Skip to main content

2026 年 7 月 20 日

準備用於部署至 Google Cloud Platform 的 `.ini` 檔案

適用於 Unified Access Gateway 的 Compute Engine PowerShell 部署指令碼會從 .ini 組態檔中讀取所有組態設定。本節說明 .ini 檔案的格式,並顯示可用於部署的設定範例。

.ini 檔案的大多數區段與其他所有 Hypervisor 部署所支援的 Unified Access Gateway 標準 .ini 設定相同。

如需有關 .ini 檔案的詳細資訊,請參閱使用 PowerShell 部署 Unified Access Gateway 應用裝置一節。

  1. .ini 檔案中,新增群組 [GoogleCloud],並加入適用於 Google Cloud Platform 的必要設定。

    **附註:**針對 Google Cloud Platform 部署,[一般] 區段中的以下設定不會使用:

    • diskMode
    • ds
    • folder
    • netInternet
    • netManagementNetwork
    • netmask0
    • netmask1
    • netmask2
    • netBackendNetwork
    • source
    • target
    • 所有 IPv4 設定
    • 所有 IPv6 設定

下表列出在部署至 Google Cloud Platform 時所需的設定項目 (值名稱)。此表還包含一些範例,並指出其中哪些設定是必要的,哪些是選用的。

群組值名稱範例說明必要/選用
[GoogleCloud]projectIdprojectId=my-project用於建立新 Google Cloud Platform 執行個體的 Unified Access Gateway 專案識別碼。 如果未提供專案識別碼,則會使用 Cloud SDK 的作用中組態中的專案。選用
imageNameimageName=euc-unified-access-gateway-22-12-0-0-42741890在 Compute Engine 中用於建立新執行個體的已匯入應用裝置映像的名稱。必要
 imageProjectIdimageProjectId= (image-host-project)託管計算映像 imageName 的專案。如果未指定,則會使用預設 projectId 來查詢計算映像。選用
machineTypemachineType=e2-standard-4指出 Compute Engine 機器類型。 machineType 的預設值為 e2-standard-4附註:請確保所指定的 machineType 適用於所需的 Unified Access Gateway NIC 數量。 例如:e2-standard-2 支援一個 NIC 或兩個 NIC 部署,但不支援三個 NIC 部署。如需詳細資訊,請參閱 Google Cloud 說明文件上的 [最大網路介面數]。選用
zonezone=us-central1-a建立新 Unified Access Gateway 執行個體所使用的 Compute Engine 區域。 若未提供 zone 值,則會使用 Cloud SDK 中的作用中組態所指定的區域。選用
  subnet0 subnet1 subnet2subnet0=custom-subnetUnified Access Gateway 的 eth0、eth1 和 eth2 NIC 所需建立的子網路。 以下列出各項 deploymentOption 的設定值及其對應使用的子網路:
  • 若 deploymentOption 設為 onenic,則使用 subnet0。
  • 若 deploymentOption 設為 twonic,則使用 subnet0 和 subnet1。
  • 若 deploymentOption 設為 threenic,則使用 subnet0、subnet1 和 subnet2。
如果未提供子網路值,PowerShell 指令碼會使用子網路的預設值。在兩個 NIC 或三個 NIC 部署中,只能有一個子網路使用預設值。
在兩個 NIC 或三個 NIC 部署中,只能有一個子網路值是選用的。
 vpcHostProjectIdvpcHostProjectId= (shared-vpc-host-project)當 Unified Access Gateway 的任一 NIC 使用共用 VPC 進行設定時,作為主機專案的專案。若要在共用 VPC 上設定特定子網路,請將 sharedVpcForSubnet<n> 旗標設為 true,其中 n 為 NIC 的編號。選用
  sharedVpcForSubnet0 sharedVpcForSubnet1 sharedVpcForSubnet2
sharedVpcForSubnet0=true
sharedVpcForSubnet1=false
sharedVpcForSubnet2=false
如果已指定 vpcHostProjectId,則此旗標用於指出特定子網路是否建立於共用 VPC 中。若未指定 vpcHostProjectIdis,則會忽略此欄位。預設值是 false。選用
privateIPAddress0 privateIPAddress1 privateIPAddress2privateIPAddress0=10.30.11.213用於 NIC 的內部 IP 位址。 此設定可用於將 Unified Access Gateway 的 eth0、eth1 和 eth2 連結至 Google Cloud VPC 網路中的靜態內部 IP 位址。 若未提供 privateIPAddress 的值,Compute Engine 會將對應的 NIC 連接至一個動態內部 IP 位址。 例如:假設部署中有兩個 NIC
  • eth0 連結到內部靜態 IP 位址。
  • eth1 接收動態連結的內部 IP 位址。
兩個 IP 位址會持續連結至 Unified Access Gateway 執行個體,直到該執行個體被刪除為止。
選用
publicIPAddress0 publicIPAddress1 publicIPAddress2 publicIPAddress0=eipalloc-027afa45f34984c87 publicIPAddress1=no-addressNIC 的外部 IP 位址 此設定可用於將 Unified Access Gateway 的 eth0、eth1 和 eth2 連結至 Google Cloud VPC 網路中保留的外部 IP 位址。 若未提供 publicIPAddress 的值,Compute Engine 會將對應的 NIC 連結至一個動態外部 IP 位址。 若要阻止 NIC 連結到外部 IP 位址,請使用 no-address 作為此值。 在此範例中,假設部署中有三個 NIC:
  • eth0 連結到外部靜態 IP 位址。
    除非刪除執行個體 (或移除保留),外部靜態 IP 位址始終會連結到此 NIC。</li>
    
