Memantau konfigurasi jaringan Anda dengan Topologi Jaringan

Anda dapat menggunakan Topologi Jaringan untuk mengaudit konfigurasi jaringan atau memecahkan masalah jaringan. {i>Network Topology<i} memberikan tampilan grafik dari infrastruktur jaringan Anda.

Anda dapat mulai menggunakan Topologi Jaringan dengan membuka Google Cloud Console. Konfigurasi tambahan tidak diperlukan.

Sebelum memulai

Dapatkan ringkasan Topologi Jaringan dan antarmuka topologinya.

Peran dan izin yang diperlukan

Untuk mendapatkan izin yang diperlukan untuk melihat topologi dan metrik jaringan, minta administrator untuk memberi Anda peran IAM berikut pada project:

Untuk mengetahui informasi selengkapnya tentang pemberian peran, lihat Mengelola akses.

Peran yang telah ditetapkan ini berisi izin yang diperlukan untuk melihat topologi dan metrik jaringan. Untuk melihat izin yang benar-benar diperlukan, perluas bagian Izin yang diperlukan:

Izin yang diperlukan

Izin berikut diperlukan untuk melihat topologi dan metrik jaringan:

  • Melihat grafik Topologi Jaringan untuk sebuah project atau project yang dipantau: networkmanagement.topologygraphs.read
  • Melihat grafik Topologi Jaringan untuk beberapa project: networkmanagement.topologygraphs.read
  • Lihat metrik pada grafik Topologi Jaringan: monitoring.timeSeries.list

Anda mung juga bisa mendapatkan izin ini dengan peran khusus atau peran bawaanlainnya.

Untuk mengetahui informasi selengkapnya tentang izin dan peran yang diperlukan, lihat Peran dan izin.

Menambahkan beberapa project ke satu grafik

Topologi Jaringan dapat memvisualisasikan entity dari beberapa project dalam satu grafik. Misalnya, dalam skenario VPC Bersama, Anda dapat melihat grafik yang menyertakan entity dari project host dan layanan.

Untuk menyertakan beberapa project dalam satu grafik, baca bagian Melihat metrik untuk beberapa project Cloud.

Jika memiliki grafik multi-project, Anda dapat menggabungkan entity berdasarkan project.

Bagian berikut menjelaskan cara menggunakan berbagai fitur antarmuka Topologi Jaringan, seperti pemfilteran atau navigasi hierarki entity.

Menonaktifkan telemetri lintas project

Google Cloud mengumpulkan telemetri jaringan lintas project. Secara default, telemetri lintas project diaktifkan untuk organisasi Anda. Telemetri jaringan yang dikumpulkan tidak diekspor ke layanan pemantauan dan diagnostik seperti Cloud Monitoring dan Network Intelligence Center.

Jika tidak ingin Google Cloud mengumpulkan telemetri lintas project, Anda dapat menonaktifkan pengumpulan untuk seluruh organisasi. Data telemetri yang dikumpulkan sebelumnya akan disimpan untuk periode retensi. Untuk mengetahui informasi selengkapnya, lihat Retensi data.

Konsol

  1. Di konsol Google Cloud, buka halaman Telemetri lintas project.

    Buka telemetri lintas project

  2. Pilih Nonaktifkan telemetri lintas project.
  3. Klik Simpan Perubahan.

Tampilkan atau sembunyikan hierarki dan tingkat tertentu

Anda dapat memilih hierarki dan tingkatnya yang akan ditampilkan dalam grafik. Anda mungkin ingin melakukannya untuk menampilkan atau menyembunyikan jenis resource tertentu. Misalnya, Anda dapat menghapus centang pada kotak hierarki Klien eksternal sehingga hanya melihat komunikasi antara resource Google Cloud. Dalam grafik, klien eksternal dan lalu lintas apa pun ke dan dari klien tersebut disembunyikan.

Jika Anda menghapus tingkat hierarki tertentu, Topologi Jaringan akan menyembunyikannya. Misalnya, jika Anda menghapus centang pada kotak Region network dan Subnetwork untuk instance VM, Topologi Jaringan akan menampilkan instance berdasarkan zona di setiap region, yang merupakan tingkat berikutnya dalam hierarki setelah jaringan dan subnet.

