ניהול שירותים שפורסמו
בדף הזה מוסבר איך לנהל שירותים שפורסמו, כולל טיפול בבקשות לגישה לשירות שפורסם, הגדרת תיאום חיבורים ועדכון של קובץ שירות כדי להפנות לשירות יעד חדש.
לכל קובץ מצורף של שירות יש העדפת חיבור שקובעת אם החיבורים יאושרו באופן אוטומטי.
- אישור אוטומטי של כל החיבורים. קובץ ה-Service Attachment מקבל באופן אוטומטי את כל בקשות החיבור הנכנסות מכל צרכן.
- מאשרים באופן מפורש חיבורים מצרכנים נבחרים. החיבור לשירות המצורף מתאפשר רק אם הצרכן נמצא ברשימת הצרכנים המורשים של השירות המצורף. אפשר לציין צרכנים לפי פרויקט, רשת VPC או נקודת קצה נפרדת של Private Service Connect. אי אפשר לכלול סוגים שונים של צרכנים באותה רשימת צרכנים שהסכימו או דחו את התנאים.
בכל אחת מהעדפות החיבור, אפשר לבטל את החיבורים שאושרו ולדחות אותם באמצעות מדיניות ארגונית שחוסמת חיבורים נכנסים.
מומלץ לאשר במפורש את החיבורים לצרכנים נבחרים. יכול להיות שיהיה לכם מתאים לאשר אוטומטית את כל החיבורים אם אתם שולטים בגישת הצרכנים באמצעים אחרים ורוצים לאפשר גישה לשירות שלכם.
מידע נוסף על פרסום שירות זמין במאמר פרסום שירות.
תפקידים
תפקיד ה-IAM הבא מספק את ההרשאות שנדרשות לביצוע המשימות במדריך הזה.
- אדמין ברשת Compute
(
roles/compute.networkAdmin)
ניהול הגישה לשירות שפורסם
אם פרסמתם שירות עם אישור מפורש, אתם יכולים לעדכן את רשימות הצרכנים כדי לאשר או לדחות חיבורים. כדי לאשר חיבור, מוסיפים את הפרויקט, רשת ה-VPC או נקודת הקצה הפרטית של צרכן השירות המבקש לרשימת הצרכנים המאושרים של השירות. אפשר לדחות חיבורים באופן מפורש על ידי עדכון רשימת הדחייה של הצרכן באותו אופן.
אפשר להוסיף פרויקטים או רשתות VPC לרשימות הצרכנים לפני או אחרי שהצרכן מבקש חיבור. אפשר להוסיף נקודות קצה רק אחרי בקשת חיבור, כי ה-URI של נקודת הקצה לא ידוע עד אחרי שנקודת הקצה נוצרת.
כל הערכים ברשימות הצרכנים צריכים להיות מאותו סוג. לדוגמה, אי אפשר לאשר חלק מהחיבורים על סמך פרויקט הצרכן וחלק על סמך נקודות קצה בודדות. אם מוסיפים את אותו ערך גם לרשימת ההסכמה וגם לרשימת הדחייה, בקשות לחיבור מהצרכן הזה נדחות.
כברירת מחדל, שינויים ברשימות של צרכנים משפיעים רק על חיבורים חדשים או על חיבורים בהמתנה. חיבורים שאושרו בעבר לא יסתיימו אלא אם הפעלתם התאמה של חיבורים.
המסוף
כדי לנהל את הגישה לשירות שדורש אישור מפורש, אפשר לאשר או לדחות בקשות חיבור קיימות, או לעדכן את רשימות האישור והדחייה של הלקוח. שתי השיטות מניבות את אותה תוצאה ומעדכנות את אותן רשימות של צרכנים.
הצגת פרטים של שירות שפורסם
נכנסים לדף Private Service Connect במסוף Google Cloud .
לוחצים על הכרטיסייה שירותים שפורסמו.
לוחצים על השירות שרוצים לנהל.
אישור או דחייה של בקשות לחיבור
- אם השירות שלכם מוגדר לקבל חיבורים על סמך פרויקט הצרכן, הפרויקטים שניסו להתחבר לשירות הזה מפורטים בקטע פרויקטים מחוברים. מסמנים את התיבה לצד פרויקט אחד או יותר, ואז לוחצים על אישור הפרויקט או על דחיית הפרויקט.
- אם השירות שלכם מוגדר לקבל נקודות קצה פרטיות של Private Service Connect, לוחצים על בהמתנה לאישור כדי לראות את נקודות הקצה שניסו להתחבר לשירות הזה. מסמנים את תיבת הסימון שליד נקודת קצה אחת או יותר, ואז לוחצים על אישור נקודת קצה או על דחיית נקודת קצה.
- אם השירות שלכם מוגדר לקבל צרכנים על סמך רשת VPC, תוכלו רק לעדכן את רשימות הצרכנים המאושרים והדחויים כדי לאשר או לדחות חיבורים, כמו שמתואר בקטע הבא.
עדכון רשימות הצרכנים שהסכימו או דחו את השימוש בנתונים שלהם
- לוחצים על עריכת פרטי השירות.
- אופציונלי: בוחרים העדפה חדשה לחיבור.
מבצעים את השלב הרלוונטי. אפשר לחזור על השלב הזה לכל צרכן שרוצים להוסיף.
- בקטע Accept connections for selected projects (אישור חיבורים לפרויקטים נבחרים), לוחצים על Add accepted project (הוספת פרויקט שאושר), ואז מזינים את הפרויקט ואת מגבלת החיבורים.
- בקטע Accept connections for selected networks (קבלת חיבורים לרשתות נבחרות), לוחצים על Add accepted network (הוספת רשת שאפשר לקבל ממנה חיבורים), ואז מזינים את הפרויקט, רשת ה-VPC ומגבלת החיבורים.
בקטע קבלת חיבורים לנקודות קצה נבחרות, לוחצים על הוספת נקודת קצה שאפשר לקבל ממנה חיבורים, ואז מזינים את הפרויקט ואת מזהה נקודת הקצה.
