服务边界。
点击修改。
在修改服务边界页面上,点击入站流量政策或出站流量政策。
展开您要修改的入站规则或出站规则。
在从和到部分中,修改您要更改的入站规则或出站规则属性。
YAML 特性参考文档描述了 Google Cloud 控制台中显示的特性,但 Google Cloud 控制台使用的名称略有不同。
点击保存。
gcloud
要更新边界政策,请运行以下命令之一,并将 variables 替换为适当的值:
gcloud access-context-manager perimeters update PERIMETER_NAME --set-ingress-policies=INGRESS-FILENAME.yaml
gcloud access-context-manager perimeters update PERIMETER_NAME --set-egress-policies=EGRESS-FILENAME.yaml
例如:
gcloud access-context-manager perimeters update my-perimeter --set-ingress-policies=my-ingress-rule.yaml
如需了解如何将入站和出站规则配置为 YAML 文件,请参阅入站规则参考和出站规则参考。
在创建边界期间设置入站和出站政策
控制台
在 Google Cloud 控制台导航菜单中,点击安全性,然后点击 VPC Service Controls。
转到 VPC Service Controls 页面
点击新建边界。
如需了解其他服务边界配置,请参阅创建服务边界。
在创建服务边界页面上,点击入站流量政策或出站流量政策。
点击添加规则。
在从和到部分中,指定您要配置的入站或出站规则属性。
YAML 特性参考文档描述了 Google Cloud 控制台中显示的特性,但 Google Cloud 控制台使用的名称略有不同。
点击创建。
gcloud
在创建边界期间运行以下命令以创建入站/出站政策:
gcloud access-context-manager perimeters create PERIMETER_NAME --title=TITLE --ingress-policies=INGRESS-FILENAME.yaml --restricted-services=SERVICE --resources="projects/PROJECT"
gcloud access-context-manager perimeters create PERIMETER_NAME --title=TITLE --egress-policies=-EGRESS-FILENAME.yaml --restricted-services=SERVICE --resources="projects/PROJECT"
例如:
gcloud access-context-manager perimeters create my-perimeter --title=perimeter-for-project-1 --ingress-policies=my-ingress-rule.yaml --restricted-services=storage.googelapis.com --resources="projects/myproject"
如需了解如何将入站和出站规则配置为 YAML 文件,请参阅入站规则参考和出站规则参考。
如未另行说明,那么本页面中的内容已根据知识共享署名 4.0 许可获得了许可,并且代码示例已根据 Apache 2.0 许可获得了许可。有关详情,请参阅 Google 开发者网站政策。Java 是 Oracle 和/或其关联公司的注册商标。
最后更新时间 (UTC):2025-02-14。
[[["易于理解","easyToUnderstand","thumb-up"],["解决了我的问题","solvedMyProblem","thumb-up"],["其他","otherUp","thumb-up"]],[["很难理解","hardToUnderstand","thumb-down"],["信息或示例代码不正确","incorrectInformationOrSampleCode","thumb-down"],["没有我需要的信息/示例","missingTheInformationSamplesINeed","thumb-down"],["翻译问题","translationIssue","thumb-down"],["其他","otherDown","thumb-down"]],["最后更新时间 (UTC):2025-02-14。"],[],[]]