変更要約: Professional Cloud Network Engineer 第5章を新規作成(ドメイン5「運用」: Google Cloud Observability でのネットワークコンポーネント(VPN/Router/VPC SC/Cloud NGFW/Firewall Insights/VPC フローログ/Cloud DNS/Cloud NAT/NCC)のロギング、ネットワークメトリクス監視、Application Load Balancer のコネクションドレイン/トラフィック再配置、VPN/Interconnect/Cloud Router BGP のトラブルシュート、VPC フローログ/ファイアウォールログ/パケットミラーリング、Network Intelligence Center=Network Topology/Connectivity Tests/Performance Dashboard/Firewall Insights/Network Analyzer/Flow Analyzer)。
5.1ロギング/モニタリングと接続トラブルシュート
Google Cloud Observability によるネットワークコンポーネント(Cloud VPN/Cloud Router/VPC Service Controls/Cloud NGFW/Firewall Insights/VPC フローログ/Cloud DNS/Cloud NAT/Network Connectivity Center)のロギングと、ネットワークメトリクスの監視、Application Load Balancer のドレイン/トラフィック再配置、VPN/Interconnect/Cloud Router BGP のトラブルシュート、VPC フローログ/ファイアウォールログ/パケットミラーリングによる調査を理解します。
本番ネットワークは「見えること」が前提です。各コンポーネントのログとメトリクスを取り、障害時に正しいデータで素早く切り分けます。
5.1.1ロギングとメトリクス監視
Google Cloud Observability(旧 Operations)で各ネットワークコンポーネントのログを有効化・閲覧します。対象は Cloud VPN・Cloud Router・VPC Service Controls・Cloud NGFW・Firewall Insights・VPC フローログ・Cloud DNS・Cloud NAT・Network Connectivity Center など。VPC フローログ は VM 間/外部との通信のサンプルを記録し、調査や課金分析に使います。メトリクスでは Cloud VPN/Interconnect・VLAN アタッチメント・Cloud Router・ロードバランサ・Google Cloud Armor・Cloud NAT の状態(トンネル稼働・BGP セッション・スループット・ドロップ)を監視し、しきい値でアラートします。「誰が何に通信したかの記録=VPC フローログ」「トンネル/BGP の稼働監視=VPN/Router メトリクス」を結びます。
5.1.2接続トラブルシュートとトラフィック制御
メンテナンス時は Application Load Balancer の コネクションドレイン で既存接続を完了させてからバックエンドを外し、トラフィックの再配置(重み変更/別リージョンへ)で影響を避けます。トラブルシュートでは、VPN のトンネル/IKE、Cloud Interconnect のリンク/VLAN アタッチメント、Cloud Router の BGP ピアリング(セッション確立・経路広告)を順に切り分けます。パケットレベルの調査は VPC フローログ・ファイアウォールログ・パケットミラーリング(トラフィック複製)で行います。「無停止でバックエンドを外す=ドレイン」「BGP が上がらない=ASN/認証/アドバタイズを確認」を押さえます。

