OCI VCN監視

Virtual Cloud Network(VCN)は、Oracle Cloud Infrastructure(OCI)におけるカスタマイズ可能なプライベートネットワークです。IP範囲、サブネット、ルートテーブル、セキュリティルール、ゲートウェイを定義して、OCI内のリソースや外部ネットワークとの通信方法を制御できます。

概要

OCI環境が拡大するにつれて、ネットワーク設定はより複雑になります。ルートの設定ミス、制限の厳しいセキュリティルール、または不健全なネットワークインターフェースなどの問題は、アプリケーションのダウンタイムや接続障害につながる可能性があります。ネイティブツールでは、問題を切り分けるために複数のビューやサービスを切り替える必要があることがよくあります。

Site24x7のOCI VCN監視は、VCN関連のすべてのコンポーネントを単一のビューに集約します。これにより、リージョンやアベイラビリティー ドメインをまたいで、ネットワークの正常性、設定変更、可用性を追跡できます。これにより、問題の早期発見、ネットワークの依存関係の理解、トラブルシューティングの迅速化が容易になります。

このインテグレーションでは、以下の監視が提供されます。

  • OCI VCN:各VCNの全体的な正常性と設定を監視します。CIDRブロック、DNS設定、ライフサイクル状態、設定変更を追跡し、VCNが意図通りに設定されていることを確認するのに役立ちます。
  • OCI VCNサブネット:VCN内のサブネットを監視します。CIDRの使用状況、可用性の状態、サブネットレベルの設定を可視化し、IP枯渇のリスクや設定ミスのサブネットを特定できます。
  • OCI VCNリージョン:VCNリソースのリージョンレベルのビューを提供します。ネットワークコンポーネントがリージョン全体でどのように分散しているかを理解し、リージョン全体でのネットワーク問題を特定するのに役立ちます。
  • OCI VCNアベイラビリティー ドメイン:各アベイラビリティー ドメイン内のVCN関連リソースを追跡します。これにより、アベイラビリティー ドメイン間でネットワークの正常性を比較し、局所的な接続問題を検出できます。
  • OCI VCNセキュリティリスト:セキュリティリストで定義されたイングレスおよびエグレスルールを監視します。ルールの変更と設定ステータスを追跡し、トラフィックフローに影響を与える過度に制限的な、またはリスクのあるルールを迅速に特定できます。
  • OCI VCNネットワーク セキュリティ グループ:ネットワーク セキュリティ グループとそれに関連するルールの可視性を提供します。特定のリソースに適用される詳細なセキュリティポリシーを監視し、意図しないルールの変更を検出するのに役立ちます。
  • OCI VCNルートテーブル:ルートテーブルとそのルールを監視します。ゲートウェイ、サービスエンドポイント、またはオンプレミスネットワークへのトラフィックパスを検証し、ルーティングの設定ミスを迅速に発見するのに役立ちます。
  • OCI仮想ネットワーク インターフェース カード(VNIC):コンピュートインスタンスにアタッチされたVNICを監視します。アタッチメントのステータス、プライベートIPとパブリックIPの詳細、ライフサイクル状態を追跡し、インスタンスレベルでの接続問題を特定するのに役立ちます。

OCIコンピュートインスタンスに関連付けられたVNICのみが検出および監視されます。OCIサービスによって作成されたサービス管理のVNICは、現在このインテグレーションには含まれていません。

Site24x7のOCI VCNインテグレーションの利点

Site24x7のOCI VCNインテグレーションにより、以下の利点を活用できます。

  • すべてのVCNコンポーネントを単一のダッシュボードから一元的に可視化し、より明確かつ少ない労力でクラウドネットワーキングを管理できます。
  • サブネット、ルート、セキュリティルールにまたがる問題を関連付けることで、トラブルシューティングを迅速化します。
  • 接続に影響を与える可能性のある設定変更を早期に検出します。
  • セキュリティリストとネットワーク セキュリティ グループを継続的に監視することで、ネットワークセキュリティの管理を向上させます。
  • リージョンやアベイラビリティー ドメイン全体でのサブネットの使用状況とネットワーク分散を追跡することで、計画を改善します。

