O Network Intelligence Service oferece diagnósticos de rede em nuvem que abrangem estabilidade, segurança, desempenho, otimização de custos e excelência operacional. A inspeção de rede proporciona visibilidade da sua arquitetura de rede em nuvem para ajudar a detectar anomalias e receber sugestões de otimização.
Casos de uso
Ao construir e manter redes de grande escala, o desconhecimento das melhores práticas dos produtos em nuvem pode levar a configurações subotimizadas. Conforme a rede cresce, verificar manualmente a configuração e o uso de cada recurso torna-se impraticável. A inspeção de rede automatiza esse processo ao examinar toda a sua arquitetura de rede e fornecer sugestões de otimização.
-
Cenário 2: Identificar oportunidades de otimização de custos e excelência operacional
A perda de pacotes na rede nem sempre é causada pelo serviço em nuvem. Ela pode resultar de limites de serviço nos gateways de encaminhamento subjacentes. Ao mapear os dados de perda de pacotes da camada do gateway de encaminhamento para recursos específicos, como interfaces de rede elásticas e circuitos do Express Connect, monitore as métricas de perda de pacotes no CloudMonitor Dashboard para detectar prontamente instabilidades na rede e ajustar suas configurações.
Itens de inspeção
|
Tipo de recurso |
Categoria de inspeção |
Item de inspeção |
Descrição |
Descrição do risco |
Nível de risco |
Sugestão de otimização |
|
EIP |
Estabilidade da rede |
Verificação de uso de largura de banda do EIP |
Verifica o uso da largura de banda do EIP durante o período de inspeção e contabiliza a frequência de alta utilização ou perda de pacotes devido a limites de largura de banda. Ajuda a avaliar se a largura de banda atual atende aos requisitos do negócio e identifica riscos decorrentes de largura de banda insuficiente. |
Um alerta de excesso iminente de largura de banda pública foi acionado durante o último período de inspeção. |
Médio |
Aumente a largura de banda do EIP. Para mais informações, consulte Modificar a largura de banda de um EIP por assinatura ou Modificar a largura de banda de um EIP pago conforme o uso. |
|
Um alerta de perda de pacotes foi acionado durante o último período de inspeção porque o limite de largura de banda pública foi excedido. |
Alto |
Aumente a largura de banda do EIP. Para mais informações, consulte Modificar a largura de banda de um EIP por assinatura ou Modificar a largura de banda de um EIP pago conforme o uso. |
||||
|
Verificação de status de execução do EIP |
Verifica se algum EIP está em estado anormal. |
O EIP está em estado desativado ou inativo. |
Baixo |
O EIP está desativado ou inativo. Verifique se a instância do EIP está em um estado transitório ou outro estado anormal. |
||
|
Otimização de custos de rede |
Verificação de EIP ocioso |
Verifica a existência de EIPs ociosos. |
O EIP não está associado a nenhum recurso. |
Baixo |
Este EIP não está associado a nenhum recurso, mas ainda gera cobranças. Para economizar custos, libere a instância do EIP caso ela não seja mais necessária. |
|
|
NAT |
Estabilidade da rede |
Verificação de uso de processamento do NAT Gateway |
Verifica o uso de processamento do NAT Gateway durante o período de inspeção, identificando uso excessivo de conexões simultâneas, novas conexões, taxas de processamento de tráfego e portas de source SNAT. Ajuda a avaliar se a configuração atual atende às necessidades do negócio e identifica riscos decorrentes de capacidade insuficiente. |
O NAT Gateway descartou conexões durante o último período de inspeção porque seu limite de sessões foi excedido. |
Médio |
Atualize a instância do NAT Gateway ou altere seu método de faturamento para pagamento conforme o uso. Para mais informações, consulte os seguintes tópicos: |
|
O NAT Gateway excedeu seu limite de novas conexões, acionando um alerta de conexões descartadas durante o último período de inspeção. |
Alto |
