Configurar servicios de gRPC
Configure el servidor gRPC para permitir que un cliente use servicios gRPC en el dispositivo de red, incluidos: servicios de interfaz de operaciones de red gRPC (gNOI), servicios de interfaz de administración de red gRPC (gNMI) y servicios de interfaz de base de información de enrutamiento gRPC (gRIBI).
En este tema, se explica cómo configurar los servicios gRPC en dispositivos Junos, incluidas las opciones de autenticación y cómo configurar cada opción. Antes de que el servidor y el cliente puedan establecer una sesión de gRPC, debe cumplir los requisitos descritos en las siguientes secciones:
- Descripción de la autenticación y autorización para servicios basados en gRPC
- Obtención de certificados X.509
- Cargue el certificado local del servidor gRPC en la PKI de Junos
- Habilitar servicios de gRPC
- Configurar autenticación mutua (bidireccional) para servicios gRPC (opcional)
- Configurar la cuenta de usuario para los servicios de gRPC
- Configure la autorización de RPC de gRPC (opcional)
Descripción de la autenticación y autorización para servicios basados en gRPC
Las interfaces gNMI, gNOI y gRIBI utilizan el marco de llamada a procedimiento remoto gRPC para el transporte. El servidor gRPC se ejecuta en el dispositivo de red y escucha las solicitudes de conexión en un puerto especificado. La aplicación cliente gRPC se ejecuta en un sistema de administración de red remoto (NMS) y establece un canal gRPC con el servidor en el host y el puerto especificados. El cliente ejecuta RPC a través de la sesión gRPC cifrada SSL para llevar a cabo operaciones de servicio de red. La Figura 1 ilustra una conexión simple entre un cliente y un servidor de gRPC.
Los canales de gRPC utilizan credenciales de canal para manejar la autenticación entre el servidor y el cliente. Las credenciales de canal estándar utilizan certificados digitales X.509 para autenticar el servidor y el cliente. Un certificado digital proporciona una manera de autenticar a los usuarios a través de un tercero de confianza llamado autoridad de certificación o autoridad de certificación (AC). La AC verifica la identidad del titular de un certificado y "firma" el certificado para dar fe de que no ha sido falsificado ni alterado. El estándar X.509 define el formato del certificado. Los certificados digitales se pueden usar para establecer una conexión segura entre dos puntos de conexión a través de la validación de certificados. Para establecer un canal gRPC, cada punto de conexión (dispositivo o aplicación) que requiera autenticación debe proporcionar un certificado X.509 en el intercambio.
Los dispositivos Junos admiten tanto la autenticación solo de servidor como la autenticación mutua para sesiones de gRPC basadas en SSL y TLS. Cuando se configura la autenticación solo de servidor, el servidor proporciona su certificado de clave pública cuando se establece el canal. El cliente utiliza el certificado de CA raíz de AC del servidor para autenticar el servidor. Cuando se configura la autenticación mutua, el cliente también proporciona su certificado cuando se conecta al servidor y el servidor valida el certificado. Si la validación del certificado se realiza correctamente, el cliente puede realizar llamadas. Le recomendamos que configure la autenticación mutua y use certificados firmados por AC para obtener la seguridad más sólida, aunque se aceptan certificados autofirmados.
Una infraestructura de clave pública (PKI) admite la distribución e identificación de claves de cifrado públicas, lo que permite a los usuarios intercambiar datos de forma segura a través de redes como Internet y verificar la identidad de la otra parte. Para los servicios basados en gRPC, la PKI de Junos debe contener el certificado del dispositivo local que actúa como servidor de gRPC. Si usa la autenticación mutua, la PKI de Junos también debe contener los certificados de AC raíz necesarios para validar los certificados de cualquier cliente gRPC que se conecte al dispositivo.
