Criando um VTAP

Crie um Ponto de Acesso de Teste Virtual (VTAP) para espelhar o tráfego de uma fonte escolhida para um alvo selecionado para ajudar na solução de problemas, na análise de segurança e no monitoramento de dados.

Os recursos que servem como origem e destino devem existir na mesma VCN.

Para obter mais informações e uma visão geral do recurso, consulte VTAPs (Virtual Test Access Points).

    1. Abra o menu de navegação e selecione Rede. Em Network Command Center, selecione VTAPs.
    2. Selecione Criar VTAP.
    3. Especifique as informações a seguir:
      • Nome: informe um nome descritivo para o VTAP. Esse nome não precisa ser exclusivo e não pode ser alterado posteriormente na Console (mas você pode alterá-lo com a API).
      • Compartimento: Selecione o compartimento no qual você deseja criar o VTAP.
      • VCN: Selecione a VCN que contém os recursos que você deseja usar para a origem e o destino do VTAP. As opções Origem e Destino mostram apenas recursos que pertencem à VCN selecionada.
      • Origem: Selecione a origem desejada do VTAP. Esta origem é a interface que o VTAP monitora. O tráfego nessa interface que corresponde aos critérios no filtro de captura é espelhado. Os tipos de origem são os seguintes:

        Depois de selecionar o tipo de recurso, use as listas para selecionar a sub-rede da VCN atual em que o endereço IP ou o ponto final do recurso está localizado e o recurso específico.

        O tráfego de uma origem só pode ser espelhado uma vez.

      • Destino: Selecione o recurso do destino desejado do VTAP. O tráfego espelhado da origem é enviado ao destino. O tipo de destino disponível é Balanceador de Carga de Rede.

        Depois de selecionar o tipo de recurso, use as listas para selecionar a sub-rede da VCN atual em que o endereço IP ou o ponto final do recurso está localizado e o recurso específico.

      • Filtro de Captura: Selecione um filtro de captura existente ou selecione para criar um filtro de captura. Um novo filtro de captura precisa de nome, compartimento e pelo menos uma regra.
    4. (Opcional) Selecione Mostrar opções avançadas e forneça as seguintes informações conforme necessário:
      • Identificador de rede VXLAN (VNI): Neste campo da guia Configurações, digite uma VNI para identificar exclusivamente a VXLAN. Se você não selecionar um VNI, um será gerado para você.
      • Tamanho máximo do pacote: Selecione um tamanho máximo de pacote entre 64 e 9000 bytes. Para obter melhor desempenho ou ingestão eficiente no destino, você pode truncar os pacotes espelhados para um tamanho menor.
      • Modo de prioridade: Selecione essa opção para dar prioridade igual ao tráfego monitorado e espelhado quando há congestionamento na origem. Por padrão, o tráfego de produção é priorizado antes do tráfego espelhado do VTAP. Quando você ativa o modo de prioridade, o tráfego monitorado e o tráfego espelhado do VTAP recebem prioridade igual. Quando essa opção é selecionada, o tráfego espelhado pode fazer com que algum tráfego monitorado seja eliminado sempre que a origem está congestionada. Se essa perda de pacote for detectada, você poderá desativar o modo de prioridade ou fazer upgrade das formas de origem para acomodar mais largura de banda.
      • Tagging:
        Se você tiver permissões para criar um recurso, também terá permissões para aplicar tags de formato livre a esse recurso. Para aplicar uma tag definida, você deverá ter permissões para usar o namespace da tag. Para obter mais informações sobre tags, consulte Tags de Recursos. Se você não tiver certeza se deseja aplicar tags, ignore esta opção ou pergunte a um administrador. Você pode aplicar tags posteriormente.
    5. Selecione Criar VTAP.

      O VTAP é criado e sua página de detalhes é exibida.

      O VTAP é criado no estado Interrompido. Selecione Iniciar para iniciar o VTAP quando estiver pronto.

      O tráfego de uma origem só pode ser espelhado uma vez. Se você iniciar um VTAP e outro VTAP em execução monitorar a mesma origem, você poderá interromper o espelhamento no outro VTAP.

  • Ao usar a CLI, você deve criar um filtro de captura antes de criar o VTAP.

    Use o comando VTAP create e os parâmetros necessários para criar um VTAP:

    oci network vtap create --capture-filter-id  capture_fliter_OCID --compartment-id  compartment_OCID
    --source-id source_OCID --vcn-id vcn_OCID ... [OPTIONS]

    Para obter uma lista completa de flags e opções de variáveis para comandos da CLI, consulte a Referência de Comando da CLI.

  • Ao usar a API, você deve criar um filtro de captura antes de criar o VTAP.

    Execute a operação CreateVtap para criar um VTAP.