Registros e métricas
Logging
Com a geração de registros do Cloud NAT, é possível registrar erros e conexões NAT. Quando a geração de registros do Cloud NAT está ativada, uma entrada de registro pode ser gerada para cada um dos seguintes cenários:
- quando uma conexão de rede usando NAT é criada;
- quando um pacote é descartado porque nenhuma porta estava disponível para NAT.
É possível escolher registrar os dois tipos de evento ou apenas um ou outro.
Os registros criados são enviados para o Cloud Logging.
Especificações
As seguintes especificações se aplicam à geração de registros do Cloud NAT:
A geração de registros do Cloud NAT lida somente com tráfego TCP e UDP.
A geração de registros do Cloud NAT registra somente pacotes descartados se eles forem pacotes TCP e UDP de saída (egress). Ele não registra pacotes de entrada descartados. Por exemplo, se uma resposta de entrada para uma solicitação de saída for descartada por algum motivo, nenhum erro será registrado.
Cada instância de VM só pode gerar um determinado número de entradas de registro por unidade de tempo, proporcional ao número de vCPUs. A VM pode gerar entre 50 e 100 entradas de registro por segundo por vCPU.
Esse limite de taxa afeta o número de eventos que podem ser registrados. Mesmo que alguns eventos sejam filtrados, sua ocorrência é contabilizada no número de possíveis entradas de registro. Limitar registros a apenas erros ou apenas conexões de conversão de endereço de rede não aumenta necessariamente o número de entradas de registro visualizadas. Por exemplo, se você optar por registrar somente conexões bem-sucedidas, os períodos de excesso de tentativas de conexão com falha e erros NAT ainda poderão restringir o número de entradas de registro de conexão bem-sucedidas.
A geração de registros do Cloud NAT não registra todos os pacotes. Mesmo que o limite de taxa da VM não tenha sido atingido, algumas condições podem fazer com que os eventos sejam omitidos do registro. Você deve confiar na presença de entradas na geração de registros do Cloud NAT para tomar decisões conscientes, mas não deve presumir que a ausência de entradas significa que um evento não aconteceu.
Configurar a geração de registros
Para configurar a geração de registros do Cloud NAT, siga estas etapas.
Ativar a geração de registros
Se a geração de registros estiver ativada, todos os registros coletados serão enviados para o Cloud Logging por padrão. Você pode filtrá-los para que somente determinados registros sejam enviados.
Você também pode especificar esses valores ao criar ou editar um gateway NAT. As instruções a seguir mostram como ativar a geração de registros para um gateway NAT existente.
Console
No console do Google Cloud , acesse a página Cloud NAT.
Clique no seu gateway NAT.
Clique em Editar.
Clique em Configurações avançadas.
Na seção Registro em registros, selecione uma das seguintes opções:
- Sem geração de registros: desativa a geração de registros
- Tradução e erros: envia todos os registros para o Logging
- Somente tradução: envia um registro somente quando uma conexão é criada. não registra pacotes descartados
- Somente erros: envia um registro quando um pacote é descartado porque nenhuma porta estava disponível. não registra novas conexões
Clique em Save.
gcloud
Use o
comando gcloud compute routers nats update.
Os comandos a seguir ativam o registro de um gateway NAT existente.
Em cada comando, substitua o seguinte:
NAT_GATEWAY: O nome do gateway NAT.ROUTER_NAME: o nome do Cloud Router que hospeda o gateway NAT.REGION: a região do Cloud Router
Para registrar erros e eventos de conversão de endereços de rede:
gcloud compute routers nats update NAT_GATEWAY \
--router=ROUTER_NAME \
--region=REGION \
--enable-logging
Para registrar apenas eventos de conversão de endereços de rede:
gcloud compute routers nats update NAT_GATEWAY \
--router=ROUTER_NAME \
--region=REGION \
--enable-logging \
--log-filter=TRANSLATIONS_ONLY
Para registrar somente os erros:
gcloud compute routers nats update NAT_GATEWAY \
--router=ROUTER_NAME \
--region=REGION \
--enable-logging \
--log-filter=ERRORS_ONLY
Limpar filtros de registro
Se você tiver um filtro definido, poderá limpá-lo. Limpar um filtro de registro significa que os eventos e erros de conversão de endereços de rede são registrados, desde que o registro esteja ativado.
Console
No console do Google Cloud , acesse a página Cloud NAT.
Clique no seu gateway NAT.
Clique em Editar.
Clique em Configurações avançadas.
Na seção Logging, selecione Tradução e erros.
Clique em Salvar.
gcloud
Use o
comando gcloud compute routers nats update.
A flag --log-filter=ALL no comando a seguir define o filtro de registro para aceitar todos os registros.
gcloud compute routers nats update NAT_GATEWAY \
--router=ROUTER_NAME \
--region=REGION \
--log-filter=ALL
Substitua:
NAT_GATEWAY: O nome do gateway NAT.ROUTER_NAME: o nome do Cloud Router que hospeda o gateway NAT.REGION: a região do Cloud Router
Desative a geração de registros
Para desativar a geração de registros, faça o seguinte:
Console
No console do Google Cloud , acesse a página Cloud NAT.
Clique no seu gateway NAT.
Clique em Editar.
Clique em Configurações avançadas.
Na seção Geração de registros, selecione Sem geração de registros.
Clique em Salvar.
gcloud
Use o comando gcloud compute routers nats update.
gcloud compute routers nats update NAT_GATEWAY \
--router=ROUTER_NAME \
--region=REGION \
--no-enable-logging
Substitua:
NAT_GATEWAY: O nome do gateway NAT.ROUTER_NAME: o nome do Cloud Router que hospeda o gateway NAT.REGION: a região do Cloud Router
Determinar o status da geração de registros
Para determinar o status da geração de registros, faça o seguinte:
Console
No console do Google Cloud , acesse a página Cloud NAT.
