יומנים ומדדים

רישום ביומן

רישום ביומן של Cloud NAT מאפשר לכם לרשום ביומן חיבורי NAT ושגיאות. כשרישום ביומן של Cloud NAT מופעל, יכולה להיווצר רשומה אחת ביומן לכל אחד מהתרחישים הבאים:

  • כשנוצר חיבור לרשת באמצעות NAT.
  • כשמנות נשמטות כי לא הייתה יציאה זמינה ל-NAT.

אתם יכולים לבחור לרשום ביומן את שני סוגי האירועים, או רק אחד מהם.

היומנים שנוצרו נשלחים אל Cloud Logging.

מפרטים

המפרטים הבאים חלים על רישום ביומן של Cloud NAT:

  • רישום ביומן של Cloud NAT מטפל רק בתנועת TCP ו-UDP.

  • רישום ביומן של Cloud NAT מתעד רק מנות שהוסרו אם הן מנות TCP ו-UDP יוצאות (egress). הוא לא מתעד חבילות נכנסות שהושמטו. לדוגמה, אם תגובה נכנסת לבקשה יוצאת נפסלת מסיבה כלשהי, לא מתבצע רישום של שגיאה.

כל מופע של מכונה וירטואלית יכול ליצור רק מספר מסוים של רשומות ביומן לכל יחידת זמן, באופן יחסי למספר vCPUs שלו. המכונה הווירטואלית יכולה ליצור 50-100 רשומות ביומן בשנייה לכל vCPU.

  • סף השיעור הזה משפיע על מספר האירועים שאפשר לרשום ביומן. גם אם חלק מהאירועים מסוננים, מספר המקרים שלהם נספר במסגרת מספר הרשומות האפשריות ביומן. הגבלת היומנים לשגיאות בלבד או לחיבורים של תרגום כתובות רשת בלבד לא בהכרח מגדילה את מספר הרשומות ביומן שמוצגות. לדוגמה, אם בוחרים לרשום ביומן רק חיבורים מוצלחים, תקופות של ניסיונות חיבור שנכשלו ושגיאות NAT עדיין יכולות להגביל את מספר הרשומות ביומן החיבורים המוצלחים.

  • רישום ביומן של Cloud NAT לא רושם כל מנה בנפרד. גם אם לא הגיעו לסף התעריף של המכונה הווירטואלית, יש תנאים מסוימים שגורמים להשמטת אירועים מהיומן. כדאי להסתמך על נוכחות של רשומות ביומן של Cloud NAT כדי לקבל החלטות מושכלות, אבל אסור להניח שאם אין רשומות, סימן שהאירוע לא קרה.

הגדרת רישום ביומן

כדי להגדיר את הרישום ביומן של Cloud NAT, מבצעים את השלבים הבאים.

הפעלת רישום ביומן

אם הרישום ביומן מופעל, כל היומנים שנאספים נשלחים ל-Cloud Logging כברירת מחדל. אפשר לסנן את היומנים כך שרק יומנים מסוימים יישלחו.

אפשר גם לציין את הערכים האלה כשיוצרים או עורכים שער NAT. בהוראות הבאות מוסבר איך להפעיל רישום ביומן עבור שער NAT קיים.

המסוף

  1. נכנסים לדף Cloud NAT במסוף Google Cloud .

    כניסה ל-Cloud NAT

  2. לוחצים על שער ה-NAT.

  3. לוחצים על עריכה.

  4. לוחצים על הגדרות מתקדמות.

  5. בקטע רישום ביומן, בוחרים באחת מהאפשרויות הבאות:

    • ללא רישום ביומן: השבתת הרישום ביומן
    • תרגום ושגיאות: שליחת כל היומנים ל-Logging
    • תרגום בלבד: שולח יומן רק כשנוצר חיבור, ולא מתעד מנות שהושמטו
    • Errors only: שולח יומן כשמנות נשמטות כי אין יציאה זמינה; לא מתעד חיבורים חדשים
  6. לוחצים על Save.

gcloud

משתמשים בפקודה gcloud compute routers nats update.

הפקודות הבאות מפעילות רישום ביומן עבור שער NAT קיים.

