エクスペリエンス監視プローブおよびポリシーの設定

Prev Next

この記事は、サイトとユーザーのエクスペリエンス監視プローブおよびポリシーについての概要を提供し、LANおよびWANトラフィックをCato Cloud上でモニタリングできるようにします。

概要

エクスペリエンス監視を使用すると、ビジネスクリティカルなアプリケーションに対するプローブを設定し、サイトおよびユーザーを最適にモニタリングするためのプローブの適用方法をポリシーで決めることができます。 デフォルトでは、エクスペリエンス監視は、Cato Cloudを通過するすべての承認済みアプリケーションに関するインサイトを提供します。 さらに、カスタマイズされたプローブを設定し、リンクを介して宛先に送信できます。 異なるセグメントのネットワークにおけるトレンドを識別するのに役立つように、プローブを異なるプロトコルで設定できます。

プローブを設定すると、エクスペリエンス監視ポリシーでモニタリングしたいサイトやユーザー、メトリックやエクスペリエンス監視が基づくドメインやアプリケーションを定義できます。 例えば、特定のSDPユーザーグループのためにSalesforceのパフォーマンスをモニタリングするルールを作成できます。

ポリシーは、モニタリングの詳細さを提供し、関連するアプリケーション向けにサイトまたはユーザーにのみプローブを適用できます。

エクスペリエンス監視プローブポリシー

エクスペリエンス監視プローブポリシーでは、ソケット、サイト、ユーザーのルールベースのポリシーを作成できます。

ポリシーは、状況に応じてプローブを実施するための順序付けされたルールを作成することができます。 例えば、全世界のソケットサイトに対してwww.sampleprobe.comをICMPプローブで使用するルールと、カナダのソケットサイトに対してwww.sampleprobe.caをTCPプローブで使用する別のルールを作成できます。

さらに、ポリシー内で特定のユーザーまたはユーザーグループ用のルールを作成できます。 例えば、すべてのCatoクライアントユーザーのビジネスアプリケーションパフォーマンスをモニタリングし、オフィス内のユーザーとのエクスペリエンスの違いを確認することができます。

プローブ

Catoは、ネットワークのさまざまなセグメントをモニタリングするために、異なるプローブをさまざまなURLまたはIPアドレスに送信することをサポートします。 各プローブは遅延とパケットロスを測定します。

以下のプローブタイプがサポートされており、宛先ごとに複数のプローブタイプを設定できます:

  • ICMP - サイトまたはデバイスをpingして動作しているかどうかを確認するために使用されます(Socket v20からサポート)。

  • Socket v21からサポートされるプローブタイプ:

    • TCP - ターゲットサイトと3ステップハンドシェイクが確立できるかどうかを確認するために使用されます

    • HTTPおよびHTTP/s - リクエストが受信され、どのようなレスポンスが返されたかを確認するために使用されます。 200のレスポンスコードは、サイトが正常に接続を返したことを示します。

    • DNS - ターゲット、通常はDNSサーバー、にDNSリクエストを送信し、ターゲット名が正しく解決されることを確認します。

  • (EA機能)トレースルート - Socket v25からサポート。

プローブを設定すると、Synthetic Probeポリシーを使用してサイトまたはユーザーに適用してエクスペリエンスのモニタリングを開始できます。

ユースケース - 時間の経過に伴うレイテンシーの増加

Company ABCのIT部門は、WANを介してアクセスされる内部アプリケーションにチケットを受け取っています。 IT部門は、このアプリのパフォーマンスのトレンドをモニタリングするためにHTTPプローブを設定します。

このアプリケーションのエクスペリエンス監視グラフを見ると、多数のトラフィック量によりこのサイトへの遅延が増加していることがわかります。

この情報をもとに、アプリケーションへの帯域幅を増やすQoSルールを作成します。

ユースケース - 段階的展開

Company ABCのIT部門は、すべてのユーザーのエクスペリエンスをモニタリングし始めたいと考えています。 しかし、このことがネットワークパフォーマンスに与える影響がわからず、まず特定のユーザーグループのデータを受信し始め、続いて組織内の追加ユーザーに進みたいと思っています。

エクスペリエンス監視ポリシー内で、CatoクライアントがインストールされているR&D部門のすべてのユーザー向けにルールを作成し、データベースやリポジトリなどの関連するアプリケーションにプローブを送信し始めることができます。

エクスペリエンス監視ページのユーザーおよびアプリケーションタブを使用して、R&D部門のデータを確認し始めることができます。どのアプリケーションが効果的に動作しているか、どのアプリケーションが特定の時間帯にボトルネックを示しているかなどがわかります。 これにより、QoSルールを変更してパフォーマンスを向上させ、エクスペリエンスポリシーを追加の部門に展開し始める自信を得ることができます。

