Fazer testes entre instâncias de VM usando um hub do Network Connectivity Center

Nesta página, descrevemos os cenários para testar a conectividade de uma VM de origem para uma VM de destino conectada por um hub do Network Connectivity Center.

Se duas redes VPC estiverem conectadas por meio de um hub do Network Connectivity Center, há dois cenários para testar a conectividade:

  • Fazer testes de VM para VM usando um hub do Network Connectivity Center.
  • Fazer testes de VM para VM usando um hub do Network Connectivity Center para um projeto diferente.
Os diagramas de trace nesta página usam os símbolos descritos na legenda a seguir.
Símbolo Nome Significado
Diamante cinza
Legenda para o diagrama de trace de pacote: diamante cinza.
Check Point Um ponto de decisão em que o Connectivity Tests verifica uma configuração e decide se um pacote de trace precisa ser encaminhado, entregue ou descartado.
Retângulo azul
Legenda para o diagrama de trace de pacote: retângulo azul.
Salto Uma etapa no caminho de encaminhamento para um pacote de trace, representando um recurso do Google Cloud que encaminha um pacote para o próximo salto em uma rede VPC. Por exemplo, para um proxy do Cloud Load Balancing ou para um túnel Cloud VPN na nuvem.
Hexágono laranja
Legenda para o diagrama de trace de pacote: hexágono laranja.
Endpoint A origem ou destino de um pacote de trace.

Fazer testes de VM para VM usando um hub do Network Connectivity Center

Neste cenário, os Testes de conectividade rastreiam um pacote simulado de uma VM para outra usando um hub do Network Connectivity Center. Você tem acesso às configurações do projeto em que a rede de origem, a rede de destino e o hub do Network Connectivity Center estão localizados. Especifique um endereço IP de origem dentro da rede de origem. Se estiver atribuído a uma instância de VM, o trace será iniciado a partir da instância. Caso contrário, ele vai começar pela rede e verificar as configurações no nível da rede. Como alternativa, forneça o endereço IP da instância de VM de destino em vez do URI.

O diagrama a seguir mostra o caminho de trace típico entre duas instâncias de VM por meio de um hub do Network Connectivity Center.

VM para trace de VM usando um hub do Network Connectivity Center.
VM para trace da VM por meio de um hub do Network Connectivity Center (clique para ampliar).

O resultado do teste bem-sucedido a seguir indica um resultado geral de Reachable. Ele também mostra a rota de peering descoberta no trace de peering da VPC.

Exemplo de saída para um teste bem-sucedido de VM para VM usando um hub do Network Connectivity Center.
Exemplo de saída para um teste bem-sucedido de VM para VM por meio de um hub do Network Connectivity Center (clique para ampliar).

Fazer testes de VM para VM usando o hub do Network Connectivity Center em um projeto diferente

Neste cenário, os Testes de conectividade rastreiam um pacote simulado de uma VM de origem para uma VM de destino por meio de um hub do Network Connectivity Center, mas você não tem acesso à rede de destino ou ao hub do Network Connectivity Center. Sem permissão para a rede de destino ou o hub do Network Connectivity Center, o resultado do teste pode ser listado na tabela a seguir.

Permissões Comportamento Resultados do trace
Você não tem permissões para a configuração do projeto em que a rede de destino ou o hub do Network Connectivity Center estão localizados. O Connectivity Tests pode rastrear apenas as configurações no projeto da rede conhecida. A análise da configuração mostra um resultado Pacote pode ser encaminhado. Este resultado indica que um pacote sairia da rede e seria enviado para uma rede a que você não tem acesso, o que significa que o estado de entrega do pacote é indeterminado. Esse cenário ajuda você a entender que não há configurações de bloqueio das redes conhecidas. Na resposta da API, esse estado corresponde a um estado final de Forward.

O diagrama a seguir mostra o caminho de trace típico de VM para VM por meio de um hub do Network Connectivity Center até uma rede inacessível em um projeto diferente. O objeto Match routes pode representar rotas que direcionam o tráfego entre duas redes conectadas por um hub do Network Connectivity Center.

VM para trace de VM por meio de um hub do Network Connectivity Center para uma rede inacessível em um projeto diferente.
VM para trace da VM por meio de um hub do Network Connectivity Center para uma rede inacessível em um projeto diferente (clique para ampliar).

A seguir