VPC Flow Logs
VPC Flow Logs דוגם מנות ברשת של הענן הווירטואלי הפרטי (VPC) כדי ליצור יומני תעבורה. יומני זרימה נצברים לפי חיבור IP (5-tuple). VPC Flow Logs דוגם את החבילות הבאות:
- חבילות שנשלחות ממכונות וירטואליות (VM) ומתקבלות בהן, כולל מכונות וירטואליות שמשמשות כצמתים של Google Kubernetes Engine
- חבילות שנשלחות ממשאבי Cloud Run שהוגדרו עם Direct VPC egress ומתקבלות מהם
- חבילות שנשלחות דרך קבצים מצורפים של VLAN עבור Cloud Interconnect ומנהרות Cloud VPN
אפשר לראות את יומני הזרימה ב-Cloud Logging, ולייצא את היומנים לכל יעד שנתמך בייצוא של Cloud Logging. היומנים האלה יכולים לשמש למעקב אחרי הרשת, לפורנזיקה דיגיטלית, לניתוח אבטחה ולאופטימיזציה של ההוצאות. מידע נוסף זמין במאמר בנושא תצורות נתמכות.
תרחישים לדוגמה
הנה כמה תרחישי שימוש ב-VPC Flow Logs.
מעקב אחרי הרשת
יומני זרימה של VPC מספקים לכם נראות של תפוקת הרשת והביצועים שלה. אתם יכולים:
- מעקב אחרי רשת ה-VPC
- ביצוע ניתוח של הרשת
- סינון של יומני תעבורת הנתונים לפי מכונות וירטואליות, נקודות קצה ללא שרתים, קבצים מצורפים של VLAN ומנהרות Cloud VPN כדי להבין את השינויים בתעבורה
- הסבר על גידול בתנועת הגולשים לצורך חיזוי קיבולת
הסבר על השימוש ברשת ואופטימיזציה של ההוצאות על תנועת הרשת
אתם יכולים לנתח את השימוש ברשת באמצעות VPC Flow Logs כדי לבצע אופטימיזציה של הוצאות תעבורת הרשת. לדוגמה, אפשר לנתח את זרימות הנתונים ברשת במקרים הבאים:
- תנועה בין אזורים ותחומים
- תנועת גולשים למדינות ספציפיות באינטרנט
- תעבורה לרשתות מקומיות ולרשתות ענן אחרות
- הגורמים שיוצרים הכי הרבה תעבורה ברשת, כולל מכונות וירטואליות, נקודות קצה בלי שרת (serverless), צירופים ל-VLAN ומנהרות Cloud VPN