Testa la connettività ai bilanciatori del carico Google Cloud

Questa pagina descrive gli scenari comuni per il test della connettività ai Google Cloud bilanciatori del carico.

L'analisi della configurazione di Connectivity Tests supporta il tracciamento dei pacchetti simulati a tutti i tipi di Google Cloud bilanciatori del carico. Il percorso di traccia per un bilanciatore del carico delle applicazioni esterno si applica anche ai bilanciatori del carico di rete proxy esterni. Per ulteriori informazioni, consulta la panoramica di Cloud Load Balancing.

Nell'esempio seguente, Connectivity Tests traccia un pacchetto simulato da un host esterno a un indirizzo IP virtuale (VIP) per un bilanciatore del carico delle applicazioni esterno. La connessione TCP dall'host esterno termina al proxy per il bilanciatore del carico delle applicazioni esterno. Il bilanciatore del carico delle applicazioni esterno avvia quindi una nuova connessione TCP a una VM che funge da backend del bilanciatore del carico.

Un percorso di traccia tipico a un bilanciatore del carico delle applicazioni esterno.
Un percorso di traccia tipico per un bilanciatore del carico delle applicazioni esterno

I diagrammi di Trace in questa pagina utilizzano i simboli descritti nella seguente legenda.
Simbolo Nome Significato
Diamante grigio
Legenda del diagramma della traccia del pacchetto: diamante grigio.
Check Point Un punto decisionale in cui Connectivity Tests controlla una configurazione e decide se un pacchetto traccia deve essere inoltrato, consegnato o eliminato.
Rettangolo blu
Legenda del diagramma di traccia dei pacchetti: rettangolo blu.
Hop Un passaggio nel percorso di inoltro di un pacchetto di traccia, che rappresenta una Google Cloud risorsa che inoltra un pacchetto all'hop successivo in una rete VPC, ad esempio a un proxy Cloud Load Balancing o a un tunnel Cloud VPN.
Esagono arancione
Legenda del diagramma della traccia del pacchetto: esagono arancione.
Endpoint L'origine o la destinazione di un pacchetto traccia.

Nel seguente percorso di traccia, l'analisi della configurazione di Connectivity Tests fornisce tre tracce, una per ogni percorso possibile ai tre backend del bilanciatore del carico. Connectivity Tests esegue questa operazione perché convalida solo le configurazioni, non il piano dati in tempo reale.

Traccia pacchetti a un bilanciatore del carico delle applicazioni esterno.
Traccia dei pacchetti a un bilanciatore del carico delle applicazioni esterno

Numero di tracce in un test a un bilanciatore del carico

L'analisi della configurazione di Connectivity Tests considera tutti i backend configurati di un bilanciatore del carico di rete proxy e di un bilanciatore del carico di rete passthrough, nonché tutti i servizi di backend a cui viene fatto riferimento nella mappa URL di un bilanciatore del carico delle applicazioni. Se un bilanciatore del carico di rete proxy utilizza il routing SNI (Server Name Indication), Connectivity Tests analizza tutti i servizi di backend a cui viene fatto riferimento nelle route TLS associate.

Le tracce vengono generate solo per i backend corrispondenti. Lo stato delle sonde del controllo di integrità non viene preso in considerazione: le tracce vengono generate sia per i backend integri sia per quelli non integri.

Il numero di tracce generate dall'analisi della configurazione di Connectivity Tests dipende dal tipo di bilanciatore del carico, dal numero di backend corrispondenti e dal tipo di backend corrispondenti:

  • Per i servizi di backend con la PREFER_IPV6 policy di selezione dell'indirizzo IP, vengono generate tracce sia per gli endpoint di backend IPv4 sia per quelli IPv6.
  • Per altri tipi di backend, viene generata una singola traccia per ogni endpoint di backend.

L'analisi della configurazione di Connectivity Tests ha un limite per il numero di tracce che può restituire. Se un bilanciatore del carico ha troppi backend, alcuni potrebbero essere omessi.

Un test riuscito a un bilanciatore del carico

Questa sezione descrive un esempio di test riuscito al bilanciatore del carico delle applicazioni esterno descritto in precedenza.

Nel piano dati effettivo, l'algoritmo di bilanciamento del carico sceglie un'istanza VM per ogni connessione di backend. Poiché in questo esempio sono presenti tre backend del bilanciatore del carico, il menu Selezione traccia nella schermata Risultati consente di selezionare la traccia che vuoi visualizzare.

Il seguente risultato del test riuscito convalida che tutte le seguenti Google Cloud risorse per il bilanciatore del carico delle applicazioni esterno siano configurate correttamente:

  • La regola di forwarding
  • I backend del bilanciatore del carico, inclusa la possibilità per il bilanciatore del carico di inviare correttamente i controlli di integrità a questi backend
  • La connessione al proxy
  • Regole firewall VPC

Questo risultato mostra che un pacchetto simulato da un indirizzo IP esterno è riuscito a raggiungere le istanze VM di backend.

Per un esempio dettagliato di una traccia a tutti e tre i backend, vedi Rilevamento di configurazioni non valide o incoerenti.

Output di esempio per un test riuscito su un bilanciatore del carico delle applicazioni esterno.
Esempio di output per un test riuscito a un bilanciatore del carico delle applicazioni esterno

Se non hai le autorizzazioni per esaminare le Google Cloud risorse nel percorso di rete per il bilanciatore del carico delle applicazioni esterno, nella Google Cloud console vengono comunque visualizzati i risultati, inclusi quelli riusciti. Tuttavia, nella scheda di ogni risorsa testata viene visualizzato il messaggio "Nessuna autorizzazione per visualizzare la risorsa in PROJECT_NAME".

Un test che mostra una regola firewall mancante per un controllo di integrità

Una traccia del bilanciatore del carico verifica molte delle stesse Google Cloud configurazioni delle risorse descritte in precedenza. Tuttavia, se le seguenti risorse del bilanciatore del carico non sono configurate correttamente, l'analisi mostra Il pacchetto potrebbe andare perso (uno stato finale della traccia è Drop).

Il seguente risultato del test mostra che le regole firewall in entrata della rete VPC non consentono un controllo di integrità ai backend del bilanciatore del carico, rendendo i backend non disponibili per il bilanciatore del carico.

Output di esempio per una regola firewall mancante.
Esempio di output per una regola firewall mancante

Oltre alle regole firewall VPC non valide, i problemi nella tabella seguente sono problemi di configurazione comuni che Connectivity Tests rileva per i Google Cloud bilanciatori del carico. Per correggere questi problemi, utilizza le soluzioni descritte nella tabella.

Problema di configurazione Soluzione
I parametri di input non corrispondono al protocollo o alla porta definiti nella regola di forwarding per il bilanciatore del carico. Prima di eseguire un test, modifica il parametro di input in modo che corrisponda al protocollo o alla porta definiti nella regola di forwarding.
La regola di forwarding per il bilanciatore del carico non presenta backend configurati. Prima di eseguire un test, configura i backend per il bilanciatore del carico.
Il bilanciatore del carico ha configurazioni non valide o incoerenti. Prima di eseguire un test, correggi le configurazioni non valide o incoerenti.
Il traffico non può raggiungere un bilanciatore del carico di rete passthrough interno con una regione non corrispondente perché il bilanciatore del carico di rete passthrough interno è un servizio a livello di regione. Prima di eseguire un test, configura i componenti del bilanciatore del carico in modo che si trovino nella stessa regione.

Passaggi successivi