כדי להריץ בדיקות קישוריות, פועלים לפי השלבים שבדף הזה.
במאמר עדכון או מחיקה של בדיקות מוסבר איך לערוך או למחוק בדיקה אחת או יותר.
מידע נוסף על בדיקות קישוריות זמין בסקירה הכללית.
לפני שמתחילים
כדי להשתמש בבדיקות קישוריות, צריך להגדיר את הפריטים הבאים ב- Google Cloud:
נכנסים לדף לבחירת הפרויקט במסוף Google Cloud .
בוחרים או יוצרים Google Cloud פרויקט.
- מוודאים שהחיוב מופעל בפרויקט Google Cloud .
מתקינים את Google Cloud CLI, שהוא חלק מ-Google Cloud CLI. כדי להתקין את הגרסה העדכנית של ה-CLI של gcloud, אפשר לעיין במסמכי התיעוד של CLI של gcloud.
רשימה של כל הפקודות מופיעה במאמרי העזרה בנושא הפקודה
gcloud.מפעילים את Network Management API. הפעלת ה-API מספקת לכם את האפשרויות הבאות:
דוגמאות לקריאות ל-API שמשתמשות ב-Network Management API
אפשר לבדוק פקודות של Network Management API באמצעות API Explorer. במסמך ההפניה Network Management API, אפשר להשתמש בעמודה
Try this APIכדי לבדוק שדות API ולהריץ בדיקה.קוד לדוגמה שמשתמש בלקוח Python של ה-API
קוד הדוגמה מניח שיצרתם משאב בשם
apiכדי לקיים אינטראקציה עם Network Management API. כדי ליצור משאב, משתמשים בפונקציהbuild. מקרה לדוגמה:from googleapiclient.discovery import build api = build('networkmanagement', 'v1')מידע נוסף על לקוח Python של API זמין במקורות הבאים:
- מסמכי התיעוד של ספריית הלקוח של Google API ל-Python ב-GitHub, כולל הוראות להתקנה ולאימות.
- מאמרי העזרה של Network Management API ללקוח Python של ה-API.
- קבלת ההרשאות שנדרשות להרצה ולצפייה בבדיקות. פרטים נוספים זמינים במאמר בנושא הקצאת גישה.
הרצת בדיקות קישוריות
כשמריצים בדיקת קישוריות, מספקים קלט לבדיקה כ5-tuple בלי יציאת המקור.
בקטעים הבאים מוסבר איך להריץ בדיקה לנקודות קצה של מקור ויעד שמתוארות בתרחישי שימוש נפוצים.
במסוף Google Cloud , אפשר להריץ בדיקות קישוריות באחת מהדרכים הבאות:
הדף Connectivity Tests (בדיקות קישוריות), שאפשר לגשת אליו מהתפריט Networking > Network Intelligence Center (רשת > מרכז המידע על הרשת).
הדף Network interface details של ממשק רשת של מכונה וירטואלית (VM) ב-Compute Engine. אם משתמשים בדף הזה, צריך להשתמש בממשק הרשת הנוכחי כמקור או כיעד של הבדיקה. בדף הזה מפורטות רק בדיקות שרלוונטיות לממשק הרשת הנוכחי.
כל בדיקה שאתם יוצרים מופעלת מיד אחרי שאתם יוצרים אותה, ונשמרת במשאב בדיקות קישוריות. הבדיקה תתקיים עד שתמחקו אותה.
כדי לבדוק את הסטטוס של פעולת בדיקה בזמן שהיא פועלת, אפשר לעיין במאמר בנושא בדיקת פעולת בדיקה שפועלת. דוגמאות לפעולות בדיקה הן create ו-rerun.
כשמשתמשים בכתובת IP לנקודת הקצה של המקור או היעד, יכול להיות שיהיה צורך לציין שדות נוספים.
שיטות מומלצות
נדרשות בין 20 ל-120 שניות כדי שבדיקות הקישוריות יקבלו עדכון תצורה וישלבו אותו בניתוח. אם תריצו בדיקה מיד אחרי שתבצעו שינוי בהגדרות, יכול להיות שלא תראו את התוצאות שציפיתם להן. חשוב להמתין מספיק זמן בין ביצוע שינוי בהגדרה לבין הפעלת הבדיקות.
העיכוב הזה לא חל על ניתוח של מישור הנתונים בזמן אמת. לכן, יכול להיות שתראו חוסר התאמה זמני בין התוצאות שמוצגות בניתוח של שכבת הנתונים בזמן אמת לבין ניתוח ההגדרות. לדוגמה, אם מוסיפים כלל של חומת אש, יכול להיות שאפשר יהיה להגיע אליו לצורך ניתוח של מישור הנתונים בזמן אמת. עם זאת, יכול להיות שתצטרכו להמתין זמן מה עד שכלל חומת האש יהיה זמין לניתוח ההגדרות.
הצגת רשימה של כל הבדיקות בפרויקט
המסוף
- במסוף Google Cloud , נכנסים לדף בדיקות קישוריות.
- בחלק העליון של הדף, בתפריט הנפתח של הפרויקט, בוחרים פרויקט.
- הדף בדיקות קישוריות מתרענן ומוצגות בו הבדיקות של הפרויקט.
gcloud
כדי להציג רשימה של כל הבדיקות שבבעלות הפרויקט, מזינים את הפקודה הבאה של gcloud.
הפקודה הזו מציגה את הבדיקות בפרויקט שנבחר כרגע.
gcloud network-management connectivity-tests list
כדי להציג רשימה של בדיקות בפרויקט ספציפי, מציינים את PROJECT_ID.
gcloud network-management connectivity-tests list --project=PROJECT_ID
API
כדי להציג רשימה של כל הבדיקות הקיימות שבבעלות פרויקט, משתמשים בשיטה projects.locations.global.connectivityTests.list.
GET https://networkmanagement.googleapis.com/v1/{parent=projects/PROJECT_ID/locations/global}/connectivityTests
- מחליפים את
PROJECT_IDבמזהה הפרויקט שמכיל את הבדיקות שרוצים להציג ברשימה.
Python
הקוד לדוגמה הבא מציג רשימה של כל הבדיקות הקיימות שבבעלות פרויקט. מידע נוסף זמין במאמר בנושא list בספריית הלקוח של Google API ל-Python.
project_id = "PROJECT_ID" parent = 'projects/%s/locations/global' % project_id request = api.projects().locations().global_().connectivityTests().list(parent=parent)
print(json.dumps(request.execute(), indent=4))
מחליפים את PROJECT_ID במזהה הפרויקט שמכיל את הבדיקות שרוצים להציג ברשימה.
בדיקה בין כתובות IP פרטיות ברשת VPC
בדוגמה הזו, מניחים ששתי כתובות ה-IP הן כתובות IP פרטיות באותה רשת VPC.
המסוף
-
במסוף Google Cloud , נכנסים לדף בדיקות קישוריות.
שאר השלבים יופיעו במסוף. Google Cloud
-
לוחצים על יצירת בדיקת קישוריות.
- בשדה שם הבדיקה, מזינים שם לבדיקה.
- ברשימה Protocol, בוחרים פרוטוקול.
-
בקטע מקור, מבצעים את הפעולות הבאות:
- ברשימה Source endpoint בוחרים באפשרות IP address.
- בשדה כתובת ה-IP של המקור, מזינים את כתובת ה-IP של המקור.
- ברשימה סוג כתובת ה-IP, בוחרים את סוג כתובת ה-IP.
-
בקטע יעד, מבצעים את הפעולות הבאות:
- ברשימה Destination endpoint, בוחרים באפשרות IP address.
- בשדה כתובת IP של היעד, מזינים את כתובת ה-IP של היעד.
- בשדה יציאת יעד, מזינים מספר יציאת יעד תקין. המספר חייב להיות בין 0 ל-65535, כולל.
- לוחצים על יצירה.
אחרי שהבדיקה מסתיימת, נטען הדף הראשי של בדיקות הקישוריות ומוצגת רשימה שכוללת את הבדיקה הזו ובדיקות אחרות. ממשיכים אל צפייה בתוצאות הבדיקה.
gcloud
מחליפים את המשתנים באפשרויות הפקודה בערכים מרשת ה-VPC.
gcloud network-management connectivity-tests create NAME \
--source-ip-address=SOURCE_IP_ADDRESS \
--source-network=SOURCE_NETWORK \
--source-network-type=GCP_NETWORK \
--destination-ip-address=DESTINATION_IP_ADDRESS \
--destination-port=DESTINATION_PORT \
--protocol=PROTOCOL
מחליפים את מה שכתוב בשדות הבאים:
-
NAME: השם של בדיקת הקישוריות. -
SOURCE_IP_ADDRESS: כתובת ה-IP של המקור שממנו אתם מבצעים את הבדיקה. -
SOURCE_NETWORK: ה-URI של רשת ה-VPC שבה נמצאת כתובת ה-IP של המקור, לדוגמה:projects/myproject/global/networks/default. -
DESTINATION_IP_ADDRESS: כתובת ה-IP של היעד הפנימי או החיצוני שאתם בודקים. -
DESTINATION_PORT: יציאת פרוטוקול ה-IP של היעד. האפשרות הזו תקפה רק לפרוטוקולים TCP או UDP. ברירת המחדל היא יציאה80. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP.
gcloud network-management connectivity-tests create NAME \
--source-ip-address=SOURCE_IP_ADDRESS \
--source-network=SOURCE_NETWORK \
--source-network-type=GCP_NETWORK \
--destination-instance=DESTINATION_INSTANCE \
--destination-ip-address=DESTINATION_IP_ADDRESS \
--destination-port=DESTINATION_PORT \
--protocol=PROTOCOL
מחליפים את מה שכתוב בשדות הבאים:
-
NAME: השם של בדיקת הקישוריות. -
SOURCE_IP_ADDRESS: כתובת ה-IP של המקור שממנו אתם מבצעים את הבדיקה. -
SOURCE_NETWORK: ה-URI של רשת ה-VPC שבה נמצאת כתובת ה-IP של המקור. לדוגמה:projects/myproject/global/networks/default. -
DESTINATION_INSTANCE: ה-URI של מכונת היעד, לדוגמהprojects/myproject/zones/us-east1-b/instances/instance-2. -
DESTINATION_IP_ADDRESS: כתובת ה-IP של היעד הפנימי או החיצוני שאתם בודקים. -
DESTINATION_PORT: יציאת פרוטוקול ה-IP של היעד. האפשרות הזו תקפה רק לפרוטוקולים TCP או UDP. ברירת המחדל היא יציאה80. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP.
כשמציינים כתובת IP של מקור שהיא כתובת IP חיצונית מחוץ ל- Google Cloud, צריך להגדיר את הפרמטר networkType לערך INTERNET. מחליפים את הערכים בפקודה הבאה בערכים מרשת ה-VPC שלכם.
gcloud network-management connectivity-tests create NAME \
--source-ip-address=SOURCE_IP_ADDRESS \
--source-network-type=INTERNET \
--destination-ip-address= DESTINATION_IP_ADDRESS \
--destination-port=DESTINATION_PORT \
--protocol=PROTOCOL
מחליפים את מה שכתוב בשדות הבאים:
-
NAME: השם של בדיקת הקישוריות. -
SOURCE_IP_ADDRESS: כתובת ה-IP של המקור שממנו אתם מבצעים את הבדיקה. -
DESTINATION_IP_ADDRESS: כתובת ה-IP של היעד הפנימי או החיצוני שאתם בודקים. -
DESTINATION_PORT: יציאת פרוטוקול ה-IP של היעד. האפשרות הזו תקפה רק לפרוטוקולים TCP או UDP. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP.
Terraform
אתם יכולים להשתמש במשאב של Terraform כדי ליצור בדיקה בין שתי כתובות IP ברשת VPC.
אין צורך לאשר אם כתובת ה-IP שלכם נמצאת ב- Google Cloudאו אם נקודות הקצה של המקור והיעד נמצאות מחוץ למרחב הכתובות של RFC 1918. הפרמטרים האלה נבחרים אוטומטית על סמך כתובות ה-IP של המקור והיעד.
API
בדוגמה הזו נבדקת היכולת לבצע פינג מכתובת ה-IP של המקור לכתובת ה-IP של היעד.
משתמשים בשיטה projects.locations.global.connectivityTests.create.
POST https://networkmanagement.googleapis.com/v1/projects/PROJECT_ID/locations/global/connectivityTests?testId=TEST_ID'
{
"source": {
"ipAddress": "SOURCE_IP_ADDRESS",
"network": "SOURCE_NETWORK",
"networkType": "GCP_NETWORK",
},
"destination": {
"ipAddress": "DESTINATION_IP_ADDRESS",
"port": "DESTINATION_PORT",
},
"protocol": "PROTOCOL".
}'
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: מזהה הפרויקט של מכונת ה-VM של המקור. -
TEST_ID: המזהה של אובייקט (בדיקה) של בדיקות הקישוריות שאתם מריצים. -
SOURCE_IP_ADDRESS: כתובת ה-IP של המקור שממנו אתם מבצעים את הבדיקה. -
SOURCE_NETWORK: ה-URI של רשת ה-VPC שבה נמצאת כתובת ה-IP של המקור – לדוגמה,projects/myproject/global/networks/default. -
DESTINATION_IP_ADDRESS: כתובת ה-IP של היעד הפנימי או החיצוני שאתם בודקים. -
DESTINATION_PORT: יציאת פרוטוקול ה-IP של היעד. האפשרות הזו תקפה רק לפרוטוקולים TCP או UDP. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP.
POST https://networkmanagement.googleapis.com/v1/projects/PROJECT_ID/locations/global/connectivityTests?connectivityTestId=TEST_ID'
{
"source": {
"ipAddress": "SOURCE_IP_ADDRESS",
"networkType": "GCP_NETWORK"
},
"destination": {
"instance": "DESTINATION_INSTANCE",
"ipAddress": "DESTINATION_IP_ADDRESS"
},
"protocol": "PROTOCOL"
}'
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: מזהה הפרויקט של מכונת ה-VM של המקור. -
TEST_ID: המזהה של אובייקט (בדיקה) של בדיקות הקישוריות שאתם מריצים. -
SOURCE_IP_ADDRESS: כתובת ה-IP של המקור שממנו אתם מבצעים את הבדיקה. -
DESTINATION_INSTANCE: ה-URI של מכונת היעד, לדוגמהprojects/myproject/zones/us-east1-b/instances/instance-2. -
DESTINATION_IP_ADDRESS: כתובת ה-IP של היעד הפנימי או החיצוני שאתם בודקים. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP.
כשמציינים כתובת IP של מקור שהיא כתובת IP חיצונית מחוץ ל- Google Cloud, צריך להגדיר את הפרמטר networkType לערך INTERNET. מחליפים את הערכים בפקודה הבאה בערכים שמתאימים לרשת Google Cloud שלכם.
POST https://networkmanagement.googleapis.com/v1/projects/PROJECT_ID/locations/global/connectivityTests?testId=TEST_ID'
{
"source": {
"ipAddress": "SOURCE_IP_ADDRESS",
"networkType": "INTERNET",
},
"destination": {
"ipAddress": "DESTINATION_IP_ADDRESS",
"port": "DESTINATION_PORT",
},
"protocol": "PROTOCOL",
}'
Python
בדוגמת הקוד הבאה נוצרת בדיקה בין שתי כתובות IP. מידע נוסף זמין במאמר create בספריית הלקוח של Google API ל-Python.
test_input = {
"source": {
"ipAddress": "SOURCE_IP_ADDRESS",
"network": "SOURCE_NETWORK",
"networkType": "GCP_NETWORK"
},
"destination": {
"ipAddress": "DESTINATION_IP_ADDRESS",
"port": "DESTINATION_PORT",
},
"protocol": "PROTOCOL",
}
request = api.projects().locations().global_().connectivityTests().create(
parent="projects/PROJECT_ID/locations/global",
testId="TEST_ID",
body=test_input)
print(json.dumps(request.execute(), indent=4))
מחליפים את מה שכתוב בשדות הבאים:
-
SOURCE_IP_ADDRESS: כתובת ה-IP של המקור שממנו אתם מבצעים את הבדיקה. -
SOURCE_NETWORK: ה-URI של רשת ה-VPC שבה נמצאת כתובת ה-IP של המקור – לדוגמה,projects/myproject/global/networks/default. -
DESTINATION_IP_ADDRESS: כתובת ה-IP של היעד הפנימי או החיצוני שאתם בודקים. -
DESTINATION_PORT: יציאת פרוטוקול ה-IP של היעד. האפשרות הזו תקפה רק לפרוטוקולים TCP או UDP. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP. -
PROJECT_ID: מזהה הפרויקט שבו אתם יוצרים את הבדיקה. -
TEST_ID: המזהה של אובייקט (בדיקה) של בדיקות הקישוריות שאתם מריצים.
בדוגמה הבאה נוצרת בדיקה בין שתי כתובות IP:
test_input = {
"source": {
"ipAddress": "SOURCE_IP_ADDRESS",
"network": "SOURCE_NETWORK",
"networkType": "GCP_NETWORK"
},
"destination": {
"ipAddress": "DESTINATION_IP_ADDRESS",
"port": "DESTINATION_PORT",
},
"protocol": "PROTOCOL",
}
request = api.projects().locations().global_().connectivityTests().create(
parent="projects/PROJECT_ID/locations/global",
testId="TEST_ID",
body=test_input)
print(json.dumps(request.execute(), indent=4))
מחליפים את מה שכתוב בשדות הבאים:
-
SOURCE_IP_ADDRESS: כתובת ה-IP של המקור שממנו אתם מבצעים את הבדיקה. -
SOURCE_NETWORK: ה-URI של רשת ה-VPC שבה נמצאת כתובת ה-IP של המקור – לדוגמה,projects/myproject/global/networks/default. -
DESTINATION_IP_ADDRESS: כתובת ה-IP של מכונת היעד. -
DESTINATION_PORT: יציאת פרוטוקול ה-IP של היעד. האפשרות הזו תקפה רק לפרוטוקולים TCP או UDP. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP. -
PROJECT_ID: מזהה הפרויקט שבו אתם יוצרים את הבדיקה. -
TEST_ID: המזהה של אובייקט (בדיקה) של בדיקות הקישוריות שאתם מריצים.
