יומנים ומדדים

רישום ביומן

רישום ביומן של Cloud NAT מאפשר לכם לרשום ביומן חיבורי NAT ושגיאות. כשרישום ביומן של Cloud NAT מופעל, יכולה להיווצר רשומה אחת ביומן לכל אחד מהתרחישים הבאים:

  • כשנוצר חיבור לרשת באמצעות NAT.
  • כשמנות נשמטות כי לא היה פורט זמין ל-NAT.

אתם יכולים לבחור לרשום ביומן את שני סוגי האירועים, או רק אחד מהם.

היומנים שנוצרו נשלחים אל Cloud Logging.

מפרטים

המפרטים הבאים חלים על רישום ביומן של Cloud NAT:

  • רישום ביומן של Cloud NAT מטפל רק בתנועת TCP ו-UDP.

  • רישום ביומן של Cloud NAT מתעד רק מנות שהושמטו אם הן מנות TCP ו-UDP יוצאות (egress). הוא לא מתעד מנות נתונים נכנסות שהושמטו. לדוגמה, אם תגובה נכנסת לבקשה יוצאת נפסלת מסיבה כלשהי, לא מתבצע רישום של שגיאה.

כל מופע של מכונה וירטואלית יכול ליצור רק מספר מסוים של רשומות ביומן לכל יחידת זמן, באופן יחסי למספר vCPUs שלו. המכונה הווירטואלית יכולה ליצור 50-100 רשומות ביומן בשנייה לכל vCPU.

  • סף השיעור הזה משפיע על מספר האירועים שאפשר לרשום ביומן. גם אם מסננים חלק מהאירועים, מספר המקרים שלהם נספר במספר הרשומות האפשריות ביומן. הגבלת היומנים לשגיאות בלבד או לחיבורים של תרגום כתובות רשת בלבד לא בהכרח מגדילה את מספר הרשומות ביומן שמוצגות. לדוגמה, אם בוחרים לרשום ביומן רק חיבורים מוצלחים, תקופות של ניסיונות חיבור שנכשלו ושגיאות NAT עדיין יכולות להגביל את מספר הרשומות ביומן החיבורים המוצלחים.

  • רישום ביומן של Cloud NAT לא מתעד כל מנה (packet). גם אם לא הגיעו לסף התעריף של המכונה הווירטואלית, יש תנאים מסוימים שיכולים לגרום להשמטת אירועים מהיומן. כדאי להסתמך על נוכחות של רשומות ביומן של Cloud NAT כדי לקבל החלטות מושכלות, אבל אסור להניח שאם אין רשומות, סימן שהאירוע לא קרה.

הגדרת רישום ביומן

כדי להגדיר רישום ביומן של Cloud NAT, מבצעים את השלבים הבאים.

הפעלת הרישום ביומן

אם הרישום ביומן מופעל, כל היומנים שנאספים נשלחים ל-Cloud Logging כברירת מחדל. אפשר לסנן את היומנים כך שרק יומנים מסוימים יישלחו.

אפשר גם לציין את הערכים האלה כשיוצרים או עורכים שער NAT. בהוראות הבאות מוסבר איך להפעיל רישום ביומן עבור שער NAT קיים.

המסוף

  1. נכנסים לדף Cloud NAT במסוף Cloud de Confiance .

    כניסה ל-Cloud NAT

  2. לוחצים על שער ה-NAT.

  3. לוחצים על עריכה.

  4. לוחצים על הגדרות מתקדמות.

  5. בקטע רישום ביומן, בוחרים באחת מהאפשרויות הבאות:

    • ללא רישום ביומן: השבתת הרישום ביומן
    • תרגום ושגיאות: שליחת כל היומנים לרישום ביומן
    • תרגום בלבד: שולח יומן רק כשנוצר חיבור, ולא מתעד מנות שהושמטו
    • שגיאות בלבד: נשלח יומן רישום כשמנות נשמטות כי לא היה פורט זמין. לא מתבצע רישום של חיבורים חדשים.
  6. לוחצים על Save.

gcloud

משתמשים בפקודה gcloud compute routers nats update.

הפקודות הבאות מפעילות רישום ביומן עבור שער NAT קיים.

