Registros e métricas

Logging

Com a geração de registros do Cloud NAT, é possível registrar erros e conexões NAT. Quando a geração de registros do Cloud NAT está ativada, uma entrada de registro pode ser gerada para cada um dos seguintes cenários:

  • quando uma conexão de rede usando NAT é criada;
  • quando um pacote é descartado porque nenhuma porta estava disponível para NAT.

É possível escolher registrar os dois tipos de evento ou apenas um ou outro.

Os registros criados são enviados para o Cloud Logging.

Especificações

As seguintes especificações se aplicam à geração de registros do Cloud NAT:

  • A geração de registros do Cloud NAT lida somente com tráfego TCP e UDP.

  • A geração de registros do Cloud NAT registra somente pacotes descartados se eles forem pacotes TCP e UDP de saída (egress). Ele não registra pacotes de entrada descartados. Por exemplo, se uma resposta de entrada para uma solicitação de saída for descartada por algum motivo, nenhum erro será registrado.

Cada instância de VM só pode gerar um determinado número de entradas de registro por unidade de tempo, proporcional ao número de vCPUs. A VM pode gerar entre 50 e 100 entradas de registro por segundo por vCPU.

  • Esse limite de taxa afeta o número de eventos que podem ser registrados. Mesmo que alguns eventos sejam filtrados, sua ocorrência é contabilizada no número de possíveis entradas de registro. Limitar registros a apenas erros ou apenas conexões de conversão de endereço de rede não aumenta necessariamente o número de entradas de registro visualizadas. Por exemplo, se você optar por registrar somente conexões bem-sucedidas, os períodos de excesso de tentativas de conexão com falha e erros NAT ainda poderão restringir o número de entradas de registro de conexão bem-sucedidas.

  • A geração de registros do Cloud NAT não registra todos os pacotes. Mesmo que o limite de taxa da VM não tenha sido atingido, algumas condições podem fazer com que os eventos sejam omitidos do registro. Você deve confiar na presença de entradas na geração de registros do Cloud NAT para tomar decisões conscientes, mas não deve presumir que a ausência de entradas significa que um evento não aconteceu.

Configurar a geração de registros

Para configurar a geração de registros do Cloud NAT, siga estas etapas.

Ativar a geração de registros

Se a geração de registros estiver ativada, todos os registros coletados serão enviados para o Cloud Logging por padrão. Você pode filtrá-los para que somente determinados registros sejam enviados.

Você também pode especificar esses valores ao criar ou editar um gateway NAT. As instruções a seguir mostram como ativar a geração de registros para um gateway NAT existente.

Console

  1. No console do Google Cloud , acesse a página Cloud NAT.

    Acesse o Cloud NAT

  2. Clique no seu gateway NAT.

  3. Clique em Editar.

  4. Clique em Configurações avançadas.

  5. Na seção Registro em registros, selecione uma das seguintes opções:

    • Sem geração de registros: desativa a geração de registros
    • Tradução e erros: envia todos os registros para o Logging
    • Somente tradução: envia um registro somente quando uma conexão é criada. não registra pacotes descartados
    • Somente erros: envia um registro quando um pacote é descartado porque nenhuma porta estava disponível. não registra novas conexões
  6. Clique em Save.

gcloud

Use o comando gcloud compute routers nats update.

Os comandos a seguir ativam o registro de um gateway NAT existente.

