Aceda aos registos de fluxo

Esta página descreve como aceder aos registos de fluxo através do Cloud Logging.

Aceda aos registos de fluxo no Explorador de registos

Os registos de fluxo de VPC escrevem registos no Google Cloud projeto do relator de registos. Pode ver os registos de fluxo no Explorador de registos. Os registos de fluxo da VPC usam os seguintes registos para recolher entradas de registo:

  • O registo networkmanagement.googleapis.com/vpc_flows recolhe entradas de registo para redes da nuvem virtual privada (VPC), sub-redes, anexos de VLAN para o Cloud Interconnect e túneis do Cloud VPN.
  • O registo compute.googleapis.com/vpc_flows recolhe entradas de registo para sub-redes. Este registo só é gerado se tiver ativado os registos de fluxo da VPC para sub-redes através da API Compute Engine.

Configure o IAM

Para configurar o controlo de acesso para o registo, consulte o guia de controlo de acesso para o registo.

Veja registos de fluxo através de filtros de recursos

Para ver registos de fluxo num Google Cloud projeto através de filtros de recursos, consulte as secções seguintes. Também pode ver estes registos através de consultas do Explorador de registos, conforme descrito no artigo Filtre registos de fluxo através de consultas.

Ver registos de fluxo para todas as configurações (networkmanagement.googleapis.com/vpc_flows)

  1. Na Google Cloud consola, aceda à página Explorador de registos.

    Aceda ao Explorador de registos

  2. Clique em Todos os recursos.

  3. Na lista Selecionar recurso, clique em VPC Flow Logs Config e, de seguida, clique em Aplicar.

Veja os registos de fluxo de uma configuração específica (networkmanagement.googleapis.com/vpc_flows)

  1. Na Google Cloud consola, aceda à página Explorador de registos.

    Aceda ao Explorador de registos

  2. Clique em Todos os recursos.

  3. Na lista Selecionar recurso, clique em Configuração dos registos de fluxo da VPC e selecione a configuração dos registos de fluxo da VPC que quer ver.

  4. Clique em Aplicar.

Ver registos de fluxo para todas as configurações (compute.googleapis.com/vpc_flows)

Siga estes passos se ativou os registos de fluxo de VPC através da API Compute Engine.

  1. Na Google Cloud consola, aceda à página Explorador de registos.

    Aceda ao Explorador de registos

  2. Clique em Todos os recursos.

  3. Na lista Selecionar recurso, clique em Subnetwork e, de seguida, clique em Aplicar.

  4. Clique em Todos os nomes de registos.

  5. Na lista Selecionar nomes de registos, encontre Compute Engine, clique em vpc_flows e, de seguida, clique em Aplicar.

Ver registos de fluxo de uma sub-rede específica (compute.googleapis.com/vpc_flows)

Siga estes passos se ativou os registos de fluxo de VPC através da API Compute Engine.

  1. Na Google Cloud consola, aceda à página Explorador de registos.

    Aceda ao Explorador de registos

  2. Clique em Todos os recursos.

  3. Na lista Selecionar recurso, clique em Subnetwork.

  4. Na lista ID da sub-rede, selecione a sub-rede e, de seguida, clique em Aplicar.

  5. Clique em Todos os nomes de registos.

  6. Na lista Selecionar nomes de registos, encontre Compute Engine, clique em vpc_flows e, de seguida, clique em Aplicar.

Filtre registos de fluxo através de consultas

Para ver registos de fluxo num Google Cloud projeto através de consultas do Explorador de registos, faça o seguinte.

  1. Na Google Cloud consola, aceda à página Explorador de registos.

    Aceda ao Explorador de registos

  2. Se não vir o campo do editor de consultas no painel Consulta, clique no botão Mostrar consulta.

  3. No campo do editor de consultas, introduza uma consulta:

    • Por exemplo, para ver os registos de fluxo de um túnel do Cloud VPN de origem específico, introduza a seguinte consulta:

      resource.type="vpc_flow_logs_config"
      logName="projects/PROJECT_ID/logs/networkmanagement.googleapis.com%2Fvpc_flows"
      jsonPayload.reporter="SRC_GATEWAY"
      labels.target_resource_name="projects/PROJECT_NUMBER/regions/REGION/vpnTunnels/NAME"
      

      Substitua o seguinte: