Configura el registro

En esta página, se proporciona información sobre cómo Cloud Network Insights se integra con AppNeta para generar alarmas y cómo estas alarmas se envían a Google Cloud para su análisis, visualización y creación de políticas de alertas.

Las tareas de registro y alerta se dividen entre Google Cloud y AppNeta. El registro de Cloud Network Insights realiza un seguimiento de cuándo las métricas recopiladas por los puntos de supervisión incumplen los umbrales que configuras con las reglas de alarma en AppNeta.

Crea alarmas y reglas de alarma en AppNeta para generar registros de alarmas. Luego, los registros de alarmas y los registros de eventos se exportan a Cloud Logging. Luego, puedes usar políticas de alertas para enviar alertas y notificaciones cuando ocurra un incidente de red.

Antes de comenzar

Debes implementar un punto de supervisión antes de poder crear reglas de alarma.

Alarmas en AppNeta

Las alarmas y las reglas de alarma se crean en AppNeta. Las alarmas te informan cuando hay un problema en tu red. Si una métrica que supervisas, como la latencia, supera un umbral establecido dentro de un intervalo específico, se considera un incumplimiento de la regla de alarma. Puedes elegir activar una alarma después de un solo incumplimiento o después de varios incumplimientos durante un intervalo establecido.

Por ejemplo, si la latencia supera los 160 ms dos veces en un lapso de 3 minutos, puedes configurar la alarma para que active una advertencia. Esta alarma se envía a Google Cloud como un registro. Una vez que el registro llega a Cloud Logging, puedes enviar una alerta sobre él y notificar a tu equipo.

Para obtener más información sobre las alarmas, consulta Alarms Overview o Alarms – Best Practices en la documentación de AppNeta.

Crea reglas de alarma en AppNeta

Crea reglas de alarma que definan los umbrales de rendimiento.

  1. Abre la Google Cloud consola y navega a Inteligencia de la red > Cloud Network Insights > Políticas de alertas.

    Ir a Políticas de alertas

  2. Haz clic en Create Alarm Rules para abrir la página Alarm Rule Edit en AppNeta.

  3. Define reglas que especifiquen métricas, umbrales, estrategias de incumplimiento y gravedad. Puedes usar o personalizar las reglas predeterminadas.

Después de que se activa una alarma, el registro de la alarma se envía a Cloud Logging. Después de que se envía el registro a Google Cloud, puedes navegar a Cloud Network Insights y configurar tus políticas de alertas.

Para obtener más información sobre cómo crear reglas de alarma, consulta Alarm Rules en la documentación de AppNeta.

Visualiza registros en Google Cloud

Cloud Network Insights exporta registros detallados a Cloud Logging para ayudarte a analizar y solucionar problemas relacionados con el rendimiento de la red y los eventos importantes. Puedes acceder a estos registros con el Explorador de registros.

  1. En la consola de Google Cloud , accede a la página Explorador de registros.

    Ve al Explorador de registros

  2. Crea consultas para generar alertas sobre la información pertinente.

Los registros de Cloud Network Insights usan uno de los siguientes valores para logName:

  • Registros de alarma: networkmanagement.googleapis.com/insights_alarm
  • Registros de eventos: networkmanagement.googleapis.com/insights_event

Para obtener más información, consulta Compila y guarda consultas con el lenguaje de consulta de Logging.

Precios

Todos los registros de Cloud Network Insights se escriben en Cloud Logging. Este servicio no se cobra por separado de Cloud Network Insights. Sin embargo, estos registros pueden generar costos de almacenamiento adicionales según el tamaño de los registros que se escriben y almacenan.

Para obtener información sobre los precios de Cloud Logging, consulta Precios de Google Cloud Observability: Cloud Logging.

Detalles de registro

Si bien los detalles específicos de cada tipo de registro se encuentran dentro del campo jsonPayload, varios otros campos estándar de LogEntry son fundamentales para consultar y comprender los registros.

Registros de alarma

  • Nombre del registro: networkmanagement.googleapis.com/insights_alarm
  • Activada: Se genera cuando se cumplen las condiciones de una regla de alarma.
  • Etiquetas de recursos: Describen el recurso supervisado asociado al registro. Esto incluye lo siguiente:
    • type: Es el tipo de recurso y puede ser uno de los siguientes:
      • networkmanagement.googleapis.com/NetworkMonitoringProvider
      • networkmanagement.googleapis.com/MonitoringPoint
      • networkmanagement.googleapis.com/NetworkPath
    • labels: Pares clave-valor que identifican la instancia de recurso específica, como resource_container (ID del proyecto), location, network_monitoring_provider_id y path_id o monitoring_point_id.
  • Campos JSON clave: Los registros de alarma proporcionan información sobre las alarmas activadas.
  • Asignación de gravedad: La gravedad se registra de manera diferente entre AppNeta y Google Cloud.
    Gravedad de AppNeta Gravedad de los registros de Google Cloud
    Crítico CRÍTICO
    Grave (Major) ERROR
    Menor ADVERTENCIA
    Advertencia AVISO

Campos de registro de alarmas

El jsonPayload de un registro de alarma contiene los siguientes campos.

