Configura los registros de flujo de VPC

En esta página, se describe cómo configurar los registros de flujo de VPC. Se supone que conoces los conceptos descritos en Registros de flujo de VPC y Acerca de los registros de flujo de VPC.

Antes de comenzar

Los registros de flujo de VPC te permiten configurar registros de flujo para subredes de nube privada virtual (VPC), adjuntos de VLAN para Cloud Interconnect (versión preliminar) y túneles de Cloud VPN (versión preliminar).

Antes de configurar los registros de flujo de VPC, completa las siguientes tareas:

  • Si deseas configurar los registros de flujo de VPC en una subred, haz lo siguiente:

    1. Habilita la API de Compute Engine en tu proyecto de Google Cloud.

      Habilita la API de Compute Engine

    2. Asegúrate de tener uno de los siguientes roles en el proyecto:

  • Si deseas configurar registros de flujo de VPC para un adjunto de VLAN o un túnel de Cloud VPN, haz lo siguiente:

    1. Habilita la API de Network Management en el proyecto de Google Cloud.

      Habilitar la API de Network Management

    2. Asegúrate de tener el siguiente rol en el proyecto: rol de Administrador de Network Management (roles/networkmanagement.admin)

  • Opcional: Si deseas usar Google Cloud CLI para configurar los registros de flujo de VPC, haz lo siguiente:

    • In the Google Cloud console, activate Cloud Shell.

      Activate Cloud Shell

      At the bottom of the Google Cloud console, a Cloud Shell session starts and displays a command-line prompt. Cloud Shell is a shell environment with the Google Cloud CLI already installed and with values already set for your current project. It can take a few seconds for the session to initialize.

Habilitar los registros de flujo de VPC

Puedes habilitar los registros de flujo de VPC por subred, adjunto de VLAN o túnel de Cloud VPN. Cuando habilitas los registros de flujo de VPC para una subred, se habilita el registro para todas las VMs de la subred.

Puedes modificar la cantidad de información escrita en el registro. Para obtener más detalles sobre los parámetros que puedes controlar, consulta Muestreo y procesamiento de registros. Para personalizar los campos de metadatos, usa la gcloud CLI o la API

Habilita los registros de flujo de VPC en una subred

Puedes habilitar los registros de flujo de VPC cuando creas una subred o para una subred existente.

Habilita los registros de flujo de VPC cuando crees una subred

Console

  1. En la consola de Google Cloud, ve a la página Redes de VPC.

    Ir a las redes de VPC

  2. Haz clic en la red en la que quieres agregar una subred.

  3. Haz clic en Agregar subred.

  4. En Registros de flujo, selecciona Activado.

  5. Opcional: Ajusta el Intervalo de agregación y cualquiera de los siguientes parámetros de configuración en la sección Configuración avanzada:

    • Si se debe configurar el filtrado de registros. De forma predeterminada, está deseleccionada la opción Mantener solo los registros que coincidan con un filtro.
    • Indica si se deben incluir metadatos en las entradas de registro finales. De forma predeterminada, Anotaciones de metadatos incluye todos los campos.
    • La tasa de muestreo secundario. 50% significa que se conserva la mitad de las entradas que genera el proceso de muestreo de registros de flujo principal. La tasa de muestreo del registro de flujo principal no se puede configurar. Para obtener más información, consulta Muestreo y procesamiento de registros.
  6. Propaga los demás campos como corresponda.

  7. Haz clic en Agregar.

gcloud

Ejecuta el comando siguiente:

gcloud compute networks subnets create SUBNET_NAME \
    --enable-flow-logs \
    [--logging-aggregation-interval=AGGREGATION_INTERVAL] \
    [--logging-flow-sampling=SAMPLING_RATE] \
    [--logging-filter-expr=FILTER_EXPRESSION] \
    [--logging-metadata=LOGGING_METADATA] \
    [--logging-metadata-fields=METADATA_FIELDS] \
    [other flags as needed]

Reemplaza lo siguiente:

  • AGGREGATION_INTERVAL: el intervalo de agregación para los registros de flujo en esa subred. El intervalo se puede establecer en cualquiera de las siguientes opciones: 5 s (predeterminado), 30 s, 1 min, 5 min, 10 min o 15 min.
  • SAMPLING_RATE: La tasa de muestreo de flujo secundario. El muestreo de flujo secundario se puede establecer desde 0.0 (sin muestreo) hasta 1.0 (todos los registros). El valor predeterminado es 0.5. Para obtener más información, consulta Muestreo y procesamiento de registros.
  • FILTER_EXPRESSION: Es una expresión que define qué registros deseas conservar. La expresión tiene un límite de 2,048 caracteres. Para obtener más detalles, consulta Filtrado de registros.
  • LOGGING_METADATA: Las anotaciones de metadatos que deseas incluir en los registros:

    • Usa include-all para incluir todas las anotaciones de metadatos.
    • Usa exclude-all para excluir todas las anotaciones de metadatos (predeterminado).
    • Usa custom para incluir una lista personalizada de los campos de metadatos que especifiques en METADATA_FIELDS.
  • METADATA_FIELDS: una lista separada por comas de los campos de metadatos que deseas incluir en los registros. Por ejemplo, src_instance,dst_instance Solo se puede configurar si LOGGING_METADATA se establece como custom.

API

Habilita los registros de flujo de VPC cuando crees una nueva subred.

POST https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/subnetworks
{
  "logConfig": {
    "aggregationInterval": "AGGREGATION_INTERVAL",
    "flowSampling": SAMPLING_RATE,
    "filterExpr": EXPRESSION,
    "metadata": METADATA_SETTING,
    "metadataFields": METADATA_FIELDS,
    "enable": true
  },
  "ipCidrRange": "IP_RANGE",
  "network": "NETWORK_URL",
  "name": "SUBNET_NAME"
}

Reemplaza lo siguiente:

  • PROJECT_ID: El ID del proyecto en el que se creará la subred.
  • REGION: La región en la que se creará la subred.
  • AGGREGATION_INTERVAL: El intervalo de agregación para los registros de flujo en la subred. El intervalo se puede establecer en cualquiera de las siguientes opciones: INTERVAL_5_SEC, INTERVAL_30_SEC, INTERVAL_1_MIN, INTERVAL_5_MIN, INTERVAL_10_MIN o INTERVAL_15_MIN.
  • SAMPLING_RATE: La tasa de muestreo de flujo. El muestreo de flujo se puede establecer desde 0.0 (sin muestreo) hasta 1.0 (todos los registros). El valor predeterminado es .0.5.
  • EXPRESSION: La expresión de filtro que usas para filtrar qué registros se escriben. La expresión tiene un límite de 2,048 caracteres. Para obtener más detalles, consulta Filtrado de registros.
  • METADATA_SETTING: Las anotaciones de metadatos que deseas incluir en los registros:

    • Usa INCLUDE_ALL_METADATA para incluir todas las anotaciones de metadatos.
    • Usa EXCLUDE_ALL_METADATA para excluir todas las anotaciones de metadatos (predeterminado).
    • Usa CUSTOM_METADATA para incluir una lista personalizada de los campos de metadatos que especifiques en METADATA_FIELDS.
  • METADATA_FIELDS: Los campos de metadatos que deseas capturar cuando configuras metadata: CUSTOM_METADATA. Esta es una lista de campos de metadatos separados por comas, como src_instance, src_vpc.project_id.

