Lire le graphe de découverte
Le graphe de découverte utilise deux échelles de couleurs indépendantes : la couleur du trait et de sa flèche indique la gravité du trafic, tandis que la couleur du texte du libellé indique la famille de protocole de la connexion. Un libellé orange ne signifie pas une alerte.
Les deux échelles en un coup d’œil
| Élément coloré | Ce qu’il encode | Palette |
|---|---|---|
| Le trait et sa pointe de flèche | Gravité des seuils de trafic sur les deux extrémités | Vert / jaune / orange / rouge, gris si rien n’a été mesuré |
| Le texte du libellé au-dessus du trait | Famille de protocole (base de données, web, RPC, messagerie…) | Violet / bleu / orange / turquoise / gris |
| Le style du trait (tirets, pointillés, atténuation) | État de la connexion TCP | — |
| L'épaisseur du trait | Bande passante mesurée, relative au lien le plus chargé de la carte | — |
Comme les deux échelles contiennent une teinte orange, un lien peut tout à fait être tracé en gris (inactif) avec un libellé orange : c’est une connexion de base de données sans trafic mesuré, et non un problème.
Pourquoi un lien MySQL affiche un libellé orange
«MySQL» s’écrit en orange (#e8710a) parce que MySQL appartient à la famille de protocoles base de données, et c’est la couleur de cette famille. Elle indique qui parle, pas dans quel état. La santé du lien, c’est la couleur du trait lui-même : s’il est gris, aucune bande passante n’a été mesurée dessus ; s’il est vert, le trafic reste dans les seuils.
Couleur du lien — gravité du trafic
Le trait et la pointe de flèche prennent la pire des deux gravités : le statut de trafic sortant du processus source et le statut de trafic entrant du processus cible. Les deux proviennent des seuils de trafic configurés sur le Discovery Agent.
| Couleur | Statut | Signification |
|---|---|---|
| Gris | non mesuré | La bande passante vaut 0 — lien inactif, ou capture de paquets indisponible sur cet hôte |
| Vert | OK | Trafic mesuré et dans les seuils |
| Jaune | MINEUR | Seuil de trafic mineur franchi |
| Orange | MAJEUR | Seuil de trafic majeur franchi |
| Rouge | CRITIQUE | Seuil de trafic critique franchi |
L’ordre de gravité est CRITIQUE > MAJEUR > MINEUR > OK : une seule extrémité en dépassement colore donc tout le lien.
Ces mêmes quatre couleurs de gravité sont réutilisées sur la bordure de chaque boîte d’hôte, ce qui rend la lecture homogène : bordures vertes et liens verts signifient un hôte calme et sain.
Le gris n'est pas une panne
0 a la même apparence que le lien soit réellement inactif ou qu’aucun pilote de capture n’ait été présent pour la mesurer. Lorsque la capture de paquets est indisponible, la barre d’outils affiche un badge ambre No packet capture et les infobulles des liens indiquent « non mesuré — pas de capture de paquets » au lieu de 0.000 kbits/s. Voir dépannage de la capture de paquets.
Couleur du libellé — famille de protocole
Les protocoles sont regroupés en familles afin que la carte colore par rôle — un appel RPC face à une requête de base de données — plutôt que par chaque nom de protocole distinct.
| Famille | Couleur | Protocoles |
|---|---|---|
| RPC | Violet | gRPC, Arrow Flight, Arrow Flight SQL |
| Web | Bleu | HTTP/1.1, HTTP/2, WebSocket |
| Base de données | Orange | MySQL, PostgreSQL, MSSQL, Oracle, MongoDB, Redis, Elasticsearch |
| Messagerie | Turquoise | AMQP, Kafka, MQTT |
| TLS (opaque) | Gris foncé | TLS — chiffré, le protocole interne n’a pas pu être lu |
| Infrastructure | Gris clair | SSH, DNS, SMTP, RDP, SMB, IMAP, POP3 |
| Autre | Gris clair | Tout protocole identifié hors des familles ci-dessus |
Un protocole vu au travers de TLS est rattaché à la même famille que sa forme en clair : HTTP/2 et HTTP/2 (TLS) sont donc colorés de la même façon. Lorsque l’agent n’identifie rien, le libellé ne porte simplement aucun protocole et conserve le texte noir par défaut.
