Network Intelligence Service (NIS) は、安定性、セキュリティ、パフォーマンス、コストの最適化、オペレーショナルエクセレンスのためのクラウドネットワーク診断を提供します。ネットワーク検査では、クラウドネットワークのアーキテクチャを検査し、異常を検出し、最適化の提案を提示します。
ユースケース
大規模なネットワークを構築および維持する際、クラウド製品のベストプラクティスに精通していないと、最適でない設定につながる可能性があります。 ネットワークが拡大するにつれて、すべてのリソース設定を手動で検証することは困難になります。 ネットワーク診断は、ネットワークアーキテクチャ全体を検査し、最適化の提案を提供することで、このプロセスを自動化します。
診断項目
リソースタイプ | 診断カテゴリ | 診断項目 | 説明 | リスクの説明 | リスクレベル | 最適化の提案 |
EIP | ネットワークの安定性 | EIP 帯域幅使用率のチェック | 診断期間中の EIP 帯域幅使用率をチェックし、帯域幅制限による高使用率またはパケット損失イベントをカウントします。 現在の帯域幅がビジネス要件を満たしているかどうかを評価し、帯域幅不足によるリスクを特定するのに役立ちます。 | 前回の診断期間中に、パブリック帯域幅超過が間近であることを示すアラートがトリガーされました。 | 中 | EIP の帯域幅を増やしてください。 詳細については、「サブスクリプション EIP の帯域幅の変更」または「従量課金 EIP のアップグレードまたはダウングレード」をご参照ください。 |
前回の診断期間中に、パブリック帯域幅制限を超えたためにパケット損失アラートがトリガーされました。 | 高 | EIP の帯域幅を増やしてください。 詳細については、「サブスクリプション EIP の帯域幅の変更」または「従量課金 EIP のアップグレードまたはダウングレード」をご参照ください。 | ||||
EIP 実行ステータスのチェック | EIP が異常な状態にあるかどうかをチェックします。 | EIP が無効または非アクティブな状態です。 | 低 | EIP が無効または非アクティブな状態です。 EIP インスタンスが移行中またはその他の異常な状態でないか確認してください。 | ||
ネットワークコストの最適化 | アイドル EIP のチェック | アイドル状態の EIP をチェックします。 | EIP はどのリソースにも関連付けられていません。 | 低 | この EIP はどのリソースにも関連付けられていませんが、料金が発生します。 コストを節約するには、不要になった EIP インスタンスをリリース してください。 | |
NAT | ネットワークの安定性 | NAT ゲートウェイ処理使用率のチェック | 診断期間中の NAT ゲートウェイの処理使用率をチェックし、同時接続数、新規接続数、トラフィック処理レート、SNAT 送信元ポートの過剰使用を特定します。 現在の設定がビジネスニーズを満たしているかどうかを評価し、容量不足によるリスクを特定するのに役立ちます。 | 前回の診断期間中に、NAT ゲートウェイがセッション制限を超えたため、接続がドロップしました。 | 中 | NAT ゲートウェイインスタンスをアップグレードするか、その課金方法を従量課金に変更してください。 詳細については、次のトピックをご参照ください: |
前回の診断期間中に、NAT ゲートウェイが新規接続制限を超え、接続がドロップされるアラートがトリガーされました。 | 高 | トラフィック処理能力を向上させるには、NAT ゲートウェイインスタンスを通過するトラフィックを再割り当てするか、課金方法を従量課金に変更してください。 詳細については、次のトピックをご参照ください: | ||||
前回の診断期間中に、SNAT 送信元ポートの割り当てに失敗したため、アラートがトリガーされました。 | 高 | SNAT IP アドレスプールに EIP を追加してください。 詳細については、「インターネット NAT ゲートウェイ」をご参照ください。 | ||||
CEN | ネットワークの安定性 | リージョン間帯域幅使用率のチェック | 診断期間中の Cloud Enterprise Network (CEN) リージョン間接続の帯域幅使用率をチェックし、帯域幅制限による高使用率またはパケット損失イベントをカウントします。 現在の帯域幅がビジネス要件を満たしているかどうかを評価し、帯域幅不足によるリスクを特定するのに役立ちます。 | 前回の診断期間中に、リージョン間接続が帯域幅制限を超え、パケット損失アラートがトリガーされました。 | 高 | リージョン間接続の帯域幅を増やしてください。 |
リージョン間接続のトラフィックスケジューリングキューでのレート制限により、パケットがドロップされました。 | 高 | リージョン間接続の帯域幅を増やすか、リージョン間接続のトラフィックスケジューリング設定を調整してください。 | ||||
