모니터링 정책은 모니터링 지점의 프로브가 작동하는 방식을 관리하는 규칙 집합입니다. 모니터링 지점 (소스)과 대상 (타겟) 간에 원격 분석 데이터의 연속 스트림인 활성 경로를 생성합니다. 모니터링 정책은 Google Cloud 콘솔이 아닌 AppNeta 내에서 생성되고 관리됩니다.
모니터링 정책에는 다음이 포함됩니다.
- 소스 (누구): 이러한 프로브를 실행해야 하는 모니터링 지점을 정의합니다 (예:
us-east1의 모든 MP 또는office-proxy라는 MP만). - 타겟 (무엇): 프로브되는 항목 (예:
www.google.com, 특정 내부 IP 또는 SaaS 애플리케이션)을 정의합니다. - 구성 (방법/시기): 테스트 유형 (예: 네트워크 또는 웹 모니터링), 프로브 빈도, 사용할 특정 프로토콜 (ICMP, TCP, HTTP, HTTPS)을 정의합니다.
모든 크기의 환경 모니터링을 지원하기 위해 Cloud Network Insights에서는 단일 정책을 만들고 정책을 함께 그룹화하는 기능을 제공합니다.
- 단일 모니터링 정책: 특정 모니터링 시나리오를 정의하는 개별 규칙 집합입니다. 여기에는 단일 목적지의 모든 모니터링 지점 소스, 타겟, 구성 세부정보가 포함됩니다.
- 모니터링 정책 그룹: 관리되는 IP 또는 호스트 이름 목록을 타겟팅하는 여러 모니터링 정책의 컨테이너입니다. 일관된 모니터링 환경설정과 정책 업데이트 간소화를 위해 모니터링 정책 그룹을 사용하세요. 모니터링 정책 그룹에 대한 자세한 내용은 AppNeta 문서의 모니터링 정책 그룹 관리를 참고하세요.
모니터링 포인트에 연결된 태그를 사용하여 여러 모니터링 포인트에 정책을 빠르고 일관되게 적용할 수도 있습니다. 태그는 위치나 역할과 같은 추가 컨텍스트를 제공하는 키-값 쌍입니다. 태그를 소스로 사용하는 모니터링 정책을 만들면 해당 태그로 추가하는 모든 모니터링 포인트가 모니터링 정책에 자동으로 포함됩니다.
태그에 대한 자세한 내용은 AppNeta 문서의 태그 지정 - 권장사항을 참고하세요.
모니터링 유형
Cloud Network Insights는 네트워크 모니터링 (네트워크 경로)과 웹 모니터링 (웹 경로)의 두 가지 유형의 모니터링 정책을 지원합니다.
네트워크 모니터링
네트워크 모니터링 정책은 애플리케이션을 지원하는 인프라 (레이어 3 및 4)의 홉별 시각화인 네트워크 경로를 만듭니다. 데이터가 소스와 타겟 간에 이동할 때 Cloud Network Insights는 홉을 포함한 엔드 투 엔드 경로를 모니터링합니다. 네트워크 경로는 두 가지 유형의 경로를 지원합니다.
- 단일 엔드 경로: 모니터링 포인트가 모니터링 포인트가 설치되지 않은 외부 타겟(예:
google.com, SaaS VIP 또는 라우터)을 프로브합니다. 표준 프로토콜 (ICMP, TCP, UDP 또는 Echo)을 사용하며 공개 또는 서드 파티 타겟을 모니터링하는 데 적합합니다. - 양방향 경로: 모니터링 포인트가 다른 모니터링 포인트를 프로브합니다. 양쪽 끝을 모두 제어하므로 이 모드는 정확한 단방향 지연 시간, 지터, 비대칭 라우팅 감지 기능 (예: 업로드와 다운로드의 경로가 다름) 등 더 풍부한 데이터를 제공합니다.
네트워크 모니터링에 대한 자세한 내용은 AppNeta 문서의 네트워크 모니터링 설정 고려사항을 참고하세요.
웹 모니터링
웹 모니터링 정책은 웹 애플리케이션의 엔드 투 엔드 환경 (레이어 7)을 모니터링하는 웹 경로를 만듭니다. 웹 경로는 다음을 비롯한 앱 응답성을 측정합니다.
- DNS 변환 시간
- TCP/TLS 핸드셰이크 시간
- HTTP 상태 코드 (예:
200 OK또는503 Service Unavailable)
Selenium 스크립트를 사용하여 브라우저에서 사용자 동작을 에뮬레이션하거나 HTTP 또는 HTTPS 요청을 통해 API 호출을 에뮬레이션하도록 웹 모니터링 정책을 설정할 수 있습니다. 웹 모니터링에 대한 자세한 내용은 AppNeta 문서의 웹 모니터링 개요를 참고하세요.
시작하기 전에
모니터링 정책을 만들려면 먼저 모니터링 포인트를 배포해야 합니다.
필요한 역할
모니터링 정책을 만드는 데 필요한 권한을 얻으려면 관리자에게 Cloud 네트워크 통계가 사용 설정된 프로젝트에 대한 Cloud 네트워크 통계 편집자 (roles/networkmanagement.CloudNetworkInsightsEditor) IAM 역할을 부여해 달라고 요청하세요.
역할 부여에 대한 자세한 내용은 프로젝트, 폴더, 조직에 대한 액세스 관리를 참조하세요.
커스텀 역할이나 다른 사전 정의된 역할을 통해 필요한 권한을 얻을 수도 있습니다.
모니터링 정책 만들기
Google Cloud를 사용하여 모니터링 포인트를 배포하는 동안 AppNeta에서 모니터링 정책을 구성합니다.
Google Cloud 콘솔에서 네트워크 인텔리전스 > Cloud Network Insights로 이동합니다.
네트워크 모니터링 정책을 만들려면 네트워크 경로 페이지를 열고 네트워크 모니터링 정책 만들기 (AppNeta UI)를 클릭합니다. AppNeta에서 정책 세부정보 페이지가 열립니다.
네트워크 모니터링 정책을 만드는 방법에 관한 자세한 내용은 AppNeta 문서의 모니터링 정책 관리를 참고하세요.
웹 모니터링 정책을 만들려면 웹 경로 페이지를 열고 웹 모니터링 정책 만들기 (AppNeta UI)를 클릭합니다. AppNeta에서 정책 세부정보 페이지가 열립니다.
웹 모니터링 정책 만들기에 관한 자세한 내용은 AppNeta 문서의 웹 모니터링으로 모니터링 정책 만들기를 참고하세요.
Google 싱글 사인온을 사용하여 AppNeta에 로그인하라는 메시지가 표시되고 AppNeta가 Google Cloud 데이터를 읽을 수 있도록 승인하라는 메시지가 표시될 수 있습니다.
모니터링 정책 만들기에 대한 자세한 내용은 AppNeta 문서의 모니터링 설정을 참고하세요.
다음 단계
정책은 AppNeta에서 구성되지만 측정항목, 알람 로그, 이벤트 로그를 비롯한 결과 네트워크 경로 및 웹 경로 데이터는 Google Cloud 콘솔 내에서 확인할 수 있습니다.