ユースケース

OCI VCNとSite24x7を統合することで、ITチームの業務がどのように変わるかを以下に示します。

  • OCI上で本番アプリケーションを実行しているチームが、アプリケーション層間で断続的な接続問題に気づきます。Site24x7のOCI VCN監視を使用すると、最近のネットワーク セキュリティ グループの更新によって制限的なイングレスルールが導入されたことを迅速に特定します。変更を早期に発見することで、ユーザーに広範囲な影響が及ぶ前にトラフィックフローを回復します。
  • クラウド運用チームは、高可用性のために複数のアベイラビリティー ドメインにわたってワークロードをスケーリングしています。VCNアベイラビリティー ドメインおよびサブネット監視を使用することで、ドメイン間のネットワーク設定を比較し、一貫したルーティングとセキュリティポリシーを確保します。これにより、チームは不均一なネットワーク設定に起因するデプロイの問題を回避できます。
  • ハイブリッド接続を管理する組織にとって、VCNルートテーブル監視はオンプレミスネットワークへのルートを検証するのに役立ちます。ルート ルールが誤って削除された場合、Site24x7はその変更をハイライト表示し、チームが長期的な停止につながる前に修正できるようにします。

設定と構成

OCI VCN監視を開始するには、以下の設定手順を完了してください。

  • Site24x7は、Site24x7のテナンシーユーザーを使用してリソースを監視するために、クロステナンシーアクセスを使用します。Site24x7アカウントにログインし、特定のポリシーを作成して、セキュリティに影響を与えることなくSite24x7がリソースを表示できるようにします。
  • OCI監視のインテグレーションページで、ディスカバリーするサービスリストからOCI VCNを選択します。

権限

Site24x7がOCI VCNを監視するために、以下の権限が必要です。

  • virtual-network-family

ポーリング間隔

Site24x7は、設定されたポーリング間隔(1分に1回から1日に1回まで)に従ってOCIのサービスレベルAPIに問い合わせ、OCI VCN監視からメトリックを収集します。

サポートメトリック

◆VCN、VCNサブネット、VCNリージョン

VCN、VCNサブネット、VCNリージョン監視でサポートされているメトリックは以下の通りです。

下記にリストされているネットワークメトリックは、コンピュートVNICメトリックから集計されたものです。VCNまたはサブネットレベルでの全体的なネットワーク転送を表すものではありません。OCIコンピュートインスタンスにアタッチされたVNICのみが考慮されます。OCIサービスによって作成されたサービス管理VNICからのメトリックは取得されません。


メトリック名 説明 統計 単位
合計受信量 VCN/サブネット内のすべてのVNICによって受信された合計バイト数。 合計 バイト
合計送信量 VCN/サブネット内のすべてのVNICによって送信された合計バイト数。 合計 バイト
合計パケット 転送された合計パケット数(受信と送信の合計)。 合計 カウント
受信トラフィック 受信トラフィックレート。 平均 Bps
送信トラフィック 送信トラフィックレート。 平均 Bps
合計トラフィック 合計トラフィックレート(受信と送信の合計)。 平均 Bps
合計ドロップパケット VCN/サブネットでドロップされた合計パケット数。 合計 カウント
ドロップ率 ドロップされたパケットの割合。 平均 パーセント
合計ネットワークインターフェース VCN/サブネット内のネットワークインターフェース(VNIC)の総数。 N/A カウント
プライベートIP使用率 サブネット内で使用されているプライベートIPアドレスの割合。 平均 パーセント

◆VCNセキュリティリスト

メトリック名 説明 統計 単位
イングレスルール数 リスト内のイングレス(受信)セキュリティルールの数。 N/A カウント
エグレスルール数 リスト内のエグレス(送信)セキュリティルールの数。 N/A カウント

◆VCNネットワーク セキュリティ グループ

メトリック名 説明 統計 単位
イングレスルール数 ネットワーク セキュリティ グループ内のイングレス(受信)セキュリティルールの数。 N/A カウント
エグレスルール数 ネットワーク セキュリティ グループ内のエグレス(送信)セキュリティルールの数。 N/A カウント

