Назад | Перейти на главную страницу

Как узнать, исчерпаны ли порты Cloud NAT

Мне любопытно узнать, нужно ли мне увеличить минимальное количество портов (минимальное количество портов на экземпляр виртуальной машины), которое я настроил для своей конфигурации облачного NAT GCP. Я заметил некоторую проблему с подключением.

Чтобы дать вам больше информации, я использую Cloud NAT Google Cloud Platform.

Виртуальные машины не имеют внешнего IP-адреса, который будет использовать IP-адрес Cloud NAT для связи с Интернетом.

Я считаю, что количество требуемых портов зависит от количества соединений, которые открываются службами, использующими Cloud NAT для связи с внешней конечной точкой. Если вы хотите знать, не исчерпываются ли выделенные порты, вы можете включить ведение журнала из

Перейдите в «Сведения о шлюзе NAT». Нажмите «ИЗМЕНИТЬ», затем разверните «Ведение журнала, минимальные порты, тайм-аут» и выберите параметры ведения журнала.

Экспорт журналов Cloud NAT в Stackdriver:

  • Без ведения журнала - отключить ведение журнала
  • Перевод и ошибки - будут регистрировать перевод и ошибку как
  • Только перевод --- будет регистрироваться только перевод
  • Только ошибки. Будет регистрироваться только ошибка.

Когда ведение журнала включено, все собранные журналы по умолчанию отправляются в Stackdriver. Журналы потока NAT предоставляют журналы двух типов:

  • Перевод: экземпляр виртуальной машины инициирует соединение, которое успешно назначается IP-адресу и порту NAT, и переходит в Интернет.
  • Ошибка: экземпляр виртуальной машины пытается подключиться к Интернету, отправив пакет через соединение, но шлюз NAT не может выделить IP-адрес и порт NAT из-за исчерпания портов.

Вы также можете найти подробную информацию о команде gcloud в Настройка ведения журнала в разделе Cloud NAT logging.