כשמציינים כתובת IP של מקור שהיא כתובת IP חיצונית מחוץ ל- Google Cloud, צריך להגדיר את הפרמטר networkType לערך INTERNET.
בדיקה בין מכונות וירטואליות ברשת VPC
השלבים האלה מניחים ששני מופעי המכונות הווירטואליות נמצאים באותו Google Cloud פרויקט.
המסוף
בדף הראשי של בדיקות הקישוריות
-
במסוף Google Cloud , נכנסים לדף בדיקות קישוריות.
שאר השלבים יופיעו אוטומטית במסוף. Google Cloud
- לוחצים על יצירת בדיקת קישוריות.
- בשדה שם הבדיקה, מזינים שם לבדיקה.
- ברשימה Protocol, בוחרים פרוטוקול.
-
בקטע מקור, מבצעים את הפעולות הבאות:
- בתפריט Source endpoint, בוחרים באפשרות VM instance.
- בתפריט Source VM instance (מכונה וירטואלית של המקור), בוחרים את המכונה הווירטואלית הספציפית של המקור.
בתפריט Source network interface, בוחרים את ממשק הרשת.
אם למופע של מכונה וירטואלית יש כמה ממשקי רשת, בוחרים בממשק רשת של מכונה וירטואלית שמזהה באופן ייחודי את מיקום המקור.
- אופציונלי: בוחרים את כתובת ה-IP של המקור מהרשימה. ברירת המחדל היא כתובת ה-IP של המכונה הווירטואלית של המקור.
-
בקטע יעד, מבצעים את הפעולות הבאות:
- בתפריט Destination endpoint, בוחרים באפשרות VM instance.
- בתפריט Destination VM instance, בוחרים את מופע ה-VM הספציפי של היעד.
בתפריט Destination network interface (ממשק רשת יעד), בוחרים את ממשק הרשת.
אם למופע של מכונה וירטואלית יש כמה ממשקי רשת, בוחרים ממשק רשת של מכונה וירטואלית כדי לזהות באופן ייחודי את מיקום היעד.
- אופציונלי: בוחרים את כתובת ה-IP של היעד מהרשימה. ברירת המחדל היא כתובת ה-IP של מכונת היעד הווירטואלית.
- בשדה יעד לניוד, מזינים יעד לניוד.
- לוחצים על יצירה.
הערה: במכונת dual-stack, כתובת ה-IP של המקור וכתובת ה-IP של היעד חייבות להיות מאותו סוג. לדוגמה, אי אפשר לבצע בדיקה ממכונה וירטואלית עם כתובת IPv4 למכונה וירטואלית עם כתובת IPv6.
אחרי שהבדיקה מסתיימת, נטען הדף הראשי של בדיקות הקישוריות ומוצגת רשימה שכוללת את הבדיקה הזו ובדיקות אחרות. ממשיכים אל צפייה בתוצאות הבדיקה.
מדף הפרטים של ממשק הרשת
- נכנסים לדף VM instances במסוף Google Cloud .
- אם הוא לא נבחר כבר, בוחרים את הפרויקט שמכיל את המופע שרוצים להריץ עבורו בדיקה.
- לוחצים על המופע שבו רוצים להשתמש כדי להריץ בדיקה.
בקטע ממשקי רשת, בוחרים את ממשק הרשת שרוצים להשתמש בו כדי להריץ בדיקה.
אם למופע של מכונה וירטואלית יש כמה ממשקי רשת, בוחרים ממשק רשת של מכונה וירטואלית כדי לזהות באופן ייחודי את מיקום היעד.
בקטע Network analysis (ניתוח רשת), לוחצים על Create Connectivity Test (יצירת בדיקת קישוריות) ומבצעים את הפעולות הבאות:
- בשדה שם הבדיקה, מזינים שם לבדיקה.
- ברשימה Protocol, בוחרים פרוטוקול.
בשדה מקור, אפשר לבחור באפשרות ממשק הרשת הנוכחי או באפשרות אחר.
אם בוחרים באפשרות ממשק הרשת הנוכחי, צריך לפעול באופן הבא:
- בתפריט Destination endpoint, בוחרים באפשרות VM instance.
- בתפריט Destination VM instance (מכונת יעד וירטואלית), בוחרים את המכונה.
- בתפריט Destination network interface (ממשק רשת יעד), בוחרים את ממשק הרשת.
- אופציונלי: בוחרים את כתובת ה-IP של היעד. ברירת המחדל היא כתובת ה-IP של מכונת היעד הווירטואלית.
אם בוחרים באפשרות אחר, צריך לפעול באופן הבא:
- בתפריט Source endpoint, בוחרים באפשרות VM instance.
- בתפריט Source VM instance, בוחרים את המכונה.
- בתפריט Source network interface, בוחרים את ממשק הרשת.
- אופציונלי: בוחרים כתובת IP של המקור. ברירת המחדל היא כתובת ה-IP של המכונה הווירטואלית של המקור.
בשדה יעד הניוד, מזינים את יעד הניוד של היעד שצוין.
לוחצים על יצירה.
אחרי שהבדיקה מסתיימת, נטען הדף הראשי בדיקות קישוריות ומוצגת רשימה שכוללת את הבדיקה הזו ובדיקות אחרות. ממשיכים אל צפייה בתוצאות הבדיקה.
gcloud
מחליפים את ערכי הדוגמה בערכים מרשת ה-VPC.
gcloud network-management connectivity-tests create NAME \
--source-instance=SOURCE_INSTANCE \
--source-ip-address=SOURCE_IP_ADDRESS \
--destination-instance=DESTINATION_INSTANCE \
--destination-ip-address=DESTINATION_IP_ADDRESS \
--destination-port=DESTINATION_PORT \
--protocol=PROTOCOL
מחליפים את מה שכתוב בשדות הבאים:
-
NAME: השם של בדיקת הקישוריות. -
SOURCE_INSTANCE: ה-URI של מכונת ה-VM של המקור, לדוגמהprojects/myproject/zones/us-east1-b/instances/instance-1. -
SOURCE_IP_ADDRESS: כתובת ה-IP של מופע מכונת ה-VM של המקור שממנו אתם מבצעים את הבדיקה. כתובת ה-IP צריכה להיות אחת מכתובות ה-IP של המכונה הווירטואלית של המקור. -
DESTINATION_INSTANCE: ה-URI של מכונת היעד, לדוגמהprojects/myproject/zones/us-east1-b/instances/instance-2. -
DESTINATION_IP_ADDRESS: כתובת ה-IP של מופע ה-VM של היעד שאתם בודקים. כתובת ה-IP צריכה להיות אחת מכתובות ה-IP של המכונה הווירטואלית של היעד. -
DESTINATION_PORT: יציאת פרוטוקול ה-IP של היעד. האפשרות הזו תקפה רק לפרוטוקולים TCP או UDP. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP.
Terraform
אתם יכולים להשתמש במשאב של Terraform כדי ליצור בדיקה בין שתי מכונות וירטואליות ברשת VPC.
API
בבדיקה לדוגמה הבאה נקבע אם הגדרת הרשת הקיימת מאפשרת למכונה וירטואלית instance1 לשלוח פינג למכונה וירטואלית instance2.
משתמשים בשיטה projects.locations.global.connectivityTests.create.
POST https: //networkmanagement.googleapis.com/v1/projects/PROJECT_ID/locations/global/connectivityTests?testId=TEST_ID'
{
"source": {
"instance": "SOURCE_INSTANCE",
"ipAddress": "SOURCE_IP_ADDRESS",
},
"destination": {
"instance": "DESTINATION_INSTANCE",
"ipAddress": "DESTINATION_IP_ADDRESS",
},
"protocol": "PROTOCOL",
}'
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: מזהה הפרויקט של מכונת ה-VM של המקור. -
TEST_ID: המזהה של אובייקט (בדיקה) של בדיקות הקישוריות שאתם מריצים. -
SOURCE_INSTANCE: ה-URI של מכונת ה-VM של המקור, לדוגמהprojects/myproject/zones/us-east1-b/instances/instance-1. -
SOURCE_IP_ADDRESS: כתובת ה-IP של מופע מכונת ה-VM של המקור שממנו אתם מבצעים את הבדיקה. כתובת ה-IP צריכה להיות אחת מכתובות ה-IP של המכונה הווירטואלית של המקור. -
DESTINATION_INSTANCE: ה-URI של מכונת היעד, לדוגמהprojects/myproject/zones/us-east1-b/instances/instance-2. -
DESTINATION_IP_ADDRESS: כתובת ה-IP של מופע ה-VM של היעד שאתם בודקים. כתובת ה-IP צריכה להיות אחת מכתובות ה-IP של המכונה הווירטואלית של היעד. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP.
Python
בדוגמת הקוד הבאה נוצר מבחן בין שתי מכונות וירטואליות. מידע נוסף זמין במאמר create בספריית הלקוח של Google API ל-Python.
test_input = {
"source": {
"instance":
"SOURCE_INSTANCE",
"ipAddress":
"SOURCE_IP_ADDRESS",
"projectId":
"SOURCE_INSTANCE_PROJECT_ID"
},
"destination": {
"instance":
"DESTINATION_INSTANCE",
"ipAddress":
"DESTINATION_IP_ADDRESS",
"projectId":
"DESTINATION_INSTANCE_PROJECT_ID"
},
"protocol":
"PROTOCOL",
}
request = api.projects().locations().global_().connectivityTests().create(
parent="projects/PROJECT_ID/locations/global",
testId="TEST_ID",
body=test_input)
print(json.dumps(request.execute(), indent=4))
מחליפים את מה שכתוב בשדות הבאים:
-
SOURCE_INSTANCE: ה-URI של מכונת ה-VM של המקור, לדוגמהprojects/myproject/zones/us-east1-b/instances/instance-1. -
SOURCE_IP_ADDRESS: כתובת ה-IP של מופע מכונת ה-VM של המקור שממנו אתם מבצעים את הבדיקה. כתובת ה-IP צריכה להיות אחת מכתובות ה-IP של המכונה הווירטואלית של המקור. -
SOURCE_INSTANCE_PROJECT_ID: מזהה הפרויקט של מכונת ה-VM המקורית. -
DESTINATION_INSTANCE: ה-URI של מכונת היעד, לדוגמהprojects/myproject/zones/us-east1-b/instances/instance-2. -
DESTINATION_IP_ADDRESS: כתובת ה-IP של מופע ה-VM של היעד שאתם בודקים. כתובת ה-IP צריכה להיות אחת מכתובות ה-IP של המכונה הווירטואלית של היעד. -
DESTINATION_INSTANCE_PROJECT_ID: מזהה הפרויקט של מכונת היעד. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP. -
PROJECT_ID: מזהה הפרויקט שבו אתם יוצרים את הבדיקה. -
TEST_ID: המזהה של אובייקט (בדיקה) של בדיקות הקישוריות שאתם מריצים.
בדיקה אל מכונה וירטואלית או ממכונה וירטואלית עם כמה ממשקי רשת
בקטע הזה מוסבר איך לבצע בדיקה אל או מתוך ממשק רשת לא ראשי של מכונה וירטואלית.
המסוף
אם מציינים מכונה וירטואלית עם כמה ממשקי רשת כמקור או כיעד של בדיקה, הכלי לבדיקת קישוריות יבקש לבחור ממשק רשת מתוך רשימה.
אפשרות אחרת היא להריץ בדיקה מהדף Network interface details (פרטי ממשק הרשת) של ממשק רשת של מכונה וירטואלית ב-Compute Engine. אם משתמשים בדף הזה, צריך להשתמש בממשק הרשת הנוכחי כמקור או כיעד של הבדיקה.
gcloud ו-API
צריך לציין את ממשק הרשת שבו רוצים להשתמש לבדיקה באחת מהדרכים הבאות:
- כתובת IP ו-URI של הרשת
- כתובת IP ו-URI של מכונה וירטואלית
- URI של הרשת ו-URI של מכונה וירטואלית
אם מספקים רק את ה-URI של מכונה וירטואלית עם כמה ממשקים, נבחר רק הממשק הראשי של המכונה הווירטואלית.
בדיקה ממכונה וירטואלית לשירות בניהול Google
בקטע הזה מוסבר איך לבצע בדיקה ממכונה וירטואלית ברשת ה-VPC שלכם לשירות שפועל ברשת VPC בבעלות Google. לדוגמה, אפשר לבצע את השלבים שבקטע הזה כדי לבדוק את הקישוריות למופע Cloud SQL או למישור הבקרה של אשכול Google Kubernetes Engine. אפשר גם להריץ בדיקה באמצעות נקודת קצה של שירות שמנוהל על ידי Google כמקור, ונקודת קצה ברשת ה-VPC כיעד.
כברירת מחדל, הכלי לבדיקת קישוריות מנסה להריץ בדיקה באמצעות כתובת ה-IP הפרטית של נקודת הקצה של השירות שמנוהל על ידי Google. אם לנקודת הקצה אין כתובת IP פרטית, הכלי לבדיקת קישוריות משתמש בכתובת ה-IP הציבורית. בדיקות הקישוריות מנתחות אם החבילה יכולה להגיע לנקודת הקצה, כולל ניתוח ההגדרה ברשת ה-VPC שבבעלות Google. אם מזוהות בעיות בהגדרות בפרויקט, הניתוח נפסק לפני ניתוח ההגדרות של הרשת בבעלות Google.
כדי לבדוק ממכונה וירטואלית לשירות בניהול Google, פועלים לפי ההוראות הבאות.
המסוף
בדף הראשי של בדיקות הקישוריות
- במסוף Google Cloud , נכנסים לדף בדיקות קישוריות.
- לוחצים על יצירת בדיקת קישוריות.
- בשדה שם הבדיקה, מזינים שם לבדיקה.
- ברשימה Protocol, בוחרים פרוטוקול.
בקטע מקור, מבצעים את הפעולות הבאות:
- בתפריט Source endpoint, בוחרים באפשרות VM instance.
- בתפריט Source VM instance (מכונה וירטואלית של המקור), בוחרים את המכונה הווירטואלית הספציפית של המקור.
בתפריט Source network interface, בוחרים את ממשק הרשת.
אם למופע של מכונה וירטואלית יש כמה ממשקי רשת, בוחרים ממשק רשת של מכונה וירטואלית שמזהה באופן ייחודי את מיקום המקור.
אופציונלי: בוחרים את כתובת ה-IP של המקור מהרשימה. ברירת המחדל היא כתובת ה-IP של המכונה הווירטואלית של המקור.
בקטע יעד, מבצעים את הפעולות הבאות:
- בתפריט Destination endpoint, בוחרים סוג של משאב שירות שמנוהל על ידי Google, כמו מישור הבקרה של אשכול GKE.
- בתפריט מישור הבקרה של אשכול GKE ליעד, בוחרים את האשכול שרוצים לבדוק את הקישוריות שלו למישור הבקרה של GKE.
- אופציונלי: בוחרים את נקודת הקצה של מישור הבקרה של אשכול GKE ביעד מהרשימה. ברירת המחדל היא נקודת הקצה (endpoint) שמבוססת על כתובת ה-IP של אשכול GKE.
בשדה יעד הניוד, מזינים את יעד הניוד של היעד שצוין.
לוחצים על יצירה.
אחרי שהבדיקה מסתיימת, נטען הדף הראשי בדיקות קישוריות ומוצגת רשימה שכוללת את הבדיקה הזו ובדיקות אחרות. ממשיכים אל צפייה בתוצאות הבדיקה.
מדף הפרטים של ממשק הרשת
- נכנסים לדף VM instances במסוף Google Cloud .
- אם הוא לא נבחר כבר, בוחרים את הפרויקט שמכיל את המופע שרוצים להריץ עבורו בדיקה.
- לוחצים על המופע שבו רוצים להשתמש כדי להריץ בדיקה.
- בקטע ממשקי רשת, בוחרים את ממשק הרשת שרוצים להשתמש בו כדי להריץ בדיקה.
- כדי לבצע ניתוח רשת, לוחצים על יצירת בדיקת קישוריות.
- בשדה שם הבדיקה, מזינים שם לבדיקה.
- ברשימה Protocol, בוחרים פרוטוקול.
- בשדה מקור, בוחרים באפשרות ממשק הרשת הנוכחי.
- בקטע יעד, מבצעים את הפעולות הבאות:
- בתפריט Destination endpoint, בוחרים סוג של משאב שירות שמנוהל על ידי Google, כמו מישור הבקרה של אשכול GKE.
- בתפריט מישור הבקרה של אשכול GKE ליעד, בוחרים את האשכול שרוצים לבדוק את הקישוריות שלו למישור הבקרה של GKE.
- אופציונלי: בוחרים את נקודת הקצה של מישור הבקרה של אשכול GKE ביעד מהרשימה. ברירת המחדל היא נקודת הקצה (endpoint) שמבוססת על כתובת ה-IP של אשכול GKE.
- בשדה יעד הניוד, מזינים את יעד הניוד של היעד שצוין.
- לוחצים על יצירה.
- אחרי שהבדיקה מסתיימת, נטען הדף הראשי בדיקות קישוריות ומוצגת רשימה שכוללת את הבדיקה הזו ובדיקות אחרות. ממשיכים אל צפייה בתוצאות הבדיקה.
gcloud
מחליפים את המשתנים באפשרויות הפקודה בהתאם להנחיות הבאות:
gcloud network-management connectivity-tests create NAME \
--source-instance=SOURCE_INSTANCE \
--source-ip-address=SOURCE_IP_ADDRESS \
DESTINATION_RESOURCE_FLAG=DESTINATION_ENDPOINT \
--destination-port=DESTINATION_PORT \
--protocol=PROTOCOL
מחליפים את מה שכתוב בשדות הבאים:
-
NAME: השם של בדיקת הקישוריות. -
SOURCE_INSTANCE: ה-URI של מכונת ה-VM של המקור, לדוגמהprojects/myproject/zones/us-east1-b/instances/instance-1. -
SOURCE_IP_ADDRESS: כתובת ה-IP של מופע מכונת ה-VM של המקור שממנו אתם מבצעים את הבדיקה. כתובת ה-IP צריכה להיות אחת מכתובות ה-IP של המכונה הווירטואלית של המקור.