Em cada comando, substitua o seguinte:

  • NAT_GATEWAY: O nome do gateway NAT.
  • ROUTER_NAME: o nome do Cloud Router que hospeda o gateway NAT.
  • REGION: a região do Cloud Router

Para registrar erros e eventos de conversão de endereços de rede:

gcloud compute routers nats update NAT_GATEWAY \
    --router=ROUTER_NAME \
    --region=REGION \
    --enable-logging

Para registrar apenas eventos de conversão de endereços de rede:

gcloud compute routers nats update NAT_GATEWAY \
    --router=ROUTER_NAME \
    --region=REGION \
    --enable-logging \
    --log-filter=TRANSLATIONS_ONLY

Para registrar somente os erros:

gcloud compute routers nats update NAT_GATEWAY \
    --router=ROUTER_NAME \
    --region=REGION \
    --enable-logging \
    --log-filter=ERRORS_ONLY

Limpar filtros de registro

Se você tiver um filtro definido, poderá limpá-lo. Limpar um filtro de registro significa que os eventos e erros de conversão de endereços de rede são registrados, desde que o registro esteja ativado.

Console

  1. No console do Google Cloud , acesse a página Cloud NAT.

    Acesse o Cloud NAT

  2. Clique no seu gateway NAT.

  3. Clique em Editar.

  4. Clique em Configurações avançadas.

  5. Na seção Logging, selecione Tradução e erros.

  6. Clique em Salvar.

gcloud

Use o comando gcloud compute routers nats update. A flag --log-filter=ALL no comando a seguir define o filtro de registro para aceitar todos os registros.

gcloud compute routers nats update NAT_GATEWAY \
    --router=ROUTER_NAME \
    --region=REGION \
    --log-filter=ALL

Substitua:

  • NAT_GATEWAY: O nome do gateway NAT.
  • ROUTER_NAME: o nome do Cloud Router que hospeda o gateway NAT.
  • REGION: a região do Cloud Router

Desative a geração de registros

Para desativar a geração de registros, faça o seguinte:

Console

  1. No console do Google Cloud , acesse a página Cloud NAT.

    Acesse o Cloud NAT

  2. Clique no seu gateway NAT.

  3. Clique em Editar.

  4. Clique em Configurações avançadas.

  5. Na seção Geração de registros, selecione Sem geração de registros.

  6. Clique em Salvar.

gcloud

Use o comando gcloud compute routers nats update.

gcloud compute routers nats update NAT_GATEWAY \
    --router=ROUTER_NAME \
    --region=REGION \
    --no-enable-logging

Substitua:

  • NAT_GATEWAY: O nome do gateway NAT.
  • ROUTER_NAME: o nome do Cloud Router que hospeda o gateway NAT.
  • REGION: a região do Cloud Router

Determinar o status da geração de registros

Para determinar o status da geração de registros, faça o seguinte:

Console

  1. No console do Google Cloud , acesse a página Cloud NAT.

    Acesse o Cloud NAT

  2. Clique no seu gateway NAT.

  3. Clique em Editar.

  4. Clique em Configurações avançadas.

  5. Inspecione as seleções na seção Logging.

gcloud

gcloud compute routers nats describe NAT_GATEWAY \
    --router=ROUTER_NAME \
    --region=REGION

Substitua:

  • NAT_GATEWAY: O nome do gateway NAT.
  • ROUTER_NAME: o nome do Cloud Router que hospeda o gateway NAT.
  • REGION: a região do Cloud Router

Ver registros

Para visualizar os registros NAT, faça o seguinte:

Console

  1. No console do Google Cloud , acesse a página Análise de registros.

    Acessar a Análise de registros

    • Para ver todos os registros NAT, no menu Nome do registro, selecione Cloud NAT Gateway.
    • Para ver os registros de apenas uma região, no menu Nome do registro, selecione Gateway Cloud NAT e deslize o cursor para a direita para selecionar uma região.
    • Para ver registros de apenas um gateway, no menu Nome do registro, selecione Gateway Cloud NAT, deslize o cursor para a direita para selecionar uma região e deslize o cursor para a direita novamente para selecionar um único gateway.

