创建和管理网络连接

本页面介绍使用方网络管理员如何创建和管理 Private Service Connect 网络连接。网络连接允许服务提供方 VPC 网络发起与使用方 VPC 网络的连接。

准备工作

  • 您必须在项目中启用 Compute Engine API
  • 如果要手动指定哪些项目可以连接到网络连接,则需要知道这些项目的 ID。

角色

如需获得创建、查看和删除网络连接所需的权限,请让您的管理员为您授予项目的 Compute Network Admin (roles/compute.networkAdmin) IAM 角色。如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限

您也可以通过自定义角色或其他预定义角色来获取所需的权限。

创建子网

创建网络连接时,可以为它分配一个常规子网。子网必须与网络连接位于同一区域。一个子网可以在多个网络连接之间共享。 具有双栈或仅 IPv6 堆栈类型的子网必须使用内部 IPv6 地址范围。

如需详细了解如何创建子网,请参阅创建和管理 VPC 网络

创建网络连接

网络连接是区域级资源,表示 Private Service Connect 接口连接的使用方端。网络连接必须与关联的 Private Service Connect 接口的虚拟机位于同一区域。

网络连接的授权政策确定网络连接是否可以接受来自 Private Service Connect 接口的连接。

您可以更新网络连接的子网、接受列表、拒绝列表和说明。

创建一个可以手动接受连接的网络连接

您可以创建一个可手动接受连接的网络连接。在创建此类型的连接之前,请确保您知道要接受的项目的 ID。

控制台

  1. 在 Google Cloud 控制台中,前往 Private Service Connect 页面:

    转到 Private Service Connect

  2. 点击网络连接

  3. 点击创建网络连接

  4. 输入名称

  5. 选择网络

  6. 选择区域

  7. 选择子网

  8. 点击接受选定项目的连接

  9. 点击添加接受的项目,然后输入作为您要接受的连接的来源的每个项目 ID。