Clique no seu gateway NAT.
Clique em Editar.
Clique em Configurações avançadas.
Inspecione as seleções na seção Logging.
gcloud
gcloud compute routers nats describe NAT_GATEWAY \
--router=ROUTER_NAME \
--region=REGION
Substitua:
NAT_GATEWAY: O nome do gateway NAT.ROUTER_NAME: o nome do Cloud Router que hospeda o gateway NAT.REGION: a região do Cloud Router
Ver registros
Para visualizar os registros NAT, faça o seguinte:
Console
No console do Google Cloud , acesse a página Análise de registros.
Acessar a Análise de registros
- Para ver todos os registros NAT, no menu Nome do registro, selecione Cloud NAT Gateway.
- Para ver os registros de apenas uma região, no menu Nome do registro, selecione Gateway Cloud NAT e deslize o cursor para a direita para selecionar uma região.
- Para ver registros de apenas um gateway, no menu Nome do registro, selecione Gateway Cloud NAT, deslize o cursor para a direita para selecionar uma região e deslize o cursor para a direita novamente para selecionar um único gateway.
Como alternativa, insira a seguinte expressão no editor de consultas:
resource.type="nat_gateway"
logName="projects/{#project_id}/logs/compute.googleapis.com%2Fnat_flows"
gcloud
gcloud logging read 'resource.type=nat_gateway' \
--limit=10 \
--format=json
Em que:
resource.type=nat_gatewaylimita a saída aos seus gateways NAT.--limit=10: limita a saída a 10 entradas; insira um valor diferente para ver mais ou menos entradas ou omita-o totalmente para ver uma rolagem contínua de registros.--format=jsonexibe a saída no formato JSON.
Para mais opções, consulte Como ler entradas de registro
É possível configurar a exportação de métricas com base em registros para registros de recursos.
O que é registrado
As entradas de registro do Cloud NAT contêm informações úteis para monitorar e depurar seu tráfego NAT. As entradas de registro contêm os seguintes tipos de informação:
- Informações gerais exibidas na maioria dos registros do Google Cloud , como gravidade, ID do projeto, número do projeto e carimbo de data/hora.
- Informações específicas relacionadas ao Cloud NAT. Alguns campos de registro contêm entradas que são campos múltiplos. Essas entradas e descrições de campo são mostradas nas tabelas a seguir.
Campos de registro
| Campo | Valor | Significado |
|---|---|---|
connection |
object(NatIpConnection) | 7 tuplas descrevendo o endereço e a porta da VM de origem, o endereço IP e a porta de origem NAT, o endereço IP e a porta de destino e o protocolo de endereço IP dessa conexão. |
allocation_status |
enum | Indica se essa conexão foi alocada ou descartada. Um de OK ou DROPPED. |
gateway_identifiers |
object(NatGateway) | A configuração do gateway NAT usada pela conexão. |
endpoint |
object(InstanceDetails) | Detalhes da instância de VM. Em uma configuração de VPC compartilhada, project_id corresponde ao projeto de serviço. |
vpc |
object(VpcDetails) | Detalhes da rede da nuvem privada virtual (VPC). Em uma configuração de VPC compartilhada,
project_id corresponde ao ID do projeto host. |
destination |
object(DestinationDetails) | Detalhes do destino da conexão. |
Formato de campo NatIpConnection
| Campo | Tipo | Descrição |
|---|---|---|
src_ip |
string | Endereço IP de origem |
src_port |
int32 | Porta de origem |
nat_ip |
string | Endereço IP NAT |
nat_port |
int32 | Porta atribuída NAT |
dest_ip |
string | Endereço IP de destino1 |
dest_port |
int32 | Porta de destino |
protocol |
int32 | Número do protocolo IANA |
Formato de campo NatGateway
| Campo | Tipo | Descrição |
|---|---|---|
gateway_name |
string | Nome do gateway NAT |
router_name |
string | Cloud Router associado ao gateway NAT |
region |
string | Região do Cloud Router |
Formato do campo InstanceDetails
| Campo | Tipo | Descrição |
|---|---|---|
project_id |
string | Código do projeto que contém a VM |
vm_name |
string | Nome da instância da VM |
region |
string | Região da VM |
zone |
string | Zona da VM |
Formato do campo VpcDetails
| Campo | Tipo | Descrição |
|---|---|---|
project_id |
string | ID do projeto que contém a rede |
vpc_name |
string | Rede em que a VM está operando |
subnetwork_name |
string | Sub-rede em que a VM está operando |
Formato de campo DestinationDetails
| Campo | Tipo | Descrição |
|---|---|---|
geo_location |
object(GeographicDetails) | Se o destino da conexão for externo ao Google Cloud, esse campo será preenchido com metadados de local disponíveis. |
instance |
object(InstanceDetails) | Se o destino da conexão for uma instância no mesmo projeto da origem, esse campo será preenchido com os detalhes da instância da VM. |
vpc |
object(VpcDetails) | Se o destino da conexão estiver no mesmo projeto da origem, esse campo será preenchido com os detalhes da rede VPC de destino. Se o destino for uma rede VPC entre projetos, esse campo vai ficar em branco. |
Formato do campo GeographicDetails
| Campo | Tipo | Descrição |
|---|---|---|
continent |
string | Continente para endpoints externos |
country |
string | País para endpoints externos |
region |
string | Região para endpoints externos |
city |
string | Cidade para endpoints externos |
asn |
string | O número de sistema autônomo (ASN, na sigla em inglês) da rede externa a que este endpoint pertence. |
Exemplos
Exemplo 1: registro de conexão TCP com NAT de uma instância de VM em uma rede