将监控点部署到云端、混合云或多云网络中的 Docker、Podman 或 Kubernetes (Helm) 环境,以监控网络或 Web 应用性能。
如需开始监控,请从 Google Cloud下载容器监控点安装软件包,然后按照 AppNeta 中的说明将其安装在 目标主机上。
准备工作
部署环境和监控点具有特定的网络要求,以确保监控点能够成功安装并与 Cloud Network Insights 控制平面通信。
所需的角色
如需获得添加监控点所需的权限,请让您的管理员为您授予已启用 Cloud Network Insights 的项目的Cloud Network Insights Editor (roles/networkmanagement.CloudNetworkInsightsEditor) IAM 角色。如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限。
您也可以通过自定义 角色或其他预定义 角色来获取所需的权限。
防火墙要求
由于我们建议在防火墙后安装监控点,因此您可能需要修改防火墙规则。监控点需要出站互联网访问权限才能与 Cloud Network Insights 控制平面通信。
协议 |
端口 |
说明 |
|---|---|---|
TCP |
443 (HTTPS) |
必填。与 Cloud Network Insights 控制平面的连接 |
UDP |
123 (NTP) |
必填。网络时间协议。如果时间未同步,监控点将无法连接 |
UDP/TCP |
53 (DNS) |
必填。用于解析 Cloud Network Insights 端点的域名服务 |
UDP |
3239、33434 |
测试流量。标准网络路径监控(双端)的必填项 |
ICMP |
类型 8(回显请求) |
测试流量。单端路径(例如,对 8.8.8.8 执行 ping 操作)的必填项。 |
如需了解详情,请参阅 AppNeta 中的防火墙配置。
监控点要求
查看 AppNeta 监控点规范,确保您可以成功部署它们。
下载监控点安装软件包
获取安装软件包,并确保该软件包位于目标主机上。
控制台
如果您拥有目标主机的管理员凭据,或者需要在 将文件传输到 目标主机之前在本地下载安装软件包,请使用 Google Cloud 控制台。
在 Google Cloud 控制台中,前往 网络智能 > Cloud Network Insights > 监控点。
点击添加监控点 。
在平台类型 列表中,选择 Docker/Podman 或 Helm (Kubernetes) ,然后点击继续 。
输入容器的主机名 。这是您要在其上安装监控点的主机的名称。
在下载监控点 中,选择您要下载 安装软件包的方式。
- 如需使用终端在目标主机上下载安装软件包,请选择在主机上运行命令 。
- 点击打开 Shell 并生成令牌 。您可能需要为 Cloud Shell 授权。
- 按 Enter 键生成令牌,然后将其复制并粘贴到文本字段中。
- 使用管理员凭据打开目标主机的终端,然后运行生成的命令以下载安装软件包。 curl 命令的有效期为 1 小时。
- 如需在本地下载安装软件包,请选择在本地下载 。
- 点击下载监控点 。
- 将安装软件包移至目标主机。
- 如需使用终端在目标主机上下载安装软件包,请选择在主机上运行命令 。
gcloud
如果您的目标主机安装了 Google Cloud CLI,请使用此方法。
gcloud network-management network-monitoring-providers \ monitoring-points download-install-script \ --network-monitoring-provider=PROVIDER_NAME --location=global \ --monitoring-point-type=MP_TYPE \ --hostname=HOST_NAME \ --output-file=compose.HOST_NAME.tar.gz
替换以下内容:
PROVIDER_NAME:提供商名称,默认为external。MP_TYPE:监控点容器类型。使用以下某个值:- 对于 Docker 或 Podman,请输入
CONTAINER - 对于 Helm (Kubernetes),请输入
HELM
- 对于 Docker 或 Podman,请输入
HOST_NAME:您要在其上安装监控点的主机的名称。
安装基于容器的监控点
安装软件包位于目标主机上后,请按照 AppNeta 中的说明安装监控点。
您无法更改容器的配置设置。如果您稍后需要更改代理、NTP 或时区设置,请删除监控点并添加新的监控点。
验证安装
打开 Google Cloud 控制台,然后前往Network Intelligence Center > Cloud Network Insights。2-5 分钟后,监控点会显示在表格中,状态为“有效”。如果十分钟内未显示,请参阅 问题排查。
移除监控点
如需移除监控点,请在 AppNeta 中将其删除。如需详细了解如何移除监控点,请参阅 AppNeta 文档。
后续步骤
添加监控点后,接下来需要创建监控 政策,以使用数据填充 Cloud Network Insights。