Instiq
第5章 · ネットワーク運用の管理/監視/トラブルシュート·v1.0.0·更新 2026/6/15·読了目安 約15分

変更要約: Professional Cloud Network Engineer 第5章を新規作成(ドメイン5「運用」: Google Cloud Observability でのネットワークコンポーネント(VPN/Router/VPC SC/Cloud NGFW/Firewall Insights/VPC フローログ/Cloud DNS/Cloud NAT/NCC)のロギング、ネットワークメトリクス監視、Application Load Balancer のコネクションドレイン/トラフィック再配置、VPN/Interconnect/Cloud Router BGP のトラブルシュート、VPC フローログ/ファイアウォールログ/パケットミラーリング、Network Intelligence Center=Network Topology/Connectivity Tests/Performance Dashboard/Firewall Insights/Network Analyzer/Flow Analyzer)。

5.1ロギング/モニタリングと接続トラブルシュート

この節の要点

Google Cloud Observability によるネットワークコンポーネント(Cloud VPN/Cloud Router/VPC Service Controls/Cloud NGFW/Firewall Insights/VPC フローログ/Cloud DNS/Cloud NAT/Network Connectivity Center)のロギングと、ネットワークメトリクスの監視、Application Load Balancer のドレイン/トラフィック再配置、VPN/Interconnect/Cloud Router BGP のトラブルシュート、VPC フローログ/ファイアウォールログ/パケットミラーリングによる調査を理解します。

本番ネットワークは「見えること」が前提です。各コンポーネントのログとメトリクスを取り、障害時に正しいデータで素早く切り分けます。

5.1.1ロギングとメトリクス監視

Google Cloud Observability(旧 Operations)で各ネットワークコンポーネントのログを有効化・閲覧します。対象は Cloud VPNCloud RouterVPC Service ControlsCloud NGFWFirewall InsightsVPC フローログCloud DNSCloud NATNetwork Connectivity Center など。VPC フローログ は VM 間/外部との通信のサンプルを記録し、調査や課金分析に使います。メトリクスでは Cloud VPN/Interconnect・VLAN アタッチメント・Cloud Router・ロードバランサ・Google Cloud Armor・Cloud NAT の状態(トンネル稼働・BGP セッション・スループット・ドロップ)を監視し、しきい値でアラートします。「誰が何に通信したかの記録=VPC フローログ」「トンネル/BGP の稼働監視=VPN/Router メトリクス」を結びます。

5.1.2接続トラブルシュートとトラフィック制御

メンテナンス時は Application Load Balancerコネクションドレイン で既存接続を完了させてからバックエンドを外し、トラフィックの再配置(重み変更/別リージョンへ)で影響を避けます。トラブルシュートでは、VPN のトンネル/IKE、Cloud Interconnect のリンク/VLAN アタッチメント、Cloud Router の BGP ピアリング(セッション確立・経路広告)を順に切り分けます。パケットレベルの調査は VPC フローログファイアウォールログパケットミラーリング(トラフィック複製)で行います。「無停止でバックエンドを外す=ドレイン」「BGP が上がらない=ASN/認証/アドバタイズを確認」を押さえます。

続きは無料登録で読めます

冒頭を無料で公開中。無料登録でこの節の全文と、第4章以降を含む全参考書・全問題集が読めます。