APIs und Referenzen
Auf dieser Seite werden Google Cloud CLI-Befehle und APIs beschrieben, die mit VPC-Netzwerken (Virtual Private Cloud) verwendet werden können.
Die meisten gcloud-Kommandozeilenbefehle und -APIs sind Teil von Compute Engine. Für einige Dienste auf dieser Seite werden jedoch gcloud-Befehle oder APIs verwendet, die nicht zur Compute Engine gehören, z. B. serverloser VPC-Zugriff und richtlinienbasierte Routen.
gcloud CLI- und API-Referenzen
Die im Folgenden aufgeführten Ressourcen und ihre Methoden stehen für das Arbeiten mit VPC-Netzwerken zur Verfügung.
Adressen: Zum Erstellen interner und externer IP-Adressressourcen, zum Zuweisen dieser Adressressourcen zu Google Cloud-Ressourcen und zum Ändern von Adressressourcen.
Firewallregeln: Zum Erstellen und Ändern von Firewallregeln in Ihrem Google Cloud VPC-Netzwerk. Mit Firewallregeln können Sie Traffic zu oder von VM-Instanzen anhand von IP-Adressen, Protokollen und Ports zulassen oder ablehnen.
Weiterleitungsregeln: Wird zum Erstellen und Ändern von Weiterleitungsregeln in Ihrem VPC-Netzwerk verwendet. Weiterleitungsregeln steuern innerhalb des Netzwerks, wohin ihnen entsprechende Pakete gesendet werden sollen, die im Netzwerk eingehen oder es durchlaufen.
Netzwerke: Wird zum Erstellen, Ändern und Vergleichen von VPC-Netzwerken verwendet.
- Private Service Connect: Damit können Sie auf verwaltete Dienste zugreifen und verwaltete Dienste für Dienstkunden anbieten.
- Ressourcen für Dienstnutzer: Damit können Sie privat aus Ihrem VPC-Netzwerk auf verwaltete Dienste zugreifen.
Endpunkte: Wird verwendet, um auf verwaltete Dienste zuzugreifen. Endpunkte werden mithilfe von Weiterleitungsregeln bereitgestellt.
- Backends: Wird verwendet, um eine Verbindung zu unterstützten verwalteten Diensten über einen Load-Balancer herzustellen. Backends verwenden Cloud Load Balancing-Ressourcen. Weitere Informationen finden Sie in den Cloud Load-Balancing API- und gcloud-Referenzen.
Netzwerkanhänge: Wird verwendet, damit Dienstersteller-VPC-Netzwerke Verbindungen zu Nutzernetzwerken initiieren.
Richtlinien für Dienstverbindungen: Mit diesen Richtlinien können Sie die Bereitstellung und Konnektivität für berechtigte verwaltete Dienstinstanzen automatisieren.
- Ressourcen für Dienstersteller: Wird zum Hosten verwalteter Dienste in ihren eigenen separaten VPC-Netzwerken verwendet und ihren Nutzern eine private Verbindung bieten.
- Routen: Wird zum Erstellen und Ändern von VPC-Netzwerkrouten verwendet.
Statische Routen: Hiermit können Sie manuell Anweisungen für das VPC-Netzwerk konfigurieren, wie Traffic weitergeleitet werden soll, der VM-Instanzen verlässt.
Richtlinienbasierte Routen: Verwenden Sie diese Option, um Traffic basierend auf den von Ihnen erstellten Richtlinien weiterzuleiten. Richtlinienbasierte Routen haben eine höhere Priorität als statische Routen.
Freigegebene VPC: Wird zur Freigabe eines VPC-Netzwerkes für andere Projekte und zur Steuerung dieser Freigabe verwendet. Ändern Sie diese Einstellungen in der API mithilfe der Ressource
projects
.Subnetze: Wird zum Erstellen, Ändern und Löschen von Subnetzen in einem VPC-Netzwerk verwendet.
Serverloser VPC-Zugriff: Zum Erstellen, Ändern und Löschen von serverlosen VPC-Zugriffsconnectors.
VPC-Fluss-Logs: Mit diesen Logs können Sie VPC-Netzwerke überwachen und die Netzwerknutzung analysieren. Konfigurieren Sie in der gcloud CLI und API VPC-Traffic-Logs mithilfe der Befehlsgruppe bzw. Ressource
subnets
.