מעקב אחרי חיבורים של Private Service Connect

בדף הזה מוסבר איך לעקוב אחרי החיבורים של Private Service Connect גם בצד של היצרן וגם בצד של הצרכן.

‫Private Service Connect חושף מדדים מרכזיים ל-Cloud Monitoring, שמספקים תובנות לגבי חיבורי Private Service Connect.

המדדים נשלחים אוטומטית אל Monitoring. שם תוכלו ליצור לוחות בקרה בהתאמה אישית, להגדיר התראות ולשאול שאלות לגבי המדדים.

מידע על מעקב אחרי חיבורים של Private Service Connect שלא נתמכים על ידי מדדים של Private Service Connect זמין במאמר בנושא מגבלות.

מעקב אחרי שירותים שפורסמו

אפשר לעקוב אחרי שירותים שפורסמו באמצעות מרכזי בקרה מוגדרים מראש או באמצעותCloud de Confiance by S3NS מדדים.

צפייה במרכזי בקרה של שירותים שפורסמו

‫Private Service Connect מספק קבוצה של לוחות בקרה מוגדרים מראש שמציגים את המדדים הבאים של שירות שפורסם:

  • כללי העברה מקושרים
  • כתובות IP של NAT שנמצאות בשימוש
  • פתיחת חיבורים
  • קשרים חדשים
  • חיבורים סגורים
  • תנועה ברשת
  • חבילות מידע ברשת
  • מנות שנשלחו והושמטו
  • חבילות שהתקבלו ונמחקו

כדי להציג לוחות בקרה מוגדרים מראש מדף הפרטים של שירות מסוים שפורסם ב-Private Service Connect:

המסוף

  1. נכנסים לדף Private Service Connect במסוף Cloud de Confiance .

    כניסה אל Private Service Connect

  2. לוחצים על הכרטיסייה שירותים שפורסמו.

  3. לוחצים על שירות קיים.

  4. לוחצים על הכרטיסייה מעקב.

    אפשר לשנות את התצוגה של התרשימים באמצעות אמצעי הבקרה בחלק העליון של הדף. אם מעבירים את העכבר מעל נקודה בגרף, מוצגים פרטים לגבי הזמן הספציפי הזה.

מדדים של שירותים שפורסמו

למחרוזות של 'סוג המדד' בטבלה הזו צריך להוסיף את הקידומת compute.googleapis.com/. הקידומת הזו הושמטה מהערכים בטבלה.

רשימה מלאה של Cloud de Confiance מדדים זמינה במאמר בנושא Cloud de Confiance מדדים.

מידע על שימוש במדדים האלה לצורך פתרון בעיות זמין במאמר בנושא פתרון בעיות בשירותים שפורסמו.

