部署容器監控點

將監控點部署至雲端、混合式或多雲端網路中的 Docker、Podman 或 Kubernetes (Helm) 環境,即可監控網路或網頁應用程式的效能。

如要開始監控,請從Google Cloud下載容器監控點安裝套件,然後按照 AppNeta 的操作說明,在目標主機上安裝套件。

事前準備

部署環境和監控點有特定的網路需求,確保監控點能順利安裝,並與 Cloud Network Insights 控制層通訊。

必要的角色

如要取得新增監控點所需的權限,請要求管理員在已啟用 Cloud Network Insights 的專案中,授予您「Cloud Network Insights 編輯者 」(roles/networkmanagement.CloudNetworkInsightsEditor) IAM 角色。如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和組織的存取權」。

您或許也能透過自訂角色或其他預先定義的角色,取得必要權限。

防火牆需求

由於我們建議在防火牆後方安裝監控點,您可能需要修改防火牆規則。監控點需要網際網路輸出存取權,才能與 Cloud Network Insights 控制層通訊。


通訊協定

連接埠

說明

TCP

443 (HTTPS)

必要。連線至 Cloud Network Insights 控制層

UDP

123 (NTP)

必要。網路時間通訊協定。如果時間未同步,監控點將無法連線。

UDP/TCP

53 (DNS)

必要。網域名稱服務,用於解析 Cloud Network Insights 端點

UDP

3239、33434

測試流量。標準網路路徑監控 (雙向) 的必要項目

ICMP

類型 8 (回應要求)

測試流量。單向路徑 (例如 ping 8.8.8.8) 必須使用這項功能。

詳情請參閱「Firewall Configuration from AppNeta」。

監控點需求

請參閱 AppNeta 監控點規格,確保能順利部署。

下載監控點安裝套件

取得安裝套件,並確認套件位於目標主機上。

控制台

如果您擁有目標主機的管理員憑證,或需要先在本機下載安裝套件,再將檔案傳輸至目標主機,請使用 Google Cloud 控制台。

  1. 在 Google Cloud 控制台中,依序前往「Network Intelligence」(網路智慧) >「Cloud Network Insights」(雲端網路洞察) >「Monitoring Points」(監控點)

    前往 Cloud Network Insights

  2. 按一下「新增監控點」

  3. 在「Platform Type」(平台類型) 清單中,選取「Docker/Podman」或「Helm (Kubernetes)」,然後按一下「Continue」(繼續)

  4. 輸入容器的主機名稱。這是您要在其上安裝監控點的主機名稱。

  5. 在「下載監控點」中,選擇要如何下載安裝套件。

    • 如要使用終端機在目標主機上,下載安裝套件,請選取「在主機上執行指令」
      1. 按一下「開啟殼層並產生權杖」。您可能需要授權 Cloud Shell。
      2. Enter 鍵產生權杖,然後複製並貼到文字欄位中。
      3. 使用管理員憑證開啟目標主機的終端機,然後執行產生的指令,下載安裝套件。curl 指令的有效期限為一小時。
    • 如要將安裝套件下載至本機,請選取「下載至本機」
      1. 按一下「下載監控點」
      2. 將安裝套件移至目標主機。

gcloud

如果目標主機已安裝 Google Cloud CLI,請使用這個方法。

gcloud network-management network-monitoring-providers \
monitoring-points download-install-script \
--network-monitoring-provider=PROVIDER_NAME --location=global \
--monitoring-point-type=MP_TYPE \
--hostname=HOST_NAME \
--output-file=compose.HOST_NAME.tar.gz

更改下列內容:

  • PROVIDER_NAME:預設為供應商名稱 external
  • MP_TYPE:監控點容器類型。請使用下列任何一個值:
    • 輸入 Docker 或 Podman 的 CONTAINER
    • 輸入 Helm (Kubernetes) 的 HELM
  • HOST_NAME:您要在其上安裝監控點的主機名稱。

安裝以容器為基礎的監控點

安裝套件位於目標主機後,請按照 AppNeta 的說明安裝監控點。

您無法變更容器的設定。如要變更 Proxy、NTP 或時區設定,請刪除監控點並新增一個。

驗證安裝

開啟 Google Cloud 控制台,然後依序前往「Network Intelligence Center」>「Cloud Network Insights」。2 到 5 分鐘後,監控點就會出現在表格中,狀態為「有效」。如果十分鐘內未顯示,請參閱疑難排解

移除監控點

如要移除監控點,請在 AppNeta 中刪除。如要進一步瞭解如何移除監控點,請參閱 AppNeta 說明文件

後續步驟

新增監控點後,請建立監控政策,在 Cloud Network Insights 中填入資料。