创建和配置监控政策

监控政策是一组规则,用于管理监控点上的探测器的行为。它们会在监控点(来源)和目标位置(目标)之间生成主动路径,这些路径是遥测数据的连续流。 监控政策是在 AppNeta 中创建和管理的,而不是在 Google Cloud 控制台中创建和管理的。

监控政策包括以下内容:

  • 来源(谁):定义应运行这些 探测器的监控点(例如,“us-east1 中的所有监控点”或“仅名为 office-proxy 的监控点”)。
  • 目标位置(什么):定义要探测的内容(例如, www.google.com、特定内部 IP 或 SaaS 应用)。
  • 配置(如何/何时):定义测试类型(例如网络监控或 Web 监控)、探测频率和要使用的特定协议(ICMP、TCP、HTTP、 HTTPS)。

为了支持各种规模的监控环境,Cloud Network Insights 提供了创建单个政策和将政策分组的功能。

  • 单个监控政策:用于定义 特定监控场景的一组规则。它包含单个目标位置的所有监控点来源、目标位置和配置详细信息。
  • 监控政策组:用于存放多个监控 政策的容器,这些政策以托管的 IP 或主机名列表为目标。使用监控政策组可实现一致的监控偏好设置,并简化政策更新。 如需详细了解监控政策组,请参阅 AppNeta 文档中的管理监控政策组

您还可以使用附加到监控点的标记,以便快速且一致地将政策应用于多个监控点。标记是键值对,可提供其他上下文信息,例如位置或角色。如果您创建的监控政策使用标记作为来源,那么您添加的任何带有该标记的监控点都会自动包含在该监控政策中。

如需详细了解标记,请参阅 AppNeta 文档中的标记 - 最佳实践

监控类型

Cloud Network Insights 支持两种类型的监控政策:网络监控(网络路径)和 Web 监控(Web 路径)。

网络监控

网络监控政策会创建网络路径,即支持应用的底层基础架构(第 3 层和第 4 层)的逐跳可视化视图。当数据在来源和目标位置之间传输时,Cloud Network Insights 会监控端到端路径,包括跃点。 网络路径支持两种不同类型的路径:

  • 单端路径:监控点探测未安装监控点的外部目标 (例如 google.com、SaaS VIP 或路由器)。这依赖于标准协议(ICMP、TCP、UDP 或 Echo),非常适合监控公共或第三方目标。
  • 双端路径:监控点探测不同的 监控点。由于您可以控制两端,因此这种模式可提供更丰富的数据,包括精确的单向延迟、抖动,并且能够检测非对称路由(例如,上传与下载的路径不同)。

如需详细了解网络监控,请参阅 AppNeta 文档中的网络监控设置注意事项

Web 监控

Web 监控政策会创建 Web 路径,即 Web 应用(第 7 层)端到端体验的监控器。Web 路径用于衡量应用响应速度,包括以下内容:

  • DNS 解析时间
  • TCP/TLS 握手时间
  • HTTP 状态代码(例如 200 OK503 Service Unavailable

您可以设置 Web 监控政策,以使用 Selenium 脚本模拟浏览器中的用户行为,或通过 HTTP 或 HTTPS 请求模拟 API 调用。 如需详细了解 Web 监控,请参阅 AppNeta 文档中的 Web 监控概览

准备工作

您必须先部署监控点,然后才能创建监控政策。

所需角色

如要获得创建监控政策所需的权限,请让您的管理员为您授予已启用 Cloud Network Insights 的项目中的Cloud Network Insights Editor (roles/networkmanagement.CloudNetworkInsightsEditor) IAM 角色。如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限

您也可以通过自定义 角色或其他预定义 角色来获取所需的权限。

创建监控政策

您可以使用 Google Cloud部署监控点,同时在 AppNeta 中 配置监控政策。

  1. 在 Google Cloud 控制台中,依次前往网络智能 > Cloud Network Insights

    前往 Cloud Network Insights

  2. 如需创建网络监控政策,请打开网络路径 页面,然后点击 Create Network Monitoring Policy (AppNeta UI) (创建网络监控政策 [AppNeta 界面])。系统会在 AppNeta 中打开政策详情 页面。

    如需查看有关创建网络监控政策的详细说明,请参阅 AppNeta 文档中的 管理监控政策

  3. 如需创建 Web 监控政策,请打开 Web Paths (Web 路径)页面,然后点击 Create Web Monitoring Policy (AppNeta UI) (创建 Web 监控政策 [AppNeta 界面])。系统会在 AppNeta 中打开政策详情 页面。

    如需查看有关创建 Web 监控政策的详细说明,请参阅 使用 Web 监控创建监控政策 在 AppNeta 文档中。

  4. 系统可能会提示您使用 Google 单点登录服务登录 AppNeta 并要求您授权 AppNeta 读取 Google Cloud 数据。

如需详细了解如何创建监控政策,请参阅 AppNeta 文档中的 设置监控

后续步骤

虽然政策是在 AppNeta 中配置的,但生成的网络路径和 Web 路径数据(包括指标、提醒日志和事件日志)可在 控制台中查看。 Google Cloud