Gunakan panduan berikut untuk memecahkan masalah umum terkait Uji Konektivitas.
Untuk mempelajari Uji Konektivitas lebih lanjut, lihat ringkasannya.
Untuk menafsirkan status analisis konfigurasi Uji Konektivitas, lihat Status analisis konfigurasi.
Masalah umum
Hasil pengujian terlalu lama diperoleh
Karena Uji Konektivitas membuat kueri snapshot terbaru konfigurasi jaringan Virtual Private Cloud (VPC), mendapatkan hasil dapat memerlukan waktu. Untuk mengetahui detailnya, lihat waktu respons kueri yang diharapkan.
Jika Anda mengalami latensi yang lama atau tidak stabil saat menjalankan Uji Konektivitas, laporkan masalah tersebut ke Dukungan dan jelaskan cara mereproduksi nya.
Analisis konfigurasi pengujian saya tidak mengambil perubahan konfigurasi yang saya buat
Setelah membuat perubahan konfigurasi pada Google Cloud resource di jalur pengujian, Anda mungkin ingin menggunakan analisis konfigurasi pengujian untuk memvalidasi perubahan tersebut. Namun, Uji Konektivitas memerlukan waktu antara 20 dan 120 detik untuk menerima update konfigurasi dan menggabungkannya ke dalam analisis. Untuk resource Google Kubernetes Engine (GKE), proses ini dapat memerlukan waktu hingga 15 menit. Sediakan waktu tambahan ini sebelum menjalankan pengujian.
Beberapa jenis konfigurasi dapat memerlukan waktu lebih lama untuk diselesaikan. Jika perubahan konfigurasi Anda tidak diverifikasi oleh Uji Konektivitas setelah jangka waktu yang lama dan dapat direproduksi, laporkan masalah tersebut ke Dukungan dan jelaskan cara mereproduksinya.
Penundaan ini tidak berlaku untuk analisis bidang data live. Oleh karena itu, Anda mungkin melihat ketidakcocokan sementara antara hasil yang ditampilkan oleh analisis bidang data live dan analisis konfigurasi. Misalnya, jika Anda membuat aturan firewall, analisis bidang data live umumnya akan langsung merespons aturan baru tersebut. Namun, Anda mungkin harus menunggu 20 detik atau lebih sebelum analisis konfigurasi dapat mengevaluasi aturan firewall bersama dengan resource lain di jalur pengujian.
Masalah status pengujian
Saya tidak dapat mengakses detail tentang kebijakan firewall hierarkis
Trace untuk pengujian Anda mungkin mereferensikan kebijakan firewall hierarkis yang tidak memiliki izin untuk dilihat.
Namun, meskipun Anda tidak memiliki izin untuk melihat kebijakan tersebut, Anda tetap dapat melihat aturan kebijakan yang berlaku untuk jaringan VPC Anda. Untuk mengetahui detailnya, lihat Aturan firewall efektif dalam ringkasan kebijakan firewall hierarkis.
Akses ke kebijakan firewall hierarkis ditentukan di tingkat organisasi dan folder. Untuk mengetahui detail tentang izin yang Anda perlukan untuk melihat kebijakan ini, lihat Peran Identity and Access Management (IAM) dalam ringkasan kebijakan firewall hierarkis.
Pengujian saya menampilkan status analisis konfigurasi akhir Deliver, tetapi konektivitas terputus
Dalam beberapa kasus, analisis konfigurasi menunjukkan bahwa endpoint sumber dan tujuan dapat dijangkau. Namun, Anda mungkin menemukan bahwa, dalam praktiknya, konektivitas terputus antara kedua endpoint, atau analisis bidang data live menunjukkan kehilangan paket 100%.
Untuk memahami situasi ini, ingatlah bahwa Uji Konektivitas menggunakan dua jenis analisis: analisis konfigurasi, yang mendeteksi masalah dalam konfigurasi aktif dalam project Anda, dan analisis bidang data live, yang mengirimkan probe pada bidang data.
Status analisis konfigurasi akhir
Deliver
berarti Uji Konektivitas tidak mendeteksi masalah konfigurasi apa pun.
Namun, mungkin masih ada masalah jalur data yang menyebabkan masalah konektivitas. Untuk memecahkan masalah, pertimbangkan hal berikut:
- VM sumber atau tujuan mengalami masalah OS tamu seperti kernel panic OS tamu, pengontrol antarmuka jaringan (NIC) yang tidak diinisialisasi, atau driver jaringan yang tidak kompatibel. Periksa status VM dan konfigurasi NIC.