בכל פקודה, מחליפים את מה שכתוב בשדות הבאים:

  • ‫NAT_GATEWAY: השם של שער ה-NAT
  • ‫ROUTER_NAME: השם של Cloud Router שמארח את שער ה-NAT
  • ‫REGION: האזור של Cloud Router

כדי לרשום ביומן אירועים ושגיאות של תרגום כתובות רשת:

gcloud compute routers nats update NAT_GATEWAY \
    --router=ROUTER_NAME \
    --region=REGION \
    --enable-logging

כדי לתעד רק אירועים של תרגום כתובות רשת:

gcloud compute routers nats update NAT_GATEWAY \
    --router=ROUTER_NAME \
    --region=REGION \
    --enable-logging \
    --log-filter=TRANSLATIONS_ONLY

כדי לרשום ביומן רק שגיאות:

gcloud compute routers nats update NAT_GATEWAY \
    --router=ROUTER_NAME \
    --region=REGION \
    --enable-logging \
    --log-filter=ERRORS_ONLY

ניקוי המסננים של היומן

אם הגדרתם מסנן, אתם יכולים לנקות אותו. ניקוי של מסנן יומן אומר שגם אירועים של תרגום כתובות רשת וגם שגיאות נרשמים ביומן, בתנאי שהרישום ביומן מופעל.

המסוף

  1. נכנסים לדף Cloud NAT במסוף Cloud de Confiance .

    כניסה ל-Cloud NAT

  2. לוחצים על שער ה-NAT.

  3. לוחצים על עריכה.

  4. לוחצים על הגדרות מתקדמות.

  5. בקטע Logging, בוחרים באפשרות Translation and errors.

  6. לוחצים על Save.

gcloud

משתמשים בפקודה gcloud compute routers nats update. הדגל --log-filter=ALL בפקודה הבאה מגדיר את מסנן היומן לקבלת כל היומנים.

gcloud compute routers nats update NAT_GATEWAY \
    --router=ROUTER_NAME \
    --region=REGION \
    --log-filter=ALL

מחליפים את מה שכתוב בשדות הבאים:

  • ‫NAT_GATEWAY: השם של שער ה-NAT
  • ‫ROUTER_NAME: השם של Cloud Router שמארח את שער ה-NAT
  • ‫REGION: האזור של Cloud Router

השבתת רישום ביומן

כדי להשבית את הרישום ביומן:

המסוף

  1. נכנסים לדף Cloud NAT במסוף Cloud de Confiance .

    כניסה ל-Cloud NAT

  2. לוחצים על שער ה-NAT.

  3. לוחצים על עריכה.

  4. לוחצים על הגדרות מתקדמות.

  5. בקטע Logging, בוחרים באפשרות No logging.

  6. לוחצים על Save.

gcloud

משתמשים בפקודה gcloud compute routers nats update.

gcloud compute routers nats update NAT_GATEWAY \
    --router=ROUTER_NAME \
    --region=REGION \
    --no-enable-logging

מחליפים את מה שכתוב בשדות הבאים:

  • ‫NAT_GATEWAY: השם של שער ה-NAT
  • ‫ROUTER_NAME: השם של Cloud Router שמארח את שער ה-NAT
  • ‫REGION: האזור של Cloud Router

קביעת סטטוס הרישום ביומן

כדי לקבוע את הסטטוס של הרישום ביומן:

המסוף

  1. נכנסים לדף Cloud NAT במסוף Cloud de Confiance .

    כניסה ל-Cloud NAT

  2. לוחצים על שער ה-NAT.

  3. לוחצים על עריכה.

  4. לוחצים על הגדרות מתקדמות.

  5. בודקים את הבחירות בקטע Logging.

gcloud

gcloud compute routers nats describe NAT_GATEWAY \
    --router=ROUTER_NAME \
    --region=REGION

מחליפים את מה שכתוב בשדות הבאים:

  • ‫NAT_GATEWAY: השם של שער ה-NAT
  • ‫ROUTER_NAME: השם של Cloud Router שמארח את שער ה-NAT
  • ‫REGION: האזור של Cloud Router

צפייה ביומנים

כדי לראות את יומני ה-NAT:

המסוף

  1. נכנסים לדף Logs Explorer במסוף Cloud de Confiance .