Como alternativa, insira a seguinte expressão no editor de consultas:

resource.type="nat_gateway"
logName="projects/{#project_id}/logs/compute.googleapis.com%2Fnat_flows"

gcloud

gcloud logging read 'resource.type=nat_gateway' \
    --limit=10 \
    --format=json

Em que:

  • resource.type=nat_gateway limita a saída aos seus gateways NAT.
  • --limit=10: limita a saída a 10 entradas; insira um valor diferente para ver mais ou menos entradas ou omita-o totalmente para ver uma rolagem contínua de registros.
  • --format=json exibe a saída no formato JSON.

Para mais opções, consulte Como ler entradas de registro

É possível configurar a exportação de métricas com base em registros para registros de recursos.

O que é registrado

As entradas de registro do Cloud NAT contêm informações úteis para monitorar e depurar seu tráfego NAT. As entradas de registro contêm os seguintes tipos de informação:

  • Informações gerais exibidas na maioria dos registros do Google Cloud , como gravidade, ID do projeto, número do projeto e carimbo de data/hora.
  • Informações específicas relacionadas ao Cloud NAT. Alguns campos de registro contêm entradas que são campos múltiplos. Essas entradas e descrições de campo são mostradas nas tabelas a seguir.

Campos de registro

Campo Valor Significado
connection object(NatIpConnection) 7 tuplas descrevendo o endereço e a porta da VM de origem, o endereço IP e a porta de origem NAT, o endereço IP e a porta de destino e o protocolo de endereço IP dessa conexão.
allocation_status enum Indica se essa conexão foi alocada ou descartada. Um de OK ou DROPPED.
gateway_identifiers object(NatGateway) A configuração do gateway NAT usada pela conexão.
endpoint object(InstanceDetails) Detalhes da instância de VM. Em uma configuração de VPC compartilhada, project_id corresponde ao projeto de serviço.
vpc object(VpcDetails) Detalhes da rede da nuvem privada virtual (VPC). Em uma configuração de VPC compartilhada, project_id corresponde ao ID do projeto host.
destination object(DestinationDetails) Detalhes do destino da conexão.

Formato de campo NatIpConnection

Campo Tipo Descrição
src_ip string Endereço IP de origem
src_port int32 Porta de origem
nat_ip string Endereço IP NAT
nat_port int32 Porta atribuída NAT
dest_ip string Endereço IP de destino1
dest_port int32 Porta de destino
protocol int32 Número do protocolo IANA
1 Para NAT64, esse campo é preenchido com o endereço IPv6 incorporado ao IPv4 de destino.

Formato de campo NatGateway

Campo Tipo Descrição
gateway_name string Nome do gateway NAT
router_name string Cloud Router associado ao gateway NAT
region string Região do Cloud Router

Formato do campo InstanceDetails

Campo Tipo Descrição
project_id string Código do projeto que contém a VM
vm_name string Nome da instância da VM
region string Região da VM
zone string Zona da VM

Formato do campo VpcDetails

Campo Tipo Descrição
project_id string ID do projeto que contém a rede
vpc_name string Rede em que a VM está operando
subnetwork_name string Sub-rede em que a VM está operando

Formato de campo DestinationDetails

Campo Tipo Descrição
geo_location object(GeographicDetails) Se o destino da conexão for externo ao Google Cloud, esse campo será preenchido com metadados de local disponíveis.
instance object(InstanceDetails) Se o destino da conexão for uma instância no mesmo projeto da origem, esse campo será preenchido com os detalhes da instância da VM.
vpc object(VpcDetails) Se o destino da conexão estiver no mesmo projeto da origem, esse campo será preenchido com os detalhes da rede VPC de destino. Se o destino for uma rede VPC entre projetos, esse campo vai ficar em branco.

Formato do campo GeographicDetails

Campo Tipo Descrição
continent string Continente para endpoints externos
country string País para endpoints externos
region string Região para endpoints externos
city string Cidade para endpoints externos
asn string O número de sistema autônomo (ASN, na sigla em inglês) da rede externa a que este endpoint pertence.

Exemplos

Exemplo 1: registro de conexão TCP com NAT de uma instância de VM em uma rede