יומנים ומדדים
רישום ביומן
רישום ביומן של Cloud NAT מאפשר לכם לרשום ביומן חיבורי NAT ושגיאות. כשרישום ביומן של Cloud NAT מופעל, יכולה להיווצר רשומה אחת ביומן לכל אחד מהתרחישים הבאים:
- כשנוצר חיבור לרשת באמצעות NAT.
- כשמנות נשמטות כי לא הייתה יציאה זמינה ל-NAT.
אתם יכולים לבחור לרשום ביומן את שני סוגי האירועים, או רק אחד מהם.
היומנים שנוצרו נשלחים אל Cloud Logging.
מפרטים
המפרטים הבאים חלים על רישום ביומן של Cloud NAT:
רישום ביומן של Cloud NAT מטפל רק בתנועת TCP ו-UDP.
רישום ביומן של Cloud NAT מתעד רק מנות שהוסרו אם הן מנות TCP ו-UDP יוצאות (egress). הוא לא מתעד חבילות נכנסות שהושמטו. לדוגמה, אם תגובה נכנסת לבקשה יוצאת נפסלת מסיבה כלשהי, לא מתבצע רישום של שגיאה.
כל מופע של מכונה וירטואלית יכול ליצור רק מספר מסוים של רשומות ביומן לכל יחידת זמן, באופן יחסי למספר vCPUs שלו. המכונה הווירטואלית יכולה ליצור 50-100 רשומות ביומן בשנייה לכל vCPU.
סף השיעור הזה משפיע על מספר האירועים שאפשר לרשום ביומן. גם אם חלק מהאירועים מסוננים, מספר המקרים שלהם נספר במסגרת מספר הרשומות האפשריות ביומן. הגבלת היומנים לשגיאות בלבד או לחיבורים של תרגום כתובות רשת בלבד לא בהכרח מגדילה את מספר הרשומות ביומן שמוצגות. לדוגמה, אם בוחרים לרשום ביומן רק חיבורים מוצלחים, תקופות של ניסיונות חיבור שנכשלו ושגיאות NAT עדיין יכולות להגביל את מספר הרשומות ביומן החיבורים המוצלחים.
רישום ביומן של Cloud NAT לא רושם כל מנה בנפרד. גם אם לא הגיעו לסף התעריף של המכונה הווירטואלית, יש תנאים מסוימים שגורמים להשמטת אירועים מהיומן. כדאי להסתמך על נוכחות של רשומות ביומן של Cloud NAT כדי לקבל החלטות מושכלות, אבל אסור להניח שאם אין רשומות, סימן שהאירוע לא קרה.
הגדרת רישום ביומן
כדי להגדיר את הרישום ביומן של Cloud NAT, מבצעים את השלבים הבאים.
הפעלת רישום ביומן
אם הרישום ביומן מופעל, כל היומנים שנאספים נשלחים ל-Cloud Logging כברירת מחדל. אפשר לסנן את היומנים כך שרק יומנים מסוימים יישלחו.
אפשר גם לציין את הערכים האלה כשיוצרים או עורכים שער NAT. בהוראות הבאות מוסבר איך להפעיל רישום ביומן עבור שער NAT קיים.
המסוף
נכנסים לדף Cloud NAT במסוף Google Cloud .
לוחצים על שער ה-NAT.
לוחצים על עריכה.
לוחצים על הגדרות מתקדמות.
בקטע רישום ביומן, בוחרים באחת מהאפשרויות הבאות:
- ללא רישום ביומן: השבתת הרישום ביומן
- תרגום ושגיאות: שליחת כל היומנים ל-Logging
- תרגום בלבד: שולח יומן רק כשנוצר חיבור, ולא מתעד מנות שהושמטו
- Errors only: שולח יומן כשמנות נשמטות כי אין יציאה זמינה; לא מתעד חיבורים חדשים
לוחצים על Save.
gcloud
משתמשים בפקודה gcloud compute routers nats update.
הפקודות הבאות מפעילות רישום ביומן עבור שער NAT קיים.