סוג המדד שלב ההשקה (רמות בהיררכיית המשאבים)
שם לתצוגה
סוג, יחידה
משאבים במעקב
תיאור
תוויות
private_service_connect/producer/closed_connections_count GA  (project)
Closed connections count
DELTA, INT64, {connection}
gce_service_attachment
מספר חיבורי ה-TCP/UDP שנסגרו באמצעות מזהה משאב של PSC Service Attachment. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא מוצגים למשך עד 345 שניות. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP או UDP. ‫
psc_connection_id: מזהה החיבור של Private Service Connect של כלל ההעברה של Private Service Connect.
private_service_connect/producer/connected_consumer_forwarding_rules GA  (project)
כללי העברה של צרכן מקושר
GAUGE, INT64, 1
gce_service_attachment
מספר כללי ההעברה של הצרכן שמחוברים למזהה משאב של PSC Service Attachment. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא מוצגים למשך עד 165 שניות.
private_service_connect/producer/dropped_received_packets_count GA  (project)
Received packets dropped count
DELTA, INT64, {packet}
gce_service_attachment
מספר החבילות שהתקבלו ונפסלו לפי מזהה משאב של PSC Service Attachment. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא מוצגים למשך עד 345 שניות. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP או UDP. ‫
psc_connection_id: מזהה החיבור של Private Service Connect של כלל ההעברה של Private Service Connect.
private_service_connect/producer/dropped_sent_packets_count GA  (project)
מספר החבילות שנשלחו והושמטו
DELTA, INT64, {packet}
gce_service_attachment
מספר החבילות שנשלחו ונפסלו לפי מזהה משאב של PSC Service Attachment. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא מוצגים למשך עד 345 שניות. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP או UDP. ‫
psc_connection_id: מזהה החיבור של Private Service Connect של כלל ההעברה של Private Service Connect.
private_service_connect/producer/nat_ip_address_capacity GA  (project)
Nat ip address capacity
GAUGE, INT64, 1
gce_service_attachment
מספר כתובות ה-IP הכולל של מזהה משאב של PSC Service Attachment. (הערך ‎-1 מציין שהמספר גדול מהערך המקסימלי של INT64). הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא מוצגים למשך עד 165 שניות.
private_service_connect/producer/new_connections_count GA  (project)
New connections count
DELTA, INT64, {connection}
gce_service_attachment
מספר חיבורי TCP/UDP חדשים שנוצרו באמצעות מזהה משאב של PSC Service Attachment. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא מוצגים למשך עד 345 שניות. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP או UDP. ‫
psc_connection_id: מזהה החיבור של Private Service Connect של כלל ההעברה של Private Service Connect.
private_service_connect/producer/open_connections GA  (project)
Open connections
GAUGE, INT64, {connection}
gce_service_attachment
מספר חיבורי ה-TCP/UDP שפתוחים כרגע במזהה משאב של PSC Service Attachment. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא מוצגים למשך עד 345 שניות. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP או UDP. ‫
psc_connection_id: מזהה החיבור של Private Service Connect של כלל ההעברה של Private Service Connect.
private_service_connect/producer/received_bytes_count GA  (project)
Received bytes count
DELTA, INT64, By
gce_service_attachment
מספר הבייטים שהתקבלו (PSC -> Service) לפי מזהה משאב של PSC Service Attachment. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא מוצגים למשך עד 345 שניות. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP או UDP. ‫
psc_connection_id: מזהה החיבור של Private Service Connect של כלל ההעברה של Private Service Connect.
private_service_connect/producer/received_packets_count GA  (project)
Received packets count
DELTA, INT64, {packet}
gce_service_attachment
מספר החבילות שהתקבלו (PSC -> שירות) לפי מזהה משאב של PSC Service Attachment. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא מוצגים למשך עד 345 שניות. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP או UDP. ‫
psc_connection_id: מזהה החיבור של Private Service Connect של כלל ההעברה של Private Service Connect.
private_service_connect/producer/sent_bytes_count GA  (project)
מספר הבייטים שנשלחו
DELTA, INT64, By
gce_service_attachment
מספר הבייטים שנשלחו (שירות -> PSC) דרך מזהה משאב של קובץ מצורף לשירות PSC. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא מוצגים למשך עד 345 שניות. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP או UDP. ‫
psc_connection_id: מזהה החיבור של Private Service Connect של כלל ההעברה של Private Service Connect.
private_service_connect/producer/sent_packets_count GA  (project)
Sent packets count
DELTA, INT64, {packet}
gce_service_attachment
מספר החבילות שנשלחו (שירות -> PSC) דרך מזהה של משאב PSC Service Attachment. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא מוצגים למשך עד 345 שניות. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP או UDP. ‫
psc_connection_id: מזהה החיבור של Private Service Connect של כלל ההעברה של Private Service Connect.
private_service_connect/producer/used_nat_ip_addresses GA  (project)
Used nat ip addresses
GAUGE, INT64, 1
gce_service_attachment
השימוש בכתובות ה-IP של קובץ השירות המצורף למעקב. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא מוצגים למשך עד 165 שניות.

