當您提議將虛擬私有雲 (VPC) 輪輻連線至中樞時,輪輻必須獲得中樞管理員接受,才能完全運作。同樣地,當您提議更新現有輪輻的屬性時,必須等到中樞管理員接受更新,更新才會生效。本文說明在提議新 Spoke 或更新現有 Spoke 後,如何查看 Spoke 狀態。
事前準備
開始之前,請先詳閱下列各節。
建立或選取專案
如要輕鬆設定 NCC,請先找出有效的專案。
- 登入 Google Cloud 帳戶。如果您是 Google Cloud新手,歡迎 建立帳戶,親自評估產品在實際工作環境中的成效。新客戶還能獲得價值 $300 美元的免費抵免額,可用於執行、測試及部署工作負載。
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
安裝 Google Cloud CLI。
-
若您採用的是外部識別資訊提供者 (IdP),請先使用聯合身分登入 gcloud CLI。
-
執行下列指令,初始化 gcloud CLI:
gcloud init -
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
安裝 Google Cloud CLI。
-
若您採用的是外部識別資訊提供者 (IdP),請先使用聯合身分登入 gcloud CLI。
-
執行下列指令,初始化 gcloud CLI:
gcloud init 如果您使用 Google Cloud CLI,請使用
gcloud config set指令設定專案 ID。gcloud config set project PROJECT_ID
將
PROJECT_ID替換為專屬專案 ID。本頁的 gcloud CLI 指令假設您已設定專案 ID。
如要確認專案 ID 設定正確無誤,請使用
gcloud config list指令。gcloud config list --format='text(core.project)'
啟用 Network Connectivity API
您必須先啟用 Network Connectivity API,才能使用 Network Connectivity Center (NCC) 執行任何工作。
控制台
如要啟用 Network Connectivity API,請按照下列步驟操作:
前往 Google Cloud 控制台的「Network Connectivity Center」(網路連線中心) 頁面。
按一下「啟用」。
或者,您也可以使用Google Cloud 控制台 API 程式庫啟用 API,如「啟用 API」一文所述。
輪輻狀態
下表說明向中樞管理員提議後,輪輻可能處於的不同狀態。
| 輪輻狀態 | 狀態原因 | 說明 |
|---|---|---|
ACTIVE |
「reasons」欄位為空白。 |
如果是新的 Spoke 提案,這表示中樞管理員已接受 Spoke,且 Spoke 已全面運作。 如果是更新現有輪輻,這表示中樞管理員已接受更新,且更新已套用。 |
ACTIVE |
UPDATE_PENDING_REVIEW |
這表示 Spoke 運作正常,但系統尚未接受或拒絕對 Spoke 屬性提出的更新。如果中樞管理員拒絕輪輻更新,但拒絕失敗,輪輻可能仍會顯示 |
ACTIVE |
UPDATE_FAILED |
這表示輪輻可正常運作,且系統已接受輪輻屬性的更新提案,但更新失敗。 |
ACTIVE |
UPDATE_REJECTED |
這表示輪輻可正常運作,但系統拒絕了對輪輻屬性的更新提案。 |
INACTIVE |
PENDING_REVIEW |
這表示 Spoke 無法運作,且中樞管理員尚未接受或拒絕 Spoke。 |
INACTIVE |
REJECTED |
這表示中樞管理員已拒絕輪輻,因此輪輻無法運作。 |
OBSOLETE |
「reasons」欄位為空白。 |
這表示中樞已刪除。一旦進入這個狀態,狀態就不會再變更,且只能刪除 Spoke。 |
取得子提案的狀態
如要取得在中心所在專案以外的專案中提議的 Spoke 狀態 (包括現有 Spoke 的更新),請按照下列步驟操作。
gcloud
執行 gcloud network-connectivity spokes describe 指令。
gcloud network-connectivity spokes describe SPOKE_NAME \
--global
將 SPOKE_NAME 替換成要檢查狀態的 Spoke 名稱,例如 my-spoke。
API
如要描述 Spoke,請使用 networkconnectivity.spokes.get 方法。
GET https://networkconnectivity.googleapis.com/v1/projects/PROJECT_ID/locations/global/spokes/SPOKE_NAME
更改下列內容:
PROJECT_ID:包含 Spoke 的專案專案 IDSPOKE_NAME:要取得狀態的 Spoke 名稱
後續步驟
- 如要建立中樞和輪輻,請參閱「與中樞和輪輻搭配使用」。
- 如要查看解決方案已與 NCC 整合的合作夥伴清單,請參閱 NCC 合作夥伴。
- 如要瞭解常見問題的解決方案,請參閱「疑難排解」。
- 如要瞭解 API 和
gcloud指令的詳細資料,請參閱「API 和參考資料」。