רישום ביומן ומעקב במאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי

כדי לקבל תובנות תפעוליות לגבי מאזני עומסים פנימיים מסוג Network Load Balancer, אפשר לשלב בין Cloud Logging לבין Cloud Monitoring. השירותים האלה מספקים נתונים כמו חלוקת התנועה, תקינות ה-backend ושגיאות בחיבור, ומאפשרים לכם לעקוב אחרי הביצועים ולפתור בעיות במאזן העומסים.

רישום ביומן

היומנים מספקים מידע שימושי לפתרון בעיות ולמעקב אחרי איזון העומסים של Cloud de Confiance by S3NS העברת הנתונים. היומנים מצטברים לפי חיבור ומיוצאים כמעט בזמן אמת. יומנים נוצרים לכל זרימות ה-TCP וה-UDP של מופע מאוזן עומסים, גם לתעבורת נתונים נכנסת (ingress) וגם לתעבורת נתונים יוצאת (egress). מידע נוסף על השדות שמופיעים ברשומה ביומן זמין במאמר שדות ביומן.

אין חיובים נוספים על שימוש ביומנים. התמחור הסטנדרטי של Cloud Logging,‏ BigQuery או Pub/Sub חל בהתאם לאופן ההטמעה של היומנים. הפעלת היומנים לא משפיעה על הביצועים של מאזן העומסים.

היתרונות של רישום ביומן:

  • מעקב אחרי תנועה במאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי. רישום ביומן לכל חיבור מאפשר לכם לקבל תובנות לגבי האופן שבו כל חיבור מנותב לשרתי קצה עורפיים.

  • פתרון בעיות ברשת אפשר להשתמש ביומנים של מאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי כדי לפתור בעיות. מידע נוסף זמין במאמר בנושא פתרון בעיות במאזני עומסים פנימיים להעברת סיגנל ללא שינוי.

דוגמה לפורמט יומן של תנועה בין מכונות וירטואליות

בתרשים הבא מוצגת התנועה הנכנסת והיוצאת של לקוח פנימי (192.168.1.2), מאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי (10.240.0.200) ומופע של קצה עורפי (10.240.0.3).

זרימות של שירותים ממכונות וירטואליות של קצה עורפי ללקוח פנימי.
תנועה נכנסת ויוצאת של נתונים בין מכונות וירטואליות.

הפורמט של היומנים של מאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי עבור חיבורים מהלקוח למופע הקצה העורפי הוא:

  • connection.clientIp: 192.168.1.2
  • connection.serverIp: 10.240.0.200
  • bytesSent: 1256
  • bytesReceived: 4521

דגימה ואיסוף של יומנים

Cloud de Confiance דוגם את המנות שיוצאות מ-VM של קצה עורפי של מאזן עומסים ונכנסות אליו. המערכת מעבדת את המנות שנדגמו כדי ליצור יומנים.

לא כל מנה עוברת דגימה. Cloud de Confiance מערכת הדגימה בוחרת קבוצת משנה משתנה של מנות, בהתאם לכמות התנועה במארח הפיזי. שיעור הדגימה הנמוך ביותר האפשרי הוא אחד מתוך 1,024 מנות. קצב הדגימה נשלט באופן דינמי על ידי Cloud de Confiance. אי אפשר לשנות את קצב הדגימה.

דגימת המנות משפיעה על כללי חומת האש בדרכים הבאות:

  • המערכת מבצעת דגימה של מנות נתונים לפני שהיא מחילה את כללי חומת האש לתעבורת נתונים יוצאת (egress).
  • הדגימה של המנות מתבצעת אחרי שהמערכת מחילה את כללי חומת האש של התנועה הנכנסת.

אחרי דגימת חבילות הנתונים, Cloud de Confiance מעבד את חבילות הנתונים שנדגמו לפי התהליך הבא:

  1. צבירת נתונים: מנות שנדגמו נצברות במרווח של חמש שניות כדי ליצור רשומה אחת של זרימה.

  2. דגימת יומנים (משנית) שניתנת להגדרה: זהו תהליך דגימה שני שדוגם את הזרימות. אתם קובעים את החלק של רשומות הזרימה שיופיעו כרשומות ביומן, בהתאם לפרמטר logConfig.sampleRate. אם הערך של logConfig.sampleRate הוא 1.0 (100%), המשמעות היא שכל החבילות שנכללו במדגם עברו עיבוד.

  3. כתיבה ל-Logging: רשומות היומן נכתבות ל-Cloud Logging.