DESTINATION_RESOURCE_FLAG: הדגל שמציין את סוג משאב השירות שמנוהל על ידי Google.אפשרויות זמינות מפורטות במאמרים הבאים:
--destination-gke-master-cluster--destination-cloud-sql-instance--destination-redis-instance--destination-redis-cluster
מידע נוסף מפורט ב
gcloud network-management connectivity-tests create.
DESTINATION_ENDPOINT: ה-URI של נקודת היעד, לדוגמהprojects/myproject/locations/us-central1/clusters/cluster-1עבור הדגל--destination-gke-master-cluster.
DESTINATION_PORT: יציאת פרוטוקול ה-IP של היעד. האפשרות הזו תקפה רק לפרוטוקולים TCP או UDP.
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP.
API
משתמשים בשיטה projects.locations.global.connectivityTests.create.
POST https: //networkmanagement.googleapis.com/v1/projects/PROJECT_ID/locations/global/connectivityTests?testId=TEST_ID'
{
"source": {
"instance": "SOURCE_INSTANCE",
"ipAddress": "SOURCE_IP_ADDRESS",
},
"destination": {
"DESTINATION_RESOURCE_FIELD": "DESTINATION_ENDPOINT",
"port": DESTINATION_PORT
},
"protocol": "PROTOCOL",
}'
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: מזהה הפרויקט של מכונת ה-VM של המקור. -
TEST_ID: המזהה של אובייקט (בדיקה) של בדיקות הקישוריות שאתם מריצים. -
SOURCE_INSTANCE: ה-URI של מכונת ה-VM של המקור, לדוגמהprojects/myproject/zones/us-east1-b/instances/instance-1. -
SOURCE_IP_ADDRESS: כתובת ה-IP של מופע מכונת ה-VM של המקור שממנו אתם מבצעים את הבדיקה. כתובת ה-IP צריכה להיות אחת מכתובות ה-IP של המכונה הווירטואלית של המקור.
DESTINATION_RESOURCE_FIELD: השדה שמציין את סוג משאב השירות שמנוהל על ידי Google.אפשרויות זמינות מפורטות במאמרים הבאים:
gkeMasterClustercloudSqlInstanceredisInstanceredisCluster
מידע נוסף זמין במאמר הפניה לנקודות קצה.
DESTINATION_ENDPOINT: ה-URI של נקודת הקצה של היעד, לדוגמהprojects/myproject/locations/us-central1/clusters/cluster-1בשדהgkeMasterCluster.
DESTINATION_PORT: יציאת פרוטוקול ה-IP של היעד. האפשרות הזו תקפה רק לפרוטוקולים TCP או UDP.
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP.
Python
בדוגמת הקוד הבאה נוצרת בדיקה בין מכונת VM לבין נקודת קצה של שירות שמנוהל על ידי Google. מידע נוסף זמין במאמר create בספריית הלקוח של Google API ל-Python.
test_input = {
"source": {
"instance":
"SOURCE_INSTANCE",
"ipAddress":
"SOURCE_IP_ADDRESS",
"projectId":
"SOURCE_INSTANCE_PROJECT_ID"
},
"destination": {
"DESTINATION_RESOURCE_FIELD":
"DESTINATION_ENDPOINT",
"port":
"DESTINATION_PORT"
},
"protocol":
"PROTOCOL",
}
request = api.projects().locations().global_().connectivityTests().create(
parent="projects/PROJECT_ID/locations/global",
testId="TEST_ID",
body=test_input)
print(json.dumps(request.execute(), indent=4))
מחליפים את מה שכתוב בשדות הבאים:
-
SOURCE_INSTANCE: ה-URI של מכונת ה-VM של המקור, לדוגמהprojects/myproject/zones/us-east1-b/instances/instance-1. -
SOURCE_IP_ADDRESS: כתובת ה-IP של מופע מכונת ה-VM של המקור שממנו אתם מבצעים את הבדיקה. כתובת ה-IP צריכה להיות אחת מכתובות ה-IP של המכונה הווירטואלית של המקור. -
SOURCE_INSTANCE_PROJECT_ID: מזהה הפרויקט של מכונת ה-VM המקורית.
DESTINATION_RESOURCE_FIELD: השדה שמציין את סוג משאב השירות שמנוהל על ידי Google.אפשרויות זמינות מפורטות במאמרים הבאים:
gkeMasterClustercloudSqlInstanceredisInstanceredisCluster
מידע נוסף זמין במאמר הפניה לנקודות קצה.
DESTINATION_ENDPOINT: ה-URI של נקודת הקצה של היעד. לדוגמה,projects/myproject/locations/us-central1/clusters/cluster-1בשדהgkeMasterCluster.
DESTINATION_PORT: יציאת פרוטוקול ה-IP של היעד. האפשרות הזו תקפה רק לפרוטוקולים TCP או UDP.
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP.
PROJECT_ID: מזהה הפרויקט שבו אתם יוצרים את הבדיקה.
TEST_ID: המזהה של אובייקט (בדיקה) של בדיקות הקישוריות שאתם מריצים.
בדיקה ממכונה וירטואלית לנקודות קצה של Private Service Connect
בקטע הזה מוסבר איך לבצע בדיקה ממכונה וירטואלית לנקודת קצה של Private Service Connect.
לדוגמה, אפשר לבצע את השלבים שבקטע הזה כדי לבדוק אם אפשר להעביר חבילת נתונים לשירות שפורסם ומשתמש ב-Private Service Connect. בדיקות הקישוריות מנתחות אם חבילת נתונים יכולה להגיע לנקודת הקצה, כולל ניתוח של נקודות קצה מקושרות, שירותים שפורסמו וחיבור ה-proxy. הניתוח מסתיים מוקדם אם החיבור לשירות שפורסם באמצעות Private Service Connect לא מתקבל.
אפשר לבדוק את הקישוריות אל:
המסוף
- במסוף Google Cloud , נכנסים לדף בדיקות קישוריות.
- לוחצים על יצירת בדיקת קישוריות.
- בשדה שם הבדיקה, מזינים שם לבדיקה.
- ברשימה Protocol, בוחרים פרוטוקול.
בקטע מקור, מבצעים את הפעולות הבאות:
- בתפריט Source endpoint, בוחרים באפשרות VM instance.
- בתפריט Source VM instance (מכונה וירטואלית של המקור), בוחרים את המכונה הווירטואלית הספציפית של המקור.
בתפריט Source network interface, בוחרים את ממשק הרשת.
אם למופע של מכונה וירטואלית יש כמה ממשקי רשת, בוחרים ממשק רשת של מכונה וירטואלית שמזהה באופן ייחודי את מיקום המקור.
אופציונלי: בוחרים את כתובת ה-IP של המקור מהרשימה. ברירת המחדל היא כתובת ה-IP של המכונה הווירטואלית של המקור.
בקטע יעד, מבצעים את הפעולות הבאות:
- בתפריט Destination endpoint (נקודת קצה של יעד), בוחרים באפשרות PSC endpoint (נקודת קצה של PSC).
בתפריט Destination PSC endpoint (נקודת קצה של PSC ליעד), בוחרים את נקודת הקצה של PSC.
אם נקודת הקצה של היעד נמצאת בפרויקט אחר ולא בפרויקט הנוכחי, בוחרים באפשרות נקודת הקצה נמצאת בפרויקט אחר ולא בפרויקט '
PROJECT_NAME'. לאחר מכן, בשדה פרויקט נקודת הקצה של היעד, בוחרים את הפרויקט שבו נמצאת נקודת הקצה.
בשדה יעד הניוד, מזינים את יעד הניוד של היעד שצוין.
לוחצים על יצירה.
אחרי שהבדיקה מסתיימת, נטען הדף הראשי בדיקות קישוריות ומוצגת רשימה שכוללת את הבדיקה הזו ובדיקות אחרות. ממשיכים אל צפייה בתוצאות הבדיקה.
gcloud
משתמשים בפקודה gcloud network-management connectivity-tests create.
מחליפים את ערכי הדוגמה בערכים מרשת ה-VPC שלכם.
gcloud network-management connectivity-tests create NAME \
--source-instance=SOURCE_INSTANCE \
--source-ip-address=SOURCE_IP_ADDRESS \
--destination-ip-address=DESTINATION_IP_ADDRESS \
--protocol=PROTOCOL
מחליפים את מה שכתוב בשדות הבאים:
-
NAME: השם של בדיקת הקישוריות. -
SOURCE_INSTANCE: ה-URI של מכונת ה-VM של המקור, לדוגמהprojects/myproject/zones/us-east1-b/instances/instance-1. -
SOURCE_IP_ADDRESS: כתובת ה-IP של מופע מכונת ה-VM של המקור שממנו אתם מבצעים את הבדיקה. כתובת ה-IP צריכה להיות אחת מכתובות ה-IP של המכונה הווירטואלית של המקור. -
DESTINATION_IP_ADDRESS: כתובת ה-IP של נקודת הקצה או של ה-Backend שרוצים לבדוק. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP.
API
בבדיקה לדוגמה הבאה נקבע אם הגדרת הרשת הקיימת מאפשרת למכונה וירטואלית instance1 לשלוח פינג לכתובת ה-IP של נקודת הקצה של Private Service Connect.
משתמשים בשיטה projects.locations.global.connectivityTests.create.
POST https: //networkmanagement.googleapis.com/v1/projects/PROJECT_ID/locations/global/connectivityTests?testId=TEST_ID'
{
"source": {
"instance": "SOURCE_INSTANCE",
"ipAddress": "SOURCE_IP_ADDRESS",
},
"destination": {
"forwardingRule": "DESTINATION_FORWARDING_RULE",
"port": "DESTINATION_PORT",
},
"protocol": "PROTOCOL",
}'
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: מזהה הפרויקט של מכונת ה-VM של המקור. -
TEST_ID: המזהה של אובייקט (בדיקה) של בדיקות הקישוריות שאתם מריצים. -
SOURCE_INSTANCE: ה-URI של מכונת ה-VM של המקור, לדוגמהprojects/myproject/zones/us-east1-b/instances/instance-1. -
SOURCE_IP_ADDRESS: כתובת ה-IP של מופע מכונת ה-VM של המקור שממנו אתם מבצעים את הבדיקה. כתובת ה-IP צריכה להיות אחת מכתובות ה-IP של המכונה הווירטואלית של המקור. -
DESTINATION_IP_ADDRESS: כתובת ה-IP של נקודת הקצה או של ה-backend שרוצים לבדוק. -
DESTINATION_PORT: יציאת פרוטוקול ה-IP של היעד. האפשרות הזו תקפה רק לפרוטוקולים TCP או UDP. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP.
Python
בדוגמת הקוד הבאה נוצרת בדיקה בין מכונת VM לבין נקודת קצה של Private Service Connect. מידע נוסף זמין במאמר create בספריית הלקוח של Google API ל-Python.
test_input = {
"source": {
"instance":
"SOURCE_INSTANCE",
"ipAddress":
"SOURCE_IP_ADDRESS",
"projectId":
"SOURCE_INSTANCE_PROJECT_ID"
},
"destination": {
"forwardingRule": "DESTINATION_FORWARDING_RULE",
"port": "DESTINATION_PORT",
},
"protocol":
"PROTOCOL",
}
request = api.projects().locations().global_().connectivityTests().create(
parent="projects/PROJECT_ID/locations/global",
testId="TEST_ID",
body=test_input)
print(json.dumps(request.execute(), indent=4))
מחליפים את מה שכתוב בשדות הבאים:
-
SOURCE_INSTANCE: ה-URI של מכונת ה-VM של המקור, לדוגמהprojects/myproject/zones/us-east1-b/instances/instance-1. -
SOURCE_IP_ADDRESS: כתובת ה-IP של מופע מכונת ה-VM של המקור שממנו אתם מבצעים את הבדיקה. כתובת ה-IP צריכה להיות אחת מכתובות ה-IP של המכונה הווירטואלית של המקור. -
SOURCE_INSTANCE_PROJECT_ID: מזהה הפרויקט של מכונת ה-VM המקורית. -
DESTINATION_IP_ADDRESS: כתובת ה-IP של נקודת הקצה או של ה-backend שרוצים לבדוק. -
DESTINATION_PORT: יציאת פרוטוקול ה-IP של היעד. האפשרות הזו תקפה רק לפרוטוקולים TCP או UDP. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP. -
PROJECT_ID: מזהה הפרויקט שבו אתם יוצרים את הבדיקה. -
TEST_ID: המזהה של אובייקט (בדיקה) של בדיקות הקישוריות שאתם מריצים.
בדיקה מתוך מכונה וירטואלית או כתובת IP למאזן עומסים
בקטע הזה מוסבר איך לבדוק את הקישוריות ממכונה וירטואלית או מכתובת IP אלGoogle Cloud מאזן עומסים.
ניתוח ההגדרות של בדיקות הקישוריות תומך במעקב אחרי מנות מדומה לכל סוגי מאזני העומסים של Google Cloud . נתיב המעקב של מאזן עומסים חיצוני של אפליקציות (ALB) חל גם על מאזני עומסים חיצוניים של רשתות בשרת proxy. מידע נוסף זמין במאמר סקירה כללית על איזון עומסים ב-Cloud.
אפשר לבדוק את הקישוריות אל:
- מאזן עומסים חיצוני של אפליקציות (ALB)
- מאזן עומסים פנימי של אפליקציות (ALB)
- מאזן עומסי רשת חיצוני להעברת סיגנל ללא שינוי
- מאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי
- מאזן עומסי רשת חיצוני לשרת proxy
בדיקה מ-VM למאזן עומסים
בקטע הזה מנותח החיבור מהמכונה הווירטואלית של המקור אל מאזן עומסים.
המסוף
- במסוף Google Cloud , נכנסים לדף בדיקות קישוריות.
- לוחצים על יצירת בדיקת קישוריות.
- בשדה שם הבדיקה, מזינים שם לבדיקה.
- ברשימה Protocol, בוחרים פרוטוקול.
בקטע מקור, מבצעים את הפעולות הבאות:
- בתפריט Source endpoint, בוחרים באפשרות VM instance.
- בתפריט Source VM instance (מכונה וירטואלית של המקור), בוחרים את המכונה הווירטואלית הספציפית של המקור.
בתפריט Source network interface, בוחרים את ממשק הרשת.
אם למופע של מכונה וירטואלית יש כמה ממשקי רשת, בוחרים ממשק רשת של מכונה וירטואלית שמזהה באופן ייחודי את מיקום המקור.
אופציונלי: בוחרים את כתובת ה-IP של המקור מהרשימה. ברירת המחדל היא כתובת ה-IP של המכונה הווירטואלית של המקור.
בקטע יעד, מבצעים את הפעולות הבאות:
- בתפריט נקודת קצה של יעד, בוחרים באפשרות מאזן עומסים.
בתפריט Destination Load Balancer (מאזן עומסים של יעד), בוחרים את מאזן העומסים.
אם נקודת הקצה של היעד נמצאת בפרויקט אחר ולא בפרויקט הנוכחי, בוחרים באפשרות נקודת הקצה נמצאת בפרויקט אחר ולא בפרויקט '
PROJECT_NAME'. לאחר מכן, בשדה פרויקט נקודת הקצה של היעד, בוחרים את הפרויקט שבו נמצאת נקודת הקצה.בוחרים את כלל העברה ליעד.
בשדה יעד הניוד, מזינים את יעד הניוד של היעד שצוין.
לוחצים על יצירה.
אחרי שהבדיקה מסתיימת, נטען הדף הראשי בדיקות קישוריות ומוצגת רשימה שכוללת את הבדיקה הזו ובדיקות אחרות. ממשיכים אל צפייה בתוצאות הבדיקה.
gcloud
כדי לבדוק בין מכונה וירטואלית לבין מאזן עומסים, מזינים את הפקודה הבאה.
gcloud network-management connectivity-tests create NAME \
--source-instance=SOURCE_INSTANCE \
--source-ip-address=SOURCE_IP_ADDRESS \
--protocol=PROTOCOL \
--destination-ip-address=DESTINATION_IP_ADDRESS \
--destination-port=DESTINATION_PORT \
מחליפים את מה שכתוב בשדות הבאים:
-
NAME: השם של בדיקת הקישוריות. -
SOURCE_INSTANCE: ה-URI של מכונת ה-VM של המקור, לדוגמהprojects/myproject/zones/us-east1-b/instances/instance-1. -
SOURCE_IP_ADDRESS: כתובת ה-IP של מופע המכונה הווירטואלית של המקור שממנו אתם מבצעים את הבדיקה. כתובת ה-IP צריכה להיות אחת מכתובות ה-IP של מופע המכונה הווירטואלית של המקור. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP. -
DESTINATION_IP_ADDRESS: כתובת ה-IP החיצונית של היעד שאתם בודקים. -
DESTINATION_PORT: יציאת פרוטוקול ה-IP של היעד. האפשרות הזו תקפה רק לפרוטוקולים TCP או UDP.
API
משתמשים בשיטה projects.locations.global.connectivityTests.create.
POST https: //networkmanagement.googleapis.com/v1/projects/PROJECT_ID/locations/global/connectivityTests?testId=TEST_ID'
{
"source": {
"instance": "SOURCE_INSTANCE",
"ipAddress": "SOURCE_IP_ADDRESS",
},
"destination": {
"forwardingRule": "DESTINATION_FORWARDING_RULE",
"port": "DESTINATION_PORT",
},
"protocol": "PROTOCOL",
}'
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: מזהה הפרויקט של מכונת ה-VM של המקור. -
TEST_ID: המזהה של אובייקט (בדיקה) של בדיקות הקישוריות שאתם מריצים. -
SOURCE_INSTANCE: ה-URI של מכונת ה-VM של המקור, לדוגמהprojects/myproject/zones/us-east1-b/instances/instance-1. -
SOURCE_IP_ADDRESS: כתובת ה-IP של מופע מכונת ה-VM של המקור שממנו אתם מבצעים את הבדיקה. כתובת ה-IP צריכה להיות אחת מכתובות ה-IP של המכונה הווירטואלית של המקור. -
DESTINATION_FORWARDING_RULE: כלל ההעברה של היעד שמייצג את נקודת הקצה. -
DESTINATION_PORT: יציאת פרוטוקול ה-IP של היעד. האפשרות הזו תקפה רק לפרוטוקולים TCP או UDP. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP.