  • IP_RANGE: El rango de direcciones IP internas principal de la subred.

  • NETWORK_URL: La URL de la red de nube privada virtual en la que se creará la subred.

  • SUBNET_NAME: Es un nombre de la subred.

Para obtener más información, consulta el método subnetworks.insert.

Terraform

Puedes usar un módulo de Terraform para crear una subred y una red de VPC en modo personalizado.

En el siguiente ejemplo, se crean tres subredes de la siguiente manera:

  • subnet-01 tiene inhabilitados los registros de flujo de VPC. Cuando creas una subred, los registros de flujo de VPC se inhabilitan, a menos que los habilites de manera explícita.
  • subnet-02 tiene habilitados los registros de flujo de VPC con la configuración de registro de flujo predeterminada.
  • subnet-03 tiene habilitados los registros de flujo de VPC con algunos parámetros de configuración personalizados.
module "test-vpc-module" {
  source       = "terraform-google-modules/network/google"
  version      = "~> 9.0"
  project_id   = var.project_id # Replace this with your project ID in quotes
  network_name = "my-custom-mode-network"
  mtu          = 1460

  subnets = [
    {
      subnet_name   = "subnet-01"
      subnet_ip     = "10.10.10.0/24"
      subnet_region = "us-west1"
    },
    {
      subnet_name           = "subnet-02"
      subnet_ip             = "10.10.20.0/24"
      subnet_region         = "us-west1"
      subnet_private_access = "true"
      subnet_flow_logs      = "true"
    },
    {
      subnet_name               = "subnet-03"
      subnet_ip                 = "10.10.30.0/24"
      subnet_region             = "us-west1"
      subnet_flow_logs          = "true"
      subnet_flow_logs_interval = "INTERVAL_10_MIN"
      subnet_flow_logs_sampling = 0.7
      subnet_flow_logs_metadata = "INCLUDE_ALL_METADATA"
      subnet_flow_logs_filter   = "false"
    }
  ]
}

Si deseas obtener más información para aplicar o quitar una configuración de Terraform, consulta los comandos básicos de Terraform.

Habilita los registros de flujo de VPC en una subred existente

Console

  1. En la consola de Google Cloud, ve a la página Redes de VPC.

    Ir a las redes de VPC

  2. Haz clic en la subred que quieres actualizar.

  3. Haz clic en Editar.

  4. En Registros de flujo, selecciona Activado.

  5. Opcional: Ajusta el Intervalo de agregación y cualquiera de los siguientes parámetros de configuración en la sección Configuración avanzada:

    • Si se debe configurar el filtrado de registros. De forma predeterminada, está deseleccionada la opción Mantener solo los registros que coincidan con un filtro.
    • Indica si se deben incluir metadatos en las entradas de registro finales. De forma predeterminada, Anotaciones de metadatos incluye todos los campos.
    • La tasa de muestreo secundario. 50% significa que se conserva la mitad de las entradas que genera el proceso de muestreo de registros de flujo principal. La tasa de muestreo del registro de flujo principal no se puede configurar. Para obtener más información, consulta Muestreo y procesamiento de registros.
  6. Haz clic en Guardar.

gcloud

Ejecuta el comando siguiente:

gcloud compute networks subnets update SUBNET_NAME \
    --enable-flow-logs \
    [--logging-aggregation-interval=AGGREGATION_INTERVAL] \
    [--logging-flow-sampling=SAMPLING_RATE] \
    [--logging-filter-expr=FILTER_EXPRESSION] \
    [--logging-metadata=LOGGING_METADATA] \
    [--logging-metadata-fields=METADATA_FIELDS] \
    [other flags as needed]

Reemplaza lo siguiente:

  • AGGREGATION_INTERVAL: el intervalo de agregación para los registros de flujo en esa subred. El intervalo se puede establecer en cualquiera de las siguientes opciones: 5 s (predeterminado), 30 s, 1 min, 5 min, 10 min o 15 min.
  • SAMPLING_RATE: La tasa de muestreo de flujo secundario. El muestreo de flujo secundario se puede establecer desde 0.0 (sin muestreo) hasta 1.0 (todos los registros). El valor predeterminado es 0.5. Para obtener más información, consulta Muestreo y procesamiento de registros.
  • FILTER_EXPRESSION: Es una expresión que define qué registros deseas conservar. La expresión tiene un límite de 2,048 caracteres. Para obtener más detalles, consulta Filtrado de registros.
  • LOGGING_METADATA: Las anotaciones de metadatos que deseas incluir en los registros:

    • Usa include-all para incluir todas las anotaciones de metadatos.
    • Usa exclude-all para excluir todas las anotaciones de metadatos (predeterminado).
    • Usa custom para incluir una lista personalizada de los campos de metadatos que especifiques en METADATA_FIELDS.
  • METADATA_FIELDS: una lista separada por comas de los campos de metadatos que deseas incluir en los registros. Por ejemplo, src_instance,dst_instance Solo se puede configurar si LOGGING_METADATA se establece como custom.

API

Habilita los registros de flujo de VPC en una subred existente.

PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/subnetworks/SUBNET_NAME
{
  "logConfig": {
    "enable": true
    ...other logging fields.
  },
  "fingerprint": "SUBNETWORK_FINGERPRINT"
}

Reemplaza lo siguiente:

Para obtener más información, consulta el método subnetworks.patch.

Habilita los registros de flujo de VPC para un adjunto de VLAN

Console

  1. En la consola de Google Cloud, ve a la página Interconnect.

    Ir a Interconnect

  2. En la pestaña Adjuntos de VLAN, selecciona uno o más adjuntos de VLAN y, luego, haz clic en Administrar registros de flujo en la barra de selección que se encuentra en la parte superior de la lista.

  3. En Administrar registros de flujo, haz clic en Agregar nueva configuración.

  4. Ingresa un Nombre para la nueva configuración de registros de flujo de VPC.

  5. Opcional: Ajusta el Intervalo de agregación y cualquiera de los parámetros de configuración de la sección Configuración avanzada:

    • Si se debe configurar el filtrado de registros. De forma predeterminada, está deseleccionada la opción Mantener solo los registros que coincidan con un filtro.
    • Indica si se deben incluir metadatos en las entradas de registro finales. De forma predeterminada, Anotaciones de metadatos incluye todos los campos.
    • La tasa de muestreo secundario. 100% significa que se conservan todas las entradas que genera el proceso de muestreo de registros de flujo principal. La tasa de muestreo del registro de flujo principal no se puede configurar. Para obtener más información, consulta Muestreo y procesamiento de registros.
  6. Haz clic en Guardar.

gcloud

Para crear una configuración de registros de flujo de VPC para un adjunto de VLAN, usa el comando gcloud beta network-management vpc-flow-logs-configs create. Puedes crear una configuración de registros de flujo de VPC con todos sus parámetros establecidos en sus valores predeterminados, o bien puedes personalizar los valores predeterminados cuando crees la configuración.

