GCP Network Monitoring & Troubleshooting
Google Cloud Networking (PCA track) GCP console — free tier (GUI + CLI)
مقصدObjectiveObjective
اس سبق کے بعد آپ VPC Flow Logs آن کر سکیں گے، Network Intelligence Center کے ٹولز استعمال کر سکیں گے، اور نیٹ ورک مسائل کی تشخیص کا ایک منظم طریقہ اپنا سکیں گے۔Is lesson ke baad aap VPC Flow Logs on kar sakenge, Network Intelligence Center ke tools use kar sakenge, aur network masail ki tashkhees ka ek munazzam tareeqa apna sakenge.After this lesson you will be able to enable VPC Flow Logs, use Network Intelligence Center tools, and follow a systematic method to diagnose network problems.
آسان مثالSimple AnalogySimple Analogy
Flow Logs نیٹ ورک کے CCTV کیمرے ہیں — ہر آنے جانے والے پیکٹ کا ریکارڈ۔ Network Intelligence Center ایک کنٹرول روم ہے جہاں آپ نقشہ دیکھتے ہیں، راستہ ٹیسٹ کرتے ہیں اور کارکردگی مانیٹر کرتے ہیں۔Flow Logs network ke CCTV camere hain — har aane jane wale packet ka record. Network Intelligence Center ek control room hai jahan aap naqsha dekhte hain, rasta test karte hain aur karkardagi monitor karte hain.Flow Logs are the network's CCTV cameras — a record of every packet coming and going. Network Intelligence Center is a control room where you view the map, test paths, and monitor performance.
سیٹ اپLab SetupLab Setup
lab-vpc اور subnet-a استعمال کریں۔ Flow Logs آن کرنے کے لیے subnet پر اپ ڈیٹ کمانڈ چلائیں۔ Logs دیکھنے کے لیے Cloud Logging کا رسائی درکار ہے۔lab-vpc aur subnet-a use karein. Flow Logs on karne ke liye subnet par update command chalayein. Logs dekhne ke liye Cloud Logging ki rasai darkar hai.Use lab-vpc and subnet-a. Run the subnet update command to enable Flow Logs. Cloud Logging access is needed to view the logs.
اقداماتStepsSteps
Step 1
subnet-a پر Flow Logs آن کریں۔ Sampling 1.0 کا مطلب 100% پیکٹس — لیب کے لیے ٹھیک ہے، پروڈکشن میں کم رکھیں کیونکہ لاگنگ کی قیمت بڑھتی ہے۔subnet-a par Flow Logs on karein. Sampling 1.0 ka matlab 100% packets — lab ke liye theek hai, production mein kam rakhein kyunke logging ki qeemat barhti hai.Enable Flow Logs on subnet-a. Sampling 1.0 means 100% of packets — fine for a lab, but keep it lower in production because logging costs grow.
gcloud compute networks subnets update subnet-a --region=asia-south1 --enable-flow-logs --flow-logs-sampling=1.0 --flow-logs-metadata=include-all
🖱️ VPC network > VPC networks > lab-vpc > subnet-a > Edit — Flow logs: OnVPC network > VPC networks > lab-vpc > subnet-a > Edit — Flow logs: OnVPC network > VPC networks > lab-vpc > subnet-a > Edit — Flow logs: On
Step 2
لاگز Cloud Logging میں جاتے ہیں۔ وہاں فلٹر لگا کر دیکھیں کہ کس IP نے کس پورٹ پر کنکشن کی کوشش کی اور فائر وال نے allow کیا یا deny۔Logs Cloud Logging mein jate hain. Wahan filter laga kar dekhein ke kis IP ne kis port par connection ki koshish ki aur firewall ne allow kiya ya deny.Logs go to Cloud Logging. Filter there to see which IP tried which port and whether the firewall allowed or denied it.