Python
בדוגמת הקוד הבאה נוצרת בדיקה בין מופע של מכונה וירטואלית לבין נקודת קצה של איזון עומסים. מידע נוסף זמין במאמר create בספריית הלקוח של Google API ל-Python.
test_input = {
"source": {
"instance":
"SOURCE_INSTANCE",
"ipAddress":
"SOURCE_IP_ADDRESS",
"projectId":
"SOURCE_INSTANCE_PROJECT_ID"
},
"destination": {
"forwardingRule": "DESTINATION_FORWARDING_RULE",
"port": "DESTINATION_PORT",
},
"protocol":
"PROTOCOL",
}
request = api.projects().locations().global_().connectivityTests().create(
parent="projects/PROJECT_ID/locations/global",
testId="TEST_ID",
body=test_input)
print(json.dumps(request.execute(), indent=4))
מחליפים את מה שכתוב בשדות הבאים:
-
SOURCE_INSTANCE: ה-URI של מכונת ה-VM של המקור, לדוגמהprojects/myproject/zones/us-east1-b/instances/instance-1. -
SOURCE_IP_ADDRESS: כתובת ה-IP של מופע מכונת ה-VM של המקור שממנו אתם מבצעים את הבדיקה. כתובת ה-IP צריכה להיות אחת מכתובות ה-IP של המכונה הווירטואלית של המקור. -
SOURCE_INSTANCE_PROJECT_ID: מזהה הפרויקט של מכונת ה-VM המקורית. -
DESTINATION_FORWARDING_RULE: כלל ההעברה של היעד שמייצג את נקודת הקצה. -
DESTINATION_PORT: יציאת פרוטוקול ה-IP של היעד. האפשרות הזו תקפה רק לפרוטוקולים TCP או UDP. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP. -
PROJECT_ID: מזהה הפרויקט שבו אתם יוצרים את הבדיקה. -
TEST_ID: המזהה של אובייקט (בדיקה) של בדיקות הקישוריות שאתם מריצים.
בדיקה מכתובת IP למאזן עומסים
המסוף
- במסוף Google Cloud , נכנסים לדף בדיקות קישוריות.
- לוחצים על יצירת בדיקת קישוריות.
- בשדה שם הבדיקה, מזינים שם לבדיקה.
- ברשימה Protocol, בוחרים פרוטוקול.
- בקטע מקור, מבצעים את הפעולות הבאות:
- בתפריט Source endpoint, בוחרים באפשרות IP address.
- בשדה כתובת IP של המקור, מזינים את כתובת ה-IP של המקור ואז בוחרים את סוג כתובת ה-IP.
בקטע יעד, מבצעים את הפעולות הבאות:
- בתפריט נקודת קצה של יעד, בוחרים באפשרות מאזן עומסים.
בתפריט Destination Load Balancer, בוחרים את נקודת הקצה של איזון העומסים.
אם נקודת הקצה של היעד נמצאת בפרויקט אחר ולא בפרויקט הנוכחי, בוחרים באפשרות נקודת הקצה נמצאת בפרויקט אחר ולא בפרויקט '
PROJECT_NAME'. לאחר מכן, בשדה פרויקט נקודת הקצה של היעד, בוחרים את הפרויקט שבו נמצאת נקודת הקצה.בוחרים את כלל העברה ליעד.
בשדה יעד הניוד, מזינים את יעד הניוד של היעד שצוין.
לוחצים על יצירה.
אחרי שהבדיקה מסתיימת, נטען הדף הראשי בדיקות קישוריות ומוצגת רשימה שכוללת את הבדיקה הזו ובדיקות אחרות. ממשיכים אל צפייה בתוצאות הבדיקה.
gcloud
משתמשים בפקודה gcloud network-management connectivity-tests create.
מחליפים את ערכי הדוגמה בערכים מרשת ה-VPC שלכם.
gcloud network-management connectivity-tests create NAME \
--source-project=SOURCE_PROJECT \
--source-ip-address=SOURCE_IP_ADDRESS \
--protocol=PROTOCOL \
--destination-ip-address=DESTINATION_IP_ADDRESS \
--destination-port=DESTINATION_PORT \
מחליפים את מה שכתוב בשדות הבאים:
-
NAME: השם של בדיקת הקישוריות. -
SOURCE_PROJECT: מזהה הפרויקט של נקודת הקצה של המקור. -
SOURCE_IP_ADDRESS: כתובת ה-IP של מופע מכונת ה-VM של המקור שממנו אתם מבצעים את הבדיקה. כתובת ה-IP צריכה להיות אחת מכתובות ה-IP של המכונה הווירטואלית של המקור. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP. -
DESTINATION_IP_ADDRESS: כתובת ה-IP החיצונית של היעד שאתם בודקים. -
DESTINATION_PORT: יציאת פרוטוקול ה-IP של היעד. האפשרות הזו תקפה רק לפרוטוקולים TCP או UDP.
API
בדוגמה הזו נבדקת היכולת לשלוח פינג מכתובת ה-IP של המקור לנקודת קצה של מאזן עומסים.
משתמשים בשיטה projects.locations.global.connectivityTests.create.
כשמציינים כתובת IP של מקור שהיא כתובת IP חיצונית מחוץ ל- Google Cloud, צריך להגדיר את הפרמטר networkType לערך INTERNET. מחליפים את הערכים בפקודה הבאה בערכים שמתאימים לרשת Google Cloud שלכם.
POST https://networkmanagement.googleapis.com/v1/projects/PROJECT_ID/locations/global/connectivityTests?testId=TEST_ID'
{
"source": {
"ipAddress": "SOURCE_IP_ADDRESS",
"networkType": "INTERNET",
},
"destination": {
"forwardingRule": "DESTINATION_FORWARDING_RULE",
"port": "DESTINATION_PORT",
},
"protocol": "PROTOCOL",
}'
מחליפים את מה שכתוב בשדות הבאים:
-
SOURCE_IP_ADDRESS: כתובת ה-IP של המקור שממנו אתם מבצעים את הבדיקה. -
DESTINATION_FORWARDING_RULE: כלל ההעברה של היעד שמייצג את נקודת הקצה. -
DESTINATION_PORT: יציאת פרוטוקול ה-IP של היעד. האפשרות הזו תקפה רק לפרוטוקולים TCP או UDP. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP.
Python
קוד הדוגמה הבא יוצר בדיקה בין כתובת IP לבין נקודת קצה של איזון עומסים. מידע נוסף זמין במאמר create בספריית הלקוח של Google API ל-Python.
כשמציינים כתובת IP של מקור שהיא כתובת IP חיצונית מחוץ ל- Google Cloud, צריך להגדיר את הפרמטר networkType לערך INTERNET.
test_input = {
"source": {
"ipAddress": "SOURCE_IP_ADDRESS",
"networkType": "INTERNET"
},
"destination": {
"forwardingRule": "DESTINATION_FORWARDING_RULE",
"port": "DESTINATION_PORT",
"projectId": "DESTINATION_IP_PROJECT_ID"
},
"protocol": "PROTOCOL",
}
request = api.projects().locations().global_().connectivityTests().create(
parent="projects/PROJECT_ID/locations/global",
testId="TEST_ID",
body=test_input)
print(json.dumps(request.execute(), indent=4))
מחליפים את מה שכתוב בשדות הבאים:
-
SOURCE_IP_ADDRESS: כתובת ה-IP של המקור שממנו אתם מבצעים את הבדיקה. -
DESTINATION_FORWARDING_RULE: כלל ההעברה של היעד שמייצג את נקודת הקצה. -
DESTINATION_PORT: יציאת פרוטוקול ה-IP של היעד. האפשרות הזו תקפה רק לפרוטוקולים TCP או UDP. -
DESTINATION_IP_PROJECT_ID: מזהה הפרויקט של כתובת ה-IP של היעד. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP. -
PROJECT_ID: מזהה הפרויקט שבו אתם יוצרים את הבדיקה. -
TEST_ID: המזהה של אובייקט (בדיקה) של בדיקות הקישוריות שאתם מריצים.
בדיקה בין רכיבי Pod ב-GKE
כדי לבדוק את הקישוריות בין רכיבי GKE Pod, פועלים לפי השלבים הבאים. בנוסף, אפשר להשתמש בבדיקות הקישוריות כדי לבדוק את הקישוריות בין Pod לבין נקודת קצה נתמכת אחרת, כמו מכונה וירטואלית או מאזן עומסים.
המסוף
במסוף Google Cloud , נכנסים לדף בדיקות קישוריות.
לוחצים על יצירת בדיקת קישוריות.
בשדה Test name, מזינים שם לבדיקה.
ברשימה Protocol, בוחרים פרוטוקול.
בקטע Source:
- בשדה נקודת קצה של המקור, בוחרים באפשרות GKE pod.
- בשדה Source cluster, בוחרים את אשכול GKE שבו נפרס ה-Pod.
- אם ה-Pod של המקור לא נמצא בפרויקט הנוכחי, בוחרים באפשרות Endpoint is in a project other than [name-of-your-project] (נקודת הקצה נמצאת בפרויקט אחר ולא בפרויקט [שם הפרויקט]) ואז בוחרים את הפרויקט של ה-Pod.
- בשדה מרחב שמות של המקור, בוחרים את מרחב השמות של ה-Pod.
- בשדה Source pod (יחידת מקור), בוחרים יחידה.
בקטע יעד, מבצעים את הפעולות הבאות:
- בקטע נקודת קצה של היעד, בוחרים באפשרות GKE pod.
- בקטע אשכול יעד, בוחרים את אשכול GKE שבו ה-Pod נפרס.
- אם ה-Pod של היעד לא נמצא בפרויקט הנוכחי, בוחרים באפשרות Endpoint is in a project other than [name-of-your-project] (נקודת הקצה נמצאת בפרויקט אחר ולא בפרויקט [שם הפרויקט]) ואז בוחרים את הפרויקט של ה-Pod.
- בקטע מרחב שמות של יעד, בוחרים את מרחב השמות של ה-Pod.
- בקטע יעד Pod, בוחרים Pod.
- בשדה יציאת יעד, מזינים יציאת יעד. האפשרות הזו מוצגת רק אם בוחרים באפשרות TCP או UDP בשדה פרוטוקול.
לוחצים על יצירה.
אחרי שהבדיקה מסתיימת, תוצאות הבדיקה מוצגות ב-בדיקות קישוריות.
gcloud
משתמשים בפקודה gcloud network-management connectivity-tests create.
gcloud network-management connectivity-tests create NAME \
--protocol=PROTOCOL \
--source-gke-pod=SOURCE_POD \
--destination-gke-pod=DESTINATION_POD \
--destination-port=DESTINATION_PORT
מחליפים את מה שכתוב בשדות הבאים:
-
NAME: שם לבדיקה. -
PROTOCOL: פרוטוקול נתמך. פרוטוקול ברירת המחדל הואTCP.
SOURCE_POD: ה-URI של ה-Pod של המקור, לדוגמה,projects/my-project/locations/us-central1/clusters/my-cluster/k8s/namespaces/default/pods/my-pod-1.כדי לציין את ה-Pod לפי כתובת ה-IP שלו, משתמשים בדגל
--source-ip-addressבמקום.
DESTINATION_POD: ה-URI של יעד ה-Pod. לדוגמה:projects/my-project/locations/us-central1/clusters/my-cluster/k8s/namespaces/default/pods/my-pod-2.כדי לציין את ה-Pod לפי כתובת ה-IP שלו, משתמשים בדגל
--destination-ip-addressבמקום.
DESTINATION_PORT: יציאת יעד, לדוגמה80. צריך לציין את הערך הזה רק אם יוצרים בדיקת TCP או UDP.
API
משתמשים בשיטה projects.locations.global.connectivityTests.create.
POST https://networkmanagement.googleapis.com/v1/projects/PROJECT_ID/locations/global/connectivityTests?testId=TEST_ID
{
"protocol": "PROTOCOL",
"source": {
"gkePod": "SOURCE_POD"
},
"destination": {
"gkePod": "DESTINATION_POD",
"port": DESTINATION_PORT
}
}
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: מזהה הפרויקט שבו רוצים ליצור את הבדיקה. -
TEST_ID: שם לבדיקה. PROTOCOL: פרוטוקול נתמך. פרוטוקול ברירת המחדל הואTCP.
SOURCE_POD: ה-URI של ה-Pod של המקור, לדוגמה,projects/my-project/locations/us-central1/clusters/my-cluster/k8s/namespaces/default/pods/my-pod-1.כדי לציין את ה-Pod באמצעות כתובת ה-IP שלו, צריך להשתמש בפרמטר
ipAddressבמקום.
DESTINATION_POD: ה-URI של יעד ה-Pod, לדוגמה,projects/my-project/locations/us-central1/clusters/my-cluster/k8s/namespaces/default/pods/my-pod-2.כדי לציין את ה-Pod באמצעות כתובת ה-IP שלו, צריך להשתמש בפרמטר
ipAddressבמקום.
DESTINATION_PORT: יציאת יעד, לדוגמה80. צריך לציין את הערך הזה רק אם יוצרים בדיקת TCP או UDP.
בדיקה מגרסה של סביבה רגילה של App Engine ליעד
בקטע הזה מוסבר איך לבדוק את הקישוריות מגרסה של סביבת App Engine Standard למכונה וירטואלית, לכתובת IP או לשירות שמנוהל על ידי Google.
אפליקציה בסביבה רגילה של App Engine מורכבת ממשאב אפליקציה יחיד שכולל שירות אחד או יותר. בכל שירות, פורסים גרסאות של השירות הזה. אפשר לבדוק את הנגישות מגרסה של שירות בסביבה רגילה של App Engine למכונה וירטואלית, לכתובת IP או לשירות שמנוהל על ידי Google.
תוצאת בדיקת הקישוריות עשויה להיות שונה לכל גרסה של השירות, בהתאם לסוג הקישוריות ולהגדרות תעבורת הנתונים היוצאת (egress), כפי שמתואר במאמר שיקולים לגבי נקודות קצה בלי שרת (serverless). אפשר לבדוק את הנגישות רק לחבילות UDP או TCP.
בדיקת הקישוריות מגרסה של שירות בסביבה הרגילה של App Engine למכונה וירטואלית
המסוף
- במסוף Google Cloud , נכנסים לדף בדיקות קישוריות.
- לוחצים על יצירת בדיקת קישוריות.
- נותנים שם לבדיקה.
- בוחרים פרוטוקול.
- בתפריט Source endpoint, בוחרים באפשרות App Engine.
- בתפריט App Engine service, בוחרים את השירות הספציפי של סביבת App Engine standard שרוצים לבדוק את הקישוריות שלו. לדוגמה, בוחרים באפשרות
helloworld-service.- אם נקודת הקצה של המקור נמצאת בפרויקט אחר ולא בפרויקט הנוכחי, מסמנים את תיבת הסימון Endpoint is in a project other than
"
PROJECT_NAME". - בוחרים פרויקט שבו נקודת הקצה קיימת.
- אם נקודת הקצה של המקור נמצאת בפרויקט אחר ולא בפרויקט הנוכחי, מסמנים את תיבת הסימון Endpoint is in a project other than
"
- בתפריט App Engine version, בוחרים גרסה של שירות הסביבה הסטנדרטית של App Engine שממנה רוצים לבדוק את הקישוריות.
- בתפריט App Engine service, בוחרים את השירות הספציפי של סביבת App Engine standard שרוצים לבדוק את הקישוריות שלו. לדוגמה, בוחרים באפשרות
בשדה יעד, בוחרים מופע יעד של מכונה וירטואלית מהרשימה.
אם למופע של מכונה וירטואלית יש כמה ממשקי רשת, בוחרים ממשק רשת של מכונה וירטואלית כדי לזהות באופן ייחודי את מיקום היעד.
אופציונלי: בוחרים את כתובת ה-IP של היעד מהרשימה. ברירת המחדל היא כתובת ה-IP של מכונת היעד הווירטואלית.
בשדה יעד הניוד, מזינים את יעד הניוד של היעד שצוין.
לוחצים על יצירה.
אחרי שהבדיקה מסתיימת, נטען הדף הראשי בדיקות קישוריות ומוצגת רשימה שכוללת את הבדיקה הזו ובדיקות אחרות. ממשיכים אל צפייה בתוצאות הבדיקה.
gcloud
משתמשים בפקודה gcloud network-management connectivity-tests create.
מחליפים את ערכי הדוגמה בערכים מרשת ה-VPC שלכם.
gcloud network-management connectivity-tests create NAME \
--source-app-engine-version=APP_ENGINE_VERSION \
--destination-instance=DESTINATION_INSTANCE \
--destination-ip-address=DESTINATION_IP_ADDRESS \
--protocol=PROTOCOL
מחליפים את מה שכתוב בשדות הבאים:
-
NAME: השם של בדיקת הקישוריות. -
APP_ENGINE_VERSION: ה-URI של גרסת הסביבה הסטנדרטית של App Engine במקור, לדוגמה:apps/myproject/services/service-name/versions/version-name. -
DESTINATION_INSTANCE: ה-URI של מכונת היעד, לדוגמהprojects/myproject/zones/us-east1-b/instances/instance-2. -
DESTINATION_IP_ADDRESS: כתובת ה-IP של מופע ה-VM של היעד שאתם בודקים. כתובת ה-IP צריכה להיות אחת מכתובות ה-IP של המכונה הווירטואלית של היעד. -
PROTOCOL: פרוטוקולי הרשת שנתמכים על ידי מחברי חיבור לרשת (VPC) מאפליקציית serverless –TCPאוUDP.
API
משתמשים בשיטה projects.locations.global.connectivityTests.create.
