- משאב: ConnectivityTest
- נקודת קצה (endpoint)
- ForwardingRuleTarget
- LoadBalancerType
- CloudFunctionEndpoint
- AppEngineVersionEndpoint
- CloudRunRevisionEndpoint
- NetworkType
- ReachabilityDetails
- תוצאה
- Trace
- EndpointInfo
- שלב
- מדינה
- InstanceInfo
- סטטוס
- FirewallInfo
- FirewallRuleType
- TargetType
- RouteInfo
- RouteType
- NextHopType
- RouteScope
- GoogleServiceInfo
- GoogleServiceType
- ForwardingRuleInfo
- HybridSubnetInfo
- VpnGatewayInfo
- VpnTunnelInfo
- RoutingType
- InterconnectAttachmentInfo
- סוג
- VpcConnectorInfo
- DirectVpcEgressConnectionInfo
- ServerlessExternalConnectionInfo
- DeliverInfo
- Target
- GoogleServiceType
- ForwardInfo
- Target
- AbortInfo
- הסיבה
- DropInfo
- הסיבה
- LoadBalancerInfo
- LoadBalancerType
- LoadBalancerBackend
- HealthCheckFirewallState
- BackendType
- NetworkInfo
- GKEMasterInfo
- GkePodInfo
- IpMasqueradingSkippedInfo
- סיבה
- GkeNetworkPolicyInfo
- GkeNetworkPolicySkippedInfo
- סיבה
- CloudSQLInstanceInfo
- RedisInstanceInfo
- RedisClusterInfo
- CloudFunctionInfo
- AppEngineVersionInfo
- CloudRunRevisionInfo
- CloudRunJobInfo
- NatInfo
- סוג
- CloudNatGatewayType
- ProxyConnectionInfo
- LoadBalancerBackendInfo
- HealthCheckFirewallsConfigState
- StorageBucketInfo
- ServerlessNegInfo
- NgfwPacketInspectionInfo
- PrivateConnectionInfo
- ProbingDetails
- ProbingResult
- ProbingAbortCause
- LatencyDistribution
- LatencyPercentile
- EdgeLocation
- SingleEdgeResponse
- Methods
משאב: ConnectivityTest
בדיקת קישוריות לניתוח של נגישות לרשת.
| ייצוג ב-JSON |
|---|
{ "name": string, "description": string, "source": { object ( |
| שדות | |
|---|---|
name |
מזהה. השם הייחודי של המשאב בפורמט: |
description |
התיאור של בדיקת הקישוריות שסופק על ידי המשתמש. 512 תווים לכל היותר. |
source |
חובה. מפרט המקור של בדיקת הקישוריות. אפשר להשתמש בשילוב של כתובת IP של המקור, URI של נקודת קצה נתמכת, מזהה פרויקט או רשת VPC כדי לזהות את מיקום המקור. ניתוח הנגישות עשוי להימשך גם אם מיקום המקור לא ברור. עם זאת, יכול להיות שתוצאת הבדיקה תכלול נקודות קצה או תשתמש במקור שלא התכוונתם לבדוק. |
destination |
חובה. היעד של בדיקת הקישוריות. אפשר להשתמש בשילוב של כתובת IP של יעד, URI של נקודת קצה נתמכת, מזהה פרויקט או רשת VPC כדי לזהות את מיקום היעד. ניתוח הנגישות מתבצע גם אם מיקום היעד לא ברור. עם זאת, יכול להיות שתוצאת הבדיקה תכלול נקודות קצה או תשתמש ביעד שלא התכוונתם לבדוק. |
protocol |
פרוטוקול ה-IP של הבדיקה. אם לא מציינים פרוטוקול, המערכת מניחה שהפרוטוקול הוא TCP. |
relatedProjects[] |
פרויקטים אחרים שעשויים להיות רלוונטיים לניתוח הנגישות. האפשרות הזו רלוונטית לתרחישים שבהם בדיקה יכולה לחצות את גבולות הפרויקט. |
displayName |
פלט בלבד. השם המוצג של בדיקת קישוריות. |
labels |
תוויות משאבים שמייצגות מטא-נתונים שסופקו על ידי המשתמש. אובייקט שמכיל רשימה של |
createTime |
פלט בלבד. השעה שבה נוצר המבחן. הפלט שנוצר תמיד יהיה בפורמט RFC 3339, עם נורמליזציה של Z ושימוש ב-0, 3, 6 או 9 ספרות אחרי הנקודה. אפשר להשתמש גם בהיסטים אחרים, לא רק ב-Z. דוגמאות: |
updateTime |
פלט בלבד. השעה שבה עודכנו ההגדרות של הבדיקה. הפלט שנוצר תמיד יהיה בפורמט RFC 3339, עם נורמליזציה של Z ושימוש ב-0, 3, 6 או 9 ספרות אחרי הנקודה. אפשר להשתמש גם בהיסטים אחרים, לא רק ב-Z. דוגמאות: |
reachabilityDetails |
פלט בלבד. פרטי הנגישות של הבדיקה הזו מההרצה האחרונה. הפרטים מתעדכנים כשיוצרים בדיקה חדשה, כשמעדכנים בדיקה קיימת או כשמפעילים הרצה חד-פעמית של בדיקה קיימת. |
probingDetails |
פלט בלבד. פרטי הבדיקה הזו מההרצה האחרונה, מוצגים רק בבדיקות רלוונטיות. הפרטים מתעדכנים כשיוצרים בדיקה חדשה, כשמעדכנים בדיקה קיימת או כשמפעילים הרצה חד-פעמית של בדיקה קיימת. |
roundTrip |
האם להריץ ניתוח של מסלול החזרה מהיעד למקור. ערך ברירת המחדל הוא False. |
returnReachabilityDetails |
פלט בלבד. פרטי הנגישות של הבדיקה הזו מההרצה האחרונה של נתיב החזרה. הפרטים מתעדכנים כשיוצרים בדיקה חדשה, כשמעדכנים בדיקה קיימת או כשמפעילים הרצה חד-פעמית של בדיקה קיימת. |
bypassFirewallChecks |
הארגומנט שקובע אם הניתוח ידלג על בדיקת חומת האש. ערך ברירת המחדל הוא False. |
נקודת קצה (endpoint)
המקור או היעד של בדיקת הקישוריות.
| ייצוג ב-JSON |
|---|
{ "ipAddress": string, "port": integer, "instance": string, "forwardingRule": string, "gkeMasterCluster": string, "fqdn": string, "cloudSqlInstance": string, "redisInstance": string, "redisCluster": string, "gkePod": string, "dmsPrivateConnection": string, "cloudFunction": { object ( |
| שדות | |
|---|---|
ipAddress |
כתובת ה-IP של נקודת הקצה, שיכולה להיות כתובת IP חיצונית או פנימית. |
port |
יציאת פרוטוקול ה-IP של נקודת הקצה. רלוונטי רק אם הפרוטוקול הוא TCP או UDP. |
instance |
URI של מכונת Compute Engine. |
forwardingRule |
כלל העברה וכתובת ה-IP התואמת שלו מייצגים את הגדרת הקצה הקדמי של מאזן עומסים ב-Google Cloud. כללי ההעברה משמשים גם להעברת פרוטוקולים, ל-Private Service Connect ולשירותי רשת אחרים כדי לספק מידע על העברה במישור הבקרה. רלוונטי רק לנקודת הקצה של היעד. פורמט: |
gkeMasterCluster |
כתובת URI של אשכול בשביל מישור הבקרה של אשכול Google Kubernetes Engine. |
fqdn |
נקודת הקצה של DNS של מישור הבקרה של אשכול Google Kubernetes Engine. נדרשת הגדרה של gkeMasterCluster, אי אפשר להשתמש בו בו-זמנית עם ipAddress או network. רלוונטי רק לנקודת הקצה של היעד. |
cloudSqlInstance |
URI של מכונה ב-Cloud SQL. |
redisInstance |
כתובת URI של מופע Redis. רלוונטי רק לנקודת הקצה של היעד. |
redisCluster |
URI של Redis Cluster. רלוונטי רק לנקודת הקצה של היעד. |
gkePod |
מזהה URI של GKE Pod. |
dmsPrivateConnection |
פורמט השם של חיבור פרטי ל-DMS: projects/{project}/locations/{location}/privateConnections/{privateConnection}. |
cloudFunction |
פונקציה של Cloud Functions. רלוונטי רק לנקודת הקצה של המקור. |
appEngineVersion |
גרסת שירות של App Engine. רלוונטי רק לנקודת הקצה של המקור. |
cloudRunRevision |
גרסה של Cloud Run. רלוונטי רק לנקודת קצה של המקור. |
cloudRunJob |
URI של משימה ב-Cloud Run. רלוונטי רק לנקודת הקצה של המקור. הפורמט הוא: projects/{project}/locations/{location}/jobs/{job} |
network |
כתובת URI של רשת VPC. נקודות קצה של מקורות, שמשמשות בהתאם ל |
networkType |
במקרה של נקודות קצה של מקורות, סוג הרשת שבה נמצאת נקודת הקצה. לא רלוונטי לנקודות קצה של יעד. |
projectId |
לנקודות קצה של מקורות, מזהה הפרויקט של נקודת הקצה. השימוש נעשה בהתאם ל |
forwardingRuleTarget |
פלט בלבד. מציין את סוג היעד של כלל ההעברה. |
loadBalancerId |
פלט בלבד. המזהה של מאזן העומסים שאליו מפנה כלל ההעברה. השדה ריק אם מדובר בכללי העברה שלא קשורים למאזני עומסים. |
loadBalancerType |
פלט בלבד. סוג מאזן העומסים שאליו מפנה כלל ההעברה. |
ForwardingRuleTarget
סוג היעד של כלל ההעברה.
| טיפוסים בני מנייה (enum) | |
|---|---|
FORWARDING_RULE_TARGET_UNSPECIFIED |
היעד של כלל ההעברה לא ידוע. |
INSTANCE |
מכונת Compute Engine להעברת פרוטוקולים. |
LOAD_BALANCER |
מאזן עומסים. אפשר למצוא את הסוג הספציפי בכתובת loadBalancerType. |
VPN_GATEWAY |
שער Cloud VPN קלאסי. |
PSC |
כלל ההעברה הוא נקודת קצה של Private Service Connect. |
LoadBalancerType
סוג מאזן העומסים. מידע נוסף זמין במאמר סיכום של מאזני עומסים ב-Google Cloud.
| טיפוסים בני מנייה (enum) | |
|---|---|
LOAD_BALANCER_TYPE_UNSPECIFIED |
כלל ההעברה מצביע על יעד שונה ממאזן עומסים, או שסוג מאזן העומסים לא ידוע. |
HTTPS_ADVANCED_LOAD_BALANCER |
מאזן עומסים גלובלי חיצוני מסוג HTTP(S). |
HTTPS_LOAD_BALANCER |
מאזן עומסים חיצוני גלובלי מסוג HTTP(S) (קלאסי) |
REGIONAL_HTTPS_LOAD_BALANCER |
מאזן עומסים חיצוני אזורי מסוג HTTP(S). |
INTERNAL_HTTPS_LOAD_BALANCER |
מאזן עומסים פנימי מסוג HTTP(S). |
SSL_PROXY_LOAD_BALANCER |
מאזן עומסים חיצוני של שרת proxy ל-SSL. |
TCP_PROXY_LOAD_BALANCER |
מאזן עומסים חיצוני מסוג TCP proxy. |
INTERNAL_TCP_PROXY_LOAD_BALANCER |
מאזן עומסים אזורי פנימי מסוג TCP Proxy. |
NETWORK_LOAD_BALANCER |
מאזן עומסי רשת חיצוני מסוג TCP/UDP. |
LEGACY_NETWORK_LOAD_BALANCER |
מאזן עומסי רשת חיצוני מסוג TCP/UDP שמבוסס על מאגר כתובות יעד. |
TCP_UDP_INTERNAL_LOAD_BALANCER |
מאזן עומסים פנימי מסוג TCP/UDP. |
CloudFunctionEndpoint
עוטף למאפיינים של Cloud Functions.
| ייצוג ב-JSON |
|---|
{ "uri": string } |
| שדות | |
|---|---|
uri |
שם של פונקציה של Cloud Functions. |
AppEngineVersionEndpoint
עוטף למאפייני גרסת השירות של App Engine.
| ייצוג ב-JSON |
|---|
{ "uri": string } |
| שדות | |
|---|---|
uri |
שם של גרסת שירות ב-App Engine. |
CloudRunRevisionEndpoint
עוטף למאפיינים של גרסת Cloud Run.
| ייצוג ב-JSON |
|---|
{ "uri": string, "serviceUri": string } |
| שדות | |
|---|---|
uri |
URI של גרסה ב-Cloud Run. הפורמט הוא: projects/{project}/locations/{location}/revisions/{revision} |
serviceUri |
פלט בלבד. ה-URI של שירות Cloud Run שאליו שייכת הגרסה. הפורמט הוא: projects/{project}/locations/{location}/services/{service} |
NetworkType
סוג הרשת של נקודת הקצה של כתובת ה-IP. רלוונטי לנקודות קצה של כתובות IP של מקורות.
| טיפוסים בני מנייה (enum) | |
|---|---|
NETWORK_TYPE_UNSPECIFIED |
לא צוין. הבדיקה תנתח את כל המיקומים האפשריים של כתובות ה-IP. התהליך הזה עשוי להימשך זמן רב יותר ולהניב תוצאות לא מדויקות או דו-משמעיות, ולכן מומלץ לציין סוג רשת מפורש. השדה |
GCP_NETWORK |
רשת VPC. צריך להשתמש בהן לכתובות IP פנימיות ברשתות VPC. השדה network צריך להיות מוגדר ל-URI של הרשת הזו. המערכת תתייחס רק לנקודות קצה ברשת הזו. |
NON_GCP_NETWORK |
רשת שלא ב-GCP (לדוגמה, רשת מקומית או רשת של ספק אחר של שירותי ענן). צריך להשתמש בהן לכתובות IP פנימיות מחוץ ל-Google Cloud. השדה network צריך להיות מוגדר ל-URI של רשת ה-VPC שמכילה מנהרת Cloud VPN תואמת, צירוף ל-VLAN של Cloud Interconnect או מופע של מכשיר נתב. רק נקודות קצה שאפשר להגיע אליהן מרשת ה-VPC שצוינה דרך המסלולים לרשתות שאינן GCP ייחשבו. |
INTERNET |
אינטרנט. צריך להשתמש בהן לכתובות IP חיצוניות שניתנות לניתוב באינטרנט או לכתובות IP של שירותים וממשקי API גלובליים של Google. |
ReachabilityDetails
תוצאות ניתוח ההגדרות מהרצת הבדיקה האחרונה.
| ייצוג ב-JSON |
|---|
{ "result": enum ( |
| שדות | |
|---|---|
result |
התוצאה הכוללת של ניתוח ההגדרות של הבדיקה. |
verifyTime |
השעה שבה בוצע ניתוח ההגדרה. הפלט שנוצר תמיד יהיה בפורמט RFC 3339, עם נורמליזציה של Z ושימוש ב-0, 3, 6 או 9 ספרות אחרי הנקודה. אפשר להשתמש גם בהיסטים אחרים, לא רק ב-Z. דוגמאות: |
error |
פרטים על כשל או ביטול של ניתוח הנגישות. |
traces[] |
התוצאה עשויה להכיל רשימה של עקבות אם לבדיקה יש כמה נתיבים אפשריים ברשת, למשל אם נקודת היעד היא מאזן עומסים עם כמה קצוות עורפיים. |
תוצאה
התוצאה הכוללת של ניתוח ההגדרות של הבדיקה.
| טיפוסים בני מנייה (enum) | |
|---|---|
RESULT_UNSPECIFIED |
לא צוינה תוצאה. |
REACHABLE |
תרחישים אפשריים:
|
UNREACHABLE |
צפוי שחבילה שמקורה במקור תוסר לפני שהיא תגיע ליעד. |
AMBIGUOUS |
נקודות הקצה של המקור והיעד לא מזהות באופן ייחודי את מיקום הבדיקה ברשת, ותוצאת הנגישות מכילה כמה עקבות. יכול להיות שחלק מהמנות יועברו וחלק לא. התוצאה הזו מוקצית גם לניתוח ההגדרה של נתיב החזרה אם היא עצמה אמורה להיות REACHABLE, אבל ניתוח ההגדרה של נתיב ההעברה הוא AMBIGUOUS. |
UNDETERMINED |
ניתוח ההגדרות לא הושלם. סיבות אפשריות:
|
מעקב
המעקב מייצג נתיב אחד של העברת חבילות שנוצר באמצעות סימולציה.
- כל מעקב מכיל כמה שלבים מסודרים.