Konsol

  1. Di Konsol Google Cloud, buka halaman Topologi Jaringan.

    Buka Topologi Jaringan

  2. Di View options > Topology configuration, pilih atau hapus centang pada kotak hierarki untuk menyertakan atau mengecualikan seluruh hierarki, termasuk entity dasarnya.
  3. Untuk beralih ke tingkat hierarki tertentu, klik Lainnya di samping hierarki yang relevan. Anda tidak dapat menghapus beberapa level karena diperlukan untuk memvisualisasikan entity dalam grafik.

Memfilter entitas tertentu

Gunakan pemfilteran untuk menampilkan entity tertentu, seperti region, zona, atau grup instance tertentu. Jika Anda sudah tahu resource mana yang diselidiki, gunakan pemfilteran untuk melihatnya dalam grafik. Topologi Jaringan menampilkan entity yang difilter dan pembanding yang berkomunikasi dengannya. Fitur filter memungkinkan Anda melakukan hal berikut:

  • Filter entity tingkat mana pun dalam hierarki.

  • Gunakan tanda bintang (*) saat menentukan nama entity yang akan ditelusuri dan difilter. Misalnya, Anda dapat menggunakan nilai *replica* untuk menelusuri semua entity yang berisi replika dalam namanya. Anda dapat menempatkan tanda bintang di mana saja dalam pola tersebut. Misalnya, filter Instance: www-*europe* cocok dengan instance www-service-europe-f9vq dan www-static-europe-a5hj.

  • Tentukan beberapa filter. Topologi Jaringan menampilkan entity apa pun yang cocok dengan setidaknya salah satu filter.

Pemfilteran tidak peka huruf besar/kecil.

Konsol

  1. Di Konsol Google Cloud, buka halaman Topologi Jaringan.

    Buka Topologi Jaringan

  2. Di View options, pilih bagian Topology configuration.
  3. Di kolom Filter, pilih kunci jenis entity seperti Region atau load balancer HTTPS.

    Topologi Jaringan menampilkan petunjuk pemfilteran yang sesuai dengan entity yang ada dalam grafik yang ditampilkan saat ini. Misalnya, jika Anda menghapus centang Load balancers di panel konfigurasi topologi, Topologi Jaringan tidak akan menampilkan petunjuk pemfilteran yang terkait dengan load balancer.

  4. Pilih nilai untuk filter seperti us-east4 atau my-load-balancer.

    Topologi Jaringan memberikan nilai yang berlaku untuk grafik Anda. Misalnya, Topologi Jaringan tidak menampilkan semua region Google Cloud untuk filter Region. Kode ini hanya menampilkan region yang memiliki resource.

Memfilter node dalam tampilan GKE

Anda dapat memfilter dan melihat node tertentu seperti cluster, workload, dan Pod dalam tampilan GKE.

Konsol

  1. Di Konsol Google Cloud, buka halaman Topologi Jaringan.

    Buka Topologi Jaringan

  2. Di Opsi tampilan, pilih metrik dari bagian Metrik dan insight.
  3. Di bagian Filter, klik Add filter untuk memilih node dan peer-nya. Bagian ini hanya tersedia untuk tampilan metrik, bukan untuk tampilan insight.
  4. Pilih jenis node dari daftar Jenis.
  5. Pilih node dari daftar Node.

Menavigasi hierarki entitas

Saat Anda memuat grafik, semua entity level teratas digabungkan ke dalam hierarki level teratasnya. Anda dapat meluaskan entity untuk melihat entity levelnya yang lebih rendah. Anda juga dapat menciutkan entitas yang telah diperluas.

Misalnya, Anda dapat memperluas region untuk melihat semua jaringan VPC yang ada di region tersebut. Entity induk terus menggabungkan entity level yang lebih rendah secara visual. Misalnya, jika Anda menarik entity wilayah, jaringan yang ada di dalam region tersebut akan bergerak bersamanya.

Untuk mengetahui informasi selengkapnya tentang entity dan hierarkinya, lihat Entity dalam ringkasan Topologi Jaringan.

Konsol

  1. Di Konsol Google Cloud, buka halaman Topologi Jaringan.

    Buka Topologi Jaringan

  2. Arahkan kursor ke entity untuk menampilkan ikon Luaskan ikon untuk meluaskan atau Ciutkan ikon untuk menciutkan.

    Jika entity diciutkan, Topologi Jaringan akan menampilkan ikon Luaskan. Jika entity diperluas, Topology Jaringan akan menampilkan ikon Ciutkan.

