במאמר הזה מוסבר איך מגדירים את Cloud Logging ו-Cloud Monitoring ואיך משתמשים בהם למאזני עומסים אזוריים חיצוניים של רשתות להעברת סיגנל ללא שינוי.
מאזני עומסי רשת אזוריים חיצוניים להעברת סיגנל ללא שינוי שמבוססים על שירותים לקצה העורפי תומכים גם ברישום ביומן וגם בניטור. עם זאת, מאזני עומסים אזוריים חיצוניים להעברת סיגנל ללא שינוי שמבוססים על מאגרי יעד תומכים רק בניטור.
רישום ביומן
היומנים מספקים מידע שימושי לפתרון בעיות ולמעקב אחרי מאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי שמבוסס על שירות קצה עורפי. היומנים מצטברים לפי חיבור ומיוצאים כמעט בזמן אמת. היומנים נוצרים עבור כל זרימות ה-TCP, UDP, ESP, GRE, ICMP ו-ICMPv6 של כל מכונה עם איזון עומסים, גם לתעבורת נתונים נכנסת וגם לתעבורת נתונים יוצאת. מידע נוסף על השדות שמופיעים ברשומה ביומן זמין במאמר שדות ביומן.
אין חיובים נוספים על שימוש ביומנים. התמחור הסטנדרטי של Cloud Logging, BigQuery או Pub/Sub חל בהתאם לאופן הייבוא של היומנים. הפעלת היומנים לא משפיעה על הביצועים של מאזן העומסים.
היתרונות של רישום ביומן:
מעקב אחרי תעבורת נתונים במאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי. רישום ביומן לכל חיבור מספק תובנות לגבי האופן שבו כל חיבור מנותב לשרתי קצה עורפיים שמציגים תוכן.
פתרון בעיות ברשת אפשר להשתמש ביומנים של מאזן עומסי רשת חיצוני אזורי להעברת סיגנל ללא שינוי כדי לפתור בעיות. מידע נוסף זמין במאמר בנושא פתרון בעיות במאזני עומסי רשת אזוריים חיצוניים להעברת סיגנל ללא שינוי.
דוגמה לפורמט יומן עבור זרימות של לקוח חיצוני למכונה וירטואלית
בתרשים הבא מוצגת התנועה הנכנסת והיוצאת של לקוח חיצוני (203.0.113.7), מאזן עומסי רשת חיצוני אזורי להעברת סיגנל ללא שינוי (198.51.100.99) ומופע קצה עורפי (10.240.0.2).
הפורמט של יומני מאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי לחיבורים מהלקוח למופע הקצה העורפי הוא כדלקמן:
connection.clientIp: 203.0.113.7connection.serverIp: 198.51.100.99bytesSent: 1256bytesReceived: 4521
דגימה ואיסוף של יומנים
Cloud de Confiance דוגם את החבילות שיוצאות מ-VM בקצה העורפי של מאזן העומסים ונכנסות אליו. המערכת מעבדת את המנות שנדגמו כדי ליצור יומנים.
לא כל מנה עוברת דגימה. Cloud de Confiance הדגימה מתבצעת על קבוצת משנה משתנה של מנות, בהתאם לכמות התנועה במארח הפיזי. קצב הדגימה הנמוך ביותר האפשרי הוא אחד מתוך 1,024 מנות. קצב הדגימה נשלט באופן דינמי על ידי Cloud de Confiance. אי אפשר לשנות את קצב הדגימה.
דגימת המנות יוצרת אינטראקציה עם כללי חומת האש בדרכים הבאות:
- הדגימה של המנות מתבצעת לפני החלת כללי חומת האש ליציאה.
- הדגימה של המנות מתבצעת אחרי החלת הכללים של חומת האש בכניסה.
אחרי דגימת חבילות הנתונים, Cloud de Confiance החבילות הדגומות עוברות עיבוד לפי התהליך הבא:
צבירה: המערכת צוברת את המנות שנדגמו במרווח של חמש שניות כדי ליצור רשומה אחת של זרימה.
דגימת יומן (משנית) שניתנת להגדרה: זהו תהליך דגימה שני, שדוגם את הזרימות. אתם קובעים את החלק של רשומות הזרימה שמופיעות כרשומות ביומן, בהתאם לפרמטר logConfig.sampleRate. אם הערך של
logConfig.sampleRateהוא1.0(100%), המשמעות היא שכל המנות שנדגמו עברו עיבוד.כתיבה ל-Logging: הרשומות ביומן נכתבות ל-Cloud Logging.
שדות אופציונליים
רשומות ביומן מכילות שדות חובה ושדות אופציונליים. בקטע Log fields מפורטים השדות האופציונליים ושדות החובה. כל שדות החובה תמיד כלולים. אתם יכולים לבחור אילו שדות אופציונליים להשאיר.
אם בוחרים באפשרות include all optional, כל השדות האופציונליים בפורמט של רשומת היומן נכללים ביומני התנועה. כשמוסיפים שדות חדשים אופציונליים לפורמט הרשומה, יומני התנועה כוללים אוטומטית את השדות החדשים.
אם בוחרים באפשרות exclude all optional (החרגת כל השדות האופציונליים), כל השדות האופציונליים לא ייכללו.
אם בוחרים באפשרות בהתאמה אישית, אפשר לציין את השדות האופציונליים שרוצים לכלול לפי השדה הראשי, כמו
serverInstance, או לפי השמות המלאים שלהם, כמוserverInstance.vm.
