Memecahkan Masalah Uji Konektivitas

Gunakan panduan berikut untuk memecahkan masalah umum terkait Uji Konektivitas.

Untuk mempelajari Uji Konektivitas lebih lanjut, baca ringkasan.

Guna menafsirkan status untuk analisis konfigurasi Uji Konektivitas, lihat Status analisis konfigurasi.

Masalah umum

Perlu waktu terlalu lama untuk mendapatkan hasil pengujian

Karena Uji Konektivitas mengkueri snapshot terbaru dari konfigurasi jaringan Virtual Private Cloud (VPC), mendapatkan hasilnya dapat memerlukan waktu beberapa saat. Untuk mengetahui detailnya, lihat waktu respons kueri yang diperkirakan.

Jika Anda mengalami latensi yang lama atau tidak stabil saat menjalankan Uji Konektivitas, laporkan masalah tersebut ke Dukungan dan jelaskan cara mereproduksinya.

Analisis konfigurasi pengujian saya tidak menerapkan perubahan konfigurasi yang saya buat

Setelah melakukan perubahan konfigurasi pada resource Google Cloud di jalur pengujian, sebaiknya gunakan analisis konfigurasi pengujian untuk memvalidasi perubahan tersebut. Namun, perlu waktu antara 20 hingga 120 detik bagi Uji Konektivitas untuk menerima update konfigurasi dan memasukkannya ke dalam analisis. Pastikan Anda menunggu cukup lama antara melakukan perubahan konfigurasi dan menjalankan pengujian.

Jenis konfigurasi tertentu dapat memerlukan waktu lebih lama untuk diselesaikan. Jika perubahan konfigurasi Anda tidak diverifikasi oleh Uji Konektivitas setelah jangka waktu yang lama dan dapat direproduksi, laporkan masalah tersebut ke Dukungan dan jelaskan cara mereproduksinya.

Penundaan ini tidak berlaku untuk verifikasi dinamis. Oleh karena itu, Anda mungkin melihat ketidakcocokan sementara antara hasil yang ditampilkan oleh verifikasi dinamis dan analisis konfigurasi. Misalnya, jika Anda membuat aturan firewall, verifikasi dinamis umumnya langsung merespons aturan baru. Namun, Anda mungkin harus menunggu 20 detik atau lebih lama sebelum analisis konfigurasi dapat mengevaluasi aturan firewall beserta resource lainnya di jalur pengujian.

Masalah status pengujian

Saya tidak dapat mengakses detail tentang kebijakan {i>firewall<i} hierarkis

Rekaman aktivitas untuk pengujian Anda mungkin merujuk pada kebijakan firewall hierarkis yang izin melihatnya tidak Anda miliki.

Namun, meskipun tidak memiliki izin untuk melihat kebijakan tersebut, Anda masih dapat melihat aturan kebijakan yang berlaku untuk jaringan VPC Anda. Untuk mengetahui detailnya, baca Aturan firewall yang efektif dalam ringkasan kebijakan firewall hierarkis.

Akses ke kebijakan firewall hierarkis ditentukan di tingkat organisasi dan folder. Untuk mengetahui detail tentang izin yang Anda perlukan dalam melihat kebijakan ini, baca Peran Identity and Access Management (IAM) dalam ringkasan kebijakan firewall hierarkis.

Pengujian saya menunjukkan status analisis konfigurasi akhir Deliver, tetapi konektivitas terputus

Dalam beberapa kasus, analisis konfigurasi menyarankan bahwa endpoint sumber dan tujuan dapat dijangkau. Namun, dalam praktiknya, Anda mungkin menemukan bahwa konektivitas terputus di antara dua endpoint, atau verifikasi dinamis menunjukkan paket hilang 100%.

Untuk memahami situasi ini, ingat bahwa Uji Konektivitas menggunakan dua jenis analisis: analisis konfigurasi, yang mendeteksi masalah pada konfigurasi aktif dalam project Anda, dan verifikasi dinamis, yang mengirimkan pemeriksaan di bidang data.