כדי למצוא את המזהה של נקודת קצה, צריך להציג את השירות שפורסם ולבדוק את הערך של מזהה נקודת הקצה בקטע בהמתנה לאישור.
gcloud
כדי לראות את החיבורים הקיימים והממתינים לחיבור של קובץ השירות שרוצים לשנות, משתמשים בפקודה
gcloud compute service-attachments describe.gcloud compute service-attachments describe ATTACHMENT_NAME \ --region=REGIONמחליפים את מה שכתוב בשדות הבאים:
-
ATTACHMENT_NAME: השם של קובץ השירות המצורף. -
REGION: האזור של קובץ השירות המצורף.
הפלט אמור להיראות כך: אם יש חיבורים ממתינים של צרכנים, הם מופיעים עם הסטטוס
PENDING. ה-URI מבוסס-המזהה של נקודת הקצה ב-Private Service Connect שבו אפשר להשתמש כדי לאשר או לדחות נקודות קצה ספציפיות מוצג בשדהendpointWithId.בדוגמת הפלט הזו, הפרויקט
CONSUMER_PROJECT_1נמצא ברשימת ההיתרים, ולכןENDPOINT_1מתקבל ויכול להתחבר לשירות. הפרויקטCONSUMER_PROJECT_2לא נמצא ברשימת ההסכמה, ולכןENDPOINT_2נמצא בהמתנה. אחרי שכתובת ה-IPCONSUMER_PROJECT_2נוספת לרשימת כתובות ה-IP המותרות, הסטטוס שלENDPOINT_2משתנה ל-ACCEPTED, ונקודת הקצה יכולה להתחבר לשירות.connectedEndpoints: - consumerNetwork: https://www.googleapis.com/compute/v1/projects/CONSUMER_PROJECT_1/global/networks/CONSUMER_NETWORK_1 endpoint: https://www.googleapis.com/compute/v1/projects/CONSUMER_PROJECT_1/regions/REGION_1/forwardingRules/ENDPOINT_1 endpointWithId: https://www.googleapis.com/compute/v1/projects/CONSUMER_PROJECT_1/regions/REGION_1/forwardingRules/RESOURCE_ID_1 pscConnectionId: 'ENDPOINT_1_ID' status: ACCEPTED - consumerNetwork: https://www.googleapis.com/compute/v1/projects/CONSUMER_PROJECT_2/global/networks/CONSUMER_NETWORK_2 endpoint: https://www.googleapis.com/compute/v1/projects/CONSUMER_PROJECT_2/regions/REGION_2/forwardingRules/ENDPOINT_2 endpointWithId: https://www.googleapis.com/compute/v1/projects/CONSUMER_PROJECT_2/regions/REGION_2/forwardingRules/RESOURCE_ID_2 pscConnectionId: 'ENDPOINT_2_ID' status: PENDING connectionPreference: ACCEPT_MANUAL consumerAcceptLists: - connectionLimit: LIMIT_1 projectIdOrNum: CONSUMER_PROJECT_1 creationTimestamp: 'TIMESTAMP' description: 'DESCRIPTION' enableProxyProtocol: false fingerprint: FINGERPRINT id: 'ID' kind: compute#serviceAttachment name: NAME natSubnets: - https://www.googleapis.com/compute/v1/projects/PRODUCER_PROJECT/regions/REGION/subnetworks/PSC_SUBNET pscServiceAttachmentId: high: 'PSC_ATTACH_ID_HIGH' low: 'PSC_ATTACH_ID_LOW' region: https://www.googleapis.com/compute/v1/projects/PRODUCER_PROJECT/regions/REGION selfLink: https://www.googleapis.com/compute/v1/projects/projects/PRODUCER_PROJECT/regions/REGION/serviceAttachments/ATTACHMENT_NAME targetService: https://www.googleapis.com/compute/v1/projects/PRODUCER_PROJECT/regions/REGION/forwardingRules/PRODUCER_FWD_RULE
-
כדי לאשר או לדחות חיבורים של צרכנים:
כדי לאשר או לדחות צרכנים על סמך פרויקט או רשת VPC, משתמשים בפקודה
gcloud compute service-attachments update.אפשר לציין
--consumer-accept-listאו--consumer-reject-list, או את שניהם. אפשר לציין כמה ערכים במאפיינים--consumer-accept-listו---consumer-reject-list. אפשר לכלול פרויקטים או רשתות של VPC, אבל לא שילוב של פרויקטים ורשתות.gcloud compute service-attachments update ATTACHMENT_NAME \ --region=REGION \ --consumer-accept-list=ACCEPTED_PROJECT_OR_NETWORK_1=LIMIT_1,ACCEPTED_PROJECT_OR_NETWORK_2=LIMIT_2 \ --consumer-reject-list=REJECTED_PROJECT_OR_NETWORK_1,REJECTED_PROJECT_OR_NETWORK_2מחליפים את מה שכתוב בשדות הבאים:
ATTACHMENT_NAME: השם של קובץ השירות המצורף.
REGION: האזור שבו נמצאת ההצמדה לשירות.
ACCEPTED_PROJECT_OR_NETWORK_1ו-ACCEPTED_PROJECT_OR_NETWORK_2: מזהי הפרויקטים, שמות הפרויקטים או כתובות ה-URL של הרשתות שיש לאשר. הפרמטר--consumer-accept-listהוא אופציונלי ויכול להכיל פרויקט אחד או יותר או רשתות, אבל לא שילוב של שני הסוגים.
LIMIT_1ו-LIMIT_2: מגבלות החיבור לפרויקטים או לרשתות. מגבלת החיבור היא מספר נקודות הקצה של הצרכן שיכולות להתחבר לשירות הזה.
REJECTED_PROJECT_OR_NETWORK_1ו-REJECTED_PROJECT_OR_NETWORK_2: מזהי הפרויקטים, שמות הפרויקטים או כתובות ה-URL של הרשתות שרוצים לדחות. --consumer-reject-listהוא אופציונלי ויכול להכיל פרויקט אחד או יותר או רשתות, אבל לא שילוב של שני הסוגים.