כשמוסיפים שדות אופציונליים חדשים לפורמט הרשומה, היומנים לא יכללו את השדות האלה, אלא אם הם שדה חדש בתוך שדה אב שציינתם שיופיע.
אם מציינים שדה אופציונלי בהתאמה אישית באמצעות שדות אב, כששדות אופציונליים חדשים מתווספים לפורמט הרשומה בשדה האב הזה, היומנים יכללו את השדות החדשים באופן אוטומטי. לדוגמה, אם תבחרו לכלול את optionalFieldA, שדה חדש שנוסף ליומנים עם השם optionalFieldA.subField1 ייכלל באופן אוטומטי.
הוראות להתאמה אישית של שדות אופציונליים מופיעות במאמר בנושא הפעלת רישום ביומן בשירות קצה עורפי חדש.
דרישות לגבי כתובת ה-IP של המקור של חבילת התגובה
הרישום ביומן דוגם את חבילות התגובה ממכונות וירטואליות (VM) של ה-Backend רק אם כתובת ה-IP של המקור של החבילות האלה תואמת לכתובת ה-IP של כלל ההעברה של מאזן העומסים. בחיבורי TCP, חבילות התגובה תמיד צריכות להגיע ממקורות שתואמים ליעד של חבילת הבקשה. עם זאת, בפרוטוקולים אחרים, יכול להיות שחבילות התגובה יגיעו מכתובת IP שונה של מקור. מידע נוסף זמין במאמר בנושא כתובות IP של מנות בקשה ומנות החזרה.
תהליך הדגימה של מנות הנתונים שמשמש לרישום ביומן של מאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי, משמיט מנות נתונים של תגובה ממכונות וירטואליות של בק-אנד אם המקורות של מנות הנתונים האלה לא תואמים לכתובת IP של כלל העברה של מאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי.
הפעלת רישום ביומן בשירות קצה עורפי חדש
המסוף
נכנסים לדף Load balancing במסוף Cloud de Confiance .
- לוחצים על השם של מאזן העומסים.
- לוחצים על עריכה ואז על Backend Configuration.
- לוחצים על Create a backend service (יצירת שירות לקצה העורפי) וממלאים את שדות החובה של שירות ה-backend.
- בקטע Logging, מסמנים את התיבה Enable logging.
- מגדירים שבר Sample rate. אפשר להגדיר את שיעור ההמרה ל-
0.0באמצעות1.0(ברירת מחדל). - אופציונלי: כדי לכלול את כל השדות האופציונליים ביומנים, בקטע Optional fields לוחצים על Include all optional fields.
- כדי לסיים את העריכה של שירות לקצה העורפי, לוחצים על עדכון.
- כדי לסיים את העריכה של מאזן העומסים, לוחצים על Update (עדכון).
gcloud
יוצרים את שירות לקצה העורפי כדי להפעיל את הרישום ביומן באמצעות הפקודה gcloud compute backend-services create.
gcloud compute backend-services create BACKEND_SERVICE \
--region=REGION \
--enable-logging \
--logging-sample-rate=SAMPLE_RATE \
--logging-optional=LOGGING_OPTIONAL \
--logging-optional-fields=OPTIONAL_FIELDS
מחליפים את מה שכתוב בשדות הבאים:
-
BACKEND_SERVICE: השם של שירות ה-Backend. -
REGION: האזור של שירות לקצה העורפי שרוצים ליצור. -
SAMPLE_RATE: אפשר לציין את השדה הזה רק אם רישום ביומן מופעל בשירות לקצה העורפי הזה.
הערך של השדה צריך להיות מתוך
0.0 to 1.0, כאשר0.0אומר שלא נוצרים יומנים ו-1.0אומר שנוצרים יומנים לכל החבילות שנדגמו. הפעלת רישום ביומן אבל הגדרת קצב הדגימה ל-0.0שווה להשבתת הרישום ביומן. ערך ברירת המחדל הוא1.0. -
LOGGING_OPTIONAL: השדות האופציונליים שרוצים לכלול ביומנים:INCLUDE_ALL_OPTIONALכדי לכלול את כל השדות האופציונליים.-
EXCLUDE_ALL_OPTIONAL(ברירת מחדל) כדי לא לכלול את כל השדות האופציונליים. -
CUSTOMכדי לכלול רשימה מותאמת אישית של שדות אופציונליים שאתם מציינים ב-OPTIONAL_FIELDS.
OPTIONAL_FIELDS: רשימה מופרדת בפסיקים של שדות אופציונליים שרוצים לכלול ביומנים.לדוגמה,
serverInstance.vm,serverGkeDetails. אפשר להגדיר את הערך רק אם בשדהLOGGING_OPTIONALמגדירים את הערךCUSTOM.
API
שולחים בקשת POST אל
ה-method regionBackendServices.insert.
POST https://compute.s3nsapis.fr/compute/v1/projects/`PROJECT_ID`/regions/`REGION`/backendServices
אי הכללה של כל השדות האופציונליים
{
"name": "BACKEND_SERVICE",
"loadBalancingScheme": "EXTERNAL",
"logConfig": {
"enable": true,
"sampleRate": SAMPLE_RATE
}
}
כוללים את כל השדות האופציונליים
{
"name": "BACKEND_SERVICE",
"loadBalancingScheme": "EXTERNAL",
"logConfig": {
"enable": true,
"sampleRate": SAMPLE_RATE,
"optionalMode": "INCLUDE_ALL_OPTIONAL"
}
}
הכללת רשימה מותאמת אישית של שדות אופציונליים
{
"name": "BACKEND_SERVICE",
"loadBalancingScheme": "EXTERNAL",
"logConfig": {
"enable": true,
"sampleRate": SAMPLE_RATE,
"optionalMode": "CUSTOM",
"optionalFields": ["field1","field2",...]
