Le log Virtual Private Cloud Flow (VPC) de Google Cloud prend en charge la transmission fluide du log vers New Relic. Avec le log de flux VPC de l'ensemble de vos domaines GCP, vous pouvez rapidement comprendre les informations clés détaillées pour l'analyse des performances et le dépannage de la connectivité réseau.

Google Virtual Private Cloud (VPC) vous permet de lancer des ressources GCP dans un réseau virtuel isolé et sécurisé avec les avantages de l'utilisation d'infrastructure GCP évolutive.
Prérequis
Prérequis pour New Relic
- Un compte New Relic. Vous n'en avez pas ? Inscrivez-vous gratuitement ! Aucune carte de crédit requise.
Prérequis GCP
Important
Google VPC Flow Logs n'est pas encore pris en charge pour les clients FedRAMP. En attendant, vous pouvez utiliser nos API d'ingestion FedRAMP.
Environnement:
- Vous devez avoir accès à l'interface de ligne de commande GCloud ou à la possibilité de déployer des modèles Terraform dans votre environnement.
- Activez les sous-réseaux dont vous souhaitez envoyer le trafic vers New Relic pour collecter le log de flux. Découvrez comment procéder dans la documentation officielle de Google.
Autorisations :
- La possibilité de créer une rubrique Pub/Sub et de définir ses autorisations.
- La possibilité de créer et de mettre à jour un routeur de logs.
- La possibilité de créer un travail Dataflow.
Envoyer Google VPC Flow Logs supplémentaire
Pour envoyer Google VPC Flow Logs à New Relic, procédez comme suit :
Démarrez le guided install process.
Dans la liste déroulante Select an account , choisissez le compte New Relic auquel vous souhaitez envoyer Google VPC Flow Logs, puis cliquez sur Continue.
Dans la section Choose Setup Options :
- Dans le Setup Method, vous pouvez choisir d'utiliser GCloud CLI ou Terraform pour créer des ressources dans votre compte. Terraform peut être plus simple si vous l'utilisez déjà dans votre environnement Google.
- Saisissez le GCP project ID à partir duquel vous souhaitez ingérer le log de flux.
- Dans la liste déroulante Region , choisissez une région GCP. Cette région sera utilisée lors de la mise en place des ressources régionales.
Enable Flow Logging - Activer le logging des flux pour un sous-réseau. Vous devez activer le logging de flux pour chaque sous-réseau à partir duquel vous souhaitez collecter le log de flux. Vous pouvez modifier ce paramètre via la CLI, la console Cloud ou tout autre outil de configuration cloud utilisé par votre équipe.
Conseil
Lors de la configuration du logging des flux, vous souhaiterez peut-être ajuster le taux d'échantillonnage et l'intervalle d'agrégation. Un taux d’échantillonnage plus élevé ou un intervalle d’agrégation plus faible produira des données plus granulaires, mais aura un coût d’ingestion de données plus élevé.
Définir le récepteur de logging - Configurez un routeur log dans Google Cloud Platform (GCP). Le routeur log vous permet de choisir quel log de flux est envoyé à New Relic. Vous pouvez envoyer un log de flux pour un seul sous-réseau, plusieurs sous-réseaux, un VPC entier, etc.
Si vous avez choisi GCloud CLI comme méthode de configuration :
- Create Pub/Sub resources - Exécutez les commandes générées dans la CLI GCloud pour créer une rubrique Pub/Sub et un abonnement.
- Create Logging Sink - Exécutez la commande générée dans la CLI GCloud pour créer votre routeur de logs.
- Setup up Pub/Sub permissions - Exécutez la commande générée pour obtenir l’identité de l’auteur associée à votre routeur de logs. Copiez le résultat de la commande et collez-le dans la zone de texte suivante. Ensuite, exécutez les deux commandes suivantes pour modifier les autorisations de votre rubrique Pub/Sub afin d’autoriser l’accès à partir du routeur de logs.
- Create Dataflow job - Exécutez la commande générée pour créer un travail Dataflow, qui rassemble plusieurs flux et les envoie à New Relic par lots importants. Cela vous permet d’économiser de l’argent et d’éviter les limites de taux.
Conseil
Nous générons automatiquement un nouveau à utiliser pour cette ingestion de données. Pour régénérer une clé, cliquez sur Generate and use a new key.
Si vous avez choisi Terraform comme méthode de configuration :
- Run Terraform template - utilisez le modèle Terraform fourni dans votre projet GCP pour créer toutes les ressources nécessaires à l'envoi du log de flux VPC à New Relic.
Visualisez vos données de performances réseau dans New Relic.
Mettre à jour une intégration existante [#]
Si vous avez déjà commencé à envoyer Google VPC Flow Logs à New Relic à partir de certains de vos sous-réseaux, mais que vous souhaitez envoyer plus ou moins de log de flux VPC :
- Assurez-vous que le logging des flux est activé pour tous les nouveaux sous-réseaux dans Google Cloud Platform (GCP).
- Mettez à jour le Log Router que vous avez créé lorsque vous avez défini Logging Sink, afin que sa condition de filtre capture le nouvel ensemble de logs de flux VPC que vous souhaitez envoyer à New Relic.
Conseil
Dans le processus d'installation guidée, vous pouvez trouver quelques exemples de conditions de filtrage. Si votre environnement est complexe, vous devrez peut-être ajuster ces conditions si nécessaire.