כדי לאשר או לדחות נקודות קצה ספציפיות של Private Service Connect, משתמשים בפקודה
gcloud compute service-attachments update.gcloud compute service-attachments update ATTACHMENT_NAME \ --region=REGION \ --consumer-accept-list=ACCEPTED_ENDPOINT_URI_1,ACCEPTED_ENDPOINT_URI_2 \ --consumer-reject-list=REJECTED_ENDPOINT_URI_1,REJECTED_ENDPOINT_URI_2מחליפים את מה שכתוב בשדות הבאים:
ACCEPTED_ENDPOINT_URI_1ו-ACCEPTED_ENDPOINT_URI_2: מזהי ה-URI מבוססי המזהה של נקודת קצה אחת או יותר של Private Service Connect שרוצים לאשר. כדי למצוא URI מבוסס-מזהה של נקודת קצה (endpoint) של Private Service Connect, מתארים קובץ מצורף עם שירות מחובר ובודקים את השדהendpointWithId, או מתארים את נקודת הקצה (endpoint) של Private Service Connect ובודקים את השדהselfLinkWithId. הערך--consumer-accept-listהוא אופציונלי.לדוגמה, מזהה המשאבים האחיד (URI) שמבוסס על מזהה של נקודת הקצה (endpoint) של Private Service Connect בהמתנה, בפלט לדוגמה שמופיע בתחילת הקטע הזה, הוא
https://www.googleapis.com/compute/v1/projects/CONSUMER_PROJECT_2/regions/REGION_2/forwardingRules/RESOURCE_ID_2
REJECTED_ENDPOINT_URI_1ו-REJECTED_ENDPOINT_URI_2: מזהי ה-URI מבוססי המזהה של נקודת קצה אחת או יותר של Private Service Connect שצריך לדחות. הערך--consumer-reject-listהוא אופציונלי.
API
כדי לתאר את קובץ השירות שרוצים לשנות, שולחים בקשה ל-method
serviceAttachments.get.ה-method של ה-HTTP וכתובת ה-URL:
GET https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/serviceAttachments/ATTACHMENT_NAME
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: הפרויקט של קובץ השירות המצורף. -
REGION: האזור של קובץ השירות המצורף. -
ATTACHMENT_NAME: השם של קובץ השירות המצורף.
אם יש חיבורים בהמתנה לצרכנים, הם מופיעים עם הסטטוס
PENDING. המזהה של נקודת הקצה ב-Private Service Connect, שמבוסס על URI, שבו אפשר להשתמש כדי לאשר או לדחות נקודות קצה ספציפיות, מוצג בשדהendpointWithId.שימו לב לערך
fingerprint, שתשתמשו בו בשלב הבא.-
כדי לאשר או לדחות פרויקטים או רשתות של צרכנים, צריך לשלוח בקשה ל-method
serviceAttachments.patch.אפשר לשנות את ההגדרה של קבלת צרכנים או דחייתם לפי פרויקט או רשת VPC, אבל אי אפשר לכלול באותה בקשה גם פרויקטים וגם רשתות.
כדי לאשר או לדחות צרכנים על סמך פרויקט, שולחים את הבקשה הבאה.
ה-method של ה-HTTP וכתובת ה-URL:
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/serviceAttachments/ATTACHMENT_NAME
תוכן בקשת JSON:
{ "consumerAcceptLists": [ { "projectIdOrNum": "ACCEPTED_PROJECT_1", "connectionLimit": "LIMIT_1" }, { "projectIdOrNum": "ACCEPTED_PROJECT_2", "connectionLimit": "LIMIT_2" } ], "consumerRejectLists": [ "REJECTED_PROJECT_1", "REJECTED_PROJECT_2" ], "fingerprint" : "FINGERPRINT" }מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: הפרויקט של קובץ השירות המצורף. -
REGION: האזור של קובץ השירות המצורף. -
ATTACHMENT_NAME: השם של קובץ השירות המצורף. -
ACCEPTED_PROJECT_1ו-ACCEPTED_PROJECT_2: מזהי הפרויקטים או מספרי הפרויקטים שרוצים לאשר.consumerAcceptListהוא אופציונלי ויכול לכלול פרויקט אחד או יותר. -
LIMIT_1ו-LIMIT_2: מגבלות החיבור לפרויקטים. מגבלת החיבור היא מספר נקודות הקצה של הצרכנים שיכולות להתחבר לשירות הזה. -
REJECTED_PROJECT_1ו-REJECTED_PROJECT_2: מזהי הפרויקטים או מספרי הפרויקטים שרוצים לדחות.consumerRejectListהוא אופציונלי ויכול לכלול פרויקט אחד או יותר. -
FINGERPRINT: טביעת האצבע העדכנית של קובץ השירות שזיהיתם בשלב הקודם.
-
כדי לקבל או לדחות צרכנים על סמך רשת VPC, שולחים את הבקשה הבאה.
ה-method של ה-HTTP וכתובת ה-URL:
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/serviceAttachments/ATTACHMENT_NAME
תוכן בקשת JSON:
{ "consumerAcceptLists": [ { "networkUrl": "projects/ACCEPTED_PROJECT_ID_1/global/network/ACCEPTED_NETWORK_1", "connectionLimit": "LIMIT_1" }, { "networkUrl": "projects/ACCEPTED_PROJECT_ID_2/global/network/ACCEPTED_NETWORK_2", "connectionLimit": "LIMIT_2" } ], "consumerRejectLists": [ "projects/REJECTED_PROJECT_ID_1/global/networks/REJECTED_NETWORK_1", "projects/REJECTED_PROJECT_ID_2/global/network/REJECTED_NETWORK_2" ], "fingerprint": "FINGERPRINT" }מחליפים את מה שכתוב בשדות הבאים:
-
ACCEPTED_PROJECT_ID_1ו-ACCEPTED_PROJECT_ID_2: המזהים של פרויקטי האב של הרשתות שרוצים לאשר. consumerAcceptListsהוא אופציונלי ויכול להכיל רשת אחת או יותר. -
ACCEPTED_NETWORK_1ו-ACCEPTED_NETWORK_2: שמות הרשתות שרוצים לאשר. -
LIMIT_1ו-LIMIT_2: מגבלות החיבור לרשתות. מגבלת החיבור היא מספר נקודות הקצה של הצרכנים שיכולות להתחבר לשירות הזה. -
REJECTED_PROJECT_ID_1ו-REJECTED_PROJECT_ID_2: המזהים של פרויקטי האב של הרשתות שרוצים לדחות. consumerRejectListsהוא אופציונלי ויכול להכיל רשת אחת או יותר. -
REJECTED_NETWORK_1ו-REJECTED_NETWORK_2: שמות הרשתות שרוצים לדחות.