En gcloud CLI, configura tu proyecto con el ID del proyecto de Google Cloud del adjunto de VLAN y ejecuta uno de los siguientes comandos:

  • Para crear una configuración predeterminada de registros de flujo de VPC, ejecuta el siguiente comando:

    gcloud beta network-management vpc-flow-logs-configs create CONFIG_NAME \
        --location=global \
        --interconnect-attachment=VLAN_ATTACHMENT
    
  • Para crear una configuración personalizada de los registros de flujo de VPC, especifica cada parámetro que desees personalizar.

    Por ejemplo, para personalizar el intervalo de agregación, el filtrado, la tasa de muestreo secundaria y los parámetros de metadatos cuando crees una configuración de registros de flujo de VPC, ejecuta el siguiente comando:

    gcloud beta network-management vpc-flow-logs-configs create CONFIG_NAME \
        --location=global \
        --interconnect-attachment=VLAN_ATTACHMENT \
        --aggregation-interval=AGGREGATION_INTERVAL \
        --filter-expr=FILTER_EXPRESSION \
        --flow-sampling=SAMPLING_RATE \
        --metadata=LOGGING_METADATA
    

    Reemplaza lo siguiente:

    • CONFIG_NAME: Es un nombre para la configuración de los registros de flujo de VPC.
    • VLAN_ATTACHMENT: Es el adjunto de VLAN que deseas registrar. Debe especificarse con el siguiente formato: projects/PROJECT_ID/regions/REGION/interconnectAttachments/NAME. Reemplaza lo siguiente:
      • PROJECT_ID: El ID del proyecto de Google Cloud que contiene el adjunto de VLAN. La configuración de los registros de flujo de VPC se debe crear en este proyecto.
      • REGION: Es la región del adjunto de VLAN.
      • NAME: Es el nombre del adjunto de VLAN.

    Para establecer los parámetros opcionales en una configuración personalizada, reemplaza lo siguiente:

    • AGGREGATION_INTERVAL: El intervalo de agregación para los registros de flujo que genera esta configuración. El intervalo se puede establecer en cualquiera de las siguientes opciones: interval-5-sec(predeterminada), interval-30-sec, interval-1-min, interval-5-min,interval-10-min o interval-15-min.
    • FILTER_EXPRESSION: Es una expresión que define qué registros deseas conservar. La expresión tiene un límite de 2,048 caracteres. Para obtener más información, consulta Filtrado de registros.
    • SAMPLING_RATE: La tasa de muestreo de flujo secundario. El muestreo de flujo secundario se puede establecer a partir de un valor mayor que 0.0 hasta 1.0 (todos los registros, predeterminado). Para obtener más información, consulta Muestreo y procesamiento de registros.
    • LOGGING_METADATA: Las anotaciones de metadatos que deseas incluir en los registros:
      • Usa include-all-metadata para incluir todas las anotaciones de metadatos (predeterminado).
      • Usa exclude-all-metadata para excluir todas las anotaciones de metadatos.
      • Usa custom-metadata para incluir una lista personalizada de campos de metadatos. Para especificar los campos de metadatos, usa el parámetro --metadata-fields:
        • --metadata-fields=METADATA_FIELDS: reemplaza METADATA_FIELDS por una lista separada por comas de los campos de metadatos que deseas incluir en los registros. Por ejemplo, src_instance,dst_instance. Solo se puede configurar si metadata se establece como custom-metadata.

API

Para crear una configuración de registros de flujo de VPC para un adjunto de VLAN, usa el método projects.locations.vpcFlowLogsConfigs.create. Puedes crear una configuración de registros de flujo de VPC con todos sus parámetros establecidos en sus valores predeterminados, o bien puedes personalizar los valores predeterminados cuando crees la configuración.

Para crear una configuración predeterminada de registros de flujo de VPC, incluye los siguientes parámetros en tu llamada a la API:

POST https://networkmanagement.googleapis.com/v1beta1/projects/PROJECT_ID/locations/global/vpcFlowLogsConfigs?vpc_flow_logs_config_id=CONFIG_NAME
{
  "interconnectAttachment": "VLAN_ATTACHMENT"
}

Para crear una configuración personalizada de los registros de flujo de VPC, especifica cada parámetro que desees personalizar.

Por ejemplo, para personalizar el intervalo de agregación, el filtrado, la tasa de muestreo secundaria y los parámetros de metadatos cuando crees una configuración de registros de flujo de VPC, incluye los siguientes parámetros en tu llamada a la API:

POST https://networkmanagement.googleapis.com/v1beta1/projects/PROJECT_ID/locations/global/vpcFlowLogsConfigs?vpc_flow_logs_config_id=CONFIG_NAME
{
  "interconnectAttachment": "VLAN_ATTACHMENT",
  "aggregationInterval": "AGGREGATION_INTERVAL",
  "filterExpr": "FILTER_EXPRESSION",
  "flowSampling": SAMPLING_RATE,
  "metadata": "LOGGING_METADATA"
}

Reemplaza lo siguiente:

  • PROJECT_ID: Es el ID del proyecto de Google Cloud en el que deseas crear la configuración de los registros de flujo de VPC. Debe estar en el mismo proyecto que el adjunto de VLAN.
  • CONFIG_NAME: Es un nombre para la configuración de los registros de flujo de VPC.
  • VLAN_ATTACHMENT: Es el adjunto de VLAN que deseas registrar. Debe tener el siguiente formato: projects/PROJECT_ID/regions/REGION/interconnectAttachments/NAME.
    • PROJECT_ID: El ID del proyecto de Google Cloud que contiene el adjunto de VLAN.
    • REGION: Es la región del adjunto de VLAN.
    • NAME: Es el nombre del adjunto de VLAN.
Para establecer los parámetros opcionales en una configuración personalizada, reemplaza lo siguiente:
  • AGGREGATION_INTERVAL: El intervalo de agregación para los registros de flujo que genera esta configuración. El intervalo se puede establecer en cualquiera de las siguientes opciones: INTERVAL_5_SEC (predeterminada), INTERVAL_30_SEC, INTERVAL_1_MIN, INTERVAL_5_MIN, INTERVAL_10_MIN o INTERVAL_15_MIN.
  • FILTER_EXPRESSION: Es una expresión que define qué registros deseas conservar. La expresión tiene un límite de 2,048 caracteres. Para obtener más información, consulta Filtrado de registros.
  • SAMPLING_RATE: La tasa de muestreo de flujo secundario. El muestreo de flujo secundario se puede establecer a partir de un valor mayor que 0.0 hasta 1.0 (todos los registros, predeterminado). Para obtener más información, consulta Muestreo y procesamiento de registros.
  • LOGGING_METADATA: Las anotaciones de metadatos que deseas incluir en los registros::
    • Usa INCLUDE_ALL_METADATA para incluir todas las anotaciones de metadatos (predeterminado).
    • Usa EXCLUDE_ALL_METADATA para excluir todas las anotaciones de metadatos.
    • Usa CUSTOM_METADATA para incluir una lista personalizada de campos de metadatos. Para especificar los campos de metadatos, usa el parámetro metadataFields:
      • metadataFields: METADATA_FIELDS: reemplaza METADATA_FIELDS por una lista separada por comas de los campos de metadatos que deseas incluir en los registros. Por ejemplo: src_instance,dst_instance. Solo se puede configurar si metadata se establece como CUSTOM_METADATA.

