Registros y métricas
Logging
El registro de Cloud NAT te permite registrar conexiones y errores de NAT. Cuando el registro de Cloud NAT está habilitado, se puede generar una entrada de registro para cada una de las siguientes situaciones:
- Cuando se crea una conexión de red con NAT
- Cuando se descarta un paquete porque no hay ningún puerto disponible para NAT
Puedes optar por registrar ambos tipos de eventos o solo uno de ellos.
Los registros creados se envían a Cloud Logging.
Especificaciones
Las siguientes especificaciones se aplican al registro de Cloud NAT:
Los registros de Cloud NAT solo administran el tráfico de TCP y UDP.
Los registros de Cloud NAT solo registran los paquetes descartados si son paquetes TCP y UDP de salida. No registran los paquetes entrantes descartados. Por ejemplo, si se descarta una respuesta entrante a una solicitud de salida por algún motivo, no se registra ningún error.
Cada instancia de VM solo puede generar una cierta cantidad de entradas de registro por tiempo de unidad, proporcional a su cantidad de CPU virtuales. La VM puede generar entre 50 y 100 entradas de registro por segundo por CPU virtual.
Este umbral de frecuencia influye en la cantidad de eventos que se pueden registrar. Incluso si se filtran algunos eventos, su ocurrencia se tiene en cuenta para la cantidad de entradas de registro posibles. Limitar los registros solo a los errores o a las conexiones de traducción de direcciones de red no necesariamente aumenta la cantidad de entradas de registro vistas. Por ejemplo, si eliges registrar solo conexiones correctas, los períodos de exceso de intentos de conexión fallidos y errores NAT aún pueden restringir la cantidad de entradas de registro de conexión correctas.
El registro de Cloud NAT no registra todos los paquetes. Incluso si no se alcanzó el umbral de frecuencia de la VM, algunas condiciones pueden hacer que se omitan los eventos del registro. Debes confiar en la presencia de entradas en el registro de Cloud NAT para tomar decisiones fundamentadas, pero no debes suponer que la falta de entradas indica que no ocurrieron eventos.
Configura el registro
Para configurar el registro de Cloud NAT, sigue estos pasos.
Habilitar registro
Si el registro está habilitado, todos los registros recopilados se envían a Cloud Logging de forma predeterminada. Puede filtrarlos para que solo se envíen ciertos registros.
También puedes especificar estos valores cuando creas o editas una puerta de enlace NAT. Las siguientes instrucciones muestran cómo habilitar el registro para una puerta de enlace NAT existente.
Console
En la consola de Google Cloud , ve a la página Cloud NAT.
Haz clic en tu puerta de enlace de NAT.
Haz clic en Editar.
Haz clic en Configuración avanzada.
En la sección Logging, selecciona una de las siguientes opciones:
- Sin registro: inhabilita el registro
- Traducción y errores: envía todos los registros a Logging
- Solo traducción: envía un registro solo cuando se crea una conexión. No registra los paquetes descartados.
- Solo errores: envía un registro cuando se descarta un paquete porque no hay ningún puerto disponible. No registra conexiones nuevas.
Haga clic en Save.
gcloud
Usa el comando gcloud compute routers nats update.
Mediante los siguientes comandos, se habilita el registro de una puerta de enlace NAT existente.
En cada comando, reemplaza los siguientes elementos:
NAT_GATEWAYpor el nombre de la puerta de enlace NATROUTER_NAMEpor el nombre del Cloud Router que aloja la puerta de enlace NATREGION: la región del Cloud Router
Para registrar los errores y eventos de traducción de direcciones de red, ingresa lo siguiente:
gcloud compute routers nats update NAT_GATEWAY \
--router=ROUTER_NAME \
--region=REGION \
--enable-logging
Para registrar solo eventos de traducción de direcciones de red, ingresa lo siguiente:
gcloud compute routers nats update NAT_GATEWAY \
--router=ROUTER_NAME \
--region=REGION \
--enable-logging \
--log-filter=TRANSLATIONS_ONLY
Para registrar solo errores, ingresa lo siguiente:
gcloud compute routers nats update NAT_GATEWAY \
--router=ROUTER_NAME \
--region=REGION \
--enable-logging \
--log-filter=ERRORS_ONLY
Borra los filtros de registro
Si tienes un conjunto de filtros, puedes borrarlo. Borrar un filtro de registros significa que se registran los eventos y errores de traducción de las direcciones de red, siempre y cuando el registro esté habilitado.
Console
En la consola de Google Cloud , ve a la página Cloud NAT.
Haz clic en tu puerta de enlace de NAT.
Haz clic en Editar.
Haz clic en Configuración avanzada.
En la sección Logging, selecciona Traducción y errores.
Haz clic en Guardar.
gcloud
Usa el comando gcloud compute routers nats update.
La marca --log-filter=ALL en el siguiente comando establece el filtro de registro para aceptar todos los registros.
gcloud compute routers nats update NAT_GATEWAY \
--router=ROUTER_NAME \
--region=REGION \
--log-filter=ALL
Reemplaza lo siguiente:
NAT_GATEWAYpor el nombre de la puerta de enlace NATROUTER_NAMEpor el nombre del Cloud Router que aloja la puerta de enlace NATREGION: la región del Cloud Router
Inhabilita el registro
Para inhabilitar el registro, haz lo siguiente:
Console
En la consola de Google Cloud , ve a la página Cloud NAT.
Haz clic en tu puerta de enlace de NAT.
Haz clic en Editar.
Haz clic en Configuración avanzada.
En la sección Logging, selecciona No logging.
Haz clic en Guardar.
gcloud
Usa el comando gcloud compute routers nats update
gcloud compute routers nats update NAT_GATEWAY \
--router=ROUTER_NAME \
--region=REGION \
--no-enable-logging
Reemplaza lo siguiente:
NAT_GATEWAYpor el nombre de la puerta de enlace NATROUTER_NAMEpor el nombre del Cloud Router que aloja la puerta de enlace NATREGION: la región del Cloud Router
Determina el estado de registro
Para determinar el estado del registro, haz lo siguiente:
Console
En la consola de Google Cloud , ve a la página Cloud NAT.
Haz clic en tu puerta de enlace de NAT.
Haz clic en Editar.
Haz clic en Configuración avanzada.
Inspecciona las selecciones en la sección Logging.
gcloud
gcloud compute routers nats describe NAT_GATEWAY \
--router=