Usar a Topologia de rede

É possível usar a Topologia de rede para auditar sua configuração de rede ou solucionar problemas de rede. A Topologia de rede fornece uma visualização gráfica da sua infraestrutura de rede.

Para começar a usar a Topologia de rede, acesse o Console do Google Cloud. Nenhuma configuração adicional é necessária.

Antes de começar

Tenha uma visão geral da Topologia de rede e da interface de gráfico.

Receber permissões

Para visualizar um gráfico da Topologia de rede para um projeto, você precisa ter pelo menos permissões de leitura no projeto. Por exemplo, se você tiver o papel básico roles/viewer, será possível usar a topologia de rede.

Para visualizar um gráfico de topologia de rede para vários projetos, você precisa ter acesso de leitura ao projeto de escopo de um escopo de métricas do Cloud Monitoring. Também é necessário ter permissões para visualizar o Cloud Monitoring. Nenhuma outra permissão no nível do recurso é necessária.

Para mais informações sobre as permissões e os papéis necessários, consulte Controle de acesso.

Adicionar vários projetos a um único gráfico

A Topologia de rede pode visualizar entidades de vários projetos em um único gráfico. Por exemplo, em cenários de VPC compartilhada, é possível visualizar um gráfico que inclui entidades dos projetos de host e de serviço.

Para incluir vários projetos em um gráfico, consulte Como visualizar métricas de vários projetos.

Se você tiver um gráfico com vários projetos, poderá agregar entidades por projeto.

Nas seções a seguir, descrevemos como usar recursos diferentes da interface da Topologia de rede, como filtrar ou navegar nas hierarquias de entidades.

Mostrar ou ocultar hierarquias e níveis específicos

É possível selecionar a hierarquia e quais níveis dela serão mostrados no gráfico. Convém fazer isso para mostrar ou ocultar determinados tipos de recursos. Por exemplo, é possível desmarcar toda a caixa de seleção de hierarquia Clientes externos para que você veja apenas a comunicação entre seus recursos do Google Cloud. No gráfico, clientes externos e qualquer tráfego de e para eles estarão ocultos.

Se você desmarcar um nível específico de uma hierarquia, a Topologia de rede ocultará esse nível. Por exemplo, se você desmarcar as caixas de seleção Rede regional e Sub-rede para instâncias de VM, a Topologia de rede mostrará instâncias por zona em cada região, que é o próximo nível na hierarquia depois das redes e sub-redes.

Console

  1. No Console do Google Cloud, acesse a página Topologia de rede.

    Acessar topologia de rede

  2. No painel de seleção de entidades, marque ou desmarque uma caixa de seleção de hierarquia para incluir ou excluir uma hierarquia inteira, incluindo as entidades base dela.
  3. Para alternar um nível específico de uma hierarquia, clique em Mais (ícone para mostrar mais opções) ao lado da hierarquia relevante. Não é possível desmarcar alguns níveis porque eles são necessários para visualizar entidades no gráfico.

Filtrar entidades específicas

Use a filtragem para mostrar entidades específicas, como uma determinada região, zona ou grupo de instâncias. É possível filtrar em diferentes níveis hierárquicos, e não apenas em entidades de nível inferior. Se você já sabe quais recursos está investigando, use a filtragem para visualizá-los rapidamente no gráfico. A Topologia de rede mostra as entidades filtradas e qualquer entidade conectada a elas.

É possível especificar vários filtros. Se você fizer isso, a Topologia de Rede mostrará qualquer entidade que corresponda a pelo menos um dos filtros.

Console

  1. No Console do Cloud, acesse a página Topologia de rede.

    Acessar topologia de rede

  2. No campo Filtro, selecione uma opção como Região ou Balanceador de carga HTTPS.

    A Topologia de rede mostra apenas os filtros que se aplicam às entidades selecionadas no painel. Por exemplo, se você desmarcar a caixa de seleção Balanceadores de carga, a Topologia de rede não mostrará filtros relacionados aos balanceadores de carga.

