Kelola endpoint yang digunakan untuk mengakses layanan yang dipublikasikan
Setelah membuat endpoint Private Service Connect untuk mengakses layanan terkelola, Anda dapat mengaktifkan atau menonaktifkan akses global. Jika perlu memperbarui kolom lain, hapus endpoint, lalu buat yang baru.
Peran
Peran IAM berikut memberikan izin yang diperlukan untuk melakukan tugas-tugas dalam panduan ini.
Tugas | Peran |
---|---|
Mengupdate endpoint Private Service Connect |
Admin
Jaringan Compute (roles/compute.networkAdmin )
|
Mengonfigurasi akses global
Anda dapat mengaktifkan atau menonaktifkan akses global setelah endpoint dibuat.
Aktifkan akses global
Anda dapat mengaktifkan akses global saat membuat endpoint, atau mengaktifkan akses global kapan saja setelah endpoint dibuat. Mengaktifkan akses global tidak akan menyebabkan gangguan traffic untuk koneksi yang ada.
Konsol
Di Konsol Google Cloud, buka halaman Private Service Connect.
Klik tab Endpoint yang terhubung.
Klik endpoint yang ingin Anda perbarui.
Klik Edit.
Pilih Aktifkan akses global.
Klik Simpan.
gcloud
gcloud compute forwarding-rules update ENDPOINT_NAME \ --allow-psc-global-access \ --region=REGION
Nonaktifkan akses global
Anda dapat menonaktifkan akses global, yang akan menghentikan koneksi dari region selain region tempat endpoint berada.
Konsol
Di Konsol Google Cloud, buka halaman Private Service Connect.
Klik tab Endpoint yang terhubung.
Klik endpoint yang ingin Anda perbarui.
Klik Edit.
Hapus centang Aktifkan akses global.
Klik Simpan.
gcloud
gcloud compute forwarding-rules update ENDPOINT_NAME \ --no-allow-psc-global-access \ --region=REGION