  3. Klik ikon Luaskan atau Ciutkan.

  4. Di panel konfigurasi, untuk hanya menampilkan jalur traffic antara entity level teratas, seperti region, pilih kotak centang Show connections for child node only on focus.

    Untuk melihat jalur traffic antara entity tingkat lebih rendah, pilih atau tahan pointer ke entity tingkat yang lebih rendah.

    Untuk menampilkan semua jalur lalu lintas, hapus centang pada kotak.

Melihat metrik untuk traffic antar-entitas

Secara default, Topologi Jaringan menempatkan nilai throughput pada setiap koneksi, sehingga Anda dapat melihat jumlah traffic yang terjadi di antara entity. Anda juga dapat mengubah metrik yang menjadi overlay Topologi Jaringan pada koneksi. Jika metrik yang saat ini dipilih tidak relevan untuk suatu koneksi, Topologi Jaringan tidak akan menempatkan nilai untuk koneksi tersebut.

Nilai metrik didasarkan pada jam yang saat ini dipilih. Untuk informasi selengkapnya, lihat Pengumpulan dan keaktualan data.

Konsol

  1. Di Konsol Google Cloud, buka halaman Topologi Jaringan.

    Buka Topologi Jaringan

  2. Pilih tampilan Infrastruktur atau tampilan GKE.
  3. Di Opsi tampilan, pilih metrik dari bagian Metrik dan insight.

  4. Buka hierarki entity tertentu untuk melihat traffic yang terkait dengan entity tersebut.

    Misalnya, jika ingin melihat throughput antara satu zona dan region lain, Anda harus memperluas entity sampai Anda melihat zona tersebut.

  5. Klik entity untuk menyorot semua jalur trafficnya.

    Topologi Jaringan menampilkan nilai metrik untuk setiap koneksi yang mendukung metrik yang saat ini dipilih.

Melihat alur traffic yang paling banyak diteruskan dan yang paling banyak diturunkan dalam tampilan GKE

Anda dapat melihat detail alur traffic berikut di tampilan GKE:

  • Alur yang paling sering diteruskan menampilkan traffic saat ini dalam cluster GKE.
  • Sebagian besar alur yang dilepaskan membantu mengidentifikasi atau men-debug masalah dalam aplikasi GKE. Anda juga dapat melihat alasan penurunan dalam diagram yang tersedia di panel detail.

Konsol

  1. Di Konsol Google Cloud, buka halaman Topologi Jaringan.

    Buka Topologi Jaringan

  2. Pilih tampilan GKE.
  3. Pada Opsi tampilan, pilih Verdict jaringan dari bagian Metrik dan insight.
  4. Masukkan nama cluster atau pilih cluster dari opsi yang tersedia.
  5. Pilih salah satu opsi alur traffic untuk melihat tabel outlier yang diurutkan dengan traffic dari cluster yang dipilih.

  6. Buka hierarki entity tertentu untuk melihat traffic yang terkait dengan entity tersebut.

  7. Klik entity untuk menyorot semua jalur trafficnya.

    Topologi Jaringan menampilkan nilai metrik untuk setiap koneksi yang mendukung metrik yang saat ini dipilih.

Melihat diagram deret waktu

Topologi Jaringan dapat menampilkan diagram deret waktu untuk beberapa entitas. Misalnya, Topologi Jaringan dapat menampilkan pemakaian CPU untuk suatu instance atau latensi antara load balancer dan salah satu backend-nya.

Diagram ini menampilkan nilai menit-demi-menit. Data untuk diagram tersedia bagi Anda dalam waktu tujuh menit setelah aktivitas.

Melihat metrik yang terkait dengan traffic

Konsol

  1. Di Konsol Google Cloud, buka halaman Topologi Jaringan.

    Buka Topologi Jaringan

  2. Buka hierarki entity tertentu untuk melihat traffic yang terkait dengan entity tersebut.

    Misalnya, jika ingin melihat latensi antara load balancer dan entity lainnya, Anda harus memperluas entity sampai Anda melihat load balancer.

