Panoramica di Network Intelligence Center

Network Intelligence Center fornisce una singola console per la gestione della visibilità, del monitoraggio e della risoluzione dei problemi della rete Google Cloud. Ti permette di monitorare le reti nei seguenti modi:

  • Visualizza la topologia della tua infrastruttura di rete e dei tuoi deployment.
  • Controlla la connettività tra endpoint di rete.
  • Visualizza le prestazioni dell'intera rete Google Cloud e delle risorse del tuo progetto.
  • Ricevi approfondimenti, suggerimenti e metriche sulle regole del firewall.
  • Monitora automaticamente le configurazioni di rete Virtual Private Cloud (VPC) e rileva le configurazioni errate e quelle non ottimali.

Network Topology

Network Topology è uno strumento di visualizzazione che mostra la topologia della tua infrastruttura di rete:

  • Visualizzazione infrastruttura: mostra le reti Virtual Private Cloud (VPC), la connettività ibrida da e verso le reti on-premise, la connettività ai servizi gestiti da Google e le metriche associate.
  • Vista GKE (anteprima): mostra l'infrastruttura dei deployment Google Kubernetes Engine (GKE): cluster, spazi dei nomi, carichi di lavoro e pod, nonché le metriche associate.

Puoi anche visualizzare metriche e dettagli del traffico di rete verso altre reti VPC condiviso e il traffico tra regioni. Network Topology combina le informazioni di configurazione con i dati operativi in tempo reale in un'unica visualizzazione. Questa visualizzazione semplifica la comprensione delle relazioni di networking tra i vari carichi di lavoro su Google Cloud e il loro stato attuale, come i percorsi di traffico e la velocità effettiva tra istanze di macchine virtuali (VM).

Per ulteriori informazioni, consulta la panoramica di Network Topology.

Connectivity Tests

Connectivity Tests è uno strumento di diagnostica che consente di verificare la connettività tra endpoint di rete. Analizza la configurazione ed, in alcuni casi, esegue l'analisi del piano dati in tempo reale tra gli endpoint. Un endpoint è un'origine o una destinazione del traffico di rete, ad esempio una VM, un cluster Google Kubernetes Engine (GKE), una regola di forwarding del bilanciatore del carico o un indirizzo IP su internet.

Per analizzare le configurazioni di rete, Connectivity Tests simula il percorso di forwarding previsto di un pacchetto attraverso la rete Virtual Private Cloud (VPC), i tunnel Cloud VPN o i collegamenti VLAN. Connectivity Tests può anche simulare il percorso di forwarding in entrata previsto per le risorse nella tua rete VPC.

Per alcuni scenari di connettività, Connectivity Tests esegue anche l'analisi del piano dati in tempo reale. Questa funzionalità invia pacchetti sul piano dati per convalidare la connettività e fornisce una diagnostica di base della latenza e della perdita di pacchetti. Se la route è supportata per la funzionalità, ogni test che esegui includerà un risultato dell'analisi del piano dati in tempo reale.

Per saperne di più, consulta la panoramica dei test di connettività.

Performance Dashboard

Performance Dashboard offre visibilità sulle prestazioni dell'intera rete Google Cloud e sulle prestazioni del progetto.

Con queste funzionalità di monitoraggio delle prestazioni, è possibile distinguere tra un problema nella tua applicazione e un problema nella rete Google Cloud sottostante. Puoi anche analizzare problemi di prestazioni storiche della rete.

Per ulteriori informazioni, consulta la panoramica della dashboard sul rendimento.

Firewall Insights

Firewall Insights ti aiuta a comprendere e ottimizzare le regole firewall. Fornisce approfondimenti, suggerimenti e metriche sull'utilizzo delle regole firewall. Firewall Insights usa anche il machine learning per prevedere il futuro utilizzo delle regole firewall.

Firewall Insights consente di prendere decisioni migliori durante l'ottimizzazione delle regole firewall. Ad esempio, Firewall Insights identifica le regole che classifica come eccessivamente permissive. Puoi utilizzare queste informazioni per rendere la configurazione del firewall più restrittiva.

Per ulteriori informazioni, consulta la panoramica di Firewall Insights.

Network Analyzer

Network Analyzer monitora automaticamente le configurazioni di rete Virtual Private Cloud (VPC) e rileva le configurazioni errate e quelle non ottimali. Fornisce insight su topologia di rete, regole firewall, route, dipendenze di configurazione e connettività a servizi e applicazioni. Identifica gli errori di rete, fornisce informazioni sulle cause principali e suggerisce possibili soluzioni.

Network Analyzer è sempre in esecuzione e attiva le analisi pertinenti in base agli aggiornamenti della configurazione quasi in tempo reale nella tua rete. Se viene rilevato un errore di rete, cerca di correlare l'errore con le recenti modifiche alla configurazione per identificare le cause principali. Ove possibile, fornisce consigli per suggerire dettagli su come risolvere i problemi.

Per ulteriori informazioni, consulta la panoramica di Network Analyzer.

Flow Analyzer

Flow Analyzer (anteprima) consente di comprendere in modo rapido ed efficiente i flussi di traffico VPC senza la necessità di scrivere query SQL complesse per analizzare i log di flusso VPC. Flow Analyzer consente di eseguire l'analisi del traffico di rete con un livello di granularità a 5 tuple (IP di origine, IP di destinazione, porta di origine, porta di destinazione e protocollo).

Sviluppato utilizzando l'analisi dei log e basato su BigQuery, l'Analizzatore di flusso consente un'analisi approfondita del traffico in entrata e in uscita delle istanze VM. Consente di monitorare, risolvere i problemi e ottimizzare il deployment di networking per ottenere prestazioni migliori e una maggiore sicurezza, che ti aiutano a garantire la conformità e risparmiare sui costi.

Flow Analyzer analizza i dati dei log di flusso VPC archiviati in un bucket di log (formato record). Per utilizzare l'Analizzatore di flusso, devi selezionare un progetto con un bucket di log contenente log di flusso VPC. Per ulteriori informazioni, consulta la panoramica dei log di flusso VPC. I log di flusso VPC possono essere utilizzati per monitoraggio della rete, network forensics, analisi della sicurezza in tempo reale e ottimizzazione delle spese.

Per ulteriori informazioni, consulta la panoramica di Analizzatore di flusso.