Membuat dan men-deploy instance Secure Web Proxy

Panduan memulai ini menjelaskan cara men-deploy dan menguji instance Secure Web Proxy. Langkah-langkah ini menjelaskan cara men-deploy Secure Web Proxy dalam mode perutean eksplisit, yang berfungsi sebagai proxy eksplisit.

Instance Secure Web Proxy dalam mode pemilihan rute eksplisit dapat di-deploy sebagai layanan Private Service Connect. Atau, Anda dapat men-deploy Secure Web Proxy dalam mode perutean next hop.

Men-deploy Secure Web Proxy dalam mode perutean eksplisit mencakup langkah-langkah berikut:

  1. Buat kebijakan Secure Web Proxy.
  2. Buat aturan Secure Web Proxy dan tambahkan ke kebijakan.
  3. Siapkan instance Secure Web Proxy dalam mode perutean eksplisit.
  4. Uji konektivitas dari instance virtual machine (VM) Linux untuk mengonfirmasi bahwa proxy dan kebijakannya berfungsi dengan benar.
Deploy Secure Web Proxy dalam mode pemilihan rute proxy eksplisit.
Men-deploy Secure Web Proxy dalam mode perutean proxy eksplisit (klik untuk memperbesar).

Sebelum memulai

  1. Selesaikan langkah-langkah penyiapan awal.

  2. Opsional: Untuk menjalankan contoh command line gcloud yang ditentukan dalam dokumen ini, instal Google Cloud CLI di salah satu lingkungan pengembangan berikut:

    Cloud Shell

    Untuk menggunakan terminal online dengan gcloud CLI yang sudah disiapkan, aktifkan Cloud Shell.

    Di bagian akhir halaman ini, sesi Cloud Shell akan dimulai dan menampilkan perintah command line. Diperlukan waktu beberapa detik untuk melakukan inisialisasi sesi.

    Jika sebelumnya Anda telah menginstal gcloud CLI, pastikan Anda memiliki versi terbaru yang tersedia dengan menjalankan perintah gcloud components update.

    Shell lokal

    Untuk menggunakan lingkungan pengembangan lokal, ikuti langkah-langkah berikut:

    1. Instal Google Cloud CLI.
    2. Menginisialisasi gcloud CLI
  3. Buat atau pilih project Google Cloud yang sudah ada.

    Jika Anda tidak berencana untuk menyimpan resource yang Anda buat dalam prosedur ini, sebaiknya buat project, bukan memilih project yang ada. Setelah menyelesaikan langkah-langkah panduan memulai ini, Anda dapat menghapus project untuk menghapus semua resource yang terkait dengan project tersebut.

    Konsol

    Di konsol Google Cloud , pada halaman pemilih project, buat Google Cloud project atau pilih project yang sudah ada.

    Buka pemilih project

    Cloud Shell

    1. Buat Google Cloud project.

      gcloud projects create PROJECT_ID
      

      Ganti PROJECT_ID dengan project ID pilihan Anda.

    2. Pilih project Google Cloud yang Anda buat.

      gcloud config set project PROJECT_ID
      
  4. Buat instance VM Linux.

    gcloud compute instances create swp-test-vm \
        --subnet=default \
        --zone=ZONE \
        --image-project=debian-cloud \
        --image-family=debian-11
    

    Ganti ZONE dengan zona instance VM pengujian Anda.

    Compute Engine memberikan peran Compute Instance Admin (roles/compute.instanceAdmin) kepada pengguna yang membuat instance VM. Compute Engine juga menambahkan pengguna tersebut ke grup sudo.

  5. Membuat aturan firewall.

    gcloud compute firewall-rules create default-allow-ssh \
        --direction=INGRESS \
        --priority=1000 \
        --network=default \
        --action=ALLOW \
        --rules=tcp:22 \
        --source-ranges=0.0.0.0/0
    

Peran yang diperlukan

Pastikan Anda memiliki peran berikut untuk menyelesaikan tugas dalam tutorial ini:

Untuk informasi selengkapnya, lihat referensi berikut:

Membuat kebijakan Secure Web Proxy

Bagian ini menjelaskan langkah-langkah untuk membuat kebijakan Secure Web Proxy. Kebijakan ini kemudian dapat berfungsi sebagai penampung semua aturan keamanan yang mengatur alur traffic melalui Secure Web Proxy. Setelah membuat kebijakan, Anda dapat membuat aturan dan menambahkannya ke kebijakan.

Konsol

  1. Di konsol Google Cloud , buka halaman SWP Policies.

    Buka Kebijakan SWP

  2. Klik