Memantau konfigurasi jaringan Anda dengan Topologi Jaringan
Anda dapat menggunakan Topologi Jaringan untuk mengaudit konfigurasi jaringan atau memecahkan masalah jaringan. {i>Network Topology<i} memberikan tampilan grafik dari infrastruktur jaringan Anda.
Anda dapat mulai menggunakan Topologi Jaringan dengan membuka Google Cloud Console. Konfigurasi tambahan tidak diperlukan.
Sebelum memulai
Dapatkan ringkasan Topologi Jaringan dan antarmuka topologinya.
Peran dan izin yang diperlukan
Untuk mendapatkan izin yang diperlukan untuk melihat topologi dan metrik jaringan, minta administrator untuk memberi Anda peran IAM berikut pada project:
-
Network Management Viewer (
roles/networkmanagement.viewer
) -
Monitoring Viewer (
roles/monitoring.viewer
)
Untuk mengetahui informasi selengkapnya tentang pemberian peran, lihat Mengelola akses.
Peran yang telah ditetapkan ini berisi izin yang diperlukan untuk melihat topologi dan metrik jaringan. Untuk melihat izin yang benar-benar diperlukan, perluas bagian Izin yang diperlukan:
Izin yang diperlukan
Izin berikut diperlukan untuk melihat topologi dan metrik jaringan:
-
Melihat grafik Topologi Jaringan untuk sebuah project atau project yang dipantau:
networkmanagement.topologygraphs.read
-
Melihat grafik Topologi Jaringan untuk beberapa project:
networkmanagement.topologygraphs.read
-
Lihat metrik pada grafik Topologi Jaringan:
monitoring.timeSeries.list
Anda mung juga bisa mendapatkan izin ini dengan peran khusus atau peran bawaanlainnya.
Untuk mengetahui informasi selengkapnya tentang izin dan peran yang diperlukan, lihat Peran dan izin.
Menambahkan beberapa project ke satu grafik
Topologi Jaringan dapat memvisualisasikan entity dari beberapa project dalam satu grafik. Misalnya, dalam skenario VPC Bersama, Anda dapat melihat grafik yang menyertakan entity dari project host dan layanan.
Untuk menyertakan beberapa project dalam satu grafik, baca bagian Melihat metrik untuk beberapa project Cloud.
Jika memiliki grafik multi-project, Anda dapat menggabungkan entity berdasarkan project.
Bagian berikut menjelaskan cara menggunakan berbagai fitur antarmuka Topologi Jaringan, seperti pemfilteran atau navigasi hierarki entity.
Menonaktifkan telemetri lintas project
Google Cloud mengumpulkan telemetri jaringan lintas project. Secara default, telemetri lintas project diaktifkan untuk organisasi Anda. Telemetri jaringan yang dikumpulkan tidak diekspor ke layanan pemantauan dan diagnostik seperti Cloud Monitoring dan Network Intelligence Center.
Jika tidak ingin Google Cloud mengumpulkan telemetri lintas project, Anda dapat menonaktifkan pengumpulan untuk seluruh organisasi. Data telemetri yang dikumpulkan sebelumnya akan disimpan untuk periode retensi. Untuk mengetahui informasi selengkapnya, lihat Retensi data.
Konsol
- Di konsol Google Cloud, buka halaman Telemetri lintas project.
- Pilih Nonaktifkan telemetri lintas project.
- Klik Simpan Perubahan.
Tampilkan atau sembunyikan hierarki dan tingkat tertentu
Anda dapat memilih hierarki dan tingkatnya yang akan ditampilkan dalam grafik. Anda mungkin ingin melakukannya untuk menampilkan atau menyembunyikan jenis resource tertentu. Misalnya, Anda dapat menghapus centang pada kotak hierarki Klien eksternal sehingga hanya melihat komunikasi antara resource Google Cloud. Dalam grafik, klien eksternal dan lalu lintas apa pun ke dan dari klien tersebut disembunyikan.
Jika Anda menghapus tingkat hierarki tertentu, Topologi Jaringan akan menyembunyikannya. Misalnya, jika Anda menghapus centang pada kotak Region network dan Subnetwork untuk instance VM, Topologi Jaringan akan menampilkan instance berdasarkan zona di setiap region, yang merupakan tingkat berikutnya dalam hierarki setelah jaringan dan subnet.
