O recurso Acesso à VPC do Cloud Firewall oferece visibilidade do tráfego entre suas VPCs. Ele permite monitorar o tráfego de rede em tempo real, identificar e solucionar anomalias, além de detectar rapidamente possíveis ataques. Este tópico descreve como visualizar classificações de tráfego, classificações de sessões, portas abertas e ativos.
Pré-requisitos
O firewall VPC Border está ativado. Para mais informações, consulte Configure a VPC Border firewall for an Enterprise Edition transit router.
Procedimento
Faça login no console do Cloud Firewall.
No painel de navegação à esquerda, selecione .
-
No canto superior direito da página VPC Access, selecione um intervalo de tempo.
Selecione um intervalo de tempo predefinido na lista suspensa ou especifique um intervalo personalizado dentro dos últimos sete dias.
-
No canto superior esquerdo da página VPC Access, selecione uma VPC local e uma VPC par para visualizar os dados a seguir.
Selecione uma VPC par específica ou todas as VPCs com firewall VPC Border ativado.
Dados
Descrição
Ações
Traffic Between VPCs
Exibe gráficos de tendência de tráfego de pico, tráfego médio e entrada/saída das VPCs selecionadas.
Visualizar principais classificações de tráfego: clique em um ponto no gráfico de tendência de tráfego para ver os endereços IP com maior tráfego naquele momento na seção Ranking of IP Addresses by Traffic.
Ranking of IP Addresses by Traffic
Por padrão, esta seção exibe os 10, 20 ou 50 principais endereços IP classificados por tráfego, incluindo detalhes como endereço IP, tráfego de entrada e tráfego de saída.
Visualizar logs: localize o endereço IP desejado e clique em View Logs na coluna Actions. Você será redirecionado para a página de logs de tráfego do VPC Border, onde poderá visualizar logs detalhados desse endereço IP.
Ranking of Sessions Between VPCs
Apresenta dados de classificação de tráfego para sessões entre VPCs. Os detalhes incluem classificação de tráfego, sessão de IP, número de sessões, volume de tráfego, porta e proporção.
Ver detalhes da proporção de portas: localize a sessão de IP desejada e clique em View na coluna View Proportion para exibir os detalhes de uso de porta dessa sessão na seção Open Port Proportion.
Open Port Proportion
Por padrão, esta seção mostra os detalhes de proporção de todas as portas abertas.
Nenhuma
Exposed Port
Lista as portas abertas acessadas pelo tráfego entre VPCs, com detalhes como porta aberta local, protocolo, aplicação, tráfego de acesso, número de solicitações, endereço IP do ativo local e nível de risco.
Consultar detalhes da porta aberta: localize a porta aberta local de destino e clique em View Details na coluna Actions. O painel Port Access Details será aberto, apresentando informações detalhadas sobre a porta.
Acessar informações de log: no painel Port Access Details, localize o endereço IP par de destino e clique em View Logs na coluna Actions. Você será redirecionado para a página de logs de tráfego do VPC Border para visualizar logs detalhados desse endereço IP.
NotaClique em o ícone
no canto superior direito da lista para baixe os dados de portas abertas como um arquivo CSV.Asset
Mostra os ativos acessados pelo tráfego entre VPCs, incluindo detalhes como endereço IP do ativo local, ID da instância local, porta local, tráfego de acesso, número de solicitações e nível de risco.
Ver detalhes de acesso ao ativo: localize o endereço IP do ativo local de destino e clique em View Details na coluna Actions. O painel Asset Access Details será aberto, exibindo informações detalhadas sobre o ativo.
Obter informações de log: no painel Asset Access Details, localize o endereço IP par de destino e clique em View Logs na coluna Actions. Você será redirecionado para a página de logs de tráfego do VPC Border para consultar logs detalhados desse endereço IP.
NotaClique em o ícone
no canto superior direito da lista para baixe os dados do ativo como um arquivo CSV.