镜像端点充当镜像网络流量的 Google 管理的中间组件或代理。在接收镜像流量后,镜像端点会使用额外的 GENEVE 元数据增强网络数据包,并将流量镜像到多个提供方镜像部署组。
只有在镜像的代理模式下才需要镜像端点,在镜像的直接模式下则不需要。
准备工作
您必须在 Google Cloud 项目中启用 Compute Engine API。
您必须在要用于结算的Google Cloud 项目中启用 Network Security API。
如果您要运行本指南中的
gcloud命令行示例,请安装 gcloud CLI。您必须拥有镜像部署群组。
角色
如需获得创建、查看或删除镜像端点所需的权限,请让您的管理员向您授予 Google Cloud 项目的必要 Identity and Access Management (IAM) 角色。如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限。
如需检查本页面中列出的操作的进度,请确保您的用户角色具有镜像端点管理员 (roles/networksecurity.mirroringEndpointAdmin) 权限。
配额
如需查看与镜像端点关联的配额,请参阅配额和限制。
创建镜像端点
在特定可用区中创建镜像端点。
gcloud
如需创建镜像端点,请使用 gcloud network-security mirroring-endpoint create 命令:
gcloud beta network-security mirroring-endpoint create ENDPOINT \
--location ZONE \
--project PROJECT_NAME \
--mirroring-endpoint-group ENDPOINT_GROUP \
--no-async
替换以下内容:
ENDPOINT:镜像端点的名称。ZONE:镜像端点的可用区。您只能在一个可用区中创建一个镜像端点。PROJECT_NAME:您要在其中创建镜像端点的项目名称。ENDPOINT_GROUP:镜像端点组的名称。
查看镜像端点的详细信息
查看特定镜像端点的详细信息。
gcloud
如需查看镜像端点的详细信息,请使用 gcloud network-security mirroring-endpoint describe 命令:
gcloud beta network-security mirroring-endpoint describe ENDPOINT \
--location ZONE \
--project PROJECT_NAME
替换以下内容:
ENDPOINT:镜像端点的名称。ZONE:镜像端点所在的可用区。PROJECT_NAME:创建镜像端点的项目的名称。
列出镜像端点
列出项目中的所有镜像端点。
gcloud
如需列出所有镜像端点,请使用 gcloud network-security mirroring-endpoint list 命令:
gcloud beta network-security mirroring-endpoint list \
--project PROJECT_NAME \
--location ZONE
替换以下内容:
PROJECT_NAME:创建镜像端点的项目的名称。ZONE:镜像端点所在的可用区。
删除镜像端点
您可以通过指定镜像端点的名称、位置和项目来删除它。
gcloud
如需删除镜像端点,请使用 gcloud network-security mirroring-endpoint delete 命令:
gcloud beta network-security mirroring-endpoint delete ENDPOINT \
--project PROJECT_NAME \
--location ZONE \
--no-async
替换以下内容:
ENDPOINT:镜像端点的名称。PROJECT_NAME:创建镜像端点的项目名称。ZONE:镜像端点所在的可用区。