מעקב אחרי נקודות קצה ועורפים שמתחברים לשירותים שפורסמו

בקטע הזה מוסבר איך לעקוב אחרי נקודות קצה ועורפים של Private Service Connect שמתחברים לשירותים שפורסמו. האפשרויות הזמינות תלויות בסוג הצרכן (נקודת קצה או קצה עורפי).

הסעיף הזה לא חל על נקודות קצה או על שרתים עורפיים שמתחברים ל-Google APIs. מידע על מעקב אחרי ממשקי Google API מופיע בקטע מגבלות.

צפייה במרכזי בקרה של נקודות קצה

‫Private Service Connect מספק קבוצה של לוחות בקרה מוגדרים מראש שמציגים את המדדים הבאים לנקודות קצה שמתחברות לשירותים שפורסמו:

  • פתיחת חיבורים
  • קשרים חדשים
  • חיבורים סגורים
  • תנועה ברשת
  • חבילות מידע ברשת
  • מנות שנשלחו והושמטו
  • חבילות שהתקבלו ונמחקו

כדי לראות לוחות בקרה מוגדרים מראש מדף הפרטים של נקודת קצה מסוימת של Private Service Connect:

המסוף

  1. נכנסים לדף Private Service Connect במסוף Cloud de Confiance .

    כניסה אל Private Service Connect

  2. לוחצים על הכרטיסייה נקודות קצה מחוברות.

  3. לוחצים על נקודת קצה שמתחברת לשירות שפורסם.

  4. לוחצים על הכרטיסייה מעקב.

    אפשר לשנות את התצוגה של התרשימים באמצעות אמצעי הבקרה בחלק העליון של הדף. אם מעבירים את העכבר מעל נקודה בגרף, מוצגים פרטים לגבי הזמן הספציפי הזה.

מדדים של נקודות קצה ושרתי קצה עורפיים

גם נקודות הקצה וגם העורפים של Private Service Connect מנוטרים כמשאבים מסוג Private Service Connect Endpoint.

המדדים בטבלה הזו לא נוצרים עבור נקודות קצה או שרתי קצה עורפיים שמתחברים ל-Google APIs.

למחרוזות של 'סוג המדד' בטבלה הזו צריך להוסיף את הקידומת compute.googleapis.com/. הקידומת הזו הושמטה מהערכים בטבלה.

רשימה מלאה של Cloud de Confiance מדדים זמינה במאמר בנושא Cloud de Confiance מדדים.

מידע על שימוש במדדים האלה כדי לפתור בעיות בנקודות קצה זמין במאמר פתרון בעיות בנקודות קצה.

מידע על שימוש במדדים האלה כדי לפתור בעיות בשרתי קצה עורפיים זמין במאמר בנושא פתרון בעיות בשרתי קצה עורפיים.