Puedes agregar más de una configuración de registros de flujo de VPC para un solo adjunto de VLAN. Cada configuración de los registros de flujo de VPC genera un conjunto separado de registros de flujo.

Habilita los registros de flujo de VPC en un túnel de Cloud VPN

Console

  1. En la consola de Google Cloud, ve a la página VPN.

    Ir a VPN

  2. En la pestaña Túneles de Cloud VPN, selecciona uno o más túneles de Cloud VPN y, luego, haz clic en Administrar registros de flujo en la barra de selección que se encuentra en la parte superior de la lista.

  3. En Administrar registros de flujo, haz clic en Agregar nueva configuración.

  4. Ingresa un Nombre para la nueva configuración de registros de flujo de VPC.

  5. Opcional: Ajusta el Intervalo de agregación y cualquiera de los parámetros de configuración de la sección Configuración avanzada:

    • Si se debe configurar el filtrado de registros. De forma predeterminada, está deseleccionada la opción Mantener solo los registros que coincidan con un filtro.
    • Indica si se deben incluir metadatos en las entradas de registro finales. De forma predeterminada, Anotaciones de metadatos incluye todos los campos.
    • La tasa de muestreo secundario. 100% significa que se conservan todas las entradas que genera el proceso de muestreo de registros de flujo principal. La tasa de muestreo del registro de flujo principal no se puede configurar. Para obtener más información, consulta Muestreo y procesamiento de registros.
  6. Haz clic en Guardar.

gcloud

Para crear una configuración de registros de flujo de VPC para un túnel de Cloud VPN, usa el comando gcloud beta network-management vpc-flow-logs-configs create. Puedes crear una configuración de registros de flujo de VPC con todos sus parámetros establecidos en sus valores predeterminados, o bien puedes personalizar los valores predeterminados cuando crees la configuración.

En gcloud CLI, establece tu proyecto en el ID del proyecto de Google Cloud del túnel de Cloud VPN y ejecuta uno de los siguientes comandos:

  • Para crear una configuración predeterminada de registros de flujo de VPC, ejecuta el siguiente comando:

    gcloud beta network-management vpc-flow-logs-configs create CONFIG_NAME \
        --location=global \
        --vpn-tunnel=VPN_TUNNEL
    
  • Para crear una configuración personalizada de los registros de flujo de VPC, especifica cada parámetro que desees personalizar.

    Por ejemplo, para personalizar el intervalo de agregación, el filtrado, la tasa de muestreo secundaria y los parámetros de metadatos cuando crees una configuración de registros de flujo de VPC, ejecuta el siguiente comando:

    gcloud beta network-management vpc-flow-logs-configs create CONFIG_NAME \
        --location=global \
        --vpn-tunnel=VPN_TUNNEL \
        --aggregation-interval=AGGREGATION_INTERVAL \
        --filter-expr=FILTER_EXPRESSION \
        --flow-sampling=SAMPLING_RATE \
        --metadata=LOGGING_METADATA
    

    Reemplaza lo siguiente:

    • CONFIG_NAME: Es un nombre para la configuración de los registros de flujo de VPC.
    • VPN_TUNNEL: Es el túnel de Cloud VPN que deseas registrar. Debe especificarse con el siguiente formato: projects/PROJECT_ID/regions/REGION/vpnTunnels/NAME. Reemplaza lo siguiente:
      • PROJECT_ID: Es el ID del proyecto de Google Cloud que contiene el túnel de Cloud VPN. La configuración de los registros de flujo de VPC se debe crear en este proyecto.
      • REGION: Es la región del túnel de Cloud VPN.
      • NAME: Es el nombre del túnel de Cloud VPN.

    Para establecer los parámetros opcionales en una configuración personalizada, reemplaza lo siguiente:

    • AGGREGATION_INTERVAL: El intervalo de agregación para los registros de flujo que genera esta configuración. El intervalo se puede establecer en cualquiera de las siguientes opciones: interval-5-sec(predeterminada), interval-30-sec, interval-1-min, interval-5-min,interval-10-min o interval-15-min.
    • FILTER_EXPRESSION: Es una expresión que define qué registros deseas conservar. La expresión tiene un límite de 2,048 caracteres. Para obtener más información, consulta Filtrado de registros.
    • SAMPLING_RATE: La tasa de muestreo de flujo secundario. El muestreo de flujo secundario se puede establecer a partir de un valor mayor que 0.0 hasta 1.0 (todos los registros, predeterminado). Para obtener más información, consulta Muestreo y procesamiento de registros.
    • LOGGING_METADATA: Las anotaciones de metadatos que deseas incluir en los registros:
      • Usa include-all-metadata para incluir todas las anotaciones de metadatos (predeterminado).
      • Usa exclude-all-metadata para excluir todas las anotaciones de metadatos.
      • Usa custom-metadata para incluir una lista personalizada de campos de metadatos. Para especificar los campos de metadatos, usa el parámetro --metadata-fields:
        • --metadata-fields=METADATA_FIELDS: reemplaza METADATA_FIELDS por una lista separada por comas de los campos de metadatos que deseas incluir en los registros. Por ejemplo, src_instance,dst_instance. Solo se puede configurar si metadata se establece como custom-metadata.

API

A fin de crear una configuración de registros de flujo de VPC para un túnel de Cloud VPN, usa el método projects.locations.vpcFlowLogsConfigs.create. Puedes crear una configuración de registros de flujo de VPC con todos sus parámetros establecidos en sus valores predeterminados, o bien puedes personalizar los valores predeterminados cuando crees la configuración.

Para crear una configuración predeterminada de registros de flujo de VPC, incluye los siguientes parámetros en tu llamada a la API:

POST https://networkmanagement.googleapis.com/v1beta1/projects/PROJECT_ID/locations/global/vpcFlowLogsConfigs?vpc_flow_logs_config_id=CONFIG_NAME
{
  "vpnTunnel": "VPN_TUNNEL"
}

Para crear una configuración personalizada de los registros de flujo de VPC, especifica cada parámetro que desees personalizar.