- Masalah yang meluas memengaruhi bidang data jaringan. Lihat Dasbor Performa project Anda, dengan memperhatikan kehilangan paket untuk pasangan zona yang relevan. Selain itu, periksa Google Cloud Dasbor Status.
- Jaringan Anda mengalami masalah pemrograman jaringan sporadis, seperti masalah dengan propagasi konfigurasi jaringan ke entity tertentu. Google Cloud Pertimbangkan untuk menjalankan kembali pengujian setelah penundaan selama lima menit. Jika masalah berlanjut, hentikan dan mulai VM sumber atau tujuan, seperti yang dijelaskan dalam Menghentikan dan memulai instance, lalu jalankan kembali pengujian.
Pengujian saya menampilkan hasil analisis konfigurasi keseluruhan Undetermined
Hasil keterjangkauan keseluruhan
Undetermined
berarti analisis konfigurasi tidak dapat menentukan konektivitas.
Hasil ini dapat muncul karena salah satu alasan berikut:
- Terjadi error izin—misalnya, pengguna mungkin tidak memiliki izin baca untuk semua resource yang disebutkan dalam pengujian.
- Terjadi error internal.
- Penganalisis menerima argumen yang tidak valid atau tidak didukung atau tidak dapat mengidentifikasi endpoint yang dikenal.
- Anda mencoba memverifikasi rute yang melampaui Google Cloud. Uji Konektivitas tidak memiliki akses ke konfigurasi jaringan di luar Google Cloud.
Pengujian saya menampilkan hasil analisis konfigurasi keseluruhan Ambiguous
Hasil analisis konfigurasi keseluruhan
Ambiguous
berarti Uji Konektivitas menampilkan beberapa trace dan bahwa
ada status akhir campuran.
Tabel berikut mencantumkan beberapa alasan dan perbaikan umum untuk status ini.
| Alasan | Contoh | Cara memperbaiki |
|---|---|---|
| Lokasi sumber tidak unik. | Anda menentukan alamat IP sumber internal tanpa menentukan jaringan VPC tempat alamat IP berada (alamat IP sumber internal adalah alamat yang tidak dapat Anda akses dari internet). Karena alamat ini dapat diakses dari beberapa VPC networks, Uji Konektivitas dapat memulai trace dari setiap lokasi. | Perbarui pengujian dengan jaringan VPC tempat alamat IP ini berada. |
| Trace memiliki beberapa kemungkinan tujuan. | Tujuan trace adalah load balancer yang memiliki beberapa backend atau a backend dengan kebijakan pemilihan alamat IP PREFER_IPV6, dan tidak semua backend dapat dijangkau untuk semua versi IP yang dikonfigurasi. | Teliti penyebab hal ini terjadi dan perbaiki masalahnya sesuai kebutuhan sebelum menjalankan kembali pengujian. |
Pengujian saya menampilkan hasil analisis konfigurasi keseluruhan Abort dengan pesan Invalid Argument
Beberapa alasan umum untuk pesan Invalid Argument adalah sebagai berikut:
- Alamat IP yang Anda berikan tidak didukung. Contohnya mencakup alamat loopback, alamat IP multicast, atau alamat IPv6 ke instance VM yang hanya memiliki alamat IPv4 yang ditetapkan.
- Instance VM atau jaringan yang ditentukan tidak ada. Situasi ini dapat terjadi saat instance VM atau jaringan VPC dihapus saat Anda membuat pengujian.
Saat menggunakan Network Management API, pesan Invalid Argument biasanya ditampilkan karena salah satu alasan berikut:
- Nama yang salah eja atau lokasi yang salah untuk VM atau URI jaringan.
- Project ID yang ditentukan salah. Kesalahan ini terjadi jika Anda menggunakan nama project, bukan project ID.
- Ketidakcocokan antara alamat IP internal yang ditentukan dan jaringan yang dipilih. Meskipun Google Cloud konsol untuk Uji Konektivitas melakukan validasi ketat terhadap instance, jaringan, dan project Compute Engine yang ditentukan, jenis ketidakcocokan ini masih dapat terjadi.
Hasil analisis konfigurasi adalah Packet could not be delivered, tetapi analisis bidang data live menunjukkan semua paket berhasil dikirim
Ketidakcocokan yang tampak ini dapat terjadi karena beberapa alasan. Pertimbangkan kemungkinan penyebab dan perbaikan berikut:
Perubahan konfigurasi jaringan VPC terbaru menyebabkan ketidakkonsistenan antara analisis konfigurasi dan probing aktif. Jalankan kembali pengujian, pastikan, jika memungkinkan, konfigurasi jaringan tidak berubah tepat sebelum pengujian atau selama pengujian.