Redistribua o tráfego que flui pela instância do NAT Gateway ou altere seu método de faturamento para pagamento conforme o uso a fim de aumentar a capacidade de processamento de tráfego. Para mais informações, consulte os seguintes tópicos: |
||||
|
Falha na alocação de porta de source SNAT acionou um alerta durante o último período de inspeção. |
Alto |
Adicione mais EIPs ao pool de endereços IP SNAT. Para mais informações, consulte NAT gateway de Internet. |
||||
|
CEN |
Estabilidade da rede |
Verificação de uso de largura de banda inter-regional |
Verifica o uso da largura de banda de conexão inter-regional do CEN durante o período de inspeção e contabiliza a frequência de alta utilização ou perda de pacotes devido a limites de largura de banda. Ajuda a avaliar se a largura de banda atual atende aos requisitos do negócio e identifica riscos decorrentes de largura de banda insuficiente. |
A conexão inter-regional excedeu seu limite de largura de banda, acionando um alerta de perda de pacotes durante o último período de inspeção. |
Alto |
Aumente a largura de banda de conexão inter-regional. |
|
A limitação de taxa na fila de agendamento de tráfego da conexão inter-regional causou descarte de pacotes. |
Alto |
Aumente a largura de banda de conexão inter-regional ou ajuste as configurações de agendamento de tráfego para a conexão inter-regional. |
||||
|
Verificação de alta disponibilidade de conexão do roteador de trânsito |
Verifica se as instâncias de rede conectadas a um roteador de trânsito (TR) possuem alta disponibilidade suficiente para evitar interrupções de serviço durante uma falha. As melhores práticas recomendam configurar links redundantes para o roteador de trânsito após conectar as instâncias de rede. |
Uma VPC conecta-se a um roteador de trânsito usando recursos em apenas uma única zona de disponibilidade. Uma falha nessa zona de disponibilidade pode causar interrupções de serviço, pois o tráfego não consegue realizar failover. |
Alto |
Para garantir alta disponibilidade, configure links redundantes após conectar uma VPC a um roteador de trânsito. Ao criar uma conexão VPC, especifique um vSwitch em cada zona de disponibilidade suportada pelo roteador de trânsito Enterprise Edition. Isso fornece recuperação de desastres no nível de zona de disponibilidade para a conexão VPC e reduz desvios de tráfego. |
||
|
Verificação de risco de configuração de rota do roteador de trânsito |
Verifica riscos na configuração de roteamento atual do roteador de trânsito e fornece sugestões de otimização. |
O número de entradas de rota na tabela de rotas de um roteador de trânsito Basic Edition atingiu 80% de sua cota. Se a cota for excedida, não será possível adicionar novas rotas à tabela de rotas, o que pode causar desconexões de rede. |
Médio |
Atualize para um roteador de trânsito Enterprise Edition. Um roteador de trânsito Enterprise Edition suporta uma cota de 40.000 entradas de rota e oferece um rico conjunto de recursos, como tabelas de rotas personalizadas e logs de fluxo. |
||
|
Verificação de risco de rota de conexão VPC para TR |
Verifica conflitos de rota e riscos quando uma VPC está conectada a um roteador de trânsito e fornece sugestões de otimização de configuração. |
Os blocos CIDR privados das VPCs conectadas à mesma instância CEN se sobrepõem, o que pode causar conflitos de rota na instância CEN. |
Médio |
Planeje seus blocos CIDR de VPC para garantir que as VPCs e vSwitches anexados à mesma instância CEN usem blocos CIDR sem sobreposição. |
||
|
Verificação de uso de largura de banda de conexão VPC |
Verifica o uso da largura de banda de conexão VPC do CEN durante o período de inspeção e contabiliza a frequência de perda de pacotes devido a limites de largura de banda. Ajuda a avaliar se a largura de banda atual atende aos requisitos do negócio e identifica riscos decorrentes de largura de banda insuficiente. |
A conexão VPC excedeu seu limite de largura de banda, acionando um alerta de perda de pacotes durante o último período de inspeção. |
