Ringkasan pemantauan dan logging

Google Distributed Cloud (GDC) dengan air gap menyediakan layanan pemantauan, logging, dan pemberitahuan, sehingga Anda dapat mempertahankan visibilitas, observabilitas data, dan kontrol atas deployment Anda. Layanan ini memungkinkan Anda mengonfigurasi resource kustom untuk kemampuan pengamatan aplikasi dan layanan Anda sendiri.

Ringkasan ini menguraikan komponen dan pertimbangan utama untuk stack kemampuan pengamatan di GDC.

Fitur kemampuan observasi

GDC menyertakan fitur berikut sebagai bagian dari resource observabilitasnya:

  • Stack terintegrasi: GDC menawarkan rangkaian alat observabilitas yang komprehensif dan terintegrasi, termasuk pengumpulan metrik, dasbor pemantauan, mekanisme pemberitahuan, dan pengelolaan log, semuanya dalam batas aman lingkungan yang terisolasi dari internet Anda.
  • Pengumpulan data otomatis: Agen dan layanan secara otomatis mengumpulkan metrik dan log dari berbagai sumber seperti komponen infrastruktur, aplikasi, dan jejak audit untuk pengambilan data yang komprehensif. Namun, Anda juga dapat mengonfigurasi resource untuk mengumpulkan log dan metrik serta mendapatkan insight dari workload Anda sendiri.
  • Keamanan dan kedaulatan data: Semua data yang dikumpulkan tetap berada dalam lingkungan yang terisolasi dari internet, sehingga memastikan kepatuhan terhadap peraturan keamanan dan residensi data.
  • Standar dan integrasi terbuka: Gunakan standar dan API terbuka untuk berintegrasi dengan alat pemantauan, sistem pengelolaan insiden, serta solusi informasi keamanan dan pengelolaan peristiwa (SIEM) yang sudah ada.

Komponen utama

Stack kemampuan pengamatan GDC mencakup komponen berikut untuk analisis performa dan insight aplikasi:

  • Monitoring:

    • Pengumpulan metrik: GDC mencakup agen dan layanan yang mengumpulkan metrik utama dari komponen infrastruktur seperti komputasi, penyimpanan, jaringan, dan aplikasi. Metrik ini memberikan insight tentang performa sistem, pemanfaatan resource, dan kondisi aplikasi.
    • Platform pemantauan: Layanan khusus dalam lingkungan yang terisolasi dari internet mengumpulkan, menyimpan, dan memproses metrik. Layanan ini menawarkan dasbor, visualisasi, dan alat untuk menganalisis tren, mengidentifikasi anomali, dan memecahkan masalah.
    • Integrasi dengan alat yang ada: Layanan pemantauan terintegrasi dengan alat dan framework yang ada, sehingga Anda dapat menggunakan antarmuka dan alur kerja standar.
  • Logging:

    • Pengumpulan log: GDC otomatis mengumpulkan log dari berbagai sumber, termasuk komponen sistem, aplikasi, dan jejak audit. Pengumpulan log terpusat ini menyederhanakan pemecahan masalah dan analisis keamanan.
    • Penyimpanan dan retensi log: Layanan logging khusus dalam lingkungan yang terisolasi dari internet menyediakan penyimpanan log yang aman dan skalabel. Konfigurasi kebijakan retensi untuk memenuhi persyaratan kepatuhan dan operasional.
    • Analisis dan penelusuran log: Kemampuan penelusuran dan pemfilteran memungkinkan analisis log yang efisien untuk mengidentifikasi akar masalah, memecahkan masalah, dan mendeteksi ancaman keamanan.
  • Pemberitahuan:

    • Kebijakan pemberitahuan: Tentukan kebijakan pemberitahuan berdasarkan nilai minimum metrik, peristiwa, atau anomali. Kebijakan ini memicu notifikasi saat kondisi tertentu terpenuhi, sehingga memungkinkan respons proaktif terhadap kemungkinan masalah.
    • Saluran notifikasi: Konfigurasi berbagai saluran notifikasi, seperti email, SMS, atau integrasi dengan sistem pengelolaan insiden, untuk memastikan pemberitahuan mencapai tujuan yang sesuai.
    • Eskalasi pemberitahuan: Terapkan prosedur eskalasi pemberitahuan untuk memastikan respons yang tepat waktu dan mencegah kelelahan akibat pemberitahuan.

Alur kerja tingkat tinggi

Stack kemampuan pengamatan GDC beroperasi dengan alur kerja berikut:

  1. Deployment: Deploy solusi kemampuan pengamatan Anda dalam lingkungan yang terisolasi.
  2. Konfigurasi: Konfigurasi sumber data, metrik, dan parameter pengumpulan log berdasarkan persyaratan pemantauan dan logging Anda.
  3. Pengumpulan data: Agen dan layanan secara otomatis mengumpulkan metrik dan log dari sumber yang ditentukan.
  4. Pemantauan dan analisis: Gunakan dasbor, visualisasi, dan alat analisis untuk memantau performa sistem, kondisi aplikasi, dan peristiwa keamanan.
  5. Pemberitahuan: Tentukan kebijakan pemberitahuan berdasarkan batas, peristiwa, atau anomali untuk memicu notifikasi melalui berbagai saluran.
  6. Pemecahan masalah dan perbaikan: Manfaatkan log dan metrik yang dikumpulkan untuk menyelidiki dan mendiagnosis masalah, sehingga memungkinkan penyelesaian dan meminimalkan waktu nonaktif.

Manfaat

Anda akan mendapatkan manfaat berikut saat menggunakan solusi kemampuan pengamatan di GDC:

  • Visibilitas yang ditingkatkan: Dapatkan insight mendalam tentang kondisi, performa, dan keamanan lingkungan air-gapped Anda.
  • Mitigasi masalah: Mendeteksi dan mengatasi potensi masalah sebelum memengaruhi operasi melalui pemantauan dan pemberitahuan real-time.
  • Peningkatan keamanan: Perkuat keamanan dengan memantau aktivitas, menganalisis log audit, dan mengidentifikasi potensi ancaman.
  • Pemecahan masalah yang disederhanakan: Mendiagnosis dan menyelesaikan masalah menggunakan log terpusat dan metrik performa mendetail.
  • Peningkatan efisiensi operasional: Mengoptimalkan pemanfaatan resource, mengurangi periode nonaktif, dan meningkatkan efisiensi operasional secara keseluruhan.
  • Kepatuhan dan kedaulatan data: Simpan semua data pengamatan dalam lingkungan yang terisolasi dari internet untuk mematuhi peraturan residensi dan keamanan data.

Dengan memanfaatkan fitur dan manfaat ini, Anda dapat mengelola dan mengamankan lingkungan terisolasi secara efektif, sehingga memastikan kelancaran operasi dan meminimalkan risiko.