אבחון של דחיית גישה וצפייה בדוח הקלאסי

בדף הזה מוסבר איך להשתמש בכלי לניתוח הפרות של VPC Service Controls כדי להבין בעיות שרשומות ביומנים של VPC Service Controls ולנתח אותן.

היומנים של VPC Service Controls כוללים פרטים על בקשות למשאבים מוגנים ועל הסיבה לדחיית הבקשה על ידי VPC Service Controls. עם זאת, לא תמיד קל לראות את הפרטים האלה, ולפעמים צריך להקדיש זמן רב כדי להבין את היומנים. אתם יכולים להשתמש בכלי לניתוח הפרות של VPC Service Controls כדי לאבחן דחיות של בקשות מגבולות גזרה לשירות. מידע על הסיבות להפרות זמין במאמר ניפוי באגים בבקשות שנחסמו על ידי VPC Service Controls.

אפשר גם להשתמש בכלי לניתוח הפרות כדי לאבחן דחיות מתוך גבולות גזרה לשירות שמוגדר להרצת בדיקה.

אפשר גם לאבחן דחיית גישה ולראות את דוח ההערכה המקיף שלה בכלי לניתוח הפרות.

לפני שמתחילים

כדי לפתור בעיה שקשורה להפרה של VPC Service Controls, צריך לוודא שיש לכם את תפקיד ה-IAM של בעל הרשאת הצגה של פותר הבעיות בנושא VPC Service Controls‏ (roles/accesscontextmanager.vpcScTroubleshooterViewer) ברמת הארגון. התפקיד הזה לא מאפשר לשנות את ההיקפים או את רמות הגישה.

פתרון בעיות שקשורות לאירוע של דחיית גישה

כש-VPC Service Controls דוחה בקשת גישה, הוא יוצר מזהה ייחודי ורושם אסימון מוצפן לפתרון בעיות ביומני הביקורת של Cloud. השגיאה שמוחזרת על ידי Google Cloud CLI עבור דחייה של VPC Service Controls כוללת את המזהה הייחודי של האירוע.

לפני שמתחילים, מאתרים את המזהה הייחודי של הדחייה שרוצים לפתור.

גישה לכלי לניתוח הפרות

כלי הניתוח של ההפרות זמין רק ב Google Cloud Console. אפשר לגשת לכלי לניתוח הפרות באמצעות Logs Explorer או הדף של VPC Service Controls.

שימוש ב-Logs Explorer

באמצעות Logs Explorer, אפשר לעבור ישירות מיומן של דחיית בקשה ב-VPC Service Controls אל כלי הניתוח של ההפרות.

כדי לגשת לכלי לניתוח הפרות מתוך רשומה ביומן:

  1. נכנסים לדף Logs Explorer במסוף Google Cloud .

    כניסה לדף Logs Explorer

  2. בדף Logs Explorer, משתמשים במזהה הייחודי של הדחייה כדי לגשת לרשומה ביומן.
  3. בתיבה Query Results, בשורה של הדחייה שרוצים לפתור, לוחצים על VPC Service Controls ואז על Troubleshoot denial.
  4. בדף התוצאות של פתרון הבעיות, לוחצים על מעבר לתצוגה הקלאסית.

שימוש בדף VPC Service Controls

כדי לגשת לכלי לניתוח הפרות מהדף VPC Service Controls:

  1. בתפריט הניווט במסוף Google Cloud , לוחצים על Security (אבטחה) ואז על VPC Service Controls (אמצעי בקרה על שירותי VPC).

    מעבר אל VPC Service Controls

  2. אם מוצגת בקשה לעשות זאת, בוחרים את הארגון. אפשר לגשת לדף VPC Service Controls רק ברמת הארגון.

  3. בדף VPC Service Controls (אמצעי בקרה לשירותי VPC), לוחצים על Violation analyzer (כלי לניתוח הפרות).

  4. בדף כלי לניתוח הפרות, בשדה אסימון לפתרון בעיות (או מזהה ייחודי), מזינים את המזהה הייחודי של הדחייה שרוצים לפתור.

  5. לוחצים על Continue.

  6. בדף התוצאות של פתרון הבעיות, לוחצים על מעבר לתצוגה הקלאסית.

אם רוצים לחזור לדוח המלא של תוצאות הבדיקה, לוחצים על ניתוח הפרטים המלאים בדף התוצאות של פתרון הבעיות בגרסה הקלאסית.

המאמרים הבאים