}
}
הפעלת רישום ביומן בשירות קצה עורפי קיים
המסוף
נכנסים לדף Load balancing במסוף Cloud de Confiance .
- לוחצים על השם של מאזן העומסים.
- לוחצים על עריכה ואז על Backend Configuration.
- לצד שירות לקצה העורפי, לוחצים על עריכה.
- בקטע Logging, מסמנים את התיבה Enable logging.
- מגדירים שבר Sample rate. אפשר להגדיר את שיעור ההמרה ל-
0.0באמצעות1.0(ברירת מחדל). - אופציונלי: כדי לכלול את כל השדות האופציונליים ביומנים, בקטע Optional fields (שדות אופציונליים), לוחצים על Include all optional fields (כלול את כל השדות האופציונליים).
- כדי לסיים את העריכה של שירות לקצה העורפי, לוחצים על עדכון.
- כדי לסיים את העריכה של מאזן העומסים, לוחצים על Update (עדכון).
gcloud
מפעילים רישום ביומן בשירות קיים של קצה עורפי באמצעות הפקודה gcloud compute backend-services update.
gcloud compute backend-services update BACKEND_SERVICE \
--region=REGION \
--enable-logging \
--logging-sample-rate=SAMPLE_RATE \
--logging-optional=LOGGING_OPTIONAL \
--logging-optional-fields=OPTIONAL_FIELDS
מחליפים את מה שכתוב בשדות הבאים:
-
BACKEND_SERVICE: השם של שירות ה-Backend. -
REGION: האזור של שירות לקצה העורפי שרוצים ליצור. -
SAMPLE_RATE: אפשר לציין את השדה הזה רק אם רישום ביומן מופעל בשירות לקצה העורפי הזה.
הערך של השדה צריך להיות בין
0.0 to 1.0, כאשר0.0מציין שלא מדווחים על יומנים ו-1.0מציין שיומנים נוצרים עבור כל החבילות שנדגמו. הפעלת רישום ביומן אבל הגדרת קצב הדגימה ל-0.0שווה להשבתת הרישום ביומן. ערך ברירת המחדל הוא1.0. -
LOGGING_OPTIONAL: השדות האופציונליים שרוצים לכלול ביומנים:INCLUDE_ALL_OPTIONALכדי לכלול את כל השדות האופציונליים.-
EXCLUDE_ALL_OPTIONAL(ברירת מחדל) כדי לא לכלול את כל השדות האופציונליים. -
CUSTOMכדי לכלול רשימה מותאמת אישית של שדות אופציונליים שאתם מציינים ב-OPTIONAL_FIELDS.
OPTIONAL_FIELDS: רשימה מופרדת בפסיקים של שדות אופציונליים שרוצים לכלול ביומנים.לדוגמה,
serverInstance.vm,serverGkeDetails. אפשר להגדיר את הערך רק אם בשדהLOGGING_OPTIONALמגדירים את הערךCUSTOM.
API
שולחים בקשת PATCH אל
ה-method regionBackendServices/patch.
PATCH https://compute.s3nsapis.fr/compute/v1/projects/`PROJECT_ID`/regions/`REGION`/backendServices/`BACKEND_SERVICE`
אי הכללה של כל השדות האופציונליים
"logConfig": {
"enable": true,
"sampleRate": SAMPLE_RATE,
"optionalMode": "EXCLUDE_ALL_OPTIONAL"
}
כוללים את כל השדות האופציונליים
{
"name": "BACKEND_SERVICE",
"loadBalancingScheme": "EXTERNAL",
"logConfig": {
"enable": true,
"sampleRate": SAMPLE_RATE,
"optionalMode": "INCLUDE_ALL_OPTIONAL"
}
}
הכללת רשימה מותאמת אישית של שדות אופציונליים
{
"name": "BACKEND_SERVICE",
"loadBalancingScheme": "EXTERNAL",
"logConfig": {
"enable": true,
"sampleRate": SAMPLE_RATE,
"optionalMode": "CUSTOM",
"optionalFields": ["field1","field2",...]
}
}
השבתת רישום ביומן בשירות קיים של קצה עורפי
המסוף
נכנסים לדף Load balancing במסוף Cloud de Confiance .
לוחצים על השם של מאזן העומסים.
לוחצים על עריכה ואז על Backend Configuration.
כדי להשבית את הרישום ביומן לחלוטין, בקטע Logging (רישום ביומן), מבטלים את הסימון בתיבה Enable logging (הפעלת הרישום ביומן).
אם משאירים את האפשרות 'רישום ביומן' מופעלת, אפשר להגדיר שבר אחר של שיעור דגימה. אפשר להגדיר את התעריף ל-
0.0דרך1.0(ברירת מחדל). כדי ליצור יומנים רק ל-20% מהחבילות שנדגמו, מגדירים את הערך ל-0.2.כדי לסיים את העריכה של שירות לקצה העורפי, לוחצים על עדכון.