-
כדי לאשר או לדחות צרכנים על סמך נקודות קצה ספציפיות ב-Private Service Connect, שולחים את הבקשה הבאה.
ה-method של ה-HTTP וכתובת ה-URL:
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/serviceAttachments/ATTACHMENT_NAME
תוכן בקשת JSON:
{ "consumerAcceptLists": [ { "endpointUrl": "ACCEPTED_ENDPOINT_URI_1" }, { "endpointUrl": "ACCEPTED_ENDPOINT_URI_2" } ], "consumerRejectLists": [ "REJECTED_ENDPOINT_URI_1", "REJECTED_ENDPOINT_URI_2" ], "fingerprint": "FINGERPRINT" }מחליפים את מה שכתוב בשדות הבאים:
ACCEPTED_ENDPOINT_URI_1ו-ACCEPTED_ENDPOINT_URI_2: מזהי ה-URI מבוססי המזהה של נקודת קצה אחת או יותר של Private Service Connect שרוצים לאשר. כדי למצוא URI מבוסס-מזהה של נקודת קצה מסוג Private Service Connect, מתארים את קובץ השירות המצורף המחובר ובודקים את השדהendpointWithId, או מתארים את נקודת הקצה ובודקים את השדהselfLinkWithId. דוגמה ל-URI שמבוסס על מזהה היאhttps://www.googleapis.com/compute/v1/projects/consumer-project/regions/us-central1/forwardingRules/1234567890הרשימה הזו היא אופציונלית.
REJECTED_ENDPOINT_URI_1ו-REJECTED_ENDPOINT_URI_2: מזהי ה-URI מבוססי המזהה של נקודת קצה אחת או יותר של Private Service Connect שצריך לדחות. הרשימה הזו היא אופציונלית.
שינוי העדפת החיבור לשירות שפורסם
אפשר לעבור בין אישור אוטומטי לאישור מפורש של צרכן בשירות שפורסם. ההשפעה של השינוי הזה על חיבורים קיימים תלויה בהגדרה של התאמת חיבורים לחיבור לשירות.
אם השבתתם את ההתאמה של החיבורים, שינוי העדפת החיבור לא ישפיע על חיבורים קיימים של ACCEPTED או REJECTED:
- כשעוברים מאישור אוטומטי לאישור מפורש, חיבורים חדשים צריכים להיות ברשימת האישורים של הצרכן כדי להיות
ACCEPTED. - כשעוברים מאישור מפורש לאישור אוטומטי, כל החיבורים הקיימים של
PENDINGACCEPTEDבאופן אוטומטי.
אם הפשרה בין החיבורים מופעלת, כל החיבורים הקיימים מוערכים מחדש על סמך העדפת החיבור החדשה:
- כשעוברים מאישור אוטומטי לאישור מפורש, כל החיבורים הקיימים של צרכנים שלא נמצאים ברשימת הצרכנים המאושרים משתנים ל-
PENDING, והחיבורים האלה מסתיימים. - כשעוברים מאישור מפורש לאישור אוטומטי, כל החיבורים הקיימים של
PENDINGושלREJECTEDמשתנים לACCEPTED.
מידע נוסף על עדכון רשימת המשתמשים המורשים של שירות זמין במאמר ניהול בקשות לגישה לשירות שפורסם.
המסוף
נכנסים לדף Private Service Connect במסוף Google Cloud .
לוחצים על הכרטיסייה שירותים שפורסמו.
לוחצים על השירות שרוצים לעדכן ואז על עריכת פרטי השירות.
בוחרים את העדפת החיבור החדשה שרוצים להשתמש בה בשירות הזה.
אופציונלי: אם אתם עוברים לשימוש בהסכמה מפורשת, אתם יכולים להוסיף עכשיו צרכנים לרשימת ההסכמה שלכם, או להוסיף אותם מאוחר יותר. כדי לאשר צרכנים, מבצעים אחת מהפעולות הבאות. אפשר לחזור על השלב הזה לכל צרכן שרוצים להוסיף.
- בקטע Accept connections for selected projects (אישור חיבורים לפרויקטים נבחרים), לוחצים על Add accepted project (הוספת פרויקט שאושר), ואז מזינים את הפרויקט ואת מגבלת החיבורים.
- בקטע Accept connections for selected networks (קבלת חיבורים לרשתות נבחרות), לוחצים על Add accepted network (הוספת רשת שאפשר לקבל ממנה חיבורים), ואז מזינים את הפרויקט, רשת ה-VPC ומגבלת החיבורים.
- בקטע קבלת חיבורים לנקודות קצה נבחרות, לוחצים על הוספת נקודת קצה שאפשר לקבל ממנה חיבורים, ואז מזינים את הפרויקט ואת מזהה נקודת הקצה.
לוחצים על Save.
gcloud
כדי לשנות את העדפת החיבור של קובץ השירות מ-
ACCEPT_AUTOMATICל-ACCEPT_MANUAL, משתמשים בפקודהgcloud compute service-attachments update.אתם קובעים אילו פרויקטים יכולים להתחבר לשירות באמצעות
--consumer-accept-listו---consumer-reject-list. אפשר להגדיר את רשימות האישור והדחייה כשמשנים את העדפת החיבור, או לעדכן את הרשימות מאוחר יותר.gcloud compute service-attachments update ATTACHMENT_NAME \ --region=REGION \ --connection-preference=ACCEPT_MANUAL \ [ --consumer-accept-list=ACCEPTED_PROJECT_OR_NETWORK_1=LIMIT_1,ACCEPTED_PROJECT_OR_NETWORK_2=LIMIT_2] \ [ --consumer-reject-list=REJECTED_PROJECT_OR_NETWORK_1,REJECTED_PROJECT_OR_NETWORK_2 ]מחליפים את מה שכתוב בשדות הבאים:
ATTACHMENT_NAME: השם של קובץ השירות המצורף.