Alto |
Ative o recurso de log de fluxo para sua conexão VPC e use os logs de fluxo para analisar se a distribuição de tráfego do serviço atende às expectativas. |
||
|
VPN |
Estabilidade da rede |
Verificação de limite de uso do VPN Gateway |
Verifica o uso do serviço VPN Gateway durante o período de inspeção, contabilizando a frequência de excessos de largura de banda e excessos no limite de propagação de roteamento dinâmico BGP. Ajuda a avaliar a integridade do VPN Gateway e identificar riscos decorrentes de configurações de recursos insuficientes. |
A cota de rotas dinâmicas BGP foi excedida, acionando um alerta de risco durante o último período de inspeção. |
Alto |
Monitore a contagem de rotas BGP. Se a cota for excedida, realize agregação de rotas no dispositivo VPN par com base no seu plano de rede. |
|
O limite de largura de banda do VPN Gateway foi excedido, acionando um alerta de risco durante o último período de inspeção. |
Médio |
Verifique se a largura de banda da instância neste link atende aos requisitos do seu negócio. Se a largura de banda for insuficiente, atualize a largura de banda do VPN Gateway ou compre uma nova instância para expandir a largura de banda. Caso contrário, ignore este alerta. |
||||
|
Verificação de redundância do VPN Gateway |
Verifica a configuração de redundância do VPN Gateway. |
Um dos dois túneis da conexão IPsec-VPN falhou ao estabelecer, tornando ineficaz o recurso de alta disponibilidade no nível de zona de disponibilidade. |
Alto |
Estabeleça uma conexão IPsec-VPN entre todos os túneis da instância e o dispositivo par para restaurar a alta disponibilidade no nível de zona de disponibilidade. Para mais informações, consulte Conexão IPsec-VPN (associada a um VPN gateway). |
||
|
A instância do VPN Gateway está implantada em uma única zona de disponibilidade, o que representa um risco significativo de recuperação de desastres. |
Alto |
Ative o modo de túnel duplo para a instância do VPN Gateway e garanta que ambos os túneis estejam ativos. |
||||
|
ALB |
Estabilidade da rede |
Verificação de uso de processamento do VIP do Application Load Balancer |
Verifica a carga no endereço IP virtual (VIP) do Application Load Balancer (ALB) durante o período de inspeção, incluindo sessões, conexões, Consultas Por Segundo (QPS) e largura de banda. Ajuda a avaliar se a configuração atual atende aos requisitos do negócio e identifica riscos decorrentes de recursos insuficientes. |
A instância ALB excedeu seu limite de sessões, acionando um alerta de novas conexões descartadas durante o último período de inspeção. |
Alto |
Um único endereço VIP resolvido a partir de um nome de domínio ALB possui um limite de novas conexões. Utilize instâncias ALB configurando registros CNAME em vez de usar endereços VIP. Para mais informações, consulte Configurar um registro CNAME para uma instância ALB. |
|
A instância ALB excedeu seu limite de QPS, acionando um alerta durante o último período de inspeção. |
Alto |
Um único endereço VIP resolvido a partir de um nome de domínio ALB possui um limite de QPS. Recomendamos utilizar instâncias ALB configurando registros CNAME em vez de usar endereços VIP. Para mais informações, consulte Configurar um registro CNAME para uma instância ALB. |
||||
|
A instância ALB excedeu seu limite de largura de banda de rede privada, acionando um alerta de perda de pacotes durante o último período de inspeção. |
Alto |
Um único endereço VIP resolvido a partir de um nome de domínio ALB possui um limite de largura de banda. Recomendamos utilizar instâncias ALB configurando registros CNAME em vez de usar endereços VIP. Para mais informações, consulte Configurar um registro CNAME para uma instância ALB. |
||||
|
Verificação de implantação de alta disponibilidade do ALB |
Verifica se os servidores backend do listener ALB estão implantados em várias zonas de disponibilidade para garantir alta disponibilidade do serviço. |
