La fonctionnalité Accès VPC de Cloud Firewall vous offre une visibilité sur le trafic circulant entre vos VPC. Elle permet de surveiller le trafic réseau en temps réel, d'identifier et de résoudre les anomalies, ainsi que de détecter rapidement les attaques potentielles. Cette rubrique explique comment consulter le classement du trafic, le classement des sessions, les ports ouverts et les ressources.
Prérequis
Le pare-feu VPC Border est activé. Pour plus d'informations, consultez la section Configurer un pare-feu VPC Border pour un routeur de transit Enterprise Edition.
Procédure
Connectez-vous à la console Cloud Firewall.
Dans le volet de navigation de gauche, sélectionnez .
-
Dans le coin supérieur droit de la page VPC Access, sélectionnez une plage horaire.
Choisissez une plage prédéfinie dans la liste déroulante ou spécifiez une plage personnalisée au cours des sept derniers jours.
-
Dans le coin supérieur gauche de la page VPC Access, sélectionnez un VPC local et un VPC distant pour afficher les données suivantes.
Sélectionnez un VPC distant spécifique ou tous les VPC disposant d'un pare-feu VPC Border activé.
Données
Description
Actions
Traffic Between VPCs
Affiche le trafic de pointe, le trafic moyen et les graphiques de tendance entrants/sortants pour les VPC sélectionnés.
Consultez les informations de classement du trafic principales : cliquez sur un point du graphique de tendance du trafic pour afficher le trafic le plus élevé à ce moment-là dans la section Ranking of IP Addresses by Traffic.
Ranking of IP Addresses by Traffic
Par défaut, cette section affiche les 10, 20 ou 50 premières adresses IP classées par trafic, avec des détails tels que l'adresse IP, le trafic entrant et le trafic sortant.
Consultez les journaux : repérez l'adresse IP souhaitée et cliquez sur View Logs dans la colonne Actions. Vous êtes redirigé vers la page des journaux de trafic VPC Border, où vous pouvez consulter les journaux détaillés pour cette adresse IP.
Ranking of Sessions Between VPCs
Affiche les données de classement du trafic pour les sessions entre VPC. Les détails incluent le classement du trafic, la session IP, le nombre de sessions, le volume de trafic, le port et la proportion.
Consultez les détails de la proportion des ports : repérez la session IP souhaitée et cliquez sur View dans la colonne View Proportion pour afficher les détails d'utilisation des ports pour cette session dans la section Open Port Proportion.
Open Port Proportion
Par défaut, cette section affiche les détails de la proportion pour tous les ports ouverts.
Aucune
Exposed Port
Affiche les ports ouverts accessibles via le trafic entre VPC, avec des détails tels que le port ouvert local, le protocole, l'application, le trafic d'accès, le nombre de requêtes, l'adresse IP de la ressource locale et le niveau de risque.
Consultez les détails des ports ouverts : repérez le port ouvert local cible et cliquez sur View Details dans la colonne Actions. Le panneau Port Access Details s'ouvre et affiche des informations détaillées sur le port.
Consultez les informations des journaux : dans le panneau Port Access Details, repérez l'adresse IP distante cible et cliquez sur View Logs dans la colonne Actions. Vous êtes redirigé vers la page des journaux de trafic VPC Border pour consulter les journaux détaillés de cette adresse IP.
RemarqueCliquez sur l'icône
située dans le coin supérieur droit de la liste pour télécharger les données des ports ouverts au format CSV.Asset
Affiche les ressources accessibles via le trafic entre VPC, avec des détails tels que l'adresse IP de la ressource locale, l'ID de l'instance locale, le port local, le trafic d'accès, le nombre de requêtes et le niveau de risque.
Consultez les détails d'accès aux ressources : repérez l'adresse IP de la ressource locale cible et cliquez sur View Details dans la colonne Actions. Le panneau Asset Access Details s'ouvre et affiche des informations détaillées sur la ressource.
Consultez les informations des journaux : dans le panneau Asset Access Details, repérez l'adresse IP distante cible et cliquez sur View Logs dans la colonne Actions. Vous êtes redirigé vers la page des journaux de trafic VPC Border pour consulter les journaux détaillés de cette adresse IP.
RemarqueCliquez sur l'icône
située dans le coin supérieur droit de la liste pour télécharger les données des ressources au format CSV.