En la tabla 1 , se describen los requisitos generales para la autenticación de solo servidor y la autenticación mutua cuando un cliente de gRPC se conecta al dispositivo para realizar servicios basados en gRPC. El certificado del servidor gRPC debe definir el nombre de host del servidor en el campo Nombre común (CN) o debe definir la dirección IP del servidor en el campo Dirección IP de nombre alternativo del sujeto (subjectAltName o SAN). La aplicación cliente debe usar el mismo valor para establecer la conexión con el servidor. Si el certificado define el campo Dirección IP de SubjectAltName, el campo Nombre común se omite durante la autenticación.
| Requisitos | Autenticación solo del servidor | Autentificación mutua |
|---|---|---|
| Certificados | El servidor debe tener un certificado de clave pública X.509. Si el cliente se conecta a la dirección IP del servidor en lugar del nombre de host, el certificado del servidor debe incluir el campo de extensión de dirección IP subjectAltName (SAN) con la dirección IP del servidor. |
El servidor y el cliente deben tener un certificado de clave pública X.509. Si el cliente se conecta a la dirección IP del servidor en lugar del nombre de host, el certificado del servidor debe incluir el campo de extensión de dirección IP subjectAltName (SAN) con la dirección IP del servidor. |
| Junos PKI | El certificado local del servidor debe cargarse en la PKI de Junos. |
El certificado local del servidor y el certificado AC raíz de cada cliente deben cargarse en la PKI Junos. |
| Credenciales del canal | El cliente debe pasar el certificado de AC raíz del servidor cuando se establece el canal gRPC. |
El cliente debe pasar su certificado y clave, al igual que el certificado de AC raíz del servidor cuando se establece el canal gRPC. |
Las credenciales de canal se adjuntan al canal gRPC y permiten que la aplicación cliente acceda al servicio. Las credenciales de llamada, por otro lado, se adjuntan a una operación de servicio específica (solicitud RPC) y proporcionan información sobre la persona que está usando la aplicación cliente. Las credenciales de llamada se envían por solicitud, es decir, para cada llamada RPC. Para ejecutar operaciones basadas en gRPC en dispositivos Junos, debe proporcionar credenciales de llamada en la solicitud. El usuario debe tener una cuenta de usuario definida localmente en el dispositivo o bien debe autenticarse mediante un servidor TACACS+, que luego lo asigna a una cuenta de plantilla de usuario definida localmente en el dispositivo. Puede proporcionar las credenciales de llamada (nombre de usuario y contraseña) en el argumento de metadata RPC. Si la autenticación se realiza correctamente, el dispositivo Junos ejecutará la solicitud RPC con los privilegios de cuenta del usuario especificado.
Como alternativa a pasar credenciales de llamada para cada RPC ejecutada en un dispositivo Junos, puede usar la API del kit de herramientas de extensión de jnx_authentication_service Juniper para iniciar sesión en el dispositivo una vez al inicio de la sesión de gRPC y se autenticarán todas las RPC posteriores ejecutadas en el canal. Puede descargar la biblioteca IDL del cliente JET desde el sitio de descargas de Juniper Networks.
De forma predeterminada, los dispositivos Junos autorizan a un cliente gRPC autenticado a ejecutar todas las RPC de gRPC. Opcionalmente, puede configurar la clase de inicio de sesión de un usuario de gRPC para permitir o denegar explícitamente RPC de gRPC específicos. Para especificar las RPC, configure las allow-grpc-rpc-regexps instrucciones y deny-grpc-rpc-regexps defina expresiones regulares que coincidan con las RPC. Consulte Configurar autorización de RPC de gRPC para obtener más información.
Obtención de certificados X.509
Una sesión de gRPC usa certificados de clave pública X.509 para autenticar el servidor y el cliente de gRPC. Para la autenticación de solo servidor, el servidor gRPC debe tener un certificado. Para la autenticación mutua, tanto el servidor como el cliente de gRPC deben tener certificados. Los requisitos para los certificados son:
-
El certificado puede estar firmado por una AC o autofirmado.
-
El certificado debe estar codificado en PEM.
-
El certificado del servidor gRPC debe definir el nombre de host del servidor gRPC en el campo Nombre común (CN) o debe definir la dirección IP del servidor gRPC en el campo Dirección IP de SubjectAltName (SAN). El cliente gRPC debe usar el mismo valor para establecer la conexión con el servidor. Si el certificado define la dirección IP SubjectAltName, el campo Nombre común se omite durante la autenticación.
Para usar OpenSSL para obtener el certificado del servidor gRPC:
Para la autenticación mutua, repita los pasos anteriores con la información del cliente gRPC para generar la clave y el certificado del cliente. El certificado de cliente no requiere el campo de extensión IP de SAN.
