変更要約: Professional Cloud Network Engineer 第5章を新規作成(ドメイン5「運用」: Google Cloud Observability でのネットワークコンポーネント(VPN/Router/VPC SC/Cloud NGFW/Firewall Insights/VPC フローログ/Cloud DNS/Cloud NAT/NCC)のロギング、ネットワークメトリクス監視、Application Load Balancer のコネクションドレイン/トラフィック再配置、VPN/Interconnect/Cloud Router BGP のトラブルシュート、VPC フローログ/ファイアウォールログ/パケットミラーリング、Network Intelligence Center=Network Topology/Connectivity Tests/Performance Dashboard/Firewall Insights/Network Analyzer/Flow Analyzer)。
5.2Network Intelligence Center
Network Intelligence Center による監視/トラブルシュート=Network Topology(スループットとトラフィックフローの可視化)、Connectivity Tests(経路/ファイアウォール誤設定の診断)、Performance Dashboard(パケットロスとレイテンシ:Google 全体/プロジェクト範囲)、Firewall Insights(ルールの監視/改善)、Network Analyzer(障害/最適でない構成/使用率警告の自動検出)、Flow Analyzer(VPC フローログでのトラフィック評価)を理解します。
Network Intelligence Center(NIC)は、ネットワークの可視化・診断・最適化を 1 か所に集めたツール群です。症状に応じて正しいツールを選びます。
5.2.1可視化と診断
構成とトラフィックを地図で見るには Network Topology(スループットとフローを可視化)を使います。「A から B へ通信できない」原因を、実際にパケットを流さず Connectivity Tests で診断し、経路・ファイアウォール誤設定・NAT などを特定します。性能問題は Performance Dashboard で パケットロス と レイテンシ を Google 全体 と プロジェクト範囲 の両面から確認します。「到達できない原因を静的に診断=Connectivity Tests」「遅い/落ちるを定量化=Performance Dashboard」を結びます。
5.2.2最適化と分析
ファイアウォールルールの過不足は Firewall Insights で監視・改善します(使われていない/シャドウされたルール、許可しすぎを検出)。ネットワーク全体の問題は Network Analyzer が自動で 障害・最適でない構成・使用率の警告(IP/クォータ枯渇の予兆)を継続検出します。トラフィックの傾向は Flow Analyzer(VPC フローログを集計分析)で評価します。「未使用/過剰なファイアウォールルールを発見=Firewall Insights」「設定ミス/枯渇予兆を自動検出=Network Analyzer」を押さえます。

