您可以使用 uagdeploygce.ps1 PowerShell 命令,將 Unified Access Gateway 部署至 Compute Engine。此命令會從 .ini 檔案中讀取所有組態設定,並部署一個 Unified Access Gateway 執行個體。
如果 Compute Engine 中已有與 .ini 檔案的 [一般] 區段中指定名稱相同的現有執行個體,PowerShell 指令碼會在部署過程中移除該現有執行個體,並建立一個具有相同名稱的新 Unified Access Gateway 執行個體。這種取代方式有助於升級 Unified Access Gateway 應用裝置,或以更新的設定重新部署該應用裝置。
程序
-
從 Customer Connect 的下載頁面,下載 Unified Access Gateway。移至 Unified Access Gateway (UAG) PowerShell 指令碼檔案,然後按一下立即下載。
系統會將壓縮檔uagdeploy-xx.xx.x.x-xxxxxxxx下載至您的本機電腦。 -
從壓縮檔中解壓縮這些檔案。確認下列 PowerShell 指令碼已可在您的機器上使用:
uagdeploygce.ps1和uagdeploy.psm1 -
啟動 PowerShell 命令視窗,並將目錄變更為含有所下載的指令碼的資料夾。
-
若要將 Unified Access Gateway 部署至 Compute Engine,請執行下列動作:
-
如果您要升級至新版 Unified Access Gateway,請編輯
.ini檔案,將imageName設定更新為上述其中一項工作中上傳至 Compute Engine 的新映像檔名稱。.ini檔案中的其他所有組態參數必須保持不變。 -
根據您選擇互動模式或非互動模式,執行下列其中一個命令:
模式 命令 互動 .\uagdeploygce.ps1 <ini-filename>.ini
<ini-filename> 是先前工作中所準備的.ini檔案名稱。
例如:.\uagdeploygce.ps1 uag1.ini其中uag1.ini是先前工作中使用的檔案名稱。非互動 .\uagdeploygce.ps1 <ini-filename><root-pwd><admin-pwd><ceip-yes-no>
.\uagdeploygce.ps1 <ini-filename><secret><admin-pwd>yes- <ini-filename> 是先前工作中所準備的
.ini檔案名稱。 - 如果如命令中所示在命令列上指定了密碼,部署完成 Unified Access Gateway 後,請使用
Clear-HistoryPowerShell 命令來清除歷程記錄。 - 如果密碼強度不足,部署將會失敗。密碼中必須包含下列其中一個字元:! @ # $ % * ( )。
如果你再次執行
uagdeploygce.ps1命令,先前的 Unified Access Gateway 執行個體及其相關資源將會被刪除,並以相同名稱取代為新的執行個體。新的.ini檔案必須包含所有必要的組態參數,讓 Unified Access Gateway 應用裝置在初次開機時即可進入生產環境就緒狀態。 - <ini-filename> 是先前工作中所準備的
-
下一步
將 Unified Access Gateway 部署至 Compute Engine 並套用所有設定後,必須移除用於在 Google Cloud 套用 Unified Access Gateway 應用裝置組態設定的中繼資料。若要移除中繼資料,請使用以下範例中所示的命令:
$uagName=uag1
$zone=us-central1-a
$projectId=my-project
gcloud compute instances remove-metadata $uagName --zone=$zone --project $projectId --keys "user-data"
此頁面對您有幫助嗎?