鏡像部署項目是供應商第三方設備的可用區部署項目。鏡像部署作業會做為內部直通式網路負載平衡器的後端,在從用戶網路鏡像處理的流量上提供網路服務。
鏡像部署項目會依專案內的不同位置分組,方便使用及管理。
本文詳細說明鏡像部署作業及其功能。
規格
鏡像部署項目是在可用區層級建立的專案層級資源。
每個區域和群組只能部署一個鏡像部署項目。
每個鏡像部署作業都與一個鏡像部署群組相關聯。 一個鏡像部署項目只能與一個部署項目群組建立關聯。
鏡像部署會參照轉送規則,該規則指向部署第三方設備的後端服務,以提供鏡像服務。這項轉送規則會處理傳送至鏡像部署的流量。轉送規則必須使用鏡像部署群組中指定的網路。
每個鏡像部署作業都有專屬網址,其中包含下列元素:
- 專案 ID:專案的 ID。
- 位置:鏡像部署的範圍。位置一律會設為所在區域。
- 名稱:鏡像部署項目名稱,格式如下:
- 長度介於 1 至 63 個字元的字串
- 只能包含小寫英數字元或連字號 (-)
- 開頭須為英文字母
如要為鏡像部署作業建構專屬網址 ID,請使用下列格式:
projects/PROJECT_ID/locations/ZONE/mirroringDeployments/DEPLOYMENT更改下列內容:
PROJECT_ID:專案 IDZONE:鏡像部署項目的可用區DEPLOYMENT:鏡像部署項目的名稱
舉例來說,在區域
us-east1-a中,專案2345678432具有鏡像部署example-mirroring-deployments,其專屬 ID 如下:projects/2345678432/locations/us-east1-a/mirroringDeployments/example-mirroring-deployments
身分與存取權管理角色
Identity and Access Management (IAM) 角色會控管下列動作,以管理鏡像部署作業:
- 在專案中建立鏡像流量部署項目
- 修改或刪除鏡像部署作業
- 查看鏡像部署項目的詳細資料
- 查看專案中設定的所有鏡像部署作業
下表說明每個步驟所需的角色。
| 能力 | 必要角色 |
|---|---|
| 建立新的鏡像流量部署項目 | 在建立 Mirroring 部署項目的專案中,具備 Mirroring 部署項目管理員角色 (networksecurity.mirroringDeploymentAdmin)。 |
| 修改現有的鏡像流量部署項目 | 在建立 Mirroring 部署項目的專案中,具備 Mirroring 部署項目管理員角色 (networksecurity.mirroringDeploymentAdmin)。 |
| 查看專案中鏡像部署項目的詳細資料 | 專案的下列任一角色:
|
| 查看專案中的所有鏡像部署作業 | 專案的下列任一角色:
|
| 刪除鏡像流量部署項目 | 專案的 Mirroring 部署項目管理員角色 (networksecurity.mirroringDeploymentAdmin)。 |
配額
如要查看與鏡像部署作業相關的配額,請參閱「配額與限制」。