כדי לסיים את העריכה של מאזן העומסים, לוחצים על Update (עדכון).
gcloud
משביתים את הרישום ביומן בשירות לקצה העורפי באמצעות הפקודה gcloud compute backend-services update.
gcloud compute backend-services update BACKEND_SERVICE \ --region=REGION \ --no-enable-logging
מחליפים את מה שכתוב בשדות הבאים:
-
BACKEND_SERVICE: השם של השירות לקצה העורפי. -
REGION: האזור של שירות הקצה העורפי.
API
שולחים בקשת PATCH אל ה-method regionBackendServices/patch.
PATCH https://compute.s3nsapis.fr/compute/v1/projects/PROJECT_ID/regions/REGION/backendServices/BACKEND_SERVICE
{
"logConfig": {
"enable": false
}
}
צפייה ביומנים
כשיומנים מוזנים ל-Cloud Logging ולא נכללים בהחרגה דרך יעד של נתב יומנים, אפשר לקרוא את היומנים באמצעות Cloud Logging API ו-Google Cloud CLI.
כדי לראות את כל היומנים של מאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי:
המסוף
נכנסים לדף Logs Explorer במסוף Cloud de Confiance .
בוחרים את סוג המשאב External Passthrough Network Load Balancer Rule (כלל של מאזן עומסי רשת חיצוני להעברת סיגנל ללא שינוי).
בוחרים את שם היומן loadbalancing.googleapis.com/flows.
שאילתה במסוף
נכנסים לדף Logs Explorer במסוף Cloud de Confiance .
לוחצים על המתג Show query.
מדביקים את הטקסט הבא בשדה השאילתה. מחליפים את
PROJECT_IDבמזהה הפרויקט.resource.type="loadbalancing.googleapis.com/ExternalNetworkLoadBalancerRule" logName="projects/PROJECT_ID/logs/loadbalancing.googleapis.com%2Fflows"
לוחצים על Run query.
צפייה ביומנים של שירות לקצה העורפי ספציפי
כדי לראות את היומנים של מאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי עבור שירות קצה עורפי ספציפי:
שאילתה במסוף
נכנסים לדף Logs Explorer במסוף Cloud de Confiance .
לוחצים על המתג Show query.
מדביקים את הטקסט הבא בשדה השאילתה. מחליפים את
PROJECT_IDבמזהה הפרויקט ואתBACKEND_SERVICE_NAMEבשם שירות לקצה העורפי.resource.type="loadbalancing.googleapis.com/ExternalNetworkLoadBalancerRule" logName="projects/PROJECT_ID/logs/loadbalancing.googleapis.com%2Fflows" resource.labels.backend_service_name="BACKEND_SERVICE_NAME"
לוחצים על Run query.
צפייה ביומנים של קבוצת מופעים של שרת עורפי (backend instance)
כדי לראות את היומנים של מאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי עבור קבוצת מכונות ספציפית בעורף:
שאילתה במסוף
נכנסים לדף Logs Explorer במסוף Cloud de Confiance .
לוחצים על המתג Show query.
מדביקים את הטקסט הבא בשדה השאילתה. מחליפים את
PROJECT_IDבמזהה הפרויקט ואתBACKEND_GROUP_NAMEבשם של קבוצת המכונות.resource.type="loadbalancing.googleapis.com/ExternalNetworkLoadBalancerRule" logName="projects/PROJECT_ID/logs/loadbalancing.googleapis.com%2Fflows" resource.labels.backend_group_name="BACKEND_GROUP_NAME"
לוחצים על Run query.
שדות ביומן
רשומות ביומן מכילות שדות חובה, שהם שדות ברירת המחדל של כל רשומה ביומן, ושדות אופציונליים שמוסיפים מידע נוסף. אפשר להשמיט שדות אופציונליים כדי לחסוך בעלויות האחסון.
חלק מהשדות ביומן הם בפורמט של כמה שדות, עם יותר מפריט נתונים אחד בשדה נתון. לדוגמה, השדה connection הוא בפורמט IpConnection, שמכיל את כתובת ה-IP והיציאה של המקור והיעד, וגם את הפרוטוקול, בשדה אחד. השדות האלה עם כמה שדות מתוארים בטבלת פורמט הרשומה הבאה.
המשאב במעקב הוא loadbalancing.googleapis.com/ExternalNetworkLoadBalancerRule.