トランジットルーター接続の高可用性チェック | トランジットルーター (TR) に接続されたネットワークインスタンスに、障害発生時のサービス中断を防ぐための十分な高可用性があるかどうかをチェックします。 ネットワークインスタンスを接続した後、トランジットルーターに冗長リンクを設定します。 | VPC は単一のアベイラビリティーゾーンのリソースのみを使用してトランジットルーターに接続しています。 このアベイラビリティーゾーンで障害が発生すると、トラフィックがフェイルオーバーできないため、サービスが中断される可能性があります。 | 高 | 高可用性を確保するには、VPC をトランジットルーターに接続した後に冗長リンクを設定してください。 VPC 接続を作成する際は、Enterprise Edition のトランジットルーターでサポートされている各アベイラビリティーゾーンに vSwitch を指定してください。 これにより、VPC 接続にアベイラビリティーゾーンレベルのディザスタリカバリが提供され、トラフィックの迂回が減少します。 | ||
トランジットルーターのルート設定リスクチェック | 現在のトランジットルーターのルーティング設定のリスクをチェックし、最適化の提案を提供します。 | Basic Edition のトランジットルーターのルートテーブル内のルートエントリ数が、クォータの 80% に達しました。 クォータを超えると、ルートテーブルに新しいルートを追加できなくなり、ネットワークが切断される可能性があります。 | 中 | Enterprise Edition のトランジットルーターにアップグレードしてください。 Enterprise Edition のトランジットルーターは、40,000件のルートエントリのクォータをサポートし、カスタムルートテーブルやフローログなどの豊富な機能を提供します。 | ||
VPC-TR 接続のルートリスクチェック | VPC がトランジットルーターに接続されている場合のルート競合とリスクをチェックし、設定の最適化に関する提案を提供します。 | 同じ CEN インスタンスに接続されている VPC のプライベート CIDR ブロックが重複しているため、CEN インスタンスでルート競合が発生する可能性があります。 | 中 | VPC の CIDR ブロックを計画して、同じ CEN インスタンスにアタッチされている VPC と vSwitch が重複しない CIDR ブロックを使用するようにします。 | ||
VPC 接続帯域幅使用率のチェック | 診断期間中の CEN VPC 接続の帯域幅使用率をチェックし、帯域幅制限によるパケット損失イベントをカウントします。 現在の帯域幅がビジネス要件を満たしているかどうかを評価し、帯域幅不足によるリスクを特定するのに役立ちます。 | 前回の診断期間中に、VPC 接続が帯域幅制限を超え、パケット損失アラートがトリガーされました。 | 高 | VPC 接続のフローログ機能を有効にし、フローログを使用してサービストラフィックの分散が期待どおりかどうかを分析します。 | ||
VPN | ネットワークの安定性 | VPN ゲートウェイ使用量制限のチェック | 診断期間中の VPN ゲートウェイサービスの使用状況をチェックし、帯域幅の超過や BGP 動的ルーティング伝播制限の超過をカウントします。 VPN ゲートウェイの正常性を評価し、リソース設定の不足によるリスクを特定するのに役立ちます。 | 前回の診断期間中に、BGP 動的ルートクォータを超過したため、リスクアラートがトリガーされました。 | 高 | BGP ルート数を監視します。 クォータを超えた場合は、ネットワーク計画に基づいてピア VPN デバイスでルート集約を実行します。 |
前回の診断期間中に、VPN ゲートウェイの帯域幅制限を超過したため、リスクアラートがトリガーされました。 | 中 | このリンク上のインスタンスの帯域幅がビジネス要件を満たしているかどうかを確認します。 帯域幅が不十分な場合は、VPN ゲートウェイの帯域幅をアップグレードするか、新しいインスタンスを購入して帯域幅を拡張します。 それ以外の場合は、このアラートを無視できます。 | ||||
VPN ゲートウェイ冗長性チェック | VPN ゲートウェイの冗長性設定をチェックします。 | IPsec-VPN 接続の 2 つのトンネルのうち 1 つが確立に失敗し、アベイラビリティーゾーンレベルの高可用性機能が無効になっています。 | 高 | インスタンスのすべてのトンネルとピアデバイスの間に IPsec-VPN 接続を確立して、アベイラビリティーゾーンレベルの高可用性を復元します。 詳細については、「IPsec 接続 (VPN ゲートウェイ)」をご参照ください。 | ||
VPN ゲートウェイインスタンスは単一のアベイラビリティーゾーンにデプロイされており、重大なディザスタリカバリのリスクがあります。 | 高 | VPN ゲートウェイインスタンスのデュアルトンネルモードを有効にし、両方のトンネルがアクティブであることを確認します。 | ||||
