Google uses AI technology to translate content into your preferred language. AI translations can contain errors.
管理 TLS 檢查
透過集合功能整理內容
你可以依據偏好儲存及分類內容。
本頁說明如何管理 Cloud Next Generation Firewall 的傳輸層安全標準 (TLS) 檢查。您可以在專案中查看、列出、更新及刪除 TLS 檢查政策。如要瞭解 TLS 檢查,請參閱「TLS 檢查總覽」。
查看 TLS 檢查政策的詳細資料
您可以查看專案中建立的 TLS 檢查政策相關資訊。
這項工作需要的權限
如要執行這項工作,您必須擁有以下權限或下列其中一個 IAM 角色。
權限
networksecurity.firewallEndpointAssociations.list
networksecurity.gatewaySecurityPolicies.list
networksecurity.tlsInspectionPolicies.get
角色
compute.securityAdmin
compute.networkAdmin
compute.networkUser
控制台
前往 Google Cloud 控制台的「TLS inspection policies」(TLS 檢查政策) 頁面。
前往 TLS 檢查政策
在專案選取器選單中選取專案。
「TLS 檢查」部分會列出 TLS 檢查政策。
如要查看詳細資料,請按一下 TLS 檢查政策的名稱。
列出所有 TLS 檢查政策
您可以列出專案中的所有 TLS 檢查政策。
這項工作需要的權限
如要執行這項工作,您必須擁有以下權限或下列其中一個 IAM 角色。
權限
networksecurity.firewallEndpointAssociations.list
networksecurity.gatewaySecurityPolicies.list
networksecurity.locations.list
networksecurity.tlsInspectionPolicies.list
角色
compute.securityAdmin
compute.networkAdmin
compute.networkUser
控制台
前往 Google Cloud 控制台的「TLS inspection policies」(TLS 檢查政策) 頁面。
前往 TLS 檢查政策
在專案選取器選單中選取專案。
「TLS 檢查」部分會列出 TLS 檢查政策。
編輯 TLS 檢查政策
您可以修改專案中現有的 TLS 檢查政策。
這項工作需要的權限
如要執行這項工作,您必須擁有以下權限或下列其中一個 IAM 角色。
權限
certificatemanager.trustconfigs.list
certificatemanager.trustconfigs.use
privateca.caPools.list
privateca.caPools.use
privateca.certificateAuthorities.list
networksecurity.operations.get
networksecurity.tlsInspectionPolicies.get
networksecurity.tlsInspectionPolicies.list
networksecurity.tlsInspectionPolicies.update
角色
compute.securityAdmin
compute.networkAdmin
控制台
前往 Google Cloud 控制台的「TLS inspection policies」(TLS 檢查政策) 頁面。
前往 TLS 檢查政策
在專案選取器選單中選取專案。
「TLS 檢查」部分會列出 TLS 檢查政策。
如要編輯政策,請按一下 TLS 檢查政策的名稱。
按一下 [編輯]。
修改必填欄位。如要進一步瞭解每個欄位,請參閱「建立 TLS 檢查政策」。
按一下 [儲存]。
刪除 TLS 檢查政策
您可以從專案中刪除 TLS 檢查政策。不過,如果防火牆端點關聯參照 TLS 檢查政策,就無法刪除該政策。
這項工作需要的權限
如要執行這項工作,您必須擁有以下權限或下列其中一個 IAM 角色。
權限
networksecurity.operations.get
networksecurity.tlsInspectionPolicies.delete
角色
compute.securityAdmin
compute.networkAdmin
控制台
前往 Google Cloud 控制台的「TLS inspection policies」(TLS 檢查政策) 頁面。
前往 TLS 檢查政策
在專案選取器選單中選取專案。
「TLS 檢查」部分會列出 TLS 檢查政策。
如要刪除 TLS 檢查政策,請勾選該政策名稱旁的核取方塊。
點選「刪除」。
再次按一下「刪除」。
gcloud
如要刪除 TLS 檢查政策,請使用 gcloud network-security tls-inspection-policies delete 指令:
gcloud network-security tls-inspection-policies delete \
projects/PROJECT_ID/locations/REGION/tlsInspectionPolicies/TLS_INSPECTION_NAME \
--location REGION
更改下列內容:
PROJECT_ID:TLS 檢查政策的專案 ID
TLS_INSPECTION_NAME:TLS 檢查的名稱
REGION:建立 TLS 檢查政策的區域
後續步驟
除非另有註明,否則本頁面中的內容是採用創用 CC 姓名標示 4.0 授權,程式碼範例則為阿帕契 2.0 授權。詳情請參閱《Google Developers 網站政策》。Java 是 Oracle 和/或其關聯企業的註冊商標。
上次更新時間:2026-06-16 (世界標準時間)。
[[["容易理解","easyToUnderstand","thumb-up"],["確實解決了我的問題","solvedMyProblem","thumb-up"],["其他","otherUp","thumb-up"]],[["難以理解","hardToUnderstand","thumb-down"],["資訊或程式碼範例有誤","incorrectInformationOrSampleCode","thumb-down"],["缺少我需要的資訊/範例","missingTheInformationSamplesINeed","thumb-down"],["翻譯問題","translationIssue","thumb-down"],["其他","otherDown","thumb-down"]],["上次更新時間:2026-06-16 (世界標準時間)。"],[],[]]