| שדה | פורמט השדה | סוג השדה: חובה או אופציונלי | תיאור |
|---|---|---|---|
| חיבור | IpConnection | חובה | 5-Tuple שמתאר את החיבור הזה. |
| startTime | מחרוזת | חובה | חותמת הזמן (בפורמט מחרוזת תאריך RFC 3339) של המנה הראשונה שנצפתה במהלך מרווח הזמן המצטבר. |
| endTime | מחרוזת | חובה | חותמת הזמן (בפורמט מחרוזת תאריך RFC 3339) של המנה האחרונה שנצפתה במהלך מרווח הזמן המצטבר. |
| bytesSent | int64 | חובה | מספר הבייטים שנשלחו מהשרת ללקוח. |
| bytesReceived | int64 | חובה | מספר הבייטים שהתקבלו בשרת מהלקוח. |
| packetsSent | int64 | חובה | מספר החבילות שנשלחו מהשרת ללקוח. |
| packetsReceived | int64 | חובה | מספר החבילות שהתקבלו בשרת מהלקוח. |
| rtt | מחרוזת | חובה | זמן האחזור נמדד רק לחיבורי TCP. זמן האחזור הוא סכום הזמן המשוער של הלוך ושוב ברשת (RTT) בתוספת הזמן שנדרש לעיבוד החבילה במערכת ההפעלה של הלקוח. עבור מנות שנדגמו, זמן ה-RTT מחושב מנקודת המבט של קצה עורפי עם איזון עומסים, על ידי מדידת ההפרשים בזמן בין שליחת פלח TCP מהקצה העורפי לבין קבלת אישור TCP מהקצה העורפי למספר הרצף של הפלח שנשלח. השהייה מעוצבת כמחרוזת שמתחילה במספר השניות ומסתיימת ב-s כדי לציין שניות. ננו-שניות מיוצגות כשבריר של שניות – לדוגמה, זמן אחזור של 250 אלפיות השנייה מפורמט כ-0.250000000s. |
| serverInstance | InstanceDetails | אופציונלי | פרטי מכונת ה-VM של ה-Backend. |
| clientLocation | GeographicDetails | אופציונלי | המטא-נתונים הזמינים של המיקום של הלקוח. |
| serverGkeDetails | GkeDetails | אופציונלי | מטא-נתונים של GKE עבור הקצה העורפי של השרת. האפשרות הזו זמינה רק אם קצה העורף הוא נקודת קצה של GKE. |
| networkTier | NetworkTierDetails | אופציונלי | רמת הרשת לחיבורים חיצוניים, מאוכלסת רק כשהלקוח לא נמצא בתוך Cloud de Confiance by S3NS. |
פורמט השדה IpConnection
| שדה | סוג | תיאור |
|---|---|---|
| clientIp | מחרוזת | כתובת ה-IP של הלקוח |
| clientPort | int32 | יציאת לקוח. ההגדרה רלוונטית רק לחיבורי TCP ו-UDP. |
| serverIp | מחרוזת | כתובת ה-IP של השרת (כתובת ה-IP של כלל ההעברה) |
| serverPort | int32 | יציאה בשרת. ההגדרה רלוונטית רק לחיבורי TCP ו-UDP. |
| protocol | int32 | מספר הפרוטוקול של IANA |
הפורמט של השדה InstanceDetails
| שדה | סוג | תיאור |
|---|---|---|
| projectId | מחרוזת | מזהה הפרויקט שמכיל את מכונת ה-VM |
| vm | מחרוזת | שם המכונה הווירטואלית |
| region | מחרוזת | האזור של מכונת ה-VM |
| zone | מחרוזת | האזור של ה-VM |
| vmIp | מחרוזת | כתובת ה-IPv4 הפנימית הראשית של ממשק הרשת שדרכו נוצר החיבור |
פורמט השדה GeographicDetails
| שדה | סוג | תיאור |
|---|---|---|
| continent | מחרוזת | שם היבשת |
| regionCode | מחרוזת | קוד אזור Unicode CLDR, כמו US או FR. ברוב המדינות, הקודים האלה תואמים ישירות לקודי ISO-3166-2. |
| subRegion | מחרוזת | מזהה חלוקת משנה של CLDR בפורמט Unicode – לדוגמה, מחוז או מדינה במדינה כמו USCA או CAON. קודי ה-Unicode האלה נגזרים מחלוקות המשנה שמוגדרות בתקן ISO-3166-2.
|
| city | מחרוזת | שם העיר – לדוגמה, Mountain View עבור מאונטיין ויו, קליפורניה. אין רשימה קנונית של ערכים תקינים למשתנה הזה. שמות הערים יכולים להכיל אותיות US-ASCII, מספרים, רווחים והתווים הבאים: !#$%&'*+-.^_`|~. |
| asn | int32 | מספר המערכת האוטונומית (ASN) של הרשת החיצונית שאליה שייכת נקודת הקצה הזו. |
פורמט השדה GkeDetails
| שדה | סוג | תיאור |
|---|---|---|
| cluster | ClusterDetails | מטא-נתונים של אשכול GKE |
| pod | PodDetails | מטא-נתונים של GKE Pod, מאוכלסים כשהמקור או היעד של התנועה הם Pod |
| service | ServiceDetails | מטא-נתונים של שירות GKE, מאוכלסים רק בנקודות קצה של שירותים. הרשומה מכילה עד שני שירותים. אם יש יותר משני שירותים רלוונטיים, השדה הזה מכיל שירות יחיד עם סמן מיוחד MANY_SERVICES. |
פורמט השדה ClusterDetails
| שדה | סוג | תיאור |
|---|---|---|
| cluster | מחרוזת | שם אשכול GKE |
| clusterLocation | מחרוזת | המיקום של האשכול. המיקום של האשכול יכול להיות אזור או אזור משנה. |
פורמט השדה PodDetails
| שדה | סוג | תיאור |
|---|---|---|
| pod | מחרוזת | שם ה-Pod |
| podNamespace | מחרוזת | מרחב השמות של ה-Pod |
פורמט השדה ServiceDetails
| שדה | סוג | תיאור |
|---|---|---|
| service | מחרוזת | שם השירות. אם יש יותר משני שירותים רלוונטיים, השדה מוגדר לסמן מיוחד MANY_SERVICES. |
| serviceNamespace | מחרוזת | מרחב השמות של השירות |
פורמט השדה NetworkTierDetails
| שדה | סוג | תיאור |
|---|---|---|
| networkTier | מחרוזת | NetworkTier שבו נעשה שימוש בחיבור, אחת מהאפשרויות הבאות: [PREMIUM, STANDARD, FIXED_STANDARD, UNKNOWN]. |
מעקב
מאזני עומסים אזוריים חיצוניים של רשתות להעברת סיגנל ללא שינוי מייצאים מדדים מרכזיים אל Cloud Monitoring.