◆VCNルートテーブル

メトリック名 説明 統計 単位
ルート ルール数 ルートテーブルで設定されているルート ルールの数。 NA カウント

◆VNIC

メトリック名 説明 統計 単位
ネットワークからのバイト数 VNICがネットワークから受信したバイト数。 合計 バイト
ネットワークへのバイト数 VNICがネットワークへ送信したバイト数。 合計 バイト
ネットワークからのパケット数 VNICがネットワークから受信したパケット数。 合計 カウント
ネットワークへのパケット数 VNICがネットワークへ送信したパケット数。 合計 カウント
エグレスドロップ - セキュリティリスト セキュリティリストのルールによりドロップされたエグレスパケット数。 合計 カウント
イングレスドロップ - セキュリティリスト セキュリティリストのルールによりドロップされたイングレスパケット数。 合計 カウント
エグレスドロップ - スロットル 帯域幅のスロットリングによりドロップされたエグレスパケット数。 合計 カウント
イングレスドロップ - スロットル 帯域幅のスロットリングによりドロップされたイングレスパケット数。 合計 カウント
エグレスドロップ - コネクショントラッキング(Conntrack Full) コネクショントラッキングテーブルが最大接続数に達したことによりドロップされたエグレスパケット数。 合計 カウント
イングレスドロップ - コネクショントラッキング(Conntrack Full) コネクショントラッキングテーブルが最大接続数に達したことによりドロップされたイングレスパケット数。 合計 カウント
コネクショントラッキング使用率 コネクショントラッキングテーブルの使用率。 平均 パーセント
コネクショントラッキング(Conntrack Full) コネクショントラッキングテーブルが最大接続数に達したかどうかを示します(1/0)。 NA ブール値
SmartNICバッファドロップ - ネットワークから SmartNICバッファのオーバーフローによりネットワークからドロップされたパケット数。 合計 カウント
SmartNICバッファドロップ - ホストから SmartNICバッファのオーバーフローによりホストからドロップされたパケット数。 合計 カウント
合計バイト数 転送された合計バイト数(受信と送信の合計)。 合計 バイト
合計パケット数 転送された合計パケット数(受信と送信の合計)。 合計 カウント
合計ドロップ数 ドロップされた合計パケット数(すべてのドロップタイプの合計)。 合計 カウント
ドロップ率 送信中に失われたパケットの割合。 平均 パーセント

しきい値設定

VCN監視のしきい値を設定するには:

  1. Site24x7アカウントにログインし、管理 > 設定プロファイル > しきい値と可用性に移動します。
  2. しきい値プロファイルの追加をクリックします。
  3. 監視タイプのドロップダウンメニューから、該当する監視タイプを選択します。該当する監視タイプは、VCN、VCNサブネット、VCNリージョン、VCNアベイラビリティー ドメイン、VCNセキュリティリスト、VCNネットワーク セキュリティ グループ、VCNルートテーブル、VNICです。サポートされているメトリックがしきい値設定セクションに表示されます。上記のすべてのメトリックにしきい値を設定できます。
  4. 保存をクリックします。

ライセンス

  • 各VCN監視は、ベーシック監視ライセンスを1つ使用します。
  • VNIC監視では、5つの監視でベーシック監視ライセンスを1つ使用します。
  • VCNサブネット、VCNリージョン、VCNアベイラビリティー ドメイン、VCNセキュリティリスト、VCNネットワーク セキュリティ グループ、VCNルートテーブルは無料監視です。

OCI VCNデータの表示

VCN環境を監視するには、Site24x7アカウントにログインし、クラウド > OCI > OCI VCNに移動します。

監視データ

◆VCN

サマリー

サマリータブでは、リージョン全体のすべてのVCNリソース(VCN、サブネット、ネットワークインターフェースなど)の統合ビューが表示されます。また、イベントのタイムラインや視覚的な内訳も表示され、ネットワーク全体の分散と正常性を迅速に理解するのに役立ちます。

リージョン

リージョンタブには、すべてのVCNリージョン監視と、それらに設定されたトラフィックメトリックが一覧表示されます。監視名をクリックすると、詳細なOCIリージョン監視データにドリルダウンできます。

アベイラビリティー ドメイン

アベイラビリティー ドメインタブには、すべてのVCNアベイラビリティー ドメイン監視と、それらに設定されたトラフィックメトリックが一覧表示されます。監視名をクリックすると、詳細なOCIアベイラビリティー ドメイン監視データにドリルダウンできます。