Os servidores backend do grupo de servidores padrão de um listener ALB estão em uma única zona de disponibilidade. |
Médio |
A arquitetura atual do listener ALB apresenta um risco no nível de zona de disponibilidade: o serviço ficará indisponível se essa zona falhar. Implante os servidores backend para o listener e regras de encaminhamento em pelo menos duas zonas de disponibilidade para reduzir o raio de impacto das falhas. Se precisar migrar servidores entre zonas de disponibilidade, consulte o guia de migração. |
||
|
NLB |
Estabilidade da rede |
Verificação de uso de processamento do VIP do Network Load Balancer |
Verifica a carga no VIP do Network Load Balancer (NLB) durante o período de inspeção, incluindo novas conexões e conexões simultâneas. Ajuda a avaliar se a configuração atual atende aos requisitos do negócio e identifica riscos decorrentes de recursos insuficientes. |
Um aumento repentino em conexões NLB com falha acionou um alerta durante o último período de inspeção. |
Alto |
Possíveis causas:
|
|
Um alerta de novas conexões NLB descartadas foi acionado durante o último período de inspeção. |
Alto |
Possíveis causas:
|
||||
|
A instância NLB excedeu seu limite de novas conexões, acionando um alerta durante o último período de inspeção. |
Alto |
O limite de dimensionamento automático de um único VIP NLB foi excedido, fazendo com que novas solicitações de conexão sejam continuamente descartadas. Distribua a carga de trabalho entre várias instâncias NLB ou entre em contato com seu gerente de conta para solicitar um aumento de cota. |
||||
|
A instância NLB excedeu seu limite de conexões simultâneas, acionando um alerta durante o último período de inspeção. |
Alto |
O limite de dimensionamento automático de um único VIP NLB foi excedido, fazendo com que novas solicitações de conexão sejam continuamente descartadas. Distribua a carga de trabalho entre várias instâncias NLB ou entre em contato com seu gerente de conta para solicitar um aumento de cota. |
||||
|
Verificação de implantação de alta disponibilidade do NLB |
Verifica se os servidores backend do listener NLB estão implantados em várias zonas de disponibilidade para garantir alta disponibilidade do serviço. |
Os servidores backend de um listener NLB estão em uma única zona de disponibilidade. |
Médio |
A arquitetura atual do listener NLB apresenta um risco no nível de zona de disponibilidade: o serviço ficará indisponível se essa zona falhar. Implante os servidores backend para o listener em pelo menos duas zonas de disponibilidade para reduzir o raio de impacto das falhas. Se precisar migrar servidores entre zonas de disponibilidade, consulte o guia de migração. |
||
|
CLB |
Estabilidade da rede |
Verificação de uso de processamento do Server Load Balancer |
Verifica a carga na instância do Server Load Balancer (CLB) durante o período de inspeção, incluindo sessões, conexões e largura de banda. Ajuda a avaliar se a configuração atual atende aos requisitos do negócio e identifica riscos decorrentes de recursos insuficientes. |
A instância CLB excedeu seu limite de largura de banda, acionando um alerta de perda de pacotes durante o último período de inspeção. |
Alto |
Aumente a largura de banda da instância CLB. Para mais informações, consulte Alterar as configurações de uma instância CLB paga conforme o uso. |
|
A instância CLB excedeu seu limite de sessões, acionando um alerta de novas conexões descartadas durante o último período de inspeção. |
Alto |
Atualize a instância CLB ou migre-a para uma instância ALB ou NLB. Para mais informações, consulte os seguintes tópicos:
|
||||
|
Um aumento repentino em conexões CLB com falha acionou um alerta durante o último período de inspeção. |
Alto |
Esse problema geralmente é causado por especificações de servidor backend excedidas, alta carga do servidor ou exceções de serviço. Verifique o status dos seus serviços backend. |
||||
|