POST https: //networkmanagement.googleapis.com/v1/projects/PROJECT_ID/locations/global/connectivityTests?testId=TEST_ID'
{
"source": {
"appEngineVersion": {
"uri": "APP_ENGINE_VERSION",
},
},
"destination": {
"instance": "DESTINATION_INSTANCE",
"ipAddress": "DESTINATION_IP_ADDRESS",
},
"protocol": "PROTOCOL",
}'
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: מזהה הפרויקט של פונקציית Cloud Run במקור. -
TEST_ID: המזהה של אובייקט (בדיקה) של בדיקות הקישוריות שאתם מריצים. -
APP_ENGINE_VERSION: ה-URI של גרסת הסביבה הסטנדרטית של App Engine במקור, לדוגמה:apps/myproject/services/service-name/versions/version-name. -
DESTINATION_INSTANCE: ה-URI של מכונת היעד, לדוגמהprojects/myproject/zones/us-east1-b/instances/instance-2. -
DESTINATION_IP_ADDRESS: כתובת ה-IP של מופע ה-VM של היעד שאתם בודקים. כתובת ה-IP צריכה להיות אחת מכתובות ה-IP של המכונה הווירטואלית של היעד. -
PROTOCOL: פרוטוקולי הרשת שנתמכים על ידי מחברי חיבור לרשת (VPC) מאפליקציית serverless –TCPאוUDP.
בדיקת הקישוריות מגרסה של שירות בסביבה רגילה של App Engine לכתובת IP
המסוף
- במסוף Google Cloud , נכנסים לדף בדיקות קישוריות.
- לוחצים על יצירת בדיקת קישוריות.
- נותנים שם לבדיקה.
- בוחרים פרוטוקול.
- בתפריט Source endpoint, בוחרים באפשרות App Engine.
- בתפריט App Engine service, בוחרים את השירות הספציפי של סביבת App Engine standard שרוצים לבדוק את הקישוריות שלו. לדוגמה, בוחרים באפשרות
helloworld-service.- אם נקודת הקצה של המקור נמצאת בפרויקט אחר ולא בפרויקט הנוכחי, בוחרים באפשרות נקודת הקצה נמצאת בפרויקט אחר ולא בפרויקט הנוכחי
PROJECT_NAME. - בוחרים פרויקט שבו נקודת הקצה קיימת.
- אם נקודת הקצה של המקור נמצאת בפרויקט אחר ולא בפרויקט הנוכחי, בוחרים באפשרות נקודת הקצה נמצאת בפרויקט אחר ולא בפרויקט הנוכחי
- בתפריט App Engine version, בוחרים גרסה של שירות הסביבה הסטנדרטית של App Engine שממנה רוצים לבדוק את הקישוריות.
- בתפריט App Engine service, בוחרים את השירות הספציפי של סביבת App Engine standard שרוצים לבדוק את הקישוריות שלו. לדוגמה, בוחרים באפשרות
- בקטע יעד, בוחרים באפשרות כתובת IP ומזינים כתובת IP.
- מזינים יעד.
- לוחצים על יצירה.
- אחרי שהבדיקה מסתיימת, נטען הדף הראשי בדיקות קישוריות ומוצגת רשימה שכוללת את הבדיקה הזו ובדיקות אחרות. ממשיכים אל צפייה בתוצאות הבדיקה.
gcloud
משתמשים בפקודה gcloud network-management connectivity-tests create.
מחליפים את ערכי הדוגמה בערכים מרשת ה-VPC שלכם.
gcloud network-management connectivity-tests create NAME \
--source-app-engine-version=APP_ENGINE_VERSION \
--destination-ip-address=DESTINATION_IP_ADDRESS \
--protocol=PROTOCOL
מחליפים את מה שכתוב בשדות הבאים:
-
NAME: השם של בדיקת הקישוריות. -
APP_ENGINE_VERSION: ה-URI של גרסת הסביבה הסטנדרטית של App Engine במקור, לדוגמה:apps/myproject/services/service-name/versions/version-name. -
DESTINATION_IP_ADDRESS: כתובת ה-IP החיצונית של היעד שאתם בודקים. -
PROTOCOL: פרוטוקולי הרשת שנתמכים על ידי מחברי חיבור לרשת (VPC) מאפליקציית serverless –TCPאוUDP.
API
משתמשים בשיטה projects.locations.global.connectivityTests.create.
POST https: //networkmanagement.googleapis.com/v1/projects/PROJECT_ID/locations/global/connectivityTests?testId=TEST_ID'
{
"source": {
"appEngineVersion": {
"uri": "APP_ENGINE_VERSION",
},
},
"destination": {
"ipAddress": "DESTINATION_IP_ADDRESS",
},
"protocol": "PROTOCOL",
}'
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: מזהה הפרויקט של פונקציית Cloud Run במקור. -
TEST_ID: המזהה של אובייקט (בדיקה) של בדיקות הקישוריות שאתם מריצים. -
APP_ENGINE_VERSION: ה-URI של גרסת הסביבה הסטנדרטית של App Engine במקור, לדוגמה:apps/myproject/services/service-name/versions/version-name. -
DESTINATION_IP_ADDRESS: כתובת ה-IP החיצונית של היעד שאתם בודקים. -
PROTOCOL: פרוטוקולי הרשת שנתמכים על ידי מחברי חיבור לרשת (VPC) מאפליקציית serverless –TCPאוUDP.
בדיקת קישוריות מגרסה של שירות בסביבה רגילה של App Engine לשירות שמנוהל על ידי Google
המסוף
- במסוף Google Cloud , נכנסים לדף בדיקות קישוריות.
- לוחצים על יצירת בדיקת קישוריות.
- נותנים שם לבדיקה.
- בוחרים פרוטוקול.
- בתפריט Source endpoint, בוחרים באפשרות App Engine.
- בתפריט App Engine service, בוחרים את השירות הספציפי של סביבת App Engine standard שרוצים לבדוק את הקישוריות שלו. לדוגמה, בוחרים באפשרות
helloworld-service.- אם נקודת הקצה של המקור נמצאת בפרויקט אחר ולא בפרויקט הנוכחי, בוחרים באפשרות נקודת הקצה נמצאת בפרויקט אחר ולא בפרויקט הנוכחי
PROJECT_NAME. - בוחרים פרויקט שבו נקודת הקצה קיימת.
- אם נקודת הקצה של המקור נמצאת בפרויקט אחר ולא בפרויקט הנוכחי, בוחרים באפשרות נקודת הקצה נמצאת בפרויקט אחר ולא בפרויקט הנוכחי
- בתפריט App Engine version, בוחרים גרסה של שירות הסביבה הסטנדרטית של App Engine שממנה רוצים לבדוק את הקישוריות.
- בתפריט App Engine service, בוחרים את השירות הספציפי של סביבת App Engine standard שרוצים לבדוק את הקישוריות שלו. לדוגמה, בוחרים באפשרות
- בקטע יעד, מבצעים את הפעולות הבאות:
- בתפריט Destination endpoint, בוחרים סוג של משאב שירות שמנוהל על ידי Google, כמו מישור הבקרה של אשכול GKE.
- בתפריט מישור הבקרה של אשכול GKE ליעד, בוחרים את האשכול שרוצים לבדוק את הקישוריות שלו למישור הבקרה של GKE.
- אופציונלי: בוחרים את נקודת הקצה של מישור הבקרה של אשכול GKE ביעד מהרשימה. ברירת המחדל היא נקודת הקצה (endpoint) שמבוססת על כתובת ה-IP של אשכול GKE.
- בשדה יעד הניוד, מזינים את יעד הניוד של היעד שצוין.
- לוחצים על יצירה.
- אחרי שהבדיקה מסתיימת, נטען הדף הראשי בדיקות קישוריות ומוצגת רשימה שכוללת את הבדיקה הזו ובדיקות אחרות. ממשיכים אל צפייה בתוצאות הבדיקה.
gcloud
משתמשים בפקודה gcloud network-management connectivity-tests create.
מחליפים את ערכי הדוגמה בערכים מרשת ה-VPC שלכם.
gcloud network-management connectivity-tests create NAME \
--source-app-engine-version=APP_ENGINE_VERSION \
--destination-ip-address=DESTINATION_IP_ADDRESS \
DESTINATION_RESOURCE_FLAG=DESTINATION_ENDPOINT \
--destination-port=DESTINATION_PORT \
--protocol=PROTOCOL
מחליפים את מה שכתוב בשדות הבאים:
-
NAME: השם של בדיקת הקישוריות. -
APP_ENGINE_VERSION: ה-URI של גרסת הסביבה הסטנדרטית של App Engine במקור, לדוגמה:apps/myproject/services/servicename/versions/version-number. -
DESTINATION_IP_ADDRESS: כתובת ה-IP של היעד הפנימי או החיצוני שאתם בודקים.
DESTINATION_RESOURCE_FLAG: הדגל שמציין את סוג משאב השירות שמנוהל על ידי Google.אפשרויות זמינות מפורטות במאמרים הבאים:
--destination-gke-master-cluster--destination-cloud-sql-instance
מידע נוסף מפורט ב
gcloud network-management connectivity-tests create.
DESTINATION_ENDPOINT: ה-URI של נקודת הקצה של היעד, לדוגמה,projects/myproject/locations/us-central1/clusters/cluster-1עבור הדגל--destination-gke-master-cluster.
DESTINATION_PORT: יציאת פרוטוקול ה-IP של היעד. האפשרות הזו תקפה רק לפרוטוקולים TCP או UDP. ברירת המחדל היא יציאה80.
PROTOCOL: פרוטוקולי הרשת שנתמכים על ידי מחברי חיבור לרשת (VPC) מאפליקציית serverless –TCPאוUDP.
API
משתמשים בשיטה projects.locations.global.connectivityTests.create.
POST https: //networkmanagement.googleapis.com/v1/projects/PROJECT_ID/locations/global/connectivityTests?testId=TEST_ID'
{
"source": {
"appEngineVersion": {
"uri": "APP_ENGINE_VERSION",
},
},
"destination": {
"DESTINATION_RESOURCE_FIELD": "DESTINATION_ENDPOINT",
"ipAddress": "DESTINATION_IP_ADDRESS",
"port": DESTINATION_PORT,
},
"protocol": "PROTOCOL",
}'
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: מזהה הפרויקט של פונקציית Cloud Run במקור. -
TEST_ID: המזהה של אובייקט (בדיקה) של בדיקות הקישוריות שאתם מריצים. -
APP_ENGINE_VERSION: ה-URI של גרסת הסביבה הסטנדרטית של App Engine במקור, לדוגמה:apps/myproject/services/servicename/versions/version-number.
DESTINATION_RESOURCE_FIELD: השדה שמציין את סוג משאב השירות שמנוהל על ידי Google.אפשרויות זמינות מפורטות במאמרים הבאים:
gkeMasterClustercloudSqlInstanceredisInstanceredisCluster
מידע נוסף זמין במאמר הפניה לנקודות קצה.
DESTINATION_ENDPOINT: ה-URI של נקודת הקצה של היעד, לדוגמהprojects/myproject/locations/us-central1/clusters/cluster-1בשדהgkeMasterCluster.
DESTINATION_IP_ADDRESS: כתובת ה-IP של היעד הפנימי או החיצוני שאתם בודקים.
DESTINATION_PORT: יציאת פרוטוקול ה-IP של היעד. האפשרות הזו תקפה רק לפרוטוקולים TCP או UDP. ברירת המחדל היא יציאה80.
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP.
בדיקה מפונקציית Cloud Run ליעד
בקטע הזה מוסבר איך לבדוק את הקישוריות מפונקציית Cloud Run שנפרסה באזור מסוים Google Cloud למכונה וירטואלית, לכתובת IP או לשירות שמנוהל על ידי Google. לדוגמה, אפשר לבצע את השלבים שבקטע הזה כדי לבדוק את הקישוריות מפונקציית Cloud Run שפריסתה בוצעה ב-us-central1 כמקור לנקודת קצה ברשת ה-VPC כיעד.
כדי לראות ניתוח מפורט של ההגדרה, מוודאים שפונקציית Cloud Run פעילה.
אם אתם משתמשים במחבר Serverless VPC Access עבור פונקציית Cloud Run, חשוב לזכור שהגדרות תעבורת הנתונים היוצאת (egress) של פונקציות Cloud Run שולטות בניתוב של בקשות HTTP יוצאות מפונקציית Cloud Run, ובסוגי התעבורה שמנותבים דרך המחבר לרשת ה-VPC. מידע נוסף זמין במאמר בנושא הגדרות יציאה של פונקציות Cloud Run.
בדיקת הקישוריות מפונקציית Cloud Run למכונת VM
המסוף
- במסוף Google Cloud , נכנסים לדף בדיקות קישוריות.
- לוחצים על יצירת בדיקת קישוריות.
- בשדה שם הבדיקה, מזינים שם לבדיקה.
- ברשימה Protocol, בוחרים פרוטוקול.
- בקטע מקור, מבצעים את הפעולות הבאות:
- בתפריט Source endpoint (נקודת קצה של המקור), בוחרים באפשרות Cloud Function 1st gen (פונקציית Cloud דור ראשון).
- בתפריט Cloud Function, בוחרים את פונקציית Cloud Run הספציפית שרוצים לבדוק את הקישוריות שלה. לדוגמה, בוחרים באפשרות
function-1. - בתפריט המיקום של Cloud Function, בוחרים את האזור שבו פרסתם את פונקציית Cloud Run. Google Cloud אפשר לפרוס פונקציות של Cloud Run לכמה אזורים עם הגדרות שונות אבל עם אותו שם.
בקטע יעד, מבצעים את הפעולות הבאות:
- בתפריט Destination endpoint, בוחרים באפשרות VM instance.
- בתפריט Destination VM instance, בוחרים מכונת VM.
בתפריט Destination network interface בוחרים את ממשק הרשת.
אם למופע של מכונה וירטואלית יש כמה ממשקי רשת, בוחרים ממשק רשת של מכונה וירטואלית שמזהה באופן ייחודי את מיקום היעד.
אופציונלי: בוחרים את כתובת ה-IP של היעד מהרשימה. ברירת המחדל היא כתובת ה-IP של מכונת היעד הווירטואלית.
בשדה יעד הניוד, מזינים את יעד הניוד של היעד שצוין.
לוחצים על יצירה.
אחרי שהבדיקה מסתיימת, נטען הדף הראשי בדיקות קישוריות ומוצגת רשימה שכוללת את הבדיקה הזו ובדיקות אחרות. ממשיכים אל צפייה בתוצאות הבדיקה.
gcloud
משתמשים בפקודה gcloud network-management connectivity-tests create.
מחליפים את ערכי הדוגמה בערכים מרשת ה-VPC שלכם.
gcloud network-management connectivity-tests create NAME \
--source-cloud-function=SOURCE_CLOUD_FUNCTION \
--destination-instance=DESTINATION_INSTANCE \
--destination-ip-address=DESTINATION_IP_ADDRESS \
--destination-port=DESTINATION_PORT \
--protocol=PROTOCOL
מחליפים את מה שכתוב בשדות הבאים:
-
NAME: השם של בדיקת הקישוריות. -
SOURCE_CLOUD_FUNCTION: ה-URI של פונקציית Cloud Run, לדוגמה,projects/myproject/locations/us-central1/functions/function-1. -
DESTINATION_INSTANCE: ה-URI של מכונת היעד, לדוגמהprojects/myproject/zones/us-east1-b/instances/instance-2. -
DESTINATION_IP_ADDRESS: כתובת ה-IP של מופע ה-VM של היעד שאתם בודקים. כתובת ה-IP צריכה להיות אחת מכתובות ה-IP של המכונה הווירטואלית של היעד. -
DESTINATION_PORT: יציאת פרוטוקול ה-IP של היעד. האפשרות הזו תקפה רק לפרוטוקולים TCP או UDP. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP.
API
משתמשים בשיטה projects.locations.global.connectivityTests.create.
POST https: //networkmanagement.googleapis.com/v1/projects/PROJECT_ID/locations/global/connectivityTests?testId=TEST_ID'
{
"source": {
"cloudFunction": {
"uri": "SOURCE_CLOUD_FUNCTION",
},
},
"destination": {
"instance": "DESTINATION_INSTANCE",
"ipAddress": "DESTINATION_IP_ADDRESS",
},
"protocol": "PROTOCOL",
}'
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: מזהה הפרויקט של פונקציית Cloud Run במקור. -
TEST_ID: המזהה של אובייקט (בדיקה) של בדיקות הקישוריות שאתם מריצים. -
SOURCE_CLOUD_FUNCTION: ה-URI של פונקציית Cloud Run, לדוגמה:projects/myproject/locations/us-central1/functions/function-1. -
DESTINATION_INSTANCE: ה-URI של מכונת היעד, לדוגמהprojects/myproject/zones/us-east1-b/instances/instance-2. -
DESTINATION_IP_ADDRESS: כתובת ה-IP של מופע ה-VM של היעד שאתם בודקים. כתובת ה-IP צריכה להיות אחת מכתובות ה-IP של המכונה הווירטואלית של היעד. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP.
בדיקת הקישוריות מפונקציית Cloud Run לכתובת IP
המסוף
- במסוף Google Cloud , נכנסים לדף בדיקות קישוריות.
- לוחצים על יצירת בדיקת קישוריות.
- בשדה שם הבדיקה, מזינים שם לבדיקה.
- ברשימה Protocol, בוחרים פרוטוקול.
- בקטע מקור, מבצעים את הפעולות הבאות:
- בתפריט Source endpoint (נקודת קצה של המקור), בוחרים באפשרות Cloud Function 1st gen (פונקציית Cloud דור ראשון).
- בתפריט Cloud Function, בוחרים את פונקציית Cloud Run הספציפית שרוצים לבדוק את הקישוריות שלה. לדוגמה, בוחרים באפשרות
function-1. - בתפריט המיקום של Cloud Function, בוחרים את האזור שבו פרסתם את פונקציית Cloud Run. Google Cloud אפשר לפרוס פונקציות של Cloud Run לכמה אזורים עם הגדרות שונות אבל עם אותו שם.
- בקטע יעד, בוחרים באפשרות כתובת IP ומזינים כתובת IP.
- בשדה יעד הניוד, מזינים את יעד הניוד של היעד שצוין.
- לוחצים על יצירה.