- כל שלב נמצא במצב מסוים עם הגדרה משויכת.
- הסטטוס מסווג כסטטוס סופי או לא סופי.
- לכל מצב סופי משויכת סיבה.
- כל מעקב חייב להסתיים במצב סופי (השלב האחרון).
|---------------------Trace----------------------|
Step1(State) Step2(State) --- StepN(State(final))
| ייצוג ב-JSON |
|---|
{ "endpointInfo": { object ( |
| שדות | |
|---|---|
endpointInfo |
הנתונים האלה נגזרים מההגדרה של נקודות הקצה של המקור והיעד שצוינו בבקשת המשתמש, והם מאומתים על ידי מודל מישור הנתונים. אם יש כמה עקבות שמתחילים ממיקומי מקור שונים, יכול להיות שפרטי נקודת הקצה יהיו שונים בין העקבות. |
steps[] |
מעקב של בדיקה מכיל כמה שלבים מהמצב ההתחלתי למצב הסופי (הועבר, נפסל, הועבר או בוטל). השלבים מסודרים לפי רצף העיבוד במכונת המצבים של הרשת המדומה. חשוב מאוד לשמור על סדר השלבים ולא לשנות את הסדר או למיין אותם. |
forwardTraceId |
מזהה המעקב. במעקב קדימה, המזהה הזה ייחודי לכל מעקב. במעקב אחר החזרות, המערכת מתאימה את המזהה של מעקב ההעברה המשויך. אפשר לשייך לכל מעקב העברה אפס, אחד או יותר ממעקבי ההחזרה. |
EndpointInfo
לתצוגה בלבד. הגדרת נקודות הקצה לבדיקה. הפרמטר EndpointInfo נגזר מנקודת הקצה של המקור ושל היעד, והוא מאומת על ידי מודל מישור הנתונים של ה-Backend.
| ייצוג ב-JSON |
|---|
{ "sourceIp": string, "destinationIp": string, "protocol": string, "sourcePort": integer, "destinationPort": integer, "sourceNetworkUri": string, "destinationNetworkUri": string, "sourceAgentUri": string } |
| שדות | |
|---|---|
sourceIp |
כתובת ה-IP של המקור. |
destinationIp |
כתובת ה-IP של היעד. |
protocol |
פרוטוקול IP בפורמט מחרוזת, לדוגמה: TCP, UDP, ICMP. |
sourcePort |
יציאת המקור. ההגדרה תקפה רק אם הפרוטוקול הוא TCP או UDP. |
destinationPort |
יציאת היעד. ההגדרה תקפה רק אם הפרוטוקול הוא TCP או UDP. |
sourceNetworkUri |
ה-URI של הרשת שממנה מגיעה החבילה הזו. פורמט: |
destinationNetworkUri |
כתובת ה-URI של הרשת שאליה נשלחת חבילת הנתונים הזו. פורמט: |
sourceAgentUri |
ה-URI של סוכן הטלמטריה של המקור שממנו חבילת הנתונים הזו מגיעה. |
שלב
נתיב העברה מדומה מורכב מכמה שלבים. לכל שלב יש מצב מוגדר היטב והגדרה משויכת.
| ייצוג ב-JSON |
|---|
{ "description": string, "state": enum ( |
| שדות | |
|---|---|
description |
תיאור של השלב. בדרך כלל זה סיכום של המצב. |
state |
כל שלב נמצא באחד מהמצבים המוגדרים מראש. |
causesDrop |
זהו שלב שמוביל למצב הסופי Drop. |
projectId |
מזהה הפרויקט שמכיל את ההגדרה שהשלב הזה מאמת. |
שדה איחוד step_info. ההגדרה או המטא-נתונים שמשויכים לכל שלב. ההגדרה מסוננת לפי ההרשאה של הצופה. אם לצופה אין הרשאה לצפות בהגדרה בשלב הזה, במצבים לא סופיים יאוכלס מצב מיוחד (VIEWER_PERMISSION_MISSING), ובמצב סופי ההגדרה תנוקה. הערך step_info יכול להיות רק אחד מהבאים: |
|
instance |
הצגת מידע על מכונה של Compute Engine. |
firewall |
הצגת מידע על כלל חומת אש ב-Compute Engine. |
route |
הצגת מידע על נתיב ב-Compute Engine. |
endpoint |
הצגת מידע על המקור והיעד בניתוח. יכול להיות שהפרטים של נקודת הקצה במצב ביניים יהיו שונים מהקלט הראשוני, כי יכול להיות שהם ישתנו בגלל מצב כמו NAT או Connection Proxy. |
googleService |
הצגת מידע על שירות Google |
forwardingRule |
הצגת מידע על כלל העברה ב-Compute Engine. |
hybridSubnet |
הצגת מידע על רשת משנה היברידית. |
vpnGateway |
הצגת מידע על שער VPN של Compute Engine. |
vpnTunnel |
הצגת מידע על מנהרת VPN של Compute Engine. |
interconnectAttachment |
הצגת מידע על קובץ מצורף של קישוריות בין רשתות. |
vpcConnector |
הצגת מידע על מחבר VPC. |
directVpcEgressConnection |
הצגת מידע על חיבור יציאה ישיר ל-VPC מאפליקציית serverless. |
serverlessExternalConnection |
הצגת מידע על חיבור ציבורי (חיצוני) ללא שרת. |
deliver |
הצגת מידע על הסטטוס הסופי 'משלוח' והסיבה. |
forward |
הצגת מידע על המצב הסופי 'העברה' והסיבה. |
abort |
הצגת מידע על המצב הסופי abort (ביטול) והסיבה. |
drop |
הצגת מידע על המצב הסופי 'הסרה' והסיבה לכך. |
loadBalancer |
הצגת מידע על מאזני העומסים. הוצא משימוש לטובת השדה |
network |
הצגת מידע על רשת Google Cloud. |
gkeMaster |
הצגת מידע על מאסטר אשכולות (cluster master) של Google Kubernetes Engine. |
gkePod |
הצגת מידע על Pod של Google Kubernetes Engine. |
ipMasqueradingSkipped |
הצגת מידע על הסיבה לכך שהמערכת דילגה על הסתרת כתובות IP של Pod ב-GKE. |
gkeNetworkPolicy |
הצגת מידע על מדיניות רשת ב-GKE. |
gkeNetworkPolicySkipped |
הצגת מידע על הסיבה לדילוג על הערכת מדיניות הרשת של GKE. |
cloudSqlInstance |
הצגת מידע על מכונה של Cloud SQL. |
redisInstance |
הצגת מידע על מכונת Redis. |
redisCluster |
הצגת מידע על Redis Cluster. |
cloudFunction |
הצגת מידע על פונקציה של Cloud Functions. |
appEngineVersion |
הצגת מידע על גרסת שירות של App Engine. |
cloudRunRevision |
הצגת מידע על גרסה של Cloud Run. |
cloudRunJob |
הצגת מידע על משימת Cloud Run. |
nat |
הצגת מידע על NAT. |
proxyConnection |
הצגת מידע על ProxyConnection. |
loadBalancerBackendInfo |
הצגת מידע על קצה עורפי ספציפי של מאזן עומסים. |
storageBucket |
הצגת מידע על קטגוריית אחסון. הוא משמש רק למעקב אחר החזרות. |
serverlessNeg |
הצגת מידע על שרת עורפי של קבוצת נקודות קצה ברשת ללא שרת. הוא משמש רק למעקב אחר החזרות. |
ngfwPacketInspection |
הצגת מידע על בדיקת מנות ברמה 7 על ידי חומת האש. |
dmsPrivateConnection |
הצגת מידע על חיבור פרטי של DMS. |
datastreamPrivateConnection |
הצגת מידע על חיבור פרטי של Datastream. |
מדינה
סוג המצבים שמוגדרים במכונת המצבים של הרשת. כל שלב במעקב אחר מנות נמצא במצב ספציפי.
| טיפוסים בני מנייה (enum) | |
|---|---|
STATE_UNSPECIFIED |
מצב לא מוגדר. |
START_FROM_INSTANCE |
מצב התחלתי: חבילה שמקורה במכונה של Compute Engine. השדה InstanceInfo מאוכלס בפרטים על המופע המתחיל. |
START_FROM_INTERNET |
מצב התחלתי: חבילת נתונים שמקורה באינטרנט. פרטי נקודת הקצה יאוכלסו. |
START_FROM_GOOGLE_SERVICE |
מצב התחלתי: חבילה שמקורה בשירות Google. המידע על googleService מאוכלס. |
START_FROM_PRIVATE_NETWORK |
מצב התחלתי: חבילת נתונים שמקורה ברשת VPC או ברשת מקומית עם כתובת IP פנימית של המקור. אם המקור הוא רשת VPC שגלוי למשתמש, האובייקט NetworkInfo יאוכלס בפרטים של הרשת. |
START_FROM_GKE_MASTER |
מצב התחלתי: מנות שמקורן במאסטר אשכולות (cluster master) של אשכול Google Kubernetes Engine. השדה GKEMasterInfo מאוכלס במידע על מופע ההתחלה. |
START_FROM_CLOUD_SQL_INSTANCE |
מצב התחלתי: מנות שמקורן במכונת Cloud SQL. הפרטים של המכונה שמופעלת מאוכלסים ב-CloudSQLInstanceInfo. |
START_FROM_GKE_POD |
מצב התחלתי: מנות שמקורן ב-Pod של Google Kubernetes Engine. השדה GkePodInfo מאוכלס במידע על הפוד שמוגדר כפוד התחלתי. |
START_FROM_REDIS_INSTANCE |
מצב התחלתי: חבילת נתונים שמגיעה ממכונת Redis. האובייקט RedisInstanceInfo מאוכלס בפרטים של מופע ההתחלה. |
START_FROM_REDIS_CLUSTER |
מצב ראשוני: חבילה שמקורה ב-Redis Cluster. האובייקט RedisClusterInfo מאוכלס בפרטים של האשכול בהתחלה. |
START_FROM_CLOUD_FUNCTION |
מצב התחלתי: מנות שמקורן בפונקציית Cloud. השדה CloudFunctionInfo מאוכלס במידע על הפונקציה שמופעלת. |
START_FROM_APP_ENGINE_VERSION |
מצב ראשוני: חבילת נתונים שמקורה בגרסת שירות של App Engine. האובייקט AppEngineVersionInfo מאוכלס בפרטי הגרסה הראשונית. |
START_FROM_CLOUD_RUN_REVISION |
מצב ראשוני: מנה שמקורה בגרסה של Cloud Run. האובייקט CloudRunRevisionInfo מאוכלס בפרטים של הגרסה הראשונית. |
START_FROM_CLOUD_RUN_JOB |
מצב ראשוני: מנות שמקורן במשימת Cloud Run. האובייקט CloudRunJobInfo מאוכלס בפרטי המשימה הראשוניים. |
START_FROM_STORAGE_BUCKET |
מצב התחלתי: חבילת נתונים שמגיעה מ-Storage Bucket. הוא משמש רק למעקב אחר החזרות. המידע על storageBucket מאוכלס. |
START_FROM_PSC_PUBLISHED_SERVICE |
מצב התחלתי: מנות שמקורן בשירות שפורסם באמצעות Private Service Connect. הוא משמש רק למעקב אחר החזרות. |
START_FROM_SERVERLESS_NEG |
מצב התחלתי: חבילת נתונים שמקורה בקצה עורפי של קבוצת נקודות קצה ברשת ללא שרת. הוא משמש רק למעקב אחר החזרות. המידע על serverlessNeg מאוכלס. |
START_FROM_DMS_PRIVATE_CONNECTION |
מצב התחלתי: חבילת נתונים שמגיעה מחיבור פרטי של DMS. |
START_FROM_DATASTREAM_PRIVATE_CONNECTION |
מצב התחלתי: מנות שמקורן בחיבור פרטי של Datastream. |
APPLY_INGRESS_FIREWALL_RULE |
מצב בדיקת ההגדרה: אימות כלל חומת האש של תעבורת נתונים נכנסת. |
APPLY_EGRESS_FIREWALL_RULE |
מצב בדיקת ההגדרה: אימות כלל חומת האש ליציאה. |
APPLY_ROUTE |
מצב בדיקת ההגדרה: אימות המסלול. |
APPLY_FORWARDING_RULE |
מצב בדיקת ההגדרה: התאמה לכלל העברה. |
ANALYZE_LOAD_BALANCER_BACKEND |
מצב בדיקת ההגדרות: אימות ההגדרות של הקצה העורפי של מאזן העומסים. |
SPOOFING_APPROVED |
מצב בדיקת ההגדרה: חבילה נשלחה או התקבלה תחת כתובת IP זרה ומותרת. |
ARRIVE_AT_INSTANCE |
מצב ההעברה: ההודעה מגיעה למכונה של Compute Engine. |
ARRIVE_AT_INTERNAL_LOAD_BALANCER |
מצב העברה: ההודעה מגיעה למאזן עומסים פנימי של Compute Engine. |
ARRIVE_AT_EXTERNAL_LOAD_BALANCER |
מצב ההעברה: ההודעה מגיעה למאזן עומסים חיצוני של Compute Engine. |
ARRIVE_AT_HYBRID_SUBNET |
מצב ההעברה: ההודעה מגיעה לרשת משנה היברידית. כאן ייקבעו הגדרות הניתוב המתאימות. |
ARRIVE_AT_VPN_GATEWAY |
מצב העברה: ההודעה מגיעה לשער Cloud VPN. |
ARRIVE_AT_VPN_TUNNEL |
מצב ההעברה: ההודעה מגיעה למנהרת Cloud VPN. |
ARRIVE_AT_INTERCONNECT_ATTACHMENT |
מצב ההעברה: מגיע לקובץ מצורף של קישוריות בין רשתות. |
ARRIVE_AT_VPC_CONNECTOR |
מצב ההעברה: ההודעה מגיעה למחבר VPC. |
ARRIVE_AT_GKE_POD |
מצב ההעברה: ההודעה מגיעה ל-Pod של GKE. |
DIRECT_VPC_EGRESS_CONNECTION |
מצב העברה: עבור מנות שמקורן בנקודת קצה של בלי שרת (serverless) שמועברות דרך Direct VPC egress. |
SERVERLESS_EXTERNAL_CONNECTION |
מצב ההעברה: עבור חבילות שמקורן בנקודת קצה ללא שרת שהועברו דרך קישוריות ציבורית (חיצונית). |
NGFW_PACKET_INSPECTION |
מצב ההעברה: בדיקת מנות בשכבה 7 על ידי נקודת הקצה של חומת האש על סמך קבוצת פרופילי האבטחה שהוגדרה. |
NAT |
מצב מעבר: כותרת המנות תורגמה. השדה nat מאוכלס בפרטי התרגום. |
SKIP_GKE_POD_IP_MASQUERADING |
מצב מעבר: דילוג על הסוואת כתובות IP של Pod ב-GKE. הסיבה מאוכלסת בשדה ipMasqueradingSkipped. |
SKIP_GKE_INGRESS_NETWORK_POLICY |
מצב מעבר: מדיניות הרשת של GKE Ingress לא מופעלת. הסיבה מאוכלסת בשדה gkeNetworkPolicySkipped. |
SKIP_GKE_EGRESS_NETWORK_POLICY |
מצב מעבר: מדיניות יציאה (egress) של GKE מושמטת. הסיבה מאוכלסת בשדה gkeNetworkPolicySkipped. |
APPLY_INGRESS_GKE_NETWORK_POLICY |
מצב בדיקת ההגדרות: אימות מדיניות הרשת של GKE לכניסת תנועה. |
APPLY_EGRESS_GKE_NETWORK_POLICY |
מצב בדיקת ההגדרה: אימות מדיניות הרשת של GKE ליציאה. |
PROXY_CONNECTION |
מצב מעבר: החיבור המקורי מסתיים ומתחיל חיבור חדש דרך שרת proxy. |
DELIVER |
סטטוס סופי: אפשר למסור את החבילה. |
DROP |
מצב סופי: יכול להיות שהחבילה תיפסל. |
FORWARD |
מצב סופי: יכול להיות שהחבילה תועבר לרשת עם הגדרה לא ידועה. |
ABORT |
מצב סופי: הניתוח בוטל. |
VIEWER_PERMISSION_MISSING |
מצב מיוחד: לצופה בתוצאת הבדיקה אין הרשאה לראות את ההגדרה בשלב הזה. |
InstanceInfo
לתצוגה בלבד. מטא-נתונים שמשויכים למכונה של Compute Engine.