  3. Klik entity untuk menyorot semua jalur trafficnya.

  4. Klik metrik yang ditempatkan pada koneksi untuk melihat detailnya.

    Topologi Jaringan menampilkan diagram di panel detail. Informasi ini mencakup traffic masuk dan keluar antara entity yang dipilih dan entity yang terhubung. Nilai metrik adalah untuk segmen per jam yang dipilih. Jika Anda melihat segmen terbaru, metrik akan menampilkan nilai real-time.

Melihat metrik yang terkait dengan entitas

Konsol

  1. Di Konsol Google Cloud, buka halaman Topologi Jaringan.

    Buka Topologi Jaringan

  2. Temukan dan luaskan hierarki entity sampai Anda melihat entity yang ingin Anda lihat metriknya.

  3. Klik entitas.

    Topologi Jaringan menampilkan diagram di panel detail. Misalnya, untuk instance VM, Anda dapat melihat tingkat penggunaan CPU dan persentase memori yang digunakan. Nilai metrik adalah untuk segmen per jam yang dipilih. Jika Anda melihat segmen terbaru, metrik akan menampilkan nilai real-time.

Lihat insight untuk entitas dengan nilai metrik yang tinggi

Lihat metrik traffic keluar pencilan yang diberi peringkat untuk instance dan grup instance, selain throughput rata-rata per jam, kehilangan paket per jam rata-rata, dan metrik latensi median.

Konsol

  1. Di Konsol Google Cloud, buka halaman Topologi Jaringan.

    Buka Topologi Jaringan

  2. Di bagian Metrik dan insight, pilih insight dari opsi.

    Daftar Jenis traffic keluar akan muncul saat Anda memilih Instance traffic keluar tinggi atau Grup instance traffic keluar tinggi. Workload GKE traffic keluar tinggi

  3. Pilih jenis traffic dari daftar Jenis traffic keluar. Pada tampilan Infrastruktur, pilih salah satu opsi berikut:

    • Cross-zonal: menampilkan tabel peringkat outlier dengan traffic antara zona Google Cloud dan mengecualikan traffic antar-entity dalam zona yang sama
    • Ke internet: menampilkan tabel outlier yang diurutkan dengan traffic dari Google Cloud ke endpoint eksternal, tidak termasuk traffic hybrid
    • Hybrid: menampilkan tabel peringkat pencilan dengan traffic melalui Cloud VPN, Cloud Interconnect, dan peralatan router
    • Semua traffic keluar yang diukur: menampilkan tabel pencilan yang diurutkan dengan traffic dari entity

    Dalam tampilan GKE, pilih salah satu opsi berikut: - Cross-zona: menampilkan tabel peringkat workload GKE pencilan dengan traffic antara zona Google Cloud dan mengecualikan traffic antar-entity dalam zona yang sama - Semua traffic keluar yang diukur: menampilkan tabel peringkat workload GKE pencilan dengan traffic dari entity

  4. Untuk menandai semua jalur traffic suatu entity, klik atau arahkan kursor ke entity.

  5. Untuk melihat detail metrik, klik metrik yang ditempatkan pada koneksi.

Topologi Jaringan menampilkan diagram di panel detail. Informasi ini mencakup traffic masuk dan keluar antara entity yang Anda pilih dan entity yang terhubung. Nilai metrik adalah untuk interval per jam yang dipilih. Jika Anda melihat interval waktu terbaru, metrik akan menampilkan nilai saat ini.

Lihat metrik, pemberitahuan, peristiwa, dan log untuk Pod, workload, dan cluster

Lihat detail spesifik seperti metrik, pemberitahuan, peristiwa, dan log selain metrik throughput per jam rata-rata dan latensi median.

Konsol

  1. Di konsol Google Cloud, buka tab GKE di halaman Network Topology.

    Buka tab Network Topology GKE

  2. Melihat metrik yang terkait dengan entitas. Topologi Jaringan menampilkan diagram di panel detail.

  3. Klik Operasi. Topologi Jaringan menampilkan panel detail.

  4. Di panel detail Pod, Anda dapat melakukan tindakan berikut:

    • Metrik: Melihat metrik penampung, metrik Pod, dan metrik node. Anda juga dapat mendownload grafik terkait metrik dalam format PNG dan CSV.
    • Pemberitahuan: Melihat pemberitahuan yang ada atau membuat kebijakan pemberitahuan baru.
    • Peristiwa: Melihat peristiwa Kubernetes atau memilih untuk melihatnya di Logging.
    • Log: Melihat log berdasarkan tingkat keparahan yang dipilih. Anda juga dapat memfilter lebih lanjut menggunakan {i>field <i}dan nilai.