- אחרי שהבדיקה מסתיימת, נטען הדף הראשי בדיקות קישוריות ומוצגת רשימה שכוללת את הבדיקה הזו ובדיקות אחרות. בהמשך הדף מוסבר איך לצפות בתוצאות הבדיקה.
gcloud
משתמשים בפקודה gcloud network-management connectivity-tests create.
מחליפים את ערכי הדוגמה בערכים מרשת ה-VPC שלכם.
gcloud network-management connectivity-tests create NAME \
--source-cloud-function=SOURCE_CLOUD_FUNCTION \
--destination-ip-address==DESTINATION_IP_ADDRESS \
--protocol=PROTOCOL
מחליפים את מה שכתוב בשדות הבאים:
-
NAME: השם של בדיקת הקישוריות. -
SOURCE_CLOUD_FUNCTION: ה-URI של פונקציית Cloud Run, לדוגמהprojects/myproject/locations/us-central1/functions/function-1. -
DESTINATION_IP_ADDRESS: כתובת ה-IP של היעד שרוצים לבדוק. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP.
API
משתמשים בשיטה projects.locations.global.connectivityTests.create.
POST https: //networkmanagement.googleapis.com/v1/projects/PROJECT_ID/locations/global/connectivityTests?testId=TEST_ID'
{
"source": {
"cloudFunction": {
"uri": "SOURCE_CLOUD_FUNCTION",
},
},
"destination": {
"ipAddress": "DESTINATION_IP_ADDRESS",
},
"protocol": "PROTOCOL",
}'
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: מזהה הפרויקט של פונקציית Cloud Run במקור. -
TEST_ID: המזהה של אובייקט (בדיקה) של בדיקות הקישוריות שאתם מריצים. -
SOURCE_CLOUD_FUNCTION: ה-URI של פונקציית Cloud Run, לדוגמה,projects/myproject/locations/us-central1/functions/function-1. -
DESTINATION_IP_ADDRESS: כתובת ה-IP של היעד שרוצים לבדוק. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP.
בדיקת הקישוריות מפונקציית Cloud Run לשירות שמנוהל על ידי Google
המסוף
- במסוף Google Cloud , נכנסים לדף בדיקות קישוריות.
- לוחצים על יצירת בדיקת קישוריות.
- בשדה שם הבדיקה, מזינים שם לבדיקה.
- ברשימה Protocol, בוחרים פרוטוקול.
- בקטע מקור, מבצעים את הפעולות הבאות:
- בתפריט Source endpoint (נקודת קצה של המקור), בוחרים באפשרות Cloud Function 1st gen (פונקציית Cloud דור ראשון).
- בתפריט Cloud Function, בוחרים את פונקציית Cloud Run הספציפית שרוצים לבדוק את הקישוריות שלה. לדוגמה, בוחרים באפשרות
function-1. - בתפריט Cloud Function location, בוחרים את האזור שבו פרסתם את פונקציית Cloud Run. Google Cloud אפשר לפרוס פונקציות של Cloud Run לכמה אזורים עם הגדרות שונות אבל עם אותו שם.
- בקטע יעד, מבצעים את הפעולות הבאות:
- בתפריט יעד נקודת קצה, בוחרים סוג של משאב שירות שמנוהל על ידי Google, כמו מופע Cloud SQL.
- בתפריט יעד מופע Cloud SQL, בוחרים את מופע Cloud SQL שממנו רוצים לבדוק את הקישוריות.
- אופציונלי: בוחרים את כתובת ה-IP של מופע Cloud SQL של היעד מהרשימה. ברירת המחדל היא כתובת ה-IP של פונקציית Cloud Run של המקור.
- בשדה יעד הניוד, מזינים את יעד הניוד של היעד שצוין.
- לוחצים על יצירה.
- אחרי שהבדיקה מסתיימת, נטען הדף הראשי בדיקות קישוריות ומוצגת רשימה שכוללת את הבדיקה הזו ובדיקות אחרות. בהמשך הדף מוסבר איך לצפות בתוצאות הבדיקה.
gcloud
משתמשים בפקודה gcloud network-management connectivity-tests create.
מחליפים את ערכי הדוגמה בערכים מרשת ה-VPC שלכם.
gcloud network-management connectivity-tests create NAME \
--source-cloud-function=SOURCE_CLOUD_FUNCTION \
DESTINATION_RESOURCE_FLAG=DESTINATION_ENDPOINT \
--destination-ip-address=DESTINATION_IP_ADDRESS \
--destination-port=DESTINATION_PORT \
--protocol=PROTOCOL
מחליפים את מה שכתוב בשדות הבאים:
-
NAME: השם של בדיקת הקישוריות. -
SOURCE_CLOUD_FUNCTION: ה-URI של פונקציית Cloud Run, לדוגמה,projects/myproject/locations/us-central1/functions/function-1.
DESTINATION_RESOURCE_FLAG: הדגל שמציין את סוג משאב השירות שמנוהל על ידי Google.אפשרויות זמינות מפורטות במאמרים הבאים:
--destination-gke-master-cluster--destination-cloud-sql-instance--destination-redis-instance--destination-redis-cluster
מידע נוסף מפורט ב
gcloud network-management connectivity-tests create.
DESTINATION_ENDPOINT: ה-URI של נקודת היעד, לדוגמהprojects/myproject/locations/us-central1/clusters/cluster-1עבור הדגל--destination-gke-master-cluster.
DESTINATION_IP_ADDRESS: כתובת ה-IP של היעד הפנימי או החיצוני שאתם בודקים.
DESTINATION_PORT: יציאת פרוטוקול ה-IP של היעד. האפשרות הזו תקפה רק לפרוטוקולים TCP או UDP. ברירת המחדל היא יציאה80.
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP.
בדיקה מגרסת Cloud Run ליעד
בקטע הזה מוסבר איך לבדוק את הקישוריות מגרסת Cloud Run למכונה וירטואלית, לכתובת IP או לשירות שמנוהל על ידי Google.
אפשר לפרוס כמה שירותי Cloud Run בפרויקט אחד. לכל שירות Cloud Run יש נקודת קצה מסוג HTTPS בתת-דומיין ייחודי של הדומיין *.run.app. כל פריסה של שירות Cloud Run יוצרת גרסה חדשה שלא ניתן לשנות. אפשר לבדוק את הנגישות מגרסה למכונה וירטואלית, לכתובת IP או לשירות בניהול Google.
כדי לראות ניתוח מפורט של ההגדרה, צריך לוודא שהגרסה פעילה. אם הגרסה שלכם מוגדרת לשימוש בDirect VPC egress, צריך לוודא שהיא מקבלת תעבורת נתונים. חשוב לזכור שהגדרות התעבורה היוצאת (egress) של Direct VPC egress או של חיבור לרשת (VPC) מאפליקציית serverless שולטות בסוגי התעבורה שמנותבים לרשת ה-VPC.
תוצאות בדיקת הקישוריות עשויות להיות שונות בכל גרסה. לדוגמה, לשירות Cloud Run בשם cloud_run_test יש גרסה first-revision שמוגדרת לשימוש במחבר של חיבור לרשת (VPC) מאפליקציית serverless, גרסה second-revision שמוגדרת לשימוש בתעבורת נתונים יוצאת (egress) ישירה של VPC, וגרסה נוספת third-revision ללא גישה ל-VPC. יכול להיות שכל אחת מהגרסאות האלה תחזיר סטטוס זמינות שונה. לדוגמה, יכול להיות שאפשר להגיע לשתי הגרסאות הראשונות אבל לא לגרסה השלישית.
כשיוצרים בדיקת קישוריות, אפשר לבחור מתוך רשימת עדכונים לשירות Cloud Run.
בדיקת קישוריות מגרסה של שירות Cloud Run למכונה וירטואלית
המסוף
- במסוף Google Cloud , נכנסים לדף בדיקות קישוריות.
- לוחצים על יצירת בדיקת קישוריות.
- נותנים שם לבדיקה.
- בוחרים פרוטוקול.
- בקטע מקור, מבצעים את הפעולות הבאות:
- בתפריט נקודת קצה של המקור, בוחרים באפשרות Cloud Run.
- בתפריט Cloud Run service, בוחרים את שירות Cloud Run הספציפי שרוצים לבדוק את הקישוריות שלו. לדוגמה, בוחרים באפשרות
helloworld-run.- אם נקודת הקצה של המקור נמצאת בפרויקט אחר ולא בפרויקט הנוכחי, בוחרים באפשרות נקודת הקצה נמצאת בפרויקט אחר ולא בפרויקט הנוכחי
PROJECT_NAME. - בוחרים פרויקט שבו נקודת הקצה קיימת.
- אם נקודת הקצה של המקור נמצאת בפרויקט אחר ולא בפרויקט הנוכחי, בוחרים באפשרות נקודת הקצה נמצאת בפרויקט אחר ולא בפרויקט הנוכחי
- בתפריט Cloud Run revision בוחרים גרסת Cloud Run שרוצים לבדוק.
בקטע יעד, מבצעים את הפעולות הבאות:
- בתפריט Destination endpoint, בוחרים באפשרות VM instance.
- בתפריט Destination VM instance, בוחרים את מכונת ה-VM הספציפית של היעד.
בתפריט Destination network interface (ממשק רשת יעד), בוחרים את ממשק הרשת.
אם למופע של מכונה וירטואלית יש כמה ממשקי רשת, בוחרים ממשק רשת של מכונה וירטואלית כדי לזהות באופן ייחודי את מיקום היעד.
אופציונלי: בוחרים את כתובת ה-IP של היעד מהרשימה. ברירת המחדל היא כתובת ה-IP של מכונת היעד הווירטואלית.
בשדה יעד הניוד, מזינים את יעד הניוד של היעד שצוין.
לוחצים על יצירה.
אחרי שהבדיקה מסתיימת, נטען הדף הראשי בדיקות קישוריות ומוצגת רשימה שכוללת את הבדיקה הזו ובדיקות אחרות. ממשיכים אל צפייה בתוצאות הבדיקה.
gcloud
משתמשים בפקודה gcloud network-management connectivity-tests create.
מחליפים את ערכי הדוגמה בערכים מרשת ה-VPC שלכם.
gcloud network-management connectivity-tests create NAME \
--source-cloud-run-revision=CLOUD_RUN_REVISION \
--destination-instance=DESTINATION_INSTANCE \
--destination-ip-address=DESTINATION_IP_ADDRESS \
--protocol=PROTOCOL
מחליפים את מה שכתוב בשדות הבאים:
-
NAME: השם של בדיקת הקישוריות. -
CLOUD_RUN_REVISION: ה-URI של הגרסה של Cloud Run במקור, לדוגמה:projects/myproject/locations/us-central1/revisions/cloudrun-revision. -
DESTINATION_INSTANCE: ה-URI של מכונת היעד, לדוגמהprojects/myproject/zones/us-east1-b/instances/instance-2. -
DESTINATION_IP_ADDRESS: כתובת ה-IP של מופע ה-VM של היעד שאתם בודקים. כתובת ה-IP צריכה להיות אחת מכתובות ה-IP של המכונה הווירטואלית של היעד. -
PROTOCOL: פרוטוקולי הרשת שנתמכים על ידי מחברי חיבור לרשת (VPC) מאפליקציית serverless –TCPאוUDP.
API
משתמשים בשיטה projects.locations.global.connectivityTests.create.
POST https: //networkmanagement.googleapis.com/v1/projects/PROJECT_ID/locations/global/connectivityTests?testId=TEST_ID'
{
"source": {
"cloudRunRevision": {
"uri": "CLOUD_RUN_REVISION",
},
},
"destination": {
"instance": "DESTINATION_INSTANCE",
"ipAddress": "DESTINATION_IP_ADDRESS"
},
"protocol": "PROTOCOL",
}'
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: מזהה הפרויקט של פונקציית Cloud Run במקור. -
TEST_ID: המזהה של אובייקט (בדיקה) של בדיקות הקישוריות שאתם מריצים. -
CLOUD_RUN_REVISION: ה-URI של הגרסה של Cloud Run במקור, לדוגמה:projects/myproject/locations/us-central1/revisions/cloudrun-revision. -
DESTINATION_INSTANCE: ה-URI של מכונת היעד, לדוגמהprojects/myproject/zones/us-east1-b/instances/instance-2. -
DESTINATION_IP_ADDRESS: כתובת ה-IP של מופע ה-VM של היעד שאתם בודקים. כתובת ה-IP צריכה להיות אחת מכתובות ה-IP של המכונה הווירטואלית של היעד. -
PROTOCOL: פרוטוקולי הרשת שנתמכים על ידי מחברי חיבור לרשת (VPC) מאפליקציית serverless –TCPאוUDP.
בדיקת הקישוריות מגרסה של שירות Cloud Run לכתובת IP
המסוף
- במסוף Google Cloud , נכנסים לדף בדיקות קישוריות.
- לוחצים על יצירת בדיקת קישוריות.
- נותנים שם לבדיקה.
- בוחרים פרוטוקול.
- בקטע מקור, מבצעים את הפעולות הבאות:
- בתפריט נקודת קצה של המקור, בוחרים באפשרות Cloud Run.
- בתפריט Cloud Run service, בוחרים את שירות Cloud Run הספציפי שרוצים לבדוק את הקישוריות שלו. לדוגמה, בוחרים באפשרות
helloworld-run.- אם נקודת הקצה של המקור נמצאת בפרויקט אחר ולא בפרויקט הנוכחי, בוחרים באפשרות נקודת הקצה נמצאת בפרויקט אחר ולא בפרויקט הנוכחי
PROJECT_NAME. - בוחרים פרויקט שבו נקודת הקצה קיימת.
- אם נקודת הקצה של המקור נמצאת בפרויקט אחר ולא בפרויקט הנוכחי, בוחרים באפשרות נקודת הקצה נמצאת בפרויקט אחר ולא בפרויקט הנוכחי
- בתפריט Cloud Run revision בוחרים גרסת Cloud Run שרוצים לבדוק.
- בקטע יעד, בוחרים באפשרות כתובת IP ומזינים כתובת IP.
- בשדה יעד הניוד, מזינים את יעד הניוד של היעד שצוין.
- לוחצים על יצירה.
- אחרי שהבדיקה מסתיימת, נטען הדף הראשי בדיקות קישוריות ומוצגת רשימה שכוללת את הבדיקה הזו ובדיקות אחרות. ממשיכים אל צפייה בתוצאות הבדיקה.
gcloud
משתמשים בפקודה gcloud network-management connectivity-tests create.
מחליפים את ערכי הדוגמה בערכים מרשת ה-VPC שלכם.
gcloud network-management connectivity-tests create NAME \
--source-cloud-run-revision=CLOUD_RUN_REVISION \
--destination-ip-address=DESTINATION_IP_ADDRESS \
--protocol=PROTOCOL
מחליפים את מה שכתוב בשדות הבאים:
-
NAME: השם של בדיקת הקישוריות. -
CLOUD_RUN_REVISION: ה-URI של הגרסה של Cloud Run במקור, לדוגמה:projects/myproject/locations/us-central1/revisions/cloudrun-revision. -
DESTINATION_IP_ADDRESS: כתובת ה-IP החיצונית של היעד שאתם בודקים. -
PROTOCOL: פרוטוקולי הרשת שנתמכים על ידי מחברי חיבור לרשת (VPC) מאפליקציית serverless –TCPאוUDP.
API
משתמשים בשיטה projects.locations.global.connectivityTests.create.
POST https: //networkmanagement.googleapis.com/v1/projects/PROJECT_ID/locations/global/connectivityTests?testId=TEST_ID'
{
"source": {
"cloudRunRevision": {
"uri": "CLOUD_RUN_REVISION",
},
},
"destination": {
"ipAddress": "DESTINATION_IP_ADDRESS",
},
"protocol": "PROTOCOL",
}'
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: מזהה הפרויקט של פונקציית Cloud Run במקור. -
TEST_ID: המזהה של אובייקט (בדיקה) של בדיקות הקישוריות שאתם מריצים. -
CLOUD_RUN_REVISION: ה-URI של הגרסה של Cloud Run במקור, לדוגמה:projects/myproject/locations/us-central1/revisions/cloudrun-revision. -
DESTINATION_IP_ADDRESS: כתובת ה-IP החיצונית של היעד שאתם בודקים. -
PROTOCOL: פרוטוקולי הרשת שנתמכים על ידי מחברי חיבור לרשת (VPC) מאפליקציית serverless –TCPאוUDP.
בדיקת הקישוריות מגרסה של שירות Cloud Run לשירות שמנוהל על ידי Google
המסוף
- במסוף Google Cloud , נכנסים לדף בדיקות קישוריות.
- לוחצים על יצירת בדיקת קישוריות.
- נותנים שם לבדיקה.
- בוחרים פרוטוקול.
- בקטע מקור, מבצעים את הפעולות הבאות:
- בתפריט נקודת קצה של המקור, בוחרים באפשרות Cloud Run.
- בתפריט Cloud Run service, בוחרים את שירות Cloud Run הספציפי שרוצים לבדוק את הקישוריות שלו. לדוגמה, בוחרים באפשרות
helloworld-run.- אם נקודת הקצה של המקור נמצאת בפרויקט אחר ולא בפרויקט הנוכחי, בוחרים באפשרות נקודת הקצה נמצאת בפרויקט אחר ולא בפרויקט הנוכחי
PROJECT_NAME. - בוחרים פרויקט שבו נקודת הקצה קיימת.
- אם נקודת הקצה של המקור נמצאת בפרויקט אחר ולא בפרויקט הנוכחי, בוחרים באפשרות נקודת הקצה נמצאת בפרויקט אחר ולא בפרויקט הנוכחי
- בתפריט Cloud Run revision בוחרים גרסת Cloud Run שרוצים לבדוק.
- בקטע יעד, מבצעים את הפעולות הבאות:
- בתפריט Destination endpoint, בוחרים סוג של משאב שירות שמנוהל על ידי Google, כמו מישור הבקרה של אשכול GKE.
- בתפריט מישור הבקרה של אשכול GKE ליעד, בוחרים את האשכול שרוצים לבדוק את הקישוריות שלו למישור הבקרה של GKE.
