【问题标题】:Why is my google cloud platform showing traffic?为什么我的谷歌云平台显示流量?
【发布时间】:2020-07-26 19:46:42
【问题描述】:

我已经几个月没有使用我的 GCP 帐户并关闭了所有东西,但我仍然看到这个

我从未使用过计算引擎 API。我进去禁用了它。我只是对这里的自我知识感到好奇,为什么它会记录除“我的个人要求”之外的任何内容。我想知道它是否正在记录黑客攻击api?或端口扫描仪?不太确定她。有人知道吗?

【问题讨论】:

  • 这里有类似的问题,我想我会添加更多信息。所有请求都会得到 200 个响应码,API 方法有:InstancesServiceZoneOperationsServiceZoneService.HttpHealthChecksServiceRegionForwardingServiceDisksServiceFirewallService 等。在一个月的时间里,这些 API 发出了大约 300,000 个请求。

标签: google-cloud-platform google-compute-engine


【解决方案1】:

您可以查看指标页面并添加视图Traffic by credential。所有这些流量都是 AnonymousUnspecified - 这意味着您在项目中创建的任何服务帐户都不会执行这些流量。

因此请求具有稳定的模式并且永不停止,我认为这些不是外部端口扫描器:)。
我猜流量是由谷歌的系统服务(计费/监控等)产生的,特别是因为流量只存在于计算引擎 API 上。

【讨论】:

  • 您是否碰巧有一些文档支持您的猜测?了解意外流量将非常有用。感谢您为我们指明正确的方向!
  • @Voy,不,不幸的是,当我查看它时找不到任何官方文档。
【解决方案2】:

已通过 Google Cloud Platform 支持代理确认,简而言之:

无需担心在 Compute Engine API 下可以看到的流量,因为它旨在为您的项目中的不同目的运行。

更准确地说:

这些方法是您的虚拟机实例的 Compute Engine API 的一部分,流量日志并不意味着这些是来自任何用户的进入您的虚拟机实例内部和外部的流量。相反,这些流量意味着 VM 实例对 API 下的服务的响应,即使它被停止是正常的。

例如,记录表上有一个名为instances.getScreenshot 的方法,该方法从指定实例返回屏幕截图。屏幕截图用作项目服务的一部分,用于对您的虚拟机实例进行故障排除,每当您在虚拟机实例信息 > 屏幕截图选项卡下转到控制台时,流量由 API 记录并响应您的请求。

另一个例子是名为 backendServices.list 的方法,它检索指定项目可用的 BackendService 资源列表。这是项目返回该信息的 API 的一部分。所有这些流量都在项目中使用。有关 GCP 计算引擎 API 的更多信息,您可以参考this guide 以了解更多使用的方法。这意味着,在 Compute Engine API 下可以看到的流量无需担心,因为它旨在为您的项目运行不同的目的。

此外,关于该流量的潜在费用:

该流量不会计入您的费用,因为 GCP 中的费用仅与消耗的资源有关。 [...] 请注意,当前停止的 VM 实例的费用是附加到它的资源,例如磁盘和外部 IP 地址(如果有)。

您可以在this VM Instance Pricing guide查看更多定价详情。


此外,以下是有关如何访问此流量指标的指南:

  1. 转到 GCP 控制台
  2. 点击汉堡菜单
  3. 点击 API 和服务
  4. 向下滚动到仪表板底部,然后从过滤器列表中点击 Compute Engine API
  5. 点击“响应代码流量”卡片底部的“查看指标”按钮

这就是它的样子:

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2020-06-02
    • 1970-01-01
    • 2018-06-26
    • 1970-01-01
    • 2020-12-11
    • 2021-07-24
    • 1970-01-01
    • 2020-08-06
    相关资源
    最近更新 更多