Por ejemplo, para personalizar el intervalo de agregación, el filtrado, la tasa de muestreo secundaria y los parámetros de metadatos cuando crees una configuración de registros de flujo de VPC, incluye los siguientes parámetros en tu llamada a la API:

POST https://networkmanagement.googleapis.com/v1beta1/projects/PROJECT_ID/locations/global/vpcFlowLogsConfigs?vpc_flow_logs_config_id=CONFIG_NAME
{
  "vpnTunnel": "VPN_TUNNEL",
  "aggregationInterval": "AGGREGATION_INTERVAL",
  "filterExpr": "FILTER_EXPRESSION",
  "flowSampling": SAMPLING_RATE,
  "metadata": "LOGGING_METADATA"
}

Reemplaza lo siguiente:

  • PROJECT_ID: Es el ID del proyecto de Google Cloud en el que deseas crear la configuración de los registros de flujo de VPC. Debe estar en el mismo proyecto que el túnel de Cloud VPN.
  • CONFIG_NAME: Es un nombre para la configuración de los registros de flujo de VPC.
  • VPN_TUNNEL: Es el túnel de Cloud VPN que deseas registrar. Debe tener el siguiente formato: projects/PROJECT_ID/regions/REGION/vpnTunnels/NAME.
    • PROJECT_ID: Es el ID del proyecto de Google Cloud que contiene el túnel de Cloud VPN.
    • REGION: Es la región del túnel de Cloud VPN.
    • NAME: Es el nombre del túnel de Cloud VPN.
Para establecer los parámetros opcionales en una configuración personalizada, reemplaza lo siguiente:
  • AGGREGATION_INTERVAL: El intervalo de agregación para los registros de flujo que genera esta configuración. El intervalo se puede establecer en cualquiera de las siguientes opciones: INTERVAL_5_SEC (predeterminada), INTERVAL_30_SEC, INTERVAL_1_MIN, INTERVAL_5_MIN, INTERVAL_10_MIN o INTERVAL_15_MIN.
  • FILTER_EXPRESSION: Es una expresión que define qué registros deseas conservar. La expresión tiene un límite de 2,048 caracteres. Para obtener más información, consulta Filtrado de registros.
  • SAMPLING_RATE: La tasa de muestreo de flujo secundario. El muestreo de flujo secundario se puede establecer a partir de un valor mayor que 0.0 hasta 1.0 (todos los registros, predeterminado). Para obtener más información, consulta Muestreo y procesamiento de registros.
  • LOGGING_METADATA: Las anotaciones de metadatos que deseas incluir en los registros::
    • Usa INCLUDE_ALL_METADATA para incluir todas las anotaciones de metadatos (predeterminado).
    • Usa EXCLUDE_ALL_METADATA para excluir todas las anotaciones de metadatos.
    • Usa CUSTOM_METADATA para incluir una lista personalizada de campos de metadatos. Para especificar los campos de metadatos, usa el parámetro metadataFields:
      • metadataFields: METADATA_FIELDS: reemplaza METADATA_FIELDS por una lista separada por comas de los campos de metadatos que deseas incluir en los registros. Por ejemplo: src_instance,dst_instance. Solo se puede configurar si metadata se establece como CUSTOM_METADATA.

Puedes agregar más de una configuración de registros de flujo de VPC para un solo túnel de Cloud VPN. Cada configuración de los registros de flujo de VPC genera un conjunto independiente de registros de flujo.

Consulta el estado de configuración de los registros de flujo de VPC

Puedes ver lo siguiente:

  • Qué subredes tienen habilitados los registros de flujo de VPC
  • Qué adjuntos de VLAN y túneles de Cloud VPN tienen habilitados los registros de flujo de VPC (versión preliminar)

Visualiza qué subredes en una red tienen habilitados los registros de flujo de VPC

Puedes verificar qué subredes en una red de VPC tienen habilitados los registros de flujo de VPC. Para ver todas las subredes de un proyecto de Google Cloud que tienen habilitados los registros de flujo de VPC, consulta Cómo ver la configuración de los registros de flujo de VPC.

Console

  1. En la consola de Google Cloud, ve a la página Redes de VPC.

    Ir a las redes de VPC

  2. Haz clic en la red de VPC en la que deseas ver las subredes.

  3. Haz clic en la pestaña Subredes y consulta la columna Registros de flujo para ver si el registro está activado o desactivado.

gcloud

Ejecuta el comando siguiente:

gcloud compute networks subnets list \
    --project PROJECT_ID \
    --network="NETWORK" \
    --format="csv(name,region,logConfig.enable)"

Reemplaza lo siguiente:

  • PROJECT_ID es el ID del proyecto que consultas.
  • NETWORK es el nombre de la red que contiene las subredes.

Visualiza qué archivos adjuntos y túneles de un proyecto tienen habilitados los registros de flujo de VPC

Puedes verificar qué adjuntos de VLAN y túneles de Cloud VPN en un proyecto de Google Cloud tienen habilitados los registros de flujo de VPC. Para ver todas las opciones de configuración de los registros de flujo de VPC para los adjuntos de VLAN y los túneles de Cloud VPN en un proyecto de Google Cloud, consulta Visualiza las configuraciones de los registros de flujo de VPC.

Console

En la consola de Google Cloud, haz lo siguiente:

  • Para ver qué adjuntos de VLAN tienen habilitados los registros de flujo de VPC, sigue estos pasos:

    1. Ve a la página Interconexión.

      Ir a Interconnect

    2. Haz clic en la pestaña Adjuntos de VLAN y consulta la columna Registros de flujo para ver si el registro está activado o desactivado.

  • Para ver qué túneles de Cloud VPN tienen habilitados los registros de flujo de VPC, haz lo siguiente:

    1. Ir a la página de VPN.

      Ir a VPN

    2. Haz clic en la pestaña Túneles de Cloud VPN y consulta la columna Registros de flujo para ver si el registro está activado o desactivado.

Visualiza las configuraciones de los registros de flujo de VPC

Cuando configuras registros de flujo de VPC para una subred, un adjunto de VLAN o un túnel de Cloud VPN, Google Cloud crea una configuración de registros de flujo de VPC para tu subred, adjunto de VLAN o túnel de VPN con los valores de configuración que estableciste. Un solo adjunto de VLAN o túnel de Cloud VPN puede tener una o más configuraciones de registro de flujo de VPC. Una subred que tiene habilitados los registros de flujo de VPC solo puede tener una configuración de registros de flujo de VPC.