שדות אופציונליים

רשומות ביומן מכילות שדות חובה ושדות אופציונליים. בקטע Log fields מפורטים השדות האופציונליים ושדות החובה. כל שדות החובה תמיד כלולים. אתם יכולים לבחור אילו שדות אופציונליים להשאיר.

  • אם בוחרים באפשרות include all optional, כל השדות האופציונליים בפורמט של רשומת היומן נכללים ביומני הזרימה. כשמוסיפים שדות אופציונליים חדשים לפורמט הרשומה, יומני הזרימה כוללים אוטומטית את השדות החדשים.

  • אם בוחרים באפשרות החרגת כל השדות האופציונליים, כל השדות האופציונליים לא ייכללו.

  • אם בוחרים באפשרות בהתאמה אישית, אפשר לציין את השדות האופציונליים שרוצים לכלול לפי השדה הראשי, כמו serverInstance, או לפי השמות המלאים שלהם, כמו serverInstance.vm.

    כשמוסיפים שדות אופציונליים חדשים לפורמט הרשומה, היומנים לא כוללים את השדות האלה, אלא אם מדובר בשדה חדש בתוך שדה אב שציינתם שיופיע.

    אם מציינים שדה אופציונלי בהתאמה אישית באמצעות שדות אב, כששדות אופציונליים חדשים מתווספים לפורמט הרשומה בתוך שדה האב הזה, היומנים כוללים באופן אוטומטי את השדות החדשים. לדוגמה, אם בוחרים לכלול את optionalFieldA, שדה חדש שנוסף ליומנים עם השם optionalFieldA.subField1 נכלל באופן אוטומטי.

הוראות להתאמה אישית של שדות אופציונליים מופיעות במאמר בנושא הפעלת רישום ביומן בשירות קצה עורפי חדש.

הדרישות לגבי כתובת ה-IP של המקור של חבילת התגובה

דגימת מנות התגובה ממכונות וירטואליות (VM) בעורף מתבצעת ביומן של מאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי רק אם כתובת ה-IP של המקור של המנות האלה תואמת לכתובת ה-IP של כלל ההעברה של מאזן העומסים. בחיבורי TCP, חבילות התגובה תמיד צריכות להגיע ממקורות שתואמים ליעד של חבילת הבקשה. עם זאת, בפרוטוקולים אחרים, יכול להיות שחבילות התגובה ישתמשו בכתובת IP שונה של המקור. פרטים נוספים זמינים במאמר כתובות IP של בקשות וחבילות החזרה.

תהליך הדגימה של חבילות הנתונים שבו משתמשים מאזנים פנימיים של עומסי רשת להעברת סיגנל ללא שינוי לא כולל חבילות נתונים של תגובות ממכונות וירטואליות של בק-אנד, אם המקורות של חבילות הנתונים האלה לא תואמים לכתובת IP של כלל העברה למאזן פנימי של עומסי רשת להעברת סיגנל ללא שינוי.

הפעלת רישום ביומן עבור שירות חדש לקצה העורפי

המסוף

  1. נכנסים לדף Load balancing במסוף Cloud de Confiance .

    כניסה לדף Load balancing

  2. לוחצים על השם של מאזן העומסים.

  3. לוחצים על עריכה ואז על Backend Configuration.

  4. בוחרים באפשרות יצירת שירות לקצה העורפי, ואז ממלאים את שדות החובה של השירות לקצה העורפי.

  5. לוחצים על הפעלת רישום ביומן.

  6. מגדירים שבר Sample rate. אפשר להגדיר את התעריף ל-0.0 באמצעות 1.0 (ברירת מחדל).

  7. אופציונלי: כדי לכלול את כל השדות האופציונליים ביומנים, בקטע Optional fields (שדות אופציונליים), לוחצים על Include all optional fields (כלול את כל השדות האופציונליים).

  8. כדי לסיים את העריכה של שירות לקצה העורפי, לוחצים על עדכון.

  9. כדי לסיים את העריכה של מאזן העומסים, לוחצים על Update (עדכון).

gcloud

יוצרים שירות לקצה העורפי ומפעילים את הרישום ביומן באמצעות הפקודה gcloud compute backend-services create.

gcloud compute backend-services create BACKEND_SERVICE \
  --region=REGION \
  --enable-logging \
  --logging-sample-rate=SAMPLE_RATE
  --logging-optional=LOGGING_OPTIONAL \
  --logging-optional-fields=OPTIONAL_FIELDS

מחליפים את מה שכתוב בשדות הבאים:

  • ‫BACKEND_SERVICE: השם של השירות לקצה העורפי.
  • REGION: האזור של שירות לקצה העורפי שרוצים ליצור.
  • SAMPLE_RATE: אפשר לציין את השדה הזה רק אם רישום ביומן מופעל בשירות לקצה העורפי הזה.

