Kebijakan pemantauan adalah sekumpulan aturan yang mengatur perilaku probe di Titik Pemantauan. Mereka menghasilkan jalur aktif antara Titik Pemantauan (sumber) dan tujuan (target) yang merupakan aliran data telemetri berkelanjutan. Kebijakan pemantauan dibuat dan dikelola dalam AppNeta, bukan Google Cloud konsol.
Kebijakan pemantauan mencakup hal berikut:
- Sumber (Siapa): Menentukan Poin Pemantauan mana yang harus menjalankan probe ini (misalnya, Semua MP di
us-east1atau Hanya MP bernamaoffice-proxy). - Target (Apa): Menentukan apa yang sedang diselidiki (misalnya,
www.google.com, IP internal tertentu, atau aplikasi SaaS). - Konfigurasi (Bagaimana/Kapan): Menentukan jenis pengujian (seperti pemantauan jaringan atau web), frekuensi pemeriksaan, dan protokol tertentu (ICMP, TCP, HTTP, HTTPS) yang akan digunakan.
Untuk mendukung pemantauan lingkungan dalam berbagai ukuran, Cloud Network Insights memberikan kemampuan untuk membuat kebijakan tunggal dan mengelompokkan kebijakan.
- Kebijakan pemantauan tunggal: Kumpulan aturan individual untuk menentukan skenario pemantauan tertentu. Objek ini berisi semua detail sumber, target, dan konfigurasi Titik Pemantauan untuk satu tujuan.
- Grup kebijakan pemantauan: Penampung untuk beberapa kebijakan pemantauan yang menargetkan daftar IP atau nama host terkelola. Gunakan grup kebijakan pemantauan untuk preferensi pemantauan yang konsisten dan pembaruan kebijakan yang lebih lancar. Untuk mengetahui informasi selengkapnya tentang pemantauan grup kebijakan, lihat Mengelola Grup Kebijakan Pemantauan dalam dokumentasi AppNeta.
Anda juga dapat menggunakan tag yang dilampirkan ke Titik Pemantauan untuk menerapkan kebijakan dengan cepat dan konsisten ke beberapa Titik Pemantauan. Tag adalah pasangan nilai kunci yang memberikan konteks tambahan, seperti lokasi atau peran. Jika Anda membuat kebijakan pemantauan yang menggunakan tag sebagai sumber, setiap Titik Pemantauan yang Anda tambahkan dengan tag tersebut akan otomatis disertakan dalam kebijakan pemantauan.
Untuk mengetahui informasi selengkapnya tentang tag, lihat Tagging - Best Practices dalam dokumentasi AppNeta.
Jenis pemantauan
Cloud Network Insights mendukung dua jenis kebijakan pemantauan: pemantauan jaringan (jalur jaringan) dan pemantauan web (jalur web).
Pemantauan jaringan
Kebijakan pemantauan jaringan membuat jalur jaringan—visualisasi hop-by-hop dari infrastruktur (Lapisan 3 dan 4) yang mendukung aplikasi Anda. Saat data berpindah dari sumber ke target, Cloud Network Insights memantau jalur end-to-end, termasuk hop. Jalur jaringan mendukung dua jenis jalur yang berbeda:
- Jalur satu arah: Titik Pemantauan menyelidiki target eksternal
(misalnya,
google.com, VIP SaaS, atau router) yang tidak memiliki Titik Pemantauan yang diinstal. Hal ini bergantung pada protokol standar (ICMP, TCP, UDP, atau Echo) dan ideal untuk memantau target publik atau pihak ketiga. - Jalur dua ujung: Titik Pemantauan menyelidiki Titik Pemantauan yang berbeda. Karena Anda mengontrol kedua ujungnya, mode ini memberikan data yang lebih kaya, termasuk latensi satu arah yang presisi, jitter, dan kemampuan untuk mendeteksi perutean asimetris (misalnya, jalur yang berbeda untuk mengupload versus mendownload).
Untuk mengetahui informasi selengkapnya tentang Pemantauan Jaringan, lihat Pertimbangan untuk Penyiapan Pemantauan Jaringan dalam dokumentasi AppNeta.
Pemantauan web
Kebijakan pemantauan web membuat jalur web—pemantauan pengalaman end-to-end aplikasi web (Layer 7). Jalur web mengukur respons aplikasi, termasuk hal berikut:
- Waktu resolusi DNS
- Waktu handshake TCP/TLS
- Kode status HTTP (misalnya,
200 OKatau503 Service Unavailable)
Anda dapat menetapkan kebijakan pemantauan web untuk meniru perilaku pengguna di browser menggunakan skrip Selenium atau meniru panggilan API melalui permintaan HTTP atau HTTPS. Untuk mengetahui informasi selengkapnya tentang Pemantauan Web, lihat Ringkasan Pemantauan Web dalam dokumentasi AppNeta.
Sebelum memulai
Anda harus men-deploy Titik Pemantauan sebelum dapat membuat kebijakan pemantauan.
Peran yang diperlukan
Untuk mendapatkan izin yang
diperlukan guna membuat kebijakan pemantauan,
minta administrator untuk memberi Anda peran IAM
Cloud Network Insights Editor (roles/networkmanagement.CloudNetworkInsightsEditor) di project tempat Cloud Network Insights diaktifkan.
Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.
Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.
Membuat kebijakan pemantauan
Saat men-deploy Titik Pemantauan menggunakan Google Cloud, Anda mengonfigurasi kebijakan pemantauan di AppNeta.
Di konsol Google Cloud , buka Network Intelligence > Cloud Network Insights.
Untuk membuat kebijakan pemantauan jaringan, buka halaman Network Paths dan klik Create Network Monitoring Policy (AppNeta UI). Halaman Policy Details akan terbuka di AppNeta.
Untuk mengetahui petunjuk mendetail tentang cara membuat kebijakan pemantauan jaringan, lihat Mengelola Kebijakan Pemantauan dalam dokumentasi AppNeta.
Untuk membuat kebijakan pemantauan web, buka halaman Web Paths, lalu klik Create Web Monitoring Policy (AppNeta UI). Halaman Policy Details akan terbuka di AppNeta.
Untuk mengetahui petunjuk mendetail tentang cara membuat kebijakan pemantauan web, lihat Membuat Kebijakan Pemantauan dengan Pemantauan Web dalam dokumentasi AppNeta.
Anda mungkin diminta untuk login ke AppNeta menggunakan Single Sign-On Google dan diminta untuk memberi otorisasi AppNeta agar dapat membaca data. Google Cloud
Untuk mengetahui informasi selengkapnya tentang cara membuat kebijakan pemantauan, lihat Menyiapkan Pemantauan dalam dokumentasi AppNeta.
Langkah berikutnya
Meskipun kebijakan dikonfigurasi di AppNeta, data jalur jaringan dan jalur web yang dihasilkan, termasuk metrik, log alarm, dan log peristiwa, tersedia dalam Google Cloud konsol.
- Melihat metrik performa di dasbor dan menganalisis tren.
- Siapkan aturan alarm untuk pemberitahuan dan notifikasi atau melihat log.