    כניסה לדף Logs Explorer

    • כדי לראות את כל יומני ה-NAT, בתפריט שם היומן בוחרים באפשרות Cloud NAT Gateway.
    • כדי לראות יומנים של אזור אחד בלבד, בתפריט שם היומן בוחרים באפשרות שער Cloud NAT, ואז מזיזים את הסמן שמאלה כדי לבחור אזור.
    • כדי לראות את היומנים של שער אחד בלבד, בתפריט שם היומן בוחרים באפשרות Cloud NAT Gateway, ואז מחליקים את הסמן שמאלה כדי לבחור אזור. מזיזים שוב את הסמן שמאלה כדי לבחור שער יחיד.

לחלופין, מזינים את הביטוי הבא בעורך השאילתות:

resource.type="nat_gateway"
logName="projects/{#project_id}/logs/compute.googleapis.com%2Fnat_flows"

gcloud

gcloud logging read 'resource.type=nat_gateway' \
    --limit=10 \
    --format=json

כאשר:

  • ‫resource.type=nat_gateway: מגביל את הפלט לשערי NAT
  • ‫--limit=10: מגביל את הפלט ל-10 רשומות. אפשר להזין ערך אחר כדי לראות יותר או פחות רשומות, או להשמיט את הערך הזה לגמרי כדי לראות גלילה רציפה של יומנים
  • ‫--format=json: הצגת הפלט בפורמט JSON

אפשרויות נוספות מפורטות במאמר בנושא רשומות ביומן הקריאה.

מה מתועד ביומן

רשומות ביומן של Cloud NAT מכילות מידע שימושי למעקב ולניפוי באגים בתנועת הנתונים של NAT. הרשומות ביומן מכילות את סוגי המידע הבאים:

  • מידע כללי שמוצג ברוב היומנים Cloud de Confiance by S3NS , כמו חומרה, מזהה פרויקט, מספר פרויקט וחותמת זמן.
  • מידע ספציפי שקשור ל-Cloud NAT. חלק משדות היומן מכילים רשומות שהן בעצמן כמה שדות. הערכים האלה ותיאורי השדות מופיעים בטבלאות הבאות.

שדות ביומן

שדה ערך משמעות
connection אובייקט(NatIpConnection) ‫7-tuple שמתאר את כתובת ה-IP והיציאה של המכונה הווירטואלית של המקור, כתובת ה-IP והיציאה של המקור ב-NAT, כתובת ה-IP והיציאה של היעד ופרוטוקול כתובת ה-IP של החיבור הזה.
allocation_status enum מציין אם החיבור הזה הוקצה בהצלחה או נפל. אחת מהאפשרויות: OK או DROPPED.
gateway_identifiers object(NatGateway) ההגדרה של שער ה-NAT שבה נעשה שימוש בחיבור.
endpoint אובייקט(InstanceDetails) פרטים של מכונת ה-VM. בהגדרת VPC משותף, project_id מתאים לפרויקט השירות.
vpc אובייקט(VpcDetails) פרטים על רשת הענן הווירטואלי הפרטי (VPC). בהגדרת VPC משותף, הערך של project_id תואם לערך של הפרויקט המארח.
destination אובייקט(DestinationDetails) פרטים על היעד של החיבור.

הפורמט של השדה NatIpConnection

שדה סוג תיאור
src_ip מחרוזת כתובת ה-IP של המקור
src_port int32 יציאת המקור
nat_ip מחרוזת כתובת IP של NAT
nat_port int32 יציאה שהוקצתה ל-NAT
dest_ip מחרוזת כתובת ה-IP של היעד1
dest_port int32 יציאת היעד
protocol int32 מספר הפרוטוקול של IANA
‫1 ב-NAT64, השדה הזה מאוכלס בכתובת IPv6 מוטמעת של יעד IPv4.

