Das Network Intelligence Center bietet eine einzige Konsole zum Verwalten der Google Cloud Netzwerksichtbarkeit, ‑überwachung und ‑fehlerbehebung. Es umfasst die folgenden Module.
Cloud Network Insights
Cloud Network Insights, das in Zusammenarbeit mit AppNeta von Broadcom angeboten wird, bietet Einblick in den Netzwerkstatus und die Anwendungsleistung in Multi-Cloud- und Hybridumgebungen.
Mit Cloud Network Insights können Ihre Netzwerk- und Betriebsteams Ihr Netzwerk überwachen, um festzustellen, ob eine Leistungsverschlechterung einer Anwendung auf das Netzwerk oder die Anwendung selbst zurückzuführen ist. Die Ursache für die Leistungsverschlechterung kann in Google Cloud, bei Drittanbietern von Cloud-Diensten, bei der Last-Mile-Verbindung zu lokalen Netzwerken oder im Internet liegen.
Cloud Network Insights verwendet aktive synthetische Tests, um diese Pfade aus der Sicht des Nutzers oder der Anwendung zu überwachen. So können Sie Netzwerkrouten auch dann überwachen, wenn kein Nutzertraffic vorhanden ist. Sie können potenzielle Probleme dann erkennen, bevor sie sich auf Ihre Nutzer auswirken.
Weitere Informationen finden Sie in der Übersicht zu Cloud Network Insights.
Flow Analyzer
Mit Flow Analyzer können Sie Ihre VPC-Traffic-Flüsse (Virtual Private Cloud) schnell und effizient nachvollziehen, ohne komplexe SQL-Abfragen zum Analysieren von VPC-Flusslogs schreiben zu müssen. Mit Flow Analyzer können Sie eine vordefinierte Netzwerktrafficanalyse mit einem Detaillierungsgrad von 5 Tupeln durchführen (Quell-IP, Ziel-IP, Quellport, Zielport und Protokoll).
Flow Analyzer wurde mit Observability Analytics entwickelt und basiert auf BigQuery. Er ermöglicht eine detaillierte Analyse des ein- und ausgehenden Traffics Ihrer VM-Instanzen. Sie können Ihre Netzwerkbereitstellung überwachen, Fehler beheben und optimieren, um die Leistung zu verbessern und erweiterte Sicherheitsfunktionen zu nutzen. So können Sie die Compliance sicherstellen und Kosten sparen.
Flow Analyzer analysiert VPC-Flusslogdaten, die in einem Log Bucket gespeichert sind (Datensatzformat). Wenn Sie Flow Analyzer verwenden möchten, müssen Sie ein Projekt mit einem Log-Bucket auswählen, das VPC-Flusslogs enthält. Weitere Informationen finden Sie in der Übersicht zu VPC-Flusslogs. VPC-Flusslogs können für Netzwerkmonitoring, Forensik, Sicherheitsanalysen in Echtzeit und Kostenoptimierung verwendet werden.
Weitere Informationen finden Sie in der Übersicht zu Flow Analyzer.
Konnektivitätstests
Konnektivitätstests ist ein Diagnosetool, mit dem Sie die Konnektivität zwischen Netzwerkendpunkten prüfen können. Es analysiert Ihre Konfiguration und führt in einigen Fällen eine Live-Datenebenenanalyse zwischen den Endpunkten durch. Ein Endpunkt ist eine Quelle oder ein Ziel des Netzwerktraffics, z. B. eine VM, ein GKE-Cluster (Google Kubernetes Engine), eine Weiterleitungsregel für den Load-Balancer oder eine IP-Adresse im Internet.
Zur Analyse der Netzwerkkonfigurationen simulieren Konnektivitätstests den erwarteten Weiterleitungspfad eines Pakets über Ihr VPC-Netzwerk (VPC), Cloud VPN-Tunnel oder VLAN-Anhänge. Konnektivitätstests können auch den Weiterleitungspfad für erwarteten eingehenden Traffic zu Ressourcen in Ihrem VPC-Netzwerk simulieren.
