Esegui test di connettività

Puoi eseguire i test di connettività direttamente da Flow Analyzer per verificare la connettività tra due endpoint. Puoi anche eseguire questi test per comprendere il percorso tra due risorse. Quando esegui Connectivity Tests, tieni presente che i test utilizzano la configurazione esistente. Pertanto, se esegui i test due settimane dopo l'evento di log effettivo, Connectivity Tests non utilizza la configurazione storica.

Durante l'esecuzione di un test, nella definizione del test vengono utilizzati i seguenti attributi:

  • IP di origine
  • Progetto di origine
  • Rete di origine (per gli indirizzi IP interni)
  • IP di destinazione (per gli indirizzi IP interni)
  • Progetto di destinazione (per indirizzi IP interni)
  • Rete di destinazione (per indirizzi IP interni)
  • Porta di destinazione
  • Protocollo

Se questi parametri non sono disponibili nelle informazioni sul traffico, il test di connettività non va a buon fine. Ad esempio, se raggruppi il traffico in Flow Analyzer solo in base al VPC di origine e al VPC di destinazione, queste informazioni non sono sufficienti per eseguire i test di connettività.

I test di connettività possono non andare a buon fine per i seguenti motivi:

  • Se le risorse mostrate nei log di flusso VPC non esistono più.
  • Se il test viene eseguito dal server al client e non è possibile avviare il traffico in quella direzione (diverso dal traffico di ritorno).

Prima di iniziare

  1. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Go to project selector

  2. Abilita l'API Network Management.

  3. Assicurati che il ruolo utente disponga delle seguenti autorizzazioni: compute.networks.list

    Poiché i test vengono eseguiti tramite l'API interna, i risultati sono temporanei e non viene addebitato alcun costo agli utenti per l'esecuzione dei test. I risultati non vengono memorizzati e non sono accessibili dopo la chiusura del riquadro dei risultati.

Esegui test di connettività

Per eseguire i test di connettività da Flow Analyzer:

Console

  1. Nella console Google Cloud, vai alla pagina Strumento di analisi dei flussi.

    Vai a Flow Analyzer

  2. Seleziona un bucket di log. Per impostazione predefinita, i log di flusso vengono archiviati nel bucket di log _Default e sono accessibili nella vista dei log _Default.

  3. Seleziona l'intervallo di tempo per cui vuoi eseguire la query.

  4. Nel menu Traffico, seleziona una delle seguenti opzioni:

    • Sorgente - Destinazione:aggrega il traffico dalla sorgente alla destinazione.
    • Client - Server: aggrega il traffico in entrambe le direzioni considerando come server le risorse con numeri di porta e definizioni di servizio inferiori.
  5. (Facoltativo) Negli elenchi Filtro, seleziona uno o più filtri.

  6. Organizza i risultati della query utilizzando gli elenchi Organizza flussi per. I seguenti campi sono obbligatori:

    • Indirizzo IP di origine
    • Rete VPC di origine o ID progetto della rete VPC
    • Indirizzo IP di destinazione
  7. Fai clic su Esegui nuova query.

  8. Nella tabella Tutti i flussi di dati, fai clic su Esegui per qualsiasi flusso.

Passaggi successivi