Cargue el certificado local del servidor gRPC en la PKI de Junos
El dispositivo de red que ejecuta el servidor gRPC debe tener un certificado X.509 que identifique el dispositivo para los clientes gRPC. Para realizar servicios basados en gRPC en el dispositivo de Junos, debe cargar el certificado de clave pública y la clave del dispositivo de red local en la PKI de Junos. Después de cargar el certificado y realizar la configuración inicial, los clientes de gRPC pueden utilizar cualquier microservicio para actualizar el certificado. Por ejemplo, un cliente gRPC puede usar el servicio gNOI CertificateManagement para instalar un certificado nuevo o reemplazar un certificado existente.
Para cargar el certificado del dispositivo local y la clave en la PKI:
Habilitar servicios de gRPC
Los servicios basados en gRPC usan una configuración de conexión API basada en la tecnología de capa de socket seguro (SSL) o de seguridad de capa de transporte (TLS). Para estas conexiones, debe especificar un certificado local que identifique el servidor gRPC.
Después de habilitar los servicios gRPC y especificar un certificado local, el dispositivo de red utiliza la autenticación solo del servidor. Opcionalmente, puede configurar la autenticación mutua completando los pasos descritos en Configurar la autenticación mutua (bidireccional) para servicios gRPC.
Puede configurar el dispositivo de red para los servicios de gRPC y especificar el certificado local utilizado para la autenticación del servidor en uno de los siguientes niveles jerárquicos:
-
[edit system services http servers]: utilice esta jerarquía de instrucciones para configurar uno o varios servidores gRPC que alojen diferentes conjuntos de servicios en puertos únicos. Además, cada servidor puede admitir diferentes direcciones de escucha, certificados e instancias de enrutamiento. -
[edit system services extension-service request-response grpc ssl]: utilice esta jerarquía de instrucciones cuando necesite un solo servidor gRPC que admita todos los servicios gRPC en la misma dirección y puerto de escucha.
Para configurar el dispositivo para los servicios gRPC, siga las instrucciones para el nivel de jerarquía que cumpla con los requisitos de su entorno.
[edit system services http servers][edit system services extension-service request-response grpc ssl]
[edit system services http servers]
Para configurar uno o varios servidores gRPC en el [edit system services http servers] nivel jerárquico:
Vaya al nivel de jerarquía de servidores gRPC y especifique un identificador para el servidor.
[edit] user@host# edit system services http servers server name
Por ejemplo:
[edit] user@host# edit system services http servers server grpc-server1
Configure el puerto que se utilizará para los servicios gRPC. El puerto debe ser único para cada servidor gRPC.
[edit system services http servers server name] user@host# set port port-number
Por ejemplo:
[edit system services http servers server grpc-server1] user@host# set port 32767
Configure los servicios gRPC alojados por este servidor.
[edit system services http servers server name] user@host# set grpc [service1 service2 ...]
En este ejemplo, el servidor aloja servicios gNMI y servicios gNOI.
[edit system services http servers server grpc-server1] user@host# set grpc [gnmi gnoi]
Especifique el certificado local que identifica el servidor ante un cliente.
Ingrese el identificador del certificado local que cargó previamente en la PKI de Junos con el comando del
request security pki local-certificate loadmodo operativo.[edit system services http servers server name] user@host# set tls local-certificate certificate-id
En el ejemplo siguiente se configura el certificado
gnoi-serverlocal:[edit system services http servers server grpc-server1] user@host# set tls local-certificate gnoi-server
(Opcional) Especifique la dirección IPv4 o IPv6 en la que el servidor escucha las conexiones entrantes.
[edit system services http servers server name] user@host# set listen-address address
Por ejemplo:
[edit system services http servers server grpc-server1] user@host# set ip-address 192.168.2.1
Nota:Si no especifica una dirección IP, la dirección predeterminada de :: se utiliza para escuchar las conexiones entrantes.
(Opcional) Configure la instancia de enrutamiento que se utilizará para este servidor gRPC, si es diferente de la instancia de enrutamiento predeterminada.
[edit system services http servers server name] user@host# set routing-instance routing-instance
En el siguiente ejemplo, se utiliza la instancia de enrutamiento mgmt-junos.
[edit system services http servers server grpc-server1] user@host# set routing-instance mgmt-junos
(Opcional) Configure el número máximo de conexiones que admite este servidor gRPC.
[edit system services http servers server name] user@host# set max-connections connections
En el siguiente ejemplo, se configura un máximo de 10 conexiones. El valor predeterminado es 5.