פורמט השדה NatGateway

שדה סוג תיאור
gateway_name מחרוזת שם שער ה-NAT
router_name מחרוזת ‫Cloud Router שמשויך לשער NAT
region מחרוזת האזור של Cloud Router

הפורמט של השדה InstanceDetails

שדה סוג תיאור
project_id מחרוזת מזהה הפרויקט שמכיל את מכונת ה-VM
vm_name מחרוזת שם המכונה הווירטואלית
region מחרוזת האזור של מכונת ה-VM
zone מחרוזת האזור של ה-VM

הפורמט של השדה VpcDetails

שדה סוג תיאור
project_id מחרוזת מזהה הפרויקט שמכיל את הרשת
vpc_name מחרוזת הרשת שבה המכונה הווירטואלית פועלת
subnetwork_name מחרוזת רשת המשנה שבה המכונה הווירטואלית פועלת

פורמט השדה DestinationDetails

שדה סוג תיאור
geo_location אובייקט(GeographicDetails) אם היעד של החיבור היה חיצוני ל- Cloud de Confiance, השדה הזה יאוכלס במטא נתונים של מיקום זמינים.
instance אובייקט(InstanceDetails) אם היעד של החיבור הוא מופע באותו פרויקט כמו המקור, השדה הזה מאוכלס בפרטים של מכונת ה-VM.
vpc אובייקט(VpcDetails) אם היעד של החיבור נמצא באותו פרויקט כמו המקור, השדה הזה יאוכלס בפרטים של רשת ה-VPC של היעד. אם היעד הוא רשת VPC חוצת-פרויקטים, השדה הזה יהיה ריק.

הפורמט של השדה GeographicDetails

שדה סוג תיאור
continent מחרוזת יבשת לנקודות קצה חיצוניות
country מחרוזת מדינה לנקודות קצה חיצוניות
region מחרוזת אזור לנקודות קצה חיצוניות
city מחרוזת עיר לנקודות קצה חיצוניות
asn מחרוזת מספר המערכת האוטונומית (ASN) של הרשת החיצונית שאליה שייך נקודת הקצה הזו.

דוגמאות

דוגמה 1: רשומה של חיבור TCP עם NAT ממכונה וירטואלית ברשת VPC משותפת שיוצאת לשרת חיצוני בצרפת.

{
    insertId: "1the8juf6vab1t"
    jsonPayload: {
        allocation_status: "OK"
        connection: {
            dest_ip : "198.51.100.142"
            dest_port: 80
            nat_ip: "203.0.113.17"
            nat_port: 34889
            protocol: "tcp"
            src_ip: "10.0.0.1"
            src_port: 45047
        }
        destination: {
            geo_location: {
                city: "Bordeaux"
                continent: "Europe"
                country: "France"
                region: "Nouvelle-Aquitaine"
            }
        }
        endpoint: {
            project_id: "service-project-1"
            region: "europe-west1"
            vm_name: "vm-1"
            zone: "europe-west1-b"
        }
        gateway_identifiers: {
            gateway_name: "my-nat-1"
            region: "europe-west1"
            router_name: "my-router-1"
        }
        vpc: {
            project_id: "host-project"
            subnetwork_name: "subnetwork-1"
            vpc_name: "network-1"
        }
    }
    labels: {
        nat.googleapis.com/instance_name: "vm-1"
        nat.googleapis.com/instance_zone: "europe-west1-b"
        nat.googleapis.com/nat_ip: "203.0.113.17"
        nat.googleapis.com/network_name: "network-1"
        nat.googleapis.com/router_name: "my-router-1"
        nat.googleapis.com/subnetwork_name: "subnetwork-1"
    }
    logName: "projects/host-project/logs/compute.googleapis.com%2Fnat_flows"
    receiveTimestamp: "2018-06-28T10:46:08.123456789Z"
    resource: {
        labels: {
            gateway_name: "my-nat-1"
            project_id: "host-project"
            region: "europe-west1-d"
            router_id: "987654321123456"
        }
        type: "nat_gateway"
    }
    timestamp: "2018-06-28T10:46:00.602240572Z"
}

דוגמה 2: הקלטה של מנה שהושמטה כי לא היו יציאות זמינות. המכונה הווירטואלית השולחת ניסתה להגיע לכתובת ה-IP החיצונית של מכונה וירטואלית אחרת באותו פרויקט.