סוג המדד שלב ההשקה (רמות בהיררכיית המשאבים)
שם לתצוגה
סוג, יחידה
משאבים במעקב
תיאור
תוויות
private_service_connect/consumer/closed_connections_count GA  (project)
Closed connections count
‫DELTA, INT64, {connection}
compute.googleapis.com/PrivateServiceConnectEndpoint
מספר חיבורי TCP/UDP שנסגרו באמצעות מזהה חיבור PSC. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא מוצגים למשך עד 345 שניות. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP או UDP.
private_service_connect/consumer/dropped_received_packets_count GA  (project)
Received packets dropped count
‫DELTA, INT64, {packet}
compute.googleapis.com/PrivateServiceConnectEndpoint
מספר החבילות שהתקבלו ונפסלו על ידי מזהה חיבור PSC. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא מוצגים למשך עד 345 שניות. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP או UDP.
private_service_connect/consumer/dropped_sent_packets_count GA  (project)
מספר החבילות שנשלחו והושמטו
‫DELTA, INT64, {packet}
compute.googleapis.com/PrivateServiceConnectEndpoint
מספר החבילות שנשלחו והושלכו על ידי מזהה חיבור PSC. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא מוצגים למשך עד 345 שניות. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP או UDP.
private_service_connect/consumer/new_connections_count GA  (project)
New connections count
‫DELTA, INT64, {connection}
compute.googleapis.com/PrivateServiceConnectEndpoint
מספר חיבורי TCP/UDP חדשים שנוצרו באמצעות מזהה חיבור PSC. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא מוצגים למשך עד 345 שניות. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP או UDP.
private_service_connect/consumer/open_connections GA  (project)
Open connections
‫GAUGE, INT64, {connection}
compute.googleapis.com/PrivateServiceConnectEndpoint
מספר חיבורי ה-TCP/UDP שפתוחים כרגע במזהה חיבור PSC. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא מוצגים למשך עד 345 שניות. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP או UDP.
private_service_connect/consumer/received_bytes_count GA  (project)
Received bytes count
‫DELTA, INT64, By
compute.googleapis.com/PrivateServiceConnectEndpoint
מספר הבייטים שהתקבלו (PSC -> לקוחות) לפי מזהה חיבור PSC. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא מוצגים למשך עד 345 שניות. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP או UDP.
private_service_connect/consumer/received_packets_count GA  (project)
Received packets count
‫DELTA, INT64, {packet}
compute.googleapis.com/PrivateServiceConnectEndpoint
מספר החבילות שהתקבלו (PSC -> לקוחות) דרך מזהה חיבור PSC. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא מוצגים למשך עד 345 שניות. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP או UDP.
private_service_connect/consumer/sent_bytes_count GA  (project)
מספר הבייטים שנשלחו
‫DELTA, INT64, By
compute.googleapis.com/PrivateServiceConnectEndpoint
מספר הבייטים שנשלחו (לקוחות -> PSC) דרך מזהה חיבור PSC. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא מוצגים למשך עד 345 שניות. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP או UDP.
private_service_connect/consumer/sent_packets_count GA  (project)
Sent packets count
‫DELTA, INT64, {packet}
compute.googleapis.com/PrivateServiceConnectEndpoint
מספר החבילות שנשלחו (לקוחות -> PSC) דרך מזהה חיבור PSC. הדגימה מתבצעת כל 60 שניות. אחרי הדגימה, הנתונים לא מוצגים למשך עד 345 שניות. ‫
ip_protocol: הפרוטוקול של החיבור. יכול להיות TCP או UDP.

הגדרת כללי מדיניות התראות

כדי ליצור מדיניות התראות שמבוססת על מדדים, פועלים לפי השלבים הבאים. משתמשים בסוג המשאב Service Attachment למדדים לגבי שירותים שפורסמו. משתמשים בסוג המשאב Private Service Connect Endpoint למדדים שקשורים לנקודות קצה או לשרתי קצה עורפיים.

המסוף

אתם יכולים ליצור מדיניות התראות כדי לעקוב אחרי ערכי המדדים ולקבל התראה כשהמדדים האלה לא עומדים בתנאי מסוים.

  1. נכנסים לדף  Alerting במסוף Cloud de Confiance :

    עוברים אל התראות

    אם משתמשים בסרגל החיפוש כדי למצוא את הדף הזה, בוחרים בתוצאה שבה הכותרת המשנית היא Monitoring.