Campo Tipo Descripción
alarm_id cadena Es el identificador único de la alarma en AppNeta.
alarm_severity enum Es la gravedad de la alarma. Puede ser CRITICAL, MAJOR, MINOR o WARNING.
alarm_type enum Es el tipo de alarma. Se admite el tipo QUALITY_OF_SERVICE.
cleared_time timestamp Fecha y hora en que se borró la alarma. Este campo estará vacío si el registro de alarma tiene el estado RAISED o UPDATED.
description cadena Es una descripción legible de la alarma.
first_violation_time timestamp Es la fecha y hora en que se incumplió la condición de alarma por primera vez.
item objeto Es la entidad asociada con la alarma. Consulta Estructuras de elementos comunes para obtener más detalles.
provider_link cadena Es un hipervínculo a la alarma en la IU de AppNeta.
raised_time timestamp Fecha y hora en que se activó la alarma.
receiveTimestamp cadena Es la fecha y hora en que se creó la alarma en Google Cloud.
rule cadena Es el nombre de la regla de alarma que activó la alarma.
state enum Es el estado de la alarma. Puede ser RAISED, UPDATED (los detalles de la alarma se actualizaron en AppNeta, pero aún no se borraron) o CLEARED.
timestamp cadena Es la fecha y hora en la que se creó la alarma en AppNeta.

Registros de eventos

  • Nombre del registro: networkmanagement.googleapis.com/insights_event
  • Activador: Se genera cuando ocurre un cambio estructural (por ejemplo, Route Change, MTU Change o Monitoring Point Offline).
  • Severity: Siempre es INFO.
  • Campos clave de JSON: Los registros de eventos proporcionan información sobre los eventos activados.

Campos del registro de eventos

El objeto jsonPayload de un registro de eventos contiene los siguientes campos.

Campo Tipo Descripción
event_detail objeto Son los detalles específicos del tipo de evento. Puede ser route_change_event, mtu_change_event, o qos_change_event. Se devolverá un objeto vacío para los eventos que no tengan más detalles. Consulta Campos de detalles del evento para obtener más información.
event_id cadena Es el identificador único de este evento.
event_type enum El tipo de evento Puede ser MONITORING_POINT_OFFLINE, MONITORING_POINT_ONLINE, ROUTE_CHANGE, MTU_CHANGE o QOS_CHANGE.
item objeto Es la entidad asociada al evento. Consulta Estructuras de elementos comunes para obtener más detalles.
receiveTimestamp cadena Es la fecha y hora en que se creó el evento en Google Cloud.
timestamp cadena Es la fecha y hora en que se creó el evento en AppNeta.

Campos de detalles del evento

El objeto event_detail contiene detalles específicos del tipo de evento. Según el valor de event_type, contiene uno de los siguientes objetos anidados:

Se devuelve un objeto vacío para los eventos que no tienen más detalles.

Evento de cambio de MTU (mtu_change_event)

Este objeto captura detalles cada vez que se modifica el tamaño de la MTU.

Campo Tipo Descripción
new_mtu int32 Es la MTU recién medida.
previous_mtu int32 Es la MTU anterior, si hubo una (se omite en el inicio).

Evento de cambio de QoS (qos_change_event)

Este objeto informa la reasignación de la QoS en todas las rutas detectadas.

Campo Tipo Descripción
configured_qos int32 Es la QoS configurada en los parámetros de configuración del trabajo.
remapped_qos int32 Se detectó una QoS alterada en la ruta.
ip_address cadena Es la dirección IP del salto en el que se detectó el cambio de QoS, si se conoce.

Evento de cambio de ruta (route_change_event)

El objeto captura las diferencias en el recuento de saltos o la secuencia de direcciones IP conocidas entre los seguimientos de ruta consecutivos.

Campo Tipo Descripción
previous_route_change_time timestamp Es la marca de tiempo del registro de ruta que detectó por primera vez la ruta anterior.
protocol cadena Es el protocolo que se usa para el traceroute (como TCP, UDP y ICMP).
hop_count int32 Es la cantidad total de tramos de la ruta.
target_ip cadena Es la dirección IP de destino del traceroute.
route_changes array de objetos Es un array de todos los cambios detectados. Cada objeto contiene una cadena route_change_type y un objeto details. Consulta los detalles del cambio de ruta.