VBR |
Estabilidade da rede |
Verificação de status de conexão BGP |
Verifica o status da conexão BGP para o circuito Express Connect durante o período de inspeção e contabiliza a frequência de anomalias na porta de conexão. Ajuda a monitorar a qualidade do circuito e detectar riscos de estabilidade. |
Ocorreu uma falha na conexão BGP durante o último período de inspeção. |
Alto |
Entre em contato com o provedor de conectividade para verificar se há anomalias no circuito Express Connect. |
|
Verificação de porta do circuito Express Connect |
Verifica o status da porta do circuito Express Connect durante o período de inspeção e contabiliza a frequência de anomalias na conexão BGP. Ajuda a monitorar a qualidade do circuito e detectar riscos de estabilidade. |
Um alerta de falha na porta ou link do circuito Express Connect foi acionado durante o último período de inspeção. |
Alto |
Entre em contato com o provedor de conectividade para verificar se há anomalias no circuito Express Connect. |
||
|
Verificação de configuração de health check de rota estática do VBR |
Verifica se um health check está configurado para a conexão do Virtual Border Router (VBR). |
Uma rota estática que aponta para um VBR está configurada no CEN, mas nenhum health check correspondente está configurado. |
Alto |
Após conectar um VBR a uma instância CEN, use o recurso de health check do CEN para monitorar a conectividade do circuito Express Connect associado. Em cenários com rotas redundantes entre o CEN e seu data center on-premises, os health checks realizam automaticamente failover para uma rota disponível se um circuito Express Connect falhar. Isso garante tráfego ininterrupto. |
||
|
Nenhum health check está configurado para o uplink do VBR. |
Alto |
Ao conectar um data center on-premises a uma VPC usando circuitos Express Connect redundantes, recomendamos configurar health checks tanto no lado do data center on-premises quanto no lado da Alibaba Cloud para monitorar a conectividade dos circuitos. Se um circuito falhar, o tráfego será roteado automaticamente pelo outro circuito íntegro. |
||||
|
Verificação de redundância do VBR |
Verifica a integridade da configuração de redundância do VBR para identificar riscos de estabilidade em cenários do Express Connect. |
Nenhuma conexão redundante está configurada entre a VPC e o VBR. |
Baixo |
Não há conexões redundantes configuradas entre a VPC e o VBR. Selecione uma solução de redundância com base nos requisitos do seu negócio. Para mais informações, consulte Conectar um data center on-premises à nuvem através de um VBR. |
||
|
Conexões redundantes não estão configuradas para alguns blocos CIDR entre a VPC e o VBR. |
Baixo |
Verifique se existe tráfego de serviço nos blocos CIDR de rota que carecem de redundância. Em caso afirmativo, configure conexões redundantes. Selecione uma solução de redundância com base nos requisitos do seu negócio. Para mais informações, consulte Conectar um data center on-premises à nuvem através de um VBR. |
||||
|
Conexões redundantes não estão configuradas para alguns blocos CIDR entre o roteador de trânsito e o VBR. |
Baixo |
Verifique se existe tráfego de serviço nos blocos CIDR de rota que carecem de redundância. Em caso afirmativo, configure conexões redundantes. Selecione uma solução de redundância com base nos requisitos do seu negócio. Para mais informações, consulte Conectar um data center on-premises à nuvem usando um Express Connect Router (ECR). |
||||
|
Nenhuma conexão redundante está configurada entre o roteador de trânsito e o VBR. |
Baixo |
Não há conexões redundantes configuradas entre o roteador de trânsito e o VBR. Selecione uma solução de redundância com base nos requisitos do seu negócio. Para mais informações, consulte Conectar um data center on-premises à nuvem usando um Express Connect Router (ECR). |
||||
|
PrivateLink |
Estabilidade da rede |
Verificação de implantação de alta disponibilidade de endpoint PrivateLink |