    הערך של השדה צריך להיות בין 0.0 ל-1.0, כאשר 0.0 מציין שלא מדווחים יומנים ו-1.0 מציין שיומנים נוצרים עבור כל החבילות שנדגמו. הפעלת הרישום ביומן אבל הגדרת קצב הדגימה ל-0.0 שווה להשבתת הרישום ביומן. ערך ברירת המחדל הוא 1.0.

  • ‫LOGGING_OPTIONAL: ההערות האופציונליות שרוצים לכלול ביומנים:

    • INCLUDE_ALL_OPTIONAL כדי לכלול את כל ההערות האופציונליות.

    • ‫EXCLUDE_ALL_OPTIONAL (ברירת מחדל) כדי להחריג את כל ההערות האופציונליות.

    • ‫CUSTOM כדי לכלול רשימה מותאמת אישית של שדות אופציונליים שאתם מציינים ב-OPTIONAL_FIELDS.

  • ‫OPTIONAL_FIELDS: רשימה מופרדת בפסיקים של שדות אופציונליים שרוצים לכלול ביומנים.

    לדוגמה, serverInstance.vm, serverGkeDetails. אפשר להגדיר את ההגדרה הזו רק אם ההגדרה LOGGING_OPTIONAL היא CUSTOM.

API

שולחים בקשת POST אל ה-method‏ regionBackendServices.insert.

 POST https://compute.s3nsapis.fr/compute/v1/projects/PROJECT_ID/regions/REGION/backendServices
 

החרגה של כל השדות האופציונליים

 {
 "name": "BACKEND_SERVICE",
  "loadBalancingScheme": "INTERNAL",
  "logConfig": {
   "enable": true,
   "sampleRate": SAMPLE_RATE,
   "optionalMode": "EXCLUDE_ALL_OPTIONAL"
  }
 }

כוללים את כל השדות האופציונליים

{
 "name": "BACKEND_SERVICE",
 "loadBalancingScheme": "INTERNAL",
 "logConfig": {
   "enable": true,
   "sampleRate": SAMPLE_RATE,
   "optionalMode": "INCLUDE_ALL_OPTIONAL"
  }
}

הכללת רשימה מותאמת אישית של שדות אופציונליים

{
 "name": "BACKEND_SERVICE",
 "loadBalancingScheme": "INTERNAL",
 "logConfig": {
   "enable": true,
   "sampleRate": SAMPLE_RATE,
   "optionalMode": "CUSTOM",
   "optionalFields": ["field1","field2",...]
  }
}

הפעלת רישום ביומן בשירות קיים לקצה העורפי

המסוף

  1. נכנסים לדף Load balancing במסוף Cloud de Confiance .

    כניסה לדף Load balancing

  2. לוחצים על השם של מאזן העומסים.

  3. לוחצים על עריכה ואז על Backend Configuration.

  4. לצד שירות לקצה העורפי, לוחצים על עריכה.

  5. לוחצים על הפעלת רישום ביומן.

  6. מגדירים שבר Sample rate. אפשר להגדיר את התעריף ל-0.0 באמצעות 1.0 (ברירת מחדל).

  7. אופציונלי: כדי לכלול את כל השדות האופציונליים ביומנים, בקטע Optional fields (שדות אופציונליים), לוחצים על Include all optional fields (כלול את כל השדות האופציונליים).

  8. כדי לסיים את העריכה של שירות לקצה העורפי, לוחצים על עדכון.

  9. כדי לסיים את העריכה של מאזן העומסים, לוחצים על Update (עדכון).

gcloud

מפעילים רישום ביומן בשירות קצה עורפי קיים באמצעות הפקודה gcloud compute backend-services update.

gcloud compute backend-services update BACKEND_SERVICE \
--region=REGION \
--enable-logging \
--logging-sample-rate=SAMPLE_RATE \
--logging-optional=LOGGING_OPTIONAL \
--logging-optional-fields=OPTIONAL_FIELDS

מחליפים את מה שכתוב בשדות הבאים:

  • ‫BACKEND_SERVICE: השם של השירות לקצה העורפי.
  • REGION: האזור של שירות לקצה העורפי שרוצים ליצור.
  • SAMPLE_RATE: אפשר לציין את השדה הזה רק אם רישום ביומן מופעל בשירות לקצה העורפי הזה.

