Insights sur les routes avec un saut suivant non valide

Cette page décrit les insights Network Analyzer pour les routes avec un saut suivant non valide. Pour en savoir plus sur tous les types d'insights, consultez la section Groupes et types d'insights.

Afficher les insights dans l'API Recommender

Pour afficher ces insights dans gcloud CLI ou l'API Recommender, utilisez le type d'insight suivant :

  • google.networkanalyzer.vpcnetwork.connectivityInsight

Vous devez disposer des autorisations suivantes :

  • recommender.networkAnalyzerConnectivityInsights.list
  • recommender.networkAnalyzerConnectivityInsights.get

Pour en savoir plus sur l'utilisation de l'API Recommender pour les insights de Network Analyzer, consultez la section Utiliser la CLI et l'API Recommender.

Le transfert d'adresses IP est désactivé pour l'instance de VM

Cet insight indique que la VM en tant que saut suivant de la route ne peut pas transférer les paquets. Cet insight inclut les informations suivantes: nom de la route, nom du réseau et saut suivant.

Pour en savoir plus sur le transfert d'adresses IP, consultez la page Activer le transfert IP pour les instances.

Recommandations

Activez la propriété canIpForward de l'instance de VM à l'aide de la CLI gcloud. Pour en savoir plus sur l'utilisation de l'interface de ligne de commande ou de l'API, consultez la page Mettre à jour les propriétés d'une instance. Exportez les propriétés de l'instance existante, modifiez le champ canIpForward, puis importez le fichier de propriétés mis à jour.

Le champ canIpForward d'un fichier de propriétés d'instance exporté se présente comme suit:

canIpForward: false

Si la valeur est true, canIpForward est déjà activé dans l'instance. Si canIpForward correspond à false, remplacez la valeur par true, puis mettez à jour les propriétés de l'instance à l'aide du fichier modifié. Pour modifier cette propriété, définissez la valeur de l'option most-disruptive-allowed-action sur REFRESH, car elle ne nécessite pas de redémarrage de l'instance.

Pour en savoir plus, consultez la section Mettre à jour les propriétés d'une instance.

La VM est supprimée.

Cet insight indique que le saut suivant de la route n'est pas valide, car l'instance de VM a été supprimée. Cet insight inclut les informations suivantes : nom de la route, nom du réseau et saut suivant.

Pour en savoir plus sur le transfert d'adresses IP, consultez la section Remarques courantes sur les instances et les équilibreurs de charge réseau passthrough internes utilisables comme sauts suivants.

Recommandations

Vérifiez si la VM est toujours nécessaire. Si la VM n'est plus nécessaire, supprimez cette route non valide. Sinon, récupérez la VM supprimée.

Arrêt de la VM.

Cet insight indique que le saut suivant de la route n'est pas valide, car l'instance de VM a été arrêtée. Cet insight inclut les informations suivantes : nom de la route, nom du réseau et saut suivant.

Pour en savoir plus sur le saut suivant d'une route, consultez la section Activer le transfert IP pour les instances.

Recommandations

Redémarrez l'instance de VM.

L'équilibreur de charge interne est mal configuré.

Cet insight indique que le saut suivant de la route n'est pas valide, car l'équilibreur de charge interne utilisé comme saut suivant de la route est supprimé. Cet insight inclut les informations suivantes: nom de la route, nom du réseau et saut suivant.

Pour en savoir plus, consultez la section Remarques courantes sur les instances et les équilibreurs de charge réseau passthrough internes utilisables comme sauts suivants.

Recommandations

Vérifiez que l'équilibreur de charge est toujours nécessaire. Si l'équilibreur de charge n'est plus nécessaire, supprimez la route non valide. Sinon, recréez l'équilibreur de charge supprimé.

Le tunnel VPN est supprimé.

Cet insight indique que la route supprime les paquets, car le saut suivant de la route est un tunnel VPN supprimé. Cet insight inclut les informations suivantes: nom de la route, nom du réseau et saut suivant.

Pour en savoir plus, consultez la section Remarques courantes sur les instances et les équilibreurs de charge réseau passthrough internes utilisables comme sauts suivants.

Recommandations

Récupérez le tunnel VPN supprimé. Si vous n'avez pas besoin de la route, vous pouvez supprimer la route non valide.

Le transfert d'adresses IP est désactivé pour le backend de l'équilibreur de charge interne

Cet insight indique que la route ne peut pas transférer le trafic comme prévu, car elle dispose d'un saut suivant d'un équilibreur de charge TCP/UDP interne. Les instances backend de l'équilibreur de charge n'ont pas activé la propriété canIpForward. Sans transfert IP, la VM de backend ne peut pas transférer de paquets avec une adresse IP source, donc la route n'est pas utilisable.

Cet insight inclut les informations suivantes: nom de la route, nom du réseau et adresse IP du saut suivant.

Pour en savoir plus, consultez la section Remarques courantes sur les instances et les équilibreurs de charge réseau passthrough internes utilisables comme sauts suivants.

Recommandations

Pour résoudre ce problème, commencez par déterminer si la route avec un saut suivant est nécessaire en tant qu'équilibreur de charge TCP/UDP interne. Si la route n'est plus nécessaire, la suppression de la route corrige cet insight. Si la route est nécessaire, localisez les instances backend de l'équilibreur de charge, puis utilisez la CLI gcloud ou l'API pour activer le transfert IP sur ces instances backend. Pour en savoir plus sur l'utilisation de la CLI/API, consultez la page Mettre à jour les propriétés d'une instance.

Exportez les propriétés de l'instance existante, modifiez le champ canIpForward, puis importez le fichier de propriétés mis à jour.

Le champ canIpForward d'un fichier de propriétés d'instance exporté se présente comme suit:

canIpForward: false

Si la valeur est true, canIpForward est déjà activé dans l'instance. Si elle est définie sur false, remplacez la valeur par true, puis mettez à jour les propriétés de l'instance à l'aide du fichier modifié. Pour modifier cette propriété, définissez la valeur de l'option most-disruptive-allowed-action sur REFRESH*, car elle ne nécessite pas de redémarrage de l'instance.

Aucune adresse IP virtuelle n'est attribuée au backend de l'équilibreur de charge interne

Cet insight indique que l'adresse IP du prochain saut n'est attribuée à aucune règle de transfert dans les réseaux concernés.

Cet insight inclut les informations suivantes: nom de la route, nom du réseau et adresse IP du saut suivant.

Pour en savoir plus, consultez la section Remarques courantes sur les instances et les équilibreurs de charge réseau passthrough internes utilisables comme sauts suivants.

Recommandations

Si l'adresse IP non attribuée doit être incluse, créez un équilibreur de charge interne avec cette adresse IP. Si elle ne doit pas être incluse, supprimez la route et créez-en une autre avec l'adresse IP correcte de l'équilibreur de charge interne.