O PrivateLink fornece acesso seguro, estável e privado a serviços em outras VPCs a partir de suas VPCs e data centers on-premises. Nota
Esta verificação inspeciona apenas o risco de alta disponibilidade no nível de zona de disponibilidade da conexão entre o endpoint e o serviço de endpoint. Ela não consegue determinar o risco no nível de zona de disponibilidade do serviço acessado através do endpoint. |
Existe uma instância de endpoint de interface em uma única zona de disponibilidade. |
Alto |
Adicione uma nova zona de disponibilidade à instância de endpoint de interface para garantir recuperação de desastres multizona. Para mais informações, consulte Criar e gerenciar ENIs de endpoint. Nota
Uma instância de endpoint de interface que inclui uma ENI de endpoint em uma zona de disponibilidade é uma instância faturável. Adicionar uma zona de disponibilidade aumenta os custos. |
|
Verificação de implantação de alta disponibilidade de serviço de endpoint PrivateLink |
Existe uma instância de serviço de endpoint em uma única zona de disponibilidade. |
Alto |
Adicione recursos de serviço ao serviço de endpoint para que ele forneça serviços em múltiplas zonas de disponibilidade. |
Limites
|
Descrição |
Limite padrão |
|
Número de tarefas de inspeção de rede |
10 |
|
Período de retenção de relatórios de inspeção |
1 ano |
|
Número máximo de instâncias do mesmo tipo de recurso para inspeção |
10.000 |
Visualize relatórios de inspeção de rede
Por padrão, o Network Intelligence Service fornece uma tarefa básica gratuita de inspeção de rede. Essa tarefa executa uma inspeção abrangente da rede uma vez por semana e gera um relatório. Não é possível criar tarefas personalizadas de inspeção de rede com este serviço básico.
Os relatórios de inspeção de rede são retidos por um ano.
Faça login no console NIS.
No painel de navegação à esquerda, clique em Network Inspection.
-
Na página Network Inspection, localize a tarefa padrão de inspeção de rede e execute as seguintes operações:
-
Visualize os detalhes do relatório de inspeção mais recente
Na coluna Newest Inspection Report, clique em View report for optimization suggestions.
-
A página de detalhes do relatório mostra as Basic Information, o Inspection Summary e os Inspection Details do relatório.
A seção Inspection Details exibe os resultados anormais, sugestões de otimização e recursos afetados.
-
Visualize os detalhes de relatórios históricos
Na coluna Newest Inspection Report, clique em View history.
Na página Historical Reports, localize o relatório de inspeção desejado na seção Historical Inspection Reports. Em seguida, clique no ID do relatório ou clique em View Report na coluna Actions.
-
A página de detalhes do relatório mostra as Basic Information, o Inspection Summary e os Inspection Details do relatório.
A seção Inspection Details exibe os resultados anormais, sugestões de otimização e recursos afetados.
-
Gerencie tarefas de inspeção de rede
-
Reexecutar uma tarefa de inspeção de rede
Se seus recursos foram alterados, reexecute a tarefa de inspeção de rede para verificar o status atual deles. Antes de começar, certifique-se de que a tarefa de inspeção esteja no estado Enabled.
Na página Network Inspection, localize a tarefa de inspeção de rede desejada. Na coluna Newest Inspection Report, clique em View report for optimization suggestions. Na página de detalhes do relatório, clique em Re-start Inspection no canto superior direito.
-
Desativar ou ativar uma tarefa de inspeção de rede
Na página Network Inspection, localize a tarefa padrão de inspeção de rede e clique em Stop Inspection ou Start Inspection na coluna Actions.
-
Excluir uma tarefa de inspeção de rede
É necessário desativar uma tarefa de inspeção antes de excluí-la. Excluir uma tarefa de inspeção de rede também remove todos os seus relatórios.
Na página Network Inspection, localize a tarefa padrão de inspeção de rede e clique em Delete na coluna Actions.