[edit system services http servers server grpc-server1] user@host# set max-connections 10
Confirmar la configuración.
user@host# commit
Para configurar la autenticación mutua en lugar de la autenticación solo del servidor, también debe completar los pasos que se indican en Configurar la autenticación mutua (bidireccional) para servicios gRPC.
[edit system services extension-service request-response grpc ssl]
Para configurar un único servidor gRPC en el [edit system services extension-service request-response grpc ssl] nivel jerárquico:
Vaya a la configuración de conexión de la API basada en SSL para los servicios de gRPC.
[edit] user@host# edit system services extension-service request-response grpc ssl
Configure el puerto que se usará para los servicios gRPC.
[edit system services extension-service request-response grpc ssl] user@host# set port port-number
Por ejemplo:
[edit system services extension-service request-response grpc ssl] user@host# set port 32767
Especifique el certificado local que identifica el servidor ante un cliente.
Ingrese el identificador del certificado local que cargó previamente en la PKI de Junos con el comando del
request security pki local-certificate loadmodo operativo.[edit system services extension-service request-response grpc ssl] user@host# set local-certificate certificate-id
En el ejemplo siguiente se configura el certificado
gnoi-serverlocal:[edit system services extension-service request-response grpc ssl] user@host# set local-certificate gnoi-server
Configure el dispositivo para que utilice la base de datos PKI para los certificados.
[edit system services extension-service request-response grpc ssl] user@host# set use-pki
Habilite el dispositivo para volver a cargar certificados sin finalizar la sesión de gRPC.
[edit system services extension-service request-response grpc ssl] user@host# set hot-reloading
(Opcional) Especifique una dirección IP para escuchar las conexiones entrantes.
[edit system services extension-service request-response grpc ssl] user@host# set ip-address address
Por ejemplo:
[edit system services extension-service request-response grpc ssl] user@host# set ip-address 192.168.2.1
Nota:Si no especifica una dirección IP, la dirección predeterminada de :: se utiliza para escuchar las conexiones entrantes.
(Opcional) Configure el seguimiento de los servicios de extensión para depurar los problemas que puedan surgir.
[edit] user@host# top user@host# set system services extension-service traceoptions file jsd user@host# set system services extension-service traceoptions flag all
Nota:Para ver los archivos de seguimiento de Junos OS Evolved para servicios de extensiones, utilice los comandos y
show trace application jsd livemodoshow trace application jsdoperativo.Confirmar la configuración.
user@host# commit
Para configurar la autenticación mutua en lugar de la autenticación solo del servidor, también debe completar los pasos que se indican en Configurar la autenticación mutua (bidireccional) para servicios gRPC.
Configurar autenticación mutua (bidireccional) para servicios gRPC
Puede configurar la autenticación mutua (bidireccional) para las sesiones de gRPC, que autentica tanto el dispositivo de red como el servidor gRPC y el NMS como el cliente gRPC mediante certificados. El dispositivo Junos utiliza las credenciales proporcionadas por el cliente externo para autenticar al cliente y autorizar una conexión.
Puede configurar la autenticación mutua en dispositivos Junos mediante una de las siguientes opciones:
-
Configure las opciones de autenticación mutua directamente en la configuración.
-
Configure inicialmente la autenticación de solo servidor y, luego, use el servicio gNOI
CertificateManagementpara cargar los certificados de AC necesarios en el dispositivo.
Si configura la autenticación mutua directamente en la configuración del dispositivo, la configuración del dispositivo tendrá prioridad sobre cualquier configuración realizada mediante los servicios de gNOI.
Antes de empezar:
-
Cargue el certificado y la clave del dispositivo de red que actúa como servidor gRPC en la PKI del dispositivo, como se describe en Cargar el certificado local del servidor gRPC en la PKI de Junos.
-
Habilite los servicios gRPC y configure la autenticación del servidor local como se describe en Habilitar servicios gRPC.
En las siguientes secciones se describen los distintos métodos para configurar la autenticación mutua. Puede utilizar el método que mejor se adapte a su entorno.
- Configure la autenticación mutua en la configuración del dispositivo
- Configurar la autenticación mutua mediante el servicio gNOI CertificateManagement
Configure la autenticación mutua en la configuración del dispositivo
Para configurar la autenticación para el cliente gRPC directamente en la configuración del dispositivo de red:
Descargue el certificado de AC raíz que se utilizará para validar el certificado del cliente en el dispositivo local que actúa como servidor gRPC.