- אופציונלי: בוחרים את נקודת הקצה של מישור הבקרה של אשכול GKE ביעד מהרשימה. ברירת המחדל היא נקודת הקצה (endpoint) שמבוססת על כתובת ה-IP של אשכול GKE.
- בשדה יעד הניוד, מזינים את יעד הניוד של היעד שצוין.
- לוחצים על יצירה.
- אחרי שהבדיקה מסתיימת, נטען הדף הראשי בדיקות קישוריות ומוצגת רשימה שכוללת את הבדיקה הזו ובדיקות אחרות. ממשיכים אל צפייה בתוצאות הבדיקה.
gcloud
משתמשים בפקודה gcloud network-management connectivity-tests create.
מחליפים את ערכי הדוגמה בערכים מרשת ה-VPC שלכם.
gcloud network-management connectivity-tests create NAME \
--source-cloud-run-revision=CLOUD_RUN_REVISION \
DESTINATION_RESOURCE_FLAG=DESTINATION_ENDPOINT \
--destination-port=DESTINATION_PORT \
--protocol=PROTOCOL
מחליפים את מה שכתוב בשדות הבאים:
-
NAME: השם של בדיקת הקישוריות. -
CLOUD_RUN_REVISION: ה-URI של הגרסה של Cloud Run במקור, לדוגמה:projects/myproject/locations/us-central1/revisions/cloudrun-revision. -
PROJECT_NAME: שם הפרויקט שבו נמצאת נקודת הקצה, לדוגמה,myproject.
DESTINATION_RESOURCE_FLAG: הדגל שמציין את סוג משאב השירות שמנוהל על ידי Google.אפשרויות זמינות מפורטות במאמרים הבאים:
--destination-gke-master-cluster--destination-cloud-sql-instance--destination-redis-instance--destination-redis-cluster
מידע נוסף מפורט ב
gcloud network-management connectivity-tests create.
DESTINATION_ENDPOINT: ה-URI של נקודת היעד, לדוגמהprojects/myproject/locations/us-central1/clusters/cluster-1עבור הדגל--destination-gke-master-cluster.
DESTINATION_PORT: יציאת פרוטוקול ה-IP של היעד. האפשרות הזו תקפה רק לפרוטוקולים TCP או UDP. ברירת המחדל היא יציאה80.
PROTOCOL: פרוטוקולי הרשת שנתמכים על ידי מחברי חיבור לרשת (VPC) מאפליקציית serverless –TCPאוUDP.
API
משתמשים בשיטה projects.locations.global.connectivityTests.create.
POST https: //networkmanagement.googleapis.com/v1/projects/PROJECT_ID/locations/global/connectivityTests?testId=TEST_ID'
{
"source": {
"cloudRunRevision": {
"uri": "CLOUD_RUN_REVISION",
},
},
"destination": {
"DESTINATION_RESOURCE_FIELD": "DESTINATION_ENDPOINT",
"port": DESTINATION_PORT,
},
"protocol": "PROTOCOL",
}'
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: מזהה הפרויקט של פונקציית Cloud Run במקור. -
TEST_ID: המזהה של אובייקט (בדיקה) של בדיקות הקישוריות שאתם מריצים. -
CLOUD_RUN_REVISION: ה-URI של הגרסה של Cloud Run במקור, לדוגמה:projects/myproject/locations/us-central1/revisions/cloudrun-revision.
DESTINATION_RESOURCE_FIELD: השדה שמציין את סוג משאב השירות שמנוהל על ידי Google.אפשרויות זמינות מפורטות במאמרים הבאים:
gkeMasterClustercloudSqlInstanceredisInstanceredisCluster
מידע נוסף זמין במאמר הפניה לנקודות קצה.
DESTINATION_ENDPOINT: ה-URI של נקודת הקצה של היעד, לדוגמהprojects/myproject/locations/us-central1/clusters/cluster-1בשדהgkeMasterCluster.
DESTINATION_PORT: יציאת פרוטוקול ה-IP של היעד. האפשרות הזו תקפה רק לפרוטוקולים TCP או UDP. ברירת המחדל היא יציאה80.
PROTOCOL: פרוטוקולי הרשת שנתמכים על ידי מחברי חיבור לרשת (VPC) מאפליקציית serverless –TCPאוUDP.
בדיקה מחיבור פרטי של Database Migration Service למכונה של Cloud SQL
אפשר לבדוק את הקישוריות מחיבור פרטי של Database Migration Service למכונת יעד של Cloud SQL.
המסוף
במסוף Google Cloud , נכנסים לדף בדיקות קישוריות.
לוחצים על יצירת בדיקת קישוריות.
בשדה שם הבדיקה, מזינים שם לבדיקה.
בשדה Protocol, בוחרים פרוטוקול.
בקטע Source:
- בקטע נקודת קצה של המקור, בוחרים באפשרות חיבור פרטי של Database Migration Service.
- בשדה פרויקט של נקודת קצה של מקור, בוחרים את הפרויקט של החיבור הפרטי. Google Cloud
- בקטע Database Migration Service private connection (חיבור פרטי של שירות העברת נתונים ממסד נתונים), בוחרים את החיבור הפרטי שרוצים לבדוק.
בקטע יעד, מבצעים את הפעולות הבאות:
- ב-Destination endpoint, בוחרים באפשרות Cloud SQL instance.
- ב-Destination endpoint project, בוחרים את Google Cloud הפרויקט של מופע Cloud SQL.
- בקטע Destination Cloud SQL instance (מופע Cloud SQL ליעד), בוחרים את מופע Cloud SQL הספציפי.
- ב-Destination Cloud SQL instance endpoint, בוחרים את כתובת ה-IP של היעד שרוצים לבדוק.
- בשדה יעד לניוד, מזינים יעד לניוד. האפשרות הזו מוצגת רק אם בוחרים באפשרות TCP או UDP בשדה פרוטוקול.
לוחצים על יצירה.
אחרי שהבדיקה מסתיימת, תוצאות הבדיקה מוצגות ב-בדיקות קישוריות.
gcloud
משתמשים בפקודה gcloud network-management connectivity-tests create.
gcloud network-management connectivity-tests create NAME \
--source-dms-private-connection=SOURCE_PRIVATE_CONNECTION \
--destination-cloud-sql-instance=DESTINATION_CLOUD_SQL_INSTANCE \
--destination-ip-address=DESTINATION_IP_ADDRESS \
--destination-port=DESTINATION_PORT \
--protocol=PROTOCOL
מחליפים את מה שכתוב בשדות הבאים:
-
NAME: שם לבדיקה. -
SOURCE_PRIVATE_CONNECTION: ה-URI של החיבור הפרטי של Database Migration Service למקור, לדוגמהprojects/my-project/locations/us-central1/privateConnections/my-private-connection. -
DESTINATION_CLOUD_SQL_INSTANCE: ה-URI של מופע Cloud SQL ליעד – לדוגמה,projects/my-project/instances/my-cloud-sql-instance. -
DESTINATION_IP_ADDRESS: כתובת ה-IP של היעד שרוצים לבדוק. -
DESTINATION_PORT: יציאת יעד, לדוגמה80. צריך לציין את הערך הזה רק אם יוצרים בדיקת TCP או UDP. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP.
API
משתמשים בשיטה projects.locations.global.connectivityTests.create.
POST https://networkmanagement.googleapis.com/v1/projects/PROJECT_ID/locations/global/connectivityTests?testId=TEST_ID
{
"source": {
"dmsPrivateConnection": "SOURCE_PRIVATE_CONNECTION"
},
"destination": {
"ipAddress": "DESTINATION_IP_ADDRESS",
"port": DESTINATION_PORT,
"cloudSqlInstance": "DESTINATION_CLOUD_SQL_INSTANCE"
},
"protocol": "PROTOCOL"
}
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: מזהה הפרויקט שבו רוצים ליצור את הבדיקה. -
TEST_ID: שם לבדיקה. -
SOURCE_PRIVATE_CONNECTION: ה-URI של החיבור הפרטי של Database Migration Service למקור, לדוגמה,projects/my-project/locations/us-central1/privateConnections/my-private-connection. -
DESTINATION_CLOUD_SQL_INSTANCE: ה-URI של מופע Cloud SQL ליעד – לדוגמה,projects/my-project/instances/my-cloud-sql-instance. -
DESTINATION_IP_ADDRESS: כתובת ה-IP של היעד שרוצים לבדוק. -
DESTINATION_PORT: יציאת יעד, לדוגמה80. צריך לציין את הערך הזה רק אם יוצרים בדיקת TCP או UDP. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP.
בדיקה מרשת VPC לרשת שאינהGoogle Cloud
כדי לבצע בדיקה מרשת VPC לרשת שאינה רשתGoogle Cloud , צריך לבצע את השלבים הבאים.
המסוף
- במסוף Google Cloud , נכנסים לדף בדיקות קישוריות.
- לוחצים על יצירת בדיקת קישוריות.
- בשדה שם הבדיקה, מזינים שם לבדיקה.
- ברשימה Protocol, בוחרים פרוטוקול.
- בקטע מקור, בוחרים באפשרות כתובת IP, מזינים כתובת IP ואז בוחרים את סוג כתובת ה-IP.
- בקטע יעד, בוחרים באפשרות כתובת IP ומזינים כתובת IP חיצונית.
- בשדה יעד הניוד, מזינים את יעד הניוד של היעד שצוין.
- לוחצים על יצירה.
- אחרי שהבדיקה מסתיימת, נטען הדף הראשי בדיקות קישוריות ומוצגת רשימה שכוללת את הבדיקה הזו ובדיקות אחרות. ממשיכים אל צפייה בתוצאות הבדיקה.
gcloud
מזינים את הפקודה הבאה כדי לבדוק בין כתובות IP פנימיות וחיצוניות. מחליפים את המשתנים באפשרויות הפקודה בערכים מרשת ה-VPC.
gcloud network-management connectivity-tests create NAME \
--source-ip-address=SOURCE_IP_ADDRESS \
--source-network=SOURCE_NETWORK \
--destination-ip-address=DESTINATION_IP_ADDRESS \
--protocol=PROTOCOL
מחליפים את מה שכתוב בשדות הבאים:
-
NAME: השם של בדיקת הקישוריות. -
SOURCE_IP_ADDRESS: כתובת ה-IP של המקור שממנו אתם מבצעים את הבדיקה. -
SOURCE_NETWORK: ה-URI של רשת ה-VPC שבה נמצאת כתובת ה-IP של המקור – לדוגמה,projects/myproject/global/networks/default. -
DESTINATION_IP_ADDRESS: כתובת ה-IP החיצונית של היעד שאתם בודקים. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP.
API
בדוגמה הזו נבדקת היכולת לבצע פינג מכתובת ה-IP של המקור לכתובת ה-IP של היעד.
משתמשים בשיטה projects.locations.global.connectivityTests.create.
POST https://networkmanagement.googleapis.com/v1/projects/PROJECT_ID/locations/global/connectivityTests?testId=TEST_ID'
{
"source": {
"ipAddress": "SOURCE_IP_ADDRESS",
"network": "SOURCE_NETWORK"
},
"destination": {
"ipAddress": "DESTINATION_IP_ADDRESS",
"port": "DESTINATION_PORT",
},
"protocol": "PROTOCOL".
}'
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: מזהה הפרויקט של מכונת ה-VM של המקור. -
TEST_ID: המזהה של אובייקט (בדיקה) של בדיקות הקישוריות שאתם מריצים. -
SOURCE_IP_ADDRESS: כתובת ה-IP של המקור שממנו אתם מבצעים את הבדיקה. -
SOURCE_NETWORK: ה-URI של רשת ה-VPC שבה נמצאת כתובת ה-IP של המקור – לדוגמה,projects/myproject/global/networks/default. -
DESTINATION_IP_ADDRESS: כתובת ה-IP החיצונית של היעד שאתם בודקים. -
DESTINATION_PORT: יציאת פרוטוקול ה-IP של היעד. האפשרות הזו תקפה רק לפרוטוקולים TCP או UDP. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP.
Python
בדוגמת הקוד הבאה נוצרת בדיקה בין שתי כתובות IP. מידע נוסף זמין במאמר create בספריית הלקוח של Google API ל-Python.
test_input = {
"source": {
"ipAddress": "SOURCE_IP_ADDRESS",
"projectId": "SOURCE_IP_PROJECT_ID"
},
"destination": {
"ipAddress": "DESTINATION_IP_ADDRESS",
"port": "DESTINATION_PORT",
},
"protocol": "PROTOCOL",
}
request = api.projects().locations().global_().connectivityTests().create(
parent="projects/PROJECT_ID/locations/global",
testId="TEST_ID",
body=test_input)
print(json.dumps(request.execute(), indent=4))
מחליפים את מה שכתוב בשדות הבאים:
-
SOURCE_IP_ADDRESS: כתובת ה-IP של המקור שממנו אתם מבצעים את הבדיקה. -
SOURCE_IP_PROJECT_ID: מזהה הפרויקט של כתובת ה-IP של המקור. -
DESTINATION_IP_ADDRESS: כתובת ה-IP החיצונית של היעד שאתם בודקים. -
DESTINATION_PORT: יציאת פרוטוקול ה-IP של היעד. האפשרות הזו תקפה רק לפרוטוקולים TCP או UDP. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP. -
PROJECT_ID: מזהה הפרויקט שבו אתם יוצרים את הבדיקה. -
TEST_ID: המזהה של אובייקט (בדיקה) של בדיקות הקישוריות שאתם מריצים.
בדוגמה הבאה נוצרת בדיקה בין שתי כתובות IP:
test_input = {
"source": {
"ipAddress": "SOURCE_IP_ADDRESS",
"networkType": "GCP_NETWORK"
},
"destination": {
"ipAddress": "DESTINATION_IP_ADDRESS",
"port": "DESTINATION_PORT",
},
"protocol": "PROTOCOL",
}
request = api.projects().locations().global_().connectivityTests().create(
parent="projects/PROJECT_ID/locations/global",
testId="TEST_ID",
body=test_input)
print(json.dumps(request.execute(), indent=4))
מחליפים את מה שכתוב בשדות הבאים:
-
SOURCE_IP_ADDRESS: כתובת ה-IP של המקור שממנו אתם מבצעים את הבדיקה. -
DESTINATION_IP_ADDRESS: כתובת ה-IP של היעד -
DESTINATION_PORT: מספר יציאת ה-TCP או ה-UDP של היעד. האפשרות הזו תקפה רק לפרוטוקולים TCP או UDP. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP. -
PROJECT_ID: מזהה הפרויקט שבו אתם יוצרים את הבדיקה. -
TEST_ID: המזהה של אובייקט (בדיקה) של בדיקות הקישוריות שאתם מריצים.
בדיקה מ-VPC spoke ל-VPC spoke אחר שמחובר לאותו NCC hub
כדי לבדוק מ-VPC spoke ב-NCC hub ל-VPC spoke אחר שמחובר לאותו hub, פועלים לפי השלבים הבאים.
המסוף
- במסוף Google Cloud , נכנסים לדף בדיקות קישוריות.
- לוחצים על יצירת בדיקת קישוריות.
- בשדה שם הבדיקה, מזינים שם לבדיקה.
- ברשימה Protocol, בוחרים פרוטוקול.
- בקטע מקור, בוחרים באפשרות כתובת IP, ואז מזינים את כתובת ה-IP מרשת ה-VPC של ה-spoke.
- בקטע יעד, בוחרים באפשרות כתובת IP, ואז מזינים את כתובת ה-IP ברשת VPC אחרת מסוג spoke שרוצים לבדוק.
- בשדה יעד הניוד, מזינים את יעד הניוד של היעד שצוין.
- לוחצים על יצירה.
- אחרי שהבדיקה מסתיימת, נטען הדף הראשי בדיקות קישוריות ומוצגת רשימה שכוללת את הבדיקה הזו ובדיקות אחרות. ממשיכים אל צפייה בתוצאות הבדיקה.
gcloud
מזינים את הפקודה הבאה כדי לבדוק בין שני מרכזי רשת. מחליפים את המשתנים באפשרויות הפקודה בערכים מרשת ה-VPC.
gcloud network-management connectivity-tests create NAME \
--source-ip-address=SOURCE_IP_ADDRESS \
--source-network=SOURCE_NETWORK \
--destination-ip-address=DESTINATION_IP_ADDRESS \
--protocol=PROTOCOL
מחליפים את מה שכתוב בשדות הבאים:
-
NAME: השם של בדיקת הקישוריות -
SOURCE_IP_ADDRESS: כתובת ה-IP של המקור שממנו אתם מבצעים את הבדיקה. -
SOURCE_NETWORK: ה-URI של רשת ה-VPC שבה נמצאת כתובת ה-IP של המקור – לדוגמה,projects/myproject/global/networks/default. -
DESTINATION_IP_ADDRESS: כתובת ה-IP של היעד ברשת VPC מסוג spoke אחרת שאתם בודקים את החיבור אליה. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP.
API
בדוגמה הזו נבדקת היכולת לבצע פינג מכתובת ה-IP של המקור לכתובת ה-IP של היעד.
משתמשים בשיטה projects.locations.global.connectivityTests.create.
POST https://networkmanagement.googleapis.com/v1/projects/PROJECT_ID/locations/global/connectivityTests?testId=TEST_ID'
{
"source": {
"ipAddress": "SOURCE_IP_ADDRESS",
"network": "SOURCE_NETWORK"
},
"destination": {
"ipAddress": "DESTINATION_IP_ADDRESS",
"port": "DESTINATION_PORT",
},
"protocol": "PROTOCOL".
}'
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: מזהה הפרויקט של המכונה הווירטואלית של המקור -
TEST_ID: המזהה של אובייקט (בדיקה) של בדיקות הקישוריות שאתם מריצים. -
SOURCE_IP_ADDRESS: כתובת ה-IP של המקור שממנו אתם מבצעים את הבדיקה. -
SOURCE_NETWORK: ה-URI של רשת ה-VPC שבה נמצאת כתובת ה-IP של המקור – לדוגמה,projects/myproject/global/networks/default. -
DESTINATION_IP_ADDRESS: כתובת ה-IP של היעד ברשת VPC מסוג spoke אחרת שאתם בודקים את החיבור אליה. -
DESTINATION_PORT: מספר יציאת ה-TCP או ה-UDP של היעד. האפשרות הזו תקפה רק לפרוטוקולים TCP או UDP. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP.