    הערך של השדה צריך להיות בין 0.0 ל-1.0, כאשר 0.0 מציין שלא מדווחים יומנים ו-1.0 מציין שיומנים נוצרים עבור כל החבילות שנדגמו. הפעלת הרישום ביומן אבל הגדרת קצב הדגימה ל-0.0 שווה להשבתת הרישום ביומן. ערך ברירת המחדל הוא 1.0.

  • ‫LOGGING_OPTIONAL: ההערות האופציונליות שרוצים לכלול ביומנים.

    • INCLUDE_ALL_OPTIONAL כדי לכלול את כל ההערות האופציונליות.

    • ‫EXCLUDE_ALL_OPTIONAL (ברירת מחדל) כדי להחריג את כל ההערות האופציונליות.

    • ‫CUSTOM כדי לכלול רשימה מותאמת אישית של שדות אופציונליים שאתם מציינים ב-OPTIONAL_FIELDS.

  • ‫OPTIONAL_FIELDS: רשימה מופרדת בפסיקים של שדות אופציונליים שרוצים לכלול ביומנים.

    לדוגמה, serverInstance.vm,serverGkeDetails. אפשר להגדיר את ההגדרה הזו רק אם ההגדרה LOGGING_OPTIONAL היא CUSTOM.

API

שולחים בקשת PATCH אל ה-method‏ regionBackendServices/patch.

 PATCH https://compute.s3nsapis.fr/compute/v1/projects/PROJECT_ID/regions/REGION/backendServices/BACKEND_SERVICE
 

החרגה של כל השדות האופציונליים

 "logConfig": {
   "enable": true,
   "sampleRate": SAMPLE_RATE,
   "optionalMode": "EXCLUDE_ALL_OPTIONAL"
  }
 

כוללים את כל השדות האופציונליים

 "logConfig": {
   "enable": true,
   "sampleRate": SAMPLE_RATE,
   "optionalMode": "INCLUDE_ALL_OPTIONAL"
  }
 

הכללת רשימה מותאמת אישית של שדות אופציונליים

 "logConfig": {
   "enable": true,
   "sampleRate": SAMPLE_RATE,
   "optionalMode": "CUSTOM",
   "optionalFields": ["field1","field2",...]
  }

השבתת הרישום ביומן בשירות לקצה העורפי קיים

המסוף

  1. נכנסים לדף Load balancing במסוף Cloud de Confiance .

    כניסה לדף Load balancing

  2. לוחצים על השם של מאזן העומסים.

  3. לוחצים על עריכה ואז על Backend Configuration.

  4. כדי להשבית את הרישום ביומן לגמרי, מבטלים את הסימון בתיבה Enable logging.

  5. אם משאירים את האפשרות 'רישום ביומן' מופעלת, אפשר להגדיר שבר שונה של שיעור הדגימה. אפשר להגדיר את התעריף ל-0.0 דרך 1.0 (ברירת מחדל). כדי ליצור יומנים רק ל-20% מהחבילות שנבחרו לדגימה, מגדירים את הערך ל-0.2.

  6. כדי לסיים את העריכה של שירות לקצה העורפי, לוחצים על עדכון.

  7. כדי לסיים את העריכה של מאזן העומסים, לוחצים על Update (עדכון).

gcloud

משביתים את הרישום ביומן בשירות לקצה העורפי באמצעות הפקודה gcloud compute backend-services update.

gcloud compute backend-services update BACKEND_SERVICE \
  --region=REGION \
  --no-enable-logging

מחליפים את מה שכתוב בשדות הבאים:

  • ‫BACKEND_SERVICE: השם של השירות לקצה העורפי.
  • REGION: האזור של שירות לקצה העורפי שרוצים ליצור.

API

שולחים בקשת PATCH אל ה-method‏ regionBackendServices/patch.

 PATCH https://compute.s3nsapis.fr/compute/v1/projects/PROJECT_ID/regions/REGION/backendServices/BACKEND_SERVICE

 {
 "logConfig": {
   "enable": false
  }
 }
 

צפייה ביומנים

כשיומנים מוזנים ל-Cloud Logging ולא נכללים בהחרגה דרך יעד של נתב יומנים, אפשר לקרוא את היומנים באמצעות Cloud Logging API ו-Google Cloud CLI.