Para ver qué adjuntos de VLAN y túneles de Cloud VPN tienen los registros de flujo activados o desactivados, verifica el estado de su configuración de registros de flujo de VPC. Si el estado de la configuración de los registros de flujo de VPC es activado, significa que están activados los registros de flujo para el adjunto de VLAN o el túnel de Cloud VPN que usa esta configuración. Los parámetros de configuración de registros de flujo de VPC para subredes no se pueden desactivar, solo borrar.

Console

  1. En la consola de Google Cloud, ve a la página Registros de flujo de VPC.

    Ve a Registros de flujo de VPC

  2. Haz clic en la pestaña Subredes, Adjuntos de VLAN o Túneles VPN.

    • Subredes muestra las subredes que tienen una configuración de registros de flujo de VPC activa.
    • Adjuntos de VLAN muestra los adjuntos de VLAN para Cloud Interconnect que tienen configuraciones de registros de flujo de VPC activas o pausadas.
    • En Túneles de VPN, se enumeran los túneles de Cloud VPN que tienen configuraciones de registros de flujo de VPC activas o pausadas.

gcloud

Para ver las configuraciones de los registros de flujo de VPC para los adjuntos de VLAN y los túneles de Cloud VPN, usa los comandos gcloud beta network-management vpc-flow-logs-configs list y gcloud beta network-management vpc-flow-logs-configs describe.

Ejecuta uno de los siguientes comandos:

  • Para ver todas las configuraciones de los registros de flujo de VPC en un proyecto de Google Cloud, ejecuta lo siguiente:

    gcloud beta network-management vpc-flow-logs-configs list --location=global
    
  • Para ver una sola configuración de registros de flujo de VPC, ejecuta lo siguiente:

    gcloud beta network-management vpc-flow-logs-configs describe CONFIG_NAME \
        --location=global
    

    Reemplaza CONFIG_NAME por el nombre de la configuración de los registros de flujo de VPC que deseas ver.

API

Para ver todas las configuraciones de los registros de flujo de VPC para los adjuntos de VLAN y los túneles de Cloud VPN en un proyecto de Google Cloud, usa el método projects.locations.vpcFlowLogsConfigs.list:

GET https://networkmanagement.googleapis.com/v1beta1/projects/PROJECT_ID/locations/global/vpcFlowLogsConfigs

Para ver una sola configuración de registros de flujo de VPC, usa el método projects.locations.vpcFlowLogsConfigs.get:

GET https://networkmanagement.googleapis.com/v1beta1/projects/PROJECT_ID/locations/global/vpcFlowLogsConfigs/CONFIG_NAME

Reemplaza lo siguiente:

  • PROJECT_ID: El ID del proyecto de Google Cloud que contiene la configuración de los registros de flujo de VPC que deseas ver.
  • CONFIG_NAME es el nombre de la configuración de los registros de flujo de VPC.

Actualiza la configuración de los registros de flujo de VPC

Puedes modificar los parámetros de muestreo de registros. Para obtener información sobre los parámetros que puedes controlar, consulta Muestreo y procesamiento de registros. Para personalizar los campos de metadatos, usa la gcloud CLI o la API

Actualiza los parámetros de configuración de las subredes

Console

  1. En la consola de Google Cloud, ve a la página Redes de VPC.

    Ir a las redes de VPC

  2. En Subredes del proyecto actual, haz clic en la subred que quieres actualizar.

  3. Haz clic en Editar.

  4. Opcional: Ajusta cualquiera de los siguientes parámetros de configuración:

    • El Intervalo de agregación De forma predeterminada, el intervalo de agregación se establece en 5 s.
    • Si se debe configurar el filtrado de registros. De forma predeterminada, está deseleccionada la opción Mantener solo los registros que coincidan con un filtro.
    • Indica si se deben incluir metadatos en las entradas de registro finales. De forma predeterminada, Anotaciones de metadatos incluye todos los campos.
    • La tasa de muestreo secundario. 50% significa que se conserva la mitad de las entradas que genera el proceso de muestreo de registros de flujo principal. La tasa de muestreo del registro de flujo principal no se puede configurar. Para obtener más información, consulta Muestreo y procesamiento de registros.
  5. Haz clic en Guardar.

Como alternativa, puedes actualizar los parámetros de configuración de los registros de flujo de VPC con el menú  Administrar registros de flujo en Subredes en el proyecto actual en la página Redes de VPC.

gcloud

Ejecuta el comando siguiente:

gcloud compute networks subnets update SUBNET_NAME \
    [--logging-aggregation-interval=AGGREGATION_INTERVAL] \
    [--logging-flow-sampling=SAMPLING_RATE] \
    [--logging-filter-expr=FILTER_EXPRESSION] \
    [--logging-metadata=LOGGING_METADATA] \
    [--logging-metadata-fields=METADATA_FIELDS] \

Reemplaza lo siguiente:

  • AGGREGATION_INTERVAL: El intervalo de agregación para los registros de flujo en esa subred. El intervalo se puede establecer en cualquiera de las siguientes opciones: 5 s (predeterminado), 30 s, 1 min, 5 min, 10 min o 15 min.
  • SAMPLING_RATE: La tasa de muestreo de flujo secundario. El muestreo de flujo secundario se puede establecer desde 0.0 (sin muestreo) hasta 1.0 (todos los registros). El valor predeterminado es 0.5. Para obtener más información, consulta Muestreo y procesamiento de registros.
  • FILTER_EXPRESSION: Una expresión que define qué registros deseas conservar. La expresión tiene un límite de 2,048 caracteres. Para obtener más detalles, consulta Filtrado de registros.
  • LOGGING_METADATA: Las anotaciones de metadatos que deseas incluir en los registros:

    • Usa include-all para incluir todas las anotaciones de metadatos.
    • Usa exclude-all para excluir todas las anotaciones de metadatos (predeterminado).
    • Usa custom para incluir una lista personalizada de los campos de metadatos que especifiques en METADATA_FIELDS.
  • METADATA_FIELDS: una lista separada por comas de los campos de metadatos que deseas incluir en los registros. Por ejemplo, src_instance,dst_instance Solo se puede configurar si LOGGING_METADATA se establece como custom.

API

Modifica los campos de muestreo de registros para actualizar los comportamientos de los registros de flujo de VPC.

PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/subnetworks/SUBNET_NAME
{
  "logConfig": {
    ...fields to modify
  },
  "fingerprint": "SUBNETWORK_FINGERPRINT"
}

Reemplaza lo siguiente:

Para obtener más información, consulta el método subnetworks.patch.

Actualiza los parámetros de configuración de los adjuntos de VLAN y los túneles de Cloud VPN

Console

  1. En la consola de Google Cloud, ve a la página Registros de flujo de VPC.

    Ve a Registros de flujo de VPC

  2. Selecciona la pestaña Adjuntos de VLAN o Túneles de VPN:

    • Para actualizar los parámetros de los registros de flujo de VPC para los adjuntos de VLAN, selecciona Adjuntos de VLAN.
    • Para actualizar los parámetros de registros de flujo de VPC para los túneles de Cloud VPN, selecciona Túneles de VPN.
  3. Selecciona uno o más parámetros de configuración de registros de flujo de VPC que quieras actualizar y haz clic en Editar.