בכל אחת מהפקודות, מחליפים את מה שכתוב בשדות הבאים:

  • NAT_GATEWAY: השם של שער ה-NAT
  • ROUTER_NAME: השם של Cloud Router שמארח את שער ה-NAT
  • REGION: האזור של Cloud Router

כדי לרשום ביומן אירועים ושגיאות של תרגום כתובות רשת:

gcloud compute routers nats update NAT_GATEWAY \
    --router=ROUTER_NAME \
    --region=REGION \
    --enable-logging

כדי לתעד ביומן רק אירועים של תרגום כתובות רשת:

gcloud compute routers nats update NAT_GATEWAY \
    --router=ROUTER_NAME \
    --region=REGION \
    --enable-logging \
    --log-filter=TRANSLATIONS_ONLY

כדי לרשום רק שגיאות ביומן:

gcloud compute routers nats update NAT_GATEWAY \
    --router=ROUTER_NAME \
    --region=REGION \
    --enable-logging \
    --log-filter=ERRORS_ONLY

ניקוי המסננים של היומן

אם הגדרתם מסנן, אתם יכולים לנקות אותו. ניקוי של מסנן יומן אומר שגם אירועים של תרגום כתובות רשת וגם שגיאות נרשמים ביומן, בתנאי שהרישום ביומן מופעל.

המסוף

  1. נכנסים לדף Cloud NAT במסוף Google Cloud .

    כניסה ל-Cloud NAT

  2. לוחצים על שער ה-NAT.

  3. לוחצים על עריכה.

  4. לוחצים על הגדרות מתקדמות.

  5. בקטע Logging, בוחרים באפשרות Translation and errors.

  6. לוחצים על Save.

gcloud

משתמשים בפקודה gcloud compute routers nats update. הדגל --log-filter=ALL בפקודה הבאה מגדיר את מסנן היומן לקבלת כל היומנים.

gcloud compute routers nats update NAT_GATEWAY \
    --router=ROUTER_NAME \
    --region=REGION \
    --log-filter=ALL

מחליפים את מה שכתוב בשדות הבאים:

  • NAT_GATEWAY: השם של שער ה-NAT
  • ROUTER_NAME: השם של Cloud Router שמארח את שער ה-NAT
  • REGION: האזור של Cloud Router

השבתת רישום ביומן

כדי להשבית את הרישום ביומן:

המסוף

  1. נכנסים לדף Cloud NAT במסוף Google Cloud .

    כניסה ל-Cloud NAT

  2. לוחצים על שער ה-NAT.

  3. לוחצים על עריכה.

  4. לוחצים על הגדרות מתקדמות.

  5. בקטע Logging, בוחרים באפשרות No logging.

  6. לוחצים על Save.

gcloud

משתמשים בפקודה gcloud compute routers nats update.

gcloud compute routers nats update NAT_GATEWAY \
    --router=ROUTER_NAME \
    --region=REGION \
    --no-enable-logging

מחליפים את מה שכתוב בשדות הבאים:

  • NAT_GATEWAY: השם של שער ה-NAT
  • ROUTER_NAME: השם של Cloud Router שמארח את שער ה-NAT
  • REGION: האזור של Cloud Router

איך בודקים את סטטוס הרישום ביומן

כדי לקבוע את סטטוס הרישום ביומן:

המסוף

  1. נכנסים לדף Cloud NAT במסוף Google Cloud .

    כניסה ל-Cloud NAT

  2. לוחצים על שער ה-NAT.

  3. לוחצים על עריכה.

  4. לוחצים על הגדרות מתקדמות.

  5. בודקים את הבחירות בקטע Logging.

gcloud

gcloud compute routers nats describe NAT_GATEWAY \
    --router=ROUTER_NAME \
    --region=REGION

מחליפים את מה שכתוב בשדות הבאים:

  • NAT_GATEWAY: השם של שער ה-NAT
  • ROUTER_NAME: השם של Cloud Router שמארח את שער ה-NAT
  • REGION: האזור של Cloud Router

צפייה ביומנים

כדי לראות את יומני ה-NAT:

המסוף

  1. נכנסים לדף Logs Explorer במסוף Google Cloud .

    כניסה לדף Logs Explorer

    • כדי לראות את כל יומני ה-NAT, בתפריט שם היומן בוחרים באפשרות Cloud NAT Gateway.
    • כדי לראות את היומנים של אזור אחד בלבד, בתפריט שם היומן, בוחרים באפשרות Cloud NAT Gateway, ואז גוררים את הסמן שמאלה כדי לבחור אזור.