  2. אם לא יצרתם ערוצי התראות ואתם רוצים לקבל התראות, לוחצים על Edit Notification Channels (עריכת ערוצי התראות) ומוסיפים את ערוצי ההתראות. אחרי שמוסיפים את הערוצים, חוזרים לדף התראות.
  3. בדף Alerting, לוחצים על Create policy.
  4. כדי לבחור את המדד, מרחיבים את התפריט Select a metric ומבצעים את הפעולות הבאות:
    1. כדי להגביל את התפריט לרשומות רלוונטיות, מזינים the resource type בסרגל הסינון. אם לא מוצאים תוצאות אחרי סינון התפריט, משביתים את המתג Show only active resources & metrics.
    2. בקטע Resource type, בוחרים את סוג המשאב.
    3. בקטע Metric category (קטגוריית מדדים), בוחרים באפשרות Private_service_connect (התחברות לשירות פרטי).
    4. בקטע מדד, בוחרים את המדד שבו רוצים להשתמש במדיניות הזו.
    5. לוחצים על אישור.
  5. לוחצים על הבא.
  6. ההגדרות בדף Configure alert trigger קובעות מתי ההתראה תופעל. בוחרים סוג תנאי, ואם צריך, מציינים סף. מידע נוסף זמין במאמר בנושא יצירת כללי מדיניות להתראות על סמך סף מדד.
  7. לוחצים על הבא.
  8. אופציונלי: כדי להוסיף התראות למדיניות ההתראות, לוחצים על ערוצי התראות. בתיבת הדו-שיח, בוחרים ערוץ התראות אחד או יותר מהתפריט ולוחצים על אישור.
  9. אופציונלי: מעדכנים את משך הזמן עד לסגירה אוטומטית של ההתראה. השדה הזה קובע מתי מערכת Monitoring סוגרת התראות כשאין נתוני מדדים.
  10. אופציונלי: לוחצים על תיעוד, ואז מוסיפים את המידע שרוצים לכלול בהודעת ההתראה.
  11. לוחצים על שם ההתראה ומזינים שם למדיניות ההתראה.
  12. לוחצים על יצירת מדיניות.
מידע נוסף זמין במאמר סקירה כללית על התראות.

צפייה ביומנים

אפשר להשתמש ב-Cloud Logging כדי להציג יומנים של נקודות קצה (endpoints) של Private Service Connect ושירותים שפורסמו. ‫Cloud Logging הוא שירות שמנוהל במלואו שמאפשר לכם לאחסן, לחפש, לנתח ולנטר נתונים ואירועים ביומן, וגם לקבל התראות לגביהם.

  • יומני ביקורת מאפשרים לכם לעקוב אחרי הפעילות של Private Service Connect. יומני הביקורת Admin Activity תמיד נכתבים.
  • בעזרת VPC Flow Logs אפשר לעקוב אחרי התנועה ב-Private Service Connect. צריך להפעיל את יומני הזרימה של VPC לכל רשת משנה, לכל צירוף ל-VLAN ל-Cloud Interconnect ולכל מנהרת VPN שרוצים לעקוב אחריהם.

אפשר להשתמש ביומנים האלה כדי ליצור קורלציה בין אירועים שקורים אצל צרכן השירות ואצל הבעלים של שירות מנוהל. לדוגמה, אם סטטוס החיבור של כלל העברה לצרכן משתנה באופן בלתי צפוי, אפשר לבקש מבעלים של שירות מנוהל לאמת את היומנים שלו כדי לראות אם יש אירועים של מחיקה או עדכון של צירוף שירות.

המסוף

  1. נכנסים לדף Logs Explorer במסוף Cloud de Confiance .

    כניסה לדף Logs Explorer

  2. אם שדה עורך השאילתות לא מופיע בחלונית Query, לוחצים על המתג Show query.

  3. בשדה של עורך השאילתות, מזינים שאילתה. לדוגמה, כדי לראות שינוי בסטטוס החיבור של נקודת קצה, מזינים את השאילתה הבאה ומחליפים את CONSUMER_PROJECT_ID במזהה פרויקט הצרכן:

    resource.type="gce_forwarding_rule"
    log_name="projects/CONSUMER_PROJECT_ID/logs/cloudaudit.googleapis.com%2Fsystem_event"
    protoPayload.methodName="LogPscConnectionStatusUpdate"
    

    דוגמאות נוספות לשאילתות שאפשר להריץ כדי לראות אירועים נפוצים של רישום ביומן מופיעות במאמר אירועים נפוצים של רישום ביומן לנקודות קצה.

