Panoramica di Network Intelligence Center

Network Intelligence Center fornisce un'unica console per la gestione di visibilità, monitoraggio e risoluzione dei problemi della rete di Google Cloud. Consente di monitorare le reti nei seguenti modi:

  • Visualizza la topologia della tua infrastruttura di rete e dei tuoi deployment.
  • Controlla la connettività tra gli endpoint di rete.
  • Visualizza le prestazioni dell'intera rete Google Cloud e delle risorse del tuo progetto.
  • Ricevi insight, suggerimenti e metriche sulle regole firewall.
  • Monitora automaticamente le configurazioni di rete del VPC (Virtual Private Cloud) e rileva errori di configurazione e configurazioni non ottimali.

Network Topology

Network Topology è uno strumento di visualizzazione che mostra la topologia dell'infrastruttura di rete:

  • Visualizzazione infrastruttura: mostra le reti Virtual Private Cloud (VPC), la connettività ibrida da e verso le reti on-premise, la connettività ai servizi gestiti da Google e le metriche associate.
  • Visualizzazione GKE Enterprise (per i progetti abilitati per GKE Enterprise): mostra l'infrastruttura dei tuoi deployment Google Kubernetes Engine (GKE): cluster, spazi dei nomi, carichi di lavoro, pod e le relative metriche associate.

Puoi anche visualizzare metriche e dettagli del traffico di rete verso altre reti VPC condiviso e il traffico tra regioni. Network Topology combina informazioni di configurazione con dati operativi in tempo reale in un'unica vista. Questa visualizzazione semplifica la comprensione delle relazioni di networking tra vari carichi di lavoro su Google Cloud e il loro stato attuale, come i percorsi di traffico e la velocità effettiva tra le istanze di macchine virtuali (VM).

Per ulteriori informazioni, consulta la panoramica di Network Topology.

Connectivity Tests

Connectivity Tests è uno strumento di diagnostica che consente di verificare la connettività tra gli endpoint di rete. Analizza la configurazione e, in alcuni casi, esegue l'analisi del piano dati in tempo reale tra gli endpoint. Un endpoint è un'origine o una destinazione del traffico di rete, ad esempio una VM, un cluster Google Kubernetes Engine (GKE), una regola di forwarding del bilanciatore del carico o un indirizzo IP su internet.

Per analizzare le configurazioni di rete, Connectivity Tests simula il percorso di inoltro previsto di un pacchetto attraverso la rete Virtual Private Cloud (VPC), i tunnel Cloud VPN o i collegamenti VLAN. Connectivity Tests può anche simulare il percorso di forwarding in entrata previsto per le risorse nella tua rete VPC.

Per alcuni scenari di connettività, Connectivity Tests esegue anche l'analisi del piano dati in tempo reale. Questa funzionalità invia pacchetti sul piano dati per convalidare la connettività e fornisce una diagnostica di base della latenza e della perdita di pacchetti. Se la route è supportata per la funzionalità, ogni test eseguito include un risultato dell'analisi del piano dati in tempo reale.

Per ulteriori informazioni, consulta la panoramica di Connectivity Tests.

Performance Dashboard

Performance Dashboard ti offre visibilità sulle prestazioni dell'intera rete Google Cloud e delle risorse del tuo progetto.

Con queste funzionalità di monitoraggio delle prestazioni, puoi distinguere tra un problema della tua applicazione e un problema nella rete Google Cloud sottostante. Puoi anche analizzare i problemi storici di prestazioni della rete.

Per saperne di più, consulta la panoramica di Performance Dashboard.

Firewall Insights

Firewall Insights ti aiuta a comprendere e ottimizzare le tue regole firewall. Fornisce insight, suggerimenti e metriche sull'utilizzo delle regole firewall. Firewall Insights usa anche il machine learning per prevedere l'uso futuro delle regole firewall.

Firewall Insights ti consente di prendere decisioni migliore durante l'ottimizzazione delle regole firewall. Ad esempio, Firewall Insights identifica le regole che classifica come eccessivamente permissive. Puoi usare queste informazioni per rendere la configurazione del firewall più restrittiva.

Per maggiori informazioni, consulta la panoramica di Firewall Insights.

Network Analyzer

Network Analyzer monitora automaticamente le configurazioni di rete del virtual private cloud (VPC) e rileva le configurazioni errate e non ottimali. Fornisce insight su topologia di rete, regole firewall, route, dipendenze di configurazione e connettività a servizi e applicazioni. Identifica gli errori di rete, fornisce informazioni sulle cause principali e suggerisce possibili risoluzioni.

Network Analyzer è in esecuzione continua e attiva le analisi pertinenti in base agli aggiornamenti della configurazione quasi in tempo reale nella tua rete. Se viene rilevato un errore di rete, tenta di correlarlo con le recenti modifiche alla configurazione per identificare le cause principali. Ove possibile, fornisce consigli per suggerire i dettagli su come risolvere i problemi.

Per saperne di più, consulta la panoramica di Network Analyzer.

Flow Analyzer

Flow Analyzer (anteprima) consente di comprendere in modo rapido ed efficiente i flussi di traffico VPC senza la necessità di scrivere query SQL complesse per l'analisi dei log di flusso VPC. Flow Analyzer consente di eseguire l'analisi del traffico di rete con livello di granularità a cinque tuple (IP di origine, IP di destinazione, porta di origine, porta di destinazione e protocollo).

Sviluppato con analisi dei log e basato su BigQuery, l'analizzatore di flusso consente un'analisi approfondita del traffico in entrata e in uscita delle istanze VM. Consente di monitorare, ottimizzare e risolvere i problemi del deployment di rete per migliorare le prestazioni e migliorare la sicurezza, garantendo così la conformità e risparmia sui costi.

Flow Analyzer analizza i dati dei log di flusso VPC archiviati in un bucket di log (formato record). Per utilizzare Flow Analyzer, devi selezionare un progetto con un bucket di log contenente i log di flusso VPC. Per ulteriori informazioni, consulta la panoramica dei log di flusso VPC. I log di flusso VPC possono essere utilizzati per monitoraggio della rete, analisi forense, analisi della sicurezza in tempo reale e ottimizzazione delle spese.

Per ulteriori informazioni, consulta la panoramica di Flow Analyzer.