{
    insertId: "1the8juf6vab1l"
    jsonPayload: {
        allocation_status: "DROPPED"
        connection: {
            dest_ip : "192.0.2.87"
            dest_port: 80
            protocol: "tcp"
            src_ip: "10.0.128.1"
            src_port: 45047
        }
        destination: {
            instance: {
                project_id: "service-project-1"
                region: "asia-east1"
                vm_name: "vm-2"
                zone: "asia-east1-b"
            }
        }
        endpoint: {
            project_id: "service-project-1"
            region: "europe-west1"
            vm_name: "vm-1"
            zone: "europe-west1-b"
        }
        gateway_identifiers: {
            cloud_router: "my-router-1"
            gateway_name: "my-nat-2"
            region: "europe-west1"
        }
        vpc: {
            project_id: "host-project"
            subnetwork_name: "subnetwork-1"
            vpc_name: "network-1"
        }
    }
    logName: "projects/host-project/logs/compute.googleapis.com%2Fnat_flows"
    receiveTimestamp: "2018-06-28T10:46:09.123456789Z"
    resource: {
        labels: {
            gateway_name: "my-nat-2"
            project_id: "host-project"
            region: "europe-west1-d"
            router_id: "987654321123456"
        }
        type: "nat_gateway"
    }
    timestamp: "2018-06-28T10:46:01.602240572Z"
}

תמחור של רישום ביומן של Cloud NAT

מידע על תמחור של רישום ביומן

מעקב

‫Cloud NAT חושף מדדים מרכזיים ל-Cloud Monitoring, שמספקים תובנות לגבי השימוש בשערי NAT בצי.

אלה התפקידים שנדרשים בניהול הזהויות והרשאות הגישה (IAM):

  • משתמשים ב-VPC משותף עם מכונות וירטואליות ושערי NAT שמוגדרים בפרויקטים שונים? כדי לגשת למדדים ברמת המכונה הווירטואלית, צריך להקצות את תפקיד ה-IAM ‏roles/monitoring.viewer לפרויקט של כל מכונה וירטואלית.

  • כדי לגשת למדדים של שער NAT, צריך את תפקיד ה-IAM‏ roles/monitoring.viewer בפרויקט שמכיל את השער.

תדירות הדיווח על מדדים ושמירת הנתונים

המדדים של Cloud NAT נשלחים בקבוצות ומיוצאים ל-Monitoring כל דקה. נתוני המעקב נשמרים למשך שישה שבועות.

כברירת מחדל, לוח הבקרה מספק ניתוח נתונים לשעה האחרונה (1h). אפשר לבקש ניתוח לפרק זמן אחר על ידי בחירה באחד מפרקי הזמן שהוגדרו מראש בתפריט או על ידי הזנה ידנית של פרק הזמן הרצוי. לדוגמה: ‫3h (למשך 3 שעות) או 4d (למשך 4 ימים) או 6w (למשך 6 שבועות).

מדדים של מכונות וירטואליות

למחרוזות של 'סוג המדד' בטבלה הזו צריך להוסיף את הקידומת compute.googleapis.com/. הקידומת הזו הושמטה מהערכים בטבלה.

