モニタリング ポリシーを作成して構成する

モニタリング ポリシーは、モニタリング ポイントのプローブの動作を制御する一連のルールです。モニタリング ポイント(送信元)と宛先(ターゲット)の間に、テレメトリー データの連続ストリームであるアクティブ パスを生成します。モニタリング ポリシーは、 Google Cloud コンソールではなく AppNeta で作成および管理されます。

モニタリング ポリシーには次のものが含まれます。

  • ソース(誰): これらのプローブを実行するモニタリング ポイントを定義します(例: us-east1 内のすべての MPoffice-proxy という名前の MP のみ)。
  • ターゲット(対象): プローブ対象(www.google.com、特定の内部 IP、SaaS アプリケーションなど)を定義します。
  • 構成(方法/タイミング): テストタイプ(ネットワーク モニタリングやウェブ モニタリングなど)、プローブの頻度、使用する特定のプロトコル(ICMP、TCP、HTTP、HTTPS)を定義します。

あらゆる規模のモニタリング環境をサポートするため、Cloud Network Insights では、単一のポリシーを作成したり、ポリシーをグループ化したりできます。

  • 単一のモニタリング ポリシー: 特定のモニタリング シナリオを定義する個別のルールセット。単一の宛先のすべてのモニタリング ポイントの送信元、宛先、構成の詳細が含まれています。
  • モニタリング ポリシー グループ: IP またはホスト名の管理リストをターゲットとする複数のモニタリング ポリシーのコンテナ。モニタリング ポリシー グループを使用すると、モニタリング設定の一貫性を保ち、ポリシーの更新を効率化できます。モニタリング ポリシー グループの詳細については、AppNeta のドキュメントのモニタリング ポリシー グループを管理するをご覧ください。

モニタリング ポイントに付加されたタグを使用して、複数のモニタリング ポイントにポリシーを迅速かつ一貫して適用することもできます。タグは、場所や役割などの追加のコンテキストを提供する Key-Value ペアです。タグをソースとして使用するモニタリング ポリシーを作成すると、そのタグで追加したモニタリング ポイントはモニタリング ポリシーに自動的に含まれます。

タグの詳細については、AppNeta ドキュメントのタグ付け - ベスト プラクティスをご覧ください。

モニタリングの種類

Cloud Network Insights は、ネットワーク モニタリング(ネットワーク パス)とウェブ モニタリング(ウェブパス)の 2 種類のモニタリング ポリシーをサポートしています。

ネットワーク モニタリング

ネットワーク モニタリング ポリシーは、アプリケーションをサポートするインフラストラクチャ(レイヤ 3 と 4)のホップバイホップの可視化であるネットワーク パスを作成します。データが送信元と宛先の間を移動する際に、Cloud Network Insights はホップを含むエンドツーエンドのパスをモニタリングします。ネットワーク パスは、次の 2 種類のパスをサポートしています。

  • シングルエンド パス: モニタリング ポイントは、モニタリング ポイントがインストールされていない外部ターゲット(google.com、SaaS VIP、ルーターなど)をプローブします。これは標準プロトコル(ICMP、TCP、UDP、Echo)に依存しており、パブリック ターゲットまたはサードパーティ ターゲットのモニタリングに最適です。
  • デュアルエンド パス: モニタリング ポイントが別のモニタリング ポイントをプローブします。両端を制御するため、このモードでは、一方向のレイテンシ、ジッター、非対称ルーティング(アップロードとダウンロードで異なるパスを使用するなど)の検出など、より豊富なデータが提供されます。

ネットワーク モニタリングの詳細については、AppNeta のドキュメントのネットワーク モニタリングの設定に関する考慮事項をご覧ください。

ウェブ モニタリング

ウェブ モニタリング ポリシーは、ウェブ アプリケーションのエンドツーエンドのエクスペリエンス(レイヤ 7)のモニターであるウェブパスを作成します。ウェブパスでは、次のようなアプリの応答性を測定します。

  • DNS 解決時間
  • TCP/TLS handshake 時間
  • HTTP ステータス コード(200 OK503 Service Unavailable など)

ウェブ モニタリング ポリシーを設定して、Selenium スクリプトを使用してブラウザでユーザーの動作をエミュレートしたり、HTTP または HTTPS リクエストを介して API 呼び出しをエミュレートしたりできます。ウェブ モニタリングの詳細については、AppNeta ドキュメントのウェブ モニタリングの概要をご覧ください。

始める前に

  • モニタリング ポリシーを作成する前に、モニタリング ポイントをデプロイする必要があります。
  • Cloud ネットワーク編集者(roles/networkmanagement.CloudNetworkInsightsEditor)のロールが付与されている必要があります。

モニタリング ポリシーを作成する

Google Cloudを使用してモニタリング ポイントをデプロイする一方で、AppNeta でモニタリング ポリシーを構成します。

  1. Google Cloud コンソールで、[ネットワーク インテリジェンス] > [Cloud Network Insights] に移動します。

    Cloud Network Insights に移動

  2. ネットワーク モニタリング ポリシーを作成するには、[ネットワーク パス] ページを開き、[ネットワーク モニタリング ポリシーを作成(AppNeta UI)] をクリックします。AppNeta で [ポリシーの詳細] ページが開きます。

    ネットワーク モニタリング ポリシーの作成に関する詳細な手順については、AppNeta ドキュメントのモニタリング ポリシーを管理するをご覧ください。

  3. ウェブ モニタリング ポリシーを作成するには、[ウェブパス] ページを開き、[ウェブ モニタリング ポリシーを作成(AppNeta UI)] をクリックします。AppNeta で [ポリシーの詳細] ページが開きます。

    ウェブ モニタリング ポリシーの作成方法について詳しくは、AppNeta ドキュメントのウェブ モニタリングでモニタリング ポリシーを作成するをご覧ください。

  4. Google シングル サインオンを使用して AppNeta にログインし、AppNeta に Google Cloud データを読み取る権限を付与するよう求められることがあります。

モニタリング ポリシーの作成の詳細については、AppNeta ドキュメントのモニタリングを設定するをご覧ください。

次のステップ

ポリシーは AppNeta で構成されますが、結果として得られるネットワーク パスとウェブパスのデータ(指標、アラームログ、イベントログなど)は Google Cloud コンソールで確認できます。