Configure un perfil AC para la AC raíz del certificado de cliente en la
[edit security pki]jerarquía.[edit security pki] user@host# set ca-profile ca-profile-name ca-identity ca-identifier
Por ejemplo:
[edit security pki] user@host# set ca-profile gnoi-client ca-identity clientRootCA
Confirmar la configuración.
[edit] user@host# commit and-quit
En el modo operativo, cargue el certificado de AC raíz que se usará para comprobar el certificado del cliente en la PKI de Junos. Especifique el
ca-profileidentificador que configuró en los pasos anteriores.user@host> request security pki ca-certificate load ca-profile ca-profile filename cert-path
Por ejemplo:
user@host> request security pki ca-certificate load ca-profile gnoi-client filename /var/tmp/clientRootCA.crt Fingerprint: 00:2a:30:e9:59:94:db:f1:a1:5c:d1:c9:d4:5f:db:8f:f1:f0:8d:c4 (sha1) 02:3b:a0:b8:95:0c:a2:fa:15:18:57:3d:a3:10:e9:ac (md5) 69:97:90:39:de:75:a0:1d:94:1e:06:a8:be:8c:66:e5:41:95:fd:dc:14:8a:e7:3a:e0:42:9e:f9:f7:dd:c8:c2 (sha256) Do you want to load this CA certificate ? [yes,no] (no) yes CA certificate for profile gnoi-client loaded successfully
Propina:Para cargar un paquete de certificados de AC, ejecute el
request security pki ca-certificate ca-profile-group load ca-group-name ca-group-name filename bundle-pathcomando.Después de cargar el certificado, ingrese al modo de configuración y continúe con la configuración de la autenticación mutua. Debe configurar la autenticación mutua en el mismo nivel de jerarquía en el que configuró el servidor. Realice los pasos descritos en la sección para su nivel de jerarquía.
- [Editar servidores HTTP de servicios del sistema]
- [editar servicios del sistema extensión-servicio solicitud-respuesta grpc ssl]
[Editar servidores HTTP de servicios del sistema]
Para configurar la autenticación mutua para un servidor configurado en el nivel de [edit system services http servers] jerarquía:
Vaya a la instrucción situada debajo de la configuración del
tlsservidor.[edit] user@host# edit system services http servers server name tls
Por ejemplo:
[edit] user@host# edit system services http servers server grpc-server1 tls
Habilite la autenticación mutua y especifique los requisitos para los certificados de cliente.
[edit system services http servers server name tls] user@host# set mutual-authentication authentication-type requirement
Por ejemplo, para especificar la autenticación más fuerte, que requiere un certificado y su validación, use
request-and-require-cert-and-verify, que también es el valor predeterminado.[edit system services http servers server grpc-server1 tls] user@host# set mutual-authentication authentication-type request-and-require-cert-and-verify
Especifique el perfil de AC que se usará para comprobar el certificado de cliente.
El perfil de AC se configuró en el paso 2 de la configuración del perfil de AC.
[edit system services http servers server name tls] user@host# set mutual-authentication certificate-authority certificate-authority
Por ejemplo, para especificar el perfil de AC denominado
gnoi-client:[edit system services http servers server grpc-server1 tls] user@host# set mutual-authentication certificate-authority gnoi-client
Confirmar la configuración.
[edit system services http servers server name tls] user@host# commit and-quit
[editar servicios del sistema extensión-servicio solicitud-respuesta grpc ssl]
Para configurar la autenticación mutua para un servidor configurado en el nivel de [edit system services extension-service request-response grpc ssl] jerarquía:
Habilite la autenticación mutua y especifique los requisitos para los certificados de cliente.
[edit system services extension-service request-response grpc ssl] user@host# set mutual-authentication client-certificate-request requirement
Por ejemplo, para especificar la autenticación más sólida, que requiere un certificado y su validación, utilice
require-certificate-and-verify.[edit system services extension-service request-response grpc ssl] user@host# set mutual-authentication client-certificate-request require-certificate-and-verify
Nota:El valor predeterminado es
no-certificate. Las otras opciones son:request-certificate,request-certificate-and-verify, ,require-certificate-and-verifyrequire-certificate.Recomendamos que utilice esta
no-certificateopción solo en un entorno de prueba.Especifique el perfil de AC que se usará para comprobar el certificado de cliente.
El perfil de AC se configuró en el paso 2 de la configuración del perfil de AC.