  4. Opcional: Ajusta cualquiera de las siguientes opciones:

    • El Intervalo de agregación De forma predeterminada, el intervalo de agregación se establece en 5 s.
    • Indica si se debe establecer el Estado de la configuración de los registros de flujo de VPC como activado o desactivado. El estado Activado significa que la configuración de los registros de flujo de VPC seleccionada está activa y genera registros de flujo.
    • Si se debe configurar el filtrado de registros. De forma predeterminada, está deseleccionada la opción Mantener solo los registros que coincidan con un filtro.
    • Indica si se deben incluir metadatos en las entradas de registro finales. De forma predeterminada, Anotaciones de metadatos incluye todos los campos.
    • La tasa de muestreo secundario. 100% significa que se conservan todas las entradas que genera el proceso de muestreo de registros de flujo principal. La tasa de muestreo del registro de flujo principal no se puede configurar. Para obtener más información, consulta Muestreo y procesamiento de registros.
  5. Haz clic en Guardar.

Como alternativa, puedes actualizar los parámetros de configuración de los registros de flujo de VPC con el menú  Administrar registros de flujo en la pestaña Adjuntos de VLAN de la página Interconexión y en la pestaña Túneles de VPN de la página VPN.

gcloud

Para actualizar una configuración de registros de flujo de VPC para un adjunto de VLAN o un túnel de Cloud VPN, usa el comando gcloud beta network-management vpc-flow-logs-configs update.

Ejecuta el comando gcloud beta network-management vpc-flow-logs-configs update con uno o más de los siguientes parámetros opcionales:

gcloud beta network-management vpc-flow-logs-configs update CONFIG_NAME \
    --location=global \
    [--interconnect-attachment=VLAN_ATTACHMENT | --vpn-tunnel=VPN_TUNNEL] \
    [--aggregation-interval=AGGREGATION_INTERVAL] \
    [--filter-expr=FILTER_EXPRESSION] \
    [--flow-sampling=SAMPLING_RATE] \
    [--metadata=LOGGING_METADATA] \
    [--state=STATE]

Por ejemplo, para actualizar el parámetro de intervalo de agregación, ejecuta el siguiente comando:

gcloud beta network-management vpc-flow-logs-configs update CONFIG_NAME \
    --location=global \
    --aggregation-interval=AGGREGATION_INTERVAL

Reemplaza lo siguiente:

  • CONFIG_NAME: Es el nombre de la configuración de los registros de flujo de VPC que deseas actualizar. La configuración se encuentra en el mismo proyecto de Google Cloud que el VLAN_ATTACHMENT o VPN_TUNNEL para el que se usa la configuración.

Para actualizar los parámetros opcionales, reemplaza lo siguiente:

  • VLAN_ATTACHMENT o VPN_TUNNEL:
    • Para actualizar una configuración de registros de flujo de VPC para un adjunto de VLAN, especifica el adjunto de VLAN en el siguiente formato: projects/PROJECT_ID/regions/REGION/interconnectAttachments/NAME.
    • Para actualizar una configuración de los registros de flujo de VPC en un túnel de Cloud VPN, especifica el túnel de Cloud VPN en el siguiente formato: projects/PROJECT_ID/regions/REGION/vpnTunnels/NAME.
    • Reemplaza lo siguiente:
      • PROJECT_ID: Es el ID del proyecto de Google Cloud que contiene el adjunto de VLAN o el túnel de Cloud VPN.
      • REGION: Es la región del adjunto de VLAN o el túnel de Cloud VPN.
      • NAME: Es el nombre del adjunto de VLAN o el túnel de Cloud VPN.
  • AGGREGATION_INTERVAL: El intervalo de agregación para los registros de flujo que genera esta configuración. El intervalo se puede establecer en cualquiera de las siguientes opciones: interval-5-sec(predeterminada), interval-30-sec, interval-1-min, interval-5-min,interval-10-min o interval-15-min.
  • FILTER_EXPRESSION: Es una expresión que define qué registros deseas conservar. La expresión tiene un límite de 2,048 caracteres. Para obtener más información, consulta Filtrado de registros.
  • SAMPLING_RATE: La tasa de muestreo de flujo secundario. El muestreo de flujo secundario se puede establecer a partir de un valor mayor que 0.0 hasta 1.0 (todos los registros, predeterminado). Para obtener más información, consulta Muestreo y procesamiento de registros.
  • LOGGING_METADATA: Las anotaciones de metadatos que deseas incluir en los registros:
    • Usa include-all-metadata para incluir todas las anotaciones de metadatos (predeterminado).
    • Usa exclude-all-metadata para excluir todas las anotaciones de metadatos.
    • Usa custom-metadata para incluir una lista personalizada de campos de metadatos. Para especificar los campos de metadatos, usa el parámetro --metadata-fields:
      • --metadata-fields=METADATA_FIELDS: reemplaza METADATA_FIELDS por una lista separada por comas de los campos de metadatos que deseas incluir en los registros. Por ejemplo, src_instance,dst_instance. Solo se puede configurar si metadata se establece como custom-metadata.
  • STATE: Es el estado de la configuración de los registros de flujo de VPC. Puede ser enabled (predeterminado) o disabled.

API

Para actualizar una configuración de registros de flujo de VPC, usa el método projects.locations.vpcFlowLogsConfigs.patch. Para obtener información sobre los campos que puedes modificar, consulta Recurso de REST: projects.locations.vpcFlowLogsConfigs.

Actualiza la configuración de registros de flujo de VPC para un adjunto de VLAN o un túnel de Cloud VPN:

PATCH https://networkmanagement.googleapis.com/v1beta1/projects/PROJECT_ID/locations/global/vpcFlowLogsConfigs/CONFIG_NAME?updateMask=FIELDS
{
  ...fields to modify
}

Reemplaza lo siguiente:

  • PROJECT_ID: Es el ID del proyecto de Google Cloud que contiene la configuración de los registros de flujo de VPC. Este ID es el mismo que el ID del proyecto del adjunto de VLAN o el túnel de Cloud VPN para el que se usa la configuración.
  • CONFIG_NAME: Es el nombre de la configuración de los registros de flujo de VPC que deseas actualizar.
  • FIELDS: Es el nombre de los campos que deseas actualizar, separados por comas. Por ejemplo:aggregationInterval,flowSampling,metadata

Por ejemplo, para actualizar el campo aggregationInterval de una configuración de registros de flujo de VPC my-config en my-project, usa la siguiente llamada a la API:

PATCH https://networkmanagement.googleapis.com/v1beta1/projects/my-project/locations/global/vpcFlowLogsConfigs/my-config?updateMask=aggregationInterval
{
  aggregationInterval:AGGREGATION_INTERVAL
}

Reemplaza AGGREGATION_INTERVAL por cualquiera de los valores compatibles para este parámetro.

