创建和管理网络连接
本页面介绍使用方网络管理员如何创建和管理 Private Service Connect 网络连接。网络连接允许服务提供方 VPC 网络发起与使用方 VPC 网络的连接。
准备工作
- 您必须在项目中启用 Compute Engine API。
- 如果要手动指定哪些项目可以连接到网络连接,则需要知道这些项目的 ID。
角色
如需获得创建、查看和删除网络连接所需的权限,请让您的管理员为您授予项目的 Compute Network Admin (roles/compute.networkAdmin) IAM 角色。如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限。
创建子网
创建网络连接时,可以为它分配一个常规子网。子网必须与网络连接位于同一区域。一个子网可以在多个网络连接之间共享。 具有双栈或仅 IPv6 堆栈类型的子网必须使用内部 IPv6 地址范围。
如需详细了解如何创建子网,请参阅创建和管理 VPC 网络。
创建网络连接
网络连接是区域级资源,表示 Private Service Connect 接口连接的使用方端。网络连接必须与关联的 Private Service Connect 接口的虚拟机位于同一区域。
网络连接的授权政策确定网络连接是否可以接受来自 Private Service Connect 接口的连接。
您可以更新网络连接的子网、接受列表、拒绝列表和说明。
创建一个可以手动接受连接的网络连接
您可以创建一个可手动接受连接的网络连接。在创建此类型的连接之前,请确保您知道要接受的项目的 ID。
控制台
在 Google Cloud 控制台中,前往 Private Service Connect 页面:
点击网络连接。
点击创建网络连接。
输入名称。
选择网络。
选择区域。
选择子网。
点击接受选定项目的连接。
点击添加接受的项目,然后输入作为您要接受的连接的来源的每个项目 ID。