הרצת בדיקות קישוריות

אפשר להריץ בדיקות קישוריות ישירות מ-Flow Analyzer כדי לאמת את הקישוריות בין שתי נקודות קצה. אפשר גם להריץ את הבדיקות האלה כדי להבין את הנתיב בין שני משאבים. כשמריצים בדיקות קישוריות, חשוב לזכור שהבדיקות מתבססות על ההגדרה הקיימת. לכן, אם מריצים את הבדיקות שבועיים אחרי אירוע היומן בפועל, הכלי לבדיקת קישוריות לא משתמש בהגדרות ההיסטוריות.

במהלך הרצת בדיקה, המאפיינים הבאים נמצאים בשימוש בהגדרת הבדיקה:

  • ‫IP של המקור
  • פרויקט המקור
  • רשת המקור (לכתובות IP פנימיות)
  • כתובת IP של היעד (לכתובות IP פנימיות)
  • פרויקט היעד (לכתובות IP פנימיות)
  • רשת היעד (לכתובות IP פנימיות)
  • יציאת היעד
  • פרוטוקול

אם הפרמטרים האלה לא זמינים בנתוני התנועה, בדיקת הקישוריות נכשלת. לדוגמה, אם מקבצים את התנועה ב-Flow Analyzer רק לפי רשת ה-VPC של המקור ורשת ה-VPC של היעד, המידע הזה לא מספיק כדי להריץ בדיקות קישוריות.

בדיקות הקישוריות עלולות להיכשל מהסיבות הבאות:

  • אם המשאבים שמוצגים ב-VPC Flow Logs כבר לא קיימים.
  • אם הבדיקה מבוצעת מהשרת ללקוח, ולא ניתן ליזום תנועה בכיוון הזה (מלבד תנועת החזרה).

לפני שמתחילים

  1. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  2. הפעלת Network Management API

  3. מוודאים שלתפקיד המשתמש יש את ההרשאות הבאות: compute.networks.list

    הבדיקות מורצות דרך API פנימי, ולכן התוצאות הן זמניות והמשתמשים לא מחויבים על הרצת הבדיקות. התוצאות לא נשמרות ולא ניתן לגשת אליהן אחרי סגירת חלונית התוצאות.

הרצת בדיקות קישוריות

כדי להריץ בדיקות קישוריות מ-Flow Analyzer:

המסוף

  1. נכנסים לדף Flow Analyzer במסוף Google Cloud .

    ל-Flow Analyzer

  2. בוחרים קטגוריה ביומן. כברירת מחדל, יומני זרימת הנתונים מאוחסנים בקטגוריית היומנים _Default וזמינים בתצוגת היומנים _Default.

  3. בוחרים את טווח הזמן שרוצים להריץ לגביו את השאילתה.

  4. בתפריט תנועה, בוחרים באחת מהאפשרויות הבאות:

    • מקור – יעד: צבירת התנועה מהמקור ליעד.
    • לקוח – שרת: צבירת התנועה בשני הכיוונים על ידי התייחסות למשאבים עם מספרי יציאה נמוכים יותר ולהגדרות שירות כשרתים.
  5. אופציונלי: ברשימות Filter, בוחרים מסנן אחד או יותר.

  6. כדי לארגן את תוצאות השאילתה, משתמשים ברשימות Organize flows by. חובה למלא את השדות הבאים:

    • כתובת ה-IP של המקור
    • רשת VPC של המקור או מזהה הפרויקט של רשת ה-VPC
    • כתובת ה-IP של היעד
  7. לוחצים על Run new query (הרצת שאילתה חדשה).

  8. בטבלה כל זרימות הנתונים, לוחצים על הפעלה ליד הזרימה הרצויה.

המאמרים הבאים