Lire le graphe de découverte

Le graphe de découverte utilise deux échelles de couleurs indépendantes : la couleur du trait et de sa flèche indique la gravité du trafic, tandis que la couleur du texte du libellé indique la famille de protocole de la connexion. Un libellé orange ne signifie pas une alerte.

Les deux échelles en un coup d’œil

Élément coloré Ce qu’il encode Palette
Le trait et sa pointe de flèche Gravité des seuils de trafic sur les deux extrémités Vert / jaune / orange / rouge, gris si rien n’a été mesuré
Le texte du libellé au-dessus du trait Famille de protocole (base de données, web, RPC, messagerie…) Violet / bleu / orange / turquoise / gris
Le style du trait (tirets, pointillés, atténuation) État de la connexion TCP
L'épaisseur du trait Bande passante mesurée, relative au lien le plus chargé de la carte

Comme les deux échelles contiennent une teinte orange, un lien peut tout à fait être tracé en gris (inactif) avec un libellé orange : c’est une connexion de base de données sans trafic mesuré, et non un problème.

Pourquoi un lien MySQL affiche un libellé orange

«MySQL» s’écrit en orange (#e8710a) parce que MySQL appartient à la famille de protocoles base de données, et c’est la couleur de cette famille. Elle indique qui parle, pas dans quel état. La santé du lien, c’est la couleur du trait lui-même : s’il est gris, aucune bande passante n’a été mesurée dessus ; s’il est vert, le trafic reste dans les seuils.

Couleur du lien — gravité du trafic

Le trait et la pointe de flèche prennent la pire des deux gravités : le statut de trafic sortant du processus source et le statut de trafic entrant du processus cible. Les deux proviennent des seuils de trafic configurés sur le Discovery Agent.

Couleur Statut Signification
Gris non mesuré La bande passante vaut 0 — lien inactif, ou capture de paquets indisponible sur cet hôte
Vert OK Trafic mesuré et dans les seuils
Jaune MINEUR Seuil de trafic mineur franchi
Orange MAJEUR Seuil de trafic majeur franchi
Rouge CRITIQUE Seuil de trafic critique franchi

L’ordre de gravité est CRITIQUE > MAJEUR > MINEUR > OK : une seule extrémité en dépassement colore donc tout le lien.

Ces mêmes quatre couleurs de gravité sont réutilisées sur la bordure de chaque boîte d’hôte, ce qui rend la lecture homogène : bordures vertes et liens verts signifient un hôte calme et sain.

Le gris n'est pas une panne

Un lien gris signifie aucune valeur en kbits/s, et une bande passante à 0 a la même apparence que le lien soit réellement inactif ou qu’aucun pilote de capture n’ait été présent pour la mesurer. Lorsque la capture de paquets est indisponible, la barre d’outils affiche un badge ambre No packet capture et les infobulles des liens indiquent « non mesuré — pas de capture de paquets » au lieu de 0.000 kbits/s. Voir dépannage de la capture de paquets.

Couleur du libellé — famille de protocole

Les protocoles sont regroupés en familles afin que la carte colore par rôle — un appel RPC face à une requête de base de données — plutôt que par chaque nom de protocole distinct.

Famille Couleur Protocoles
RPC Violet gRPC, Arrow Flight, Arrow Flight SQL
Web Bleu HTTP/1.1, HTTP/2, WebSocket
Base de données Orange MySQL, PostgreSQL, MSSQL, Oracle, MongoDB, Redis, Elasticsearch
Messagerie Turquoise AMQP, Kafka, MQTT
TLS (opaque) Gris foncé TLS — chiffré, le protocole interne n’a pas pu être lu
Infrastructure Gris clair SSH, DNS, SMTP, RDP, SMB, IMAP, POP3
Autre Gris clair Tout protocole identifié hors des familles ci-dessus

Un protocole vu au travers de TLS est rattaché à la même famille que sa forme en clair : HTTP/2 et HTTP/2 (TLS) sont donc colorés de la même façon. Lorsque l’agent n’identifie rien, le libellé ne porte simplement aucun protocole et conserve le texte noir par défaut.

Anatomie d’un libellé de lien

Un libellé complet se lit ainsi :

«~HTTP/2» Traffic: 0.129 kbits/s [Wi-Fi | HTTPS] (CLOSE_WAIT)
Partie Signification
«~HTTP/2» Protocole identifié, coloré par famille, avec un marqueur de certitude
Traffic: 0.129 kbits/s Bande passante mesurée — entièrement absente si rien n’a été mesuré
[Wi-Fi \| HTTPS] Interface réseau, puis nom du service bien connu associé au port distant
(CLOSE_WAIT) État TCP, affiché uniquement lorsqu’il n’est pas ESTABLISHED

Marqueurs de certitude

Le préfixe placé dans les guillemets indique comment le protocole a été identifié, afin qu’une signature vue sur le fil ne ressemble jamais à une supposition de port :

Notation Certitude Preuve
«gRPC» observé Reconnu sur le fil, dans la charge utile des paquets
«~gRPC» inféré Négociation ALPN ou bibliothèque liée
«?gRPC» supposé Numéro de port ou nom de processus uniquement

Sur un hôte sans capture de paquets, toutes les identifications retombent au niveau supposé : c’est pourquoi le groupe Unidentified du filtre PROTO y grossit.

Style de trait — état TCP

La couleur du trait reste pilotée par la gravité ; l’état TCP ne modifie que le tracé et l’opacité.

État Rendu
ESTABLISHED Trait en tirets, pleine opacité
TIME_WAIT Tirets, atténué
CLOSE_WAIT Tirets resserrés, plus épais
SYN_SENT Pointillés, atténué
FIN_WAIT1, FIN_WAIT2, CLOSING Tirets, atténué
LISTEN Pointillés, très pâle, fin

Épaisseur du trait

L’épaisseur est proportionnelle à la bande passante mesurée, mise à l’échelle par rapport au lien le plus chargé actuellement affiché : les liens les plus fins font 1 px, le lien le plus chargé est tracé à 20 px. Une flèche verte et épaisse correspond donc à un lien sain mais très actif — la pointe de flèche indique le sens du flux.

Surcouches de comparaison

Lorsque vous comparez deux instantanés de découverte, les connexions modifiées sont signalées sans perturber les couleurs de gravité :

Surcouche Rendu Signification
Nouvelle connexion Halo vert autour du trait Le lien n’existait pas dans l’instantané précédent
Connexion disparue Rouge atténué, tirets fins, libellé rouge Le lien existait auparavant et a disparu

Les autres traits de la carte

Le fin trait gris en pointillés qui relie un panneau d’informations système à sa boîte d’hôte n’est pas une connexion : il ne fait qu’attacher le panneau à l’hôte qu’il décrit. Il ne porte ni statut, ni protocole, ni trafic, et il se masque avec le panneau via le bouton Sys de la barre d’outils.

Le bouton Legend

Tout ce qui précède est résumé dans le panneau Legend, en haut à droite du graphe : cliquez dessus pour déplier les couleurs de gravité, les états TCP, les surcouches de comparaison, les familles de protocoles et les marqueurs de certitude en regard de la carte.

Voir aussi

Traductions