部署 VM 監控點

在雲端、混合或多雲端網路中部署 VM 或 KVM 監控點,監控網路或網頁應用程式的效能。

如要開始監控,請從 Google Cloud下載監控點映像檔,然後按照 AppNeta 的操作說明,使用 VMware vSphere (vCenter 或 ESXi) 或 Linux KVM (QCOW2) 部署映像檔。

事前準備

部署環境和監控點有特定的網路需求,確保監控點能順利安裝,並與 Cloud Network Insights 控制層通訊。

必要的角色

如要取得新增監控點所需的權限,請要求管理員在已啟用 Cloud Network Insights 的專案中,授予您「Cloud Network Insights 編輯者 」(roles/networkmanagement.CloudNetworkInsightsEditor) IAM 角色。如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和組織的存取權」。

您或許也能透過自訂角色或其他預先定義的角色,取得必要權限。

防火牆需求

由於我們建議在防火牆後方安裝監控點,您可能需要修改防火牆規則。監控點需要網際網路輸出存取權,才能與 Cloud Network Insights 控制層通訊。


通訊協定

連接埠

說明

TCP

443 (HTTPS)

必要。連線至 Cloud Network Insights 控制層

UDP

123 (NTP)

必要。網路時間通訊協定。如果時間未同步,監控點將無法連線。

UDP/TCP

53 (DNS)

必要。網域名稱服務,用於解析 Cloud Network Insights 端點

UDP

3239、33434

測試流量。標準網路路徑監控 (雙向) 的必要項目

ICMP

類型 8 (回應要求)

測試流量。單向路徑 (例如 ping 8.8.8.8) 必須使用這項功能。

詳情請參閱「Firewall Configuration from AppNeta」。

監控點需求

請參閱 AppNeta 監控點規格,確保能順利部署。

下載監控點映像檔和設定

您可以下載含有監控點圖片和設定檔的本機 ZIP 檔案,也可以產生指令,在要安裝監控點的電腦上,下載安裝套件。

  1. 在 Google Cloud 控制台中,依序前往「Network Intelligence」(網路智慧) >「Cloud Network Insights」(雲端網路洞察) >「Monitoring Points」(監控點)

    前往 Cloud Network Insights

  2. 按一下「新增監控點」

  3. 在「平台類型」清單中,選取「KVM」或「VMware」,然後按一下「繼續」

  4. 輸入 VM 的密碼

  5. 選擇 IP 設定

    • 如果目標網路會自動指派 IP 位址,請選取「使用 DHCP 取得設定」
    • 如要使用靜態 IP 位址,請選取「靜態 IP」
  6. 填寫下列 IP 設定欄位。欄位會根據您選取的「IP 設定」而有所不同。

    • IP 位址:要指派給監控點的 IPv4 位址。
    • 網路遮罩:子網路遮罩 (例如 255.255.255.0)。
    • 網路閘道:預設閘道 IP 位址。
    • DNS 1:主要 DNS 伺服器的 IPv4 位址 (例如 8.8.8.8)。
    • DNS 2 (選填):備份名稱伺服器,確保主要伺服器故障時仍可連線 (例如 1.1.1.1)
    • 網域名稱:監控點的預設 DNS 搜尋網域。
    • 主機名稱:這個監控點的專屬名稱。
    • 時區 (選用):安裝監控點的 VM 時區。
    • NTP 1 (選用):主要網路時間通訊協定位址 (IP 或 FQDN)。
    • NTP 2 (選用):主要位址無法連線時使用的備用時間伺服器。
  7. 按一下「繼續」

  8. 在「下載監控點」中,選擇要如何下載安裝套件。

    • 如要將安裝套件下載至本機,請選取「下載至本機」
      1. 按一下「下載監控點」
        • 適用於 KVM:下載包含 ISO 檔案 (開機/設定磁碟機) 的 ZIP 檔案。
        • VMware:下載內含 JSON 檔案 (部署參數) 的 ZIP 檔案。
      2. 下載磁碟映像檔。可用選項取決於所選的平台類型
      3. 將設定檔和磁碟映像檔移至您的管理程序管理工作站。
    • 如要產生在主機上執行的指令列指令,請選取「在主機上執行指令」
      1. 按一下「開啟殼層並產生權杖」。您可能需要授權 Cloud Shell。
      2. 按下 Enter 鍵產生權杖,然後複製並貼到「產生指令」的文字欄位中。
      3. 使用管理員憑證開啟主機的終端機,然後執行產生的指令來下載設定檔。
      4. 下載磁碟映像檔。可用選項取決於所選的平台類型
      5. 如有需要,請將設定檔和磁碟映像檔移至管理程序管理工作站。

部署 VM 型監控點

取得映像檔後,請按照 AppNeta 的指示部署監控點。

部署 VM 後,請從管理程序 (vCenter 或 KVM) 記錄主要網路介面卡 (eth0 或網路介面卡 1) 的 MAC 位址。

  • 使用者名稱:admin
  • 預設密碼:大寫的 MAC 位址,不含半形冒號 (例如 00505681450A)。

如要登入監控點的 Web 管理介面,排解連線問題,就必須使用這些憑證。詳情請參閱 AppNeta 說明文件

設定網路 Proxy

如果您的網路需要 Proxy 才能進行對外存取,您必須在 VM 開機後設定 Proxy。

驗證安裝

開啟 Google Cloud 控制台,然後依序前往「Network Intelligence Center」>「Cloud Network Insights」。2 到 5 分鐘後,監控點就會出現在表格中,狀態為「有效」。如果十分鐘內未顯示,請參閱疑難排解

移除監控點

如要移除監控點,請在 AppNeta 中刪除。如要進一步瞭解如何移除監控點,請參閱 AppNeta 說明文件

後續步驟

新增監控點後,請建立監控政策,在 Cloud Network Insights 中填入資料。