Crea e configura le policy di monitoraggio

Le policy di monitoraggio sono insiemi di regole che regolano il comportamento dei probe sui punti di monitoraggio. Generano percorsi attivi tra un punto di monitoraggio (origine) e una destinazione (target) che sono flussi continui di dati di telemetria. Le policy di monitoraggio vengono create e gestite all'interno di AppNeta, non nella console Google Cloud .

Un criterio di monitoraggio include quanto segue:

  • Origine (chi): definisce quali punti di monitoraggio devono eseguire questi probe (ad esempio, tutti i punti di monitoraggio in us-east1 o solo il punto di monitoraggio denominato office-proxy).
  • Target (cosa): definisce cosa viene analizzato (ad esempio, www.google.com, un IP interno specifico o un'applicazione SaaS).
  • Configurazione (come/quando): definisce il tipo di test (ad esempio monitoraggio di rete o web), la frequenza del probe e i protocolli specifici (ICMP, TCP, HTTP, HTTPS) da utilizzare.

Per supportare il monitoraggio di ambienti di tutte le dimensioni, Cloud Network Insights offre la possibilità di creare singole policy e di raggrupparle.

  • Norme di monitoraggio singole: un insieme individuale di regole per definire uno scenario di monitoraggio specifico. Contiene tutti i dettagli di origine, destinazione e configurazione del punto di monitoraggio per una singola destinazione.
  • Gruppi di policy di monitoraggio: un contenitore per più policy di monitoraggio che hanno come target un elenco gestito di indirizzi IP o nomi host. Utilizza i gruppi di criteri di monitoraggio per preferenze di monitoraggio coerenti e aggiornamenti più semplici dei criteri. Per saperne di più sui gruppi di criteri di monitoraggio, consulta Gestire i gruppi di criteri di monitoraggio nella documentazione di AppNeta.

Puoi anche utilizzare i tag collegati ai punti di monitoraggio per applicare le policy in modo rapido e coerente a più punti di monitoraggio. I tag sono coppie chiave-valore che forniscono un contesto aggiuntivo, ad esempio la posizione o il ruolo. Se crei una norma di monitoraggio che utilizza i tag come origine, qualsiasi punto di monitoraggio che aggiungi con quel tag viene incluso automaticamente nella norma di monitoraggio.

Per saperne di più sui tag, consulta la sezione Tagging - Best Practices nella documentazione di AppNeta.

Tipi di monitoraggio

Cloud Network Insights supporta due tipi di policy di monitoraggio: monitoraggio della rete (percorsi di rete) e monitoraggio web (percorsi web).

Monitoraggio di rete

Le policy di monitoraggio della rete creano percorsi di rete, ovvero visualizzazioni hop-by-hop dell'infrastruttura (livelli 3 e 4) che supportano le tue applicazioni. Man mano che i dati vengono trasferiti tra l'origine e la destinazione, Cloud Network Insights monitora il percorso end-to-end, inclusi gli hop. I percorsi di rete supportano due diversi tipi di percorsi:

  • Percorsi a una sola estremità: il punto di monitoraggio esegue il probe di una destinazione esterna (ad esempio google.com, un VIP SaaS o un router) che non ha un punto di monitoraggio installato. Si basa su protocolli standard (ICMP, TCP, UDP o Echo) ed è ideale per monitorare target pubblici o di terze parti.
  • Percorsi bidirezionali: il punto di monitoraggio esegue il probing di un altro punto di monitoraggio. Poiché controlli entrambe le estremità, questa modalità fornisce dati più ricchi, inclusi latenza unidirezionale precisa, jitter e la possibilità di rilevare il routing asimmetrico (ad esempio, percorsi diversi per il caricamento e il download).

Per saperne di più su Network Monitoring, consulta Considerazioni per la configurazione di Network Monitoring nella documentazione di AppNeta.

Monitoraggio web

Le policy di monitoraggio web creano percorsi web, ovvero un monitoraggio dell'esperienza end-to-end dell'applicazione web (livello 7). I percorsi web misurano la reattività dell'app, inclusi:

  • Tempo di risoluzione DNS
  • Tempo di handshake TCP/TLS
  • Codici di stato HTTP (ad esempio 200 OK o 503 Service Unavailable)

Puoi impostare criteri di monitoraggio web per emulare i comportamenti degli utenti nel browser utilizzando script Selenium o per emulare chiamate API tramite richieste HTTP o HTTPS. Per ulteriori informazioni su Web Monitoring, consulta la panoramica di Web Monitoring nella documentazione di AppNeta.

Prima di iniziare

Prima di poter creare policy di monitoraggio, devi eseguire il deployment di un punto di monitoraggio.

Ruoli obbligatori

Per ottenere le autorizzazioni necessarie per creare policy di monitoraggio, chiedi all'amministratore di concederti il ruolo IAM Editor Cloud Network Insights (roles/networkmanagement.CloudNetworkInsightsEditor) sul progetto in cui è abilitato Cloud Network Insights. Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.

Potresti anche riuscire a ottenere le autorizzazioni richieste tramite i ruoli personalizzati o altri ruoli predefiniti.

Crea criteri di monitoraggio

Mentre esegui il deployment dei punti di monitoraggio utilizzando Google Cloud, configuri le policy di monitoraggio in AppNeta.

  1. Nella console Google Cloud , vai a Network Intelligence > Cloud Network Insights.

    Vai a Cloud Network Insights

  2. Per creare una policy di monitoraggio della rete, apri la pagina Percorsi di rete e fai clic su Crea policy di monitoraggio della rete (UI AppNeta). Viene visualizzata la pagina Dettagli norma in AppNeta.

    Per istruzioni dettagliate sulla creazione di policy di monitoraggio della rete, vedi Gestire le policy di monitoraggio nella documentazione di AppNeta.

  3. Per creare una policy di monitoraggio web, apri la pagina Percorsi web e fai clic su Crea policy di monitoraggio web (UI AppNeta). La pagina Dettagli policy si apre in AppNeta.

    Per istruzioni dettagliate sulla creazione di policy di monitoraggio web, consulta Crea policy di monitoraggio con il monitoraggio web nella documentazione di AppNeta.

  4. Potrebbe esserti chiesto di accedere ad AppNeta utilizzando Single Sign-On di Google e di autorizzare AppNeta a leggere i dati di Google Cloud .

Per ulteriori informazioni sulla creazione di criteri di monitoraggio, consulta la sezione Configurare il monitoraggio nella documentazione di AppNeta.

Passaggi successivi

Sebbene i criteri siano configurati in AppNeta, i dati sul percorso di rete e sul percorso web risultanti, incluse metriche, log degli allarmi e log degli eventi, sono disponibili nella console Google Cloud .