| ייצוג ב-JSON |
|---|
{
"displayName": string,
"uri": string,
"interface": string,
"networkUri": string,
"internalIp": string,
"externalIp": string,
"networkTags": [
string
],
"serviceAccount": string,
"pscNetworkAttachmentUri": string,
"running": boolean,
"status": enum ( |
| שדות | |
|---|---|
displayName |
השם של מכונת Compute Engine. |
uri |
URI של מכונה ב-Compute Engine בפורמט projects/{project}/zones/{zone}/instances/{instance} |
interface |
השם של ממשק הרשת של מכונה ב-Compute Engine. |
networkUri |
URI של רשת Compute Engine בפורמט projects/{project}/global/networks/{network} |
internalIp |
כתובת ה-IP הפנימית של ממשק הרשת. |
externalIp |
כתובת ה-IP החיצונית של ממשק הרשת. |
networkTags[] |
תגי רשת שהוגדרו במופע. |
serviceAccount |
חשבון שירות שקיבל הרשאה למופע. |
pscNetworkAttachmentUri |
ה-URI של מחבר הרשת של PSC שה-NIC מצורף אליו (אם רלוונטי) בפורמט 'projects/{project}/regions/{region}/networkAttachments/{network_attachment}' |
running |
השדה מציין אם המכונה ב-Compute Engine פועלת. הוצא משימוש: במקומו, צריך להשתמש בשדה |
status |
הסטטוס של המופע. |
סטטוס
הסטטוס של המופע. אנחנו מתייחסים לכל המצבים מלבד 'פועל' כאל מצבים שבהם הקמפיין לא פועל.
| טיפוסים בני מנייה (enum) | |
|---|---|
STATUS_UNSPECIFIED |
ערך ברירת המחדל לא צוין. |
RUNNING |
המופע פועל. |
NOT_RUNNING |
למופע יש סטטוס כלשהו מלבד RUNNING. |
FirewallInfo
לתצוגה בלבד. מטא-נתונים שמשויכים לכלל חומת אש של VPC, לכלל חומת אש משתמע של VPC או לכלל מדיניות של חומת אש.
| ייצוג ב-JSON |
|---|
{ "displayName": string, "uri": string, "direction": string, "action": string, "priority": integer, "networkUri": string, "targetTags": [ string ], "targetServiceAccounts": [ string ], "policy": string, "policyUri": string, "firewallRuleType": enum ( |
| שדות | |
|---|---|
displayName |
השם המוצג של כלל חומת האש. יכול להיות שהשדה הזה יהיה ריק בכללי מדיניות חומת אש. |
uri |
ה-URI של כלל חומת האש בפורמט projects/{project}/global/firewalls/{firewall}. השדה הזה לא רלוונטי לכללי חומת אש משתמעים של VPC. |
direction |
ערכים אפשריים: INGRESS, EGRESS |
action |
ערכים אפשריים: ALLOW, DENY, APPLY_SECURITY_PROFILE_GROUP |
priority |
העדיפות של כלל חומת האש. |
networkUri |
ה-URI של רשת ה-VPC שאליה משויך כלל חומת האש, בפורמט projects/{project}/global/networks/{network}. השדה הזה לא רלוונטי לכללים של מדיניות חומת אש היררכית. |
targetTags[] |
תגי היעד שהוגדרו בכלל חומת האש של ה-VPC. השדה הזה לא רלוונטי לכללים של מדיניות חומת האש. |
targetServiceAccounts[] |
חשבונות השירות של היעד שצוינו בכלל חומת האש. |
policy |
השם של מדיניות חומת האש שהכלל הזה משויך אליה. השדה הזה לא רלוונטי לכללי חומת אש ב-VPC ולכללי חומת אש משתמעים ב-VPC. |
policyUri |
ה-URI של מדיניות חומת האש שהכלל הזה משויך אליה. השדה הזה לא רלוונטי לכללי חומת אש ב-VPC ולכללי חומת אש משתמעים ב-VPC. פורמט: * |
firewallRuleType |
הסוג של כלל חומת האש. |
policyPriority |
העדיפות של מדיניות חומת האש שהכלל הזה משויך אליה. השדה הזה לא רלוונטי לכללי חומת אש ב-VPC ולכללי חומת אש משתמעים ב-VPC. |
targetType |
סוג היעד של כלל חומת האש. |
FirewallRuleType
הסוג של כלל חומת האש.
| טיפוסים בני מנייה (enum) | |
|---|---|
FIREWALL_RULE_TYPE_UNSPECIFIED |
סוג לא מוגדר. |
HIERARCHICAL_FIREWALL_POLICY_RULE |
כלל מדיניות היררכי של חומת אש. פרטים נוספים מופיעים במאמר סקירה כללית של מדיניות חומת אש היררכית. |
VPC_FIREWALL_RULE |
כלל חומת אש של VPC. פרטים נוספים זמינים במאמר סקירה כללית על הכללים של חומת האש ב-VPC. |
IMPLIED_VPC_FIREWALL_RULE |
כלל משתמע של חומת אש ב-VPC. פרטים נוספים מופיעים במאמר בנושא כללים משתמעים. |
SERVERLESS_VPC_ACCESS_MANAGED_FIREWALL_RULE |
כללי חומת אש מרומזים שמנוהלים על ידי חיבור לרשת (VPC) מאפליקציית serverless כדי לאפשר גישה נכנסת. הם לא גלויים במסוף Google Cloud. פרטים נוספים מופיעים במאמר בנושא כללים מרומזים של מחבר VPC. |
NETWORK_FIREWALL_POLICY_RULE |
כלל מדיניות חומת אש בין רשתות גלובליות שהוגדר על ידי המשתמש. פרטים נוספים מופיעים במאמר בנושא מדיניות של חומת אש ברשת. |
NETWORK_REGIONAL_FIREWALL_POLICY_RULE |
כלל מדיניות חומת אש אזורית ברשת שהוגדר על ידי המשתמש. פרטים נוספים מופיעים במאמר מדיניות אזורית של חומת אש ברשת. |
SYSTEM_NETWORK_FIREWALL_POLICY_RULE |
כלל מדיניות חומת אש בין רשתות גלובליות בהגדרת המערכת. |
SYSTEM_REGIONAL_NETWORK_FIREWALL_POLICY_RULE |
כלל מדיניות חומת אש אזורית בהגדרת המערכת. |
UNSUPPORTED_FIREWALL_POLICY_RULE |
כלל במדיניות חומת האש שמכיל מאפיינים שעדיין לא נתמכים בבדיקות הקישוריות. אם יש כלל כזה שיכול להתאים, ניתוח חומת האש ידלג עליו. רשימת ההגדרות שלא נתמכות |
TRACKING_STATE |
מעקב אחר מצב תעבורת הנתונים בתגובה שנוצר כשבקשת תעבורת הנתונים עוברת דרך כלל חומת האש שמאפשרת את התעבורה. פרטים נוספים זמינים במאמר בנושא מפרטים של כללים של חומת אש |
ANALYSIS_SKIPPED |
הניתוח של חומת האש דולג כי בדיקת הקישוריות בוצעה במצב BypassFirewallChecks |
TargetType
סוג היעד של כלל חומת האש.
| טיפוסים בני מנייה (enum) | |
|---|---|
TARGET_TYPE_UNSPECIFIED |
לא צוין סוג יעד. במקרה כזה, אנחנו מתייחסים לכלל כאילו הוא חל על סוג היעד INSTANCES. |
INSTANCES |
כלל חומת האש חל על מופעים. |
INTERNAL_MANAGED_LB |
כלל חומת האש חל על מאזני עומסים מנוהלים פנימיים. |
RouteInfo
לתצוגה בלבד. מטא-נתונים שמשויכים לנתיב ב-Compute Engine.
| ייצוג ב-JSON |
|---|
{ "routeType": enum ( |
| שדות | |
|---|---|
routeType |
סוג המסלול. |
nextHopType |
סוג הצעד הבא. |
routeScope |
מציין איפה המסלול רלוונטי. יצא משימוש. מסלולים עם היקף NCC_HUB לא נכללים בנתוני המעקב בבדיקות חדשות. |
displayName |
שם של מסלול. |
uri |
מזהה ה-URI של מסלול בפורמט "projects/{project}/global/routes/{route}". רק מסלולים מסוג SUBNET, STATIC, PEERING_SUBNET (רק לרשתות פירינג) ו-POLICY_BASED. |
region |
אזור המסלול. רק מסלולים מסוג DYNAMIC, PEERING_DYNAMIC, POLICY_BASED ו-ADVERTISED. אם ההגדרה מוגדרת לנתיב POLICY_BASED, זהו אזור של קבצים מצורפים של VLAN ל-Cloud Interconnect שהנתיב חל עליו. אם מגדירים את הערך all עבור מסלול POLICY_BASED, המסלול חל על חיבורי VLAN של Cloud Interconnect בכל האזורים. |
destIpRange |
טווח כתובות ה-IP של היעד במסלול. |
nextHop |
סוג המחרוזת של הצעד הבא במסלול (לדוגמה, 'מנהרת VPN'). הוצא משימוש לטובת השדות nextHopType ו-nextHopUri, לא נעשה בו שימוש בבדיקות חדשות. |
networkUri |
ה-URI של רשת VPC שבה נמצא המסלול בפורמט projects/{project}/global/networks/{network}. |
priority |
העדיפות של המסלול. |
instanceTags[] |
תגי מופע של המסלול. |
srcIpRange |
טווח כתובות ה-IP של המקור של המסלול. מסלולים מבוססי-מדיניות בלבד. |
destPortRanges[] |
טווחים של יציאות היעד של המסלול. מסלולים מבוססי-מדיניות בלבד. |
srcPortRanges[] |
טווחים של יציאות המקור של המסלול. מסלולים מבוססי-מדיניות בלבד. |
protocols[] |
פרוטוקולים של המסלול. מסלולים מבוססי-מדיניות בלבד. |
nextHopUri |
ה-URI של משאב הצעד הבא. |
nextHopNetworkUri |
URI של רשת VPC שבה נמצא משאב הניתוב הבא, בפורמט projects/{project}/global/networks/{network}. |
originatingRouteUri |
למסלולי PEERING_SUBNET ו-PEERING_STATIC, ה-URI של מסלול ה-SUBNET/STATIC שממנו מגיעים. פורמט: |
originatingRouteDisplayName |
עבור מסלולי PEERING_SUBNET, PEERING_STATIC ו-PEERING_DYNAMIC, השם של מסלול ה-SUBNET/STATIC/DYNAMIC שממנו מגיע הנתון. |
nccHubRouteUri |
למסלולי PEERING_SUBNET ו-PEERING_DYNAMIC שמפורסמים על ידי NCC Hub, ה-URI של המסלול התואם בטבלת הניתוב של NCC Hub. פורמט: |
nccHubUri |
מזהה ה-URI של מרכז ה-NCC שדרכו מתפרסם המסלול, בפורמט projects/{project}/locations/global/hubs/{hub}. מסלולי PEERING_SUBNET ו-PEERING_DYNAMIC שמפורסמים רק על ידי NCC Hub. |
nccSpokeUri |
מזהה ה-URI של ה-Spoke של NCC ביעד בפורמט projects/{project}/locations/{location}/spokes/{spoke} (אזורי) או projects/{project}/locations/global/spokes/{spoke} (גלובלי). מסלולי PEERING_SUBNET ו-PEERING_DYNAMIC שמפורסמים רק על ידי NCC Hub. |
advertisedRouteSourceRouterUri |
למסלולים דינמיים שפורסמו, מזהה ה-URI של Cloud Router שפרסם את קידומת ה-IP המתאימה בפורמט projects/{project}/regions/{region}/routers/{router}. |
advertisedRouteNextHopUri |
למסלולים שפורסמו, ה-URI של הצעד הבא, כלומר ה-URI של נקודת הקצה ההיברידית (מנהרת VPN, קובץ מצורף של Interconnect, מכשיר נתב NCC) שדרכה פורסם הקידומת שפורסמה, או ה-URI של רשת המקור שנוצרה איתה קשר. הוצא משימוש לטובת השדה nextHopUri, לא נעשה בו שימוש בבדיקות חדשות. |
RouteType
סוג המסלול:
| טיפוסים בני מנייה (enum) | |
|---|---|
ROUTE_TYPE_UNSPECIFIED |
סוג לא מוגדר. ערך ברירת המחדל. |
SUBNET |
מסלול הוא מסלול של רשת משנה שנוצר אוטומטית על ידי המערכת. |
STATIC |
מסלול סטטי שנוצר על ידי המשתמש, כולל מסלול ברירת המחדל לאינטרנט. |
DYNAMIC |
מסלול דינמי שמועבר בין עמיתי BGP. |
PEERING_SUBNET |
מסלול רשת משנה שהתקבל מרשת שכנה (peering) או מ-NCC Hub. |
PEERING_STATIC |
מסלול סטטי שהתקבל מרשת עמיתים. |
PEERING_DYNAMIC |
מסלול דינמי שהתקבל מרשת עמיתים או ממרכז NCC. |
POLICY_BASED |
ניתוב מבוסס מדיניות. |
ADVERTISED |
מסלול שפורסם. מסלול סינתטי שמשמש למעבר מהמצב StartFromPrivateNetwork בבדיקות קישוריות. |
NextHopType
סוג הצעד הבא:
| טיפוסים בני מנייה (enum) | |
|---|---|
NEXT_HOP_TYPE_UNSPECIFIED |
סוג לא מוגדר. ערך ברירת המחדל. |
NEXT_HOP_IP |
הצעד הבא הוא כתובת IP. |
NEXT_HOP_INSTANCE |
הניתוב הבא הוא מכונה של Compute Engine. |
NEXT_HOP_NETWORK |
הניתוב לקפיצה הבאה הוא דרך שער של רשת VPC. |
NEXT_HOP_PEERING |
הצעד הבא הוא VPC מקושר. התרחיש הזה קורה רק אם למשתמש אין הרשאות לפרויקט שבו נמצא משאב הקפיצה הבא. |
NEXT_HOP_INTERCONNECT |
הצעד הבא הוא קישוריות בין רשתות. |
NEXT_HOP_VPN_TUNNEL |
הניתוב הבא הוא מנהרת VPN. |
NEXT_HOP_VPN_GATEWAY |
הצעד הבא הוא שער VPN. התרחיש הזה קורה רק כשעוקבים אחרי קישוריות מרשת מקומית ל-Google Cloud דרך VPN. הניתוח מדמה חבילת נתונים שיוצאת מהרשת המקומית דרך מנהרת VPN ומגיעה לשער Cloud VPN. |
NEXT_HOP_INTERNET_GATEWAY |
הצעד הבא הוא שער לאינטרנט. |
NEXT_HOP_BLACKHOLE |
הצעד הבא הוא חור שחור, כלומר הצעד הבא לא קיים או שאי אפשר להשתמש בו. |
NEXT_HOP_ILB |
הקפיצה הבאה היא כלל ההעברה של מאזן עומסים פנימי. |
NEXT_HOP_ROUTER_APPLIANCE |
הצעד הבא הוא מכונה של נתב וירטואלי. |
NEXT_HOP_NCC_HUB |
הצעד הבא הוא מרכז NCC. התרחיש הזה קורה רק אם למשתמש אין הרשאות לפרויקט שבו נמצא משאב הקפיצה הבא. |
SECURE_WEB_PROXY_GATEWAY |
הניתוב הבא הוא שער Secure Web Proxy. |
RouteScope
מציין איפה המסלולים רלוונטיים.
| טיפוסים בני מנייה (enum) | |
|---|---|
ROUTE_SCOPE_UNSPECIFIED |
היקף ההרשאות לא צוין. ערך ברירת המחדל. |
NETWORK |
הניתוב רלוונטי לחבילות ברשת. |
NCC_HUB |
הניתוב רלוונטי לחבילות שמשתמשות בטבלת הניתוב של NCC Hub. |
GoogleServiceInfo
לתצוגה בלבד. פרטים על שירות Google ששולח חבילות לרשת VPC. למרות שכתובת ה-IP של המקור עשויה להיות כתובת שניתנת לניתוב באופן ציבורי, חלק משירותי Google משתמשים בנתיבים מיוחדים בתשתית הייצור של Google כדי להגיע למכונות של Compute Engine. https://cloud.google.com/vpc/docs/routes#special_return_paths
| ייצוג ב-JSON |
|---|
{
"sourceIp": string,
"googleServiceType": enum ( |
| שדות | |
|---|---|
sourceIp |
כתובת ה-IP של המקור. |
googleServiceType |
סוג מוכר של שירות Google. |
GoogleServiceType
סוג מוכר של שירות Google.
