Networking “中的信息表的google api端点是什么?”;网络分析“;GCP控制台中的VM NIC部分

Networking “中的信息表的google api端点是什么?”;网络分析“;GCP控制台中的VM NIC部分,networking,google-cloud-platform,firewall,Networking,Google Cloud Platform,Firewall,当您通过登录到GCP上的项目时,您可以在所选虚拟机上显示“网络接口详细信息”。这里有“网络分析”部分,还有“入口分析”和“出口分析”的酷表。“入口分析”具有根据防火墙规则和网络标记为VM NIC计算的源IP和目标端口字段。是否可以通过API为每个VM(或NIC)获取这些“分析”表 目标:编写一个简单的脚本来检查/审核组织内部所有项目中的防火墙。GCP监控API中没有防火墙规则的直接指标,但您可能会对Google云指标的一些小节特别感兴趣。这些小节中的一些单独度量类型是您所引用的数据如何可用于分析

当您通过登录到GCP上的项目时,您可以在所选虚拟机上显示“网络接口详细信息”。这里有“网络分析”部分,还有“入口分析”和“出口分析”的酷表。“入口分析”具有根据防火墙规则和网络标记为VM NIC计算的源IP和目标端口字段。是否可以通过API为每个VM(或NIC)获取这些“分析”表


目标:编写一个简单的脚本来检查/审核组织内部所有项目中的防火墙。

GCP监控API中没有防火墙规则的直接指标,但您可能会对Google云指标的一些小节特别感兴趣。这些小节中的一些单独度量类型是您所引用的数据如何可用于分析的

计算指标:

联网指标:

路由器指标:

专有网络指标:

VPN指标:

还有其他一些涉及网络指标,如和

防火墙审计替代方案 您可以随时通过云SDK检查防火墙规则

要以表格形式列出项目中的所有防火墙规则,请运行:

  gcloud beta compute firewall-rules list
要列出项目中所有防火墙规则的URI,请运行:

  gcloud beta compute firewall-rules list --uri
gcloud beta compute firewall-rules list --format="table(
          name,
          network,
          direction,
          priority,
          sourceRanges.list():label=SRC_RANGES,
          destinationRanges.list():label=DEST_RANGES,
          allowed[].map().firewall_rule().list():label=ALLOW,
          denied[].map().firewall_rule().list():label=DENY,
          sourceTags.list():label=SRC_TAGS,
          sourceServiceAccounts.list():label=SRC_SVC_ACCT,
          targetTags.list():label=TARGET_TAGS,
          targetServiceAccounts.list():label=TARGET_SVC_ACCT,
          disabled
      )"
要列出项目中所有防火墙规则的所有字段,请运行:

  gcloud beta compute firewall-rules list --uri
gcloud beta compute firewall-rules list --format="table(
          name,
          network,
          direction,
          priority,
          sourceRanges.list():label=SRC_RANGES,
          destinationRanges.list():label=DEST_RANGES,
          allowed[].map().firewall_rule().list():label=ALLOW,
          denied[].map().firewall_rule().list():label=DENY,
          sourceTags.list():label=SRC_TAGS,
          sourceServiceAccounts.list():label=SRC_SVC_ACCT,
          targetTags.list():label=TARGET_TAGS,
          targetServiceAccounts.list():label=TARGET_SVC_ACCT,
          disabled
      )"