Para permitir que los sondeos entrantes atraviesen tu firewall, puedes recuperar la lista de direcciones IP que usan los servidores de verificaciones de tiempo de actividad de Cloud Monitoring. También puedes usar estas direcciones IP y el encabezado de la solicitud User-Agent para identificar el tráfico de verificación de tiempo de actividad en los registros de tu servicio.
Cómo enumerar direcciones IP
Cuando verificas un servicio que está detrás de un firewall, puedes configurar el firewall de tu servicio para que acepte tráfico del conjunto actual de direcciones IP que se usan para la verificación de tiempo de actividad. Para obtener estas direcciones IP, sigue estas instrucciones:
Console
-
En la consola de Google Cloud , ve a la página
Verificaciones de tiempo de actividad:
Ve a Verificaciones de tiempo de actividad
Si usas la barra de búsqueda para encontrar esta página, selecciona el resultado cuyo subtítulo es Monitoring.
- En la barra de herramientas de la consola de Google Cloud , selecciona tu proyecto de Google Cloud . Para las configuraciones de App Hub, selecciona el proyecto host o el proyecto de administración de App Hub.
- En el menú Verificaciones de tiempo de actividad, haz clic en get_app Descargar.
Se descarga un archivo
uptime-source-ips.txtque contiene las direcciones IP.
gcloud
Ejecuta el comando gcloud monitoring uptime list-ips:
gcloud monitoring uptime list-ips
El método muestra la siguiente información para cada dirección IP:
- La dirección IP, no un rango, en formato IPv4 o IPv6.
- La región:
USA,EUROPE,SOUTH_AMERICAoASIA_PACIFIC - Es la ubicación dentro de la región.
API
Llama al método uptimeCheckIps.list de la API de Monitoring.
El método muestra la siguiente información para cada dirección IP:
- La región:
USA,EUROPE,SOUTH_AMERICAoASIA_PACIFIC. - Una ubicación más específica dentro de la región.
- La dirección IP, no un rango, en formato IPv4 o IPv6.
C#
Para autenticarte en Monitoring, configura las credenciales predeterminadas de la aplicación. Para obtener más información, consulta Configura la autenticación para un entorno de desarrollo local.
Java
Para autenticarte en Monitoring, configura las credenciales predeterminadas de la aplicación. Para obtener más información, consulta Configura la autenticación para un entorno de desarrollo local.
Go
Para autenticarte en Monitoring, configura las credenciales predeterminadas de la aplicación. Para obtener más información, consulta Configura la autenticación para un entorno de desarrollo local.
Node.js
Para autenticarte en Monitoring, configura las credenciales predeterminadas de la aplicación. Para obtener más información, consulta Configura la autenticación para un entorno de desarrollo local.
PHP
Para autenticarte en Monitoring, configura las credenciales predeterminadas de la aplicación. Para obtener más información, consulta Configura la autenticación para un entorno de desarrollo local.
Python
Para autenticarte en Monitoring, configura las credenciales predeterminadas de la aplicación. Para obtener más información, consulta Configura la autenticación para un entorno de desarrollo local.
Ruby
Para autenticarte en Monitoring, configura las credenciales predeterminadas de la aplicación. Para obtener más información, consulta Configura la autenticación para un entorno de desarrollo local.
Las verificaciones de tiempo de actividad pueden provenir de cualquiera de las direcciones IP, aunque solo se usa una dirección de cada ubicación geográfica para cada intervalo de tiempo. Las ubicaciones geográficas se indican en el panel de verificaciones de tiempo de actividad. También puedes usar servicios gratuitos basados en la Web para identificar las ubicaciones registradas de las direcciones IP que descargaste.
Cómo identificar el tráfico de las verificaciones de tiempo de actividad en los registros
Puedes identificar solicitudes de los servidores de verificación de tiempo de actividad mediante la siguiente información en los registros de solicitud de tu servicio:
- ip: El campo
ipcontiene una de las direcciones que usan los servidores de verificación de tiempo de actividad. Para obtener información sobre cómo enumerar todas las direcciones IP, consulta Enumera direcciones IP. User-Agent: El valor del encabezado
User-Agentes siempre el siguiente:GoogleStackdriverMonitoring-UptimeChecks(https://cloud.google.com/monitoring)Especificar un encabezado personalizado
User-Agentgenera un error de validación de formato y evita que se guarde la configuración de verificación.
¿Qué sigue?
- Administra las verificaciones de tiempo de actividad
- Crea políticas de alertas para las verificaciones de tiempo de actividad
- Cómo generar un gráfico de las métricas de verificación del tiempo de actividad