部署 Compute Engine 监控点

在 Google Cloud 基础架构中嵌入 Google Cloud 优化后的监控点,以监控网络或 Web 应用性能。

如需部署 Compute Engine 监控点,请从 Google Cloud下载安装软件包,然后按照 AppNeta 的说明使用 Terraform 或 Google Cloud Marketplace 进行安装。

准备工作

部署环境和监控点具有特定的网络要求,以确保监控点能够成功安装并与 Cloud Network Insights 控制平面通信。

所需的角色

如需获得添加监控点所需的权限,请让您的管理员为您授予以下 IAM 角色:

如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限

您也可以通过自定义角色或其他预定义角色来获取所需的权限。

如果您想使用 OS Login,必须向连接到虚拟机的用户账号授予特定的 Identity and Access Management (IAM) 角色。请参阅 Compute Engine 文档中的分配 OS Login IAM 角色

防火墙要求

由于我们建议在防火墙后安装监控点,因此您可能需要修改防火墙规则。监控点需要出站互联网访问权限才能与 Cloud Network Insights 控制平面通信。


协议

端口

说明

TCP

443 (HTTPS)

必填。与 Cloud Network Insights 控制平面的连接

UDP

123 (NTP)

必填。网络时间协议。如果时间未同步,监控点将无法连接

UDP/TCP

53 (DNS)

必填。用于解析 Cloud Network Insights 端点的域名服务

UDP

3239、33434

测试流量。标准网络路径监控(双端)的必需参数

ICMP

类型 8(回显请求)

测试流量。对于单端路径(例如,对 8.8.8.8 执行 ping 操作),此参数是必需的。

如需了解详情,请参阅 AppNeta 的防火墙配置

监控点要求

查看 AppNeta 的 Google CE Cloud Monitoring Point 文档,确保您可以成功部署监控点。

部署 Compute Engine 虚拟机

您可以使用 Terraform 将 Compute Engine 虚拟机部署到 Google Cloud 。Terraform 配置文件 (TF) 可通过Google Cloud 控制台或 Cloud Marketplace 获取。

控制台

  1. 在 Google Cloud 控制台中,依次前往网络智能 > Cloud Network Insights > 监控点

    前往 Cloud Network Insights

  2. 点击添加监控点

  3. 平台类型列表中,选择 Google Cloud,然后点击继续

  4. 输入虚拟机的主机名。此名称默认用作虚拟机名称和监控点的名称。

  5. 可选:选择通过 Private Service Connect (PSC) 进行连接,以便监控点可以使用 Private Service Connect 与 AppNeta 进行通信。 您必须已在虚拟私有云 (VPC) 中拥有 Private Service Connect 端点。

    如需了解详情,请参阅 AppNeta 文档

  6. 点击继续

  7. 选择监控点部署选项中,选择 Terraform

  8. 下载监控点中,选择您要如何下载安装软件包。

    • 如需在本地下载安装包,请选择在本地下载
      1. 点击下载监控点
      2. 在要部署 Terraform 配置文件的目录中解压缩归档文件。
    • 如需在主机上使用终端下载安装软件包,请选择在主机上运行命令
      1. 点击打开 shell 并生成令牌。您可能需要为 Cloud Shell 授权。
      2. Enter 生成令牌,然后将其复制并粘贴到文本字段中。
      3. 使用管理员凭据打开主机的终端,然后运行生成的命令以下载 Terraform 配置文件归档。 相应 curl 命令的有效期为 1 小时。

Marketplace

  1. 在 Google Cloud 控制台中,依次前往网络智能 > Cloud Network Insights > 监控点

    前往 Cloud Network Insights

  2. 点击添加监控点

  3. 平台类型列表中,选择 Google Cloud,然后点击继续

  4. 输入虚拟机的主机名。此名称默认用作虚拟机名称和监控点的名称。

  5. 可选:选择通过 Private Service Connect (PSC) 进行连接,以便监控点可以使用 Private Service Connect 与 AppNeta 进行通信。 您必须已在 VPC 中创建 Private Service Connect 端点。

    如需了解详情,请参阅 AppNeta 文档

  6. 点击继续

  7. 选择 Google Cloud Marketplace,然后选择要在其中部署监控点的项目。

  8. 复制监控点的配置代码段。如果您之前从 Cloud Marketplace 部署过监控点,则代码段会自动输入到配置字段中。

  9. 点击通过 Google Cloud Marketplace 打开

  10. 您可能需要查看 Marketplace 服务条款。如需使用 Cloud Marketplace 安装 Cloud Network Insights,请接受服务条款。

  11. 点击 Terraform 标签页或命令行部署标签页,然后按照屏幕上的说明操作。

    • 网络接口中,配置外部 IP 地址,以允许监控点与 AppNeta 通信。
    • 配置中,粘贴监控点配置代码段。
  12. 点击部署

使用 Terraform 进行安装

将安装软件包放到主机上后,按照 AppNeta 的说明安装监控点。

如需详细了解如何从 Cloud Marketplace 部署虚拟机,请参阅部署软件包使用命令行界面 (CLI) 部署虚拟机 (VM) 产品

验证安装

打开 Google Cloud 控制台,然后依次前往Network Intelligence Center > Cloud Network Insights。2-5 分钟后,监控点会显示在表格中,状态为“有效”。如果 10 分钟后仍未显示,请参阅问题排查

移除监控点

如需移除监控点,请在 AppNeta 中将其删除。如需详细了解如何移除监控点,请参阅 AppNeta 文档

后续步骤

添加监控点后,接下来需要创建监控政策,以便使用数据填充 Cloud Network Insights。