ALB | ネットワークの安定性 | Application Load Balancer VIP 処理使用率のチェック | 診断期間中の Application Load Balancer (ALB) の仮想 IP (VIP) アドレスの負荷 (セッション、接続、1 秒あたりのクエリ数 (QPS)、帯域幅など) をチェックします。 現在の設定がビジネス要件を満たしているかどうかを評価し、リソース不足によるリスクを特定するのに役立ちます。 | 前回の診断期間中に、ALB インスタンスがセッション制限を超え、新規接続がドロップされたというアラートがトリガーされました。 | 高 | ALB ドメイン名から解決された単一の VIP アドレスには、新規接続制限があります。 VIP アドレスを使用する代わりに、CNAME レコードを設定して ALB インスタンスを使用します。 詳細については、「ALB インスタンスの CNAME レコードの設定」をご参照ください。 |
前回の診断期間中に、ALB インスタンスが QPS 制限を超えたため、アラートがトリガーされました。 | 高 | ALB ドメイン名から解決された単一の VIP アドレスには QPS 制限があります。 VIP アドレスを使用する代わりに、CNAME レコードを設定して ALB インスタンスを使用することを推奨します。 詳細については、「ALB インスタンスの CNAME レコードの設定」をご参照ください。 | ||||
前回の診断期間中に、ALB インスタンスがプライベートネットワーク帯域幅制限を超え、パケット損失アラートがトリガーされました。 | 高 | ALB ドメイン名から解決された単一の VIP アドレスには帯域幅制限があります。 VIP アドレスを使用する代わりに、CNAME レコードを設定して ALB インスタンスを使用することを推奨します。 詳細については、「ALB インスタンスの CNAME レコードの設定」をご参照ください。 | ||||
ALB 高可用性デプロイメントチェック | ALB リスナーのバックエンドサーバーが複数のアベイラビリティーゾーンにデプロイされているかどうかをチェックして、サービスの可用性を確保します。 | ALB リスナーのデフォルトサーバーグループのバックエンドサーバーは、単一のアベイラビリティーゾーンに配置されています。 | 中 | ALB リスナーの現在のアーキテクチャには、アベイラビリティーゾーンレベルのリスクがあります。そのゾーンで障害が発生すると、サービスは利用できなくなります。 障害のブラスト半径を縮小するには、リスナーと転送ルールのバックエンドサーバーを少なくとも 2 つのアベイラビリティーゾーンにデプロイします。 アベイラビリティーゾーン間でサーバーを移行する必要がある場合は、「ゾーン間移行ガイド」をご参照ください。 | ||
NLB | ネットワークの安定性 | Network Load Balancer VIP 処理使用率のチェック | 診断期間中の Network Load Balancer (NLB) VIP の負荷 (新規接続や同時接続数など) をチェックします。 現在の設定がビジネス要件を満たしているかどうかを評価し、リソース不足によるリスクを特定するのに役立ちます。 | 前回の診断期間中に、NLB の接続失敗が急増したため、アラートがトリガーされました。 | 高 | 考えられる原因:
|
前回の診断期間中に、新規 NLB 接続がドロップされたというアラートがトリガーされました。 | 高 | 考えられる原因:
| ||||
前回の診断期間中に、NLB インスタンスが新規接続制限を超えたため、アラートがトリガーされました。 | 高 | 単一の NLB VIP の自動スケーリング制限を超えたため、新しい接続要求が継続的にドロップされます。 複数の NLB インスタンスにワークロードを分散するか、アカウントマネージャーに連絡してクォータの引き上げをリクエストしてください。 | ||||
前回の診断期間中に、NLB インスタンスが同時接続数制限を超えたため、アラートがトリガーされました。 | 高 | 単一の NLB VIP の自動スケーリング制限を超えたため、新しい接続要求が継続的にドロップされます。 複数の NLB インスタンスにワークロードを分散するか、アカウントマネージャーに連絡してクォータの引き上げをリクエストしてください。 | ||||
NLB 高可用性デプロイメントチェック | NLB リスナーのバックエンドサーバーが複数のアベイラビリティーゾーンにデプロイされているかどうかをチェックして、サービスの可用性を確保します。 | NLB リスナーのバックエンドサーバーは、単一のアベイラビリティーゾーンに配置されています。 | 中 | NLB リスナーの現在のアーキテクチャには、アベイラビリティーゾーンレベルのリスクがあります。そのゾーンで障害が発生すると、サービスは利用できなくなります。 障害のブラスト半径を縮小するには、リスナーのバックエンドサーバーを少なくとも 2 つのアベイラビリティーゾーンにデプロイします。 アベイラビリティーゾーン間でサーバーを移行する必要がある場合は、「ゾーン間移行ガイド」をご参照ください。 | ||
