为什么我的Google Cloud Platform显示流量?

时间:2020-07-26 19:46:42

标签: google-cloud-platform google-compute-engine

几个月来我都没有使用过我的GCP帐户,并且关闭了所有帐户,但我仍然看到了这个

enter image description here

我从未使用过计算引擎API。我进去并禁用它。我只是想知道为什么它会记录任何东西,但“我的个人要求”。我想知道是否正在记录黑客攻击api?或端口扫描器?不太确定她。有人知道吗?

2 个答案:

答案 0 :(得分:3)

您可以在指标页面上查看并添加视图Traffic by credential。所有流量都是AnonymousUnspecified-这意味着您在项目中创建的任何服务帐户均不会执行该操作。

因此,请求具有稳定的模式并且永远不会停止,我认为这些不是外部端口扫描程序:)。
我猜流量是由Google的系统服务(计费/监控等)生成的,尤其是因为流量仅存在于计算引擎API上。

enter image description here

答案 1 :(得分:0)

与Google Cloud Platform支持代理确认,简而言之:

由于Compute Engine API旨在为项目中的不同目的而运行,因此不必担心在Compute Engine API下可以看到的流量。

更准确地说:

这些方法是您的vm实例的Compute Engine API的一部分,流量日志并不意味着这些是来自任何用户的VM实例内部和外部的流量。相反,这些流量意味着VM实例对API下服务的响应,即使该API停止也是如此,这是正常的。

例如,在记录的表上有一个名为instances.getScreenshot的方法,该方法返回指定实例的屏幕快照。每当您在虚拟机实例信息>屏幕快照选项卡下进入控制台时,屏幕快照均用作项目服务的一部分,以对虚拟机实例进行故障排除,流量由API记录并响应您的请求。

另一个示例是名为backendServices.list的方法,该方法检索可用于指定项目的BackendService资源列表。这是用于返回该信息的项目的API的一部分。所有这些流量都在项目中使用。有关GCP计算引擎API的更多信息,您可以参考this guide来了解更多使用的方法。意思是,在Compute Engine API上可以看到的流量没有什么可担心的,因为它旨在在您的项目中以不同的目的运行。

此外,关于该流量的潜在费用:

该流量不会增加您的费用,因为GCP中的费用仅与那些消耗的资源有关。 [...]请注意,当前已停止的VM实例上的费用是与其相连的资源,例如磁盘和外部IP地址(如果有)。

您可以在this VM Instance Pricing guide中查看有关定价的更多详细信息。


此外,这是有关如何访问此流量指标的指南:

  1. 转到GCP控制台
  2. 点击汉堡菜单
  3. 点击API和服务
  4. 向下滚动到仪表板底部,然后从过滤器列表中单击Compute Engine API
  5. 单击“按响应代码访问量”卡底部的“查看指标”按钮

这是它的样子:

enter image description here