סוג המדד שלב ההשקה
שם התצוגה
סוג, יחידה
משאבים במעקב
תיאור
תוויות
nat/allocated_ports GA
יציאות שהוקצו
‫GAUGE, INT64, {port}
gce_instance
מספר היציאות שהוקצו למכונה וירטואלית על ידי שער ה-NAT. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא גלויים למשך עד 165 שניות. ‫
nat_project_number: מספר הפרויקט שאליו שייך שער ה-NAT. ‫
router_id: מזהה Cloud Router שאליו שייך שער ה-NAT.
nat_gateway_name: שם שער ה-NAT. ‫
nat_ip: כתובת ה-IP של NAT שהוקצתה לשער ה-NAT.
nat/closed_connections_count GA
מספר החיבורים שנסגרו
‫DELTA, INT64, {connection}
gce_instance
מספר החיבורים שנסגרו דרך שער ה-NAT. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא גלויים למשך עד 165 שניות. ‫
nat_project_number: מספר הפרויקט שאליו שייך שער ה-NAT. ‫
router_id: מזהה Cloud Router שאליו שייך שער ה-NAT.
nat_gateway_name: שם שער ה-NAT. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP, ‏ UDP או ICMP.
nat/dropped_received_packets_count GA
מספר המנות שהתקבלו והושמטו
‫DELTA, INT64, {packet}
gce_instance
מספר החבילות שהתקבלו ונפסלו על ידי שער ה-NAT. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא גלויים למשך עד 165 שניות. ‫
nat_project_number: מספר הפרויקט שאליו שייך שער ה-NAT. ‫
router_id: מזהה Cloud Router שאליו שייך שער ה-NAT.
nat_gateway_name: שם שער ה-NAT. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP, ‏ UDP או ICMP.
nat/dropped_sent_packets_count GA
מספר חבילות הנתונים שנשלחו ובוטלו
‫DELTA, INT64, {packet}
gce_instance
מספר החבילות שנשלחו ונפסלו על ידי שער ה-NAT. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא גלויים למשך עד 165 שניות. ‫
nat_project_number: מספר הפרויקט שאליו שייך שער ה-NAT. ‫
router_id: מזהה Cloud Router שאליו שייך שער ה-NAT.
nat_gateway_name: שם שער ה-NAT. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP, ‏ UDP או ICMP. ‫
reason: הסיבה להשמטת חבילת הנתונים. הערכים האפשריים הם OUT_OF_RESOURCES ו-ENDPOINT_INDEPENDENCE_CONFLICT.
nat/new_connections_count GA
מספר החיבורים החדשים
‫DELTA, INT64, {connection}
gce_instance
מספר החיבורים החדשים שנוצרו דרך שער ה-NAT. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא גלויים למשך עד 165 שניות. ‫
nat_project_number: מספר הפרויקט שאליו שייך שער ה-NAT. ‫
router_id: מזהה Cloud Router שאליו שייך שער ה-NAT.
nat_gateway_name: שם שער ה-NAT. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP, ‏ UDP או ICMP.
nat/open_connections GA
פתיחת חיבורים
‫GAUGE, INT64, {connection}
gce_instance
מספר החיבורים הפתוחים בשער NAT. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא גלויים למשך עד 165 שניות. ‫
nat_project_number: מספר הפרויקט שאליו שייך שער ה-NAT. ‫
router_id: מזהה Cloud Router שאליו שייך שער ה-NAT.
nat_gateway_name: שם שער ה-NAT. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP, ‏ UDP או ICMP.
nat/port_usage GA
שימוש ביציאה
‫GAUGE, INT64, {port}
gce_instance
המספר המקסימלי של חיבורים ממכונת VM לנקודת קצה יחידה של יעד (כתובת IP:יציאה). הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא גלויים למשך עד 165 שניות. ‫
nat_project_number: מספר הפרויקט שאליו שייך שער ה-NAT. ‫
router_id: מזהה Cloud Router שאליו שייך שער ה-NAT.
nat_gateway_name: שם שער ה-NAT. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP, ‏ UDP או ICMP.
nat/received_bytes_count GA
מספר הבייטים שהתקבלו
‫DELTA, INT64, By
gce_instance
מספר הבייטים שהתקבלו (יעד -> מקור) דרך שער NAT. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא גלויים למשך עד 165 שניות. ‫
nat_project_number: מספר הפרויקט שאליו שייך שער ה-NAT. ‫
router_id: מזהה Cloud Router שאליו שייך שער ה-NAT.
nat_gateway_name: שם שער ה-NAT. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP, ‏ UDP או ICMP.
nat/received_packets_count GA
Received packets count
‫DELTA, INT64, {packet}
gce_instance
מספר החבילות שהתקבלו (יעד -> מקור) דרך שער ה-NAT. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא גלויים למשך עד 165 שניות. ‫
nat_project_number: מספר הפרויקט שאליו שייך שער ה-NAT. ‫
router_id: מזהה Cloud Router שאליו שייך שער ה-NAT.
nat_gateway_name: שם שער ה-NAT. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP, ‏ UDP או ICMP.
nat/sent_bytes_count GA
מספר הבייטים שנשלחו
‫DELTA, INT64, By
gce_instance
מספר הבייטים שנשלחו (ממקור ליעד) דרך שער ה-NAT. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא גלויים למשך עד 165 שניות. ‫
nat_project_number: מספר הפרויקט שאליו שייך שער ה-NAT. ‫
router_id: מזהה Cloud Router שאליו שייך שער ה-NAT.
nat_gateway_name: שם שער ה-NAT. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP, ‏ UDP או ICMP.
nat/sent_packets_count GA
מספר החבילות שנשלחו
‫DELTA, INT64, {packet}
gce_instance
מספר חבילות הנתונים שנשלחו (ממקור ליעד) דרך שער ה-NAT. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא גלויים למשך עד 165 שניות. ‫
nat_project_number: מספר הפרויקט שאליו שייך שער ה-NAT. ‫
router_id: מזהה Cloud Router שאליו שייך שער ה-NAT.
nat_gateway_name: שם שער ה-NAT. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP, ‏ UDP או ICMP.

