適用於 Unified Access Gateway 的 Compute Engine PowerShell 部署指令碼會從 .ini 組態檔中讀取所有組態設定。本節說明 .ini 檔案的格式,並顯示可用於部署的設定範例。
.ini 檔案的大多數區段與其他所有 Hypervisor 部署所支援的 Unified Access Gateway 標準 .ini 設定相同。
如需有關 .ini 檔案的詳細資訊,請參閱使用 PowerShell 部署 Unified Access Gateway 應用裝置一節。
-
在
.ini檔案中,新增群組 [GoogleCloud],並加入適用於 Google Cloud Platform 的必要設定。**附註:**針對 Google Cloud Platform 部署,[一般] 區段中的以下設定不會使用:
- diskMode
- ds
- folder
- netInternet
- netManagementNetwork
- netmask0
- netmask1
- netmask2
- netBackendNetwork
- source
- target
- 所有 IPv4 設定
- 所有 IPv6 設定
下表列出在部署至 Google Cloud Platform 時所需的設定項目 (值名稱)。此表還包含一些範例,並指出其中哪些設定是必要的,哪些是選用的。
| 群組 | 值名稱 | 範例 | 說明 | 必要/選用 |
|---|---|---|---|---|
| [GoogleCloud] | projectId | projectId=my-project | 用於建立新 Google Cloud Platform 執行個體的 Unified Access Gateway 專案識別碼。 如果未提供專案識別碼,則會使用 Cloud SDK 的作用中組態中的專案。 | 選用 |
| imageName | imageName=euc-unified-access-gateway-22-12-0-0-42741890 | 在 Compute Engine 中用於建立新執行個體的已匯入應用裝置映像的名稱。 | 必要 | |
| imageProjectId | imageProjectId= (image-host-project) | 託管計算映像 imageName 的專案。如果未指定,則會使用預設 projectId 來查詢計算映像。 | 選用 | |
| machineType | machineType=e2-standard-4 | 指出 Compute Engine 機器類型。
machineType 的預設值為 e2-standard-4。
附註:請確保所指定的 machineType 適用於所需的 Unified Access Gateway NIC 數量。
例如:e2-standard-2 支援一個 NIC 或兩個 NIC 部署,但不支援三個 NIC 部署。如需詳細資訊,請參閱 Google Cloud 說明文件上的 [最大網路介面數]。 | 選用 | |
| zone | zone=us-central1-a | 建立新 Unified Access Gateway 執行個體所使用的 Compute Engine 區域。 若未提供 zone 值,則會使用 Cloud SDK 中的作用中組態所指定的區域。 | 選用 | |
| subnet0 subnet1 subnet2 | subnet0=custom-subnet | Unified Access Gateway 的 eth0、eth1 和 eth2 NIC 所需建立的子網路。
以下列出各項 deploymentOption 的設定值及其對應使用的子網路:
| 在兩個 NIC 或三個 NIC 部署中,只能有一個子網路值是選用的。 | |
| vpcHostProjectId | vpcHostProjectId= (shared-vpc-host-project) | 當 Unified Access Gateway 的任一 NIC 使用共用 VPC 進行設定時,作為主機專案的專案。若要在共用 VPC 上設定特定子網路,請將 sharedVpcForSubnet<n> 旗標設為 true,其中 n 為 NIC 的編號。 | 選用 | |
| sharedVpcForSubnet0 sharedVpcForSubnet1 sharedVpcForSubnet2 | | 如果已指定 vpcHostProjectId,則此旗標用於指出特定子網路是否建立於共用 VPC 中。若未指定 vpcHostProjectIdis,則會忽略此欄位。預設值是 false。 | 選用 | |
| privateIPAddress0 privateIPAddress1 privateIPAddress2 | privateIPAddress0=10.30.11.213 | 用於 NIC 的內部 IP 位址。
此設定可用於將 Unified Access Gateway 的 eth0、eth1 和 eth2 連結至 Google Cloud VPC 網路中的靜態內部 IP 位址。
若未提供 privateIPAddress 的值,Compute Engine 會將對應的 NIC 連接至一個動態內部 IP 位址。
例如:假設部署中有兩個 NIC
| 選用 | |
| publicIPAddress0 publicIPAddress1 publicIPAddress2 |
publicIPAddress0=eipalloc-027afa45f34984c87
publicIPAddress1=no-address | NIC 的外部 IP 位址
此設定可用於將 Unified Access Gateway 的 eth0、eth1 和 eth2 連結至 Google Cloud VPC 網路中保留的外部 IP 位址。
若未提供 publicIPAddress 的值,Compute Engine 會將對應的 NIC 連結至一個動態外部 IP 位址。
若要阻止 NIC 連結到外部 IP 位址,請使用 no-address 作為此值。
在此範例中,假設部署中有三個 NIC:
| 選用 | |
| labels | labels=label0=value0,label1=value1 | 與 Unified Access Gateway 執行個體相關聯的標籤。
依預設,PowerShell 指令碼會將 name=$uagName 標籤與 Unified Access Gateway 執行個體建立關聯。 | 選用 | |
| tags | tags=tag0,tag1 | 與 Unified Access Gateway 執行個體相關聯的標籤。
依預設,PowerShell 指令碼會將 https-server 標籤與 Unified Access Gateway 執行個體建立關聯。 | 選用 | |
| serviceAccount | serviceAccount=51841023978-compute@prod.gserviceaccount.com | 服務帳戶是連結至 Unified Access Gateway 執行個體的身分識別。 服務帳戶的存取權杖可透過 Unified Access Gateway 執行個體的中繼資料伺服器來存取,並用於驗證該執行個體上的應用程式。此帳戶可以使用對應至所需服務帳戶的電子郵件地址來設定。 如果未指定服務帳戶,Unified Access Gateway 執行個體將使用專案的預設服務帳戶。 | 選用 |
範例 1:用於將 Unified Access Gateway 部署至 Google Cloud Platform 的 INI 檔案定義
[General]
name=uag1
deploymentOption=onenic
sshEnabled=true
[GoogleCloud]
projectId=my-project
imageName=euc-unified-access-gateway-22-12-0-0-42741890
zone=us-central1-a
subnet0=uag-front-network
[Horizon]
proxyDestinationUrl=https://myhorizon.example.com
範例 2:用於將 Unified Access Gateway 部署至 Google Cloud Platform 的 INI 檔案定義
[General]
name=uag2
deploymentOption=twonic
sshEnabled=true
routes1=10.20.0.0/16 10.2.0.1
[GoogleCloud]
projectId=my-project
imageName=euc-unified-access-gateway-22-12-0-0-42741890
imageProjectId=my-image-hosting-project
zone=us-central1-a
vpcHostProjectId=my-sharedvpc-host-project
subnet0=uag-front-network
sharedVpcForSubnet0=true
subnet1=uag-back-network
sharedVpcForSubnet1=false
[Horizon]
proxyDestinationUrl=https://myhorizon.example.com
此頁面對您有幫助嗎?