【GCP】インスタンスにつながらない…そんな時に!!

こんにちは。SCSKの林です。

最近Google Cloudで便利な機能「接続テスト」を見つけたのでそちらの紹介をしたいと思います。

クラウドを利用していると、思うように通信ができないことって多々ありますよね。
Google Cloudだったらファイアウォールルールを作成していなかったり、AWSだとセキュリティグループの穴あけを忘れていたり。。

そんな時の原因の切り分けに役に立つかもしれないのがこの接続テストです。

接続テストとは?

「接続テスト」は「Network Intelligence Center」の機能の一つです。

公式ドキュメント ⇩

接続テストの概要  |  Google Cloud
接続テストとその機能の概要について説明します。

公式ドキュメントの説明文

接続テストは、ネットワーク エンドポイント間の接続を確認できる診断ツールです。構成を分析し、場合によってはエンドポイント間でランタイム検証を行います。エンドポイントは、VM、Google Kubernetes Engine(GKE)クラスタ、ロードバランサの転送ルール、インターネット上の IP アドレスなどのネットワーク トラフィックの送信元または宛先です。

あくまで論理的に送信元から宛先までの到達可能性を検証してくれる機能のようです。

試してみた。

Google Cloudコンソール左ペインの「ネットワーキング」-「ネットワークインテリジェントセンター」の下にあります。

接続テストの場所

まだ接続テストが何もない状態です。

接続テストのコンソール画面

接続テストの作成画面です。
それほど設定項目は多くありません。

接続テスト作成画面

作成画面の詳細です。プロトコルは以下から選べます。tcp、udpの場合はもちろんポート番号も入力します。

接続テスト作成画面詳細

ソース、出力先です。以下の4つから選ぶことができます。

接続テストのソース・出力先設定画面

こんな感じで各パラメータを入力してみました。

ソースがこのプロジェクトに存在するComputeEngine、出力先がVPC Peeringしている先のIPアドレスです。

設定するIPアドレス(GCP外)は実際にインスタンス等が存在しないIPアドレスでもテスト可能です。あくまでそのNW帯に到達可能かを検証します。

接続テスト設定後入力画面

「作成」ボタンを押すと即座にテストが開始されます。

接続テスト作成画面

検証結果の詳細画面です。右に通信のフロー図が出てきます。

接続テスト検証結果詳細

ちなみに失敗パターンも作成してみました。
ファイアウォールでブロックされていることが分かります。

接続テスト検証失敗パターン

終わりに

GCP外との通信の場合は、この接続テストでテストできる部分以外にも原因がある可能性がある点には気をつけないといけないです。(この検証結果と実機の結果が一致しないことも有)

ただ、GCP内の通信を確認したい場合や、原因切り分けをしたい場合に使うにはとても有用な機能だと感じました。

設定も難しくないので、サクッと試せるのが非常によいですね!
以上となります!

著者について

Google Cloud を活用した各種基盤の提案・設計・構築をしています。
取得資格:Google Cloud 認定8個、AWS 認定12個、情報処理安全確保支援士 等

Google Cloud Partner Top Engineer 2023 受賞
2023 Japan AWS All Certifications Engineer 受賞

好きな Google Cloud プロダクト:Cloud Functions / Workflows / Data Fusion ...

林惇史をフォローする

クラウドに強いによるエンジニアブログです。

SCSKクラウドサービス(Google Cloud)は、Google Cloudの多彩なAIや各種サービスを活用したワンストップソリューションを提供します。SCSKのノウハウや体制を有効活用し、業務課題の解決に必要な全体検討と組み合わせで、最適な業務実装まで支援します。

Google Cloudクラウドソリューションネットワーク運用・監視
シェアする
タイトルとURLをコピーしました