[edit system services extension-service request-response grpc ssl] user@host# set mutual-authentication certificate-authority certificate-authority
Por ejemplo, para especificar el perfil de AC denominado
gnoi-client:[edit system services extension-service request-response grpc ssl] user@host# set mutual-authentication certificate-authority gnoi-client
Confirmar la configuración.
[edit system services extension-service request-response grpc ssl] user@host# commit and-quit
Configurar la autenticación mutua mediante el servicio gNOI CertificateManagement
Puede usar el servicio gNOI CertificateManagement para configurar la autenticación mutua entre el cliente gRPC y el servidor gRPC en lugar de configurar los ajustes directamente en la configuración del dispositivo. Inicialmente, configura la autenticación solo del servidor y, luego, usa las RPC del servicio gNOI CertificateManagement para cargar los certificados de AC del cliente. Consulte Servicio de administración de certificados gNOI para obtener información sobre cómo cargar los certificados mediante el servicio gNOI CertificateManagement .
El servidor gRPC solo admite un paquete de certificados de AC global para servicios de gNOI. Cuando se usa el servicio gNOI CertificateManagement para cargar el paquete de certificados de AC, el dispositivo usa implícitamente la autenticación mutua. Sin embargo, debe tomar nota de lo siguiente:
-
El
CertificateManagementservicio siempre carga el paquete de certificados de AC utilizando elca-profile-groupidentificadorgnoi-ca-bundlereservado. -
Si utiliza el
CertificateManagementservicio para cargar el paquete de certificados de AC, el dispositivo utiliza implícitamente la autenticación mutua. -
Si el
CertificateManagementservicio envía una solicitud para cargar un nuevo paquete de certificados de AC, el servidor borra los certificados del paquete de AC anterior del dispositivo y carga los nuevos. -
Si usa el servicio para cargar un paquete de certificados de AC y también configura explícitamente
CertificateManagementla autenticación mutua en la configuración del dispositivo, las instrucciones configuradas tienen prioridad.
Configurar la cuenta de usuario para los servicios de gRPC
Las credenciales de canal se adjuntan al canal gRPC y permiten que la aplicación cliente acceda al servicio. Las credenciales de llamada se adjuntan a una solicitud RPC específica y proporcionan información sobre el usuario que usa la aplicación cliente. Debe proporcionar credenciales de llamada en cada solicitud RPC, lo que requiere una cuenta de usuario para el dispositivo de red. El usuario debe tener una cuenta de usuario definida localmente en el dispositivo de red, o bien debe autenticarse el usuario mediante un servidor TACACS+, que luego lo asigna a una cuenta de plantilla de usuario que se define localmente en el dispositivo.
Para crear una cuenta de usuario:
Configurar la autorización de RPC de gRPC
De forma predeterminada, los dispositivos Junos autorizan a un cliente gRPC autenticado a ejecutar todas las RPC de gRPC. Puede configurar una clase de inicio de sesión de Junos para permitir o denegar explícitamente las RPC de gRPC. Para especificar las RPC, configure las allow-grpc-rpc-regexps instrucciones y deny-grpc-rpc-regexps defina expresiones regulares que coincidan con las RPC. Si hay expresiones en conflicto en las listas de permitidos y denegados, la lista de denegación tiene prioridad. Si una RPC no coincide con ninguna de las listas, la RPC se permite de forma predeterminada.
Los dispositivos Junos utilizan la siguiente sintaxis para especificar RPC de gRPC:
/package.service/rpc
Cuando package, service, y rpc son los nombres definidos en la instrucción respectiva en el archivo de definición de prototipo de ese servicio. Por ejemplo:
/gnmi.gNMI/Get /gnoi.certificate.CertificateManagement/Rotate /gnoi.system.System/Reboot /gnoi.system.System/RebootStatus /gribi.gRIBI/.*
Puede configurar varias allow-grpc-rpc-regexps instrucciones y deny-grpc-rpc-regexps con una o más expresiones. Encierre cada expresión entre comillas (" "). Escriba varias expresiones entre corchetes [ ] y separe las expresiones con un espacio.
allow-grpc-rpc-regexps ["regex1" "regex2" ... ] allow-grpc-rpc-regexps "regex3"
Para crear una clase de inicio de sesión que defina la autorización para RPC de gRPC:
Tabla de historial de cambios
La compatibilidad de la función depende de la plataforma y la versión que utilice. Utilice el Explorador de características para determinar si una característica es compatible con su plataforma.