מאפייני סינון של מכונות וירטואליות

label_key סוג תיאור
project_id מחרוזת מזהה הפרויקט של מופע המכונה הווירטואלית.
instance_id מחרוזת המזהה של מכונת ה-VM.
zone מחרוזת התחום של מכונת ה-VM.
nat_project_number מחרוזת מספר הפרויקט שאליו שייך שער ה-NAT.
router_id מחרוזת המזהה של Cloud Router שאליו שייך שער ה-NAT.
nat_gateway_name מחרוזת השם של שער ה-NAT.
nat_ip מחרוזת כתובת ה-IP של NAT שהוקצתה לשער NAT. בתוקף למדדים allocated_ports.
ip_protocol מחרוזת הפרוטוקול של החיבור. יכול להיות TCP,‏ UDP או ICMP. השובר תקף לכל המדדים חוץ מallocated_ports.
reason מחרוזת

הסיבה לאובדן המנות. הערכים שאפשר לבחור הם:

התוקף הוא למדדים dropped_sent_packets_count.

מדדים של NAT Gateway

למחרוזות של 'סוג המדד' בטבלה הזו צריך להוסיף את הקידומת router.googleapis.com/. הקידומת הזו הושמטה מהערכים בטבלה.

סוג המדד שלב ההשקה
שם התצוגה
סוג, יחידה
משאבים במעקב
תיאור
תוויות
nat/allocated_ports GA
יציאות שהוקצו
‫GAUGE, INT64, {port}
nat_gateway
מספר היציאות שהוקצו לכל המכונות הווירטואליות על ידי שער ה-NAT. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא מוצגים למשך עד 225 שניות. ‫
nat_ip: כתובת ה-IP של NAT של היציאות.
nat/closed_connections_count GA
מספר החיבורים שנסגרו
‫DELTA, INT64, {connection}
nat_gateway
מספר החיבורים שנסגרו דרך שער ה-NAT. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא מוצגים למשך עד 225 שניות. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP, ‏ UDP או ICMP.
nat/dropped_received_packets_count GA
מספר המנות שהתקבלו והושמטו
‫DELTA, INT64, {packet}
nat_gateway
מספר החבילות שהתקבלו ונפסלו על ידי שער ה-NAT. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא מוצגים למשך עד 225 שניות. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP, ‏ UDP או ICMP.
nat/dropped_sent_packets_count GA
מספר חבילות הנתונים שנשלחו ובוטלו
‫DELTA, INT64, {packet}
nat_gateway
מספר החבילות שנשלחו ונפסלו על ידי שער ה-NAT. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא מוצגים למשך עד 225 שניות. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP, ‏ UDP או ICMP. ‫
reason: הסיבה להשמטת חבילת הנתונים. הערכים האפשריים הם OUT_OF_RESOURCES ו-ENDPOINT_INDEPENDENCE_CONFLICT.
nat/nat_allocation_failed GA
NAT allocation failed
‫GAUGE, BOOL, 
nat_gateway
מציין אם יש כשל בהקצאת כתובות IP של NAT למכונה וירטואלית כלשהי בשער NAT. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא גלויים למשך עד 120 שניות.
nat/new_connections_count GA
מספר החיבורים החדשים
‫DELTA, INT64, {connection}
nat_gateway
מספר החיבורים החדשים שנוצרו דרך שער ה-NAT. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא מוצגים למשך עד 225 שניות. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP, ‏ UDP או ICMP.
nat/open_connections GA
פתיחת חיבורים
‫GAUGE, INT64, {connection}
nat_gateway
מספר החיבורים הפתוחים בשער NAT. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא מוצגים למשך עד 225 שניות. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP, ‏ UDP או ICMP.
nat/port_usage GA
שימוש ביציאה
‫GAUGE, INT64, {port}
nat_gateway
המספר המקסימלי של חיבורים ממכונת VM לנקודת קצה יחידה של יעד (כתובת IP:יציאה). הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא מוצגים למשך עד 225 שניות. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP, ‏ UDP או ICMP.
nat/received_bytes_count GA
מספר הבייטים שהתקבלו
‫DELTA, INT64, By
nat_gateway
מספר הבייטים שהתקבלו (יעד -> מקור) דרך שער NAT. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא מוצגים למשך עד 225 שניות. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP, ‏ UDP או ICMP.
nat/received_packets_count GA
Received packets count
‫DELTA, INT64, {packet}
nat_gateway
מספר החבילות שהתקבלו (יעד -> מקור) דרך שער ה-NAT. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא מוצגים למשך עד 225 שניות. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP, ‏ UDP או ICMP.
nat/sent_bytes_count GA
מספר הבייטים שנשלחו
‫DELTA, INT64, By
nat_gateway
מספר הבייטים שנשלחו (ממקור ליעד) דרך שער ה-NAT. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא מוצגים למשך עד 225 שניות. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP, ‏ UDP או ICMP.
nat/sent_packets_count GA
מספר החבילות שנשלחו
‫DELTA, INT64, {packet}
nat_gateway
מספר חבילות הנתונים שנשלחו (ממקור ליעד) דרך שער ה-NAT. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא מוצגים למשך עד 225 שניות. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP, ‏ UDP או ICMP.

