镜像部署是提供方第三方设备的可用区级部署。镜像部署充当内部直通式网络负载平衡器的后端,可针对从使用方网络镜像的流量提供网络服务。
镜像部署会按项目中的不同位置归入镜像部署群组,以便于使用和管理。
本文档详细介绍了镜像部署及其功能。
规格
镜像部署是在可用区级层创建的项目级资源。
每个可用区和群组只能部署一个镜像部署。
每个镜像部署都与一个镜像部署组相关联。 您可以将镜像部署与一个部署组相关联。
镜像部署会引用指向后端服务的转发规则,第三方设备部署在这些后端服务中,以提供镜像服务。此转发规则用于处理发送到镜像部署的流量。转发规则必须使用镜像部署组中指定的网络。
每个镜像部署都由包含以下元素的网址唯一标识:
- 项目 ID:项目的 ID。
- 位置:镜像部署的范围。位置始终设置为其所在的区域。
- 名称:镜像部署名称,格式如下:
- 长度为 1-63 个字符的字符串
- 只能包含小写字母数字字符或连字符 (-)
- 必须以字母开头
如需为镜像部署构建唯一的网址标识符,请使用以下格式:
projects/PROJECT_ID/locations/ZONE/mirroringDeployments/DEPLOYMENT替换以下内容:
PROJECT_ID:项目的 IDZONE:镜像部署的可用区DEPLOYMENT:镜像部署的名称
例如,采用镜像部署
example-mirroring-deployments的可用区us-east1-a中的项目2345678432具有以下唯一标识符:projects/2345678432/locations/us-east1-a/mirroringDeployments/example-mirroring-deployments
Identity and Access Management 角色
Identity and Access Management (IAM) 角色控制以下管理镜像部署的操作:
- 在项目中创建镜像部署
- 修改或删除镜像部署
- 查看有关镜像部署的详细信息
- 查看项目中配置的所有镜像部署
下表介绍了每个步骤所需的角色。
| 特性 | 必要角色 |
|---|---|
| 创建新的镜像部署 | 在创建镜像部署的项目中,拥有 Mirroring Deployment Admin 角色 (networksecurity.mirroringDeploymentAdmin)。 |
| 修改现有镜像部署 | 在创建镜像部署的项目中,拥有 Mirroring Deployment Admin 角色 (networksecurity.mirroringDeploymentAdmin)。 |
| 查看项目中镜像部署的详细信息 | 拥有项目的以下任一角色:
|
| 查看项目中的所有镜像部署 | 拥有项目的以下任一角色:
|
| 删除镜像部署 | 项目的 Mirroring Deployment Admin 角色 (networksecurity.mirroringDeploymentAdmin)。
|
配额
如需查看与镜像部署关联的配额,请参阅配额和限制。