  4. לוחצים על Run query.

למידע נוסף על שליחת שאילתות ליומני הביקורת, ראו צפייה ביומני ביקורת.

אירועים נפוצים ביומן של שירותים שפורסמו

בטבלה הבאה מפורטים אירועים נפוצים ביומן של שירותים שפורסמו ב-Private Service Connect.

תיאור האירוע מסנן מתקדם של רישום
מחיקה של קובץ מצורף לשירות
resource.type="audited_resource"
log_name="projects/PRODUCER_PROJECT_ID/logs/cloudaudit.googleapis.com%2Factivity"
resource.labels.method="compute.serviceAttachments.delete"
קובץ מצורף עם השירות שמאפשר ניהול חיבורים
resource.type="audited_resource"
log_name="projects/PRODUCER_PROJECT_ID/logs/cloudaudit.googleapis.com%2Factivity"
resource.labels.method="compute.serviceAttachments.patch"
protoPayload.request.reconcileConnections="true"
קובץ מצורף של שירות דוחה URI של פרויקט צרכן
resource.type="audited_resource"
log_name="projects/PRODUCER_PROJECT_ID/logs/cloudaudit.googleapis.com%2Factivity"
protoPayload.request.consumerRejectLists="CONSUMER_PROJECT_ID"
שינוי במצב החיבור של נקודת קצה עקב מדיניות חיבור של קובץ שירות או מדיניות ארגונית
resource.type="gce_service_attachment"
log_name="projects/PRODUCER_PROJECT_ID/logs/cloudaudit.googleapis.com%2Fsystem_event"
protoPayload.methodName="LogPscProducerConnectionStatusChange"
יומני תנועה של VPC לתנועה מרשת משנה של Private Service Connect לכל מכונה וירטואלית בעורף (כולל צמתים של GKE)
resource.type="gce_subnetwork"
logName="projects/PRODUCER_PROJECT_ID/logs/compute.googleapis.com%2Fvpc_flows"
json_payload.connection.src_ip=~"PSC_SUBNET_REGEX.*"
jsonPayload.dest_instance.vm_name=~"VM_INSTANCE_PREFIX.*"

מחליפים את מה שכתוב בשדות הבאים:

  • PRODUCER_PROJECT_ID: מזהה הפרויקט של הבעלים של שירות מנוהל.
  • ‫CONSUMER_PROJECT_ID: מזהה הפרויקט של צרכן השירות.
  • ‫PSC_SUBNET_REGEX: ביטוי רגולרי שתואם לתבנית ברשת המשנה של Private Service Connect. לדוגמה, מחליפים את PSC_SUBNET_REGEX ב-172\.16\.[0-1] אם רשת המשנה של Private Service Connect היא 172.16.0.0/23.
  • ‫VM_INSTANCE_PREFIX: התחילית של המופעים של המכונות הווירטואליות בעורף השרת.

אירועים נפוצים ברישום ביומן של נקודות קצה

בטבלה הבאה מפורטים אירועים נפוצים ביומן לנקודות קצה של Private Service Connect.

