게시된 서비스에 액세스하는 데 사용되는 엔드포인트 관리
관리형 서비스에 액세스하기 위해 Private Service Connect 엔드포인트를 만든 후 전역 액세스를 사용 설정 또는 중지할 수 있습니다. 다른 필드를 업데이트해야 하는 경우 엔드포인트를 삭제한 후 새 엔드포인트를 만듭니다.
역할
다음 IAM 역할은 이 가이드의 작업을 수행하는 데 필요한 권한을 제공합니다.
작업 | 역할 |
---|---|
Private Service Connect 엔드포인트 업데이트 | Compute 네트워크 관리자(roles/compute.networkAdmin ) |
전역 액세스 구성
엔드포인트가 생성된 다음 전역 액세스를 사용 설정 또는 사용 중지할 수 있습니다.
전역 액세스 사용 설정
엔드포인트를 만들 때 전역 액세스를 사용 설정하거나 엔드포인트를 만든 다음 언제든지 전역 액세스를 사용 설정할 수 있습니다. 전역 액세스를 사용 설정하면 기존 연결에 대해 트래픽이 중단되지 않습니다.
콘솔
Google Cloud 콘솔에서 Private Service Connect 페이지로 이동합니다.
연결된 엔드포인트 탭을 클릭합니다.
업데이트할 엔드포인트를 클릭합니다.
수정을 클릭합니다.
전역 액세스 사용 설정을 선택합니다.
저장을 클릭합니다.
gcloud
gcloud compute forwarding-rules update ENDPOINT_NAME \ --allow-psc-global-access \ --region=REGION
전역 액세스 사용 중지
전역 액세스를 사용 중지하여 엔드포인트가 위치한 리전이 아닌 다른 리전에서 모든 연결을 종료할 수 있습니다.
콘솔
Google Cloud 콘솔에서 Private Service Connect 페이지로 이동합니다.
연결된 엔드포인트 탭을 클릭합니다.
업데이트할 엔드포인트를 클릭합니다.
수정을 클릭합니다.
전역 액세스 사용 설정을 선택 해제합니다.
저장을 클릭합니다.
gcloud
gcloud compute forwarding-rules update ENDPOINT_NAME \ --no-allow-psc-global-access \ --region=REGION