REGION: האזור שבו נמצאת ההצמדה לשירות.
ACCEPTED_PROJECT_OR_NETWORK_1ו-ACCEPTED_PROJECT_OR_NETWORK_2: מזהי הפרויקטים, שמות הפרויקטים או כתובות ה-URL של הרשתות שיש לאשר. --consumer-accept-listהוא אופציונלי ויכול להכיל פרויקט אחד או יותר או רשתות, אבל לא שילוב של שני הסוגים.
LIMIT_1ו-LIMIT_2: מגבלות החיבור לפרויקטים. מגבלת החיבור היא מספר נקודות הקצה של הצרכנים שיכולות להתחבר לשירות הזה.
REJECTED_PROJECT_OR_NETWORK_1ו-REJECTED_PROJECT_OR_NETWORK_2: מזהי הפרויקטים, שמות הפרויקטים או כתובות ה-URL של הרשתות שרוצים לדחות. --consumer-reject-listהוא אופציונלי ויכול להכיל פרויקט אחד או יותר או רשתות, אבל לא שילוב של שני הסוגים.
כדי לשנות את העדפת החיבור של קובץ השירות מ-
ACCEPT_MANUALל-ACCEPT_AUTOMATIC, משתמשים בפקודה הבאה.אם יש לכם ערכים ברשימת ההסכמה או ברשימת הדחייה, צריך להגדיר אותם כריקים כשמשנים את העדפת החיבור (
"").gcloud compute service-attachments update ATTACHMENT_NAME \ --region=REGION \ --connection-preference=ACCEPT_AUTOMATIC \ --consumer-accept-list="" \ --consumer-reject-list=""מחליפים את מה שכתוב בשדות הבאים:
ATTACHMENT_NAME: השם של קובץ השירות המצורף.
REGION: האזור שבו נמצאת ההצמדה לשירות.
API
כדי לקבל את
fingerprintשל קובץ השירות המצורף, שולחים בקשה ל-methodserviceAttachments.get.ה-method של ה-HTTP וכתובת ה-URL:
GET https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/serviceAttachments/ATTACHMENT_NAME
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: הפרויקט של קובץ השירות המצורף. -
REGION: האזור של קובץ השירות המצורף. -
ATTACHMENT_NAME: השם של קובץ השירות המצורף.
שימו לב לערך
fingerprint, שתשתמשו בו בשלב הבא.-
כדי לשנות את העדפת החיבור ל-Service Attachment, שולחים בקשה ל-method
serviceAttachments.patch.כדי לשנות את העדפת החיבור מ-
ACCEPT_AUTOMATICל-ACCEPT_MANUALולעדכן את רשימות הצרכנים שאושרו ונדחו על סמך הפרויקט, שולחים את הבקשה הבאה.ה-method של ה-HTTP וכתובת ה-URL:
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/serviceAttachments/ATTACHMENT_NAME
תוכן בקשת JSON:
{ "connectionPreference": "ACCEPT_MANUAL", "consumerAcceptLists": [ { "projectIdOrNum": "ACCEPTED_PROJECT_1" "connectionLimit": "LIMIT_1", }, { "projectIdOrNum": "ACCEPTED_PROJECT_2" "connectionLimit": "LIMIT_2", } ], "consumerRejectLists": [ "REJECTED_PROJECT_1", "REJECTED_PROJECT_2", ], "fingerprint" : "FINGERPRINT" }מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: הפרויקט של קובץ השירות המצורף. -
REGION: האזור של קובץ השירות המצורף. -
ATTACHMENT_NAME: השם של קובץ השירות המצורף. -
ACCEPTED_PROJECT_1ו-ACCEPTED_PROJECT_2: מזהי הפרויקטים או מספרי הפרויקטים שרוצים לאשר.consumerAcceptListהוא אופציונלי ויכול לכלול פרויקט אחד או יותר. -
LIMIT_1ו-LIMIT_2: מגבלות החיבור לפרויקטים. מגבלת החיבור היא מספר נקודות הקצה של הצרכנים שיכולות להתחבר לשירות הזה. -
REJECTED_PROJECT_1ו-REJECTED_PROJECT_2: מזהי הפרויקטים או מספרי הפרויקטים שרוצים לדחות.consumerRejectListהוא אופציונלי ויכול לכלול פרויקט אחד או יותר. -
FINGERPRINT: טביעת האצבע העדכנית של קובץ השירות שזיהיתם בשלב 1.
-
כדי לשנות את העדפת החיבור מ-
ACCEPT_AUTOMATICל-ACCEPT_MANUALולעדכן את רשימות האישור והדחייה של הצרכנים על סמך רשת ה-VPC, שולחים את הבקשה הבאה.ה-method של ה-HTTP וכתובת ה-URL:
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/serviceAttachments/ATTACHMENT_NAME
תוכן בקשת JSON:
{ "connectionPreference": "ACCEPT_MANUAL", "consumerAcceptLists": [ { "networkUrl": "projects/ACCEPTED_PROJECT_ID_1/global/networks/ACCEPTED_NETWORK_1", "connectionLimit": "LIMIT_1" }, { "networkUrl": "projects/ACCEPTED_PROJECT_ID_2/global/networks/ACCEPTED_NETWORK_2", "connectionLimit": "LIMIT_2" } ], "consumerRejectLists": [ "projects/REJECTED_PROJECT_ID_1/global/networks/REJECTED_NETWORK_1", "projects/REJECTED_PROJECT_ID_2/global/network/REJECTED_NETWORK_2" ], "fingerprint" : "FINGERPRINT" }מחליפים את מה שכתוב בשדות הבאים:
-
ACCEPTED_PROJECT_ID_1ו-ACCEPTED_PROJECT_ID_2: המזהים של פרויקטי האב של הרשתות שרוצים לאשר. consumerAcceptListsהוא אופציונלי ויכול להכיל רשת אחת או יותר. -
ACCEPTED_NETWORK_1ו-ACCEPTED_NETWORK_2: השמות של הרשתות שרוצים לאשר. -
LIMIT_1ו-LIMIT_2: מגבלות החיבור לרשתות. מגבלת החיבור היא מספר נקודות הקצה של הצרכנים שיכולות להתחבר לשירות הזה. -
REJECTED_PROJECT_ID_1ו-REJECTED_PROJECT_ID_2: המזהים של פרויקטי האב של הרשתות שרוצים לדחות. consumerRejectListsהוא אופציונלי ויכול להכיל רשת אחת או יותר. -
REJECTED_NETWORK_1ו-REJECTED_NETWORK_2: שמות הרשתות שרוצים לדחות. -
FINGERPRINT: טביעת האצבע העדכנית של קובץ השירות שזיהיתם בשלב 1.
