Registros y métricas

Almacenamiento de registros

El registro de Cloud NAT te permite registrar conexiones y errores de NAT. Cuando el registro de Cloud NAT está habilitado, se puede generar una entrada de registro en cada uno de los siguientes casos:

  • Cuando se crea una conexión de red mediante NAT.
  • Cuando se descarta un paquete porque no hay ningún puerto disponible para NAT.

Puedes registrar ambos tipos de eventos o solo uno de ellos.

Los registros creados se envían a Cloud Logging.

Especificaciones

Las siguientes especificaciones se aplican al registro de Cloud NAT:

  • El registro de Cloud NAT solo gestiona el tráfico TCP y UDP.

  • El registro de Cloud NAT solo registra los paquetes descartados si son paquetes TCP y UDP de salida. No registra los paquetes entrantes descartados. Por ejemplo, si se descarta una respuesta entrante a una solicitud saliente por cualquier motivo, no se registrará ningún error.

Cada instancia de VM solo puede generar un número determinado de entradas de registro por unidad de tiempo, proporcional al número de vCPUs. La máquina virtual puede generar entre 50 y 100 entradas de registro por segundo y por vCPU.

  • Este umbral de frecuencia afecta al número de eventos que se pueden registrar. Aunque se filtren algunos eventos, sus recuentos se tienen en cuenta para calcular el número de entradas de registro posibles. Limitar los registros a solo errores o solo conexiones de traducción de direcciones de red no aumenta necesariamente el número de entradas de registro vistas. Por ejemplo, si decides registrar solo las conexiones correctas, los periodos de intentos de conexión fallidos excesivos y los errores de NAT pueden seguir restringiendo el número de entradas de registro de conexiones correctas.

  • El almacenamiento de registros de Cloud NAT no registra todos los paquetes. Aunque no se haya alcanzado el umbral de frecuencia de la máquina virtual, algunas condiciones pueden provocar que se omitan eventos del registro. Debes basarte en la presencia de entradas en los registros de Cloud NAT para tomar decisiones fundamentadas, pero no debes dar por hecho que la ausencia de entradas significa que no se ha producido un evento.

Configurar el almacenamiento de registros

Para configurar el registro de Cloud NAT, sigue estos pasos.

Activar el almacenamiento de registros

Si el registro está habilitado, todos los registros recogidos se envían a Cloud Logging de forma predeterminada. Puede filtrar estos registros para que solo se envíen determinados registros.

También puede especificar estos valores al crear o editar una pasarela NAT. En las siguientes instrucciones se muestra cómo habilitar el registro de una pasarela NAT.

Consola

  1. En la Google Cloud consola, ve a la página Cloud NAT.

    Ir a Cloud NAT

  2. Haz clic en tu pasarela NAT.

  3. Haz clic en Editar.

  4. Haz clic en Configuraciones avanzadas.

  5. En la sección Registro, selecciona una de las siguientes opciones:

    • Ningún almacenamiento de registros: inhabilita el almacenamiento de registros.
    • Traducción y errores: envía todos los registros a Logging.
    • Solo traducción: envía un registro solo cuando se crea una conexión; no registra los paquetes perdidos.
    • Solo errores: envía un registro cuando se elimina un paquete porque no hay ningún puerto disponible. No registra las conexiones nuevas.
  6. Haz clic en Guardar.

gcloud

Usa el comando gcloud compute routers nats update.