Mit der verteilten Ablaufverfolgung für Secure Web Proxy erhalten Sie eine End-to-End-Sichtbarkeit von Anfragen für ausgehenden Webtraffic, der über Ihre Proxy-Gateways an externe APIs und Drittanbieterdienste gesendet wird.
Secure Web Proxy ist in Cloud Trace eingebunden, um detaillierte Zeitinformationen und Anfrageattribute für jede ausgehende Verbindung zu erfassen. Mithilfe dieser Informationen können Sie Latenzengpässe erkennen und Verbindungsfehler beheben.
Hauptvorteile
Das verteilte Tracing mit Trace bietet die folgenden wichtigen Vorteile:
- Sichtbarkeit des End-to-End-Anfragelebenszyklus: Ausgehende Anfragen von internen Arbeitslasten über Secure Web Proxy an externe Endpunkte verfolgen.
- Entkoppelte Telemetrierichtlinien: Definieren Sie die Sampling-Raten für Traces in unabhängigen
TelemetryPolicy-Ressourcen, ohne die Proxy-Weiterleitung oder Sicherheitsregeln zu ändern. - Telemetriekorrelation: Korrelieren Sie Traces mit Proxy-Transaktionslogs von Secure Web Proxy und Cloud Monitoring-Messwerten mithilfe einheitlicher Trace-IDs.
Architektur von Telemetrierichtlinien
Das verteilte Tracing für Secure Web Proxy wird mit TelemetryPolicy-Ressourcen in der Network Services API verwaltet.
Die wichtigsten Architekturprinzipien sind:
- Regionale Richtlinienverwaltung: Telemetrierichtlinien für Secure Web Proxy sind regionale Ressourcen und werden in derselben Region wie die Zielgateways erstellt und verwaltet.
- Unabhängiger Lebenszyklus: Telemetrierichtlinien sind von Gateway-Sicherheitsrichtlinien und ‑Regeln getrennt. Sie können Telemetrierichtlinien erstellen, ändern oder löschen, ohne dass sich dies auf die Art und Weise auswirkt, wie das Gateway Traffic oder Sicherheit verarbeitet.
- Ausrichtung auf mehrere Gateways: Eine einzelne Telemetrierichtlinie kann auf mehrere Secure Web Proxy-Gateways in derselben Region ausgerichtet werden. So werden einheitliche Tracing-Standards für mehrere regionale Bereitstellungen gewährleistet.
Stichprobenerhebung auf Grundlage von Eltern
Die übergeordnete Stichprobenerhebung bietet eine dynamische Steuerung der Trace-Erfassung basierend auf vorgelagerten Stichprobenentscheidungen. Wenn Sie die übergeordnete Stichprobenerhebung aktivieren, werden Anfragen in Secure Web Proxy automatisch als Stichprobe erhoben, wenn der eingehende Trace-Kontext angibt, dass der Upstream-Client oder ‑Mikrodienst bereits entschieden hat, den Trace als Stichprobe zu erheben.
Bei Anfragen ohne Upstream-Trace-Kontext wendet Secure Web Proxy die in der Telemetrierichtlinie konfigurierte Baseline samplingRate an.