-
כדי לשנות את העדפת החיבור של קובץ השירות מ-
ACCEPT_MANUALל-ACCEPT_AUTOMATIC, שולחים את הבקשה הבאה.אם השדות
consumerAcceptListsאוconsumerRejectListsמציינים צרכנים כלשהם, צריך להגדיר אותם כריקים כשמשנים את העדפת החיבור ל-ACCEPT_AUTOMATIC.ה-method של ה-HTTP וכתובת ה-URL:
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/serviceAttachments/ATTACHMENT_NAME
תוכן בקשת JSON:
{ "connectionPreference": "ACCEPT_AUTOMATIC", "consumerAcceptLists": [ ], "consumerRejectLists": [ ], "fingerprint" : "FINGERPRINT" }מחליפים את מה שכתוב בשדות הבאים:
PROJECT_ID: הפרויקט של קובץ השירות המצורף.
REGION: האזור של קובץ השירות המצורף.
ATTACHMENT_NAME: השם של קובץ השירות המצורף.
FINGERPRINT: טביעת האצבע העדכנית של קובץ השירות שזיהיתם בשלב 1.
הסרת נקודות קצה שיצאו משימוש מרשימות צרכנים
אם רשימות הצרכנים שהסכימו או דחו את התנאים מוגדרות לשימוש בנקודות קצה נפרדות, ערך יכול להישאר ברשימות גם אחרי שהצרכן מוחק את נקודת הקצה המתאימה. כדי לפשט את הניהול של רשימות הצרכנים, אפשר להשתמש בפקודה gcloud compute service-attachments update כדי להסיר ערכים של נקודות קצה שכבר לא קיימות. התכונה הזו נתמכת רק ב-Google Cloud CLI.
gcloud
gcloud compute service-attachments update ATTACHMENT_NAME \
--region=REGION \
--remove-obsolete-endpoint-accept-reject-entries
מחליפים את מה שכתוב בשדות הבאים:
-
ATTACHMENT_NAME: השם של קובץ השירות שרוצים לעדכן. -
REGION: האזור של קובץ השירות המצורף.
הגדרת תהליך התאמה של חיבורים
אתם יכולים להפעיל או להשבית התאמה של חיבורים לצירופי שירות קיימים.
המסוף
נכנסים לדף Private Service Connect במסוף Google Cloud .
לוחצים על הכרטיסייה שירותים שפורסמו.
לוחצים על השירות שרוצים לעדכן ואז על עריכת פרטי השירות.
מסמנים את תיבת הסימון הפעלת תיאום חיבורים או מבטלים את הסימון שלה, ואז לוחצים על שמירה.
gcloud
כדי להפעיל את תהליך ההתאמה של החיבורים, משתמשים בפקודה
service-attachments update.gcloud compute service-attachments update ATTACHMENT_NAME \ --region=REGION \ --reconcile-connectionsמחליפים את מה שכתוב בשדות הבאים:
-
ATTACHMENT_NAME: השם של קובץ השירות המצורף. -
REGION: האזור של קובץ השירות המצורף.
-
כדי להשבית את תהליך ההתאמה של החיבור, משתמשים בפקודה הבאה:
gcloud compute service-attachments update ATTACHMENT_NAME \ --region=REGION \ --no-reconcile-connections
API
כדי לקבל את
fingerprintשל קובץ השירות המצורף, שולחים בקשה ל-methodserviceAttachments.get.ה-method של ה-HTTP וכתובת ה-URL:
GET https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/serviceAttachments/ATTACHMENT_NAME
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: הפרויקט של קובץ השירות המצורף. -
REGION: האזור של קובץ השירות המצורף. -
ATTACHMENT_NAME: השם של קובץ השירות המצורף.
שימו לב לערך
fingerprint, שתשתמשו בו בשלב הבא.-
שליחת בקשה ל-method
serviceAttachments.patch.ה-method של ה-HTTP וכתובת ה-URL:
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/serviceAttachments/ATTACHMENT_NAME
תוכן בקשת JSON:
{ "reconcileConnections": RECONCILIATION, "fingerprint": "FINGERPRINT" }מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: הפרויקט של קובץ השירות המצורף. -
REGION: האזור של קובץ השירות המצורף. -
ATTACHMENT_NAME: השם של קובץ השירות המצורף. -
RECONCILIATION: האם להפעיל את תהליך ההתאמה של החיבור. האפשרויות הןtrueאוfalse. -
FINGERPRINT: טביעת האצבע העדכנית של קובץ השירות שזיהיתם בשלב הקודם.
-
הוספה או הסרה של רשתות משנה משירות שפורסם
אפשר לערוך שירות שפורסם כדי להוסיף לו רשתות משנה של Private Service Connect.
לדוגמה, יכול להיות שתצטרכו להקצות עוד כתובות IP לשירות קיים. כדי להוסיף עוד כתובות, מבצעים אחת מהפעולות הבאות:
יוצרים עוד תת-רשת של Private Service Connect ועורכים את קובץ השירות המצורף כדי להוסיף את התת-רשת החדשה.
עורכים את רשת המשנה כדי להרחיב את טווח ה-IPv4.
באופן דומה, אפשר לערוך שירות שפורסם כדי להסיר ממנו רשתות משנה של Private Service Connect. עם זאת, אם נעשה שימוש באחת מכתובות ה-IP של רשת המשנה כדי לבצע SNAT עבור Private Service Connect, לא ניתן להסיר את רשת המשנה.
אם משנים את הגדרת רשת המשנה, צריך לעדכן את כללי חומת האש כדי לאפשר לבקשות מרשתות המשנה החדשות להגיע למכונות הווירטואליות של ה-backend.