VCN

VCNタブには、すべてのVCN監視と、それらに設定されたトラフィックメトリックが一覧表示されます。監視名をクリックすると、詳細なOCI VCN監視データにドリルダウンできます。

サブネット

サブネットタブには、すべてのサブネット監視と、それらに設定されたトラフィックメトリックが一覧表示されます。監視名をクリックすると、詳細なOCIサブネット監視データにドリルダウンできます。

VNIC

VNICタブには、すべてのVNIC監視と、それらに設定されたトラフィックメトリックが一覧表示されます。監視名をクリックすると、詳細なOCI VNIC監視データにドリルダウンできます。

NATゲートウェイ

NATゲートウェイタブには、NATゲートウェイ監視の可用性の詳細とNATゲートウェイ監視のリストが表示されます。監視名のハイパーリンクをクリックすると、NATゲートウェイ監視のデータを表示できます。

ルートテーブル

ルートテーブルタブには、VCNに関連付けられたすべてのルートテーブル監視が一覧表示され、現在のステータスと設定されているルート ルールの数が表示されます。監視名をクリックすると、詳細なOCIルートテーブル監視データにドリルダウンできます。

セキュリティリスト

セキュリティリストタブには、VCNに関連付けられたすべてのセキュリティリスト監視と、イングレスおよびエグレスルールの数が表示されます。監視名をクリックすると、詳細なOCIセキュリティリスト監視データにドリルダウンできます。

◆VCNリージョン

サマリー

サマリータブでは、選択したOCIリージョンの概要が表示され、可用性、最近のイベント、VCN、サブネット、ネットワークインターフェースの数が示されます。

VCN

VCNタブには、すべてのVCN監視と、それらに設定されたトラフィックメトリックが一覧表示されます。監視名をクリックすると、詳細なOCI VCN監視データにドリルダウンできます。

サブネット

サブネットタブには、すべてのサブネット監視と、それらに設定されたトラフィックメトリックが一覧表示されます。監視名をクリックすると、詳細なOCIサブネット監視データにドリルダウンできます。

VNIC

VNICタブには、すべてのVNIC監視と、それらに設定されたトラフィックメトリックが一覧表示されます。監視名をクリックすると、詳細なOCI VNIC監視データにドリルダウンできます。

障害

障害タブには、障害の開始時刻、終了時刻、期間、およびコメント(もしあれば)の詳細が表示されます。

ノート

ノートタブには、リージョンVCN ID、リージョン、監視ライセンスカテゴリなどの詳細が表示されます。しきい値と可用性プロファイルおよび通知プロファイルは、ユーザーに応じて設定し、このタブで表示できます。

ログレポート

ログレポートタブでは、VCNリージョン監視のログステータスの統合レポートが提供され、CSVファイルとしてダウンロードできます。

アラートログ

アラートログタブには、VCNリージョン監視に関連してトリガーされたすべてのアラートの時系列リストが表示されます。このタブは、アラートの履歴と重大度を追跡して問題を評価し、しきい値設定を検証するのに役立ちます。

◆VCNアベイラビリティー ドメイン

サマリー

サマリータブには、選択したアベイラビリティー ドメイン内のVCNの可用性と主要な詳細が表示されます。サブネットとネットワークインターフェースの数をハイライト表示し、アベイラビリティー ドメインレベルでのネットワークフットプリントを理解するのに役立ちます。

サブネット

サブネットタブには、すべてのサブネット監視と、それらに設定されたトラフィックメトリックが一覧表示されます。監視名をクリックすると、詳細なOCIサブネット監視データにドリルダウンできます。

VNIC

VNICタブには、すべてのVNIC監視と、それらに設定されたトラフィックメトリックが一覧表示されます。監視名をクリックすると、詳細なOCI VNIC監視データにドリルダウンできます。

障害

障害タブには、障害の開始時刻、終了時刻、期間、およびコメント(もしあれば)の詳細が表示されます。

ノート

ノートタブには、アベイラビリティー ドメイン名、リージョン、監視ライセンスカテゴリなどの詳細が表示されます。しきい値と可用性プロファイルおよび通知プロファイルは、ユーザーに応じて設定し、このタブで表示できます。