Detén la recopilación de registros

Puedes inhabilitar los registros de flujo de VPC en una subred, lo que detiene la recopilación de registros y borra la configuración de los registros de flujo de VPC.

Para pausar la recopilación de registros de un adjunto de VLAN o un túnel de Cloud VPN, desactiva todas sus configuraciones activas de registros de flujo de VPC. No puedes detener la recopilación de registros de una subred.

Si ya no necesitas una configuración de registros de flujo de VPC, puedes borrarla. La recopilación de registros se detiene y se borra la configuración.

Inhabilita los registros de flujo de VPC en una subred

Console

  1. En la consola de Google Cloud, ve a la página Redes de VPC.

    Ir a las redes de VPC

  2. Haz clic en la subred que quieres actualizar.

  3. Haz clic en Editar.

  4. En Registros de flujo, selecciona Desactivado.

  5. Haz clic en Guardar.

gcloud

Ejecuta el siguiente comando:

gcloud compute networks subnets update SUBNET_NAME \
    --no-enable-flow-logs

API

Inhabilita los registros de flujo de VPC en una subred para dejar de recopilar registros.

PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/subnetworks/SUBNET_NAME
{
  "logConfig": {
    "enable": false
  },
  "fingerprint": "SUBNETWORK_FINGERPRINT"
}

Reemplaza lo siguiente:

  • PROJECT_ID: El ID del proyecto en el que está la subred.
  • REGION: La región en la que se encuentra la subred.
  • SUBNET_NAME: el nombre de la subred existente.
  • SUBNET_FINGERPRINT: Es el ID de huella digital de la subred existente, que se proporciona cuando describes una subred.

Para obtener más información, consulta el método subnetworks.patch.

Cómo desactivar una configuración de registros de flujo de VPC

Console

  1. En la consola de Google Cloud, ve a la página Registros de flujo de VPC.

    Ve a Registros de flujo de VPC

  2. Selecciona la pestaña Adjuntos de VLAN o Túneles de VPN:

    • Para desactivar la configuración de los registros de flujo de VPC en un adjunto de VLAN, selecciona Adjuntos de VLAN.
    • Para desactivar una configuración de registros de flujo de VPC para un túnel de Cloud VPN, selecciona Túneles de VPN.
  3. Selecciona una o más configuraciones de registros de flujo de VPC que quieras desactivar y cambia el estado de configuración a Desactivar o Desactivar todo. La opción Desactivar todo en el menú Cambiar el estado de configuración aparece solo si tu selección incluye configuraciones de registros de flujo de VPC activas e inactivas.

gcloud

Para pausar la recopilación de registros de una configuración de registros de flujo de VPC, usa el comando gcloud beta network-management vpc-flow-logs-configs update.

Ejecuta el siguiente comando:

gcloud beta network-management vpc-flow-logs-configs update CONFIG_NAME \
    --location=global \
    --state=disabled

Reemplaza CONFIG_NAME por el nombre de la configuración de registros de flujo de VPC que quieras actualizar. La configuración se encuentra en el mismo proyecto de Google Cloud que el adjunto de VLAN o el túnel de Cloud VPN para el que se usa la configuración.

API

Para pausar la recopilación de registros de una configuración de registros de flujo de VPC, usa el método projects.locations.vpcFlowLogsConfigs.patch.

Pausa la recopilación de registros de una configuración de registros de flujo de VPC:

PATCH https://networkmanagement.googleapis.com/v1beta1/projects/PROJECT_ID/locations/global/vpcFlowLogsConfigs/CONFIG_NAME?updateMask=state
{
  "state": "DISABLED"
}

Reemplaza lo siguiente:

  • PROJECT_ID: Es el ID del proyecto de Google Cloud que contiene la configuración de los registros de flujo de VPC. Este ID es el mismo que el ID del proyecto del adjunto de VLAN o el túnel de Cloud VPN para el que se usa la configuración.
  • CONFIG_NAME: Es el nombre de la configuración de los registros de flujo de VPC que deseas actualizar.

Borra una configuración de registros de flujo de VPC

Console

  1. En la consola de Google Cloud, ve a la página Registros de flujo de VPC.

    Ve a Registros de flujo de VPC

  2. Selecciona la pestaña Subredes, Adjuntos de VLAN o Túneles de VPN:

    • Para borrar la configuración de registros de flujo de VPC de una subred, selecciona Subredes.
    • Para borrar una configuración de los registros de flujo de VPC para un adjunto de VLAN, selecciona Adjuntos de VLAN.
    • Para borrar una configuración de los registros de flujo de VPC para un túnel de Cloud VPN, selecciona Túneles VPN.
  3. Selecciona uno o más parámetros de configuración de registros de flujo de VPC que quieras borrar y haz clic en Borrar.

gcloud

Para borrar una configuración de registros de flujo de VPC para un adjunto de VLAN o un túnel de Cloud VPN, usa el comando gcloud beta network-management vpc-flow-logs-configs delete.

Ejecuta el siguiente comando:

gcloud beta network-management vpc-flow-logs-configs delete CONFIG_NAME \
    --location=global

Reemplaza CONFIG_NAME por el nombre de la configuración de los registros de flujo de VPC que deseas borrar.

API

Para borrar una configuración de registros de flujo de VPC para un adjunto de VLAN o un túnel de Cloud VPN, usa el método projects.locations.vpcFlowLogsConfigs.delete:

DELETE https://networkmanagement.googleapis.com/v1beta1/projects/PROJECT_ID/locations/global/vpcFlowLogsConfigs/CONFIG_NAME

Reemplaza lo siguiente:

  • PROJECT_ID: El ID del proyecto de Google Cloud que contiene la configuración de los registros de flujo de VPC que deseas borrar.
  • CONFIG_NAME es el nombre de la configuración de los registros de flujo de VPC.

Soluciona problemas

Los registros de flujo de las subredes parecen estar inhabilitados aunque los hayas habilitado

  • Cuando configuras una subred de solo proxy para balanceador de cargas de aplicaciones internos y usas el comando gcloud compute networks subnets para habilitar los registros de flujo de VPC, parece que el comando se ejecuta con éxito, pero los registros de flujo en realidad no están habilitados. La marca --enable-flow-logs no se aplica cuando también incluyes la marca --purpose=INTERNAL_HTTPS_LOAD_BALANCER.

    Si usas la consola de Google Cloud o la API para habilitar los registros de flujo, verás el mensaje de error: “Valor no válido para el campo ‘resource.enableFlowLogs’: ‘true’. Campo no válido configurado en la subred con el propósito INTERNAL_HTTPS_LOAD_BALANCEER”.

    Debido a que las subredes de solo proxy no tienen VMs, no se admiten los registros de flujo de VPC. Este es el comportamiento esperado.

¿Qué sigue?