כדי לראות את כל היומנים של מאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי:

המסוף

  1. נכנסים לדף Logs Explorer במסוף Cloud de Confiance .

    כניסה לדף Logs Explorer

  2. בוחרים את סוג המשאב כלל של מאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי.

  3. בוחרים את שם היומן loadbalancing.googleapis.com/flows.

שאילתה במסוף

  1. נכנסים לדף Logs Explorer במסוף Cloud de Confiance .

    כניסה לדף Logs Explorer

  2. לוחצים על המתג Show query.

  3. מדביקים את השאילתה הבאה בשדה השאילתה. מחליפים את PROJECT_ID במזהה הפרויקט.

    resource.type="loadbalancing.googleapis.com/InternalNetworkLoadBalancerRule"
    logName="projects/PROJECT_ID/logs/loadbalancing.googleapis.com%2Fflows"
    
  4. לוחצים על Run query.

צפייה ביומנים של שירות לקצה העורפי

כדי לראות את היומנים של מאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי עבור שירות קצה עורפי ספציפי:

שאילתה במסוף

  1. נכנסים לדף Logs Explorer במסוף Cloud de Confiance .

    כניסה לדף Logs Explorer

  2. לוחצים על המתג Show query.

  3. מדביקים את השאילתה הבאה בשדה השאילתה. מחליפים את PROJECT_ID במזהה הפרויקט ואת BACKEND_SERVICE_NAME בשם של שירות לקצה העורפי.

    resource.type="loadbalancing.googleapis.com/InternalNetworkLoadBalancerRule"
    logName="projects/PROJECT_ID/logs/loadbalancing.googleapis.com%2Fflows"
    resource.labels.backend_service_name="BACKEND_SERVICE_NAME"
    
  4. לוחצים על Run query.

צפייה ביומנים של קבוצת שרתים עורפיים

כדי להציג את היומנים של מאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי עבור קבוצת מופעים ספציפית של בק-אנד או קבוצה של נקודות קצה ברשת (NEG) עם נקודות קצה של GCE_VM_IP, פועלים לפי השלבים הבאים:

שאילתה במסוף

  1. נכנסים לדף Logs Explorer במסוף Cloud de Confiance .

    כניסה לדף Logs Explorer

  2. לוחצים על המתג Show query.

  3. מדביקים את השאילתה הבאה בשדה השאילתה. מחליפים את PROJECT_ID במזהה הפרויקט ואת BACKEND_GROUP_NAME בשם של קבוצת המכונות או של ה-NEG.

    resource.type="loadbalancing.googleapis.com/InternalNetworkLoadBalancerRule"
    logName="projects/PROJECT_ID/logs/loadbalancing.googleapis.com%2Fflows"
    resource.labels.backend_group_name="BACKEND_GROUP_NAME"
    
  4. לוחצים על Run query.

שדות ביומן

רשומות יומן מכילות שדות חובה – שדות ברירת המחדל של כל רשומת יומן – ושדות אופציונליים שמוסיפים מידע נוסף. אפשר להשמיט שדות אופציונליים כדי לחסוך בעלויות האחסון.

חלק מהשדות ביומן הם בפורמט של כמה שדות, עם יותר מפריט נתונים אחד בשדה נתון. לדוגמה, השדה connection הוא בפורמט IpConnection שמכיל את כתובת ה-IP והיציאה של המקור והיעד, וגם את הפרוטוקול בשדה אחד. השדות האלה מפורטים בטבלה הבאה של פורמט הרשומה.

המשאב במעקב הוא loadbalancing.googleapis.com/InternalNetworkLoadBalancerRule.

שדה פורמט השדה סוג השדה: חובה או אופציונלי תיאור
חיבור IpConnection חובה ‫5-Tuple שמתאר את החיבור הזה.
startTime מחרוזת חובה חותמת זמן (פורמט מחרוזת תאריך RFC 3339) של המנה הראשונה שנצפתה במהלך מרווח הזמן המצטבר.
endTime מחרוזת חובה חותמת זמן (פורמט מחרוזת תאריך RFC 3339) של המנה האחרונה שנצפתה במהלך מרווח הזמן המצטבר.
bytesSent מחרוזת חובה מספר הבייטים שנשלחו מהשרת ללקוח.
bytesReceived int64 חובה מספר הבייטים שהתקבלו בשרת מהלקוח.
packetsSent int64 חובה מספר החבילות שנשלחו מהשרת ללקוח.
packetsReceived int64 חובה מספר החבילות שהתקבלו בשרת מהלקוח.
rtt מחרוזת חובה

החביון נמדד רק בחיבורי TCP. זמן האחזור הוא סכום הזמן המשוער של הלוך ושוב (RTT) ברשת, בתוספת הזמן שנדרש לעיבוד החבילה במערכת ההפעלה של המכונה הווירטואלית של הלקוח.

