הרצת בדיקות קישוריות

אפשר להריץ בדיקות קישוריות ישירות מ-Flow Analyzer כדי לאמת את הקישוריות בין שתי נקודות קצה. אפשר גם להריץ את הבדיקות האלה כדי להבין את הנתיב בין שני משאבים. כשמריצים בדיקות קישוריות, חשוב לזכור שהבדיקות משתמשות בהגדרה הקיימת. לכן, אם מריצים את הבדיקות שבועיים אחרי אירוע היומן בפועל, הכלי לבדיקת קישוריות לא משתמש בהגדרות ההיסטוריות.

במהלך הפעלת בדיקה, המאפיינים הבאים משמשים להגדרת הבדיקה:

  • ‫IP של המקור
  • פרויקט המקור
  • רשת המקור (לכתובות IP פנימיות)
  • כתובת IP של היעד (לכתובות IP פנימיות)
  • פרויקט היעד (לכתובות IP פנימיות)
  • רשת היעד (לכתובות IP פנימיות)
  • יציאת היעד
  • פרוטוקול

אם הפרמטרים האלה לא זמינים במידע על התנועה, בדיקת הקישוריות נכשלת. לדוגמה, אם מקבצים את התנועה ב-Flow Analyzer רק לפי Source VPC ו-Destination VPC, המידע הזה לא מספיק כדי להריץ בדיקות קישוריות.

בדיקות הקישוריות עלולות להיכשל מהסיבות הבאות:

  • אם המשאבים שמוצגים ביומני התנועה של VPC כבר לא קיימים.
  • אם הבדיקה מבוצעת מהשרת ללקוח, ואי אפשר ליזום תנועה בכיוון הזה (מלבד תנועת החזרה).

לפני שמתחילים

  1. בדף לבחירת הפרויקט במסוף Google Cloud , בוחרים פרויקט ב- Google Cloud או יוצרים אותו.

    תפקידים שנדרשים כדי לבחור או ליצור פרויקט

    • Select a project: כדי לבחור פרויקט לא צריך תפקיד IAM ספציפי – אפשר לבחור כל פרויקט שקיבלתם בו תפקיד.
    • יצירת פרויקט: כדי ליצור פרויקט, צריך את התפקיד Project Creator (יצירת פרויקטים) (roles/resourcemanager.projectCreator), שכולל את ההרשאה resourcemanager.projects.create. איך מקצים תפקידים

    כניסה לדף לבחירת הפרויקט

  2. הפעלת Network Management API

  3. מוודאים שלתפקיד המשתמש יש את ההרשאות הבאות: compute.networks.list

    הבדיקות מורצות דרך API פנימי, ולכן התוצאות הן זמניות והמשתמשים לא מחויבים על הרצת הבדיקות. התוצאות לא נשמרות ולא ניתן לגשת אליהן אחרי סגירת חלונית התוצאות.

הרצת בדיקות קישוריות

כדי להריץ בדיקות קישוריות מתוך Flow Analyzer:

המסוף

  1. נכנסים לדף Flow Analyzer במסוף Google Cloud .

    מעבר אל Flow Analyzer

  2. בוחרים קטגוריה ביומן. כברירת מחדל, יומני זרימה מאוחסנים בקטגוריית היומנים _Default וזמינים בתצוגת היומנים _Default.

  3. בוחרים את טווח הזמן שרוצים להריץ את השאילתה לגביו.

  4. בתפריט תנועה, בוחרים באחת מהאפשרויות הבאות:

    • מקור – יעד: צבירת התנועה מהמקור ליעד.
    • לקוח – שרת: צבירת התנועה בשני הכיוונים על ידי התייחסות למשאבים עם מספרי יציאה נמוכים יותר ולהגדרות שירות כשרתים.
  5. אופציונלי: ברשימות Filter, בוחרים מסנן אחד או יותר.

  6. אפשר לארגן את תוצאות השאילתה באמצעות הרשימות Organize flows by. חובה למלא את השדות הבאים:

    • כתובת ה-IP של המקור
    • מזהה פרויקט של רשת VPC או רשת VPC של המקור
    • כתובת ה-IP של היעד
  7. לוחצים על Run new query (הרצת שאילתה חדשה).

  8. בטבלה כל זרימות הנתונים, לוחצים על הפעלה ליד זרימה כלשהי.

המאמרים הבאים