部署 Compute Engine 監控點

在基礎架構中嵌入 Google Cloud 最佳化監控點,即可監控網路或網頁應用程式效能。 Google Cloud

如要部署 Compute Engine 監控點,請從 Google Cloud下載安裝套件,然後按照 AppNeta 的操作說明,使用 Terraform 或 Google Cloud Marketplace 安裝套件。

事前準備

部署環境和監控點有特定的網路需求,確保監控點能順利安裝,並與 Cloud Network Insights 控制層通訊。

必要的角色

如要取得新增監控點所需的權限,請要求管理員授予您下列 IAM 角色:

如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和組織的存取權」。

您或許也能透過自訂角色或其他預先定義的角色,取得必要權限。

如要使用 OS 登入,必須將特定的 Identity and Access Management (IAM) 角色授予連線至 VM 的使用者帳戶。請參閱 Compute Engine 說明文件中的「指派 OS 登入 IAM 角色」。

防火牆需求

建議您在防火牆後方安裝監控點,因此可能需要修改防火牆規則。監控點需要網際網路輸出存取權,才能與 Cloud Network Insights 控制層通訊。


通訊協定

連接埠

說明

TCP

443 (HTTPS)

必要。連線至 Cloud Network Insights 控制層

UDP

123 (NTP)

必要。網路時間通訊協定。如果時間未同步,監控點將無法連線。

UDP/TCP

53 (DNS)

必要。網域名稱服務,用於解析 Cloud Network Insights 端點

UDP

3239、33434

測試流量。標準網路路徑監控 (雙向) 的必要項目

ICMP

類型 8 (回應要求)

測試流量。單向路徑 (例如 ping 8.8.8.8) 必須使用這項功能。

詳情請參閱「Firewall Configuration from AppNeta」。

監控點需求

請參閱 AppNeta 的 Google CE Cloud Monitoring Point 說明文件,確保能順利部署監控點。

部署 Compute Engine VM

您可以使用 Terraform 將 Compute Engine VM 部署至 Google Cloud 。您可以透過Google Cloud 控制台或 Cloud Marketplace 取得 Terraform 設定檔 (TF)。

控制台

  1. 在 Google Cloud 控制台中,依序前往「Network Intelligence」(網路智慧) >「Cloud Network Insights」(雲端網路洞察) >「Monitoring Points」(監控點)

    前往 Cloud Network Insights

  2. 按一下「新增監控點」

  3. 在「平台類型」清單中選取「Google Cloud」,然後按一下「繼續」

  4. 輸入 VM 的主機名稱。這個名稱預設會做為 VM 名稱和監控點名稱。

  5. 選用:選取「Connect via Private Service Connect (PSC)」,讓監控點使用 Private Service Connect 與 AppNeta 通訊。您必須在虛擬私有雲 (VPC) 中擁有 Private Service Connect 端點。

    詳情請參閱 AppNeta 說明文件

  6. 按一下「繼續」

  7. 在「選取監控點部署選項」中,選取「Terraform」

  8. 在「下載監控點」中,選擇要如何下載安裝套件。

    • 如要將安裝套件下載至本機,請選取「下載至本機」
      1. 按一下「下載監控點」
      2. 前往要部署 Terraform 設定檔的目錄,然後解壓縮封存檔。
    • 如要在主機上使用終端機下載安裝套件,請選取「在主機上執行指令」
      1. 按一下「開啟殼層並產生權杖」。您可能需要授權 Cloud Shell。
      2. Enter 鍵產生權杖,然後複製並貼到文字欄位中。
      3. 使用管理員憑證開啟主機的終端機,然後執行產生的指令,下載 Terraform 設定檔的封存檔。curl 指令的有效期限為一小時。

Marketplace

  1. 在 Google Cloud 控制台中,依序前往「Network Intelligence」(網路智慧) >「Cloud Network Insights」(雲端網路洞察) >「Monitoring Points」(監控點)

    前往 Cloud Network Insights

  2. 按一下「新增監控點」

  3. 在「平台類型」清單中選取「Google Cloud」,然後按一下「繼續」

  4. 輸入 VM 的主機名稱。這個名稱預設會做為 VM 名稱和監控點名稱。

  5. 選用:選取「Connect via Private Service Connect (PSC)」,讓監控點使用 Private Service Connect 與 AppNeta 通訊。您必須已在虛擬私有雲中建立 Private Service Connect 端點。

    詳情請參閱 AppNeta 說明文件

  6. 按一下「繼續」

  7. 選取「Google Cloud Marketplace」,然後選取要部署監控點的專案。

  8. 複製 Monitoring Point 的設定程式碼片段。如果您先前曾從 Cloud Marketplace 部署監控點,程式碼片段會自動輸入「設定」欄位。

  9. 按一下「透過 Google Cloud Marketplace 開啟」

  10. 您可能需要詳閱 Marketplace《服務條款》。如要透過 Cloud Marketplace 安裝 Cloud Network Insights,請接受服務條款。

  11. 按一下「Terraform」分頁或「指令列部署」分頁,然後按照畫面上的指示操作。

    • 在「網路介面」中設定外部 IP 位址,允許監控點與 AppNeta 通訊。
    • 在「Configuration」(設定) 中,貼上 Monitoring Point 設定程式碼片段。
  12. 點選「Deploy」(部署)

使用 Terraform 安裝

將安裝套件放在主機上後,請按照 AppNeta 的操作說明安裝監控點。

如要進一步瞭解如何從 Cloud Marketplace 部署 VM,請參閱「部署軟體套件」或「使用指令列介面 (CLI) 部署虛擬機器 (VM) 產品」。

驗證安裝

開啟 Google Cloud 控制台,然後依序前往「Network Intelligence Center」>「Cloud Network Insights」。2 到 5 分鐘後,監控點就會出現在表格中,狀態為「有效」。如果十分鐘內沒有顯示,請參閱「疑難排解」。

移除監控點

如要移除監控點,請在 AppNeta 中刪除。如要進一步瞭解如何移除監控點,請參閱 AppNeta 說明文件

後續步驟

新增監控點後,請建立監控政策,在 Cloud Network Insights 中填入資料。