| טיפוסים בני מנייה (enum) | |
|---|---|
GOOGLE_SERVICE_TYPE_UNSPECIFIED |
שירות Google לא מוגדר. |
IAP |
שרת proxy לאימות זהויות. https://cloud.google.com/iap/docs/using-tcp-forwarding |
GFE_PROXY_OR_HEALTH_CHECK_PROBER |
אחד משני שירותים שמשתפים טווחי כתובות IP: * שרת proxy של מאזן עומסים * כלי מרכזי לבדיקת תקינות https://cloud.google.com/load-balancing/docs/firewall-rules |
CLOUD_DNS |
קישוריות מ-Cloud DNS ליעדי העברה או לשרתי שמות חלופיים שמשתמשים בניתוב פרטי. https://cloud.google.com/dns/docs/zones/forwarding-zones#firewall-rules https://cloud.google.com/dns/docs/policies#firewall-rules |
GOOGLE_API |
private.googleapis.com ו-restricted.googleapis.com |
GOOGLE_API_PSC |
Google API באמצעות Private Service Connect. https://cloud.google.com/vpc/docs/configure-private-service-connect-apis |
GOOGLE_API_VPC_SC |
Google API דרך VPC Service Controls. https://cloud.google.com/vpc/docs/configure-private-service-connect-apis |
SERVERLESS_VPC_ACCESS |
Google API באמצעות Serverless VPC Access. https://cloud.google.com/vpc/docs/serverless-vpc-access |
ForwardingRuleInfo
לתצוגה בלבד. מטא-נתונים שמשויכים לכלל העברה ב-Compute Engine.
| ייצוג ב-JSON |
|---|
{ "displayName": string, "uri": string, "matchedProtocol": string, "matchedPortRange": string, "vip": string, "target": string, "networkUri": string, "region": string, "loadBalancerName": string, "pscServiceAttachmentUri": string, "pscGoogleApiTarget": string } |
| שדות | |
|---|---|
displayName |
השם של כלל ההעברה. |
uri |
ה-URI של כלל ההעברה בפורמט projects/{project}/global/forwardingRules/{forwardingRule} (גלובלי) או projects/{project}/regions/{region}/forwardingRules/{forwardingRule} (אזורי). |
matchedProtocol |
הפרוטוקול שמוגדר בכלל ההעברה שתואם לחבילה. |
matchedPortRange |
טווח היציאות שמוגדר בכלל ההעברה שתואם לחבילה. |
vip |
כתובת ה-VIP של כלל ההעברה. |
target |
סוג היעד של כלל ההעברה. |
networkUri |
ה-URI של רשת VPC שבה נמצא כלל ההעברה בפורמט projects/{project}/global/networks/{network}. |
region |
האזור של כלל ההעברה. ההגדרה הזו רלוונטית רק לכללי העברה אזוריים. |
loadBalancerName |
השם של מאזן העומסים שאליו שייך כלל ההעברה. ריק עבור כללי העברה שלא קשורים למאזני עומסים (כמו כללי העברה של PSC). |
pscServiceAttachmentUri |
כתובת ה-URI של קובץ השירות של PSC שאליו כלל ההעברה הזה מכוון (אם רלוונטי) בפורמט 'projects/{project}/regions/{region}/serviceAttachments/{service_attachment}'. |
pscGoogleApiTarget |
יעד של Google API ב-PSC שהכלל הזה להעברת תנועה מטרגט (אם רלוונטי). |
HybridSubnetInfo
לתצוגה בלבד. מטא-נתונים שמשויכים לרשת משנה היברידית.
| ייצוג ב-JSON |
|---|
{ "displayName": string, "uri": string, "region": string } |
| שדות | |
|---|---|
displayName |
השם של רשת משנה היברידית. |
uri |
ה-URI של רשת המשנה ההיברידית. פורמט: |
region |
השם של אזור Google Cloud שבו מוגדרת רשת המשנה ההיברידית. |
VpnGatewayInfo
לתצוגה בלבד. מטא-נתונים שמשויכים לשער VPN של Compute Engine.
| ייצוג ב-JSON |
|---|
{ "displayName": string, "uri": string, "networkUri": string, "ipAddress": string, "vpnTunnelUri": string, "region": string } |
| שדות | |
|---|---|
displayName |
שם של שער VPN. |
uri |
URI של שער ה-VPN. פורמט: * |
networkUri |
URI של רשת ה-VPC שבה מוגדר שער ה-VPN. פורמט: |
ipAddress |
כתובת ה-IP של שער ה-VPN. |
vpnTunnelUri |
ה-URI של מנהרת ה-VPN שמשויכת לשער ה-VPN. יכול להיות שמוגדרים כמה מנהרות VPN בשער VPN, ורק המנהרה שרלוונטית לבדיקה מוצגת. פורמט: |
region |
שם של אזור ב-Google Cloud שבו מוגדר שער ה-VPN הזה. |
VpnTunnelInfo
לתצוגה בלבד. מטא-נתונים שמשויכים למנהרת VPN ב-Compute Engine.
| ייצוג ב-JSON |
|---|
{
"displayName": string,
"uri": string,
"sourceGateway": string,
"remoteGateway": string,
"remoteGatewayIp": string,
"sourceGatewayIp": string,
"networkUri": string,
"region": string,
"routingType": enum ( |
| שדות | |
|---|---|
displayName |
השם של מנהרת VPN. |
uri |
כתובת ה-URI של מנהרת ה-VPN. פורמט: |
sourceGateway |
ה-URI של שער ה-VPN בקצה המקומי של המנהרה. פורמט: * |
remoteGateway |
URI של שער VPN בקצה המרוחק של המנהרה. פורמט: * |
remoteGatewayIp |
כתובת ה-IP של שער ה-VPN המרוחק. |
sourceGatewayIp |
כתובת ה-IP של שער ה-VPN המקומי. |
networkUri |
כתובת ה-URI של רשת ה-VPC שבה מוגדרת מנהרת ה-VPN. פורמט: |
region |
שם של אזור Google Cloud שבו מוגדר מנהרת ה-VPN הזו. |
routingType |
סוג מדיניות הניתוב. |
RoutingType
סוגים של מדיניות ניתוב VPN. פרטים נוספים זמינים במאמר רשתות וניתוב מנהרות.
| טיפוסים בני מנייה (enum) | |
|---|---|
ROUTING_TYPE_UNSPECIFIED |
סוג לא מוגדר. ערך ברירת המחדל. |
ROUTE_BASED |
VPN מבוסס-ניתוב. |
POLICY_BASED |
ניתוב על סמך מדיניות. |
DYNAMIC |
ניתוב דינמי (BGP). |
InterconnectAttachmentInfo
לתצוגה בלבד. מטא-נתונים שמשויכים לחיבור Interconnect.
| ייצוג ב-JSON |
|---|
{
"displayName": string,
"uri": string,
"interconnectUri": string,
"region": string,
"cloudRouterUri": string,
"type": enum ( |
| שדות | |
|---|---|
displayName |
השם של צירוף ל-Interconnect. |
uri |
ה-URI של צירוף ל-Interconnect. פורמט: |
interconnectUri |
ה-URI של ה-Interconnect. פורמט: |
region |
השם של אזור Google Cloud שבו מוגדר הצירוף ל-Interconnect. |
cloudRouterUri |
ה-URI של Cloud Router שישמש לניתוב דינמי. פורמט: |
type |
סוג הצירוף ל-Interconnect. |
l2AttachmentMatchedIpAddress |
כתובת ה-IP של המכשיר שהייתה התאמה עבור קבצים מצורפים של L2_DEDICATED. |
סוג
מהו סוג הקובץ המצורף של הקישוריות בין הרשתות.
| טיפוסים בני מנייה (enum) | |
|---|---|
TYPE_UNSPECIFIED |
סוג לא מוגדר. |
DEDICATED |
צירוף ל-Dedicated Interconnect. |
PARTNER |
קובץ מצורף לחיבור הדדי בין שותפים, שנוצר על ידי הלקוח. |
PARTNER_PROVIDER |
קובץ מצורף לחיבור Partner Interconnect, שנוצר על ידי השותף. |
L2_DEDICATED |
קובץ מצורף לחיבור הדדי ברמה 2, שנוצר על ידי הלקוח. |
VpcConnectorInfo
לתצוגה בלבד. מטא-נתונים שמשויכים למחבר VPC.
| ייצוג ב-JSON |
|---|
{ "displayName": string, "uri": string, "location": string } |
| שדות | |
|---|---|
displayName |
השם של מחבר VPC. |
uri |
URI של מחבר VPC. פורמט: |
location |
המיקום שבו מחבר ה-VPC נפרס. |
DirectVpcEgressConnectionInfo
לתצוגה בלבד. מטא-נתונים שמשויכים לחיבור ישיר של תעבורת נתונים יוצאת (egress) של VPC מאפליקציית serverless.
| ייצוג ב-JSON |
|---|
{ "networkUri": string, "subnetworkUri": string, "selectedIpRange": string, "selectedIpAddress": string, "region": string } |
| שדות | |
|---|---|
networkUri |
URI של רשת ה-VPC לתעבורת נתונים יוצאת ישירה. פורמט: |
subnetworkUri |
URI של רשת המשנה ליציאה ישירה. פורמט: |
selectedIpRange |
טווח כתובות ה-IP שנבחר. |
selectedIpAddress |
כתובת ה-IP ההתחלתית שנבחרה מתוך טווח כתובות ה-IP שנבחר. |
region |
האזור שבו נפרסת תעבורת הנתונים היוצאת (egress) הישירה של VPC. |
ServerlessExternalConnectionInfo
לתצוגה בלבד. מטא-נתונים שמשויכים לחיבור ציבורי ללא שרת.
| ייצוג ב-JSON |
|---|
{ "selectedIpAddress": string } |
| שדות | |
|---|---|
selectedIpAddress |
כתובת ה-IP ההתחלתית שנבחרה ממאגר הכתובות הדינמיות של Google. |
DeliverInfo
פרטים על המצב הסופי deliver ועל מקור המידע שמשויך אליו.
| ייצוג ב-JSON |
|---|
{ "target": enum ( |
| שדות | |
|---|---|
target |
סוג היעד שאליו החבילה נמסרת. |
resourceUri |
ה-URI של המשאב שאליו מועברת החבילה. לדוגמה: * |
ipAddress |
כתובת ה-IP של היעד (אם רלוונטי). |
storageBucket |
השם של קטגוריית Cloud Storage שאליה מועבר החבילה (אם רלוונטי). |
pscGoogleApiTarget |
יעד Google API של PSC שאליו החבילה מועברת (אם רלוונטי). |
googleServiceType |
סוג מוכר של שירות Google שאליו נמסרת החבילה (אם רלוונטי). |
יעד
סוגי יעדים להצגת מודעות:
| טיפוסים בני מנייה (enum) | |
|---|---|
TARGET_UNSPECIFIED |
לא צוין יעד. |
INSTANCE |
יעד הוא מכונה של Compute Engine. |
INTERNET |
היעד הוא האינטרנט. |
GOOGLE_API |
היעד הוא Google API. |
GKE_MASTER |
היעד הוא מאסטר אשכולות (cluster master) של Google Kubernetes Engine. |
CLOUD_SQL_INSTANCE |
יעד הוא מופע של Cloud SQL. |
PSC_PUBLISHED_SERVICE |
היעד הוא שירות שפורסם באמצעות Private Service Connect. |
PSC_GOOGLE_API |
היעד הוא Google APIs שמשתמשים ב-Private Service Connect. |
PSC_VPC_SC |
היעד הוא VPC-SC שמשתמש ב-Private Service Connect. |
SERVERLESS_NEG |
היעד הוא קבוצה של נקודות קצה ברשת בלי שרת (serverless). |
STORAGE_BUCKET |
היעד הוא קטגוריה של Cloud Storage. |
PRIVATE_NETWORK |
היעד הוא רשת פרטית. הוא משמש רק למעקב אחר החזרות. |
CLOUD_FUNCTION |
היעד הוא פונקציה של Cloud Functions. הוא משמש רק למעקב אחר החזרות. |
APP_ENGINE_VERSION |
יעד הוא גרסת שירות של App Engine. הוא משמש רק למעקב אחר החזרות. |
CLOUD_RUN_REVISION |
היעד הוא גרסת Cloud Run. הוא משמש רק למעקב אחר החזרות. |
GOOGLE_MANAGED_SERVICE |
Target הוא שירות שמנוהל על ידי Google. הוא משמש רק למעקב אחר החזרות. |
REDIS_INSTANCE |
היעד הוא מכונת Redis. |
REDIS_CLUSTER |
יעד הוא Redis Cluster. |
GKE_POD |
היעד הוא Pod של GKE. |
CLOUD_RUN_JOB |
היעד הוא משימה ב-Cloud Run. הוא משמש רק למעקב אחר החזרות. |
DMS_PRIVATE_CONNECTION |
היעד הוא חיבור פרטי של DMS. הוא משמש רק למעקב אחר החזרות. |
DATASTREAM_PRIVATE_CONNECTION |
היעד הוא חיבור פרטי של Datastream. הוא משמש רק למעקב אחר החזרות. |
GoogleServiceType
סוג מוכר של שירות Google.
| טיפוסים בני מנייה (enum) | |
|---|---|
GOOGLE_SERVICE_TYPE_UNSPECIFIED |
שירות Google לא מוגדר. |
IAP |
שרת proxy לאימות זהויות. https://cloud.google.com/iap/docs/using-tcp-forwarding |
GFE_PROXY_OR_HEALTH_CHECK_PROBER |
אחד משני שירותים שמשתפים טווחי כתובות IP: * שרת proxy של מאזן עומסים * כלי מרכזי לבדיקת תקינות https://cloud.google.com/load-balancing/docs/firewall-rules |
CLOUD_DNS |
קישוריות מ-Cloud DNS ליעדי העברה או לשרתי שמות חלופיים שמשתמשים בניתוב פרטי. https://cloud.google.com/dns/docs/zones/forwarding-zones#firewall-rules https://cloud.google.com/dns/docs/policies#firewall-rules |
PRIVATE_GOOGLE_ACCESS |
private.googleapis.com ו-restricted.googleapis.com |
SERVERLESS_VPC_ACCESS |
Google API דרך Private Service Connect. https://cloud.google.com/vpc/docs/configure-private-service-connect-apis Google API דרך Serverless VPC Access. https://cloud.google.com/vpc/docs/serverless-vpc-access |
ForwardInfo
פרטים על המצב הסופי 'העברה' והמשאב המשויך.
| ייצוג ב-JSON |
|---|
{
"target": enum ( |
| שדות | |
|---|---|
target |
סוג היעד שאליו מועברת החבילה הזו. |
resourceUri |
ה-URI של המשאב שהמנה מועברת אליו. פורמט: * |
ipAddress |
כתובת ה-IP של היעד (אם רלוונטי). |
יעד
סוגים של יעדים להעברה.
| טיפוסים בני מנייה (enum) | |
|---|---|
TARGET_UNSPECIFIED |
לא צוין יעד. |
PEERING_VPC |
מועבר לרשת VPC שכנה (peering). |
VPN_GATEWAY |
מועבר לשער Cloud VPN. |
INTERCONNECT |
מועבר לחיבור Cloud Interconnect. |
GKE_MASTER |
מועבר אל מאסטר אשכולות (cluster master) של Google Kubernetes Engine. |
IMPORTED_CUSTOM_ROUTE_NEXT_HOP |
מועבר לצעד הבא של מסלול מותאם אישית שיובא מ-VPC של שותף. |
CLOUD_SQL_INSTANCE |
מועבר למכונה של Cloud SQL. |
ANOTHER_PROJECT |
מועבר לרשת VPC בפרויקט אחר. |
NCC_HUB |
הועברה למרכז NCC. |
ROUTER_APPLIANCE |
ההודעה מועברת לנתב. |
SECURE_WEB_PROXY_GATEWAY |
מועבר לשער Secure Web Proxy. |
AbortInfo
פרטים על המצב הסופי abort (ביטול) והמשאב שמשויך אליו.