עבור מנות שנדגמו, זמן ה-RTT מחושב מנקודת המבט של קצה עורפי עם איזון עומסים, על ידי מדידת ההפרשים בזמן בין שליחת פלח TCP על ידי הקצה העורפי לבין קבלת אישור TCP על ידי הקצה העורפי למספר הרצף של הפלח שנשלח.

השהייה מפורמטת כמחרוזת שמתחילה במספר השניות ומסתיימת ב-s כדי לציין שניות. ננו-שניות מוצגות כשניות חלקיות. לדוגמה, זמן האחזור של 250 אלפיות השנייה מפורמט כ-‎0.250000000s.

clientInstance InstanceDetails אופציונלי פרטים של מופע מכונה וירטואלית של הלקוח. האפשרות הזו זמינה רק אם מופע ה-VM של הלקוח נמצא באותו פרויקט.
serverInstance InstanceDetails אופציונלי פרטים של מכונת ה-VM בקצה העורפי.
clientVpc VpcDetails אופציונלי פרטים על רשת ה-VPC של הלקוח. האפשרות הזו זמינה רק אם הלקוח הוא נקודת קצה בתוך רשת VPC שנמצאת באותו פרויקט.
clientGkeDetails GkeDetails אופציונלי מטא-נתונים של GKE עבור הלקוח. האפשרות זמינה רק אם הלקוח הוא נקודת קצה של GKE באותו פרויקט.
serverGkeDetails GkeDetails אופציונלי מטא-נתונים של GKE עבור הקצה העורפי של השרת. האפשרות הזו זמינה רק אם הקצה העורפי הוא נקודת קצה של GKE.

הפורמט של השדה IpConnection

שדה סוג תיאור
clientIp מחרוזת כתובת ה-IP של הלקוח
clientPort int32 יציאת לקוח. ההגדרה הזו חלה רק על חיבורי TCP ו-UDP.
serverIp מחרוזת כתובת ה-IP של השרת (כתובת ה-IP של כלל ההעברה)
serverPort int32 יציאה בשרת. ההגדרה הזו חלה רק על חיבורי TCP ו-UDP.
protocol int32 מספר הפרוטוקול של IANA

הפורמט של השדה InstanceDetails

שדה סוג תיאור
projectId מחרוזת מזהה הפרויקט שמכיל את מכונת ה-VM
vm מחרוזת שם המכונה הווירטואלית
region מחרוזת האזור של מכונת ה-VM
zone מחרוזת האזור של ה-VM
vmIp מחרוזת כתובת ה-IP הפנימית הראשית של כרטיס ה-NIC ששימש לחיבור

הפורמט של השדה VpcDetails

שדה סוג תיאור
projectId מחרוזת מזהה הפרויקט שמכיל את רשת ה-VPC
vpc מחרוזת רשת ה-VPC שבה המכונה הווירטואלית פועלת
subnetwork מחרוזת רשת משנה שבה פועלת המכונה הווירטואלית

פורמט השדה GkeDetails

שדה סוג תיאור
cluster ClusterDetail מטא-נתונים של אשכול GKE
pod PodDetails מטא-נתונים של GKE Pod, מאוכלסים כשהמקור או היעד של התנועה הם Pod
service ServiceDetails מטא-נתונים של שירות GKE, מאוכלסים רק בנקודות קצה של שירותים. הרשומה מכילה עד שני שירותים. אם יש יותר משני שירותים רלוונטיים, השדה הזה מכיל שירות יחיד עם סמן מיוחד MANY_SERVICES.

הפורמט של השדה ClusterDetails

שדה סוג תיאור
cluster מחרוזת שם אשכול GKE
clusterLocation מחרוזת המיקום של האשכול. המיקום של האשכול יכול להיות אזור או אזור משנה.

הפורמט של השדה PodDetails

שדה סוג תיאור
pod מחרוזת שם ה-Pod
podNamespace מחרוזת מרחב השמות של ה-Pod

הפורמט של השדה ServiceDetails

שדה סוג תיאור
service מחרוזת שם השירות. אם יש יותר משני שירותים רלוונטיים, השדה מוגדר לסמן מיוחד MANY_SERVICES.
serviceNamespace מחרוזת מרחב השמות של השירות

מעקב

מאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי מייצא נתוני מעקב ל-Cloud Monitoring.