ログレポート

ログレポートタブでは、VCNアベイラビリティー ドメイン監視のログステータスの統合レポートが提供され、CSVファイルとしてダウンロードできます。

アラートログ

アラートログタブには、VCNアベイラビリティー ドメイン監視に関連してトリガーされたすべてのアラートの時系列リストが表示されます。このタブは、アラートの履歴と重大度を追跡して問題を評価し、しきい値設定を検証するのに役立ちます。

◆VCNサブネット

サマリー

サマリータブでは、選択したサブネットの概要が表示され、その可用性、ネットワークインターフェース数、プライベートIP使用率が示されます。サブネットの正常性とIP使用状況の傾向を迅速に評価するのに役立ちます。

設定

設定タブには、VCNサブネット監視のリージョン、アベイラビリティー ドメイン、状態などの設定詳細が表示されます。

ルートテーブル

ルートテーブルタブには、VCNに関連付けられたすべてのルートテーブル監視が一覧表示され、現在のステータスと設定されているルート ルールの数が表示されます。監視名をクリックすると、詳細なOCIルートテーブル監視データにドリルダウンできます。

セキュリティリスト

セキュリティリストタブには、VCNに関連付けられたすべてのセキュリティリスト監視と、イングレスおよびエグレスルールの数が表示されます。監視名をクリックすると、詳細なOCIセキュリティリスト監視データにドリルダウンできます。

VNIC

VNICタブには、すべてのVNIC監視と、それらに設定されたトラフィックメトリックが一覧表示されます。監視名をクリックすると、詳細なOCI VNIC監視データにドリルダウンできます。

障害

障害タブには、障害の開始時刻、終了時刻、期間、およびコメント(もしあれば)の詳細が表示されます。

ノート

ノートタブには、サブネットID、リージョン、監視ライセンスカテゴリなどの詳細が表示されます。しきい値と可用性プロファイルおよび通知プロファイルは、ユーザーに応じて設定し、このタブで表示できます。

ログレポート

ログレポートタブでは、VCNサブネット監視のログステータスの統合レポートが提供され、CSVファイルとしてダウンロードできます。

アラートログ

アラートログタブには、VCNサブネット監視に関連してトリガーされたすべてのアラートの時系列リストが表示されます。このタブは、アラートの履歴と重大度を追跡して問題を評価し、しきい値設定を検証するのに役立ちます。

◆VNIC

サマリー

サマリータブには、選択したVNICの可用性と主要なネットワークメトリック(トラフィック、パケットフロー、ドロップされたパケットなど)が表示されます。

設定

設定タブには、VNIC監視のリージョン、状態、アベイラビリティー ドメインなどの設定詳細が表示されます。

ネットワーク セキュリティ グループ

ネットワーク セキュリティ グループタブには、VCNに関連付けられたすべてのネットワーク セキュリティ グループ監視が表示されます。監視名をクリックすると、詳細なネットワーク セキュリティ グループ監視データにドリルダウンできます。

障害

障害タブには、障害の開始時刻、終了時刻、期間、およびコメント(もしあれば)の詳細が表示されます。

ノート

ノートタブには、VNIC ID、リージョン、監視ライセンスカテゴリなどの詳細が表示されます。しきい値と可用性プロファイルおよび通知プロファイルは、ユーザーに応じて設定し、このタブで表示できます。

ログレポート

ログレポートタブでは、VNIC監視のログステータスの統合レポートが提供され、CSVファイルとしてダウンロードできます。

アラートログ

アラートログタブには、VNIC監視に関連してトリガーされたすべてのアラートの時系列リストが表示されます。このタブは、アラートの履歴と重大度を追跡して問題を評価し、しきい値設定を検証するのに役立ちます。

◆VCNルートテーブル

サマリー

サマリータブでは、ルートテーブルの可用性と最近のイベントのクイックビューが提供されます。また、時間経過に伴うルート ルールの数も表示され、ネットワークトラフィックに影響を与える可能性のあるルーティングの変更を追跡するのに役立ちます。

設定

設定タブには、VCNルートテーブル監視のリージョン、状態、VCN IDなどの設定詳細が表示されます。

ルート ルール

ルート ルールタブには、VCNルートテーブルに設定されているすべてのルーティングルールが一覧表示されます。宛先CIDRまたはサービスCIDRに基づいて、トラフィックがゲートウェイ、OCIサービス、またはオンプレミスネットワークにどのように誘導されるかを示します。