Konsol
- Di Konsol Google Cloud, buka halaman Topologi Jaringan.
- Di View options > Topology configuration, pilih atau hapus centang pada kotak hierarki untuk menyertakan atau mengecualikan seluruh hierarki, termasuk entity dasarnya.
- Untuk beralih ke tingkat hierarki tertentu, klik Lainnya di samping hierarki yang relevan. Anda tidak dapat menghapus beberapa level karena diperlukan untuk memvisualisasikan entity dalam grafik.
Memfilter entitas tertentu
Gunakan pemfilteran untuk menampilkan entity tertentu, seperti region, zona, atau grup instance tertentu. Jika Anda sudah tahu resource mana yang diselidiki, gunakan pemfilteran untuk melihatnya dalam grafik. Topologi Jaringan menampilkan entity yang difilter dan pembanding yang berkomunikasi dengannya. Fitur filter memungkinkan Anda melakukan hal berikut:
Filter entity tingkat mana pun dalam hierarki.
Gunakan tanda bintang (*) saat menentukan nama entity yang akan ditelusuri dan difilter. Misalnya, Anda dapat menggunakan nilai
*replica*
untuk menelusuri semua entity yang berisi replika dalam namanya. Anda dapat menempatkan tanda bintang di mana saja dalam pola tersebut. Misalnya, filterInstance: www-*europe*
cocok dengan instancewww-service-europe-f9vq
danwww-static-europe-a5hj
.Tentukan beberapa filter. Topologi Jaringan menampilkan entity apa pun yang cocok dengan setidaknya salah satu filter.
Pemfilteran tidak peka huruf besar/kecil.
Konsol
- Di Konsol Google Cloud, buka halaman Topologi Jaringan.
- Di View options, pilih bagian Topology configuration.
Di kolom Filter, pilih kunci jenis entity seperti Region atau load balancer HTTPS.
Topologi Jaringan menampilkan petunjuk pemfilteran yang sesuai dengan entity yang ada dalam grafik yang ditampilkan saat ini. Misalnya, jika Anda menghapus centang Load balancers di panel konfigurasi topologi, Topologi Jaringan tidak akan menampilkan petunjuk pemfilteran yang terkait dengan load balancer.
Pilih nilai untuk filter seperti us-east4 atau my-load-balancer.
Topologi Jaringan memberikan nilai yang berlaku untuk grafik Anda. Misalnya, Topologi Jaringan tidak menampilkan semua region Google Cloud untuk filter Region. Kode ini hanya menampilkan region yang memiliki resource.
Memfilter node dalam tampilan GKE
Anda dapat memfilter dan melihat node tertentu seperti cluster, workload, dan Pod dalam tampilan GKE.
Konsol
- Di Konsol Google Cloud, buka halaman Topologi Jaringan.
- Di Opsi tampilan, pilih metrik dari bagian Metrik dan insight.
- Di bagian Filter, klik Add filter untuk memilih node dan peer-nya. Bagian ini hanya tersedia untuk tampilan metrik, bukan untuk tampilan insight.
- Pilih jenis node dari daftar Jenis.
- Pilih node dari daftar Node.
Menavigasi hierarki entitas
Saat Anda memuat grafik, semua entity level teratas digabungkan ke dalam hierarki level teratasnya. Anda dapat meluaskan entity untuk melihat entity levelnya yang lebih rendah. Anda juga dapat menciutkan entitas yang telah diperluas.
Misalnya, Anda dapat memperluas region untuk melihat semua jaringan VPC yang ada di region tersebut. Entity induk terus menggabungkan entity level yang lebih rendah secara visual. Misalnya, jika Anda menarik entity wilayah, jaringan yang ada di dalam region tersebut akan bergerak bersamanya.
Untuk mengetahui informasi selengkapnya tentang entity dan hierarkinya, lihat Entity dalam ringkasan Topologi Jaringan.
Konsol
- Di Konsol Google Cloud, buka halaman Topologi Jaringan.
Arahkan kursor ke entity untuk menampilkan ikon Luaskan atau Ciutkan .
