Membuat dan men-deploy instance Secure Web Proxy
Panduan memulai ini menjelaskan cara men-deploy dan menguji instance Secure Web Proxy. Langkah-langkah ini menjelaskan cara men-deploy Secure Web Proxy dalam mode perutean eksplisit, yang berfungsi sebagai proxy eksplisit.
Instance Secure Web Proxy dalam mode pemilihan rute eksplisit dapat di-deploy sebagai layanan Private Service Connect. Atau, Anda dapat men-deploy Secure Web Proxy dalam mode perutean next hop.
Men-deploy Secure Web Proxy dalam mode perutean eksplisit mencakup langkah-langkah berikut:
- Buat kebijakan Secure Web Proxy.
- Buat aturan Secure Web Proxy dan tambahkan ke kebijakan.
- Siapkan instance Secure Web Proxy dalam mode perutean eksplisit.
- Uji konektivitas dari instance virtual machine (VM) Linux untuk mengonfirmasi bahwa proxy dan kebijakannya berfungsi dengan benar.
Sebelum memulai
Selesaikan langkah-langkah penyiapan awal.
Opsional: Untuk menjalankan contoh command line
gcloudyang ditentukan dalam dokumen ini, instal Google Cloud CLI di salah satu lingkungan pengembangan berikut:Cloud Shell
Untuk menggunakan terminal online dengan gcloud CLI yang sudah disiapkan, aktifkan Cloud Shell.
Di bagian akhir halaman ini, sesi Cloud Shell akan dimulai dan menampilkan perintah command line. Diperlukan waktu beberapa detik untuk melakukan inisialisasi sesi.
Jika sebelumnya Anda telah menginstal gcloud CLI, pastikan Anda memiliki versi terbaru yang tersedia dengan menjalankan perintah
gcloud components update.Shell lokal
Untuk menggunakan lingkungan pengembangan lokal, ikuti langkah-langkah berikut:
Buat atau pilih project Google Cloud yang sudah ada.
Jika Anda tidak berencana untuk menyimpan resource yang Anda buat dalam prosedur ini, sebaiknya buat project, bukan memilih project yang ada. Setelah menyelesaikan langkah-langkah panduan memulai ini, Anda dapat menghapus project untuk menghapus semua resource yang terkait dengan project tersebut.
Konsol
Di konsol Google Cloud , pada halaman pemilih project, buat Google Cloud project atau pilih project yang sudah ada.
Cloud Shell
Buat Google Cloud project.
gcloud projects create PROJECT_ID
Ganti
PROJECT_IDdengan project ID pilihan Anda.Pilih project Google Cloud yang Anda buat.
gcloud config set project PROJECT_ID
Buat instance VM Linux.
gcloud compute instances create swp-test-vm \ --subnet=default \ --zone=ZONE \ --image-project=debian-cloud \ --image-family=debian-11Ganti
ZONEdengan zona instance VM pengujian Anda.Compute Engine memberikan peran Compute Instance Admin (
roles/compute.instanceAdmin) kepada pengguna yang membuat instance VM. Compute Engine juga menambahkan pengguna tersebut ke grup sudo.Membuat aturan firewall.
gcloud compute firewall-rules create default-allow-ssh \ --direction=INGRESS \ --priority=1000 \ --network=default \ --action=ALLOW \ --rules=tcp:22 \ --source-ranges=0.0.0.0/0
Peran yang diperlukan
Pastikan Anda memiliki peran berikut untuk menyelesaikan tugas dalam tutorial ini:
Peran Compute Network Admin (
roles/compute.networkAdmin)Peran Editor Certificate Manager (
roles/certificatemanager.editor)
Untuk informasi selengkapnya, lihat referensi berikut:
Membuat kebijakan Secure Web Proxy
Bagian ini menjelaskan langkah-langkah untuk membuat kebijakan Secure Web Proxy. Kebijakan ini kemudian dapat berfungsi sebagai penampung semua aturan keamanan yang mengatur alur traffic melalui Secure Web Proxy. Setelah membuat kebijakan, Anda dapat membuat aturan dan menambahkannya ke kebijakan.
Konsol
Di konsol Google Cloud , buka halaman SWP Policies.
Klik