gcloud logging read "resource.type=gce_subnetwork AND logName:compute.googleapis.com/vpc_flows" --limit=5 --format=json
🖱️ Observability > Logging > Logs Explorer — resource: GCE Subnetwork، log: vpc_flowsObservability > Logging > Logs Explorer — resource: GCE Subnetwork, log: vpc_flowsObservability > Logging > Logs Explorer — resource: GCE Subnetwork, log: vpc_flows
Step 3
Network Intelligence Center کا Connectivity Tests ٹول: دو اینڈ پوائنٹس (مثلاً VM سے VM، یا VM سے انٹرنیٹ) منتخب کریں اور یہ بتائے گا کہ پیکٹ کہاں رکے گا — فائر وال، راؤٹ یا پیئرنگ۔Network Intelligence Center ka Connectivity Tests tool: do endpoints (masalan VM se VM, ya VM se internet) muntakhib karein aur yeh batayega ke packet kahan rukega — firewall, route ya peering.Network Intelligence Center's Connectivity Tests tool: pick two endpoints (e.g. VM to VM, or VM to internet) and it tells you where the packet will stop — firewall, route or peering.
🖱️ Network Intelligence Center > Connectivity Tests > Create — سورس اور ڈیسٹینیشن منتخب کر کے Run کریںNetwork Intelligence Center > Connectivity Tests > Create — source aur destination muntakhib kar ke Run kareinNetwork Intelligence Center > Connectivity Tests > Create — select source and destination, then Run
Step 4
اسی سینٹر میں Network Topology آپ کے VPC کا زندہ نقشہ دکھاتا ہے — VMs، لوڈ بیلنسرز اور ان کے درمیان ٹریفک۔ Performance Dashboard ریجنز کے درمیان لیٹنسی اور نقصان دکھاتا ہے۔Isi center mein Network Topology aap ke VPC ka zinda naqsha dikhata hai — VMs, load balancers aur un ke darmiyan traffic. Performance Dashboard regions ke darmiyan latency aur nuqsan dikhata hai.In the same center, Network Topology shows a live map of your VPC — VMs, load balancers and traffic between them. Performance Dashboard shows latency and loss between regions.
🖱️ Network Intelligence Center > Network Topology — اپنا پروجیکٹ اور ٹائم رینج منتخب کریںNetwork Intelligence Center > Network Topology — apna project aur time range muntakhib kareinNetwork Intelligence Center > Network Topology — select your project and time range
Step 5
تشخیص کا منظم طریقہ: 1) Connectivity Test چلائیں، 2) Flow Logs میں deny دیکھیں، 3) فائر وال رول چیک کریں، 4) راؤٹ ٹیبل دیکھیں۔ زیادہ تر مسائل انہی چار میں سے ایک میں ہوتے ہیں۔Tashkhees ka munazzam tareeqa: 1) Connectivity Test chalayein, 2) Flow Logs mein deny dekhein, 3) firewall rule check karein, 4) route table dekhein. Zyada tar masail inhi chaar mein se ek mein hote hain.Systematic diagnosis: 1) run a Connectivity Test, 2) look for denies in Flow Logs, 3) check the firewall rule, 4) view the route table. Most problems live in one of these four.
Step 6
خلاصہ: Flow Logs بتاتے ہیں کیا ہوا، Connectivity Tests بتاتے ہیں کہاں رکاوٹ ہے، اور Topology پورا منظر دکھاتا ہے۔ ان تینوں سے آپ GCP نیٹ ورک کا ڈاکٹر بن جاتے ہیں۔Khulasa: Flow Logs batate hain kya hua, Connectivity Tests batate hain kahan rukawat hai, aur Topology poora manzar dikhata hai. In teenon se aap GCP network ke doctor ban jate hain.Summary: Flow Logs tell you what happened, Connectivity Tests tell you where the blockage is, and Topology shows the whole picture. With these three you become the doctor of your GCP network.
تصدیقVerifyVerify
Flow Logs آن ہونے کے چند منٹ بعد Logs Explorer میں vpc_flows لاگز نظر آنے چاہئیں۔ ایک Connectivity Test چلائیں اور نتیجہ "Reachable" آنا چاہیے۔Flow Logs on hone ke chand minute baad Logs Explorer mein vpc_flows logs nazar aane chahiye. Ek Connectivity Test chalayein aur nateeja "Reachable" aana chahiye.A few minutes after enabling Flow Logs, vpc_flows logs should appear in Logs Explorer. Run a Connectivity Test and the result should be "Reachable".
gcloud compute networks subnets describe subnet-a --region=asia-south1 --format="value(enableFlowLogs)"
خرابی دور کرناTroubleshootingTroubleshooting
⚠️ Flow Logs آن کیے مگر Logs Explorer میں کوئی لاگ نظر نہیں آ رہا۔Flow Logs on kiye magar Logs Explorer mein koi log nazar nahi aa raha.Flow Logs were enabled but no logs appear in Logs Explorer.