Python
בדוגמת הקוד הבאה נוצרת בדיקה בין שתי כתובות IP. מידע נוסף זמין במאמר על השיטה create בספריית הלקוח של Google API ל-Python.
test_input = {
"source": {
"ipAddress": "SOURCE_IP_ADDRESS",
"projectId": "SOURCE_IP_PROJECT_ID"
},
"destination": {
"ipAddress": "DESTINATION_IP_ADDRESS",
"port": "DESTINATION_PORT",
},
"protocol": "PROTOCOL",
}
request = api.projects().locations().global_().connectivityTests().create(
parent="projects/PROJECT_ID/locations/global",
testId="TEST_ID",
body=test_input)
print(json.dumps(request.execute(), indent=4))
מחליפים את מה שכתוב בשדות הבאים:
-
SOURCE_IP_ADDRESS: כתובת ה-IP של המקור שממנו אתם מבצעים את הבדיקה. -
SOURCE_IP_PROJECT_ID: מזהה הפרויקט של כתובת ה-IP של המקור -
DESTINATION_IP_ADDRESS: כתובת ה-IP של היעד ברשת VPC מסוג spoke אחרת שאתם בודקים את החיבור אליה. -
DESTINATION_PORT: מספר יציאת ה-TCP או ה-UDP של היעד. האפשרות הזו תקפה רק לפרוטוקולים TCP או UDP. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP. -
PROJECT_ID: מזהה הפרויקט שבו אתם יוצרים את הבדיקה. -
TEST_ID: המזהה של אובייקט (בדיקה) של בדיקות הקישוריות שאתם מריצים.
בדוגמה הבאה נוצרת בדיקה בין שתי כתובות IP:
test_input = {
"source": {
"ipAddress": "SOURCE_IP_ADDRESS",
"networkType": "GCP_NETWORK"
},
"destination": {
"ipAddress": "DESTINATION_IP_ADDRESS",
"port": "DESTINATION_PORT",
},
"protocol": "PROTOCOL",
}
request = api.projects().locations().global_().connectivityTests().create(
parent="projects/PROJECT_ID/locations/global",
testId="TEST_ID",
body=test_input)
print(json.dumps(request.execute(), indent=4))
מחליפים את מה שכתוב בשדות הבאים:
-
SOURCE_IP_ADDRESS: כתובת ה-IP של המקור שממנו אתם מבצעים את הבדיקה. -
DESTINATION_IP_ADDRESS: כתובת ה-IP של מכונת היעד. -
DESTINATION_PORT: יציאת פרוטוקול ה-IP של היעד. האפשרות הזו תקפה רק לפרוטוקולים TCP או UDP. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP. -
PROJECT_ID: מזהה הפרויקט שבו אתם יוצרים את הבדיקה. -
TEST_ID: המזהה של אובייקט (בדיקה) של בדיקות הקישוריות שאתם מריצים.
בדיקה ממכונה וירטואלית לרשת שאינה רשתGoogle Cloud
בבדיקה הזו מתבצע ניתוח של הקישוריות מהמכונה הווירטואלית של המקור אל מיקום קצה של רשת Google.
המסוף
- במסוף Google Cloud , נכנסים לדף בדיקות קישוריות.
- לוחצים על יצירת בדיקת קישוריות.
- בשדה שם הבדיקה, מזינים שם לבדיקה.
- ברשימה Protocol, בוחרים פרוטוקול.
בקטע מקור, מבצעים את הפעולות הבאות:
- בתפריט Source endpoint, בוחרים באפשרות VM instance.
- בתפריט Source VM instance (מכונה וירטואלית של המקור), בוחרים את המכונה הווירטואלית הספציפית של המקור.
בתפריט Source network interface, בוחרים את ממשק הרשת.
אם למופע של מכונה וירטואלית יש כמה ממשקי רשת, בוחרים ממשק רשת של מכונה וירטואלית שמזהה באופן ייחודי את מיקום המקור.
אופציונלי: בוחרים את כתובת ה-IP של המקור מהרשימה. ברירת המחדל היא כתובת ה-IP של המכונה הווירטואלית של המקור.
בקטע יעד, מבצעים את הפעולות הבאות:
- בתפריט נקודת קצה של היעד, בוחרים באפשרות כתובת IP.
- מזינים כתובת IP של יעד חיצונית.
בשדה יעד הניוד, מזינים את יעד הניוד של היעד שצוין.
לוחצים על יצירה.
אחרי שהבדיקה מסתיימת, נטען הדף הראשי בדיקות קישוריות ומוצגת רשימה שכוללת את הבדיקה הזו ובדיקות אחרות. ממשיכים אל צפייה בתוצאות הבדיקה.
gcloud
כדי לבדוק בין מכונה וירטואלית לבין כתובת IP חיצונית, מזינים את הפקודה הבאה. מחליפים את ערכי הדוגמה בערכים מרשת ה-VPC.
gcloud network-management connectivity-tests create NAME \
--source-instance=SOURCE_INSTANCE \
--source-ip-address=SOURCE_IP_ADDRESS \
--destination-ip-address=DESTINATION_IP_ADDRESS \
--destination-port=DESTINATION_PORT \
--protocol=PROTOCOL
מחליפים את מה שכתוב בשדות הבאים:
-
NAME: השם של בדיקת הקישוריות. -
SOURCE_INSTANCE: ה-URI של מכונת ה-VM של המקור, לדוגמהprojects/myproject/zones/us-east1-b/instances/instance-1. -
SOURCE_IP_ADDRESS: כתובת ה-IP של מכונת ה-VM שממנה אתם מבצעים את הבדיקה. כתובת ה-IP צריכה להיות אחת מכתובות ה-IP של מכונת ה-VM של המקור. -
DESTINATION_IP_ADDRESS: כתובת ה-IP החיצונית של היעד שאתם בודקים. -
DESTINATION_PORT: יציאת פרוטוקול ה-IP של היעד. האפשרות הזו תקפה רק לפרוטוקולים TCP או UDP. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP.
API
בבדיקה לדוגמה הבאה נקבע אם הגדרת הרשת הקיימת מאפשרת למכונה וירטואלית instance1לשלוח פינג לכתובת ה-IP של היעד.
משתמשים בשיטה projects.locations.global.connectivityTests.create.
POST https: //networkmanagement.googleapis.com/v1/projects/PROJECT_ID/locations/global/connectivityTests?testId=TEST_ID'
{
"source": {
"instance": "SOURCE_INSTANCE",
"ipAddress": "SOURCE_IP_ADDRESS",
},
"destination": {
"ipAddress": "DESTINATION_IP_ADDRESS",
"port": "DESTINATION_PORT",
},
"protocol": "PROTOCOL",
}'
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: מזהה הפרויקט של מכונת ה-VM של המקור. -
TEST_ID: המזהה של אובייקט (בדיקה) של בדיקות הקישוריות שאתם מריצים. -
SOURCE_INSTANCE: ה-URI של מכונת ה-VM של המקור, לדוגמהprojects/myproject/zones/us-east1-b/instances/instance-1. -
SOURCE_IP_ADDRESS: כתובת ה-IP של מופע מכונת ה-VM של המקור שממנו אתם מבצעים את הבדיקה. כתובת ה-IP צריכה להיות אחת מכתובות ה-IP של המכונה הווירטואלית של המקור. -
DESTINATION_IP_ADDRESS: כתובת ה-IP החיצונית של היעד שאתם בודקים. -
DESTINATION_PORT: יציאת פרוטוקול ה-IP של היעד. האפשרות הזו תקפה רק לפרוטוקולים TCP או UDP. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP.
Python
קוד הדוגמה הבא יוצר בדיקה בין מופע של מכונה וירטואלית לבין כתובת IP חיצונית. מידע נוסף זמין במאמר create בספריית הלקוח של Google API ל-Python.
test_input = {
"source": {
"instance":
"SOURCE_INSTANCE",
"ipAddress":
"SOURCE_IP_ADDRESS",
"projectId":
"SOURCE_INSTANCE_PROJECT_ID"
},
"destination": {
"ipAddress": "DESTINATION_IP_ADDRESS",
"port": "DESTINATION_PORT",
},
"protocol":
"PROTOCOL",
}
request = api.projects().locations().global_().connectivityTests().create(
parent="projects/PROJECT_ID/locations/global",
testId="TEST_ID",
body=test_input)
print(json.dumps(request.execute(), indent=4))
מחליפים את מה שכתוב בשדות הבאים:
-
SOURCE_INSTANCE: ה-URI של מכונת ה-VM של המקור, לדוגמהprojects/myproject/zones/us-east1-b/instances/instance-1. -
SOURCE_IP_ADDRESS: כתובת ה-IP של מופע מכונת ה-VM של המקור שממנו אתם מבצעים את הבדיקה. כתובת ה-IP צריכה להיות אחת מכתובות ה-IP של המכונה הווירטואלית של המקור. -
SOURCE_INSTANCE_PROJECT_ID: מזהה הפרויקט של מכונת ה-VM המקורית. -
DESTINATION_IP_ADDRESS: כתובת ה-IP החיצונית של היעד שאתם בודקים. -
DESTINATION_PORT: יציאת פרוטוקול ה-IP של היעד. האפשרות הזו תקפה רק לפרוטוקולים TCP או UDP. -
PROTOCOL: פרוטוקול נתמך לבדיקות קישוריות. פרוטוקול ברירת המחדל הואTCP. -
PROJECT_ID: מזהה הפרויקט שבו אתם יוצרים את הבדיקה. -
TEST_ID: המזהה של אובייקט (בדיקה) של בדיקות הקישוריות שאתם מריצים.
בדיקה מרשת שאינה רשתGoogle Cloud לרשת VPC
ההליך הזה זהה לבדיקה בין כתובות IP פרטיות ברשת VPC.
אם אתם משתמשים ב-Google Cloud CLI או ב-Network Management API, צריך להגדיר את סוג רשת המקור ל-NON_GCP_NETWORK ואת רשת המקור לרשת של מנהרת Cloud VPN, של צירוף ל-VLAN של Cloud Interconnect או של מופע נתב וירטואלי.
בדיקה מרשת שאינהGoogle Cloud לרשת שאינהGoogle Cloud
ההליך הזה זהה לבדיקה בין כתובות IP פרטיות ברשת VPC.
אם אתם משתמשים ב-Google Cloud CLI או ב-Network Management API, צריך להגדיר את סוג רשת המקור ל-NON_GCP_NETWORK ואת רשת המקור לרשת של מנהרת Cloud VPN, של צירוף ל-VLAN של Cloud Interconnect או של מופע נתב וירטואלי.
צפייה בתוצאות הבדיקה
בקטע הזה מוסבר איך לצפות בתוצאות של בדיקת הקישוריות.
המסוף
אפשר לראות את הבדיקה מכמה דפים שונים.
בדף הראשי של בדיקות הקישוריות
- במסוף Google Cloud , נכנסים לדף בדיקות קישוריות.
- בעמודה פרטי התוצאה, בוחרים בדיקה ולוחצים על הצגה.
מוצגת חלונית המידע של הבדיקה. אפשר לראות את התוצאה הכוללת ואת כרטיסי התוצאות של כל Google Cloud משאב בנתיב הבדיקה. אפשר ללחוץ על קישור כדי לעבור לדף הפרטים של חלק מהמשאבים, כמו מכונות וירטואליות או מסלולים. Google Cloudאם הבדיקה מכילה כמה עקבות, אפשר לבחור עקבה מהרשימה Trace result.
אם הבדיקה עומדת בדרישות לניתוח של מישור הנתונים בזמן אמת, תוכלו לראות את מדדי אובדן המנות וזמן האחזור.
כדי להרחיב או לסגור כרטיס תוצאות, לוחצים על החץ בצד שמאל של הכרטיס.
כדי להבין את תוצאות הבדיקה, אפשר לעיין במאמר בנושא מצבי ניתוח ההגדרות.
כדי לסגור את חלונית המידע, לוחצים על הסתרת חלונית המידע בפינה השמאלית העליונה של הדף.
מדף הפרטים של בדיקת הקישוריות
לחלופין, בדף הראשי של Google Cloud המסוף, לוחצים על שם הבדיקה ורואים את התוצאות שלה בדף Connectivity Test details (פרטי בדיקת הקישוריות).
מדף הפרטים של ממשק הרשת
אפשר גם לראות את התוצאות בדף Network interface details של ממשק רשת של מכונה וירטואלית ב-Compute Engine. בדף הזה מפורטות רק בדיקות שמשתמשות בממשק הרשת הנוכחי כמקור או כיעד.
כדי לראות את התוצאות, אפשר ללחוץ על הצגה בעמודה פרטי התוצאה או ללחוץ על שם הבדיקה.
gcloud
כדי לראות את תוצאות הבדיקה, מזינים את הפקודה הבאה. משתמשים במזהה הבדיקה שרוצים לראות.
gcloud network-management connectivity-tests describe NAME
מחליפים את NAME בשם של בדיקת הקישוריות.
API
כדי לראות את תוצאות הבדיקה, משתמשים בשיטה projects.locations.global.connectivityTests.get.
GET https://networkmanagement.googleapis.com/v1/{name=projects/PROJECT_ID/locations/global/connectivityTests/TEST_ID}
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: מזהה הפרויקט של מכונת ה-VM של המקור. -
TEST_ID: המזהה של אובייקט בדיקות הקישוריות (test) שאתם מריצים.
Python
בדוגמת הקוד הבאה מוצגות תוצאות של בדיקה. מידע נוסף זמין במאמר get בספריית הלקוח של Google API ל-Python.
project_id = "PROJECT_ID"
test_id= "TEST_ID"
request = api.projects().locations().global_().connectivityTests().get(
name='projects/%s/locations/global/connectivityTests/%s' %
(project_id, test_id))
print(json.dumps(request.execute(), indent=4))מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: מזהה הפרויקט שבו נוצר הבדיקה. -
TEST_ID: המזהה של אובייקט (בדיקה) של בדיקות הקישוריות שאתם מריצים.
הפעלה מחדש של בדיקה אחת או יותר
אולי תרצו להריץ מחדש את בדיקת הקישוריות אם תבצעו שינויים בהגדרות של משאבי Google Cloud בנתיב הבדיקה, ותרצו לראות את התוצאות של הגדרת הרשת העדכנית. אפשר להריץ מחדש בדיקה אחת או יותר בו-זמנית.
בדיקת קישוריות מבוססת על תמונת מצב של הגדרות הרשת בזמן ההפעלה. אם מריצים מחדש בדיקה, תוצאות הבדיקה הקודמות יימחקו. אם רוצים לשמור את התוצאות הקודמות, צריך ליצור בדיקה חדשה.
כדי לבדוק את הסטטוס של פעולת הבדיקה rerun בזמן שהיא פועלת, אפשר לעיין במאמר בנושא בדיקת פעולת בדיקה שפועלת.
המסוף
בדף הראשי של בדיקות הקישוריות
- במסוף Google Cloud , נכנסים לדף בדיקות קישוריות.
- בוחרים בדיקה אחת או יותר מתוך רשימת בדיקות הקישוריות הזמינות.
- לוחצים על הפעלה מחדש.
מדף הפרטים של בדיקות הקישוריות
- בדף הראשי בדיקות קישוריות שמופיע למעלה, לוחצים על שם הבדיקה.
- בחלק העליון של הדף Connectivity Test details (פרטי בדיקת הקישוריות), לוחצים על Rerun (הפעלה מחדש).
מדף הפרטים של ממשק הרשת
- נכנסים לדף VM instances במסוף Google Cloud .
- אם הוא לא נבחר כבר, בוחרים את הפרויקט שמכיל את המופע שרוצים להפעיל מחדש את הבדיקה שלו.
- לוחצים על המופע שבו רוצים להשתמש כדי להריץ מחדש בדיקה.
- בקטע ממשקי רשת, בוחרים את ממשק הרשת שרוצים להשתמש בו כדי להריץ מחדש בדיקה.
- בקטע ניתוח רשת, לוחצים על בדיקות קישוריות.
- בוחרים בדיקה אחת או יותר מתוך רשימת בדיקות הקישוריות הזמינות.
- לוחצים על הפעלה מחדש.
gcloud
כדי להריץ מחדש בדיקת קישוריות, מזינים את הפקודה הבאה. משתמשים במזהה הבדיקה שרוצים להפעיל מחדש.
gcloud network-management connectivity-tests rerun NAME
מחליפים את NAME בשם של בדיקת הקישוריות.
API
כש-Network Management API יוצר משאב connectivityTests, הוא שומר את משאב הבדיקה הזה עד שמוחקים אותו. לכן, אפשר להריץ מחדש את הבדיקות.
אם אתם לא רוצים ליצור בדיקות קבועות, אתם יכולים להשתמש ב-API כדי ליצור בדיקה ולמחוק אותה אחרי הצגת תוצאת הבדיקה.
משתמשים ב-projects.locations.global.connectivityTests.rerun method כדי להריץ מחדש בדיקה.
POST https://networkmanagement.googleapis.com/v1/{name=projects/*/locations/global/connectivityTests/*}:rerun
{
"name": {projects/PROJECT_ID/connectivityTests/{TEST_ID}}
}
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: מזהה הפרויקט של מכונת ה-VM של המקור. -
TEST_ID: המזהה של אובייקט (בדיקה) של בדיקות הקישוריות שאתם מריצים.
Python
קוד הדוגמה הבא מריץ מחדש בדיקה. מידע נוסף זמין במאמר rerun בספריית הלקוח של Google API ל-Python.
project_id = "PROJECT_ID" test_id = "TEST_ID" request = api.projects().locations().global_().connectivityTests().rerun(name='projects/%s/locations/global/connectivityTests/%s' % (project_id, test_id))
print(json.dumps(request.execute(), indent=4))
מחליפים את הערכים הבאים:
-
PROJECT_ID: מזהה הפרויקט שבו נוצר הבדיקה -
TEST_ID: המזהה של אובייקט בדיקות הקישוריות (test) שאתם מריצים