Anatomie d’un libellé de lien
Un libellé complet se lit ainsi :
«~HTTP/2» Traffic: 0.129 kbits/s [Wi-Fi | HTTPS] (CLOSE_WAIT)
| Partie | Signification |
|---|---|
«~HTTP/2» |
Protocole identifié, coloré par famille, avec un marqueur de certitude |
Traffic: 0.129 kbits/s |
Bande passante mesurée — entièrement absente si rien n’a été mesuré |
[Wi-Fi \| HTTPS] |
Interface réseau, puis nom du service bien connu associé au port distant |
(CLOSE_WAIT) |
État TCP, affiché uniquement lorsqu’il n’est pas ESTABLISHED |
Marqueurs de certitude
Le préfixe placé dans les guillemets indique comment le protocole a été identifié, afin qu’une signature vue sur le fil ne ressemble jamais à une supposition de port :
| Notation | Certitude | Preuve |
|---|---|---|
«gRPC» |
observé | Reconnu sur le fil, dans la charge utile des paquets |
«~gRPC» |
inféré | Négociation ALPN ou bibliothèque liée |
«?gRPC» |
supposé | Numéro de port ou nom de processus uniquement |
Sur un hôte sans capture de paquets, toutes les identifications retombent au niveau supposé : c’est pourquoi le groupe Unidentified du filtre PROTO y grossit.
Style de trait — état TCP
La couleur du trait reste pilotée par la gravité ; l’état TCP ne modifie que le tracé et l’opacité.
| État | Rendu |
|---|---|
ESTABLISHED |
Trait en tirets, pleine opacité |
TIME_WAIT |
Tirets, atténué |
CLOSE_WAIT |
Tirets resserrés, plus épais |
SYN_SENT |
Pointillés, atténué |
FIN_WAIT1, FIN_WAIT2, CLOSING |
Tirets, atténué |
LISTEN |
Pointillés, très pâle, fin |
Épaisseur du trait
L’épaisseur est proportionnelle à la bande passante mesurée, mise à l’échelle par rapport au lien le plus chargé actuellement affiché : les liens les plus fins font 1 px, le lien le plus chargé est tracé à 20 px. Une flèche verte et épaisse correspond donc à un lien sain mais très actif — la pointe de flèche indique le sens du flux.
Surcouches de comparaison
Lorsque vous comparez deux instantanés de découverte, les connexions modifiées sont signalées sans perturber les couleurs de gravité :
| Surcouche | Rendu | Signification |
|---|---|---|
| Nouvelle connexion | Halo vert autour du trait | Le lien n’existait pas dans l’instantané précédent |
| Connexion disparue | Rouge atténué, tirets fins, libellé rouge | Le lien existait auparavant et a disparu |
Les autres traits de la carte
Le fin trait gris en pointillés qui relie un panneau d’informations système à sa boîte d’hôte n’est pas une connexion : il ne fait qu’attacher le panneau à l’hôte qu’il décrit. Il ne porte ni statut, ni protocole, ni trafic, et il se masque avec le panneau via le bouton Sys de la barre d’outils.
Le bouton Legend
Tout ce qui précède est résumé dans le panneau Legend, en haut à droite du graphe : cliquez dessus pour déplier les couleurs de gravité, les états TCP, les surcouches de comparaison, les familles de protocoles et les marqueurs de certitude en regard de la carte.
Voir aussi
- Composant Discovery Agent — seuils de trafic, détection de protocole et collecte des données du graphe
- Configuration du Discovery Agent — paramètres de seuils et de capture qui pilotent les couleurs des liens
- Dépannage de la capture de paquets — que faire lorsque la bande passante reste à zéro
- Opérations de comparaison — comparaison d’instantanés à l’origine des surcouches