תיאור האירוע מסנן מתקדם של רישום
יצירת נקודת קצה של Private Service Connect
resource.type="gce_forwarding_rule"
log_name="projects/CONSUMER_PROJECT_ID/logs/cloudaudit.googleapis.com%2Factivity"
protoPayload.methodName="v1.compute.forwardingRules.insert"
"compute.forwardingRules.pscCreate"
יצירת נקודת קצה של Private Service Connect נכשלה
resource.type="gce_forwarding_rule"
log_name="projects/CONSUMER_PROJECT_ID/logs/cloudaudit.googleapis.com%2Factivity"
protoPayload.methodName="v1.compute.forwardingRules.insert"
"compute.forwardingRules.pscCreate"
severity>=ERROR
שינוי בסטטוס של חיבור נקודת קצה מסוג Private Service Connect
resource.type="gce_forwarding_rule"
log_name="projects/CONSUMER_PROJECT_ID/logs/cloudaudit.googleapis.com%2Fsystem_event"
protoPayload.methodName="LogPscConnectionStatusUpdate"
חיבור נקודת קצה מסוג Private Service Connect נדחה
resource.type="gce_forwarding_rule"
log_name="projects/CONSUMER_PROJECT_ID/logs/cloudaudit.googleapis.com%2Fsystem_event"
protoPayload.methodName="LogPscConnectionStatusUpdate"
protoPayload.metadata.pscConnectionStatus="REJECTED"
חריגה מהמכסה PSC_INTERNAL_LB_FORWARDING_RULES
resource.type="gce_forwarding_rule"
log_name="projects/CONSUMER_PROJECT_ID/logs/cloudaudit.googleapis.com%2Factivity"
protoPayload.methodName="v1.compute.forwardingRules.insert"
"QUOTA_EXCEEDED"
severity=ERROR
יומני זרימה של VPC לתנועה ממכונה וירטואלית לנקודת קצה של Private Service Connect
resource.type="gce_subnetwork"
logName="projects/CONSUMER_PROJECT_ID/logs/compute.googleapis.com%2Fvpc_flows"
jsonPayload.connection.dest_ip="PSC_ENDPOINT_IP_ADDRESS"
jsonPayload.src_instance.vm_name="VM_INSTANCE_NAME"
יומני זרימה של VPC לתנועה משער לנקודת קצה של Private Service Connect
resource.type="vpc_flow_logs_config"
logName="projects/CONSUMER_PROJECT_ID/logs/networkmanagement.googleapis.com%2Fvpc_flows"
jsonPayload.connection.dest_ip="PSC_ENDPOINT_IP_ADDRESS"
jsonPayload.src_gateway.name="GATEWAY_NAME"

מחליפים את מה שכתוב בשדות הבאים:

  • ‫CONSUMER_PROJECT_ID: מזהה הפרויקט של צרכן השירות.
  • ‫PSC_ENDPOINT_IP_ADDRESS: כתובת ה-IP של נקודת הקצה של Private Service Connect.
  • ‫VM_INSTANCE_NAME: השם של מופע מכונה וירטואלית של מקור בפרויקט של צרכן השירות.
  • ‫GATEWAY_NAME: השם של צירוף VLAN למקור או של מנהרת Cloud VPN בפרויקט של צרכן השירות.

רישום אירועים של Composite Health

אם שירות שפורסם מוגדר להשתמש ב-Composite Health, אפשר להשתמש בשאילתות הבאות ב-Logs Explorer כדי לראות את המעברים בין מצבי תקינות. היומנים האלה נוצרים בכל פעם שמצב של משאב שנמצא במעקב משתנה – לדוגמה, מHEALTHY לUNHEALTHY.

הרישום ביומן מופעל כברירת מחדל למשאבים של בעלי השירות (מקורות תקינות ובדיקות תקינות מורכבות) ולמשאבים של צרכני השירות (קבוצות של נקודות קצה ברשת (NEG) של Private Service Connect שמתחברות לשירותים שפורסמו באמצעות בדיקות תקינות מורכבות).

תיאור האירוע מסנן מתקדם של רישום
מעברים בין מצבי תקינות של ספקי שירותים
logName="projects/PROJECT_ID/logs/compute.googleapis.com%2Fcompositehealth"
מעברים בין מצבים בריאותיים של צרכנים
logName="projects/PROJECT_ID/logs/compute.googleapis.com%2Fservicehealthchecks"

מחליפים את PROJECT_ID במזהה הפרויקט.

מגבלות

למדדים של Private Service Connect יש את המגבלות הבאות:

המאמרים הבאים