11.3. Network Observability CLI (oc netobserv) リファレンス
Network Observability CLI (oc netobserv
) は、Network Observability Operator で使用できるほとんどの機能とフィルタリングオプションを備えています。コマンドライン引数を渡すことで、機能やフィルタリングオプションを有効にできます。
11.3.1. oc netobserv CLI リファレンス
Network Observability CLI (oc netobserv
) は、詳細な分析のために、フローデータとパケットデータをキャプチャーするための CLI ツールです。
oc netobserv
の構文
$ oc netobserv [<command>] [<feature_option>] [<command_options>] 1
- 1
- 機能オプションは、
oc netobserv flows
コマンドでのみ使用できます。oc netobserv packets
コマンドでは使用できません。
コマンド | 説明 |
---|---|
| フロー情報をキャプチャーします。サブコマンドについては、「フローキャプチャーのサブコマンド」表を参照してください。 |
|
特定のプロトコルまたはポートのペアからパケットをキャプチャーします ( |
| Network Observability CLI コンポーネントを削除します。 |
| ソフトウェアのバージョンを出力します。 |
| ヘルプを表示します。 |
11.3.1.1. Network Observability のエンリッチメント
Network Observability のエンリッチメントは、ゾーン、ノード、所有者、リソース名 (パケットドロップ、DNS 遅延、ラウンドトリップタイムに関するオプション機能を含む) を表示するためのものです。これは、フローをキャプチャーする場合にのみ有効にできます。これらの情報は、パケットキャプチャーの pcap 出力ファイルには表示されません。
Network Observability のエンリッチメントの構文
$ oc netobserv flows [<enrichment_options>] [<subcommands>]
オプション | 説明 | 使用できる値 | デフォルト |
---|---|---|---|
| パケットドロップを有効にします。 |
|
|
| ラウンドトリップタイムを有効にします。 |
|
|
| DNS 追跡を有効にします。 |
|
|
| ヘルプを表示します。 | - | - |
|
フローに対して照合するインターフェイス。たとえば、 |
| - |
11.3.1.2. フローキャプチャーのオプション
フローキャプチャーには、必須コマンドのほか、パケットドロップ、DNS 遅延、ラウンドトリップタイム、フィルタリングに関する追加機能の有効化などの追加オプションがあります。
oc netobserv flows
の構文
$ oc netobserv flows [<feature_option>] [<command_options>]
オプション | 説明 | 使用できる値 | 必須 | デフォルト |
---|---|---|---|---|
| フローフィルターを有効にします。 |
| はい |
|
| フローに適用するアクション。 |
| はい |
|
| フローに対して照合する CIDR。 |
| はい |
|
| フローに対して照合するプロトコル。 |
| いいえ | - |
| フローに対して照合する方向。 |
| いいえ | - |
| フローに対して照合する宛先ポート。 |
| いいえ | - |
| フローに対して照合する送信元ポート。 |
| いいえ | - |
| フローに対して照合するポート。 |
| いいえ | - |
| フローに対して照合する送信元ポートの範囲。 |
| いいえ | - |
| フローに対して照合する宛先ポートの範囲。 |
| いいえ | - |
| フローに対して照合するポート範囲。 |
| いいえ | - |
| フローに対して照合する ICMP タイプ。 |
| いいえ | - |
| フローに対して照合する ICMP コード。 |
| いいえ | - |
| フローに対して照合するピア IP。 |
| いいえ | - |
11.3.1.3. パケットキャプチャーのオプション
パケットキャプチャーデータのポートとプロトコルをフィルタリングできます。
oc netobserv packets
の構文
$ oc netobserv packets [<option>]
オプション | 説明 | 必須 | デフォルト |
|
特定のプロトコルとポートのペアからパケットをキャプチャーします。区切り文字としてコンマを使用します。たとえば、 | はい | - |