| ייצוג ב-JSON |
|---|
{
"cause": enum ( |
| שדות | |
|---|---|
cause |
הסיבות לביטול הניתוח. |
resourceUri |
ה-URI של המשאב שגרם לביטול. פורמט: * |
ipAddress |
כתובת ה-IP שגרמה לביטול. |
projectsMissingPermission[] |
רשימה של מזהי פרויקטים שהמשתמש ציין בבקשה אבל אין לו גישה אליהם. במקרה כזה, הניתוח מבוטל עם הסיבה PERMISSION_DENIED. |
מטרה
סוגי הסיבות לביטול:
| טיפוסים בני מנייה (enum) | |
|---|---|
CAUSE_UNSPECIFIED |
הגורם לא צוין. |
UNKNOWN_NETWORK |
הפעולה בוטלה בגלל רשת לא ידועה. התכונה הוצאה משימוש, ולא נעשה בה שימוש בבדיקות החדשות. |
UNKNOWN_PROJECT |
הפעולה בוטלה כי לא ניתן להפיק מידע על הפרויקט מהקלט של הבדיקה. התכונה הוצאה משימוש, ולא נעשה בה שימוש בבדיקות החדשות. |
NO_EXTERNAL_IP |
הפעולה בוטלה כי התנועה נשלחת מכתובת IP ציבורית למופע ללא כתובת IP חיצונית. התכונה הוצאה משימוש, ולא נעשה בה שימוש בבדיקות החדשות. |
UNINTENDED_DESTINATION |
הפעולה בוטלה כי אף אחד מהמעקבים לא תואם לפרטי היעד שצוינו בבקשת הבדיקה של הקלט. התכונה הוצאה משימוש, ולא נעשה בה שימוש בבדיקות החדשות. |
SOURCE_ENDPOINT_NOT_FOUND |
הפעולה בוטלה כי נקודת הקצה של המקור לא נמצאה. התכונה הוצאה משימוש, ולא נעשה בה שימוש בבדיקות החדשות. |
MISMATCHED_SOURCE_NETWORK |
הפעולה בוטלה כי רשת המקור לא תואמת לנקודת הקצה של המקור. התכונה הוצאה משימוש, ולא נעשה בה שימוש בבדיקות החדשות. |
DESTINATION_ENDPOINT_NOT_FOUND |
הפעולה בוטלה כי לא נמצאה נקודת הקצה של היעד. התכונה הוצאה משימוש, ולא נעשה בה שימוש בבדיקות החדשות. |
MISMATCHED_DESTINATION_NETWORK |
הפעולה בוטלה כי רשת היעד לא תואמת לנקודת הקצה של היעד. התכונה הוצאה משימוש, ולא נעשה בה שימוש בבדיקות החדשות. |
UNKNOWN_IP |
הפעולה בוטלה כי לא נמצאה נקודת קצה עם כתובת ה-IP של היעד של החבילה. |
GOOGLE_MANAGED_SERVICE_UNKNOWN_IP |
הפעולה בוטלה כי לא נמצאה נקודת קצה עם כתובת ה-IP של היעד של החבילה בפרויקט שמנוהל על ידי Google. |
SOURCE_IP_ADDRESS_NOT_IN_SOURCE_NETWORK |
הפעולה בוטלה כי כתובת ה-IP של המקור לא שייכת לאף אחת מתת-הרשתות של רשת ה-VPC של המקור. |
PERMISSION_DENIED |
הבדיקה בוטלה כי למשתמש אין הרשאה לגשת לחלק מהגדרות הרשת שנדרשות להרצת הבדיקה או לכולן. |
PERMISSION_DENIED_NO_CLOUD_NAT_CONFIGS |
הבדיקה בוטלה כי למשתמש אין הרשאה לגשת להגדרות של Cloud NAT שנדרשות להרצת הבדיקה. |
PERMISSION_DENIED_NO_NEG_ENDPOINT_CONFIGS |
הבדיקה בוטלה כי למשתמש אין הרשאה לגשת להגדרות של נקודות קצה של קבוצת נקודות קצה ברשת שנדרשות להפעלת הבדיקה. |
PERMISSION_DENIED_NO_CLOUD_ROUTER_CONFIGS |
הבדיקה בוטלה כי למשתמש אין הרשאה לגשת להגדרות של Cloud Router שנדרשות להרצת הבדיקה. |
NO_SOURCE_LOCATION |
הפעולה בוטלה כי לא ניתן לגזור נקודת קצה תקפה של מקור או יעד מבקשת הבדיקה. |
NO_SOURCE_GCP_NETWORK_LOCATION |
הפעולה בוטלה כי כתובת ה-IP של המקור לא נכללת בטווחים של תת-הרשת ברשת ה-VPC שצוינה. |
NO_SOURCE_NON_GCP_NETWORK_LOCATION |
הפעולה בוטלה כי כתובת ה-IP של המקור לא נכללת בטווחים של כתובות היעד של המסלולים ברשתות שאינן GCP ברשת ה-VPC שצוינה. |
NO_SOURCE_INTERNET_LOCATION |
הפעולה בוטלה כי לא ניתן לפתור את כתובת ה-IP של המקור ככתובת IP באינטרנט. |
INVALID_ARGUMENT |
הפעולה בוטלה כי נקודת הקצה של המקור או היעד שצוינה בבקשה לא תקפה. דוגמאות: – יכול להיות שהבקשה מכילה URI של משאב, מזהה פרויקט או כתובת IP שנוצרו בצורה לא תקינה. – יכול להיות שהבקשה מכילה מידע לא עקבי (לדוגמה, הבקשה עשויה לכלול גם את המופע וגם את הרשת, אבל יכול להיות שלמופע אין כרטיס רשת באותה רשת). |
TRACE_TOO_LONG |
הפעולה בוטלה כי מספר השלבים במעקב חורג ממגבלה מסוימת. יכול להיות שהבעיה נגרמת בגלל לולאת ניתוב. |
INTERNAL_ERROR |
הפעולה בוטלה בגלל שגיאת שרת פנימית. |
UNSUPPORTED |
הפעולה בוטלה כי תרחיש הבדיקה לא נתמך. |
MISMATCHED_IP_VERSION |
הפעולה בוטלה כי למשאבי המקור והיעד אין גרסת IP משותפת. |
GKE_KONNECTIVITY_PROXY_UNSUPPORTED |
הפעולה בוטלה כי החיבור בין מישור הבקרה לבין הצומת של אשכול המקור מופעל על ידי הצומת ומנוהל על ידי שרת ה-Proxy של Konnectivity. |
RESOURCE_CONFIG_NOT_FOUND |
הפעולה בוטלה כי חסרה הגדרת משאב צפויה. |
VM_INSTANCE_CONFIG_NOT_FOUND |
הפעולה בוטלה כי חסרה הגדרה צפויה של מכונה וירטואלית. |
NETWORK_CONFIG_NOT_FOUND |
הפעולה בוטלה כי חסרה הגדרת רשת צפויה. |
FIREWALL_CONFIG_NOT_FOUND |
הפעולה בוטלה כי חסרה הגדרה צפויה של חומת האש. |
ROUTE_CONFIG_NOT_FOUND |
הפעולה בוטלה כי חסרה הגדרת מסלול צפויה. |
GOOGLE_MANAGED_SERVICE_AMBIGUOUS_PSC_ENDPOINT |
הפעולה בוטלה כי הבחירה של נקודת קצה (endpoint) מסוג PSC לשירות שמנוהל על ידי Google לא ברורה (יש כמה נקודות קצה מסוג PSC שעומדות בדרישות של קלט הבדיקה). |
GOOGLE_MANAGED_SERVICE_AMBIGUOUS_ENDPOINT |
הפעולה בוטלה כי הבחירה של נקודת הקצה בשירות המנוהל על ידי Google לא ברורה (כמה נקודות קצה עומדות בדרישות של קלט הבדיקה). |
SOURCE_PSC_CLOUD_SQL_UNSUPPORTED |
הפעולה בוטלה כי אין תמיכה בבדיקות עם מופע Cloud SQL שמבוסס על PSC כמקור. |
SOURCE_EXTERNAL_CLOUD_SQL_UNSUPPORTED |
הפעולה בוטלה כי אין תמיכה בבדיקות עם מסד נתונים חיצוני כמקור. בתרחישי שכפול כאלה, החיבור מתחיל על ידי מכונת העותק המשוכפל של Cloud SQL. |
SOURCE_REDIS_CLUSTER_UNSUPPORTED |
הפעולה בוטלה כי אין תמיכה בבדיקות עם Redis Cluster כמקור. |
SOURCE_REDIS_INSTANCE_UNSUPPORTED |
הבדיקה בוטלה כי לא ניתן להשתמש במופע Redis כמקור. |
SOURCE_FORWARDING_RULE_UNSUPPORTED |
הבדיקה בוטלה כי אין תמיכה בבדיקות עם כלל העברה כמקור. |
NON_ROUTABLE_IP_ADDRESS |
הפעולה בוטלה כי אחת מנקודות הקצה היא כתובת IP שלא ניתן לנתב (loopback, link-local וכו'). |
UNKNOWN_ISSUE_IN_GOOGLE_MANAGED_PROJECT |
הפעולה בוטלה בגלל בעיה לא ידועה בפרויקט שמנוהל על ידי Google. |
UNSUPPORTED_GOOGLE_MANAGED_PROJECT_CONFIG |
הפעולה בוטלה בגלל הגדרה לא נתמכת של הפרויקט שמנוהל על ידי Google. |
NO_SERVERLESS_IP_RANGES |
הפעולה בוטלה כי נקודת הקצה של המקור היא מהדורה של Cloud Run עם גישה ישירה ל-VPC, אבל לא הוגדרו טווחי כתובות IP שמורים ללא שרתים. |
IP_VERSION_PROTOCOL_MISMATCH |
הפעולה בוטלה כי הפרוטוקול שנעשה בו שימוש לא נתמך בגרסת ה-IP שנעשה בה שימוש. |
GKE_POD_UNKNOWN_ENDPOINT_LOCATION |
הפעולה בוטלה כי המיקום של נקודת הקצה של ה-Pod ב-GKE שנבחר לא ידוע. זה קורה בדרך כלל ל-Pods במצב 'בהמתנה', שעדיין לא הוקצו להם כתובות IP. |
RESPONSE_TOO_LARGE |
הפעולה בוטלה כי גודל התגובה חורג מהמגבלה. |
DropInfo
פרטים על המצב הסופי drop (הסרה) ועל המשאב המשויך.
| ייצוג ב-JSON |
|---|
{
"cause": enum ( |
| שדות | |
|---|---|
cause |
הגורם לכך שהחבילה נשמטת. |
resourceUri |
ה-URI של המשאב שגרם לירידה. פורמט: * |
sourceIp |
כתובת ה-IP של המקור של החבילה שהוסרה (אם רלוונטי). |
destinationIp |
כתובת ה-IP של היעד של חבילת הנתונים שהושמטה (אם רלוונטי). |
region |
האזור של החבילה שהושמטה (אם רלוונטי). |
sourceGeolocationCode |
מיקום גיאוגרפי (קוד אזור) של כתובת ה-IP של המקור (אם רלוונטי). |
destinationGeolocationCode |
מיקום גיאוגרפי (קוד אזור) של כתובת ה-IP של היעד (אם רלוונטי). |
מטרה
סוגי הסיבות לירידה:
| טיפוסים בני מנייה (enum) | |
|---|---|
CAUSE_UNSPECIFIED |
הגורם לא צוין. |
UNKNOWN_EXTERNAL_ADDRESS |
אי אפשר לפתור את הבעיה של כתובת חיצונית של יעד לא ידוע. אם הכתובת נמצאת בשימוש בפרויקט בענן של Google Cloud, צריך לספק את מזהה הפרויקט כקלט לבדיקה. |
FOREIGN_IP_DISALLOWED |
מכונה ב-Compute Engine יכולה לשלוח או לקבל חבילה עם כתובת IP חיצונית רק אם האפשרות ip_forward מופעלת. |
FIREWALL_RULE |
התנועה נחסמת בגלל כלל חומת אש, אלא אם היא מותרת בגלל מעקב אחר חיבורים. |
NO_ROUTE |
השיחה נותקה כי לא נמצאו מסלולים תואמים. |
ROUTE_BLACKHOLE |
ההודעה נפסלה בגלל מסלול לא תקין. הצעד הבא במסלול הוא חור שחור. |
ROUTE_WRONG_NETWORK |
החבילה נשלחת לרשת שגויה (לא מכוונת). לדוגמה: אתם עוקבים אחרי חבילת נתונים מ-VM1:Network1 אל VM2:Network2, אבל המסלול שהוגדר ב-Network1 שולח את חבילת הנתונים שמיועדת לכתובת ה-IP של VM2 אל Network3. |
ROUTE_NEXT_HOP_IP_ADDRESS_NOT_RESOLVED |
אי אפשר לפתור את כתובת ה-IP של הניתוב לקפיצה הבאה למשאב GCP. |
ROUTE_NEXT_HOP_RESOURCE_NOT_FOUND |
לא נמצא משאב של קפיצה הבאה במסלול. |
ROUTE_NEXT_HOP_INSTANCE_WRONG_NETWORK |
למכונת הצעד הבא של המסלול אין כרטיס רשת ברשת של המסלול. |
ROUTE_NEXT_HOP_INSTANCE_NON_PRIMARY_IP |
כתובת ה-IP של הצעד הבא במסלול היא לא כתובת IP ראשית של מכונת הצעד הבא. |
ROUTE_NEXT_HOP_FORWARDING_RULE_IP_MISMATCH |
כלל ההעברה של הצעד הבא במסלול לא תואם לכתובת ה-IP של הצעד הבא. |
ROUTE_NEXT_HOP_VPN_TUNNEL_NOT_ESTABLISHED |
מנהרת ה-VPN של הנתב לצעד הבא מושבתת (אין לה SA של IKE תקין). |
ROUTE_NEXT_HOP_FORWARDING_RULE_TYPE_INVALID |
סוג כלל ההעברה של הצעד הבא במסלול לא חוקי (זה לא כלל העברה של מאזן עומסים פנימי להעברת סיגנל ללא שינוי). |
NO_ROUTE_FROM_INTERNET_TO_PRIVATE_IPV6_ADDRESS |
החבילה נשלחת מהאינטרנט לכתובת ה-IPv6 הפרטית. |
NO_ROUTE_FROM_INTERNET_TO_PRIVATE_IPV4_ADDRESS |
החבילה נשלחת מהאינטרנט לכתובת ה-IPv4 הפרטית. |
NO_ROUTE_FROM_EXTERNAL_IPV6_SOURCE_TO_PRIVATE_IPV6_ADDRESS |
החבילה נשלחת מכתובת המקור החיצונית של IPv6 של מכונה לכתובת ה-IPv6 הפרטית של מכונה. |
VPN_TUNNEL_LOCAL_SELECTOR_MISMATCH |
החבילה לא תואמת לבורר מקומי של מנהרת VPN שמבוססת על מדיניות. |
VPN_TUNNEL_REMOTE_SELECTOR_MISMATCH |
החבילה לא תואמת לסלקטור מרוחק של מנהרת VPN שמבוססת על מדיניות. |
PRIVATE_TRAFFIC_TO_INTERNET |
חבילת נתונים עם כתובת יעד פנימית שנשלחת לשער לאינטרנט. |
PRIVATE_GOOGLE_ACCESS_DISALLOWED |
נקודת קצה עם כתובת IP פנימית בלבד מנסה לגשת לשירותים ולממשקי Google API, אבל הגישה הפרטית ל-Google לא מופעלת ברשת המשנה או שהיא לא רלוונטית. |
PRIVATE_GOOGLE_ACCESS_VIA_VPN_TUNNEL_UNSUPPORTED |
נקודת הקצה של המקור מנסה לגשת לממשקי API ולשירותים של Google דרך מנהרת ה-VPN לרשת אחרת, אבל צריך להפעיל גישה פרטית ל-Google ברשת של נקודת הקצה של המקור. |
NO_EXTERNAL_ADDRESS |
נקודת קצה עם כתובת IP פנימית בלבד מנסה לגשת למארחים חיצוניים, אבל אין שער Cloud NAT תואם בתת-הרשת. |
UNKNOWN_INTERNAL_ADDRESS |
אי אפשר לפתור את כתובת היעד הפנימית ליעד מוכר. אם מדובר בתרחיש של VPC משותף, צריך לוודא שמזהה פרויקט השירות מסופק כקלט לבדיקה. אחרת, צריך לבדוק אם כתובת ה-IP נמצאת בשימוש בפרויקט. |
FORWARDING_RULE_MISMATCH |
הפרוטוקול והיציאות של כלל ההעברה לא תואמים לכותרת החבילה. |
FORWARDING_RULE_NO_INSTANCES |
לא הוגדרו קצוות עורפיים לכלל ההעברה. |
FIREWALL_BLOCKING_LOAD_BALANCER_BACKEND_HEALTH_CHECK |
חומות אש חוסמות את בדיקות התקינות של ה-probes לשרתי הקצה העורפיים, וגורמות לכך שהשרתים האלה לא יהיו זמינים לתנועה ממאזן העומסים. פרטים נוספים זמינים במאמר בנושא כללים של חומת אש לבדיקות תקינות. |
FIREWALL_BLOCKING_LOAD_BALANCER_ENVOY_PROXY_HEALTH_CHECK |
חומות אש חוסמות בדיקות תקינות של שרתי proxy של Envoy שמפעילים את מאזן העומסים הזה. |
INGRESS_FIREWALL_TAGS_UNSUPPORTED_BY_DIRECT_VPC_EGRESS |
