Instiq
第5章 · ネットワーク運用の管理/監視/トラブルシュート·v1.0.0·更新 2026/6/15·読了目安 約14分

変更要約: Professional Cloud Network Engineer 第5章を新規作成(ドメイン5「運用」: Google Cloud Observability でのネットワークコンポーネント(VPN/Router/VPC SC/Cloud NGFW/Firewall Insights/VPC フローログ/Cloud DNS/Cloud NAT/NCC)のロギング、ネットワークメトリクス監視、Application Load Balancer のコネクションドレイン/トラフィック再配置、VPN/Interconnect/Cloud Router BGP のトラブルシュート、VPC フローログ/ファイアウォールログ/パケットミラーリング、Network Intelligence Center=Network Topology/Connectivity Tests/Performance Dashboard/Firewall Insights/Network Analyzer/Flow Analyzer)。

5.2Network Intelligence Center

この節の要点

Network Intelligence Center による監視/トラブルシュート=Network Topology(スループットとトラフィックフローの可視化)、Connectivity Tests(経路/ファイアウォール誤設定の診断)、Performance Dashboard(パケットロスとレイテンシ:Google 全体/プロジェクト範囲)、Firewall Insights(ルールの監視/改善)、Network Analyzer(障害/最適でない構成/使用率警告の自動検出)、Flow Analyzer(VPC フローログでのトラフィック評価)を理解します。

Network Intelligence Center(NIC)は、ネットワークの可視化・診断・最適化を 1 か所に集めたツール群です。症状に応じて正しいツールを選びます。

5.2.1可視化と診断

構成とトラフィックを地図で見るには Network Topology(スループットとフローを可視化)を使います。「A から B へ通信できない」原因を、実際にパケットを流さず Connectivity Tests で診断し、経路・ファイアウォール誤設定・NAT などを特定します。性能問題は Performance DashboardパケットロスレイテンシGoogle 全体プロジェクト範囲 の両面から確認します。「到達できない原因を静的に診断=Connectivity Tests」「遅い/落ちるを定量化=Performance Dashboard」を結びます。

5.2.2最適化と分析

ファイアウォールルールの過不足は Firewall Insights で監視・改善します(使われていない/シャドウされたルール、許可しすぎを検出)。ネットワーク全体の問題は Network Analyzer が自動で 障害最適でない構成使用率の警告(IP/クォータ枯渇の予兆)を継続検出します。トラフィックの傾向は Flow Analyzer(VPC フローログを集計分析)で評価します。「未使用/過剰なファイアウォールルールを発見=Firewall Insights」「設定ミス/枯渇予兆を自動検出=Network Analyzer」を押さえます。

試験ポイント

症状 → ツール」が頻出。例:「A→B が通らない原因を静的診断」=Connectivity Tests、「トポロジとフローを可視化」=Network Topology、「パケットロス/レイテンシを定量化」=Performance Dashboard、「未使用/許可しすぎのルールを発見」=Firewall Insights、「設定ミスや IP 枯渇の予兆を自動検出」=Network Analyzer、「フローログでトラフィック傾向を評価」=Flow Analyzer。

注意

混同に注意:
Connectivity Tests は構成ベースの静的診断=実トラフィックを流さない(実測は Performance Dashboard/フローログ)。
Network Analyzer(自動の構成診断)と Firewall Insights(ルール特化)は守備範囲が別。
Network Topology は可視化で、到達性の根本原因診断は Connectivity Tests。

Network Topology(可視化)/Connectivity Tests(静的診断)/Performance Dashboard(ロス・レイテンシ)、Firewall Insights/Network Analyzer/Flow Analyzer を症状で選ぶ図。
症状でツールを選ぶ

5.2.3この節のまとめ

  • 可視化=Network Topology、到達性の静的診断=Connectivity Tests、性能=Performance Dashboard
  • ファイアウォール最適化=Firewall Insights、構成/枯渇の自動検出=Network Analyzer
  • トラフィック傾向の評価=Flow Analyzer(VPC フローログ集計)

進捗の記録にはログインが必要です。

理解度チェック

(軽い確認用)

Q1. 「VM-A から VM-B へ到達できない」原因を、実際にトラフィックを流さずに経路やファイアウォールの観点で診断したい。最適なのはどれですか?

Q2. ネットワークのトポロジと実際のトラフィックフロー/スループットを地図状に可視化したい。最適なのはどれですか?

Q3. 使われていない、またはシャドウされた過剰に許可しているファイアウォールルールを見つけて改善したい。最適なのはどれですか?

Q4. ネットワーク全体の設定ミスや IP/クォータ枯渇の予兆を、自動かつ継続的に検出したい。最適なのはどれですか?

Q5. Google 全体とプロジェクト範囲で、パケットロスとレイテンシの実測値を確認したい。最適なのはどれですか?

理解度を確認第5章「ネットワーク運用の管理/監視/トラブルシュート」の問題を解く

学習の記録を残しませんか

参考書はすべて無料で読めます。無料登録すると、問題集での演習・既読と進捗の記録・間違えた問題の復習・ハイライトが使えます。