CLB | ネットワークの安定性 | Server Load Balancer 処理使用率のチェック | 診断期間中の Server Load Balancer (CLB) インスタンスの負荷 (セッション、接続、帯域幅など) をチェックします。 現在の設定がビジネス要件を満たしているかどうかを評価し、リソース不足によるリスクを特定するのに役立ちます。 | 前回の診断期間中に、CLB インスタンスが帯域幅制限を超え、パケット損失アラートがトリガーされました。 | 高 | CLB インスタンスの帯域幅を増やしてください。 詳細については、「従量課金 CLB インスタンスの設定変更」をご参照ください。 |
前回の診断期間中に、CLB インスタンスがセッション制限を超え、新規接続がドロップされたというアラートがトリガーされました。 | 高 | CLB インスタンスをアップグレードするか、ALB または NLB インスタンスに移行してください。 詳細については、次のトピックをご参照ください: | ||||
前回の診断期間中に、CLB の接続失敗が急増したため、アラートがトリガーされました。 | 高 | この問題は、多くの場合、バックエンドサーバーの仕様超過、サーバーの高負荷、またはサービス例外によって発生します。 バックエンドサービスのステータスを確認してください。 | ||||
VBR | ネットワークの安定性 | BGP 接続ステータスチェック | 診断期間中の Express Connect 回線の BGP 接続ステータスをチェックし、接続ポートの異常をカウントします。 回線品質を監視し、安定性のリスクを検出するのに役立ちます。 | 前回の診断期間中に BGP 接続障害が発生しました。 | 高 | 接続プロバイダーに連絡して、Express Connect 回線に異常がないか確認してください。 |
Express Connect 回線ポートチェック | 診断期間中の Express Connect 回線ポートのステータスをチェックし、BGP 接続の異常をカウントします。 回線品質を監視し、安定性のリスクを検出するのに役立ちます。 | 前回の診断期間中に、Express Connect 回線ポートまたはリンク障害のアラートがトリガーされました。 | 高 | 接続プロバイダーに連絡して、Express Connect 回線に異常がないか確認してください。 | ||
VBR 静的ルートヘルス設定チェック | 仮想ボーダールーター (VBR) 接続にヘルスチェックが設定されているかどうかをチェックします。 | VBR を指す静的ルートが CEN で設定されていますが、対応するヘルスチェックは設定されていません。 | 高 | VBR を CEN インスタンスに接続した後、CEN のヘルスチェック機能を使用して、関連付けられた Express Connect 回線の接続性を監視します。 CEN とオンプレミスデータセンター間に冗長ルートがあるシナリオでは、Express Connect 回線に障害が発生した場合、ヘルスチェックによって利用可能なルートに自動的にフェイルオーバーされます。 これにより、中断のないトラフィックが保証されます。 | ||
VBR アップリンクにヘルスチェックが設定されていません。 | 高 | 冗長な Express Connect 回線を使用してオンプレミスデータセンターを VPC に接続する場合、オンプレミスデータセンターと Alibaba Cloud の両側でヘルスチェックを設定して、回線の接続性を監視することを推奨します。 1 つの回線に障害が発生した場合、トラフィックは自動的にもう一方の正常な回線にルーティングされます。 | ||||
VBR 冗長性チェック | VBR 冗長性設定の完全性をチェックして、Express Connect シナリオでの安定性リスクを特定します。 | VPC と VBR の間に冗長接続が設定されていません。 | 低 | VPC と VBR の間に冗長接続が設定されていません。 ビジネス要件に基づいて冗長性ソリューションを選択できます。 詳細については、「VBR-VPC 接続を作成してデータセンターを Alibaba Cloud に接続する」をご参照ください。 | ||
VPC と VBR 間のいくつかの CIDR ブロックに冗長接続が設定されていません。 | 低 | 冗長性のないルート CIDR ブロックにサービストラフィックがあるかどうかを確認します。 ある場合は、冗長接続を設定します。 ビジネス要件に基づいて冗長性ソリューションを選択できます。 詳細については、「VBR-VPC 接続を作成してデータセンターを Alibaba Cloud に接続する」をご参照ください。 | ||||