אין תמיכה בהתאמה של כללי חומת אש לתעבורת נתונים נכנסת (ingress) לפי תגי רשת למנות שנשלחות באמצעות תעבורת נתונים יוצאת (egress) ישירה של VPC ללא שרתים. ההתנהגות לא מוגדרת. https://cloud.google.com/run/docs/configuring/vpc-direct-vpc#limitations |
INSTANCE_NOT_RUNNING |
החבילה נשלחת ממכונה של Compute Engine או אליה, והמכונה לא במצב פעיל. |
GKE_CLUSTER_NOT_RUNNING |
חבילה שנשלחה מאשכול GKE או אליו, כשהאשכול לא במצב פעיל. |
GKE_POD_NOT_RUNNING |
חבילת נתונים שנשלחה מ-Pod של GKE או אל Pod של GKE שלא נמצא במצב פעיל. |
CLOUD_SQL_INSTANCE_NOT_RUNNING |
חבילת נתונים שנשלחה ממופע Cloud SQL או אליו, כשהמופע לא במצב פעיל. |
REDIS_INSTANCE_NOT_RUNNING |
חבילת נתונים נשלחה ממופע Redis או אליו, אבל המופע לא במצב פעיל. |
REDIS_CLUSTER_NOT_RUNNING |
חבילה שנשלחה מ-Redis Cluster או אליו, כשהוא לא במצב פעיל. |
TRAFFIC_TYPE_BLOCKED |
סוג התנועה חסום והמשתמש לא יכול להגדיר כלל חומת אש כדי להפעיל אותו. פרטים נוספים זמינים במאמר בנושא תנועה שנחסמת תמיד. |
GKE_MASTER_UNAUTHORIZED_ACCESS |
הגישה לנקודת הקצה של השרת הראשי באשכול Google Kubernetes Engine לא מורשית. פרטים נוספים מופיעים במאמר בנושא גישה לנקודות הקצה של האשכול. |
CLOUD_SQL_INSTANCE_UNAUTHORIZED_ACCESS |
אין הרשאה לגשת לנקודת הקצה של מופע Cloud SQL. פרטים נוספים מופיעים במאמר בנושא מתן הרשאה באמצעות רשתות מורשות. |
DROPPED_INSIDE_GKE_SERVICE |
החבילה נמחקה בתוך שירות Google Kubernetes Engine. |
DROPPED_INSIDE_CLOUD_SQL_SERVICE |
החבילה נשמטה בתוך שירות Cloud SQL. |
DROPPED_INSIDE_DMS_PRIVATE_CONNECTION |
המערכת הפסיקה את העברת החבילה בחיבור הפרטי של DMS. |
DROPPED_INSIDE_DATASTREAM_PRIVATE_CONNECTION |
מנות נשמטו בחיבור הפרטי של Datastream. |
GOOGLE_MANAGED_SERVICE_NO_PEERING |
המנה הושמטה כי אין שיתוף פעולה בין רשת המקור לבין רשת השירותים המנוהלים של Google. |
GOOGLE_MANAGED_SERVICE_NO_PSC_ENDPOINT |
המנה הושמטה כי השירות המנוהל על ידי Google משתמש ב-Private Service Connect (PSC), אבל נקודת הקצה של PSC לא נמצאת בפרויקט. |
GKE_PSC_ENDPOINT_MISSING |
המנה (packet) נמחקה כי באשכול GKE נעשה שימוש ב-Private Service Connect (PSC), אבל נקודת הקצה (endpoint) של PSC לא נמצאת בפרויקט. |
CLOUD_SQL_INSTANCE_NO_IP_ADDRESS |
המנה הושמטה כי למכונת Cloud SQL אין כתובת IP פרטית או ציבורית. |
GKE_CONTROL_PLANE_REGION_MISMATCH |
המנה הושמטה כי אי אפשר להגיע לנקודת קצה פרטית של אשכול GKE מאזור ששונה מהאזור של האשכול. |
PUBLIC_GKE_CONTROL_PLANE_TO_PRIVATE_DESTINATION |
חבילה שנשלחה מרמת הבקרה של אשכול GKE ציבורי לכתובת IP פרטית. |
GKE_CONTROL_PLANE_NO_ROUTE |
החבילה נפסלה כי אין נתיב ממישור הבקרה של אשכול GKE לרשת היעד. |
CLOUD_SQL_INSTANCE_NOT_CONFIGURED_FOR_EXTERNAL_TRAFFIC |
אסור לשלוח חבילה ממופע Cloud SQL לכתובת IP חיצונית. מופע Cloud SQL לא מוגדר לשליחת חבילות לכתובות IP חיצוניות. |
PUBLIC_CLOUD_SQL_INSTANCE_TO_PRIVATE_DESTINATION |
חבילת נתונים שנשלחת ממכונת Cloud SQL עם כתובת IP ציבורית בלבד לכתובת IP פרטית. |
CLOUD_SQL_INSTANCE_NO_ROUTE |
המנה הושמטה כי אין נתיב ממופע Cloud SQL לרשת יעד. |
CLOUD_SQL_CONNECTOR_REQUIRED |
המערכת הפילה את החבילה כי המכונה של Cloud SQL דורשת שכל החיבורים ישתמשו במחברים של Cloud SQL ויפנו ליעד של יציאת ה-proxy של Cloud SQL (3307). |
CLOUD_FUNCTION_NOT_ACTIVE |
יכול להיות שהמנה הושמטה כי פונקציית Cloud לא במצב פעיל. |
VPC_CONNECTOR_NOT_SET |
יכול להיות שהמנות יימחקו כי לא מוגדר מחבר VPC. |
VPC_CONNECTOR_NOT_RUNNING |
יכול להיות שהמנה הושמטה כי מחבר ה-VPC לא במצב פעיל. |
VPC_CONNECTOR_SERVERLESS_TRAFFIC_BLOCKED |
יכול להיות שהחבילה תיפסל כי התנועה מהשירות ללא שרת למחבר ה-VPC לא מורשית. |
VPC_CONNECTOR_HEALTH_CHECK_TRAFFIC_BLOCKED |
יכול להיות שהחבילה תיפסל כי התנועה של בדיקת התקינות למחבר VPC לא מורשית. |
FORWARDING_RULE_REGION_MISMATCH |
יכול להיות שהחבילה נפסלה כי היא נשלחה מאזור אחר להעברה אזורית ללא גישה גלובלית. |
PSC_CONNECTION_NOT_ACCEPTED |
נקודת הקצה של Private Service Connect נמצאת בפרויקט שלא אושר להתחבר לשירות. |
PSC_ENDPOINT_ACCESSED_FROM_PEERED_NETWORK |
החבילה נשלחת לנקודת הקצה של Private Service Connect דרך ה-peering, אבל אין תמיכה בכך. |
PSC_NEG_PRODUCER_ENDPOINT_NO_GLOBAL_ACCESS |
החבילה נשלחת לבק-אנד של Private Service Connect (קבוצת נקודות קצה ברשת), אבל לא מופעלת גישה גלובלית בכלל ההעברה של PSC של היצרן. |
PSC_NEG_PRODUCER_FORWARDING_RULE_MULTIPLE_PORTS |
החבילה נשלחת לבק-אנד של Private Service Connect (קבוצה של נקודות קצה ברשת), אבל בכלל ההעברה של PSC של הספק מוגדרים כמה יציאות. |
CLOUD_SQL_PSC_NEG_UNSUPPORTED |
החבילה נשלחת לבק-אנד של Private Service Connect (קבוצה של נקודות קצה ברשת) שמכוונת לקובץ מצורף של שירות Cloud SQL, אבל ההגדרה הזו לא נתמכת. |
NO_NAT_SUBNETS_FOR_PSC_SERVICE_ATTACHMENT |
לא הוגדרו רשתות משנה של NAT לחיבור שירות ה-PSC. |
PSC_TRANSITIVITY_NOT_PROPAGATED |
יש גישה לנקודת הקצה של PSC דרך NCC, אבל הגדרת הטרנזיטיביות של PSC עדיין לא הופצה. |
HYBRID_NEG_NON_DYNAMIC_ROUTE_MATCHED |
החבילה שנשלחה משרת ה-proxy של ה-NEG ההיברידי תואמת למסלול לא דינמי, אבל תצורה כזו לא נתמכת. |
HYBRID_NEG_NON_LOCAL_DYNAMIC_ROUTE_MATCHED |
החבילה שנשלחת משרת ה-proxy של ה-NEG ההיברידי תואמת לנתיב דינמי עם קפיצה הבאה באזור אחר, אבל תצורה כזו לא נתמכת. |
CLOUD_RUN_REVISION_NOT_READY |
החבילה נשלחה מגרסת Cloud Run שלא מוכנה. |
CLOUD_RUN_JOB_NOT_READY |
חבילת נתונים שנשלחה ממשימת Cloud Run שלא מוכנה. |
DROPPED_INSIDE_PSC_SERVICE_PRODUCER |
המנה הושמטה בתוך בעלים של שירות מנוהל של Private Service Connect. |
LOAD_BALANCER_HAS_NO_PROXY_SUBNET |
החבילה נשלחה למאזן עומסים, שנדרשת לו רשת משנה של פרוקסי בלבד, אבל רשת המשנה לא נמצאה. |
CLOUD_NAT_NO_ADDRESSES |
החבילה נשלחה אל Cloud Nat ללא כתובות IP פעילות של NAT. |
ROUTING_LOOP |
החבילה נתקעת בלולאת ניתוב. |
DROPPED_INSIDE_GOOGLE_MANAGED_SERVICE |
חבילה נפסלת בתוך שירות בניהול Google כי היא נמסרה במעקב חוזר לנקודת קצה שלא תואמת לנקודת הקצה שממנה החבילה נשלחה במעקב קדימה. הוא משמש רק למעקב אחר החזרות. |
LOAD_BALANCER_BACKEND_INVALID_NETWORK |
המערכת מפילה את המנה כי למופע קצה עורפי של מאזן עומסים אין ממשק רשת ברשת שמאזן העומסים מצפה לה. |
BACKEND_SERVICE_NAMED_PORT_NOT_DEFINED |
המערכת מפילה את המנה בגלל שלא הוגדרה יציאה בשם שירות קצה עורפי ברמת קבוצת המופעים. |
DESTINATION_IS_PRIVATE_NAT_IP_RANGE |
החבילה נפסלת כי טווח כתובות ה-IP של היעד הוא חלק מטווח כתובות IP של NAT פרטי. |
DROPPED_INSIDE_REDIS_INSTANCE_SERVICE |
סיבה כללית להשמטה של מנות נתונים בתוך פרויקט שירות של מכונת Redis. |
REDIS_INSTANCE_UNSUPPORTED_PORT |
המנה נפסלת כי נעשה שימוש ביציאה שלא נתמכת כדי להתחבר למופע Redis. צריך להשתמש ביציאה 6379 כדי להתחבר למופע Redis. |
REDIS_INSTANCE_CONNECTING_FROM_PUPI_ADDRESS |
מנות נשמטות בגלל חיבור מכתובת PUPI למופע Redis שמבוסס על PSA. |
REDIS_INSTANCE_NO_ROUTE_TO_DESTINATION_NETWORK |
המנה הושמטה כי אין מסלול לרשת היעד. |
REDIS_INSTANCE_NO_EXTERNAL_IP |
למופע Redis אין כתובת IP חיצונית. |
REDIS_INSTANCE_UNSUPPORTED_PROTOCOL |
המערכת מפילה את החבילה כי נעשה שימוש בפרוטוקול לא נתמך כדי להתחבר למופע Redis. מופעי Redis מקבלים רק חיבורי TCP. |
DROPPED_INSIDE_REDIS_CLUSTER_SERVICE |
סיבה כללית להשמטת חבילה בתוך פרויקט שירות של Redis Cluster. |
REDIS_CLUSTER_UNSUPPORTED_PORT |
המערכת מפילה את המנה בגלל שימוש ביציאה לא נתמכת לחיבור ל-Redis Cluster. צריך להשתמש ביציאות 6379 ו-11000 עד 13047 כדי להתחבר ל-Redis Cluster. |
REDIS_CLUSTER_NO_EXTERNAL_IP |
ל-Redis Cluster אין כתובת IP חיצונית. |
REDIS_CLUSTER_UNSUPPORTED_PROTOCOL |
המערכת מפילה את החבילה כי נעשה שימוש בפרוטוקול לא נתמך כדי להתחבר ל-Redis Cluster. אפשר להשתמש ב-Redis Cluster רק לחיבורי TCP. |
NO_ADVERTISED_ROUTE_TO_GCP_DESTINATION |
מנות מרשת שאינה GCP (בארגון) או מרשת GCP לא ידועה נמחקות כי כתובת ה-IP של היעד לא שייכת לאף קידומת IP שפורסמה באמצעות BGP על ידי Cloud Router. |
NO_TRAFFIC_SELECTOR_TO_GCP_DESTINATION |
מנות מ-GCP (במקום) או מרשת לא ידועה של GCP מושמטות כי כתובת ה-IP של היעד לא שייכת לאף קידומת IP שכלולה בבורר התנועה המקומי של מנהרת ה-VPN. |
NO_KNOWN_ROUTE_FROM_PEERED_NETWORK_TO_DESTINATION |
מנות מרשת לא ידועה שמוגדרת כרשת עמיתים נמחקות כי אין מסלול ידוע מרשת המקור לכתובת ה-IP של היעד. |
PRIVATE_NAT_TO_PSC_ENDPOINT_UNSUPPORTED |
אין תמיכה בשליחת חבילות שעברו עיבוד בשערי NAT פרטיים לנקודות קצה של Private Service Connect. |
PSC_PORT_MAPPING_PORT_MISMATCH |
החבילה נשלחת לשירות מיפוי היציאות של PSC, אבל יציאת היעד שלה לא תואמת לאף כלל של מיפוי יציאות. |
PSC_PORT_MAPPING_WITHOUT_PSC_CONNECTION_UNSUPPORTED |
אין תמיכה בשליחת מנות ישירות לשירות מיפוי היציאות של PSC בלי לעבור דרך חיבור ה-PSC. |
UNSUPPORTED_ROUTE_MATCHED_FOR_NAT64_DESTINATION |
מנות עם כתובת IP של יעד בטווח NAT64 השמור מושמטות בגלל התאמה למסלול מסוג לא נתמך. |
TRAFFIC_FROM_HYBRID_ENDPOINT_TO_INTERNET_DISALLOWED |
יכול להיות שהמערכת תפיל את המנה כי לנקודת קצה היברידית כמו שער VPN או חיבור רשתות אין הרשאה לשלוח תעבורה לאינטרנט. |
NO_MATCHING_NAT64_GATEWAY |
מנות עם כתובת IP של יעד בטווח NAT64 השמור מושמטות כי אין שער NAT תואם בתת-הרשת. |
NO_CONFIGURED_PRIVATE_NAT64_RULE |
המנה הושמטה כי היא תואמת לשער NAT64 פרטי ללא כללים לכתובות IPv6 של המקור. |
LOAD_BALANCER_BACKEND_IP_VERSION_MISMATCH |
החבילה נפסלת כי היא נשלחה לבק-אנד של מאזן עומסים מסוג העברת תנועה שלא משתמש באותה גרסת IP כמו הפרונט-אנד. |
NO_KNOWN_ROUTE_FROM_NCC_NETWORK_TO_DESTINATION |
מנות מהרשת הלא ידועה של NCC נמחקות כי אין מסלול ידוע מרשת המקור לכתובת ה-IP של היעד. |
CLOUD_NAT_PROTOCOL_UNSUPPORTED |
מערכת Cloud NAT מפסיקה את העברת המנה (packet) כי נעשה בה שימוש בפרוטוקול שלא נתמך. |
L2_INTERCONNECT_UNSUPPORTED_PROTOCOL |
המנה הושמטה כי נעשה שימוש בפרוטוקול לא נתמך (כל פרוטוקול אחר מלבד UDP) לחיבור L2 Interconnect. |
L2_INTERCONNECT_UNSUPPORTED_PORT |
המערכת מפילה את המנה כי נעשה שימוש ביציאה לא נתמכת (כל יציאה אחרת מלבד 6081) לחיבור L2 Interconnect. |
L2_INTERCONNECT_DESTINATION_IP_MISMATCH |
המנה הושמטה כי כתובת ה-IP של היעד לא תואמת לכתובות ה-IP של מיפוי המכשיר שהוגדרו בחיבור L2 Interconnect. |
NCC_ROUTE_WITHIN_HYBRID_SUBNET_UNSUPPORTED |
יכול להיות שהחבילה תיפסל כי היא תואמת לנתיב שמשויך ל-NCC spoke בהקשר של רשת משנה היברידית, אבל תצורה כזו לא נתמכת. |
HYBRID_SUBNET_REGION_MISMATCH |
המנה הושמטה כי האזור של תת-הרשת ההיברידית שונה מהאזור של הקפיצה הבאה במסלול שתואם לתת-הרשת ההיברידית הזו. |
HYBRID_SUBNET_NO_ROUTE |
המנה נפסלת כי לא נמצא מסלול תואם ברשת המשנה ההיברידית. |
GKE_NETWORK_POLICY |
חבילת הנתונים נפסלה על ידי מדיניות הרשת של GKE. |
NO_VALID_ROUTE_FROM_GOOGLE_MANAGED_NETWORK_TO_DESTINATION |
החבילה נפסלת כי אין נתיב תואם תקין מהרשת של השירות שמנוהל על ידי Google ליעד. |
PRIVATE_CONNECTION_NO_RUNNING_INSTANCE |
המנה הושמטה כי לא נמצא מופע פעיל לחיבור פרטי. |
LoadBalancerInfo
לתצוגה בלבד. מטא-נתונים שמשויכים למאזן עומסים.