המסוף
נכנסים לדף Private Service Connect במסוף Google Cloud .
לוחצים על הכרטיסייה שירותים שפורסמו.
לוחצים על השירות שרוצים לעדכן ואז על עריכת פרטי השירות.
שינוי של רשתות המשנה שמשמשות את השירות הזה.
אם רוצים להוסיף רשת משנה חדשה, אפשר ליצור אחת:
- לוחצים על Reserve new subnet (הזמנת רשת משנה חדשה).
- מזינים שם ותיאור (אופציונלי) לרשת המשנה.
- בוחרים אזור לרשת המשנה.
- מזינים את טווח כתובות ה-IP שרוצים להשתמש בו עבור רשת המשנה ולוחצים על הוספה.
לוחצים על Save.
gcloud
כדי לעדכן את רשתות המשנה של Private Service Connect שמשמשות לחיבור השירות הזה, משתמשים בפקודה gcloud compute service-attachments update.
gcloud compute service-attachments update ATTACHMENT_NAME \
--region=REGION \
--nat-subnets=PSC_SUBNET_LIST
מחליפים את מה שכתוב בשדות הבאים:
ATTACHMENT_NAME: השם של קובץ השירות המצורף.
REGION: האזור שבו נמצאת ההצמדה לשירות.
PSC_SUBNET_LIST: רשימה מופרדת בפסיקים של רשתות משנה אחת או יותר לשימוש עם קובץ השירות המצורף הזה.
API
כדי לקבל את
fingerprintשל קובץ השירות המצורף, שולחים בקשה ל-methodserviceAttachments.get.ה-method של ה-HTTP וכתובת ה-URL:
GET https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/serviceAttachments/ATTACHMENT_NAME
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: הפרויקט של קובץ השירות המצורף. -
REGION: האזור של קובץ השירות המצורף. -
ATTACHMENT_NAME: השם של קובץ השירות המצורף.
שימו לב לערך
fingerprint, שתשתמשו בו בשלב הבא.-
כדי לעדכן את רשתות המשנה של Private Service Connect שמשמשות לחיבור השירות הזה, שולחים בקשה ל-method
serviceAttachments.patch.ה-method של ה-HTTP וכתובת ה-URL:
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/serviceAttachments/ATTACHMENT_NAME
תוכן בקשת JSON:
{ "natSubnets": [ "PSC_SUBNET1_URI", "PSC_SUBNET2_URI" ], "fingerprint": "FINGERPRINT" }מחליפים את מה שכתוב בשדות הבאים:
PROJECT_ID: הפרויקט של קובץ השירות המצורף.
REGION: האזור של קובץ השירות המצורף.
ATTACHMENT_NAME: השם של קובץ השירות המצורף.
PSC_SUBNET1_URIו-PSC_SUBNET2_URI: כתובות URI של רשתות המשנה שרוצים להשתמש בהן עם קובץ השירות הזה. אפשר לציין תת-רשת אחת או יותר.
FINGERPRINT: טביעת האצבע העדכנית של קובץ השירות שזיהיתם בשלב הקודם.
עדכון שירות היעד
במקרים של הגדרות נתמכות, אפשר לעדכן את קובץ השירות המצורף כדי להגדיר שירות אחר כיעד. מידע על ההגדרות הנתמכות והמגבלות זמין במאמר שינוי שירותים.
כשמעדכנים שירות יעד, יש שיבוש בתנועה לזמן קצר. עם זאת, צרכנים לא מקבלים באופן אוטומטי הודעה שהשירות מושבת, ועדכון של שירות יעד לא משפיע על סטטוס החיבור של צרכנים מחוברים.
הכנה לעדכון
השלבים בחלקים הבאים הם אופציונליים. ברוב המקרים, אפשר לדלג אל הקטע עדכון של קובץ השירות, אלא אם רוצים לבצע את הפעולות הבאות:
- אם רוצים לציין במפורש לצרכנים שיש השבתה על ידי עדכון סטטוסי החיבור לערך
REJECTED, צריך לבצע את השלבים שבקטע ציון השבתה לצרכנים. - אם רוצים ליצור מופע בדיקה כדי לוודא מתי החיבור לשירות ישוחזר, צריך להשלים את השלבים שבקטע הכנת צרכן לבדיקה.
הצגת הודעה לצרכנים על השבתה זמנית במהלך עדכון
כדי לעדכן את הצרכנים באופן מפורש שהשירות לא זמין, אפשר לבצע את השלבים הבאים:
- מוודאים שהתאמת החיבור מופעלת לחיבור השירות.
- להוסיף את כל הצרכנים מרשימת ההסכמה לרשימת הדחייה. הפעולה הזו תשנה את סטטוס החיבור ל-
REJECTED. - אחרי שהעדכון יסתיים, צריך להסיר את הצרכנים מרשימת הדחייה כדי לשנות את סטטוס החיבור בחזרה ל-
ACCEPTED.
הכנת צרכן לבדיקה
כדי לוודא מתי החיבור לשירות ישוחזר, אפשר לשלוח חבילות בדיקה לשירות ממופע בדיקה. כדי להגדיר את הבדיקה:
- יוצרים רשת VPC לבדיקה בפרויקט.
- ברשת ה-VPC של הבדיקה, מבצעים את הפעולות הבאות:
- יוצרים נקודת קצה מסוג Private Service Connect שמתחברת לקובץ המצורף של השירות.
- יצירת מופע לבדיקה
- כדי לבדוק את החיבור, צריך להכין את אחת מהפעולות הבאות:
- מגדירים בדיקות קישוריות כדי לבדוק את הקישוריות בין מכונת הבדיקה הווירטואלית לבין נקודת הקצה. אפשר לנסות שוב את הבדיקה הזו אחרי העדכון כדי לדעת מתי החיבור יחודש.
- אם רוצים לשלוח מנות בדיקה באופן ידני, צריך להתחבר למופע הבדיקה ולוודא שאפשר להגיע לכתובת ה-IP של נקודת הקצה באמצעות כלי כמו
curl.
עדכון של קובץ השירות
כדי לעדכן את שירות היעד של קובץ ה-Service Attachment:
כדי לעדכן שירות יעד להעברת פרוטוקול פנימי, אתם צריכים להשתמש ב-CLI של gcloud או לשלוח בקשת API.