トランジットルーターと VBR 間のいくつかの CIDR ブロックに冗長接続が設定されていません。 | 低 | 冗長性のないルート CIDR ブロックにサービストラフィックがあるかどうかを確認します。 ある場合は、冗長接続を設定します。 ビジネス要件に基づいて冗長性ソリューションを選択できます。 詳細については、「CEN を使用してデータセンターを Alibaba Cloud に接続する」をご参照ください。 | ||||
トランジットルーターと VBR の間に冗長接続が設定されていません。 | 低 | トランジットルーターと VBR の間に冗長接続が設定されていません。 ビジネス要件に基づいて冗長性ソリューションを選択できます。 詳細については、「CEN を使用してデータセンターを Alibaba Cloud に接続する」をご参照ください。 | ||||
PrivateLink | ネットワークの安定性 | PrivateLink エンドポイント高可用性デプロイメントチェック | PrivateLink は、VPC やオンプレミスデータセンターから他の VPC のサービスへの安全で安定したプライベートアクセスを提供します。 説明 このチェックでは、エンドポイントとエンドポイントサービス間の接続のアベイラビリティーゾーンレベルの高可用性リスクのみを検査します。 エンドポイントを介してアクセスされるサービスのアベイラビリティーゾーンレベルのリスクを判断することはできません。 | インターフェイスエンドポイントインスタンスは、単一のアベイラビリティーゾーンに配置されています。 | 高 | インターフェイスエンドポイントインスタンスに新しいアベイラビリティーゾーンを追加して、マルチゾーンディザスタリカバリを確保してください。 詳細については、「エンドポイント ENI の作成と管理」をご参照ください。 説明 1 つのアベイラビリティーゾーンに 1 つのエンドポイント ENI を含むインターフェイスエンドポイントインスタンスは、課金対象インスタンスです。 アベイラビリティーゾーンを追加すると、コスト が増加します。 |
PrivateLink エンドポイントサービス高可用性デプロイメントチェック | エンドポイントサービスインスタンスは、単一のアベイラビリティーゾーンに配置されています。 | 高 | エンドポイントサービスにサービスリソースを追加して、複数のアベイラビリティーゾーンでサービスを提供できるようにします。 |
ネットワーク診断レポートの表示
デフォルトでは、Network Intelligence Service (NIS) は、毎週包括的なネットワーク診断を実行してレポートを生成する無料の基本診断タスクを提供します。 この基本サービスでは、カスタム診断タスクは利用できません。
ネットワーク診断レポートは 1 年間保持されます。
にログインします。NISコンソール.
左側のナビゲーションペインで、インテリジェントネットワーク診断 をクリックします。
インテリジェントネットワーク診断 ページで、デフォルトのネットワーク診断タスクを見つけて、次の操作を実行します:
最新の診断レポートの詳細の表示
最終点検報告 列で、詳細レポートでネットワーク最適化の提案を確認する >> をクリックします。
レポート詳細ページには、レポートの 基本情報、点検サマリー、および 点検の詳細 が表示されます。
点検の詳細 セクションには、異常な結果、最適化の提案、および影響を受けるリソースが表示されます。
履歴レポートの詳細の表示
最終点検報告 列で、履歴レポートの表示 >> をクリックします。
履歴レポート ページで、過去の点検レポート セクションからターゲットの診断レポートを見つけます。 次に、レポート ID をクリックするか、操作 列の レポートの表示 をクリックします。
レポート詳細ページには、レポートの 基本情報、点検サマリー、および 点検の詳細 が表示されます。
点検の詳細 セクションには、異常な結果、最適化の提案、および影響を受けるリソースが表示されます。
ネットワーク診断タスクの管理
ネットワーク診断タスクの再実行
リソースが変更された場合は、ネットワーク診断タスクを再実行して現在のステータスを確認してください。 開始する前に、診断タスクが 有効 状態であることを確認してください。
インテリジェントネットワーク診断 ページで、ターゲットのネットワーク診断タスクを見つけて、最終点検報告 列の 詳細レポートでネットワーク最適化の提案を確認する >> をクリックします。 診断レポートの詳細ページの右上隅にある 検査の再実行 をクリックします。
ネットワーク診断タスクの無効化または有効化
インテリジェントネットワーク診断 ページで、デフォルトのネットワーク診断タスクを見つけて、操作 列の インスペクションの停止 または 点検の実行 をクリックします。
ネットワーク診断タスクの削除
診断タスクを削除する前に、無効にする必要があります。 ネットワーク診断タスクを削除すると、そのすべてのレポートも削除されます。
インテリジェントネットワーク診断 ページで、デフォルトのネットワーク診断タスクを見つけて、操作 列の 削除 をクリックします。