  • eth1 未連結到任何外部 IP 位址。
  • eth2 接收動態連結的外部 IP 位址。
    當執行個體停止或終止時,將釋放外部 IP 位址。</li>
    
選用
labelslabels=label0=value0,label1=value1與 Unified Access Gateway 執行個體相關聯的標籤。 依預設,PowerShell 指令碼會將 name=$uagName 標籤與 Unified Access Gateway 執行個體建立關聯。選用
tagstags=tag0,tag1與 Unified Access Gateway 執行個體相關聯的標籤。 依預設,PowerShell 指令碼會將 https-server 標籤與 Unified Access Gateway 執行個體建立關聯。選用
 serviceAccountserviceAccount=51841023978-compute@prod.gserviceaccount.com服務帳戶是連結至 Unified Access Gateway 執行個體的身分識別。 服務帳戶的存取權杖可透過 Unified Access Gateway 執行個體的中繼資料伺服器來存取,並用於驗證該執行個體上的應用程式。此帳戶可以使用對應至所需服務帳戶的電子郵件地址來設定。 如果未指定服務帳戶,Unified Access Gateway 執行個體將使用專案的預設服務帳戶。選用

範例 1:用於將 Unified Access Gateway 部署至 Google Cloud Platform 的 INI 檔案定義


[General]
name=uag1
deploymentOption=onenic
sshEnabled=true

[GoogleCloud]
projectId=my-project
imageName=euc-unified-access-gateway-22-12-0-0-42741890
zone=us-central1-a
subnet0=uag-front-network

[Horizon]
proxyDestinationUrl=https://myhorizon.example.com

範例 2:用於將 Unified Access Gateway 部署至 Google Cloud Platform 的 INI 檔案定義


[General]
name=uag2
deploymentOption=twonic
sshEnabled=true
routes1=10.20.0.0/16 10.2.0.1

[GoogleCloud]
projectId=my-project
imageName=euc-unified-access-gateway-22-12-0-0-42741890
imageProjectId=my-image-hosting-project
zone=us-central1-a
vpcHostProjectId=my-sharedvpc-host-project
subnet0=uag-front-network
sharedVpcForSubnet0=true
subnet1=uag-back-network
sharedVpcForSubnet1=false

[Horizon]
proxyDestinationUrl=https://myhorizon.example.com

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…