המסוף
נכנסים לדף Private Service Connect במסוף Google Cloud .
לוחצים על הכרטיסייה שירותים שפורסמו.
לוחצים על השירות שרוצים לעדכן.
לוחצים על עריכת פרטי השירות.
בוחרים את סוג מאזן העומסים של שירות היעד החדש.
בוחרים את כלל ההעברה של שירות היעד החדש.
לוחצים על Save.
gcloud
משתמשים בפקודה gcloud compute service-attachments update.
gcloud compute service-attachments update ATTACHMENT_NAME \
--region=REGION \
--target-service=TARGET_SERVICE
מחליפים את מה שכתוב בשדות הבאים:
-
ATTACHMENT_NAME: השם של קובץ השירות שרוצים לעדכן. -
REGION: האזור של קובץ השירות המצורף. -
TARGET_SERVICE: ה-URI של שירות היעד החדש, בפורמט הבא:projects/PROJECT_ID/regions/RULE_REGION/forwardingRules/RULE_NAME
API
כדי לקבל את
fingerprintשל קובץ השירות המצורף, שולחים בקשה ל-methodserviceAttachments.get.ה-method של ה-HTTP וכתובת ה-URL:
GET https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/serviceAttachments/ATTACHMENT_NAME
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: הפרויקט של קובץ השירות המצורף. -
REGION: האזור של קובץ השירות המצורף. -
ATTACHMENT_NAME: השם של קובץ השירות המצורף.
שימו לב לערך
fingerprint, שתשתמשו בו בשלב הבא.-
שליחת בקשה ל-method
serviceAttachments.patch.ה-method של ה-HTTP וכתובת ה-URL:
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/serviceAttachments/ATTACHMENT_NAME
תוכן בקשת JSON:
{ "targetService": "TARGET_SERVICE", "fingerprint": "FINGERPRINT" }מחליפים את מה שכתוב בשדות הבאים:
-
TARGET_SERVICE: ה-URI של שירות היעד החדש, בפורמט הבא:projects/PROJECT_ID/regions/RULE_REGION/forwardingRules/RULE_NAME -
FINGERPRINT: טביעת האצבע העדכנית של קובץ השירות שזיהיתם בשלב הקודם.
-
אימות העדכון ושחזור הגישה
אם יצרתם רשת וירטואלית פרטית (VPC) ומופע לבדיקה, ודאו שהעדכון הושלם והשירות זמין. השלב הזה הוא אופציונלי. מבצעים אחת מהפעולות הבאות:
- אם יצרתם בדיקה באמצעות בדיקות קישוריות, מריצים את הבדיקה מחדש. אם הניתוח של מישור הנתונים הפעיל של הבדיקה מראה שכל החבילות נמסרו בהצלחה, העדכון הושלם.
- שליחה ידנית של מנות בדיקה ממופע הבדיקה לשירות היעד. העדכון מסתיים כשהמופע מקבל תשובות בהצלחה.
כשהקישוריות מתחדשת, צריך לבצע את הפעולות הבאות:
- אם הוספתם צרכנים לרשימת הדחייה, הסירו אותם מרשימת הדחייה כדי לציין שהשירות זמין.
- אם יצרתם משאבים כדי לוודא שהעדכון הסתיים, אתם צריכים לפעול לפי השלבים הבאים כדי למחוק את המשאבים ולמנוע חיובים מיותרים:
עדכון מגבלת החיבור שהועברה של שירות שפורסם
אפשר לעדכן את מגבלת החיבור שהועברה של קובץ מצורף לשירות. כשמגדילים את המגבלה,המערכת בודקת באופן אוטומטי אם אפשר ליצור חיבורים ממתינים שהועברו. Google Cloud כשמורידים את המגבלה, החיבורים הקיימים שמופצים לא מושפעים. עם זאת, יכול להיות שניסיונות ליצור מחדש חיבורים שהועברו ונמחקו או נדחו ייחסמו אם תגיעו למגבלה החדשה.
המסוף
נכנסים לדף Private Service Connect במסוף Google Cloud .
לוחצים על הכרטיסייה שירותים שפורסמו.
לוחצים על השירות שרוצים לעדכן ואז על עריכת פרטי השירות.
לוחצים על הגדרות מתקדמות.
מזינים את מגבלת החיבורים החדשה שהועברה מ-NCC.
gcloud
משתמשים בפקודה gcloud compute service-attachments update.
gcloud compute service-attachments update ATTACHMENT_NAME \
--region=REGION \
--propagated-connection-limit=LIMIT
מחליפים את מה שכתוב בשדות הבאים:
ATTACHMENT_NAME: השם של קובץ השירות המצורף.
REGION: האזור שבו נמצאת ההצמדה לשירות.
LIMIT: הערך החדש של מגבלת החיבור שהועברה.
API
כדי לקבל את
fingerprintשל קובץ השירות המצורף, שולחים בקשה ל-methodserviceAttachments.get.ה-method של ה-HTTP וכתובת ה-URL:
GET https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/serviceAttachments/ATTACHMENT_NAME
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: הפרויקט של קובץ השירות המצורף. -
REGION: האזור של קובץ השירות המצורף. -
ATTACHMENT_NAME: השם של קובץ השירות המצורף.
שימו לב לערך
fingerprint, שתשתמשו בו בשלב הבא.-
שליחת בקשה ל-method
serviceAttachments.patch.ה-method של ה-HTTP וכתובת ה-URL:
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/serviceAttachments/ATTACHMENT_NAME
תוכן בקשת JSON:
{ "propagatedConnectionLimit": LIMIT, "fingerprint": "FINGERPRINT" }מחליפים את מה שכתוב בשדות הבאים:
PROJECT_ID: הפרויקט של קובץ השירות המצורף.
REGION: האזור של קובץ השירות המצורף.
ATTACHMENT_NAME: השם של קובץ השירות המצורף.LIMIT: הערך החדש של מגבלת החיבור שהועברה.
FINGERPRINT: טביעת האצבע העדכנית של קובץ השירות שזיהיתם בשלב הקודם.