Für einige Verbindungsszenarien wird bei Konnektivitätstests auch eine Live-Datenebenenanalyse ausgeführt. Mit diesem Feature werden Pakete über die Datenebene gesendet, um die Verbindung zu prüfen und um eine grundlegende Diagnose von Latenz und Paketverlusten zu ermöglichen. Wenn die Route für das Feature unterstützt wird, gibt jeder ausgeführte Test ein Ergebnis der Live-Datenebenenanalyse aus.
Weitere Informationen finden Sie in der Übersicht zu Konnektivitätstests.
Dashboards zur Leistungsüberwachung
Über das Dashboards zur Leistungsüberwachung erhalten Sie Einblick in die Leistung des gesamten Google Cloud Netzwerks und die Leistung der Ressourcen Ihres Projekts.
Mit diesen Leistungsüberwachungsfunktionen können Sie zwischen einem Problem in Ihrer Anwendung und einem Problem im zugrunde liegenden Google Cloud Netzwerk unterscheiden. Sie können auch Probleme mit der bisherigen Leistung des Netzwerks untersuchen.
Weitere Informationen finden Sie in der Übersicht zum Dashboard zur Leistungsüberwachung.
Firewall Insights
Firewall Insights hilft Ihnen, Ihre Firewallregeln zu verstehen und zu optimieren. Das Modul liefert Insights, Empfehlungen und Messwerte zur Verwendung Ihrer Firewallregeln. Firewall Insights verwendet auch maschinelles Lernen, um die zukünftige Nutzung von Firewallregeln vorherzusagen.
Mit Firewall Insights können Sie bei der Optimierung von Firewallregeln bessere Entscheidungen treffen. Firewall Insights identifiziert beispielsweise Regeln, die als zu moderat eingestuft werden. Anhand dieser Informationen können Sie eine strengere Konfiguration Ihrer Firewall einrichten.
Weitere Informationen finden Sie in der Übersicht zu Firewall Insights.
Network Analyzer
Der Network Analyzer überwacht automatisch Ihre VPC-Netzwerkkonfigurationen (Virtual Private Cloud) und erkennt Fehlkonfigurationen und suboptimale Konfigurationen. Sie erhalten Informationen zu Netzwerktopologie, Firewallregeln, Routen, Konfigurationsabhängigkeiten und zu Verbindungen zu Diensten und Anwendungen. Der Analyzer ermittelt Netzwerkfehler, bietet mögliche Ursacheninformationen und schlägt Lösungen vor.
Der Network Analyzer wird kontinuierlich ausgeführt und löst basierend auf Aktualisierungen in Fast-Echtzeit in Ihrem Netzwerk relevante Analysen aus. Wird ein Netzwerkfehler erkannt, so wird versucht, den Fehler mit den letzten Konfigurationsänderungen zu korrelieren, um die Ursache zu identifizieren. Wo möglich werden Empfehlungen zur Problembehebung gegeben.
Weitere Informationen finden Sie in der Übersicht zu Network Analyzer.
Netzwerktopologie
Netzwerktopologie ist ein Visualisierungstool, das die Topologie Ihrer Netzwerkinfrastruktur zeigt:
- Infrastrukturansicht: Hier werden Virtual Private Cloud-Netzwerke (VPC-Netzwerke), Hybridkonnektivität zu und von Ihren lokalen Netzwerken, Konnektivität zu von Google verwalteten Diensten und die zugehörigen Messwerte gezeigt.
- GKE Enterprise-Ansicht (für Projekte, für die GKE Enterprise aktiviert ist): Hier wird die Infrastruktur Ihrer Google Kubernetes Engine-Bereitstellungen (GKE-Bereitstellungen) gezeigt: Cluster, Namespaces, Arbeitslasten, Pods und die zugehörigen Messwerte.
Sie können auch Messwerte und Details des Netzwerk-Traffics zu anderen gemeinsam genutzten VPC-Netzwerken und des interregionalen Traffics aufrufen. Netzwerktopologie kombiniert Konfigurationsinformationen mit Echtzeit-Betriebsdaten zu einer Ansicht. Diese Ansicht erleichtert das Verständnis von Netzwerkbeziehungen zwischen verschiedenen Arbeitslasten äund deren aktuellem Status. Dazu gehören beispielsweise die Traffic-Pfade und der Durchsatz zwischen Instanzen virtueller Maschinen (VMs). Google Cloud
Weitere Informationen finden Sie in der Übersicht zu Netzwerktopologie.