Mengonfigurasi kebijakan ingress dan egress

Halaman ini menjelaskan cara mengonfigurasi kebijakan ingress dan egress untuk perimeter Kontrol Layanan VPC Anda.

Kebijakan ingress dan egress dapat dikonfigurasi untuk perimeter yang ada atau disertakan saat perimeter dibuat.

Memperbarui kebijakan ingress dan egress untuk perimeter layanan

Konsol

  1. Di menu navigasi konsol Google Cloud , klik Security, lalu klik VPC Service Controls.

    Buka halaman VPC Service Controls

  2. Pilih perimeter layanan yang ada.

  3. Klik Edit.

  4. Di halaman Edit service perimeter, klik Ingress policy atau Egress policy.

  5. Luaskan aturan ingress atau egress yang ingin Anda edit.

  6. Di bagian From dan To, edit atribut aturan ingress atau egress yang ingin Anda ubah.

    Referensi atribut YAML menjelaskan atribut yang sama dengan yang ditemukan di konsol Google Cloud , tetapi konsol Google Cloud menggunakan nama yang sedikit berbeda.

  7. Klik Save.

gcloud

Untuk memperbarui kebijakan perimeter, jalankan salah satu perintah berikut dengan mengganti variables dengan nilai yang sesuai:

gcloud access-context-manager perimeters update PERIMETER_NAME --set-ingress-policies=INGRESS-FILENAME.yaml

gcloud access-context-manager perimeters update PERIMETER_NAME --set-egress-policies=EGRESS-FILENAME.yaml

Contoh:

gcloud access-context-manager perimeters update my-perimeter --set-ingress-policies=my-ingress-rule.yaml

Untuk mengetahui informasi tentang cara mengonfigurasi aturan ingress dan egress sebagai file YAML, lihat Referensi aturan ingress dan Referensi aturan egress.

Menetapkan kebijakan ingress dan egress selama pembuatan perimeter

Konsol

  1. Di menu navigasi konsol Google Cloud , klik Security, lalu klik VPC Service Controls.

    Buka halaman VPC Service Controls

  2. Klik New perimeter.

    Untuk mengetahui informasi tentang konfigurasi perimeter layanan lainnya, lihat Membuat perimeter layanan.

  3. Di halaman Create a service perimeter, klik Ingress policy atau Egress policy.

  4. Klik Add Rule.

  5. Di bagian From dan To, tentukan atribut aturan ingress atau egress yang ingin Anda konfigurasi.

    Referensi atribut YAML menjelaskan atribut yang sama dengan yang ditemukan di konsol Google Cloud , tetapi konsol Google Cloud menggunakan nama yang sedikit berbeda.

  6. Klik Create.

gcloud

Jalankan perintah berikut selama pembuatan perimeter untuk membuat kebijakan ingress/egress:

gcloud access-context-manager perimeters create PERIMETER_NAME --title=TITLE --ingress-policies=INGRESS-FILENAME.yaml --restricted-services=SERVICE --resources="projects/PROJECT"

gcloud access-context-manager perimeters create PERIMETER_NAME --title=TITLE --egress-policies=-EGRESS-FILENAME.yaml --restricted-services=SERVICE --resources="projects/PROJECT"

Contoh:

gcloud access-context-manager perimeters create my-perimeter --title=perimeter-for-project-1 --ingress-policies=my-ingress-rule.yaml --restricted-services=storage.googelapis.com --resources="projects/myproject"

Untuk mengetahui informasi tentang cara mengonfigurasi aturan ingress dan egress sebagai file YAML, lihat Referensi aturan ingress dan Referensi aturan egress.