在雲端、混合或多雲端網路中部署 VM 或 KVM 監控點,監控網路或網頁應用程式的效能。
如要開始監控,請從 Google Cloud下載監控點映像檔,然後按照 AppNeta 的操作說明,使用 VMware vSphere (vCenter 或 ESXi) 或 Linux KVM (QCOW2) 部署映像檔。
事前準備
部署環境和監控點有特定的網路需求,確保監控點能順利安裝,並與 Cloud Network Insights 控制層通訊。
必要的角色
如要取得新增監控點所需的權限,請要求管理員在已啟用 Cloud Network Insights 的專案中,授予您「Cloud Network Insights 編輯者 」(roles/networkmanagement.CloudNetworkInsightsEditor) IAM 角色。如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和組織的存取權」。
防火牆需求
由於我們建議在防火牆後方安裝監控點,您可能需要修改防火牆規則。監控點需要網際網路輸出存取權,才能與 Cloud Network Insights 控制層通訊。
通訊協定 |
連接埠 |
說明 |
|---|---|---|
TCP |
443 (HTTPS) |
必要。連線至 Cloud Network Insights 控制層 |
UDP |
123 (NTP) |
必要。網路時間通訊協定。如果時間未同步,監控點將無法連線。 |
UDP/TCP |
53 (DNS) |
必要。網域名稱服務,用於解析 Cloud Network Insights 端點 |
UDP |
3239、33434 |
測試流量。標準網路路徑監控 (雙向) 的必要項目 |
ICMP |
類型 8 (回應要求) |
測試流量。單向路徑 (例如 ping 8.8.8.8) 必須使用這項功能。 |
詳情請參閱「Firewall Configuration from AppNeta」。
監控點需求
請參閱 AppNeta 監控點規格,確保能順利部署。
下載監控點映像檔和設定
您可以下載含有監控點圖片和設定檔的本機 ZIP 檔案,也可以產生指令,在要安裝監控點的電腦上,下載安裝套件。
在 Google Cloud 控制台中,依序前往「Network Intelligence」(網路智慧) >「Cloud Network Insights」(雲端網路洞察) >「Monitoring Points」(監控點)。
按一下「新增監控點」。
在「平台類型」清單中,選取「KVM」或「VMware」,然後按一下「繼續」。
輸入 VM 的密碼。
選擇 IP 設定。
- 如果目標網路會自動指派 IP 位址,請選取「使用 DHCP 取得設定」。
- 如要使用靜態 IP 位址,請選取「靜態 IP」。
填寫下列 IP 設定欄位。欄位會根據您選取的「IP 設定」而有所不同。
- IP 位址:要指派給監控點的 IPv4 位址。
- 網路遮罩:子網路遮罩 (例如 255.255.255.0)。
- 網路閘道:預設閘道 IP 位址。
- DNS 1:主要 DNS 伺服器的 IPv4 位址 (例如 8.8.8.8)。
- DNS 2 (選填):備份名稱伺服器,確保主要伺服器故障時仍可連線 (例如 1.1.1.1)
- 網域名稱:監控點的預設 DNS 搜尋網域。
- 主機名稱:這個監控點的專屬名稱。
- 時區 (選用):安裝監控點的 VM 時區。
- NTP 1 (選用):主要網路時間通訊協定位址 (IP 或 FQDN)。
- NTP 2 (選用):主要位址無法連線時使用的備用時間伺服器。
按一下「繼續」。
在「下載監控點」中,選擇要如何下載安裝套件。
- 如要將安裝套件下載至本機,請選取「下載至本機」。
- 按一下「下載監控點」。
- 適用於 KVM:下載包含 ISO 檔案 (開機/設定磁碟機) 的 ZIP 檔案。
- VMware:下載內含 JSON 檔案 (部署參數) 的 ZIP 檔案。
- 下載磁碟映像檔。可用選項取決於所選的平台類型。
- 將設定檔和磁碟映像檔移至您的管理程序管理工作站。
- 按一下「下載監控點」。
- 如要產生在主機上執行的指令列指令,請選取「在主機上執行指令」。
- 按一下「開啟殼層並產生權杖」。您可能需要授權 Cloud Shell。
- 按下 Enter 鍵產生權杖,然後複製並貼到「產生指令」的文字欄位中。
- 使用管理員憑證開啟主機的終端機,然後執行產生的指令來下載設定檔。
- 下載磁碟映像檔。可用選項取決於所選的平台類型。
- 如有需要,請將設定檔和磁碟映像檔移至管理程序管理工作站。
- 如要將安裝套件下載至本機,請選取「下載至本機」。
部署 VM 型監控點
取得映像檔後,請按照 AppNeta 的指示部署監控點。
部署 VM 後,請從管理程序 (vCenter 或 KVM) 記錄主要網路介面卡 (eth0 或網路介面卡 1) 的 MAC 位址。
- 使用者名稱:admin
- 預設密碼:大寫的 MAC 位址,不含半形冒號 (例如 00505681450A)。
如要登入監控點的 Web 管理介面,排解連線問題,就必須使用這些憑證。詳情請參閱 AppNeta 說明文件。
設定網路 Proxy
如果您的網路需要 Proxy 才能進行對外存取,您必須在 VM 開機後設定 Proxy。
驗證安裝
開啟 Google Cloud 控制台,然後依序前往「Network Intelligence Center」>「Cloud Network Insights」。2 到 5 分鐘後,監控點就會出現在表格中,狀態為「有效」。如果十分鐘內未顯示,請參閱疑難排解。
移除監控點
如要移除監控點,請在 AppNeta 中刪除。如要進一步瞭解如何移除監控點,請參閱 AppNeta 說明文件。
後續步驟
新增監控點後,請建立監控政策,在 Cloud Network Insights 中填入資料。