Créer et configurer des règles de surveillance

Les règles de surveillance sont des ensembles de règles qui régissent le comportement des vérifications sur les points de surveillance. Ils génèrent des chemins actifs entre un point de surveillance (source) et une destination (cible) qui sont des flux continus de données de télémétrie. Les règles de surveillance sont créées et gérées dans AppNeta, et non dans la console Google Cloud .

Une règle de surveillance inclut les éléments suivants :

  • Source (Qui) : définit les points de surveillance qui doivent exécuter ces sondes (par exemple, Tous les points de surveillance dans us-east1 ou Seul le point de surveillance nommé office-proxy).
  • Cible (quoi) : définit ce qui est sondé (par exemple, www.google.com, une adresse IP interne spécifique ou une application SaaS).
  • Configuration (comment/quand) : définit le type de test (par exemple, la surveillance du réseau ou du Web), la fréquence des vérifications et les protocoles spécifiques (ICMP, TCP, HTTP, HTTPS) à utiliser.

Pour prendre en charge les environnements de surveillance de toutes tailles, Cloud Network Insights vous permet de créer des règles individuelles et de les regrouper.

  • Règles de surveillance uniques : ensemble de règles permettant de définir un scénario de surveillance spécifique. Il contient tous les détails de la source, de la cible et de la configuration du point de surveillance pour une seule destination.
  • Groupes de règles de surveillance : conteneur pour plusieurs règles de surveillance ciblant une liste gérée d'adresses IP ou de noms d'hôte. Utilisez des groupes de règles de surveillance pour des préférences de surveillance cohérentes et des mises à jour plus simples des règles. Pour en savoir plus sur la surveillance des groupes de règles, consultez Gérer les groupes de règles de surveillance dans la documentation AppNeta.

Vous pouvez également utiliser des tags associés aux points de surveillance pour appliquer des règles rapidement et de manière cohérente à plusieurs points de surveillance. Les tags sont des paires clé/valeur qui fournissent un contexte supplémentaire, comme le lieu ou le rôle. Si vous créez une règle de surveillance qui utilise des tags comme source, tout point de surveillance que vous ajoutez avec ce tag est automatiquement inclus dans la règle de surveillance.

Pour en savoir plus sur les tags, consultez Tagging – Best Practices (Balisage – Bonnes pratiques) dans la documentation AppNeta.

Types de surveillance

Cloud Network Insights est compatible avec deux types de règles de surveillance : la surveillance du réseau (chemins d'accès réseau) et la surveillance du Web (chemins d'accès Web).

Surveillance du réseau

Les règles de surveillance du réseau créent des chemins réseau, c'est-à-dire des visualisations détaillées de l'infrastructure (couches 3 et 4) qui prend en charge vos applications. Lorsque les données transitent entre la source et la cible, Cloud Network Insights surveille le chemin de bout en bout, y compris les sauts. Les chemins réseau sont compatibles avec deux types de chemins :

  • Chemins à une extrémité : le point de surveillance sonde une cible externe (par exemple, google.com, un VIP SaaS ou un routeur) sur laquelle aucun point de surveillance n'est installé. Cette méthode s'appuie sur des protocoles standards (ICMP, TCP, UDP ou Echo) et est idéale pour surveiller des cibles publiques ou tierces.
  • Chemins à double extrémité : le point de surveillance sonde un autre point de surveillance. Comme vous contrôlez les deux extrémités, ce mode fournit des données plus riches, y compris la latence unidirectionnelle précise, la gigue et la possibilité de détecter le routage asymétrique (par exemple, des chemins différents pour l'importation et le téléchargement).

Pour en savoir plus sur la surveillance du réseau, consultez Considerations for Network Monitoring Setup (Points à prendre en compte pour la configuration de la surveillance du réseau) dans la documentation AppNeta.

Surveillance du Web

Les règles de surveillance Web créent des chemins Web, qui sont des moniteurs de l'expérience de bout en bout de l'application Web (couche 7). Les chemins Web mesurent la réactivité de l'application, y compris les éléments suivants :

  • Temps de résolution DNS
  • Temps de handshake TCP/TLS
  • Codes d'état HTTP (par exemple, 200 OK ou 503 Service Unavailable)

Vous pouvez définir des règles de surveillance Web pour émuler les comportements des utilisateurs dans le navigateur à l'aide de scripts Selenium ou pour émuler les appels d'API via des requêtes HTTP ou HTTPS. Pour en savoir plus sur Web Monitoring, consultez Présentation de Web Monitoring dans la documentation AppNeta.

Avant de commencer

  • Vous devez déployer un point de surveillance avant de pouvoir créer des règles de surveillance.
  • Vous devez disposer du rôle Éditeur de réseau Cloud (roles/networkmanagement.CloudNetworkInsightsEditor).

Créer des règles de surveillance

Vous déployez des points de surveillance à l'aide de Google Cloud, mais vous configurez des règles de surveillance dans AppNeta.

  1. Dans la console Google Cloud , accédez à Network Intelligence > Cloud Network Insights.

    Accéder à Cloud Network Insights

  2. Pour créer une règle de surveillance du réseau, ouvrez la page Chemins d'accès réseau et cliquez sur Créer une règle de surveillance du réseau (UI AppNeta). La page Détails de la règle s'ouvre dans AppNeta.

    Pour obtenir des instructions détaillées sur la création de règles de surveillance du réseau, consultez Gérer les règles de surveillance dans la documentation AppNeta.

  3. Pour créer une règle de surveillance du Web, ouvrez la page Chemins d'accès Web et cliquez sur Créer une règle de surveillance du Web (UI AppNeta). La page Détails de la règle s'ouvre dans AppNeta.

    Pour obtenir des instructions détaillées sur la création de règles de surveillance Web, consultez Créer des règles de surveillance avec la surveillance Web dans la documentation AppNeta.

  4. Vous serez peut-être invité à vous connecter à AppNeta à l'aide de l'authentification unique Google et à autoriser AppNeta à lire les données Google Cloud .

Pour en savoir plus sur la création de règles de surveillance, consultez Configurer la surveillance dans la documentation AppNeta.

Étapes suivantes

Bien que les règles soient configurées dans AppNeta, les données de chemin réseau et de chemin Web qui en résultent, y compris les métriques, les journaux d'alarmes et les journaux d'événements, sont disponibles dans la console Google Cloud .