取消预配共享 VPC

本页面介绍了如何取消预配现有共享 VPC 配置,以将所有服务项目与共享 VPC 宿主项目断开连接。取消预配是一种单向过程。首先请确保您已熟悉共享 VPC预配共享 VPC 页面中的内容。

Service Project Admin 任务

在连接到共享 VPC 宿主项目的每个服务项目中,Service Project Admin 必须移除宿主项目上的所有依赖项。依赖项可能包括实例、实例组、实例模板、后端服务和转发规则。

确定受影响的资源

如需确定依赖于共享 VPC 宿主项目的资源,Service Project Admin 可列出其共享子网。在服务项目与宿主项目分离时,这些子网将不再可用;因此,依赖它们的任何资源都会受到影响。

删除资源

在服务项目管理员确定了将受到取消预配流程影响的资源之后,则需要删除这些资源:

Load Balancer Admin 任务

内部应用负载均衡器和区域级外部应用负载均衡器可让您配置负载均衡器,以便一个宿主项目或服务项目中的网址映射可以引用位于共享 VPC 环境下多个项目中的后端服务(和后端)。

在删除服务项目之前,必须确保已移除对服务项目中后端服务的任何此类跨项目引用。Load Balancer Admin 将需要修改其网址映射,才能移除对服务项目中后端服务的引用。

Shared VPC Admin 任务

本部分中的所有任务都必须由 Shared VPC Admin 执行。

分离服务项目

对于需要从共享 VPC 宿主项目分离的各服务项目,重复执行以下步骤。

控制台

如需查看 Google Cloud 控制台中的“共享 VPC”页面,您必须具有 Shared VPC Admin 角色。

  1. 前往 Google Cloud 控制台中的共享 VPC 页面。
    前往“共享 VPC”
  2. 以共享 VPC 管理员的身份登录。
  3. 选择要从中移除服务项目的宿主项目。
  4. 点击关联的项目标签。
  5. 选择要分离的服务项目。
  6. 点击分离项目按钮。
  7. 检查对话框中的信息。
  8. 点击分离

gcloud

  1. 以 Shared VPC Admin 的身份向 gcloud 进行验证(如果您尚未这样做)。将 SHARED_VPC_ADMIN 替换为 Shared VPC Admin 的名称:

    gcloud auth login SHARED_VPC_ADMIN
    
  2. 将宿主项目与服务项目分离。将 SERVICE_PROJECT_ID 替换为服务项目的项目 ID,并将 HOST_PROJECT_ID 替换为宿主项目的项目 ID。

    gcloud compute shared-vpc associated-projects remove SERVICE_PROJECT_ID
        --host-project HOST_PROJECT_ID
    
  3. 使用以下命令之一确认服务项目已分离:

    gcloud compute shared-vpc get-host-project SERVICE_PROJECT_ID
    
    gcloud compute shared-vpc list-associated-resources HOST_PROJECT_ID
    
  4. 如果您只需要分离服务项目,请退出 gcloud 以保护您的 Shared VPC Admin 账号凭据。否则,请跳过此步骤并继续执行停用宿主项目的步骤。

    gcloud auth revoke SHARED_VPC_ADMIN
    

API

  1. 分离服务项目。

    POST https://compute./compute/v1/projects/HOST_PROJECT_ID/disableXpnResource
    {
      "xpnResource": {
        "id": "SERVICE_PROJECT_ID"
      }
    }
    

    请将占位符替换为有效值:

    • HOST_PROJECT_ID 是宿主项目的 ID。
    • SERVICE_PROJECT_ID 是要分离的服务项目的 ID。

    如需了解详情,请参阅 projects.disableXpnResource 方法。

  2. 确认服务项目已分离。

    • 检查服务项目是否未连接到任何宿主项目。

      GET https://compute./compute/v1/projects/SERVICE_PROJECT_ID/getXpnHost
      

      SERVICE_PROJECT_ID 替换为服务项目的 ID。

      如需了解详情,请参阅