Terjadi masalah pemrograman jaringan sporadis. Hentikan dan mulai VM sumber atau tujuan, seperti yang dijelaskan dalam Menghentikan dan memulai instance, lalu jalankan kembali pengujian.
Hasil analisis konfigurasi adalah Packet could be delivered, tetapi analisis bidang data live menunjukkan kehilangan paket sebagian
Ketidakcocokan yang tampak ini dapat terjadi karena beberapa alasan. Kemungkinan penyebab dan solusinya mencakup hal berikut:
VM sumber atau tujuan dibatasi saat melebihi bandwidth egress atau ingress yang diizinkan. Analisis volume traffic VM dengan membuka halaman Detail instance VM dan meninjau detail di tab Monitoring. Lihat metrik Byte Jaringan dan bandingkan dengan batas bandwidth yang dijelaskan untuk jenis mesin di Bandwidth jaringan.
Masalah yang meluas memengaruhi bidang data jaringan. Lihat Dasbor Performaproject Anda, dengan memperhatikan pasangan zona yang relevan. Selain itu, periksa Google Cloud Dasbor Status.
Hasil analisis konfigurasi adalah Packet could be delivered dan analisis bidang data live menunjukkan pengiriman penuh, tetapi aplikasi saya mengalami kehilangan
Ketidakcocokan yang tampak ini dapat terjadi karena beberapa alasan. Kemungkinan penyebab dan solusinya mencakup hal berikut:
- Traffic mungkin diblokir oleh OS tamu (misalnya, oleh aturan firewall internal). Pastikan traffic tidak diblokir dan coba pengujian lagi.
- Paket data aplikasi mungkin melintasi jalur jaringan yang berbeda dari probe analisis bidang data live. Pertimbangkan untuk membuat ulang koneksi jaringan. Misalnya, coba gunakan port sumber yang berbeda.
- Analisis bidang data live mendeteksi kehilangan paket satu arah. Dalam kasus Anda, paket hilang dapat terjadi di jalur kembali. Pertimbangkan untuk menjalankan pengujian ke arah yang berlawanan.
Hasil pengujian tidak menyertakan hasil analisis bidang data live
Tidak semua konfigurasi yang didukung oleh Uji Konektivitas dapat diverifikasi dengan analisis bidang data live. Pastikan pengujian memenuhi kondisi yang diperlukan untuk analisis bidang data live, seperti yang ditentukan dalam ringkasan.
Network Management API menampilkan INTERNAL_ERROR
Peristiwa ini biasanya tidak boleh terjadi. Jika terjadi, laporkan masalah tersebut ke Dukungan dan jelaskan cara mereproduksinya.
Penyebab pembatalan tertentu
Bagian ini menjelaskan skenario tertentu yang dapat menyebabkan pengujian dibatalkan, memberikan kemungkinan penyebab dan rekomendasi untuk setiap skenario.
Tidak ada rentang IP tanpa server
Pengujian dibatalkan karena tidak ada alamat egress Direct VPC yang ditetapkan ke revisi atau tugas.
Kemungkinan penyebab
Untuk layanan atau tugas Cloud Run yang dikonfigurasi dengan egress Direct VPC, alamat IP yang dialokasikan bersifat sementara. Alamat ini hanya dialokasikan saat revisi Anda secara aktif menayangkan traffic atau tugas Anda sedang dieksekusi. Masalah ini biasanya terjadi saat tidak ada traffic aktif yang dikirim ke revisi Cloud Run Anda atau tugas Anda tidak berjalan.
Untuk mengetahui informasi selengkapnya tentang durasi penyimpanan alamat IP, lihat Penggunaan alamat IP untuk layanan dan kumpulan pekerja.
Rekomendasi
- Lihat alamat IP yang dialokasikan untuk revisi atau tugas Anda seperti yang dijelaskan dalam Melihat alamat IP yang dialokasikan.
- Konfirmasi bahwa alamat IP sedang digunakan oleh Tanpa Server dan terkait dengan subnetwork yang dikonfigurasi untuk revisi atau tugas Cloud Run Anda. Jika tidak ada alamat IP seperti itu, kirim traffic ke revisi Cloud Run Anda atau jalankan tugas Anda untuk memicu alokasi.
Google Cloud Masalah konsol
Google Cloud konsol untuk Uji Konektivitas mengalami error
Google Cloud konsol biasanya tidak boleh mengalami error. Jika terjadi, laporkan masalah tersebut ke Dukungan dan jelaskan cara mereproduksinya.