Secure Web Proxy הוא שירות אזורי. כברירת מחדל, הלקוחות צריכים להיות באותו אזור Google Cloud שבו נמצא מופע Secure Web Proxy.
כשמפעילים גישה גלובלית למופע של Secure Web Proxy, לקוחות יכולים להתחבר מכל אזור, ולא רק מהאזור שבו הפרוקסי נפרס. התכונה הזו תומכת בתרחישי השימוש הבאים:
תעבורת נתונים יוצאת מאזור ספציפי: כדי לעמוד בדרישות של אופטימיזציה של עלויות או של תאימות לתקנות, אתם יכולים לאכוף את כל תעבורת הנתונים היוצאת לאינטרנט כך שהיא תצא מאזור מסוים.
מעבר לגיבוי במקרה של כשל באזור אחר: אם יש בעיות בשרת ה-proxy הראשי, אפשר להפנות את התנועה באופן ידני למופע חלופי של Secure Web Proxy באזור אחר.
יתרונות
אמינות וזמינות משופרות: אם מתרחש שיבוש אזורי, אפשר לנתב מחדש את התנועה למופעים חלופיים של Secure Web Proxy באזורים זמינים אחרים. כדי לנתב מחדש את התנועה, אפשר לשנות את המסלולים למצב 'הקפיצה הבאה' או לשנות את רשומות ה-DNS למצב 'שרת proxy מפורש'.
ניהול רשת פשוט יותר: ניהול התנועה היוצאת ממקום מרכזי אחד כדי לפשט את ניהול הרשת בארגון.
הפעלה של גישה גלובלית
כדי להפעיל גישה גלובלית, צריך להגדיר את השדה allow_global_access ל-true
בקובץ gateway.yaml כשיוצרים מופע של Secure Web Proxy.
אפשר להפעיל גישה גלובלית ל-Secure Web Proxy במצבי הפריסה הבאים:
דוגמה להגדרה
בדוגמה הבאה אפשר לראות איך מאפשרים גישה גלובלית כשיוצרים מופע של Secure Web Proxy במצב פריסה של פרוקסי מפורש:
משתמשים בכלי לעריכת טקסט כדי ליצור קובץ
gateway.yaml.מוסיפים את הקוד הבא לקובץ
gateway.yamlכשהשדהallow_global_accessמוגדר לערךtrue.name: projects/PROJECT_ID/locations/REGION /gateways/swp1 type: SECURE_WEB_GATEWAY addresses: ["