| ייצוג ב-JSON |
|---|
{ "loadBalancerType": enum ( |
| שדות | |
|---|---|
loadBalancerType |
סוג מאזן העומסים. |
healthCheckUri |
ה-URI של בדיקת התקינות של מאזן העומסים. השדה הזה הוצא משימוש ולא מתעדכן יותר, כי יכול להיות שלשרתי בק-אנד שונים של מאזן עומסים יש בדיקות תקינות שונות. |
backends[] |
מידע על ה-backends של מאזן העומסים. |
backendType |
סוג ההגדרה של הקצה העורפי של מאזן העומסים. |
backendUri |
URI של הקצה העורפי שמשויך למאזן העומסים. פורמט: * |
LoadBalancerType
הגדרת הסוג של מאזן עומסים:
| טיפוסים בני מנייה (enum) | |
|---|---|
LOAD_BALANCER_TYPE_UNSPECIFIED |
הסוג לא צוין. |
INTERNAL_TCP_UDP |
מאזן עומסים פנימי מסוג TCP/UDP. |
NETWORK_TCP_UDP |
מאזן עומסים ברשת מסוג TCP/UDP. |
HTTP_PROXY |
מאזן עומסים של שרת proxy מסוג HTTP(S). |
TCP_PROXY |
מאזן עומסים של שרת proxy ל-TCP. |
SSL_PROXY |
מאזן עומסים של שרת proxy ל-SSL. |
LoadBalancerBackend
לתצוגה בלבד. מטא-נתונים שמשויכים לקצה עורפי ספציפי של מאזן עומסים.
| ייצוג ב-JSON |
|---|
{
"displayName": string,
"uri": string,
"healthCheckFirewallState": enum ( |
| שדות | |
|---|---|
displayName |
השם של מכונת Compute Engine או של נקודת קצה ברשת. |
uri |
ה-URI של מופע השרת העורפי (backend instance) או של נקודת הקצה ברשת. פורמט: * |
healthCheckFirewallState |
המצב של הגדרת חומת האש של בדיקת התקינות. |
healthCheckAllowingFirewallRules[] |
רשימה של כתובות URI של כללי חומת אש שמאפשרים בדיקות מטווחי כתובות ה-IP של בדיקות התקינות. |
healthCheckBlockingFirewallRules[] |
רשימה של מזהי URI של כללי חומת אש שחוסמים בדיקות מטווחים של כתובות IP של בדיקות תקינות. |
HealthCheckFirewallState
מצב ההגדרה של חומת האש לבדיקת תקינות:
| טיפוסים בני מנייה (enum) | |
|---|---|
HEALTH_CHECK_FIREWALL_STATE_UNSPECIFIED |
לא צוין מצב. מצב ברירת המחדל אם לא מאכלסים את השדה. |
CONFIGURED |
הוגדרו כללים של חומת אש שמאפשרים בדיקות תקינות בשרת העורפי. |
MISCONFIGURED |
מוגדרים כללים של חומת אש שמאפשרים טווחי בדיקות תקינות חלקיים או חוסמים את כל טווחי בדיקות התקינות. אם בדיקת תקינות נשלחת מטווחים של כתובות IP שנדחו, בדיקת התקינות לשרת העורפי תיכשל. לאחר מכן, ה-backend יסומן כלא תקין ולא יקבל תנועה שנשלחת למאזן העומסים. |
BackendType
הגדרת הסוג של הגדרת בק-אנד של מאזן עומסים:
| טיפוסים בני מנייה (enum) | |
|---|---|
BACKEND_TYPE_UNSPECIFIED |
הסוג לא צוין. |
BACKEND_SERVICE |
שירות לקצה העורפי בתור הקצה העורפי של מאזן העומסים. |
TARGET_POOL |
מאגר היעד כקצה העורפי של מאזן העומסים. |
TARGET_INSTANCE |
מכונת יעד כבק-אנד של מאזן העומסים. |
NetworkInfo
לתצוגה בלבד. מטא-נתונים שמשויכים לרשת Compute Engine.
| ייצוג ב-JSON |
|---|
{ "displayName": string, "uri": string, "matchedSubnetUri": string, "matchedIpRange": string, "region": string } |
| שדות | |
|---|---|
displayName |
שם של רשת Compute Engine. |
uri |
URI של רשת Compute Engine בפורמט projects/{project}/global/networks/{network} |
matchedSubnetUri |
ה-URI של התת-רשת שתואמת לכתובת ה-IP של המקור של הבדיקה בפורמט projects/{project}/regions/{region}/subnetworks/{subnetwork} |
matchedIpRange |
טווח כתובות ה-IP של רשת המשנה שתואם לכתובת ה-IP של המקור של הבדיקה. |
region |
האזור של רשת המשנה שתואם לכתובת ה-IP של המקור של הבדיקה. |
GKEMasterInfo
לתצוגה בלבד. מטא-נתונים שמשויכים למאסטר אשכולות (cluster master) של Google Kubernetes Engine (GKE).
| ייצוג ב-JSON |
|---|
{ "clusterUri": string, "clusterNetworkUri": string, "internalIp": string, "externalIp": string, "dnsEndpoint": string } |
| שדות | |
|---|---|
clusterUri |
URI של אשכול GKE. פורמט: * |
clusterNetworkUri |
URI של רשת אשכול GKE. פורמט: |
internalIp |
כתובת IP פנימית של מישור הבקרה של אשכול GKE. |
externalIp |
כתובת ה-IP החיצונית של מישור הבקרה של אשכול GKE. |
dnsEndpoint |
נקודת קצה של DNS במישור הבקרה של אשכול GKE. |
GkePodInfo
לתצוגה בלבד. מטא-נתונים שמשויכים ל-Pod של Google Kubernetes Engine (GKE).
| ייצוג ב-JSON |
|---|
{ "podUri": string, "ipAddress": string, "networkUri": string } |
| שדות | |
|---|---|
podUri |
URI של Pod ב-GKE. עבור Pods באשכולות אזוריים, פורמט ה-URI הוא: |
ipAddress |
כתובת ה-IP של Pod ב-GKE. אם ה-Pod הוא dual-stack, זו כתובת ה-IP שרלוונטית למעקב. |
networkUri |
URI של הרשת שמכילה את ה-Pod של GKE. פורמט: |
IpMasqueradingSkippedInfo
לתצוגה בלבד. כולל מידע על הסיבה לכך שהתעלמו מהסוואת כתובת ה-IP עבור החבילה.
| ייצוג ב-JSON |
|---|
{
"reason": enum ( |
| שדות | |
|---|---|
reason |
הסיבה לכך שהסוואת כתובת ה-IP לא הוחלה. |
nonMasqueradeRange |
טווח כתובות ה-IP התואם שלא מוסתר. הערך הזה מוגדר רק אם הסיבה היא DESTINATION_IP_IN_CONFIGURED_NON_MASQUERADE_RANGE או DESTINATION_IP_IN_DEFAULT_NON_MASQUERADE_RANGE. |
סיבה
הסיבה לדילוג על הסוואת כתובת ה-IP.
| טיפוסים בני מנייה (enum) | |
|---|---|
REASON_UNSPECIFIED |
ערך ברירת המחדל לא בשימוש. |
DESTINATION_IP_IN_CONFIGURED_NON_MASQUERADE_RANGE |
הסוואה לא הוחלה כי כתובת ה-IP של היעד נמצאת באחד מהטווחים שהוגדרו ללא הסוואה. |
DESTINATION_IP_IN_DEFAULT_NON_MASQUERADE_RANGE |
הסוואה לא הוחלה כי כתובת ה-IP של היעד נמצאת באחד מטווח ברירת המחדל של כתובות שלא מוסוות. |
DESTINATION_ON_SAME_NODE |
התחזות לא הוחלה כי היעד נמצא באותו צומת. |
DEFAULT_SNAT_DISABLED |
הסוואה לא הוחלה כי ip-masq-agent לא קיים וה-SNAT שמוגדר כברירת מחדל מושבת. |
NO_MASQUERADING_FOR_IPV6 |
הסוואה לא הוחלה כי גרסת ה-IP של המנה היא IPv6. |
POD_USES_NODE_NETWORK_NAMESPACE |
הסוואה לא מוחלת כי ה-Pod של המקור משתמש במרחב השמות של הרשת של צומת המארח, כולל כתובת ה-IP של הצומת. |
NO_MASQUERADING_FOR_RETURN_PACKET |
ההסוואה לא הוחלה כי המנה היא מנת חזרה. |
GkeNetworkPolicyInfo
לתצוגה בלבד. מטא-נתונים שמשויכים למדיניות רשת ב-GKE.
| ייצוג ב-JSON |
|---|
{ "displayName": string, "uri": string, "direction": string, "action": string } |
| שדות | |
|---|---|
displayName |
השם של מדיניות הרשת. |
uri |
ה-URI של מדיניות הרשת. הפורמט של מדיניות רשת באשכול אזורי: |
direction |
ערכים אפשריים: INGRESS, EGRESS |
action |
ערכים אפשריים: ALLOW, DENY |
GkeNetworkPolicySkippedInfo
לתצוגה בלבד. מכיל מידע על הסיבה לדילוג על הערכת מדיניות הרשת של GKE.
| ייצוג ב-JSON |
|---|
{
"reason": enum ( |
| שדות | |
|---|---|
reason |
הסיבה לדילוג על הערכת מדיניות הרשת. |
סיבה
| טיפוסים בני מנייה (enum) | |
|---|---|
REASON_UNSPECIFIED |
ערך ברירת המחדל לא בשימוש. |
NETWORK_POLICY_DISABLED |
מדיניות הרשת מושבתת באשכול. |
INGRESS_SOURCE_ON_SAME_NODE |
תמיד מותרת תנועת נתונים נכנסת אל Pod ממקור באותו צומת. |
EGRESS_FROM_NODE_NETWORK_NAMESPACE_POD |
תעבורת נתונים יוצאת מ-Pod שמשתמש במרחב השמות של הרשת של הצומת לא כפופה למדיניות הרשת. |
NETWORK_POLICY_NOT_APPLIED_TO_RESPONSE_TRAFFIC |
מדיניות הרשת לא חלה על תעבורת נתונים בתגובה. הסיבה לכך היא שהערכת מדיניות הרשת ב-GKE היא תלוית-מצב גם ב-GKE Dataplane V2 (eBPF) וגם בהטמעות מדור קודם (iptables). |
NETWORK_POLICY_ANALYSIS_UNSUPPORTED |
נכון לעכשיו, אין תמיכה בהערכת מדיניות רשת עבור אשכולות שמופעלת בהם מדיניות רשת של FQDN. |
CloudSQLInstanceInfo
לתצוגה בלבד. מטא-נתונים שמשויכים למכונה של Cloud SQL.
| ייצוג ב-JSON |
|---|
{ "displayName": string, "uri": string, "networkUri": string, "internalIp": string, "externalIp": string, "region": string } |
| שדות | |
|---|---|
displayName |
שם של מכונת Cloud SQL. |
uri |
URI של מכונת Cloud SQL בפורמט projects/{project}/instances/{instance} |
networkUri |
URI של רשת מכונות Cloud SQL, או מחרוזת ריקה אם למכונה אין רשת. בפורמט "projects/{project}/global/networks/{network}". |
internalIp |
כתובת ה-IP הפנימית של מכונת Cloud SQL. |
externalIp |
כתובת ה-IP החיצונית של מופע Cloud SQL. |
region |
האזור שבו פועל מופע Cloud SQL. |
RedisInstanceInfo
לתצוגה בלבד. מטא-נתונים שמשויכים למכונת Cloud Redis.
| ייצוג ב-JSON |
|---|
{ "displayName": string, "uri": string, "networkUri": string, "primaryEndpointIp": string, "readEndpointIp": string, "region": string } |
| שדות | |
|---|---|
displayName |
השם של מכונת Cloud Redis. |
uri |
URI של מכונת Cloud Redis בפורמט projects/{project}/locations/{location}/instances/{instance} |
networkUri |
URI של רשת Cloud Redis Instance בפורמט "projects/{project}/global/networks/{network}". |
primaryEndpointIp |
כתובת ה-IP הראשית של נקודת הקצה של מכונת Cloud Redis. |
readEndpointIp |
קריאה של כתובת ה-IP של נקודת הקצה של מופע Cloud Redis (אם רלוונטי). |
region |
האזור שבו מוגדרת מכונת Cloud Redis. |
RedisClusterInfo
לתצוגה בלבד. מטא-נתונים שמשויכים ל-Redis Cluster.
| ייצוג ב-JSON |
|---|
{ "displayName": string, "uri": string, "networkUri": string, "discoveryEndpointIpAddress": string, "secondaryEndpointIpAddress": string, "location": string } |
| שדות | |
|---|---|
displayName |
השם של אשכול Redis. |
uri |
URI של Redis Cluster בפורמט projects/{projectId}/locations/{location}/clusters/{cluster_id} |
networkUri |
מזהה ה-URI של הרשת שמכילה את נקודות הקצה של אשכול Redis בפורמט projects/{projectId}/global/networks/{network_id}. |
discoveryEndpointIpAddress |
כתובת ה-IP של נקודת הקצה של Redis Cluster. |
secondaryEndpointIpAddress |
כתובת ה-IP של נקודת הקצה המשנית של Redis Cluster. |
location |
שם האזור שבו מוגדר Redis Cluster. לדוגמה, 'us-central1'. |
CloudFunctionInfo
לתצוגה בלבד. מטא-נתונים שמשויכים ל-Cloud Function.
| ייצוג ב-JSON |
|---|
{ "displayName": string, "uri": string, "location": string, "versionId": string } |
| שדות | |
|---|---|
displayName |
השם של פונקציית Cloud Functions. |
uri |
ה-URI של הפונקציה של Cloud Functions. פורמט: |
location |
המיקום שבו הפונקציה של Cloud Functions נפרסת. |
versionId |
מזהה הגרסה האחרונה של הפונקציה של Cloud Functions שנפרסה בהצלחה. |
AppEngineVersionInfo
לתצוגה בלבד. מטא-נתונים שמשויכים לגרסה של App Engine.
| ייצוג ב-JSON |
|---|
{ "displayName": string, "uri": string, "runtime": string, "environment": string } |
| שדות | |
|---|---|
displayName |
השם של גרסת App Engine. |
uri |
ה-URI של הגרסה ב-App Engine. פורמט: |
runtime |
זמן הריצה של גרסת App Engine. |
environment |
סביבת ההפעלה של גרסה ב-App Engine. |
CloudRunRevisionInfo
לתצוגה בלבד. מטא-נתונים שמשויכים לגרסה של Cloud Run.
| ייצוג ב-JSON |
|---|
{ "displayName": string, "uri": string, "location": string, "serviceUri": string } |
| שדות | |
|---|---|
displayName |
השם של גרסת Cloud Run. |
uri |
URI של גרסת Cloud Run. פורמט: |
location |
המיקום שבו הגרסה הזו נפרסת. |
serviceUri |
ה-URI של שירות Cloud Run שאליו שייכת הגרסה הזו. פורמט: |
CloudRunJobInfo
לתצוגה בלבד. מטא-נתונים שמשויכים למשימת Cloud Run.
| ייצוג ב-JSON |
|---|
{ "displayName": string, "uri": string, "location": string } |
| שדות | |
|---|---|
displayName |
השם של משימת Cloud Run. |
uri |
URI של המשימה ב-Cloud Run. פורמט: |
location |
המיקום שבו המשרה הזו מוצעת. |
NatInfo
לתצוגה בלבד. מטא-נתונים שמשויכים ל-NAT.