Status analisis konfigurasi akhir Deliver berarti Uji Konektivitas tidak mendeteksi masalah konfigurasi apa pun. Namun, mungkin masih ada masalah jalur data yang menyebabkan masalah konektivitas. Untuk memecahkan masalah, pertimbangkan hal berikut:

  • VM sumber atau tujuan mengalami masalah OS tamu, seperti panic kernel OS tamu, pengontrol antarmuka jaringan (NIC) yang tidak diinisialisasi, atau driver jaringan tidak kompatibel. Periksa status VM dan konfigurasi NIC.
  • Masalah yang meluas memengaruhi bidang data jaringan. Lihat Dasbor Performa project Anda, dengan perhatian khusus pada hilangnya paket untuk pasangan zona yang relevan. Selain itu, periksa Dasbor Status Google Cloud.
  • Jaringan Anda mengalami masalah pemrograman jaringan sporadis, seperti masalah dengan propagasi konfigurasi jaringan ke entity Google Cloud tertentu. Sebaiknya jalankan kembali pengujian setelah penundaan lima menit. Jika masalah berlanjut, hentikan dan mulai VM sumber atau tujuan, seperti yang dijelaskan dalam Menghentikan dan memulai instance, lalu jalankan kembali pengujian.

Pengujian saya menampilkan hasil analisis konfigurasi keseluruhan Undetermined

Hasil keterjangkauan Undetermined secara keseluruhan berarti analisis konfigurasi tidak dapat menentukan konektivitas. Hasil ini dapat muncul karena salah satu alasan berikut:

  • Terjadi error izin—misalnya, pengguna mungkin tidak memiliki izin baca untuk semua resource yang disebutkan dalam pengujian.
  • Terjadi error internal.
  • Analyzer menerima argumen yang tidak valid atau tidak didukung, atau tidak dapat mengidentifikasi endpoint yang diketahui.
  • Anda mencoba memverifikasi rute yang melampaui Google Cloud. Uji Konektivitas tidak memiliki akses ke konfigurasi jaringan di luar Google Cloud.

Pengujian saya menampilkan hasil analisis konfigurasi keseluruhan Ambiguous

Hasil analisis konfigurasi Ambiguous secara keseluruhan berarti Pengujian Konektivitas menampilkan beberapa trace dan terdapat status akhir yang tercampur.

Tabel berikut mencantumkan beberapa alasan umum dan perbaikan untuk status ini.

Alasan Contoh Cara memperbaiki
Lokasi sumber tidak unik. Anda telah menentukan alamat IP sumber internal tanpa menentukan jaringan VPC tempat alamat IP berada (alamat IP sumber internal adalah alamat yang tidak dapat Anda akses dari internet). Karena alamat ini dapat diakses dari beberapa jaringan VPC, Uji Konektivitas dapat memulai perekaman aktivitas dari setiap lokasi. Perbarui pengujian dengan jaringan VPC tempat alamat IP ini berada.
Pelacakan ini memiliki beberapa kemungkinan tujuan. Anda menentukan tujuan rekaman aktivitas sebagai VIP load balancer yang memiliki beberapa backend, dan tidak semua backend dapat dijangkau. Lakukan riset mengapa hal ini terjadi dan perbaiki masalah tersebut sesuai kebutuhan sebelum menjalankan kembali pengujian.

Pengujian saya menampilkan hasil analisis konfigurasi keseluruhan Abort dengan pesan Invalid Argument

Beberapa alasan umum untuk pesan Invalid Argument adalah sebagai berikut:

  • Alamat IP yang Anda berikan tidak didukung. Contohnya meliputi alamat loopback, alamat IP multicast, atau alamat IPv6 ke instance VM yang hanya memiliki alamat IPv4 yang ditetapkan untuknya.
  • Instance VM atau jaringan yang ditentukan tidak ada. Situasi ini dapat terjadi jika instance VM atau jaringan VPC dihapus saat Anda membuat pengujian.