Jika entity diciutkan, Topologi Jaringan akan menampilkan ikon Luaskan. Jika entity diperluas, Topology Jaringan akan menampilkan ikon Ciutkan.
Klik ikon Luaskan atau Ciutkan.
Di panel konfigurasi, untuk hanya menampilkan jalur traffic antara entity level teratas, seperti region, pilih kotak centang Show connections for child node only on focus.
Untuk melihat jalur traffic antara entity tingkat lebih rendah, pilih atau tahan pointer ke entity tingkat yang lebih rendah.
Untuk menampilkan semua jalur lalu lintas, hapus centang pada kotak.
Melihat metrik untuk traffic antar-entitas
Secara default, Topologi Jaringan menempatkan nilai throughput pada setiap koneksi, sehingga Anda dapat melihat jumlah traffic yang terjadi di antara entity. Anda juga dapat mengubah metrik yang menjadi overlay Topologi Jaringan pada koneksi. Jika metrik yang saat ini dipilih tidak relevan untuk suatu koneksi, Topologi Jaringan tidak akan menempatkan nilai untuk koneksi tersebut.
- Untuk informasi tentang metrik yang didukung untuk setiap koneksi, lihat Metrik Topologi Jaringan.
- Untuk informasi tentang berbagai metrik dalam tampilan Infrastruktur dan tampilan GKE, lihat Metrik untuk entity.
- Untuk informasi tentang antarmuka Topologi Jaringan, termasuk tempat Anda dapat mengubah metrik overlay, lihat Melihat elemen antarmuka grafik.
Nilai metrik didasarkan pada jam yang saat ini dipilih. Untuk informasi selengkapnya, lihat Pengumpulan dan keaktualan data.
Konsol
- Di Konsol Google Cloud, buka halaman Topologi Jaringan.
- Pilih tampilan Infrastruktur atau tampilan GKE.
Di Opsi tampilan, pilih metrik dari bagian Metrik dan insight.
Buka hierarki entity tertentu untuk melihat traffic yang terkait dengan entity tersebut.
Misalnya, jika ingin melihat throughput antara satu zona dan region lain, Anda harus memperluas entity sampai Anda melihat zona tersebut.
Klik entity untuk menyorot semua jalur trafficnya.
Topologi Jaringan menampilkan nilai metrik untuk setiap koneksi yang mendukung metrik yang saat ini dipilih.
Melihat alur traffic yang paling banyak diteruskan dan yang paling banyak diturunkan dalam tampilan GKE
Anda dapat melihat detail alur traffic berikut di tampilan GKE:
- Alur yang paling sering diteruskan menampilkan traffic saat ini dalam cluster GKE.
Sebagian besar alur yang dilepaskan membantu mengidentifikasi atau men-debug masalah dalam aplikasi GKE. Anda juga dapat melihat alasan penurunan dalam diagram yang tersedia di panel detail.
Konsol
- Di Konsol Google Cloud, buka halaman Topologi Jaringan.
- Pilih tampilan GKE.
- Pada Opsi tampilan, pilih Verdict jaringan dari bagian Metrik dan insight.
- Masukkan nama cluster atau pilih cluster dari opsi yang tersedia.
Pilih salah satu opsi alur traffic untuk melihat tabel outlier yang diurutkan dengan traffic dari cluster yang dipilih.
Buka hierarki entity tertentu untuk melihat traffic yang terkait dengan entity tersebut.
Klik entity untuk menyorot semua jalur trafficnya.
Topologi Jaringan menampilkan nilai metrik untuk setiap koneksi yang mendukung metrik yang saat ini dipilih.
Melihat diagram deret waktu
Topologi Jaringan dapat menampilkan diagram deret waktu untuk beberapa entitas. Misalnya, Topologi Jaringan dapat menampilkan pemakaian CPU untuk suatu instance atau latensi antara load balancer dan salah satu backend-nya.
Diagram ini menampilkan nilai menit-demi-menit. Data untuk diagram tersedia bagi Anda dalam waktu tujuh menit setelah aktivitas.
Melihat metrik yang terkait dengan traffic
Konsol
- Di Konsol Google Cloud, buka halaman Topologi Jaringan.
Buka hierarki entity tertentu untuk melihat traffic yang terkait dengan entity tersebut.