  3. Selecione um valor para o filtro, como us-east4 ou my-load-balancer.

    A Topologia de rede fornece valores que se aplicam ao seu gráfico. Por exemplo, a Topologia de rede não mostra todas as regiões do Google Cloud no filtro Região. Ela exibe apenas as regiões que contêm recursos.

Navegar nas hierarquias de entidades

Quando você carrega um gráfico, todas as entidades de nível superior são agregadas nas respectivas hierarquias de nível superior. É possível expandir uma entidade para visualizar as entidades de nível inferior. Você também pode recolher entidades que foram expandidas.

Por exemplo, é possível expandir uma região para ver todas as redes VPC nela. A entidade pai continua a incorporar visualmente as entidades de nível inferior. Se, por exemplo, você arrastar a entidade regional, as redes dentro dessa região serão movidas com ela.

Para mais informações sobre entidades e as hierarquias delas, consulte "Entidades" na visão geral da Topologia de rede.

Console

  1. No Console do Cloud, acesse a página Topologia de rede.

    Acessar topologia de rede

  2. Passe o cursor sobre uma entidade para exibir o ícone Expandir ícone para expandir ou Recolher ícone para recolher.

    Se uma entidade estiver recolhida, a topologia de rede mostrará o ícone Expandir. Se uma entidade estiver expandida, a topologia de rede mostrará o ícone Recolher.

  3. Clique no ícone Expandir ou Recolher.

  4. Para exibir apenas os caminhos de tráfego entre entidades de nível superior, como regiões, no painel de configuração, marque a caixa de seleção Exibir conexões de nós filhos apenas no foco.

    Para visualizar os caminhos de tráfego entre entidades de nível inferior, selecione ou mantenha o ponteiro do mouse sobre as entidades de nível inferior.

    Para exibir todos os caminhos de tráfego, desmarque a caixa de seleção.

Ver métricas do tráfego entre entidades

Por padrão, a Topologia de rede sobrepõe os valores de capacidade em cada conexão para que você possa ver rapidamente a quantidade de tráfego entre as entidades. Também é possível alterar a métrica que é sobreposta pela Topologia de rede nas conexões. Se a métrica selecionada não for relevante para uma conexão, a Topologia de rede não sobreporá um valor para essa conexão.

Os valores de métrica são baseados nos últimos cinco minutos da hora selecionada. Para mais informações, consulte Coleta de dados e atualização.

Console

  1. No Console do Cloud, acesse a página Topologia de rede.

    Acessar topologia de rede

  2. No painel de seleção de entidades, escolha uma métrica no menu suspenso Métrica de Edge.

  3. Navegue para uma hierarquia de entidades específica e visualize o tráfego relacionado à entidade.

    Por exemplo, se você quiser ver a capacidade entre uma zona e outras regiões, será preciso expandir as entidades até encontrar essa zona.

  4. Clique na entidade para destacar todos os caminhos de tráfego dela.

    A Topologia de rede exibe valores de métricas para cada conexão compatível com a métrica selecionada.

Ver gráficos de séries temporais

A Topologia de rede pode mostrar gráficos de séries temporais para algumas entidades. Por exemplo, a Topologia de Rede pode mostrar a utilização da CPU para uma instância, ou exibir a latência entre um balanceador de carga e um dos back-ends dele.

Esses gráficos mostram valores minuto a minuto. Os dados dos gráficos ficam disponíveis para você em até sete minutos após uma atividade.

Console

  1. No Console do Cloud, acesse a página Topologia de rede.

    Acessar topologia de rede

  2. Navegue para uma hierarquia de entidades específica e visualize o tráfego relacionado à entidade.

    Por exemplo, se você quiser ver a latência entre um balanceador de carga e outras entidades, expanda as entidades até encontrar o balanceador de carga.

  3. Clique na entidade para destacar todos os caminhos de tráfego dela.

  4. Clique nas métricas sobrepostas na conexão para visualizar os detalhes delas.

    A Topologia de rede mostra gráficos no painel de detalhes. As informações incluem tráfego de entrada e saída entre a entidade selecionada e a entidade conectada. Os valores das métricas são para o segmento por hora selecionado. Se você estiver visualizando o segmento mais recente, as métricas mostrarão valores em tempo real.

