创建和管理镜像端点

镜像端点充当镜像网络流量的 Google 管理的中间组件或代理。在接收镜像流量后,镜像端点会使用额外的 GENEVE 元数据增强网络数据包,并将流量镜像到多个提供方镜像部署组。

只有在镜像的代理模式下才需要镜像端点,在镜像的直接模式下则不需要。

准备工作

角色

如需获得创建、查看或删除镜像端点所需的权限,请让您的管理员向您授予 Google Cloud 项目的必要 Identity and Access Management (IAM) 角色。如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限

如需检查本页面中列出的操作的进度,请确保您的用户角色具有镜像端点管理员 (roles/networksecurity.mirroringEndpointAdmin) 权限。

配额

如需查看与镜像端点关联的配额,请参阅配额和限制

创建镜像端点

在特定可用区中创建镜像端点。

gcloud

如需创建镜像端点,请使用 gcloud network-security mirroring-endpoint create 命令

gcloud beta network-security mirroring-endpoint create ENDPOINT \
    --location ZONE \
    --project PROJECT_NAME \
    --mirroring-endpoint-group ENDPOINT_GROUP \
    --no-async

替换以下内容:

  • ENDPOINT:镜像端点的名称。

  • ZONE:镜像端点的可用区。您只能在一个可用区中创建一个镜像端点。

  • PROJECT_NAME:您要在其中创建镜像端点的项目名称。

  • ENDPOINT_GROUP:镜像端点组的名称。

查看镜像端点的详细信息

查看特定镜像端点的详细信息。

gcloud

如需查看镜像端点的详细信息,请使用 gcloud network-security mirroring-endpoint describe 命令

gcloud beta network-security mirroring-endpoint describe ENDPOINT \
    --location ZONE \
    --project PROJECT_NAME

替换以下内容:

  • ENDPOINT:镜像端点的名称。

  • ZONE:镜像端点所在的可用区。

  • PROJECT_NAME:创建镜像端点的项目的名称。

列出镜像端点

列出项目中的所有镜像端点。

gcloud

如需列出所有镜像端点,请使用 gcloud network-security mirroring-endpoint list 命令

gcloud beta network-security mirroring-endpoint list \
    --project PROJECT_NAME \
    --location ZONE

替换以下内容:

  • PROJECT_NAME:创建镜像端点的项目的名称。

  • ZONE:镜像端点所在的可用区。

删除镜像端点

您可以通过指定镜像端点的名称、位置和项目来删除它。

gcloud

如需删除镜像端点,请使用 gcloud network-security mirroring-endpoint delete 命令

gcloud beta network-security mirroring-endpoint delete ENDPOINT \
    --project PROJECT_NAME \
    --location ZONE \
    --no-async

替换以下内容:

  • ENDPOINT:镜像端点的名称。

  • PROJECT_NAME:创建镜像端点的项目名称。

  • ZONE:镜像端点所在的可用区。

后续步骤