Misalnya, jika ingin melihat latensi antara load balancer dan entity lainnya, Anda harus memperluas entity sampai Anda melihat load balancer.
Klik entity untuk menyorot semua jalur trafficnya.
Klik metrik yang ditempatkan pada koneksi untuk melihat detailnya.
Topologi Jaringan menampilkan diagram di panel detail. Informasi ini mencakup traffic masuk dan keluar antara entity yang dipilih dan entity yang terhubung. Nilai metrik adalah untuk segmen per jam yang dipilih. Jika Anda melihat segmen terbaru, metrik akan menampilkan nilai real-time.
Melihat metrik yang terkait dengan entitas
Konsol
- Di Konsol Google Cloud, buka halaman Topologi Jaringan.
Temukan dan luaskan hierarki entity sampai Anda melihat entity yang ingin Anda lihat metriknya.
Klik entitas.
Topologi Jaringan menampilkan diagram di panel detail. Misalnya, untuk instance VM, Anda dapat melihat tingkat penggunaan CPU dan persentase memori yang digunakan. Nilai metrik adalah untuk segmen per jam yang dipilih. Jika Anda melihat segmen terbaru, metrik akan menampilkan nilai real-time.
Lihat insight untuk entitas dengan nilai metrik yang tinggi
Lihat metrik traffic keluar pencilan yang diberi peringkat untuk instance dan grup instance, selain throughput rata-rata per jam, kehilangan paket per jam rata-rata, dan metrik latensi median.
Konsol
Di Konsol Google Cloud, buka halaman Topologi Jaringan.
Di bagian Metrik dan insight, pilih insight dari opsi.
Daftar Jenis traffic keluar akan muncul saat Anda memilih Instance traffic keluar tinggi atau Grup instance traffic keluar tinggi. Workload GKE traffic keluar tinggi
Pilih jenis traffic dari daftar Jenis traffic keluar. Pada tampilan Infrastruktur, pilih salah satu opsi berikut:
- Cross-zonal: menampilkan tabel peringkat outlier dengan traffic antara zona Google Cloud dan mengecualikan traffic antar-entity dalam zona yang sama
- Ke internet: menampilkan tabel outlier yang diurutkan dengan traffic dari Google Cloud ke endpoint eksternal, tidak termasuk traffic hybrid
- Hybrid: menampilkan tabel peringkat pencilan dengan traffic melalui Cloud VPN, Cloud Interconnect, dan peralatan router
- Semua traffic keluar yang diukur: menampilkan tabel pencilan yang diurutkan dengan traffic dari entity
Dalam tampilan GKE, pilih salah satu opsi berikut: - Cross-zona: menampilkan tabel peringkat workload GKE pencilan dengan traffic antara zona Google Cloud dan mengecualikan traffic antar-entity dalam zona yang sama - Semua traffic keluar yang diukur: menampilkan tabel peringkat workload GKE pencilan dengan traffic dari entity
Untuk menandai semua jalur traffic suatu entity, klik atau arahkan kursor ke entity.
Untuk melihat detail metrik, klik metrik yang ditempatkan pada koneksi.
Topologi Jaringan menampilkan diagram di panel detail. Informasi ini mencakup traffic masuk dan keluar antara entity yang Anda pilih dan entity yang terhubung. Nilai metrik adalah untuk interval per jam yang dipilih. Jika Anda melihat interval waktu terbaru, metrik akan menampilkan nilai saat ini.
Lihat metrik, pemberitahuan, peristiwa, dan log untuk Pod, workload, dan cluster
Lihat detail spesifik seperti metrik, pemberitahuan, peristiwa, dan log selain metrik throughput per jam rata-rata dan latensi median.
Konsol
Di konsol Google Cloud, buka tab GKE di halaman Network Topology.
Melihat metrik yang terkait dengan entitas. Topologi Jaringan menampilkan diagram di panel detail.
Klik Operasi. Topologi Jaringan menampilkan panel detail.
Di panel detail Pod, Anda dapat melakukan tindakan berikut:
- Metrik: Melihat metrik penampung, metrik Pod, dan metrik node. Anda juga dapat mendownload grafik terkait metrik dalam format PNG dan CSV.
- Pemberitahuan: Melihat pemberitahuan yang ada atau membuat kebijakan pemberitahuan baru.
