数据包镜像会将关于镜像流量的监控数据导出到 Cloud Monitoring。您可以使用监控指标来检查系统是否正在按预期为虚拟机 (VM) 实例的流量创建镜像。例如,您可以查看特定实例的镜像数据包或字节数。
对于镜像虚拟机实例,Network Security Integration 会提供以下特定于镜像数据包的指标:
/mirroring/mirrored_packets_count/mirroring/mirrored_bytes_count/mirroring/dropped_packets_count
如果您使用的是镜像的代理模式 (预览版), 则 Network Security Integration 会为数据流量的第二跃点提供以下特定于镜像 数据包的其他指标:
/mirroring_endpoint_network/received_mirrored_packets_count/mirroring_endpoint_network/received_mirrored_bytes_count/mirroring_endpoint_network/sent_mirrored_packets_count/mirroring_endpoint_network/sent_mirrored_bytes_count/mirroring_endpoint_network/dropped_mirrored_packets_count,并提供原因,例如inactive_deployment_group或unknown_spg_number。
如需了解详情,请参阅 Monitoring 文档中的 Compute Engine 指标列表。
在 Compute Engine 控制台中查看数据包镜像指标
转到虚拟机实例页面。
选择包含镜像实例的项目。
点击镜像实例的名称以查看其详细信息。
点击监控标签页。
查看镜像的网络字节数和镜像的网络数据包图表,以了解镜像的字节数和镜像的数据包。“镜像的网络数据包”图表显示了成功的镜像数据包数和丢弃的镜像数据包数。
查看镜像实例的监控信息中心
如需查看为镜像实例自动创建的监控信息中心,请执行以下操作:
-
在 Google Cloud 控制台中,前往 信息中心页面:
如果您使用搜索栏查找此页面,请选择子标题为监控的结果。
在所有信息中心窗格中,从列表中选择镜像实例。
点击 列表,然后选择镜像实例的名称。
当您访问信息中心时,Cloud Monitoring 会显示时间序列图表,例如镜像数据包数。
定义 Monitoring 提醒
您可以就数据包镜像指标定义提醒:
在 Google Cloud 控制台中,前往 Monitoring 页面。
点击提醒。
点击创建政策 (Create Policy)。
点击 Add Condition 并选择条件类型。
在 Metric 标签页中,选择目标。
- 对于资源类型,请选择虚拟机实例。
- 选择数据包镜像指标。
点击 Save Condition。
在 Name this policy 字段中输入政策名称,然后点击 Save Policy。
定义自定义信息中心
除了 Cloud Monitoring 中的预定义信息中心以外,您还可以通过 Cloud Monitoring API 创建自定义信息中心、设置提醒政策和查询指标。
在 Cloud Monitoring 信息中心,Open Incidents 由您配置的提醒政策决定。当提醒被触发时,提醒会在信息中心显示为突发事件。这些功能是 Cloud Monitoring 的常规功能。
您可以针对数据包镜像指标创建自定义 Cloud Monitoring 信息中心:
在 Google Cloud 控制台中,前往 Monitoring 页面。
点击信息中心。
点击创建信息中心。
选择要创建的图表类型。
给图表添加一个标题。
在 Metric 标签页中,选择目标。
- 对于资源类型,请选择虚拟机实例。
- 选择数据包镜像指标。
点击保存。
指标报告频率和保留
每隔 1 分钟,系统就会将 VPC 安全政策的指标批量导出到 Cloud Monitoring 中。监控数据会保留六周。信息中心会按以下默认时间间隔提供数据分析:
- 1H(一小时)
- 6H(六小时)
- 1D(一天)
- 1W(一周)
- 6W(六周)
使用 Cloud Monitoring 页面右上角的控件,您可以手动请求系统以 1 分钟到 6 周的任何时间间隔执行分析。 如需详细了解 Cloud Monitoring,请参阅 Cloud Monitoring 文档。