אפשר להשתמש במדדי המעקב למטרות הבאות:
- הערכת ההגדרה, השימוש והביצועים של מאזן עומסים
- פתרון בעיות
- שיפור השימוש במשאבים וחוויית המשתמש
בנוסף למרכזי הבקרה המוגדרים מראש ב-Monitoring, אתם יכולים ליצור מרכזי בקרה בהתאמה אישית, להגדיר התראות ולשאול שאילתות לגבי המדדים באמצעות Monitoring API.
הצגת לוחות הבקרה של Monitoring
המסוף
נכנסים לדף Monitoring במסוף Cloud de Confiance .
בחלונית הניווט, בוחרים באפשרות מרכזי בקרה.
בוחרים את מרכז הבקרה Google Cloud Load Balancers (מאזני עומסים של Google Cloud). כל מאזני העומסים מוצגים.
בוחרים את השם של מאזן העומסים מתוך רשימת מאזני העומסים.
בחלונית Regional external passthrough Network Load Balancer details (פרטים על מאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי), אפשר לראות פרטים שונים על מאזן העומסים שנבחר. בחלונית הזו מוצגות ההגדרות הנוכחיות.
בחלונית מדדי מפתח מוצגים תרשימים של כל מדד מפתח. כדי לראות פירוטים ספציפיים, לוחצים על פירוטים. בחלונית הזו מוצגים נתונים שמבוססים על הגדרות היסטוריות, ואילו בחלונית Regional external passthrough Network Load Balancer details מוצגות רק ההגדרות הנוכחיות. מידע נוסף זמין במאמר בנושא לוחות בקרה ותרשימים.
הגדרת מרכזי בקרה מותאמים אישית של Monitoring
אתם יכולים ליצור לוחות בקרה מותאמים אישית ב-Monitoring על סמך מדדים של מאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי.
במאמר מדדים וסוגי משאבים מופיעה רשימה של המדדים שנאספים. במאמר מסננים מופיעות רשימות של מאפיינים שאפשר להשתמש בהם כדי לסנן את התוצאות.
המסוף
נכנסים לדף Monitoring במסוף Cloud de Confiance .
לוחצים על מרכזי בקרה > יצירת מרכז בקרה.
לוחצים על הוספת תרשים.
נותנים שם לתרשים.
בוחרים מדדים ומסננים.
כדי למצוא מדדים של מאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי, מחפשים את הקידומת
loadbalancing.googleapis.com/l3/external.לוחצים על Save.
הגדרת התראות למעקב
אתם יכולים להגדיר התראות ב-Monitoring על סמך מדדים שונים של מאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי:
המסוף
נכנסים לדף Monitoring במסוף Cloud de Confiance .
בוחרים באפשרות התראות > יצירת מדיניות.
בוחרים את סוגי המשאבים והמדדים.
כדי למצוא מדדים וסוגי משאבים של מאזן עומסי רשת חיצוני להעברת סיגנל ללא שינוי ברמה אזורית, מחפשים את
loadbalancing.googleapis.com/l3/externalבשדה Find resource type and metric.מציינים תצורה כדי להגדיר מתי תופעל התראה.
מוסיפים פילטרים אם צריך.
לוחצים על Save.
תדירות הדיווח על מדדים ושמירת הנתונים
המדדים של מאזני עומסי רשת אזוריים חיצוניים להעברת סיגנל ללא שינוי מיוצאים ל-Monitoring באצוות של דקה אחת. נתוני המעקב נשמרים למשך שישה שבועות. המדדים מבוססים על תנועה מדוגמת (שיעור הדגימה הוא דינמי ולא ניתן להתאים אותו). לוח הבקרה מספק ניתוח נתונים במרווחי זמן שמוגדרים כברירת מחדל: שעה אחת (1H), שש שעות (6H), יום אחד (1D), שבוע אחד (1W) ושש שבועות (6W). אפשר לבקש ניתוח באופן ידני בכל מרווח זמן שבין שש שבועות לבין שישים שניות.
מדדים וסוגי משאבים
בקטע הזה מתוארים המדדים וסוגי המשאבים של מאזני עומסי רשת חיצוניים אזוריים להעברת סיגנל ללא שינוי.
מדדים
המדדים הבאים של מאזני עומסי רשת אזוריים חיצוניים להעברת סיגנל ללא שינוי מדווחים ב-Monitoring. אפשר להשתמש בשמות המדדים האלה כששולחים בקשות API.
| metric_name | סוג | תיאור |
|---|---|---|
loadbalancing.googleapis.com/l3/external/ingress_bytes_count |
דלפק | מספר הבייטים שנשלחו מלקוח לקצה העורפי של מאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי. בזרימות TCP, נספרים רק בייטים בזרם האפליקציה. |
loadbalancing.googleapis.com/l3/external/ingress_packets_count |
דלפק | מספר החבילות שנשלחו מלקוח לקצה העורפי של מאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי. |
loadbalancing.googleapis.com/l3/external/egress_bytes_count |
דלפק | מספר הבייטים שנשלחו מקצה עורפי של מאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי ללקוח. בזרימות TCP, נספרים רק בייטים בזרם האפליקציה. |
loadbalancing.googleapis.com/l3/external/egress_packets_count |
דלפק | מספר החבילות שנשלחו מקצה עורפי של מאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי ללקוח. |
loadbalancing.googleapis.com/l3/external/rtt_latencies |
הפצה | חלוקה של זמן הלוך ושוב (RTT) שנמדד בחיבורי TCP לזרימות של מאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי. האפשרות זמינה רק לתנועת TCP. |
סוגי המשאבים
מאזנים אזוריים חיצוניים של עומסי רשת להעברת סיגנל ללא שינוי משתמשים בסוגי המשאבים הבאים:
tcp_lb_ruleudp_lb_ruleloadbalancing.googleapis.com/ExternalNetworkLoadBalancerRule
מאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי יכול לתמוך בתעבורת נתונים של TCP, UDP, ESP, GRE, ICMP ו-ICMPv6.
