部署容器监控点

将监控点部署到云端、混合云或多云网络中的 Docker、Podman 或 Kubernetes (Helm) 环境,以监控网络或 Web 应用性能。

如需开始监控,请从 Google Cloud下载容器监控点安装软件包,然后按照 AppNeta 中的说明将其安装在 目标主机上。

准备工作

部署环境和监控点具有特定的网络要求,以确保监控点能够成功安装并与 Cloud Network Insights 控制平面通信。

所需的角色

如需获得添加监控点所需的权限,请让您的管理员为您授予已启用 Cloud Network Insights 的项目的Cloud Network Insights Editor (roles/networkmanagement.CloudNetworkInsightsEditor) IAM 角色。如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限

您也可以通过自定义 角色或其他预定义 角色来获取所需的权限。

防火墙要求

由于我们建议在防火墙后安装监控点,因此您可能需要修改防火墙规则。监控点需要出站互联网访问权限才能与 Cloud Network Insights 控制平面通信。


协议

端口

说明

TCP

443 (HTTPS)

必填。与 Cloud Network Insights 控制平面的连接

UDP

123 (NTP)

必填。网络时间协议。如果时间未同步,监控点将无法连接

UDP/TCP

53 (DNS)

必填。用于解析 Cloud Network Insights 端点的域名服务

UDP

3239、33434

测试流量。标准网络路径监控(双端)的必填项

ICMP

类型 8(回显请求)

测试流量。单端路径(例如,对 8.8.8.8 执行 ping 操作)的必填项。

如需了解详情,请参阅 AppNeta 中的防火墙配置

监控点要求

查看 AppNeta 监控点规范,确保您可以成功部署它们。

下载监控点安装软件包

获取安装软件包,并确保该软件包位于目标主机上。

控制台

如果您拥有目标主机的管理员凭据,或者需要在 将文件传输到 目标主机之前在本地下载安装软件包,请使用 Google Cloud 控制台。

  1. 在 Google Cloud 控制台中,前往 网络智能 > Cloud Network Insights > 监控点

    前往 Cloud Network Insights

  2. 点击添加监控点

  3. 平台类型 列表中,选择 Docker/PodmanHelm (Kubernetes) ,然后点击继续

  4. 输入容器的主机名 。这是您要在其上安装监控点的主机的名称。

  5. 下载监控点 中,选择您要下载 安装软件包的方式。

    • 如需使用终端在目标主机上下载安装软件包,请选择在主机上运行命令
      1. 点击打开 Shell 并生成令牌 。您可能需要为 Cloud Shell 授权。
      2. Enter 键生成令牌,然后将其复制并粘贴到文本字段中。
      3. 使用管理员凭据打开目标主机的终端,然后运行生成的命令以下载安装软件包。 curl 命令的有效期为 1 小时。
    • 如需在本地下载安装软件包,请选择在本地下载
      1. 点击下载监控点
      2. 将安装软件包移至目标主机。

gcloud

如果您的目标主机安装了 Google Cloud CLI,请使用此方法。

gcloud network-management network-monitoring-providers \
monitoring-points download-install-script \
--network-monitoring-provider=PROVIDER_NAME --location=global \
--monitoring-point-type=MP_TYPE \
--hostname=HOST_NAME \
--output-file=compose.HOST_NAME.tar.gz

替换以下内容:

  • PROVIDER_NAME:提供商名称,默认为 external
  • MP_TYPE:监控点容器类型。使用以下某个值:
    • 对于 Docker 或 Podman,请输入 CONTAINER
    • 对于 Helm (Kubernetes),请输入 HELM
  • HOST_NAME:您要在其上安装监控点的主机的名称。

安装基于容器的监控点

安装软件包位于目标主机上后,请按照 AppNeta 中的说明安装监控点。

您无法更改容器的配置设置。如果您稍后需要更改代理、NTP 或时区设置,请删除监控点并添加新的监控点。

验证安装

打开 Google Cloud 控制台,然后前往Network Intelligence Center > Cloud Network Insights。2-5 分钟后,监控点会显示在表格中,状态为“有效”。如果十分钟内未显示,请参阅 问题排查

移除监控点

如需移除监控点,请在 AppNeta 中将其删除。如需详细了解如何移除监控点,请参阅 AppNeta 文档

后续步骤

添加监控点后,接下来需要创建监控 政策,以使用数据填充 Cloud Network Insights。