Esta página mostra exemplos de configurações inválidas ou inconsistentes de Google Cloud recursos que pode encontrar ao resolver problemas da sua rede com testes de conetividade.
Para ver instruções sobre como executar testes, consulte o artigo Crie e execute testes de conetividade.
Para uma descrição dos testes de e para tipos de origens de rede comuns e destinos, consulte os Exemplos de utilização comuns.
Detete uma configuração inválida
Existem muitos tipos diferentes de configurações inválidas, ou seja, configurações que não estão corretas ou que foram atualizadas e já não são válidas.
Um exemplo é uma instância de máquina virtual (VM) que foi configurada como um gateway NAT, mas que foi eliminada ou migrada. Neste caso, a rota para a instância de VM ainda existe.
No diagrama seguinte, VM1
em Network 1
deve poder aceder aos dados em
VM2
, VM3
e VM4
em Network 2
através de uma instância de VM denominada nat_vm_1
.
No entanto, nat_vm_1
já não existe porque foi migrado para uma nova VM,
nat_vm_2
.
A rota configurada de VM1
para as outras três instâncias de VM continua a apontar para nat_vm_1
como o próximo salto. No entanto, uma vez que nat_vm_1
já não existe e não existe um caminho para nat_vm_2
, VM1
não consegue comunicar com as outras instâncias de VM.
Um teste de conectividade executado de VM1
para VM2
revela que o tráfego entre VM1
e as outras instâncias de VM foi rejeitado devido a um próximo salto inválido para a rota para as outras VMs.
Por outro lado, no exemplo de utilização de uma configuração inconsistente, VM3
não tem uma etiqueta de rede, o que torna a configuração do equilibrador de carga
inconsistente
nos back-ends do equilibrador de carga. No entanto, a configuração para o próprio VM3
é válida porque a configuração de uma instância de VM não requer uma etiqueta.
Detete uma configuração inconsistente
Também pode usar testes de conetividade para validar rotineiramente configurações inconsistentes. Estas configurações podem não estar a causar problemas de conetividade atualmente, mas podem reduzir involuntariamente a redundância da rede ou causar problemas de desempenho no futuro.
O balanceador de carga está configurado para enviar tráfego para um endereço IP externo de
35.184.176.28
. O tráfego para esse endereço é distribuído por três back-ends: VM1
, VM2
e VM3
. No entanto, devido a uma etiqueta de rede em falta em VM3
, a regra de firewall da nuvem virtual privada (VPC) permite o tráfego de intervalos de IP externos para VM1
e VM2
, mas nega esse tráfego para VM3
.
O seguinte rastreio dos intervalos de origem permitidos configurados para o balanceador de carga para o endereço IP externo de destino do balanceador de carga mostra a configuração pretendida e a inconsistência. VM1
e VM2
estão acessíveis, mas VM3
não está acessível. Apenas os dois back-ends estão acessíveis porque VM3
falhou na verificação de funcionamento.