Detete configurações inválidas ou inconsistentes

Esta página mostra exemplos de configurações inválidas ou inconsistentes de Google Cloud recursos que pode encontrar ao resolver problemas da sua rede com testes de conetividade.

Para ver instruções sobre como executar testes, consulte o artigo Crie e execute testes de conetividade.

Para uma descrição dos testes de e para tipos de origens de rede comuns e destinos, consulte os Exemplos de utilização comuns.

Detete uma configuração inválida

Existem muitos tipos diferentes de configurações inválidas, ou seja, configurações que não estão corretas ou que foram atualizadas e já não são válidas.

Um exemplo é uma instância de máquina virtual (VM) que foi configurada como um gateway NAT, mas que foi eliminada ou migrada. Neste caso, a rota para a instância de VM ainda existe.

No diagrama seguinte, VM1 em Network 1 deve poder aceder aos dados em VM2, VM3 e VM4 em Network 2 através de uma instância de VM denominada nat_vm_1. No entanto, nat_vm_1 já não existe porque foi migrado para uma nova VM, nat_vm_2.

A rota configurada de VM1 para as outras três instâncias de VM continua a apontar para nat_vm_1 como o próximo salto. No entanto, uma vez que nat_vm_1 já não existe e não existe um caminho para nat_vm_2, VM1 não consegue comunicar com as outras instâncias de VM.

Um teste de conectividade executado de VM1 para VM2 revela que o tráfego entre VM1 e as outras instâncias de VM foi rejeitado devido a um próximo salto inválido para a rota para as outras VMs.

Uma configuração de rota inválida para o Cloud NAT.
Uma configuração de rota inválida para o NAT na nuvem

Por outro lado, no exemplo de utilização de uma configuração inconsistente, VM3 não tem uma etiqueta de rede, o que torna a configuração do equilibrador de carga inconsistente nos back-ends do equilibrador de carga. No entanto, a configuração para o próprio VM3 é válida porque a configuração de uma instância de VM não requer uma etiqueta.

Detete uma configuração inconsistente

Também pode usar testes de conetividade para validar rotineiramente configurações inconsistentes. Estas configurações podem não estar a causar problemas de conetividade atualmente, mas podem reduzir involuntariamente a redundância da rede ou causar problemas de desempenho no futuro.

O balanceador de carga está configurado para enviar tráfego para um endereço IP externo de 35.184.176.28. O tráfego para esse endereço é distribuído por três back-ends: VM1, VM2 e VM3. No entanto, devido a uma etiqueta de rede em falta em VM3, a regra de firewall da nuvem virtual privada (VPC) permite o tráfego de intervalos de IP externos para VM1 e VM2, mas nega esse tráfego para VM3.

O seguinte rastreio dos intervalos de origem permitidos configurados para o balanceador de carga para o endereço IP externo de destino do balanceador de carga mostra a configuração pretendida e a inconsistência. VM1 e VM2 estão acessíveis, mas VM3 não está acessível. Apenas os dois back-ends estão acessíveis porque VM3 falhou na verificação de funcionamento.

Um Application Load Balancer externo com uma configuração de back-end inconsistente.
Um balanceador de carga de aplicações externo com uma configuração de back-end inconsistente

O que se segue?