監控政策是一組規則,用於管理監控點的探測器行為。這些路徑會在監控點 (來源) 和目的地 (目標) 之間產生,並持續串流遙測資料。監控政策是在 AppNeta 中建立及管理,而非 Google Cloud 控制台。
監控政策包含下列項目:
- 來源 (誰):定義應執行這些探測的監控點 (例如「
us-east1中的所有 MP」或「名為office-proxy的 MP」)。 - 目標 (內容):定義要探查的內容 (例如
www.google.com、特定內部 IP 或 SaaS 應用程式)。 - 設定 (方式/時間):定義測試類型 (例如網路或網頁監控)、探測頻率,以及要使用的特定通訊協定 (ICMP、TCP、HTTP、HTTPS)。
為支援各種規模的監控環境,Cloud Network Insights 提供建立單一政策和將政策分組的功能。
- 單一監控政策:一組規則,用於定義特定監控情境。其中包含單一目的地的所有監控點來源、目標和設定詳細資料。
- 監控政策群組:包含多項監控政策的容器,可指定受管理 IP 或主機名稱清單。使用監控政策群組,確保監控偏好設定一致,並簡化政策更新程序。如要進一步瞭解如何監控政策群組,請參閱 AppNeta 說明文件中的「管理監控政策群組」。
您也可以使用附加至監控點的標記,快速且一致地將政策套用至多個監控點。標記是鍵/值組合,可提供額外背景資訊,例如位置或角色。如果您建立的監控政策使用標記做為來源,則您新增的任何監控點都會自動納入該監控政策。
如要進一步瞭解標記,請參閱 AppNeta 說明文件中的「標記 - 最佳做法」。
監控類型
Cloud Network Insights 支援兩種監控政策:網路監控 (網路路徑) 和網頁監控 (網頁路徑)。
網路監控
網路監控政策會建立網路路徑,以視覺化方式呈現支援應用程式的基礎架構 (第 3 層和第 4 層)。資料在來源和目標之間傳輸時,Cloud Network Insights 會監控端對端路徑,包括躍點。網路路徑支援兩種不同類型的路徑:
- 單向路徑:監控點會探查未安裝監控點的外部目標 (例如
google.com、SaaS VIP 或路由器)。這項功能依賴標準通訊協定 (ICMP、TCP、UDP 或 Echo),非常適合監控公開或第三方目標。 - 雙向路徑:監控點會探查不同的監控點。由於您同時控制兩端,這個模式可提供更豐富的資料,包括精確的單向延遲、延遲抖動,以及偵測非對稱路徑 (例如上傳與下載的路徑不同)。
如要進一步瞭解網路監控,請參閱 AppNeta 說明文件中的「網路監控設定的考量事項」。
網站監控
網頁監控政策會建立網頁路徑,監控網頁應用程式的端對端體驗 (第 7 層)。網頁路徑可評估應用程式的回應速度,包括:
- DNS 解析時間
- TCP/TLS 握手時間
- HTTP 狀態碼 (例如
200 OK或503 Service Unavailable)
您可以設定網頁監控政策,使用 Selenium 指令碼模擬瀏覽器中的使用者行為,或透過 HTTP 或 HTTPS 要求模擬 API 呼叫。如要進一步瞭解網頁監控,請參閱 AppNeta 說明文件中的「網頁監控總覽」。
事前準備
您必須部署監控點,才能建立監控政策。
必要的角色
如要取得建立監控政策所需的權限,請要求管理員在啟用 Cloud Network Insights 的專案中,授予您「Cloud Network Insights 編輯者」 (roles/networkmanagement.CloudNetworkInsightsEditor) IAM 角色。如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和組織的存取權」。
建立監控政策
使用 Google Cloud部署監控點時,您可以在 AppNeta 設定監控政策。
在 Google Cloud 控制台中,依序前往「網路智慧」>「Cloud Network Insights」。
如要建立網路監控政策,請開啟「Network Paths」(網路路徑) 頁面,然後按一下「Create Network Monitoring Policy (AppNeta UI)」(建立網路監控政策 (AppNeta UI))。AppNeta 會開啟「Policy Details」(政策詳細資料) 頁面。
如需建立網路監控政策的詳細操作說明,請參閱 AppNeta 說明文件中的「管理監控政策」。
如要建立網頁監控政策,請開啟「網頁路徑」頁面,然後按一下「建立網頁監控政策 (AppNeta UI)」。AppNeta 會開啟「Policy Details」頁面。
如需建立網頁監控政策的詳細操作說明,請參閱 AppNeta 說明文件中的「使用網頁監控功能建立監控政策」。
系統可能會提示您使用 Google 單一登入功能登入 AppNeta,並要求您授權 AppNeta 讀取 Google Cloud 資料。
如要進一步瞭解如何建立監控政策,請參閱 AppNeta 說明文件中的「設定監控」。
後續步驟
雖然是在 AppNeta 中設定政策,但產生的網路路徑和網頁路徑資料 (包括指標、警報記錄和事件記錄) 會顯示在 Google Cloud 控制台中。