部署虚拟机监控点

在云、混合云或多云网络中部署虚拟机或 KVM 监控点,以监控网络或 Web 应用性能。

如需开始监控,请从 Google Cloud下载监控点映像,然后 按照 AppNeta 的说明使用 VMware vSphere(vCenter 或 ESXi)或 Linux KVM (QCOW2) 部署映像。

准备工作

部署环境和监控点具有特定的网络要求,以确保监控点能够成功安装并与 Cloud Network Insights 控制平面通信。

所需的角色

如需获得添加监控点所需的权限,请让您的管理员为您授予已启用 Cloud Network Insights 的项目的Cloud Network Insights Editor (roles/networkmanagement.CloudNetworkInsightsEditor) IAM 角色。如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限

您也可以通过自定义 角色或其他预定义 角色来获取所需的权限。

防火墙要求

由于我们建议在防火墙后安装监控点,因此您可能需要修改防火墙规则。监控点需要出站互联网访问权限才能与 Cloud Network Insights 控制平面通信。


协议

端口

说明

TCP

443 (HTTPS)

必填。与 Cloud Network Insights 控制平面的连接

UDP

123 (NTP)

必填。网络时间协议。如果时间未同步,监控点将无法连接

UDP/TCP

53 (DNS)

必填。用于解析 Cloud Network Insights 端点的域名服务

UDP

3239、33434

测试流量。标准网络路径监控(双端)的必填项

ICMP

类型 8(回显请求)

测试流量。单端路径(例如,对 8.8.8.8 执行 ping 操作)的必填项。

如需了解详情,请参阅 AppNeta 的防火墙配置

监控点要求

查看 AppNeta 监控点规范,确保您可以成功部署它们。

下载监控点映像和配置

您可以下载包含监控点映像和配置文件的本地 zip 文件,也可以生成命令以在要安装监控点的机器上下载安装软件包。

  1. 在 Google Cloud 控制台中,前往 网络智能 > Cloud Network Insights > 监控点

    前往 Cloud Network Insights

  2. 点击添加监控点

  3. 平台类型 列表中,选择 KVMVMware ,然后点击继续

  4. 输入虚拟机的密码

  5. 选择您的 IP 配置

    • 如果目标网络自动分配 IP 地址,请选择使用 DHCP 获取设置
    • 如果您想使用静态 IP 地址,请选择静态 IP
  6. 填写以下 IP 配置字段。字段取决于您为 IP 配置 选择的内容。

    • IP 地址:您要分配给 监控点的 IPv4 地址。
    • 网络掩码:子网掩码(例如,255.255.255.0)。
    • 网络网关:默认网关 IP 地址。
    • DNS 1:主 DNS 服务器的 IPv4 地址(例如,8.8.8.8)。
    • DNS 2 (可选):备用域名服务器,用于在主服务器失败时确保 连接(例如,1.1.1.1)
    • 域名:监控点的默认 DNS 搜索网域。
    • 主机名:此监控点的唯一名称。
    • 时区 (可选):安装 监控点的虚拟机的时区。
    • NTP 1 (可选):主网络时间协议地址 (IP 或 FQDN)。
    • NTP 2 (可选):备用时间服务器,用于在主 地址无法访问时使用。
  7. 点击继续

  8. 下载监控点 中,选择您要下载 安装软件包的方式。

    • 如需在本地下载安装软件包,请选择在本地下载
      1. 点击下载监控点
        • 对于 KVM:下载包含 ISO 文件(启动/配置驱动器)的 ZIP 文件。
        • 对于 VMware:下载包含 JSON 文件(部署参数)的 ZIP 文件。
      2. 下载磁盘映像。可用选项取决于您选择的平台类型
      3. 将配置文件和磁盘映像移至您的虚拟机监控程序管理工作站。
    • 如需生成要在主机上运行的命令行命令,请选择在主机上运行命令
      1. 点击打开 Shell 并生成令牌 。您可能需要为 Cloud Shell 授权。
      2. Enter 生成令牌,然后将其复制并粘贴到生成命令 中的文本字段中。
      3. 使用管理员凭据打开主机的终端,然后运行生成的命令以下载配置文件。
      4. 下载磁盘映像。可用选项取决于您选择的平台类型
      5. 如有必要,请将配置文件和磁盘映像移至您的虚拟机监控程序管理工作站。

部署基于虚拟机的监控点

获得映像后,请按照 AppNeta 的说明部署监控点。

部署虚拟机后,请从虚拟机监控程序(vCenter 或 KVM)记录主网络适配器(eth0 或网络适配器 1)的 MAC 地址。

  • 用户名:admin
  • 默认密码:不含英文冒号的大写 MAC 地址(例如, 00505681450A)。

如果您需要登录监控点的 Web 管理界面来排查连接问题,则需要这些凭据。如需了解 详情,请参阅 AppNeta 的文档

配置 Web 代理

如果您的网络需要代理才能进行出站访问,则必须在虚拟机启动后对其进行配置。

验证安装

打开 Google Cloud 控制台,然后前往Network Intelligence Center > Cloud Network Insights。2-5 分钟后,监控点会显示在表格中,状态为“有效”。如果十分钟内未显示,请参阅 问题排查

移除监控点

如需移除监控点,请在 AppNeta 中将其删除。如需详细了解如何移除监控点,请参阅 AppNeta 文档

后续步骤

添加监控点后,接下来需要创建监控 政策,以使用数据填充 Cloud Network Insights。