Conceito e mecanismo
Observação é uma dependência operacional que precisa de owner e teste. Um NLB usado como target de Traffic Mirroring depende do listener UDP 4789; removê-lo pode interromper cópias sem uma indicação explícita de erro. Não confundas esta porta com UDP 6081 usado pelo GWLB para GENEVE. Para inspeção stateful, valida ida, retorno, passagem pela appliance e comportamento em falha. Um sensor ativo não prova que recebe todas as origens previstas. Define cobertura por aplicação, interface, período e tipo de tráfego, e conserva sinais que detetem perda dessa cobertura. O serviço pode continuar funcional enquanto a equipa perdeu a capacidade de o investigar.
Aplicação guiada
Para atribuir uma alteração de rota, junta registo da ação, identidade, hora e aprovação; um gráfico de throughput não identifica o autor. Nos Flow Logs, campos como pkt-srcaddr ajudam a distinguir origem do pacote e interface intermediária, mas não são uma identidade autenticada do utilizador. Mantém também monitorização DNSSEC com resposta operacional para erros de assinatura. Quando FinOps propõe retirar um recurso, consulta dependências de observação e segurança antes de concluir que não tem utilidade. Atualiza sessões de mirroring para o novo target, valida origens críticas e só depois retira o anterior. Regista custo completo, owner, evidência e rollback. Essa disciplina liga projeto e RUN sem transformar o handover numa lista de recursos sem contexto.
O novo sensor recebe pacotes de uma origem mas faltam duas aplicações críticas. Mantém a retirada pendente até validar cobertura.
Armadilhas comuns
Sensor ativo como completo; métrica como autor; IP como utilizador; eliminar target antes de migrar sessões.
Tópicos relacionados: Endereçamento, DNS e conectividade · Trânsito, balanceamento e confiança DNS
Retira recursos apenas depois de provar que as dependências continuam satisfeitas.
Referência: ANS-C01 domain 4 · ANS-C01