Saat menggunakan Network Management API, pesan Invalid Argument biasanya ditampilkan karena salah satu alasan berikut:

  • Nama yang salah eja atau lokasi yang salah untuk VM atau URI jaringan.
  • ID project yang tidak ditentukan dengan benar. Kesalahan ini terjadi jika Anda menggunakan nama project, bukan project ID.
  • Ketidakcocokan antara alamat IP internal yang ditentukan dan jaringan yang dipilih. Meskipun konsol Google Cloud untuk Uji Konektivitas melakukan validasi yang ketat terhadap instance, jaringan, dan project Compute Engine yang ditentukan, jenis ketidakcocokan ini masih dapat terjadi.

Hasil analisis konfigurasi adalah Packet could not be delivered, tetapi verifikasi dinamis menunjukkan semua paket terkirim

Ketidakcocokan yang jelas ini dapat terjadi karena beberapa alasan. Pertimbangkan kemungkinan penyebab dan perbaikan berikut:

  • Perubahan konfigurasi jaringan VPC terbaru menyebabkan inkonsistensi antara analisis konfigurasi dan pemeriksaan aktif. Jalankan kembali pengujian dengan memastikan, jika memungkinkan, konfigurasi jaringan tidak berubah tepat sebelum pengujian atau selama pengujian.

  • Terjadi masalah pemrograman jaringan secara sporadis. Hentikan dan mulai VM sumber atau tujuan, seperti yang dijelaskan dalam Menghentikan dan memulai instance, lalu jalankan kembali pengujian.

Hasil analisis konfigurasi adalah Packet could be delivered, tetapi verifikasi dinamis menunjukkan paket hilang sebagian

Ketidakcocokan yang jelas ini dapat terjadi karena beberapa alasan. Kemungkinan penyebab dan solusinya adalah sebagai berikut:

  • VM sumber atau tujuan dibatasi saat melebihi bandwidth traffic keluar atau masuk yang diizinkan. Analisis volume traffic VM dengan membuka halaman Detail instance VM dan meninjau detailnya di tab Monitoring. Lihat metrik Byte Jaringan dan bandingkan dengan batas bandwidth yang dijelaskan untuk jenis mesin di Bandwidth jaringan.

  • Masalah yang meluas memengaruhi bidang data jaringan. Lihat Dasbor Performa project Anda dengan memperhatikan pasangan zona yang relevan. Selain itu, periksa Dasbor Status Google Cloud.

Hasil analisis konfigurasi adalah Packet could be delivered dan verifikasi dinamis menunjukkan pengiriman penuh, tetapi aplikasi saya mengalami kehilangan

Ketidakcocokan yang jelas ini dapat terjadi karena beberapa alasan. Kemungkinan penyebab dan solusinya meliputi:

  • Traffic mungkin diblokir oleh OS tamu (misalnya, oleh aturan firewall internal). Pastikan traffic tidak diblokir, lalu coba uji lagi.
  • Paket data aplikasi mungkin melintasi jalur jaringan yang berbeda dari pemeriksaan verifikasi dinamis. Pertimbangkan untuk membuat kembali koneksi jaringan. Misalnya, coba gunakan port sumber yang berbeda.
  • Verifikasi dinamis mendeteksi kehilangan paket searah. Dalam kasus Anda, hilangnya paket dapat terjadi di jalur yang ditampilkan. Sebaiknya jalankan pengujian dalam arah yang berlawanan.

Hasil pengujian tidak menyertakan hasil verifikasi dinamis

Tidak semua konfigurasi yang didukung oleh Uji Konektivitas dapat diverifikasi secara dinamis. Pastikan pengujian memenuhi kondisi yang diwajibkan untuk verifikasi dinamis, seperti yang ditentukan dalam ringkasan.

Network Management API menampilkan INTERNAL_ERROR

Peristiwa ini biasanya tidak terjadi. Jika ya, laporkan masalah ke Dukungan dan jelaskan cara mereproduksinya.

Masalah Konsol Google Cloud

Konsol Google Cloud untuk Uji Konektivitas mengalami error

Konsol Google Cloud seharusnya tidak mengalami error. Jika ya, laporkan masalah ke bagian Dukungan dan jelaskan cara mereproduksinya.

Langkah selanjutnya