鏡像部署項目總覽

鏡像部署項目是供應商第三方設備的可用區部署項目。鏡像部署作業會做為內部直通式網路負載平衡器的後端,在從用戶網路鏡像處理的流量上提供網路服務。

鏡像部署項目會依專案內的不同位置分組,方便使用及管理。

本文詳細說明鏡像部署作業及其功能。

規格

  • 鏡像部署項目是在可用區層級建立的專案層級資源。

  • 每個區域和群組只能部署一個鏡像部署項目。

  • 每個鏡像部署作業都與一個鏡像部署群組相關聯。 一個鏡像部署項目只能與一個部署項目群組建立關聯。

  • 鏡像部署會參照轉送規則,該規則指向部署第三方設備的後端服務,以提供鏡像服務。這項轉送規則會處理傳送至鏡像部署的流量。轉送規則必須使用鏡像部署群組中指定的網路。

  • 每個鏡像部署作業都有專屬網址,其中包含下列元素:

    • 專案 ID:專案的 ID。
    • 位置:鏡像部署的範圍。位置一律會設為所在區域。
    • 名稱:鏡像部署項目名稱,格式如下:
      • 長度介於 1 至 63 個字元的字串
      • 只能包含小寫英數字元或連字號 (-)
      • 開頭須為英文字母

    如要為鏡像部署作業建構專屬網址 ID,請使用下列格式:

    projects/PROJECT_ID/locations/ZONE/mirroringDeployments/DEPLOYMENT
    

    更改下列內容:

    • PROJECT_ID:專案 ID

    • ZONE:鏡像部署項目的可用區

    • DEPLOYMENT:鏡像部署項目的名稱

    舉例來說,在區域 us-east1-a 中,專案 2345678432 具有鏡像部署 example-mirroring-deployments,其專屬 ID 如下:

    projects/2345678432/locations/us-east1-a/mirroringDeployments/example-mirroring-deployments
    

身分與存取權管理角色

Identity and Access Management (IAM) 角色會控管下列動作,以管理鏡像部署作業:

  • 在專案中建立鏡像流量部署項目
  • 修改或刪除鏡像部署作業
  • 查看鏡像部署項目的詳細資料
  • 查看專案中設定的所有鏡像部署作業

下表說明每個步驟所需的角色。

能力 必要角色
建立新的鏡像流量部署項目 在建立 Mirroring 部署項目的專案中,具備 Mirroring 部署項目管理員角色 (networksecurity.mirroringDeploymentAdmin)。
修改現有的鏡像流量部署項目 在建立 Mirroring 部署項目的專案中,具備 Mirroring 部署項目管理員角色 (networksecurity.mirroringDeploymentAdmin)。
查看專案中鏡像部署項目的詳細資料 專案的下列任一角色:
  • Mirroring 部署項目管理員角色 (networksecurity.mirroringDeploymentAdmin)
  • Mirroring 部署項目檢視者角色 (networksecurity.mirroringDeploymentViewer)
查看專案中的所有鏡像部署作業 專案的下列任一角色:
  • Mirroring 部署項目管理員角色 (networksecurity.mirroringDeploymentAdmin)
  • Mirroring 部署項目檢視者角色 (networksecurity.mirroringDeploymentViewer)
刪除鏡像流量部署項目 專案的 Mirroring 部署項目管理員角色 (networksecurity.mirroringDeploymentAdmin)。

配額

如要查看與鏡像部署作業相關的配額,請參閱「配額與限制」。

後續步驟