בכל אחת מהפקודות, מחליפים את מה שכתוב בשדות הבאים:
-
NAT_GATEWAY: השם של שער ה-NAT -
ROUTER_NAME: השם של Cloud Router שמארח את שער ה-NAT -
REGION: האזור של Cloud Router
כדי לרשום ביומן אירועים ושגיאות של תרגום כתובות רשת:
gcloud compute routers nats update NAT_GATEWAY \
--router=ROUTER_NAME \
--region=REGION \
--enable-logging
כדי לתעד ביומן רק אירועים של תרגום כתובות רשת:
gcloud compute routers nats update NAT_GATEWAY \
--router=ROUTER_NAME \
--region=REGION \
--enable-logging \
--log-filter=TRANSLATIONS_ONLY
כדי לרשום רק שגיאות ביומן:
gcloud compute routers nats update NAT_GATEWAY \
--router=ROUTER_NAME \
--region=REGION \
--enable-logging \
--log-filter=ERRORS_ONLY
ניקוי המסננים של היומן
אם הגדרתם מסנן, אתם יכולים לנקות אותו. ניקוי של מסנן יומן אומר שגם אירועים של תרגום כתובות רשת וגם שגיאות נרשמים ביומן, בתנאי שהרישום ביומן מופעל.
המסוף
נכנסים לדף Cloud NAT במסוף Google Cloud .
לוחצים על שער ה-NAT.
לוחצים על עריכה.
לוחצים על הגדרות מתקדמות.
בקטע Logging, בוחרים באפשרות Translation and errors.
לוחצים על Save.
gcloud
משתמשים בפקודה gcloud compute routers nats update.
הדגל --log-filter=ALL בפקודה הבאה מגדיר את מסנן היומן לקבלת כל היומנים.
gcloud compute routers nats update NAT_GATEWAY \
--router=ROUTER_NAME \
--region=REGION \
--log-filter=ALL
מחליפים את מה שכתוב בשדות הבאים:
-
NAT_GATEWAY: השם של שער ה-NAT -
ROUTER_NAME: השם של Cloud Router שמארח את שער ה-NAT -
REGION: האזור של Cloud Router
השבתת רישום ביומן
כדי להשבית את הרישום ביומן:
המסוף
נכנסים לדף Cloud NAT במסוף Google Cloud .
לוחצים על שער ה-NAT.
לוחצים על עריכה.
לוחצים על הגדרות מתקדמות.
בקטע Logging, בוחרים באפשרות No logging.
לוחצים על Save.
gcloud
משתמשים בפקודה gcloud compute routers nats update.
gcloud compute routers nats update NAT_GATEWAY \
--router=ROUTER_NAME \
--region=REGION \
--no-enable-logging
מחליפים את מה שכתוב בשדות הבאים:
-
NAT_GATEWAY: השם של שער ה-NAT -
ROUTER_NAME: השם של Cloud Router שמארח את שער ה-NAT -
REGION: האזור של Cloud Router
איך בודקים את סטטוס הרישום ביומן
כדי לקבוע את סטטוס הרישום ביומן:
המסוף
נכנסים לדף Cloud NAT במסוף Google Cloud .
לוחצים על שער ה-NAT.
לוחצים על עריכה.
לוחצים על הגדרות מתקדמות.
בודקים את הבחירות בקטע Logging.
gcloud
gcloud compute routers nats describe NAT_GATEWAY \
--router=ROUTER_NAME \
--region=REGION
מחליפים את מה שכתוב בשדות הבאים:
-
NAT_GATEWAY: השם של שער ה-NAT -
ROUTER_NAME: השם של Cloud Router שמארח את שער ה-NAT -
REGION: האזור של Cloud Router
צפייה ביומנים
כדי לראות את יומני ה-NAT:
המסוף
נכנסים לדף Logs Explorer במסוף Google Cloud .
- כדי לראות את כל יומני ה-NAT, בתפריט שם היומן בוחרים באפשרות Cloud NAT Gateway.
- כדי לראות את היומנים של אזור אחד בלבד, בתפריט שם היומן, בוחרים באפשרות Cloud NAT Gateway, ואז גוררים את הסמן שמאלה כדי לבחור אזור.