- Peristiwa: Melihat peristiwa Kubernetes atau memilih untuk melihatnya di Logging.
- Log: Melihat log berdasarkan tingkat keparahan yang dipilih. Anda juga dapat memfilter lebih lanjut menggunakan {i>field <i}dan nilai.
Pilih segmen per jam
Anda dapat memilih segmen per jam tertentu untuk melihat entity dan hubungan komunikasinya yang ada selama jam tersebut. Saat Anda pertama kali memuat grafik, Topologi Jaringan memvisualisasikan jam yang baru saja diselesaikan, tetapi metriknya berasal dari beberapa menit terakhir. Untuk mengetahui informasi selengkapnya tentang keaktualan data, lihat Pengumpulan dan keaktualan data.
Untuk memilih segmen per jam yang berbeda, gunakan linimasa, lalu tarik penggeser ke jam tertentu.
Konsol
- Di Konsol Google Cloud, buka halaman Topologi Jaringan.
Di linimasa, tarik penggeser ke segmen per jam untuk melihatnya.
Topologi Jaringan memperbarui grafik dengan informasi untuk segmen tersebut.
Hanya tampilkan project saat ini atau semua project
Dalam skenario multi-project, Anda dapat mencentang kotak Tampilkan semua project di Ruang Kerja untuk menampilkan semua project dalam cakupan metrik atau hanya project Anda saat ini.
Konsol
- Di Konsol Google Cloud, buka halaman Topologi Jaringan.
- Di View options, pilih bagian Topology configuration.
Centang kotak Show all projects in the Workspace. Untuk menampilkan project Anda saat ini saja, hapus centang pada kotak.
Topologi Jaringan menggambar ulang grafik dan menampilkan semua project dalam cakupan metrik atau hanya project Anda saat ini.
Menggabungkan entity berdasarkan project
Dalam skenario multi-project, Anda dapat menggabungkan entity berdasarkan project. Dengan begitu, Anda dapat melihat dan memfilter resource berdasarkan project dan hierarki standarnya.
Konsol
- Di Konsol Google Cloud, buka halaman Topologi Jaringan.
- Di View options, pilih bagian Topology configuration.
Pilih Agregasi project.
Topologi Jaringan menggambar ulang grafik dan menggabungkan entity Google Cloud berdasarkan project.
Menggunakan kueri yang dibuat untuk mengambil log mendetail
Jika mengaktifkan Log Aliran VPC, Anda dapat mencari alur mendetail antara instance dan entity lainnya. Jika log diekspor ke BigQuery, Anda dapat menyalin kueri yang dihasilkan oleh Topologi Jaringan dan menggunakannya di BigQuery untuk melihat log detail alur tertentu.
Topologi Jaringan menghasilkan kueri untuk alur VM tertentu. Jika Topologi Jaringan menempatkan metrik throughput pada sebuah koneksi, kueri untuk hal tersebut dapat dibuat. Kueri yang dihasilkan membatasi log ke segmen per jam yang saat ini dipilih.
Konsol
- Di Konsol Google Cloud, buka halaman Topologi Jaringan.
Luaskan entity yang berisi instance yang akan diselidiki.
Klik instance untuk menandai semua koneksinya.
Klik metrik throughput untuk melihat panel detail koneksi.
Di panel detail, di bagian Lihat alur di BigQuery, klik Tampilkan petunjuk.
Jika belum melakukannya, ikuti petunjuk di bagian Sebelum Anda mulai untuk mengonfigurasi ekspor log ke sink BigQuery dan mengaktifkan Log Aliran VPC. Petunjuknya menyediakan tabel yang mencantumkan subnet yang relevan dengan koneksi yang saat ini dipilih. Kolom Status Log Aliran VPC menunjukkan apakah Log Aliran VPC saat ini diaktifkan.
Ikuti petunjuk di bagian Menjalankan kueri untuk menyalin kueri yang dihasilkan dan menjalankannya di BigQuery.
BigQuery menampilkan log yang dapat Anda gunakan untuk menyelidiki atau memecahkan masalah lebih lanjut.
Langkah selanjutnya
- Kasus penggunaan: Mengaudit performa jaringan
- Kasus penggunaan: Memecahkan masalah konektivitas jaringan