エクスペリエンス監視ポリシーの有効化

エクスペリエンス監視ポリシーでは、どのプローブおよびプローブタイプをどの宛先に送信するかを制御できます。 さらに、特定のモニタリングデータを収集することも可能にし、ユーザーがソケットの後ろにいる場合でも行えます。

エクスペリエンス監視ポリシーを有効または無効にする場合:

  1. ナビゲーションメニューからホーム > エクスペリエンス監視プローブを選択します。

  2. ルールベースの上部でエクスペリエンス監視ポリシースライダーを切り替えてポリシーを有効または無効にします

ソケットの後ろにいるユーザーのモニタリングデータを収集する場合を有効または無効にするには:

  1. ナビゲーションメニューからホーム > エクスペリエンス監視プローブを選択します。

  2. ルールベースの上にあるオフィスモードでプローブを使用スライダーを切り替えてソケット後にあるデータを収集するかを有効または無効にします

    注: この設定は特定のルールに一致するかどうかに関係なくすべてのユーザーに影響を与えます。

エクスペリエンス監視プローブポリシーの設定

エクスペリエンス監視ポリシーは2段階で構成されています:

  • プローブの定義

  • 異なるプローブが使用される際のルールの作成

プローブの定義と編集

デフォルトでは、中国や他の地域を含む複数の宛先に予め定義されたプローブがあります。 さらに、ポリシーで使用するためのカスタムプローブを定義できます。 環境に基づいて問題をより正確に検出するための感度を調整するために、予め定義されたプローブのパラメータを編集することもできます。

DEM_probes.png  

プローブを定義または編集するには:

  1. ナビゲーションメニューからホーム > エクスペリエンス監視プローブを選択します。

  2. プローブタブで、新規をクリックするか、既存のプローブ名をクリックして編集します。

  3. プローブの説明的な名前を入力し、次の情報を完了します:

    • プローブタイプ - 定義済みプローブを使用するか、カスタムプローブを作成します。

    • 宛先タイプ - インターネットまたはWANを選択します

    • 宛先 - プローブを送信するURLまたはIPアドレス

    • アプリケーション - エクスペリエンス監視ページでプローブのメトリックを表示するアプリケーションを選択します

    • プロトコル - プローブが使用するプロトコルを選択します。

    • プローブ間隔 - ソケット間隔とユーザー間隔では、プローブが送信される頻度を秒単位で定義するドロップダウンリストを使用します。

  4. 次に、適用をクリックします。 プローブが追加され、ポリシールールに設定されます。

エクスペリエンス監視ポリシールールの設定

デフォルトでは、すべてのサイト用のルールとすべてのユーザー用のルールの2つの定義済みルールがあります。 ポリシーに追加のルールを設定できます。 各ルールには少なくとも1つのプローブが割り当てられており、最大20個のプローブまでが許可されています。

ルールは順序ベースであり、ルールに一致した瞬間にサイトまたはユーザーに適用され、以降のルールは無視されます。

DEM_policy.png  

ルールを設定するには:

  1. ナビゲーションメニューからホーム > エクスペリエンス監視プローブを選択します。

  2. ポリシーページで、新規をクリックします。

  3. ルールの説明的な名前を入力し、次の情報を完了します:

    • タイプ

      • サイト - ソケットサイト

      • ユーザー - Catoクライアント

    • ルール順序

  4. ソースとしてサイトまたはユーザーを選択します。

    • サイトの場合、ソースは次のいずれかです:

      • サイト - 特定のサイト

      • 国 - 選択した国からのすべてのサイト

      • システムグループ - すべてのサイトのシステムグループを選択します。

    • ユーザーの場合、ソースは次のいずれかです:

      • ユーザーグループ - 特定のユーザーグループ

      • ユーザー - 特定のユーザー

      • システムグループ - すべてのユーザーのシステムグループを選択します。

  5. 必要に応じて、例外追加をクリックして、ルールからアイテムを除外します。

  6. ルールのタイプがユーザーの場合、デバイスに対して以下を設定します:

    • このルールが適用されるプラットフォーム

    • このルールが適用される国

    • ルールが適用されるデバイスポスチャプロファイル

  7. 設定に基づいて、このルールを適用するプローブを選択します。

  8. 適用をクリックします 

データをCato管理アプリケーションのエクスペリエンス監視ページで確認し始めるまでに数分かかります。 結果は合成プローブのグラフで利用できます。