אפשר להשתמש במדדי מעקב למטרות הבאות:

  • הערכת ההגדרה, השימוש והביצועים של מאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי
  • פתרון בעיות
  • שיפור השימוש במשאבים וחוויית המשתמש

בנוסף למרכזי הבקרה המוגדרים מראש ב-Monitoring, אפשר ליצור מרכזי בקרה בהתאמה אישית, להגדיר התראות ולשאול שאילתות לגבי המדדים באמצעות Monitoring API.

הצגת לוחות הבקרה של Monitoring

המסוף

  1. נכנסים לדף Monitoring במסוף Cloud de Confiance .

    מעבר למעקב

  2. אם האפשרות Resources מופיעה בחלונית הניווט, בוחרים באפשרות Resources ואז באפשרות Google Cloud Load Balancers. אחרת, בוחרים באפשרות Dashboards (מרכזי בקרה), ואז בוחרים במרכז הבקרה שנקרא Google Cloud Load Balancers (מאזני עומסים של Google Cloud).

  3. לוחצים על השם של מאזן העומסים.

בחלונית הימנית אפשר לראות פרטים שונים של איזון העומסים שנבחר. בחלונית הימנית מוצגים תרשימים של סדרות זמנים. כדי לראות פירוטים ספציפיים, לוחצים על הקישור פירוטים. בחלונית הימנית מוצגים נתונים שהוגדרו כרגע, ובחלונית השמאלית יכולים להופיע נתונים שמוצגים על ידי הגדרות היסטוריות שלא משתקפות כרגע בחלונית הימנית.

הגדרת מרכזי בקרה מותאמים אישית של Monitoring

אתם יכולים ליצור לוחות בקרה מותאמים אישית למעקב אחרי מדדים פנימיים של מאזן עומסים ברשת מסוג passthrough.

המסוף

  1. נכנסים לדף Monitoring במסוף Cloud de Confiance .

    מעבר למעקב

  2. לוחצים על מרכזי בקרה > יצירת מרכז בקרה.

  3. לוחצים על הוספת תרשים.

  4. נותנים שם לתרשים.

  5. בוחרים מדדים ומסננים. לגבי מדדים, סוג המשאב הוא Internal Passthrough TCP Network Load Balancer Rule (internal_tcp_lb_rule) או Internal Passthrough UDP Network Load Balancer Rule (internal_udp_lb_rule).

  6. לוחצים על Save.

הגדרת כללי מדיניות התראות

המסוף

אתם יכולים ליצור מדיניות התראות כדי לעקוב אחרי ערכי המדדים ולקבל התראה כשהמדדים האלה לא עומדים בתנאי מסוים.

  1. נכנסים לדף  Alerting במסוף Cloud de Confiance :

    כניסה אל התראות

    אם משתמשים בסרגל החיפוש כדי למצוא את הדף הזה, בוחרים בתוצאה שבה הכותרת המשנית היא Monitoring.

  2. אם לא יצרתם ערוצי התראות ואתם רוצים לקבל התראות, לוחצים על Edit Notification Channels (עריכת ערוצי התראות) ומוסיפים את ערוצי ההתראות. אחרי שמוסיפים את הערוצים, חוזרים לדף התראות.
  3. בדף Alerting, לוחצים על Create policy.
  4. כדי לבחור את המדד, מרחיבים את התפריט Select a metric ומבצעים את הפעולות הבאות:
    1. כדי להגביל את התפריט לרשומות רלוונטיות, מזינים Google Cloud TCP Load Balancer or Google Cloud UDP Load Balancer בסרגל הסינון. אם לא מוצאים תוצאות אחרי סינון התפריט, משביתים את המתג Show only active resources & metrics.
    2. בקטע Resource type (סוג המשאב), בוחרים באפשרות Google Cloud TCP Load Balancer (מאזן עומסים של TCP ב-Google Cloud) או באפשרות Google Cloud UDP Load Balancer (מאזן עומסים של UDP ב-Google Cloud).
    3. בוחרים קטגוריית מדד ומדד, ואז לוחצים על החלה.
  5. לוחצים על הבא.
  6. ההגדרות בדף Configure alert trigger קובעות מתי ההתראה תופעל. בוחרים סוג תנאי, ואם צריך, מציינים סף. מידע נוסף זמין במאמר בנושא יצירת כללי מדיניות להתראות על סמך סף מדד.
  7. לוחצים על הבא.
  8. אופציונלי: כדי להוסיף התראות למדיניות ההתראות, לוחצים על ערוצי התראות. בתיבת הדו-שיח, בוחרים ערוץ התראות אחד או יותר מהתפריט ולוחצים על אישור.
  9. אופציונלי: מעדכנים את משך הזמן עד לסגירה אוטומטית של ההתראה. השדה הזה קובע מתי מערכת Monitoring סוגרת התראות כשאין נתוני מדדים.
  10. אופציונלי: לוחצים על תיעוד, ואז מוסיפים את המידע שרוצים לכלול בהודעת ההתראה.
  11. לוחצים על שם ההתראה ומזינים שם למדיניות ההתראה.
  12. לוחצים על יצירת מדיניות.
מידע נוסף זמין במאמר סקירה כללית על התראות.