障害

障害タブには、障害の開始時刻、終了時刻、期間、およびコメント(もしあれば)の詳細が表示されます。

ノート

ノートタブには、ルートテーブルID、リージョン、監視ライセンスカテゴリなどの詳細が表示されます。しきい値と可用性プロファイルおよび通知プロファイルは、ユーザーに応じて設定し、このタブで表示できます。

ログレポート

ログレポートタブでは、VCNルートテーブル監視のログステータスの統合レポートが提供され、CSVファイルとしてダウンロードできます。

アラートログ

アラートログタブには、VCNルートテーブル監視に関連してトリガーされたすべてのアラートの時系列リストが表示されます。このタブは、アラートの履歴と重大度を追跡して問題を評価し、しきい値設定を検証するのに役立ちます。

◆VCNセキュリティリスト

サマリー

サマリータブには、セキュリティリストの可用性と、イングレスおよびエグレスルールの数の傾向が表示されます。

イングレスルール

イングレスルールタブには、セキュリティリストで定義されているすべての受信セキュリティルールが一覧表示されます。許可されたソース範囲、プロトコル、ポートルールが表示され、受信トラフィックの権限を確認および検証するのに役立ちます。

エグレスルール

エグレスルールタブには、セキュリティリストに設定されているすべての送信セキュリティルールが表示されます。VCNからの送信トラフィックに対して許可されている宛先、プロトコル、ポートを理解するのに役立ちます。

障害

障害タブには、障害の開始時刻、終了時刻、期間、およびコメント(もしあれば)の詳細が表示されます。

ノート

ノートタブには、セキュリティリストID、リージョン、監視ライセンスカテゴリなどの詳細が表示されます。しきい値と可用性プロファイルおよび通知プロファイルは、ユーザーに応じて設定し、このタブで表示できます。

ログレポート

ログレポートタブでは、VCNセキュリティリスト監視のログステータスの統合レポートが提供され、CSVファイルとしてダウンロードできます。

アラートログ

アラートログタブには、VCNセキュリティリスト監視に関連してトリガーされたすべてのアラートの時系列リストが表示されます。このタブは、アラートの履歴と重大度を追跡して問題を評価し、しきい値設定を検証するのに役立ちます。

◆VCNネットワーク セキュリティ グループ

サマリー

サマリータブでは、VCNネットワーク セキュリティ グループ監視の可用性と最近のイベントのクイックビューが提供されます。また、イングレスおよびエグレスルールの数も表示され、トラフィックアクセスに影響を与える可能性のあるセキュリティルールの変更を追跡するのに役立ちます。

設定

設定タブには、VCNネットワーク セキュリティ グループ監視のリージョン、状態、VCN IDなどの設定詳細が表示されます。

イングレスルール

イングレスルールタブには、セキュリティリストで定義されているすべての受信セキュリティルールが一覧表示されます。許可されたソース範囲、プロトコル、ポートルールが表示され、受信トラフィックの権限を確認および検証するのに役立ちます。

エグレスルール

エグレスルールタブには、セキュリティリストに設定されているすべての送信セキュリティルールが表示されます。VCNからの送信トラフィックに対して許可されている宛先、プロトコル、ポートを理解するのに役立ちます。

障害

障害タブには、障害の開始時刻、終了時刻、期間、およびコメント(もしあれば)の詳細が表示されます。

ノート

ノートタブには、ネットワーク セキュリティ グループID、リージョン、監視ライセンスカテゴリなどの詳細が表示されます。しきい値と可用性プロファイルおよび通知プロファイルは、ユーザーに応じて設定し、このタブで表示できます。

ログレポート

ログレポートタブでは、VCNネットワーク セキュリティ グループ監視のログステータスの統合レポートが提供され、CSVファイルとしてダウンロードできます。

アラートログ

アラートログタブには、VCNネットワーク セキュリティ グループ監視に関連してトリガーされたすべてのアラートの時系列リストが表示されます。このタブは、アラートの履歴と重大度を追跡して問題を評価し、しきい値設定を検証するのに役立ちます。

関連トピック