在云、混合云或多云网络中部署虚拟机或 KVM 监控点,以监控网络或 Web 应用性能。
如需开始监控,请从 Google Cloud下载监控点映像,然后 按照 AppNeta 的说明使用 VMware vSphere(vCenter 或 ESXi)或 Linux KVM (QCOW2) 部署映像。
准备工作
部署环境和监控点具有特定的网络要求,以确保监控点能够成功安装并与 Cloud Network Insights 控制平面通信。
所需的角色
如需获得添加监控点所需的权限,请让您的管理员为您授予已启用 Cloud Network Insights 的项目的Cloud Network Insights Editor (roles/networkmanagement.CloudNetworkInsightsEditor) IAM 角色。如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限。
您也可以通过自定义 角色或其他预定义 角色来获取所需的权限。
防火墙要求
由于我们建议在防火墙后安装监控点,因此您可能需要修改防火墙规则。监控点需要出站互联网访问权限才能与 Cloud Network Insights 控制平面通信。
协议 |
端口 |
说明 |
|---|---|---|
TCP |
443 (HTTPS) |
必填。与 Cloud Network Insights 控制平面的连接 |
UDP |
123 (NTP) |
必填。网络时间协议。如果时间未同步,监控点将无法连接 |
UDP/TCP |
53 (DNS) |
必填。用于解析 Cloud Network Insights 端点的域名服务 |
UDP |
3239、33434 |
测试流量。标准网络路径监控(双端)的必填项 |
ICMP |
类型 8(回显请求) |
测试流量。单端路径(例如,对 8.8.8.8 执行 ping 操作)的必填项。 |
如需了解详情,请参阅 AppNeta 的防火墙配置。
监控点要求
查看 AppNeta 监控点规范,确保您可以成功部署它们。
下载监控点映像和配置
您可以下载包含监控点映像和配置文件的本地 zip 文件,也可以生成命令以在要安装监控点的机器上下载安装软件包。
在 Google Cloud 控制台中,前往 网络智能 > Cloud Network Insights > 监控点。
点击添加监控点 。
在平台类型 列表中,选择 KVM 或 VMware ,然后点击继续 。
输入虚拟机的密码 。
选择您的 IP 配置 。
- 如果目标网络自动分配 IP 地址,请选择使用 DHCP 获取设置 。
- 如果您想使用静态 IP 地址,请选择静态 IP 。
填写以下 IP 配置字段。字段取决于您为 IP 配置 选择的内容。
- IP 地址:您要分配给 监控点的 IPv4 地址。
- 网络掩码:子网掩码(例如,255.255.255.0)。
- 网络网关:默认网关 IP 地址。
- DNS 1:主 DNS 服务器的 IPv4 地址(例如,8.8.8.8)。
- DNS 2 (可选):备用域名服务器,用于在主服务器失败时确保 连接(例如,1.1.1.1)
- 域名:监控点的默认 DNS 搜索网域。
- 主机名:此监控点的唯一名称。
- 时区 (可选):安装 监控点的虚拟机的时区。
- NTP 1 (可选):主网络时间协议地址 (IP 或 FQDN)。
- NTP 2 (可选):备用时间服务器,用于在主 地址无法访问时使用。
点击继续 。
在下载监控点 中,选择您要下载 安装软件包的方式。
- 如需在本地下载安装软件包,请选择在本地下载 。
- 点击下载监控点 。
- 对于 KVM:下载包含 ISO 文件(启动/配置驱动器)的 ZIP 文件。
- 对于 VMware:下载包含 JSON 文件(部署参数)的 ZIP 文件。
- 下载磁盘映像。可用选项取决于您选择的平台类型 。
- 将配置文件和磁盘映像移至您的虚拟机监控程序管理工作站。
- 点击下载监控点 。
- 如需生成要在主机上运行的命令行命令,请选择在主机上运行命令 。
- 点击打开 Shell 并生成令牌 。您可能需要为 Cloud Shell 授权。
- 按 Enter 生成令牌,然后将其复制并粘贴到生成命令 中的文本字段中。
- 使用管理员凭据打开主机的终端,然后运行生成的命令以下载配置文件。
- 下载磁盘映像。可用选项取决于您选择的平台类型 。
- 如有必要,请将配置文件和磁盘映像移至您的虚拟机监控程序管理工作站。
- 如需在本地下载安装软件包,请选择在本地下载 。
部署基于虚拟机的监控点
获得映像后,请按照 AppNeta 的说明部署监控点。
部署虚拟机后,请从虚拟机监控程序(vCenter 或 KVM)记录主网络适配器(eth0 或网络适配器 1)的 MAC 地址。
- 用户名:admin
- 默认密码:不含英文冒号的大写 MAC 地址(例如, 00505681450A)。
如果您需要登录监控点的 Web 管理界面来排查连接问题,则需要这些凭据。如需了解 详情,请参阅 AppNeta 的文档。
配置 Web 代理
如果您的网络需要代理才能进行出站访问,则必须在虚拟机启动后对其进行配置。
验证安装
打开 Google Cloud 控制台,然后前往Network Intelligence Center > Cloud Network Insights。2-5 分钟后,监控点会显示在表格中,状态为“有效”。如果十分钟内未显示,请参阅 问题排查。
移除监控点
如需移除监控点,请在 AppNeta 中将其删除。如需详细了解如何移除监控点,请参阅 AppNeta 文档。
后续步骤
添加监控点后,接下来需要创建监控 政策,以使用数据填充 Cloud Network Insights。