Detalles del cambio de ruta

El objeto details dentro del array route_changes depende de route_change_type:

  • incomplete_route o complete_route
    • terminal_hop (objeto de salto): Es el último salto al que se llegó correctamente (o el salto final si se completó).
    • terminal_network (objeto de red): Es la información de la red para el salto de la terminal.
  • route_loop
    • first_hop (objeto de salto): Es el primer salto en el bucle de ruta detectado.
    • last_hop (objeto de salto): Es el último salto en el bucle de ruta detectado.
    • loop_span (int32): Es la cantidad de saltos involucrados en el bucle.
  • target_ip_change
    • previous_target_ip (cadena): Es la dirección IP de destino observada en el comando traceroute anterior.
    • new_target_ip (cadena): Es la dirección IP de destino actual.
  • sequence_change
    • last_common_hop (objeto de salto): Es el último salto común entre los registros de traceroute anteriores y actuales.
    • previous_next_hop (objeto de salto): Es el dispositivo de próximo salto anterior en la secuencia.
    • new_next_hop (objeto de salto): Es el nuevo dispositivo de siguiente salto en la secuencia.
    • previous_hop_count (int32): Es la cantidad total de saltos en el registro de ruta anterior.
    • hop_count (int32): Es la cantidad total de saltos en el traceroute actual.
  • network_change
    • previous_asns (array de int32): Es la secuencia de la red de ASN para la ruta.
    • new_asns (array de int32): Es la nueva secuencia de la red de ASN para la ruta.
  • isp_change
    • previous_isp (objeto de red): Es el ISP observado en el registro de ruta anterior.
    • new_isp (objeto de red): Es el ISP actual observado.

Subobjetos comunes

Los objetos de salto y de red se devuelven para varios campos.

Salto

Los objetos de salto describen un salto de red específico.

Campo Tipo Descripción
hop_number int32 Es el número de salto en el traceroute.
ip_address cadena Es la dirección IP del salto.
hostname cadena Es el nombre de host resuelto para la dirección IP del salto.

Red

Un objeto de red describe la red en la que ocurrió una acción.

Campo Tipo Descripción
asn int32 Es el número de sistema autónomo (ASN) de la red.
display_name cadena Nombre de la red (como el nombre del ISP o de la organización)

Estructuras de elementos comunes

El campo item dentro del jsonPayload de los registros de alarma y de evento contiene detalles sobre la entidad asociada. La estructura depende del tipo de artículo.

NetworkPathItem

Campo Tipo Descripción
destination cadena Dirección IP o nombre de host de destino.
destination_monitoring_point MonitoringPointItem Son los detalles del MonitoringPointItem de destino (solo para rutas de MonitoringPoint a MonitoringPoint).
display_name cadena Es el nombre visible definido por el usuario de la ruta de red.
monitoring_policy_display_name cadena Es el nombre visible de la política de supervisión.
monitoring_policy_id cadena Es el ID de la política de supervisión.
network_protocol cadena Es el protocolo de red que se usa, como TCP, UDP o ICMP.
provider_tags array de objetos Son las etiquetas definidas en AppNeta para la ruta.
source_monitoring_point MonitoringPointItem Son los detalles del objeto MonitoringPointItem de origen.

WebPathItem

Campo Tipo Descripción
destination cadena Es la URL de destino.
display_name cadena Es el nombre visible definido por el usuario de la ruta web.
monitoring_policy_display_name cadena Es el nombre visible de la política de supervisión.
monitoring_policy_id cadena Es el ID de la política de supervisión.
provider_tags array Son las etiquetas definidas en el proveedor para la ruta de acceso.
source_monitoring_point objeto Son los detalles del objeto MonitoringPoint de origen.

MonitoringPointItem

Campo Tipo Descripción
display_name cadena Es el nombre visible definido por el usuario del punto de supervisión.
host objeto Son los detalles del host del punto de supervisión.
id cadena Es el identificador único del punto de supervisión.
provider_tags array Son las etiquetas definidas en el proveedor para el punto de supervisión.

MonitoringPointHost

Campo Tipo Descripción
cloud_instance_id cadena Es el ID de la instancia del proveedor de servicios en la nube.
cloud_project_id cadena ID del proyecto Google Cloud .
cloud_provider cadena Proveedor de servicios en la nube, como GCP, AWS o AZURE.
cloud_region cadena Región de la nube del extremo, por ejemplo, us-central1.
cloud_virtual_network_ids Es un array de cadenas. Son los IDs de Cloud Virtual Network visibles para el usuario.
cloud_zone cadena Es la zona de Cloud del extremo, por ejemplo, us-central1-a.
labels mapa Son las etiquetas definidas por el usuario que se configuraron en la instancia de VM.
os cadena Es el sistema operativo del host del punto de supervisión.