Console

  1. No Console do Cloud, acesse a página Topologia de rede.

    Acessar topologia de rede

  2. Encontre e expanda a hierarquia de entidades até ver a entidade que tem as métricas que você quer visualizar.

  3. Clique na entidade.

    A Topologia de rede mostra gráficos no painel de detalhes. Por exemplo, para uma instância de VM, é possível visualizar a taxa de utilização da CPU e a porcentagem de memória usada. Os valores das métricas são para o segmento por hora selecionado. Se você estiver visualizando o segmento mais recente, as métricas mostrarão valores em tempo real.

Selecione um segmento por hora

É possível selecionar um segmento por hora específico para visualizar as entidades e os relacionamentos de comunicação delas que existiam durante essa hora. Quando você carrega um gráfico pela primeira vez, a Topologia de rede visualiza a última hora concluída, mas as métricas são dos últimos minutos. Para ver mais informações sobre atualização de dados, consulte Coleta de dados e atualização.

Para selecionar diferentes segmentos por hora, use a linha do tempo e arraste o controle deslizante para uma hora específica.

Console

  1. No Console do Cloud, acesse a página Topologia de rede.

    Acessar topologia de rede

  2. Na linha do tempo, arraste o controle deslizante para o segmento da hora que você quer visualizar.

    A Topologia de rede atualizará o gráfico com informações sobre esse segmento.

Mostrar apenas o projeto atual ou todos os projetos

Em cenários de vários projetos, marque a caixa de seleção Mostrar todos os projetos no Workspace para mostrar todos os projetos no escopo das métricas ou apenas no projeto atual.

Console

  1. No Console do Cloud, acesse a página Topologia de rede.

    Acessar topologia de rede

  2. No painel de seleção de entidades, marque a caixa de seleção Mostrar todos os projetos no Workspace. Para mostrar apenas seu projeto atual, desmarque a caixa de seleção.

    A topologia de rede reformula o gráfico e mostra todos os projetos no escopo das métricas ou somente o projeto atual.

Agregar entidades por projeto

Nos cenários com vários projetos, é possível agregar entidades por projeto. Dessa forma, você pode visualizar e filtrar seus recursos por projeto e, em seguida, pelas hierarquias padrão deles.

Console

  1. No Console do Cloud, acesse a página Topologia de rede.

    Acessar topologia de rede

  2. No painel de seleção de entidades, selecione Agregação de projeto.

    A Topologia de rede reformula o gráfico e agrega entidades do Google Cloud por projeto.

Usar consultas geradas para recuperar registros detalhados

Se você tiver os registros de fluxo da VPC ativados, poderá visualizar fluxos detalhados entre uma instância e outra entidade. Se os registros forem exportados para o BigQuery, será possível copiar as consultas geradas pela Topologia de rede e usá-las no BigQuery para visualizar os registros detalhados de um fluxo específico.

A Topologia de rede gera consultas para determinados fluxos de VM. Se a Topologia de rede sobrepuser as métricas de capacidade em uma conexão, poderá gerar uma consulta para ela. A consulta gerada limita os registros ao segmento por hora selecionado.

Console

  1. No Console do Cloud, acesse a página Topologia de rede.

    Acessar topologia de rede

  2. Expanda as entidades que contêm a instância que será investigada.

  3. Clique na instância para destacar todas as conexões dela.

  4. Clique na métrica de capacidade para exibir o painel de detalhes da conexão.

  5. No painel de detalhes, em Visualizar fluxos no BigQuery, clique em Mostrar instruções.

  6. Se você ainda não tiver configurado a exportação de registros para um coletor do BigQuery e tiver ativado os registros de fluxo da VPC, siga as instruções em Antes de começar. Nessa seção, você verá uma tabela que lista as sub-redes relevantes para a conexão selecionada. A coluna Status dos registros de fluxo da VPC indica se os registros de fluxo da VPC estão ativados.

  7. Siga as instruções em Como executar a consulta para copiar a consulta gerada e executá-la no BigQuery.

    O BigQuery retorna registros que podem ser usados para investigar mais ou solucionar problemas.

A seguir