Insights sur l'utilisation des adresses IP

Cette page décrit les insights de Network Analyzer sur l'utilisation des adresses IP. Pour en savoir plus sur tous les types d'insights, consultez la section Groupes et types d'insights.

Les insights sur l'utilisation des adresses IP indiquent le pourcentage d'allocation d'adresses IP des plages de sous-réseaux, qui est calculé en fonction des configurations qui utilisent des adresses IP, telles que les VM et les équilibreurs de charge. Dans le cas d'un VPC partagé, Network Analyzer fournit des insights sur l'utilisation des adresses IP du projet hôte, et les informations provenant des projets de service sont automatiquement agrégées pour en déduire les insights.

Afficher les insights dans l'API Recommender

Pour afficher ces insights dans gcloud CLI ou l'API Recommender, utilisez le type d'insight suivant :

  • google.networkanalyzer.vpcnetwork.ipAddressInsight

Vous devez disposer des autorisations suivantes :

  • recommender.networkAnalyzerIpAddressInsights.list
  • recommender.networkAnalyzerIpAddressInsights.get

Pour en savoir plus sur l'utilisation de l'API Recommender pour les insights de Network Analyzer, consultez la section Utiliser la CLI et l'API Recommender.

Utilisation élevée d'adresses IP par un sous-réseau

Cet insight indique que l'utilisation d'une adresse IP d'un sous-réseau est trop élevée (le ratio d'allocation est supérieur à 75 %). Ce type de problème peut empêcher l'automatisation de créer des VM ou de mettre à niveau un cluster GKE. Cet insight inclut les informations suivantes:

  • Sous-réseau:nom du sous-réseau.
  • Nom de la plage secondaire:si l'insight indique la plage principale du sous-réseau, ce champ n'est pas affiché.
  • Plage d'adresses IP:la plage d'adresses IP de la plage du sous-réseau.
  • Allocation ratio (Taux d'allocation) : pourcentage d'adresses IP de la plage du sous-réseau qui sont allouées.
  • Ressources utilisant cette plage:nombre de ressources de ce type ayant des adresses IP allouées dans la plage d'adresses IP du sous-réseau. Cet attribut donne un résumé du nombre d'adresses IP utilisées par les ressources telles que les VM et les équilibreurs de charge.

Le taux d'allocation de la plage principale inclut les quatre adresses IP inutilisables.

Recommandations

Deux possibilités s'offrent à vous :

Récapitulatif de l'utilisation des adresses IP

Cet insight fournit un récapitulatif de l'utilisation des adresses IP des plages de sous-réseaux dans le projet analysé. Dans le cas d'un VPC partagé, Network Analyzer fournit un résumé de l'utilisation des adresses IP de toutes les plages de sous-réseaux pertinentes du projet hôte, ainsi que des insights sur les projets de service. Elle inclut les informations suivantes:

  • Toutes les plages de sous-réseaux dont le ratio d'allocation est supérieur à zéro.
  • Nom de la plage secondaire:nom de la plage secondaire d'un sous-réseau. Ce champ n'est pas affiché pour la plage principale d'un sous-réseau.
  • Préfixe de la plage de sous-réseau:plage d'adresses IP de la plage de sous-réseau au format CIDR.
  • Allocation ratio (Taux d'allocation) : ratio (entre 0 et 1, 1 étant 100%) des adresses IP allouées à partir de la plage du sous-réseau par rapport au nombre total d'adresses IP du sous-réseau.

Le taux d'allocation de la plage principale inclut les quatre adresses IP inutilisables.

Pour en savoir plus, consultez la section Information sur l'utilisation élevée des adresses IP.

Résumé de l'utilisation des adresses IP pour l'accès aux services privés

Cet insight fournit un résumé de l'utilisation des plages d'adresses IP utilisées pour l'accès aux services privés dans les projets analysés. Les plages d'adresses IP d'accès aux services privés sont utilisées par les services gérés Google Cloud, tels que Cloud SQL.

Lorsque vous utilisez l'accès aux services privés, vous créez une plage allouée qui est utilisée lorsque vous créez une connexion privée au service. Dans Network Analyzer, les plages d'adresses IP attribuées sont appelées plages PSA.

Le producteur de services gérés crée un sous-réseau dans un réseau cloud privé virtuel (VPC) géré par le service qui est associé à votre réseau VPC. Le producteur de services choisit une plage d'adresses IP disponible pour le sous-réseau qui se trouve dans la plage d'adresses IP allouée. Dans Network Analyzer, les sous-réseaux de producteurs de services sont appelés sous-réseaux PSA.

Cet insight inclut les informations suivantes:

  • Préfixe de plage PSA: préfixe de la plage d'adresses IP allouée (plage PSA) réservée dans votre réseau VPC pour les services gérés.
  • Préfixe du sous-réseau d'accès privés aux services: préfixe du sous-réseau créé à partir de la plage d'accès privés aux services.
  • Région du sous-réseau d'accès privés aux services: région utilisée par le service géré pour ce sous-réseau.
  • Service de sous-réseau PSA: nom du service géré qui utilise ce sous-réseau. Pour en savoir plus sur les services compatibles avec ce champ, consultez la section Services gérés compatibles avec le champ de nom.
  • Ratio d'allocation :
    • Le ratio d'allocation de la plage PSA correspond à la partie de la plage allouée aux services gérés. Chaque service géré que vous utilisez réserve une ou plusieurs plages de taille variable, en fonction du service.
    • Le ratio d'allocation du sous-réseau PSA correspond au nombre d'adresses IP allouées à partir de la plage du sous-réseau PSA dans le réseau VPC géré par le service par rapport au nombre total d'adresses IP de la plage.

Dans le cas d'un VPC partagé, Network Analyzer fournit ces insights dans le projet hôte.

Services gérés compatibles avec le champ "nom"

Le champ "nom" est renseigné pour les services suivants:

  • AlloyDB pour PostgreSQL
  • Apigee
  • Cloud Build
  • Cloud SQL
  • Memorystore pour Memcached
  • Memorystore pour Redis
  • Notebooks gérés par Vertex AI

Recommandations

Examinez le ratio d'allocation de vos plages de PA et envisagez d'ajouter de nouvelles plages d'adresses IP attribuées dès que le ratio d'allocation est supérieur à 50%.