מאפיינים של סינון שערים

label_key סוג תיאור
project_id מחרוזת מזהה הפרויקט של השער.
region מחרוזת האזור של השער.
router_id מחרוזת המזהה של Cloud Router שאליו שייך שער ה-NAT.
gateway_name מחרוזת השם של שער ה-NAT.
ip_protocol מחרוזת הפרוטוקול של החיבור. יכול להיות TCP,‏ UDP או ICMP. השובר תקף לכל המדדים חוץ מallocated_ports.
nat_ip מחרוזת כתובת ה-IP של NAT שהוקצתה לשער NAT. בתוקף למדדים allocated_ports.
reason מחרוזת

הסיבה לאובדן המנות. הערכים שאפשר לבחור הם:

התוקף הוא למדדים dropped_sent_packets_count.

שליחת שאילתות על מדדים באמצעות Monitoring API

אפשר ליצור שאילתות שרירותיות על מדדי Cloud NAT באמצעות בקשת v3 projects.timeSeries.list של Monitoring API.

דוגמה ל-API

קבלת נתונים על יציאות שהוקצו למכונה וירטואלית, עם צבירה של דקה אחת, פרמטרים של timeSeries.list:

  • שם: projects/PROJECT_ID
  • מסנן: resource.type = "gce_instance" AND metric.name="compute.googleapis.com/nat/allocated_ports" AND metric.labels.nat_gateway_name="nat-1-237227-1569344091-5"
  • interval.start_time: 2019-09-24T16:58:53Z
  • interval.end_time: 2019-09-24T16:58:53Z
  • aggregation.alignmentPeriod: 60s
  • aggregation.crossSeriesReducer: REDUCE_SUM
  • aggregation.perSeriesAligner: ALIGN_SUM
"timeSeries": [
    {
        "resource": {
            "labels": {
                "instance_id": "1406292833167995938",
                "project_id": "PROJECT_ID",
                "zone": "us-west1-c"
            },
            "type": "gce_instance"
        },
        "metric": {
            "labels": {
                "nat_ip": "70.32.157.11",
                "nat_gateway_name": "nat-1-237227-1569344091-5",
                "nat_project_number": "PROJECT_NUMBER",
                "router_id": "1380055590921303155"
            },
            "type": "compute.googleapis.com/nat/allocated_ports"
        },
        "metricKind": "GAUGE",
        "points": [
            {
                "interval": {
                    "endTime": "2019-09-24T16:58:53.699Z",
                    "startTime": "2019-09-24T16:58:53.699Z"
                },
                "value": {
                    "int64Value": "64"
                }
            }
        ],
        "valueType": "INT64"
    }
]

תמחור של מעקב אחרי Cloud NAT

המעקב אחרי Cloud NAT לא כרוך בתשלום.

המאמרים הבאים