Les règles de surveillance sont des ensembles de règles qui régissent le comportement des sondes sur les points de surveillance. Elles génèrent des chemins d'accès actifs entre un point de surveillance (source) et une destination (cible) qui sont des flux continus de données de télémétrie. Les règles de surveillance sont créées et gérées dans AppNeta, et non dans la Google Cloud console.
Une règle de surveillance inclut les éléments suivants :
- Source (qui) : définit les points de surveillance qui doivent exécuter ces
sondes (par exemple, Tous les points de surveillance dans
us-east1ou Seul le point de surveillance nomméoffice-proxy). - Cible (quoi) : définit ce qui est sondé (par exemple,
www.google.com, une adresse IP interne spécifique ou une application SaaS). - Configuration (comment/quand) : définit le type de test (par exemple, surveillance du réseau ou du Web), la fréquence de la sonde et les protocoles spécifiques (ICMP, TCP, HTTP, HTTPS) à utiliser.
Pour prendre en charge les environnements de surveillance de toutes tailles, Cloud Network Insights permet de créer des règles uniques et de regrouper des règles.
- Règles de surveillance uniques : ensemble individuel de règles permettant de définir un scénario de surveillance spécifique. Il contient tous les détails de la source, de la cible et de la configuration du point de surveillance pour une seule destination.
- Groupes de règles de surveillance : conteneur pour plusieurs règles de surveillance ciblant une liste gérée d'adresses IP ou de noms d'hôte. Utilisez des groupes de règles de surveillance pour des préférences de surveillance cohérentes et des mises à jour plus simplifiées des règles. Pour en savoir plus sur les groupes de règles de surveillance, consultez Gérer les groupes de règles de surveillance dans la documentation AppNeta.
Vous pouvez également utiliser des tags associés aux points de surveillance pour appliquer des règles rapidement et de manière cohérente à plusieurs points de surveillance. Les tags sont des paires clé/valeur qui fournissent un contexte supplémentaire, tel que l'emplacement ou le rôle. Si vous créez une règle de surveillance qui utilise des tags comme source, tout point de surveillance que vous ajoutez avec ce tag est automatiquement inclus dans la règle de surveillance.
Pour en savoir plus sur les tags, consultez la section Bonnes pratiques en matière de balisage dans la documentation AppNeta.
Types de surveillance
Cloud Network Insights est compatible avec deux types de règles de surveillance : la surveillance du réseau (chemins d'accès réseau) et la surveillance du Web (chemins d'accès Web).
Surveillance du réseau
Les règles de surveillance du réseau créent des chemins d'accès réseau, c'est-à-dire des visualisations de l'infrastructure (couches 3 et 4) qui prennent en charge vos applications, saut par saut. Lorsque les données transitent entre la source et la cible, Cloud Network Insights surveille le chemin d'accès de bout en bout, y compris les sauts. Les chemins d'accès réseau sont compatibles avec deux types de chemins d'accès :
- Chemins d'accès à une seule extrémité : le point de surveillance sonde une cible externe
(par exemple,
google.com, une adresse IP virtuelle SaaS ou un routeur) sur laquelle aucun point de surveillance n'est installé. Cette méthode repose sur des protocoles standards (ICMP, TCP, UDP ou Echo) et est idéale pour surveiller des cibles publiques ou tierces. - Chemins d'accès à deux extrémités : le point de surveillance sonde un autre point de surveillance. Comme vous contrôlez les deux extrémités, ce mode fournit des données plus riches, y compris une latence unidirectionnelle précise, une gigue et la possibilité de détecter un routage asymétrique (par exemple, des chemins d'accès différents pour l'importation et le téléchargement).
Pour en savoir plus sur la surveillance du réseau, consultez la section Remarques concernant la configuration de la surveillance du réseau dans la documentation AppNeta.
Surveillance du Web
Les règles de surveillance du Web créent des chemins d'accès Web, c'est-à-dire une surveillance de l'expérience de bout en bout de l'application Web (couche 7). Les chemins d'accès Web mesurent la réactivité des applications, y compris les éléments suivants :
- Temps de résolution DNS
- Temps de handshake TCP/TLS
- Codes d'état HTTP (par exemple,
200 OKou503 Service Unavailable)
Vous pouvez configurer des règles de surveillance du Web pour émuler le comportement des utilisateurs dans le navigateur à l'aide de scripts Selenium ou pour émuler des appels d'API via des requêtes HTTP ou HTTPS. Pour en savoir plus sur la surveillance du Web, consultez la présentation de la surveillance du Web dans la documentation AppNeta.
Avant de commencer
Vous devez déployer un point de surveillance avant de pouvoir créer des règles de surveillance.
Rôles requis
Pour obtenir les autorisations nécessaires pour créer des règles de surveillance, demandez à votre administrateur de vous accorder le rôle IAM Éditeur Cloud Network Insights (roles/networkmanagement.CloudNetworkInsightsEditor) sur le projet dans lequel Cloud Network Insights est activé.
Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.
Vous pouvez également obtenir les autorisations requises via des rôles personnalisés ou d'autres rôles prédéfinis.
Créer des règles de surveillance
Lorsque vous déployez des points de surveillance à l'aide de Google Cloud, vous configurez des règles de surveillance dans AppNeta.
Dans la Google Cloud console, accédez à Informations sur le réseau > Cloud Network Insights.
Pour créer une règle de surveillance du réseau, ouvrez la page Chemins d'accès réseau , puis cliquez sur Créer une règle de surveillance du réseau (UI AppNeta). La page Détails des règles s'ouvre dans AppNeta.
Pour obtenir des instructions détaillées sur la création de règles de surveillance du réseau, consultez Gérer les règles de surveillance dans la documentation AppNeta.
Pour créer une règle de surveillance du Web, ouvrez la page Chemins d'accès Web , puis cliquez sur Créer une règle de surveillance du Web (UI AppNeta). La page Détails des règles s'ouvre dans AppNeta.
Pour obtenir des instructions détaillées sur la création de règles de surveillance du Web, consultez Créer des règles de surveillance avec la surveillance du Web dans la documentation AppNeta.
Vous serez peut-être invité à vous connecter à AppNeta à l'aide de l'authentification unique Google et à autoriser AppNeta à lire Google Cloud des données.
Pour en savoir plus sur la création de règles de surveillance, consultez Configurer la surveillance dans la documentation AppNeta.
Étape suivante
Bien que les règles soient configurées dans AppNeta, les données de chemin d'accès réseau et de chemin d'accès Web résultantes, y compris les métriques, les journaux d'alarme et les journaux d'événements, sont disponibles dans la Google Cloud console.
- Affichez les métriques de performances dans les tableaux de bord et analysez les tendances.
- Configurez des règles d'alarme pour les alertes et les notifications ou affichez les journaux.