אפשר לציין את סוג המשאב כ-tcp_lb_rule או כ-udp_lb_rule כדי להגביל את הנתונים שבמעקב לפרוטוקולי TCP או UDP.
אפשר לציין את סוג המשאב כ-loadbalancing.googleapis.com/ExternalNetworkLoadBalancerRule כדי לעקוב אחרי כל הפרוטוקולים הנתמכים, כולל הפרוטוקולים TCP, UDP, ESP, GRE, ICMP ו-ICMPv6.
מסננים
המדדים מצטברים לכל מאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי. אפשר לסנן מדדים מצטברים לפי המאפיינים הבאים.
תוויות משאבים ל-tcp_lb_rule או ל-udp_lb_rule
אפשר להגביל את השאילתה לפי משאב. אפשר גם לקבץ את התוצאות לפי הערכים האלה.
resource.label.<var>LABEL_KEY</var>:
| label_key | סוג | תיאור |
|---|---|---|
project |
מחרוזת | המזהה של Cloud de Confiance הפרויקט שמשויך למשאב הזה. |
load_balancer_name |
מחרוזת | השם של מאזן העומסים. |
region |
מחרוזת | האזור שבו נמצא העורף של מאזן העומסים – לדוגמה, us-central1, europe-west1, asia-east1. |
network_name |
מחרוזת | רשת ה-VPC שבה נמצא הקצה העורפי של מאזן העומסים. |
backend_target_type |
מחרוזת | השדה מציין אם מאזן עומסי הרשת האזורי החיצוני מבוסס על מאגר יעד או על שירות לקצה העורפי. הערכים התקינים הם BACKEND_SERVICE או TARGET_POOL. |
backend_target_name |
מחרוזת | עבור מאזני עומסים אזוריים חיצוניים של רשתות להעברת סיגנל ללא שינוי שמבוססים על מאגרי יעד, השם של מאגר היעד. עבור מאזני עומסי רשת אזוריים חיצוניים להעברת סיגנל ללא שינוי שמבוססים על שירות לקצה העורפי, השם של השירות לקצה העורפי. |
forwarding_rule_name |
מחרוזת | השם של כלל ההעברה. |
forwarding_rule_network_tier |
מחרוזת | מסלול הרשת של כלל ההעברה. |
backend_name |
מחרוזת | השם של ה-backend שטיפל בחיבור. במאזן עומסי רשת חיצוני אזורי להעברת סיגנל ללא שינוי שמבוסס על שירות קצה עורפי, הערך הוא השם של קבוצת המופעים של הקצה העורפי או של קבוצת נקודות הקצה ברשת (NEG) שטיפלה בחיבור. במאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי שמבוסס על מאגר יעד, הערך הוא השם של מאגר היעד. |
backend_type |
מחרוזת | סוג ה-backend שטיפל בחיבור. במאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי שמבוסס על שירות קצה עורפי, הערך יכול להיות במאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי שמבוסס על מאגר יעד, הערך הוא |
backend_scope |
מחרוזת | במאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי שמבוסס על שירות קצה עורפי, האזור או האזור של קבוצת המופעים או ה-NEG בקצה העורפי. במאזן עומסי רשת שמבוסס על מאגר יעד, הערך הוא |
backend_scope_type |
מחרוזת | סוג ההיקף של קבוצת השרתים העורפיים שטיפלה בחיבור. הערכים התקינים הם במאזן עומסי רשת שמבוסס על מאגר יעד, הערך הוא |
backend_failover_configuration |
מחרוזת | הגדרת המעבר לגיבוי (failover) של קבוצת השרתים העורפיים שטיפלה בחיבור. הערכים התקפים הם PRIMARY,
BACKUP או UNKNOWN. |
backend_subnetwork_name |
מחרוזת | השם של רשת המשנה של ה-backend שקיבלה את החיבור. |
endpoint_zone |
מחרוזת | האזור של המכונה הווירטואלית בעורף המערכת שטיפלה בחיבור. |
תוויות משאבים ל-loadbalancing.googleapis.com/ExternalNetworkLoadBalancerRule
אפשר להגביל את השאילתה לפי משאב. אפשר גם לקבץ את התוצאות לפי הערכים האלה.
