Formato di logging delle regole firewall VPC

Il logging delle regole firewall VPC registra le informazioni sul traffico di rete per aiutarti a eseguire query, analizzare e risolvere i problemi di corrispondenza delle regole nella tua Google Cloud rete Virtual Private Cloud (VPC). Questo documento descrive il formato dei log e la struttura dei campi per il logging delle regole firewall VPC.

Cloud Logging struttura i record di log del firewall utilizzando i campi di base e dei metadati, che puoi utilizzare per identificare le configurazioni errate della rete e ottimizzare le prestazioni delle regole. I record di log vengono visualizzati nel campo del payload JSON di un Logging LogEntry.

Questo documento è destinato ad amministratori di rete, ingegneri della sicurezza e analisti delle operazioni che eseguono query, esaminano e analizzano i log del firewall di rete.

Campi di log supportati

La tabella seguente descrive i campi di log supportati per le regole firewall VPC.

Nome campo Tipo di campo: metadati di base o facoltativi Descrizione
connection Livelli IpConnection
5 tuple che descrivono l'indirizzo IP di origine e di destinazione, la porta di origine e di destinazione e il protocollo IP di questa connessione.
disposition Livelli Indica se la connessione è stata ALLOWED o DENIED.
rule_details Livelli RuleDetails
Dettagli della regola firewall VPC. Per le regole firewall VPC il formato è network:{network name}/firewall:{firewall_name}.
instance Metadati InstanceDetails
Dettagli istanza VM. In una configurazione del VPC condiviso, project_id corrisponde a quello del progetto di servizio.
load_balancer_details Metadati LoadBalancingDetails
Dettagli del bilanciatore del carico delle applicazioni interno o del bilanciatore del carico di rete proxy interno a cui si applica la regola firewall. Quando la destinazione di una regola firewall è uno di questi bilanciatori del carico, il campo instance viene omesso.
vpc Metadati VpcDetails
Dettagli rete VPC. In una configurazione del VPC condiviso, project_id corrisponde a quello del progetto host.
remote_instance Metadati InstanceDetails
Se l'endpoint remoto della connessione era una VM situata in Compute Engine, questo campo viene compilato con i dettagli dell'istanza VM.
remote_vpc Metadati VpcDetails
Se l'endpoint remoto della connessione era una VM situata in una rete VPC, questo campo viene compilato con i dettagli della rete.
remote_location Metadati GeographicDetails
Se l'endpoint remoto della connessione era esterno alla rete VPC, questo campo viene compilato con i metadati della località disponibili.

IpConnection

Campo Tipo Descrizione
src_ip string L'indirizzo IP di origine. Se l'origine è una VM di Compute Engine, src_ip è l'indirizzo IP interno primario o un indirizzo in un intervallo IP alias dell'interfaccia di rete della VM. L'indirizzo IP esterno non viene mostrato. Logging mostra l'indirizzo IP della VM così come viene visualizzato nell'intestazione del pacchetto, come se avessi eseguito tcpdump sulla VM.
src_port integer La porta di origine.
dest_ip string L'indirizzo IP di destinazione. Se la destinazione è una Google Cloud VM, dest_ip è l'indirizzo IP interno primario o un indirizzo in un intervallo IP alias dell'interfaccia di rete della VM. L'indirizzo IP esterno non viene mostrato, anche se è stato utilizzato per stabilire la connessione.
dest_port integer La porta di destinazione.
protocol integer Il protocollo IP della connessione.

RuleDetails

Campo Tipo Descrizione
reference string Una stringa identificatore univoca che fa riferimento a una regola firewall con nome risorsa associata a una singola rete VPC. Il formato per la regola firewall VPC è:
network:{network name}/firewall:{VPC firewall rule name}.
priority integer La priorità della regola firewall VPC.
action string L'azione applicata alla connessione. I valori supportati sono ALLOW o DENY.