Pilih segmen per jam

Anda dapat memilih segmen per jam tertentu untuk melihat entity dan hubungan komunikasinya yang ada selama jam tersebut. Saat Anda pertama kali memuat grafik, Topologi Jaringan memvisualisasikan jam yang baru saja diselesaikan, tetapi metriknya berasal dari beberapa menit terakhir. Untuk mengetahui informasi selengkapnya tentang keaktualan data, lihat Pengumpulan dan keaktualan data.

Untuk memilih segmen per jam yang berbeda, gunakan linimasa, lalu tarik penggeser ke jam tertentu.

Konsol

  1. Di Konsol Google Cloud, buka halaman Topologi Jaringan.

    Buka Topologi Jaringan

  2. Di linimasa, tarik penggeser ke segmen per jam untuk melihatnya.

    Topologi Jaringan memperbarui grafik dengan informasi untuk segmen tersebut.

Hanya tampilkan project saat ini atau semua project

Dalam skenario multi-project, Anda dapat mencentang kotak Tampilkan semua project di Ruang Kerja untuk menampilkan semua project dalam cakupan metrik atau hanya project Anda saat ini.

Konsol

  1. Di Konsol Google Cloud, buka halaman Topologi Jaringan.

    Buka Topologi Jaringan

  2. Di View options, pilih bagian Topology configuration.
  3. Centang kotak Show all projects in the Workspace. Untuk menampilkan project Anda saat ini saja, hapus centang pada kotak.

    Topologi Jaringan menggambar ulang grafik dan menampilkan semua project dalam cakupan metrik atau hanya project Anda saat ini.

Menggabungkan entity berdasarkan project

Dalam skenario multi-project, Anda dapat menggabungkan entity berdasarkan project. Dengan begitu, Anda dapat melihat dan memfilter resource berdasarkan project dan hierarki standarnya.

Konsol

  1. Di Konsol Google Cloud, buka halaman Topologi Jaringan.

    Buka Topologi Jaringan

  2. Di View options, pilih bagian Topology configuration.
  3. Pilih Agregasi project.

    Topologi Jaringan menggambar ulang grafik dan menggabungkan entity Google Cloud berdasarkan project.

Menggunakan kueri yang dibuat untuk mengambil log mendetail

Jika mengaktifkan Log Aliran VPC, Anda dapat mencari alur mendetail antara instance dan entity lainnya. Jika log diekspor ke BigQuery, Anda dapat menyalin kueri yang dihasilkan oleh Topologi Jaringan dan menggunakannya di BigQuery untuk melihat log detail alur tertentu.

Topologi Jaringan menghasilkan kueri untuk alur VM tertentu. Jika Topologi Jaringan menempatkan metrik throughput pada sebuah koneksi, kueri untuk hal tersebut dapat dibuat. Kueri yang dihasilkan membatasi log ke segmen per jam yang saat ini dipilih.

Konsol

  1. Di Konsol Google Cloud, buka halaman Topologi Jaringan.

    Buka Topologi Jaringan

  2. Luaskan entity yang berisi instance yang akan diselidiki.

  3. Klik instance untuk menandai semua koneksinya.

  4. Klik metrik throughput untuk melihat panel detail koneksi.

  5. Di panel detail, di bagian Lihat alur di BigQuery, klik Tampilkan petunjuk.

  6. Jika belum melakukannya, ikuti petunjuk di bagian Sebelum Anda mulai untuk mengonfigurasi ekspor log ke sink BigQuery dan mengaktifkan Log Aliran VPC. Petunjuknya menyediakan tabel yang mencantumkan subnet yang relevan dengan koneksi yang saat ini dipilih. Kolom Status Log Aliran VPC menunjukkan apakah Log Aliran VPC saat ini diaktifkan.

  7. Ikuti petunjuk di bagian Menjalankan kueri untuk menyalin kueri yang dihasilkan dan menjalankannya di BigQuery.

    BigQuery menampilkan log yang dapat Anda gunakan untuk menyelidiki atau memecahkan masalah lebih lanjut.

Langkah selanjutnya