Registros y métricas

Logging

El registro de Cloud NAT te permite registrar conexiones y errores de NAT. Cuando el registro de Cloud NAT está habilitado, se puede generar una entrada de registro para cada una de las siguientes situaciones:

  • Cuando se crea una conexión de red con NAT
  • Cuando se descarta un paquete porque no hay ningún puerto disponible para NAT

Puedes optar por registrar ambos tipos de eventos o solo uno de ellos.

Los registros creados se envían a Cloud Logging.

Especificaciones

Las siguientes especificaciones se aplican al registro de Cloud NAT:

  • Los registros de Cloud NAT solo administran el tráfico de TCP y UDP.

  • Los registros de Cloud NAT solo registran los paquetes descartados si son paquetes TCP y UDP de salida. No registran los paquetes entrantes descartados. Por ejemplo, si se descarta una respuesta entrante a una solicitud de salida por algún motivo, no se registra ningún error.

Cada instancia de VM solo puede generar una cierta cantidad de entradas de registro por tiempo de unidad, proporcional a su cantidad de CPU virtuales. La VM puede generar entre 50 y 100 entradas de registro por segundo por CPU virtual.

  • Este umbral de frecuencia influye en la cantidad de eventos que se pueden registrar. Incluso si se filtran algunos eventos, su ocurrencia se tiene en cuenta para la cantidad de entradas de registro posibles. Limitar los registros solo a los errores o a las conexiones de traducción de direcciones de red no necesariamente aumenta la cantidad de entradas de registro vistas. Por ejemplo, si eliges registrar solo conexiones correctas, los períodos de exceso de intentos de conexión fallidos y errores NAT aún pueden restringir la cantidad de entradas de registro de conexión correctas.

  • El registro de Cloud NAT no registra todos los paquetes. Incluso si no se alcanzó el umbral de frecuencia de la VM, algunas condiciones pueden hacer que se omitan los eventos del registro. Debes confiar en la presencia de entradas en el registro de Cloud NAT para tomar decisiones fundamentadas, pero no debes suponer que la falta de entradas indica que no ocurrieron eventos.

Configura el registro

Para configurar el registro de Cloud NAT, sigue estos pasos.

Habilitar registro

Si el registro está habilitado, todos los registros recopilados se envían a Cloud Logging de forma predeterminada. Puede filtrarlos para que solo se envíen ciertos registros.

También puedes especificar estos valores cuando creas o editas una puerta de enlace NAT. Las siguientes instrucciones muestran cómo habilitar el registro para una puerta de enlace NAT existente.

Console

  1. En la consola de Google Cloud , ve a la página Cloud NAT.

    Ir a Cloud NAT

  2. Haz clic en tu puerta de enlace de NAT.

  3. Haz clic en Editar.

  4. Haz clic en Configuración avanzada.

  5. En la sección Logging, selecciona una de las siguientes opciones:

    • Sin registro: inhabilita el registro
    • Traducción y errores: envía todos los registros a Logging
    • Solo traducción: envía un registro solo cuando se crea una conexión. No registra los paquetes descartados.
    • Solo errores: envía un registro cuando se descarta un paquete porque no hay ningún puerto disponible. No registra conexiones nuevas.
  6. Haga clic en Save.

gcloud

Usa el comando gcloud compute routers nats update.

Mediante los siguientes comandos, se habilita el registro de una puerta de enlace NAT existente.

En cada comando, reemplaza los siguientes elementos:

  • NAT_GATEWAY por el nombre de la puerta de enlace NAT
  • ROUTER_NAME por el nombre del Cloud Router que aloja la puerta de enlace NAT
  • REGION: la región del Cloud Router

Para registrar los errores y eventos de traducción de direcciones de red, ingresa lo siguiente:

gcloud compute routers nats update NAT_GATEWAY \
    --router=ROUTER_NAME \
    --region=REGION \
    --enable-logging

Para registrar solo eventos de traducción de direcciones de red, ingresa lo siguiente:

gcloud compute routers nats update NAT_GATEWAY \
    --router=ROUTER_NAME \
    --region=REGION \
    --enable-logging \
    --log-filter=TRANSLATIONS_ONLY

Para registrar solo errores, ingresa lo siguiente:

gcloud compute routers nats update NAT_GATEWAY \
    --router=ROUTER_NAME \
    --region=REGION \
    --enable-logging \
    --log-filter=ERRORS_ONLY

Borra los filtros de registro

Si tienes un conjunto de filtros, puedes borrarlo. Borrar un filtro de registros significa que se registran los eventos y errores de traducción de las direcciones de red, siempre y cuando el registro esté habilitado.

Console

  1. En la consola de Google Cloud , ve a la página Cloud NAT.

    Ir a Cloud NAT

  2. Haz clic en tu puerta de enlace de NAT.

  3. Haz clic en Editar.

  4. Haz clic en Configuración avanzada.

  5. En la sección Logging, selecciona Traducción y errores.

  6. Haz clic en Guardar.

gcloud

Usa el comando gcloud compute routers nats update. La marca --log-filter=ALL en el siguiente comando establece el filtro de registro para aceptar todos los registros.

gcloud compute routers nats update NAT_GATEWAY \
    --router=ROUTER_NAME \
    --region=REGION \
    --log-filter=ALL

Reemplaza lo siguiente:

  • NAT_GATEWAY por el nombre de la puerta de enlace NAT
  • ROUTER_NAME por el nombre del Cloud Router que aloja la puerta de enlace NAT
  • REGION: la región del Cloud Router

Inhabilita el registro

Para inhabilitar el registro, haz lo siguiente:

Console

  1. En la consola de Google Cloud , ve a la página Cloud NAT.

    Ir a Cloud NAT

  2. Haz clic en tu puerta de enlace de NAT.

  3. Haz clic en Editar.

  4. Haz clic en Configuración avanzada.

  5. En la sección Logging, selecciona No logging.

  6. Haz clic en Guardar.

gcloud

Usa el comando gcloud compute routers nats update

gcloud compute routers nats update NAT_GATEWAY \
    --router=ROUTER_NAME \
    --region=REGION \
    --no-enable-logging

Reemplaza lo siguiente:

  • NAT_GATEWAY por el nombre de la puerta de enlace NAT
  • ROUTER_NAME por el nombre del Cloud Router que aloja la puerta de enlace NAT
  • REGION: la región del Cloud Router

Determina el estado de registro

Para determinar el estado del registro, haz lo siguiente:

Console

  1. En la consola de Google Cloud , ve a la página Cloud NAT.

    Ir a Cloud NAT

  2. Haz clic en tu puerta de enlace de NAT.

  3. Haz clic en Editar.

  4. Haz clic en Configuración avanzada.

  5. Inspecciona las selecciones en la sección Logging.

gcloud

gcloud compute routers nats describe NAT_GATEWAY \
    --router=