镜像部署概览

镜像部署是提供方第三方设备的可用区级部署。镜像部署充当内部直通式网络负载平衡器的后端,可针对从使用方网络镜像的流量提供网络服务。

镜像部署会按项目中的不同位置归入镜像部署群组,以便于使用和管理。

本文档详细介绍了镜像部署及其功能。

规格

  • 镜像部署是在可用区级层创建的项目级资源。

  • 每个可用区和群组只能部署一个镜像部署。

  • 每个镜像部署都与一个镜像部署组相关联。 您可以将镜像部署与一个部署组相关联。

  • 镜像部署会引用指向后端服务的转发规则,第三方设备部署在这些后端服务中,以提供镜像服务。此转发规则用于处理发送到镜像部署的流量。转发规则必须使用镜像部署组中指定的网络。

  • 每个镜像部署都由包含以下元素的网址唯一标识:

    • 项目 ID:项目的 ID。
    • 位置:镜像部署的范围。位置始终设置为其所在的区域。
    • 名称:镜像部署名称,格式如下:
      • 长度为 1-63 个字符的字符串
      • 只能包含小写字母数字字符或连字符 (-)
      • 必须以字母开头

    如需为镜像部署构建唯一的网址标识符,请使用以下格式:

    projects/PROJECT_ID/locations/ZONE/mirroringDeployments/DEPLOYMENT
    

    替换以下内容:

    • PROJECT_ID:项目的 ID

    • ZONE:镜像部署的可用区

    • DEPLOYMENT:镜像部署的名称

    例如,采用镜像部署 example-mirroring-deployments 的可用区 us-east1-a 中的项目 2345678432 具有以下唯一标识符:

    projects/2345678432/locations/us-east1-a/mirroringDeployments/example-mirroring-deployments
    

Identity and Access Management 角色

Identity and Access Management (IAM) 角色控制以下管理镜像部署的操作:

  • 在项目中创建镜像部署
  • 修改或删除镜像部署
  • 查看有关镜像部署的详细信息
  • 查看项目中配置的所有镜像部署

下表介绍了每个步骤所需的角色。

特性 必要角色
创建新的镜像部署 在创建镜像部署的项目中,拥有 Mirroring Deployment Admin 角色 (networksecurity.mirroringDeploymentAdmin)。
修改现有镜像部署 在创建镜像部署的项目中,拥有 Mirroring Deployment Admin 角色 (networksecurity.mirroringDeploymentAdmin)。
查看项目中镜像部署的详细信息 拥有项目的以下任一角色:
  • Mirroring Deployment Admin 角色 (networksecurity.mirroringDeploymentAdmin)
  • Mirroring Deployment Viewer 角色 (networksecurity.mirroringDeploymentViewer)
查看项目中的所有镜像部署 拥有项目的以下任一角色:
  • Mirroring Deployment Admin 角色 (networksecurity.mirroringDeploymentAdmin)
  • Mirroring Deployment Viewer 角色 (networksecurity.mirroringDeploymentViewer)
删除镜像部署 项目的 Mirroring Deployment Admin 角色 (networksecurity.mirroringDeploymentAdmin)。

配额

如需查看与镜像部署关联的配额,请参阅配额和限制

后续步骤