מדדים למאזני עומסי רשת פנימיים להעברת סיגנל ללא שינוי

המדדים הבאים של מאזני עומסי רשת פנימיים להעברת סיגנל ללא שינוי מדווחים ב-Monitoring.

מדד metric_name תיאור
תפוקה של נתונים נכנסים loadbalancing.googleapis.com/l3/internal/ingress_bytes_count מספר הבייטים שנשלחו מהלקוח לקצה העורפי של מאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי. בזרימות TCP, נספרים רק בייטים בזרם האפליקציה.
חבילות נתונים נכנסות loadbalancing.googleapis.com/l3/internal/ingress_packets_count מספר החבילות שנשלחו מהלקוח לקצה העורפי של מאזן עומסי הרשת הפנימי להעברת סיגנל ללא שינוי.
תפוקה של דואר יוצא loadbalancing.googleapis.com/l3/internal/egress_bytes_count מספר הבייטים שנשלחו מהקצה העורפי של מאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי אל הלקוח. בזרימות TCP, נספרים רק בייטים בזרם האפליקציה.
חבילות יוצאות loadbalancing.googleapis.com/l3/internal/egress_packets_count מספר החבילות שנשלחו מהקצה העורפי של מאזן עומסי הרשת הפנימי להעברת סיגנל ללא שינוי אל הלקוח.
זמן אחזור loadbalancing.googleapis.com/l3/internal/rtt_latencies

התפלגות של RTT שנמדד בחיבורי TCP לזרימות של מאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי.

האפשרות זמינה רק לתנועת TCP.

סינון מאפיינים למדדים של מאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי

המדדים מצטברים לכל מאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי. אפשר לפרט את המדדים לפי המאפיינים הבאים:

מאפיין (property) תיאור
שם הקצה העורפי השם של קבוצת המופעים או של קבוצת נקודות הקצה ברשת (NEG) עם GCE_VM_IP נקודות קצה.
היקף ה-Backend ההיקף (אזור או אזור זמינות) של ה-Backend שקיבל את החיבור.
אזור קצה עורפי בקבוצות של מופעים אזוריים ובקבוצות של נקודות קצה ברשת, האזור של הבק-אנד ששירת את החיבור.
רשת הלקוח הרשת של מופע הלקוח שהתחבר למאזן עומסי הרשת הפנימי להעברת סיגנל ללא שינוי.
רשת משנה של לקוח רשת המשנה של מופע הלקוח שהתחבר למאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי.
CLIENT ZONE Cloud de Confiance האזור של המופע שהתחבר לכלל ההעברה.
כלל העברה השם של כלל ההעברה של מאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי.

תדירות הדיווח על מדדים ושמירת הנתונים

מדדים של מאזני עומסי רשת פנימיים להעברת סיגנל ללא שינוי מיוצאים ל-Monitoring באצוות של דקה אחת. הנתונים בכלי המעקב נשמרים למשך שישה שבועות. המדדים מבוססים על תנועה מדגמית (שיעור הדגימה הוא דינמי ואי אפשר לשנות אותו). לוח הבקרה מספק ניתוח נתונים במרווחים שמוגדרים כברירת מחדל של שעה אחת (1H), שש שעות (6H), יום אחד (1D), שבוע אחד (1W) ושש שבועות (6W). אתם יכולים לבקש ניתוח באופן ידני בכל מרווח זמן שתרצו, החל משש שבועות ועד דקה אחת.

המאמרים הבאים