| ייצוג ב-JSON |
|---|
{ "type": enum ( |
| שדות | |
|---|---|
type |
סוג ה-NAT. |
protocol |
פרוטוקול IP בפורמט מחרוזת, לדוגמה: TCP, UDP, ICMP. |
networkUri |
URI של רשת ה-VPC שבה מתבצע תרגום ה-NAT. פורמט: |
oldSourceIp |
כתובת ה-IP של המקור לפני תרגום NAT. |
newSourceIp |
כתובת ה-IP של המקור אחרי תרגום NAT. |
oldDestinationIp |
כתובת ה-IP של היעד לפני תרגום NAT. |
newDestinationIp |
כתובת ה-IP של היעד אחרי תרגום NAT. |
oldSourcePort |
יציאת המקור לפני תרגום NAT. ההגדרה תקפה רק אם הפרוטוקול הוא TCP או UDP. |
newSourcePort |
יציאת המקור אחרי תרגום NAT. ההגדרה תקפה רק אם הפרוטוקול הוא TCP או UDP. |
oldDestinationPort |
יציאת היעד לפני תרגום NAT. ההגדרה תקפה רק אם הפרוטוקול הוא TCP או UDP. |
newDestinationPort |
יציאת היעד אחרי תרגום NAT. ההגדרה תקפה רק אם הפרוטוקול הוא TCP או UDP. |
routerUri |
ה-URI של Cloud Router. השדה הזה תקף רק אם הסוג הוא CLOUD_NAT. פורמט: |
natGatewayName |
השם של שער Cloud NAT. השדה הזה תקף רק אם הסוג הוא CLOUD_NAT. |
cloudNatGatewayType |
סוג שער Cloud NAT. ההגדרה תקפה רק אם |
סוג
סוגי NAT.
| טיפוסים בני מנייה (enum) | |
|---|---|
TYPE_UNSPECIFIED |
הסוג לא צוין. |
INTERNAL_TO_EXTERNAL |
מכתובת פנימית של מכונת Compute Engine לכתובת חיצונית. |
EXTERNAL_TO_INTERNAL |
מכתובת חיצונית של מכונת Compute Engine לכתובת פנימית. |
CLOUD_NAT |
שער Cloud NAT. |
PRIVATE_SERVICE_CONNECT |
NAT של Private Service Connect. |
GKE_POD_IP_MASQUERADING |
הסתרת כתובות IP של Pod ב-GKE. |
CloudNatGatewayType
סוגים של שערי Cloud NAT.
| טיפוסים בני מנייה (enum) | |
|---|---|
CLOUD_NAT_GATEWAY_TYPE_UNSPECIFIED |
הסוג לא צוין. |
PUBLIC_NAT44 |
שער NAT ציבורי. |
PUBLIC_NAT64 |
שער NAT64 ציבורי. |
PRIVATE_NAT_NCC |
שער NAT פרטי ל-NCC. |
PRIVATE_NAT_HYBRID |
שער NAT פרטי לקישוריות היברידית. |
PRIVATE_NAT64 |
שער NAT64 פרטי. |
ProxyConnectionInfo
לתצוגה בלבד. מטא-נתונים שמשויכים ל-ProxyConnection.
| ייצוג ב-JSON |
|---|
{ "protocol": string, "oldSourceIp": string, "newSourceIp": string, "oldDestinationIp": string, "newDestinationIp": string, "oldSourcePort": integer, "newSourcePort": integer, "oldDestinationPort": integer, "newDestinationPort": integer, "subnetUri": string, "networkUri": string } |
| שדות | |
|---|---|
protocol |
פרוטוקול IP בפורמט מחרוזת, לדוגמה: TCP, UDP, ICMP. |
oldSourceIp |
כתובת ה-IP של המקור של חיבור מקורי. |
newSourceIp |
כתובת ה-IP של המקור של חיבור חדש. |
oldDestinationIp |
כתובת ה-IP של היעד של חיבור מקורי |
newDestinationIp |
כתובת ה-IP של היעד של חיבור חדש. |
oldSourcePort |
יציאת המקור של חיבור מקורי. ההגדרה תקפה רק אם הפרוטוקול הוא TCP או UDP. |
newSourcePort |
יציאת המקור של חיבור חדש. ההגדרה תקפה רק אם הפרוטוקול הוא TCP או UDP. |
oldDestinationPort |
יציאת היעד של חיבור מקורי. ההגדרה תקפה רק אם הפרוטוקול הוא TCP או UDP. |
newDestinationPort |
יציאת היעד של חיבור חדש. ההגדרה תקפה רק אם הפרוטוקול הוא TCP או UDP. |
subnetUri |
ה-URI של רשת המשנה של ה-proxy. פורמט: |
networkUri |
ה-URI של רשת ה-VPC שדרכה החיבור מועבר דרך שרת proxy. פורמט: |
LoadBalancerBackendInfo
לתצוגה בלבד. מטא-נתונים שמשויכים לקצה העורפי של מאזן העומסים.
| ייצוג ב-JSON |
|---|
{
"name": string,
"instanceUri": string,
"backendServiceUri": string,
"instanceGroupUri": string,
"networkEndpointGroupUri": string,
"backendBucketUri": string,
"pscServiceAttachmentUri": string,
"pscGoogleApiTarget": string,
"healthCheckUri": string,
"healthCheckFirewallsConfigState": enum ( |
| שדות | |
|---|---|
name |
השם המוצג של ה-backend. לדוגמה, זה יכול להיות שם של מופע עבור עורפי קצה של קבוצת מופעים, או כתובת IP ויציאה עבור עורפי קצה של קבוצת נקודות קצה ברשת אזורית. |
instanceUri |
ה-URI של שרת עורפי (backend instance) (אם רלוונטי) בפורמט projects/{project}/zones/{zone}/instances/{instance}. השדה הזה מאוכלס בבק-אנד של קבוצת מכונות ובבק-אנד של NEG אזורי. |
backendServiceUri |
ה-URI של שירות הקצה העורפי שאליו שייך הקצה העורפי הזה (אם רלוונטי) בפורמט projects/{project}/regions/{region}/backendServices/{backend_service} (אזורי) או projects/{project}/global/backendServices/{backend_service} (גלובלי). |
instanceGroupUri |
ה-URI של קבוצת המופעים שאליה שייך ה-backend הזה (אם רלוונטי) בפורמט projects/{project}/zones/{zone}/instanceGroups/{instance_group}. |
networkEndpointGroupUri |
ה-URI של קבוצת נקודות הקצה ברשת שאליה שייך השרת העורפי הזה (אם רלוונטי) פורמט: * |
backendBucketUri |
ה-URI של קטגוריית הקצה העורפי שאליה הבק-אנד הזה מכוון (אם רלוונטי) בפורמט 'projects/{project}/global/backendBuckets/{backend_bucket}'. |
pscServiceAttachmentUri |
ה-URI של קובץ ה-PSC service attachment שאליו מכוון הבק-אנד הזה של PSC NEG (אם רלוונטי) בפורמט projects/{project}/regions/{region}/serviceAttachments/{service_attachment}. |
pscGoogleApiTarget |
יעד Google API של PSC שהבק-אנד הזה של PSC NEG מכוון אליו (אם רלוונטי). |
healthCheckUri |
ה-URI של בדיקת תקינות החשבון שמצורפת לשרת העורפי הזה (אם רלוונטי). פורמט: * |
healthCheckFirewallsConfigState |
פלט בלבד. בדיקת התקינות של מצב ההגדרה של חומות האש לשרת העורפי. התוצאה הזו מתקבלת מניתוח חומת האש הסטטית (בדיקה אם תנועת הבדיקה של תקינות השרתים מעומסי העבודה מטווח כתובות ה-IP הנדרש אל ה-Backend מותרת או לא). יכול להיות שה-backend עדיין לא תקין גם אם חומות האש האלה מוגדרות. מידע נוסף זמין במאמר בנושא כללי חומת אש: https://cloud.google.com/load-balancing/docs/firewall-rules |
HealthCheckFirewallsConfigState
טיפוסים בני מנייה (enum) של מצב ההגדרה של חומות אש בבדיקת תקינות.
| טיפוסים בני מנייה (enum) | |
|---|---|
HEALTH_CHECK_FIREWALLS_CONFIG_STATE_UNSPECIFIED |
לא צוין מצב ההגדרה. בדרך כלל, השגיאה הזו מציינת שלא צורפה בדיקת תקינות לעורף, או שהייתה שגיאת הגדרה לא צפויה שמנעה מבדיקות הקישוריות לאמת את הגדרת בדיקת התקינות. |
FIREWALLS_CONFIGURED |
מוגדרים כללים (מדיניות) של חומת אש שמאפשרים תעבורת נתונים של בדיקות תקינות מכל טווחי ה-IP הנדרשים לשרת העורפי. |
FIREWALLS_PARTIALLY_CONFIGURED |
כללי חומת האש (מדיניות) מאפשרים תעבורת נתונים של בדיקת תקינות רק מחלק מטווחי ה-IP הנדרשים. |
FIREWALLS_NOT_CONFIGURED |
כללים (מדיניות) של חומת אש דוחים תעבורת נתונים של בדיקות תקינות מכל טווחי כתובות ה-IP הנדרשים אל ה-Backend. |
FIREWALLS_UNSUPPORTED |
הרשת מכילה כללים של חומת אש מסוגים שלא נתמכים, ולכן בדיקות הקישוריות לא הצליחו לאמת את סטטוס ההגדרה של בדיקת התקינות. רשימת ההגדרות שלא נתמכות זמינה במסמכי התיעוד: https://cloud.google.com/network-intelligence-center/docs/connectivity-tests/concepts/overview#unsupported-configs |
StorageBucketInfo
לתצוגה בלבד. מטא-נתונים שמשויכים לקטגוריית אחסון.
| ייצוג ב-JSON |
|---|
{ "bucket": string } |
| שדות | |
|---|---|
bucket |
שם הקטגוריה של Cloud Storage. |
ServerlessNegInfo
לתצוגה בלבד. מטא-נתונים שמשויכים לבק-אנד של קבוצת נקודות קצה ברשת בלי שרת (serverless).
| ייצוג ב-JSON |
|---|
{ "negUri": string } |
| שדות | |
|---|---|
negUri |
URI של קבוצת נקודות קצה ברשת ללא שרת בפורמט projects/{project}/regions/{region}/networkEndpointGroups/{network_endpoint_group}. |
NgfwPacketInspectionInfo
לתצוגה בלבד. מטא-נתונים שמשויכים לבדיקת מנות ברמה 7 על ידי חומת האש.
| ייצוג ב-JSON |
|---|
{ "securityProfileGroupUri": string } |
| שדות | |
|---|---|
securityProfileGroupUri |
ה-URI של קבוצת פרופילי האבטחה שמשויכת לבדיקת חבילות חומת האש הזו. פורמט: |
PrivateConnectionInfo
לתצוגה בלבד. מטא-נתונים שמשויכים לחיבור פרטי.
| ייצוג ב-JSON |
|---|
{ "uri": string } |
| שדות | |
|---|---|
uri |
ה-URI של החיבור הפרטי בפורמט projects/{projectId}/locations/{location}/privateConnections/{private_connection_id} |
ProbingDetails
תוצאות של בדיקה פעילה מההרצה האחרונה של הבדיקה.
| ייצוג ב-JSON |
|---|
{ "result": enum ( |
| שדות | |
|---|---|
result |
התוצאה הכוללת של בדיקה פעילה. |
verifyTime |
השעה שבה בוצעה הערכת הנגישות באמצעות בדיקה פעילה. הפלט שנוצר תמיד יהיה בפורמט RFC 3339, עם נורמליזציה של Z ושימוש ב-0, 3, 6 או 9 ספרות אחרי הנקודה. אפשר להשתמש גם בהיסטים אחרים, לא רק ב-Z. דוגמאות: |
error |
פרטים על כשל פנימי או על ביטול של בדיקה פעילה. |
abortCause |
הבדיקה בוטלה. |
sentProbeCount |
מספר הבדיקות שנשלחו. |
successfulProbeCount |
מספר הבדיקות שהגיעו ליעד. |
endpointInfo |
נקודות הקצה של המקור והיעד שנגזרות מקלט הבדיקה ומשמשות לבדיקה פעילה. |
probingLatency |
זמן האחזור שנמדד על ידי בדיקה פעילה בכיוון אחד: מהמקור לנקודת הקצה של היעד. |
destinationEgressLocation |
המיקום של שרת הקצה שממנו חבילת נתונים שמיועדת לאינטרנט תצא מהרשת של Google. השדה הזה יאוכלס רק בבדיקת קישוריות שיש לה כתובת יעד באינטרנט. אסור להשתמש בהיעדר השדה הזה כאינדיקציה לכך שהיעד הוא חלק מהרשת של Google. |
edgeResponses[] |
תוצאות הבדיקה לכל מכשירי הקצה. |
probedAllDevices |
האם כל מכשירי הקצה הרלוונטיים נבדקו. |
ProbingResult
התוצאה הכוללת של הבדיקה.
| טיפוסים בני מנייה (enum) | |
|---|---|
PROBING_RESULT_UNSPECIFIED |
לא צוינה תוצאה. |
REACHABLE |
לפחות 95% מהחבילות הגיעו ליעד. |
UNREACHABLE |
אף חבילה לא הגיעה ליעד. |
REACHABILITY_INCONSISTENT |
פחות מ-95% מהחבילות הגיעו ליעד. |
UNDETERMINED |
לא ניתן לקבוע את הנגישות. סיבות אפשריות: * למשתמש אין הרשאה לגשת לחלק מהמשאבים ברשת שנדרשים להפעלת הבדיקה. * לא ניתן לגזור נקודת קצה תקינה של מקור מהבקשה. * אירעה שגיאה פנימית. |
ProbingAbortCause
סוגי הסיבות לביטול.
| טיפוסים בני מנייה (enum) | |
|---|---|
PROBING_ABORT_CAUSE_UNSPECIFIED |
לא צוינה סיבה. |
PERMISSION_DENIED |
למשתמש אין הרשאה לגשת לחלק מהמשאבים ברשת שנדרשים להרצת הבדיקה. |
NO_SOURCE_LOCATION |
לא ניתן לגזור נקודת קצה תקינה של מקור מהבקשה. |
LatencyDistribution
תיאור של התפלגות זמן האחזור שנמדד.
| ייצוג ב-JSON |
|---|
{
"latencyPercentiles": [
{
object ( |
| שדות | |
|---|---|
latencyPercentiles[] |
אחוזוני זמן האחזור המייצגים. |
LatencyPercentile
האחוזון והערך של זמן האחזור.
| ייצוג ב-JSON |
|---|
{ "percent": integer, "latencyMicros": string } |
| שדות | |
|---|---|
percent |
אחוז הדגימות שהנקודה הזו רלוונטית לגביהן. |
latencyMicros |
המאון ה-X של זמן האחזור שנמדד, במיקרו-שניות. החלק היחסי באחוזים חלקי 100 של הדגימות עם זמן אחזור נמוך מהערך של השדה הזה או שווה לו. |
EdgeLocation
ייצוג של מיקום קצה של רשת בהתאם לכתובת https://cloud.google.com/vpc/docs/edge-locations.
| ייצוג ב-JSON |
|---|
{ "metropolitanArea": string } |
| שדות | |
|---|---|
metropolitanArea |
שם האזור המטרופוליני. |
SingleEdgeResponse
תוצאות בדיקה של מכשיר קצה יחיד.
| ייצוג ב-JSON |
|---|
{ "result": enum ( |
| שדות | |
|---|---|
result |
התוצאה הכוללת של בדיקה פעילה של מכשיר היציאה הזה. |
sentProbeCount |
מספר הבדיקות שנשלחו. |
successfulProbeCount |
מספר הבדיקות שהגיעו ליעד. |
probingLatency |
זמן האחזור שנמדד על ידי בדיקה פעילה בכיוון אחד: מהמקור לנקודת הקצה של היעד. |
destinationEgressLocation |
המיקום של שרת הקצה שממנו חבילת נתונים שמיועדת לאינטרנט תצא מהרשת של Google. השדה הזה יאוכלס רק בבדיקת קישוריות שיש לה כתובת יעד באינטרנט. אסור להשתמש בהיעדר השדה הזה כאינדיקציה לכך שהיעד הוא חלק מהרשת של Google. |
destinationRouter |
שם הנתב בפורמט '{router}.{metroshard}'. לדוגמה: pf01.aaa01, pr02.aaa01. |
Methods |
|
|---|---|
|
יצירת בדיקת קישוריות חדשה. |
|
מחיקה של ConnectivityTest ספציפי. |
|
מקבל את הפרטים של בדיקת קישוריות ספציפית. |
|
מקבל את מדיניות בקרת הגישה למשאב. |
|
מציגה רשימה של כל בדיקות הקישוריות שבבעלות פרויקט. |
|
מעדכנים את ההגדרה של ConnectivityTest קיים. |
|
להפעיל מחדש ConnectivityTestקיים. |
|
הגדרת מדיניות בקרת הגישה במשאב שצוין. |
|
מחזירה את ההרשאות שיש לפונקציית קריאה חוזרת (caller) במשאב שצוין. |