Crea y configura políticas de supervisión

Las políticas de supervisión son conjuntos de reglas que rigen el comportamiento de las sondas en los puntos de supervisión. Generan rutas activas entre un punto de supervisión (fuente) y un destino (objetivo) que son flujos continuos de datos de telemetría. Las políticas de supervisión se crean y administran en AppNeta, no en Google Cloud console.

Una política de supervisión incluye lo siguiente:

  • Fuente (quién): Define qué puntos de supervisión deben ejecutar estas sondas (por ejemplo, Todos los puntos de supervisión en us-east1 o Solo el punto de supervisión llamado office-proxy).
  • Objetivo (qué): Define qué se está sondeando (por ejemplo, www.google.com, una IP interna específica o una aplicación SaaS).
  • Configuración (cómo o cuándo): Define el tipo de prueba (como la supervisión de red o web), la frecuencia de la sonda y los protocolos específicos (ICMP, TCP, HTTP, HTTPS) que se usarán.

Para admitir entornos de supervisión de todos los tamaños, Cloud Network Insights proporciona la capacidad de crear políticas individuales y agruparlas.

  • Políticas de supervisión individuales: Un conjunto individual de reglas para definir una situación de supervisión específica. Contiene todos los detalles de la fuente, el objetivo y la configuración del punto de supervisión para un solo destino.
  • Grupos de políticas de supervisión: Un contenedor para varias políticas de supervisión que se orienta a una lista administrada de IPs o nombres de host. Usa grupos de políticas de supervisión para obtener preferencias de supervisión coherentes y actualizaciones más optimizadas de las políticas. Para obtener más información sobre los grupos de políticas de supervisión, consulta Administra grupos de políticas de supervisión en la documentación de AppNeta.

También puedes usar etiquetas adjuntas a los puntos de supervisión para aplicar políticas de forma rápida y coherente a varios puntos de supervisión. Las etiquetas son pares clave-valor que proporcionan contexto adicional, como la ubicación o el rol. Si creas una política de supervisión que usa etiquetas como fuente, cualquier punto de supervisión que agregues con esa etiqueta se incluirá automáticamente en la política de supervisión.

Para obtener más información sobre las etiquetas, consulta Etiquetado: Prácticas recomendadas en la documentación de AppNeta.

Tipos de supervisión

Cloud Network Insights admite dos tipos de políticas de supervisión: supervisión de red (rutas de red) y supervisión web (rutas web).

Supervisión de red

Las políticas de supervisión de red crean rutas de red, visualizaciones paso a paso de la infraestructura (capas 3 y 4) que admiten tus aplicaciones. A medida que los datos viajan entre la fuente y el objetivo, Cloud Network Insights supervisa la ruta de extremo a extremo, incluidos los saltos. Las rutas de red admiten dos tipos diferentes de rutas:

  • Rutas de un solo extremo: El punto de supervisión sondea un objetivo externo (por ejemplo, google.com, un VIP de SaaS o un router) que no tiene instalado un punto de supervisión. Esto se basa en protocolos estándar (ICMP, TCP, UDP o Echo) y es ideal para supervisar objetivos públicos o de terceros.
  • Rutas de dos extremos: El punto de supervisión sondea un punto de supervisión diferente. Como controlas ambos extremos, este modo proporciona datos más enriquecidos, incluida la latencia precisa unidireccional, la fluctuación y la capacidad de detectar el enrutamiento asimétrico (por ejemplo, diferentes rutas para la carga y la descarga).

Para obtener más información sobre la supervisión de red, consulta Consideraciones para la configuración de la supervisión de red en la documentación de AppNeta.

Supervisión web

Las políticas de supervisión web crean rutas web, un monitor de la experiencia de extremo a extremo de la aplicación web (capa 7). Las rutas web miden la capacidad de respuesta de la app, incluido lo siguiente:

  • Tiempo de resolución de DNS
  • Tiempo de protocolo de enlace TCP/TLS
  • Códigos de estado HTTP (por ejemplo, 200 OK o 503 Service Unavailable)

Puedes configurar políticas de supervisión web para emular el comportamiento del usuario en el navegador con secuencias de comandos de Selenium o para emular llamadas a la API a través de solicitudes HTTP o HTTPS. Para obtener más información sobre la supervisión web, consulta Descripción general de la supervisión web en la documentación de AppNeta.

Antes de comenzar

Debes implementar un punto de supervisión antes de poder crear políticas de supervisión.

Roles obligatorios

Para obtener los permisos que necesitas para crear políticas de supervisión, pídele a tu administrador que te otorgue el rol de IAM Editor de Cloud Network Insights (roles/networkmanagement.CloudNetworkInsightsEditor) en el proyecto en el que está habilitado Cloud Network Insights. Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.

También puedes obtener los permisos necesarios mediante roles personalizados o cualquier otro rol predefinido.

Crea políticas de supervisión

Mientras implementas puntos de supervisión con Google Cloud, configuras políticas de supervisión en AppNeta.

  1. En la Google Cloud consola, ve a Inteligencia de la red > Cloud Network Insights.

    Ir a Cloud Network Insights

  2. Para crear una política de supervisión de red, abre la página Rutas de red y haz clic en Crear política de supervisión de red (IU de AppNeta). Se abrirá la página Detalles de la política en AppNeta.

    Para obtener instrucciones detalladas sobre la creación de políticas de supervisión de red, consulta Administra políticas de supervisión en la documentación de AppNeta.

  3. Para crear una política de supervisión web, abre la página Rutas web y haz clic en Crear política de supervisión web (IU de AppNeta). Se abrirá la página Detalles de la política en AppNeta.

    Para obtener instrucciones detalladas sobre la creación de políticas de supervisión web, consulta Crea políticas de supervisión con supervisión web en la documentación de AppNeta.

  4. Es posible que se te solicite acceder a AppNeta con el inicio de sesión único de Google y que autorices a AppNeta a leer Google Cloud datos.

Para obtener más información sobre la creación de políticas de supervisión, consulta Configura la supervisión en la documentación de AppNeta.

¿Qué sigue?

Aunque las políticas se configuran en AppNeta, los datos de la ruta de red y la ruta web resultantes, incluidas las métricas, los registros de alarmas y los registros de eventos, están disponibles en la Google Cloud consola.