✅ چند منٹ انتظار کریں — لاگز آنے میں وقت لگتا ہے۔ پھر درست فلٹر استعمال کریں اور یقینی بنائیں کہ سب نیٹ میں واقعی ٹریفک چل رہا ہے (کوئی VM ٹریفک بھیج رہی ہو)۔Chand minute intezar karein — logs aane mein waqt lagta hai. Phir durust filter use karein aur yaqeeni banayein ke subnet mein waqai traffic chal raha hai (koi VM traffic bhej rahi ho).Wait a few minutes — logs take time to arrive. Then use the correct filter and make sure traffic is actually flowing in the subnet (some VM sending traffic).
⚠️ Connectivity Test کہتا ہے ٹریفک فائر وال پر رک رہا ہے۔Connectivity Test kehta hai traffic firewall par ruk raha hai.Connectivity Test says traffic is stopping at the firewall.
✅ ٹیسٹ کا نتیجہ بتاتا ہے کہ کون سا رول میچ ہوا۔ اس رول کی priority، direction اور source/target رینجز چیک کریں اور ضرورت کے مطابق allow رول بنائیں۔Test ka nateeja batata hai ke kaun sa rule match hua. Us rule ki priority, direction aur source/target ranges check karein aur zaroorat ke mutabiq allow rule banayein.The test result shows which rule matched. Check that rule's priority, direction and source/target ranges, and create an allow rule as needed.
⚠️ سب کچھ ٹھیک لگتا ہے مگر VM سے انٹرنیٹ نہیں کھل رہا۔Sab kuch theek lagta hai magar VM se internet nahi khul raha.Everything looks fine but the VM cannot reach the internet.
✅ ترتیب سے چیک کریں: VM کا external IP یا Cloud NAT موجود ہے؟ Egress فائر وال allow ہے؟ راؤٹ 0.0.0.0/0 موجود ہے؟ Flow Logs میں deny تلاش کریں — جواب وہیں ملے گا۔Tarteeb se check karein: VM ka external IP ya Cloud NAT mojood hai? Egress firewall allow hai? Route 0.0.0.0/0 mojood hai? Flow Logs mein deny talash karein — jawab wahin milega.Check in order: does the VM have an external IP or Cloud NAT? Is egress firewall allowed? Does the 0.0.0.0/0 route exist? Search Flow Logs for denies — the answer is there.
انٹرویو سوالاتInterview Q&AInterview Q&A
❓ VPC Flow Logs کیا ریکارڈ کرتے ہیں؟VPC Flow Logs kya record karte hain?What do VPC Flow Logs record?
ہر VM انٹرفیس کے ٹریفک کے نمونے — سورس/ڈیسٹینیشن IP اور پورٹ، پروٹوکول، بائٹس اور فائر وال کا فیصلہ (allow/deny)۔ یہ سب نیٹ لیول پر آن ہوتے ہیں۔Har VM interface ke traffic ke namoone — source/destination IP aur port, protocol, bytes aur firewall ka faisla (allow/deny). Yeh subnet level par on hote hain.Samples of each VM interface's traffic — source/destination IP and port, protocol, bytes and the firewall's decision (allow/deny). They are enabled at subnet level.
❓ Connectivity Tests کس کام آتا ہے؟Connectivity Tests kis kaam aata hai?What is Connectivity Tests used for?
یہ Network Intelligence Center کا ٹول ہے جو دو اینڈ پوائنٹس کے درمیان پیکٹ کا راستہ سیمولیٹ کرتا ہے اور بتاتا ہے کہ ٹریفک کہاں بلاک ہوگا — فائر وال، راؤٹ یا ترتیب کی غلطی۔Yeh Network Intelligence Center ka tool hai jo do endpoints ke darmiyan packet ka rasta simulate karta hai aur batata hai ke traffic kahan block hoga — firewall, route ya tarteeb ki ghalti.It is a Network Intelligence Center tool that simulates a packet's path between two endpoints and shows where traffic will be blocked — firewall, route or misconfiguration.