resource.label.<var>LABEL_KEY</var>:
| label_key | סוג | תיאור |
|---|---|---|
project |
מחרוזת | המזהה של Cloud de Confiance הפרויקט שמשויך למשאב הזה. |
region |
מחרוזת | האזור שבו נמצא העורף של מאזן העומסים – לדוגמה, us-central1, europe-west1, asia-east1. |
backend_network_name |
מחרוזת | רשת ה-VPC שבה נמצא הקצה העורפי של מאזן העומסים. |
backend_target_type |
מחרוזת | סוג יעד ה-backend שטיפל בחיבור. הערכים התקינים הם BACKEND_SERVICE או TARGET_POOL. |
backend_service_name |
מחרוזת | השם של שירות הקצה העורפי שטיפל בחיבור. אם הערך של backend_target_type הוא TARGET_POOL, אז הערך הוא UNSUPPORTED_FOR_TARGET_POOL. |
primary_target_pool |
מחרוזת | השם של מאגר היעד הראשי. אם הערך של backend_target_type
הוא BACKEND_SERVICE, אז הערך הוא
UNSUPPORTED_FOR_BACKEND_SERVICE. |
target_pool |
מחרוזת | השם של מאגר היעד. אם הערך של backend_target_type הוא BACKEND_SERVICE, אז הערך הוא UNSUPPORTED_FOR_BACKEND_SERVICE. |
forwarding_rule_name |
מחרוזת | השם של כלל ההעברה של מאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי. |
backend_group_name |
מחרוזת | השם של קבוצת השרתים העורפיים שטיפלה בחיבור.
אם הערך של backend_target_type הוא TARGET_POOL, אז הערך הוא UNSUPPORTED_FOR_TARGET_POOL. |
backend_group_type |
מחרוזת | סוג קבוצת השרתים העורפיים שטיפלה בחיבור. אם אם הערך של |
backend_group_scope |
מחרוזת | ההיקף של קבוצת ה-backend (שם האזור או האזור) שטיפל בחיבור. אם הערך של backend_target_type הוא TARGET_POOL,
הערך שמוחזר הוא UNSUPPORTED_FOR_TARGET_POOL. |
backend_subnetwork_name |
מחרוזת | השם של רשת המשנה של ה-Backend שקיבלה את החיבור. |
backend_zone |
מחרוזת | האזור של המכונה הווירטואלית בעורף המערכת שטיפלה בחיבור. |
תוויות מדדים
אפשר להגביל את השאילתה לפי תווית מדד. אפשר גם לקבץ את התוצאות לפי הערכים האלה.
metric.label.<var>LABEL_KEY</var>:
| label_key | סוג | תיאור |
|---|---|---|
client_country |
מחרוזת | המדינה של הלקוח שיזם את החיבור למאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי. |
client_continent |
מחרוזת | היבשת שבה נמצא הלקוח שיזם את החיבור למאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי. |
protocol |
מחרוזת | הפרוטוקול בחיבור למשאב השדה הזה נשאר ריק במשאבים |
מעקב אחר בקשות API
אפשר ליצור שאילתות שרירותיות על מדדים של מאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי באמצעות בקשת v3 projects.timeSeries.list של Monitoring API. המבנה המדויק של ההגדרות השונות תואם לסמנטיקה של מסנני המעקב הגנריים.
דוגמאות לבקשות API
קבלת כל הבייטים שנשלחו מכל מאזני עומסי הרשת האזוריים החיצוניים להעברת סיגנל ללא שינוי בפרויקט במהלך השעות 12:00-12:02 בצהריים לפי שעון UTC בתאריך 2019-07-01 עם נתונים מצטברים של דקה.
timeSeries.list parameters:
- name: projects/
PROJECT_ID - פילטר:
resource.type = "tcp_lb_rule"ANDmetric.name="loadbalancing.googleapis.com/l3/external/egress_bytes_count" - interval.start_time:
2019-07-01T12:00:00Z - interval.end_time:
2019-07-01T12:02:00Z - aggregation.alignmentPeriod:
60s - aggregation.crossSeriesReducer:
REDUCE_SUM - aggregation.perSeriesAligner:
ALIGN_SUM
- name: projects/
קבלת מדידת זמן הלוך ושוב (RTT) חציוני בכל מאזני העומסים האזוריים החיצוניים של הרשת להעברת סיגנל ללא שינוי בפרויקט במהלך השעות 12:19-12:20 UTC ב-2019-07-01, עם פירוט לפי מדינת הלקוח.
timeSeries.list parameters:
- name: projects/
PROJECT_ID - פילטר:
resource.type = "tcp_lb_rule"ANDmetric.name="loadbalancing.googleapis.com/l3/external/rtt_latencies" - interval.start_time:
2019-07-01T12:19:00Z - interval.end_time:
2019-07-01T12:20:00Z - aggregation.alignmentPeriod:
60s - aggregation.crossSeriesReducer:
REDUCE_SUM - aggregation.groupByFields:
metric.label.client_country - aggregation.perSeriesAligner:
ALIGN_PERCENTILE_50
- name: projects/
קבלת מספר הבייטים הכולל ממאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי ספציפי במהלך השעות 12:19-12:20 בצהריים לפי שעון UTC בתאריך 2019-07-01, עם פירוט לפי אזור נקודת קצה ויבשת של הלקוח.
timeSeries.list parameters:
- name: projects/
PROJECT_ID - מסנן:
resource.type = "tcp_lb_rule"וגםresource.label.load_balancer_name = "netlb-bs-1"וגםmetric.name="loadbalancing.googleapis.com/l3/external/ingress_bytes_count" - interval.start_time:
2019-07-01T12:19:00Z - interval.end_time:
2017-07-01T12:20:00Z - aggregation.alignmentPeriod:
60s - aggregation.crossSeriesReducer:
REDUCE_SUM - aggregation.groupByFields:
metric.label.client_continent - aggregation.groupByFields:
resource.label.endpoint_zone - aggregation.perSeriesAligner:
ALIGN_SUM
- name: projects/