クラウドリソースダッシュボード

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む19読むのに数分
  • クラウドリソースダッシュボードには、すべてのクラウドリソースの集計ビュー、それらを組み合わせた分析ビュー、およびすべてのクラウドリソースの視覚的サマリと詳細が表示されます。

    図 : 1. クラウドリソースダッシュボードのタブ
    クラウドリソースダッシュボードの 4 つのタブのアニメーション gif

    ユースケース

    組織内のユーザーによるこのダッシュボードの使用例については、次のユースケースを参照してください。
    ユーザー ダッシュボードの使用法
    クラウドユーザー ディスカバリー の顧客は、非常に多くの CI を クラウドディスカバリー から取得して、それらを 1 つの場所で表示できます。
    sn_disco_cd.admin ロールを持つクラウドユーザー カスタムダッシュボードの構築に利用できる分析テーブルを使用します。これらのテーブルは、リソースタグ付きの固有のベースラインデータベースビューです。詳細については、「クラウドリソースダッシュボードのカスタマイズ」を参照してください。

    データの可視化

    タイトル タイプ ソース テーブル
    クラウドネットワーク 線グラフ VMware ネットワーク分析 [sn_disco_cd_vmware_network_analytics]
    クラウドネットワーク 単一スコア VMware ネットワーク分析 [sn_disco_cd_vmware_network_analytics]
    パブリッククラウドリソース 線グラフ クラウド分析 [sn_disco_cd_analytics]
    クラスター 単一スコア VMware クラスター分析 [sn_disco_cd_vmware_cluster_analytics]
    クラスター 線グラフ VMware クラスター分析 [sn_disco_cd_vmware_cluster_analytics]
    CPU セキュリティグループ 単一スコア AWS セキュリティグループ分析 [sn_disco_cd_aws_sec_group_analytics]
    データベース 単一スコア Azure データベース分析 [sn_disco_cd_azure_database_analytics]
    データベース 線グラフ Azure データベース分析 [sn_disco_cd_azure_database_analytics]
    データストアディスク 単一スコア VMware データストアディスク分析 [sn_disco_cd_vmware_ds_disk_analytics]
    データストア 単一スコア VMware データストア分析 [sn_disco_cd_vmware_datastore_analytics]
    ディスク 線グラフ Azure ディスク分析 [sn_disco_cd_azure_disk_analytics]
    ディスク 単一スコア Azure ディスク分析 [sn_disco_cd_azure_disk_analytics]
    分散仮想ポートグループ 単一スコア VMware 分散仮想ポートグループ分析 [sn_disco_cd_vmware_dv_port_grp_analytics]
    分散仮想スイッチ 単一スコア VMware 分散仮想スイッチ分析 [sn_disco_cd_vmware_dvs_analytics]
    EC2 インスタンス 単一スコア AWS EC2 インスタンス分析 [sn_disco_cd_aws_ec2_instance_analytics]
    EC2 インスタンス 線グラフ AWS EC2 インスタンス分析 [sn_disco_cd_aws_ec2_instance_analytics]
    EC2 インスタンス 円グラフ AWS EC2 インスタンス分析 [sn_disco_cd_aws_ec2_instance_analytics]
    ESX サーバー 単一スコア ESX サーバー分析 [sn_disco_cd_vmware_esx_analytics]
    ESX サーバー 線グラフ ESX サーバー分析 [sn_disco_cd_vmware_esx_analytics]
    フォルダー 単一スコア vCenter フォルダー分析 [sn_disco_cd_vmware_folder_analytics]
    機能 単一スコア Azure 関数分析 [sn_disco_cd_azure_function_analytics
    汎用クラウドリソース 単一スコア AWS 汎用クラウドリソース分析 [sn_disco_cd_aws_gen_resource_analytics]
    汎用クラウドリソース 線グラフ AWS 汎用クラウドリソース分析 [sn_disco_cd_aws_gen_resource_analytics]
    汎用クラウドリソース 単一スコア Azure 汎用クラウドリソース分析 [sn_disco_cd_azure_gen_resource_analytics]
    イメージ 単一スコア AWS イメージ分析 [sn_disco_cd_aws_image_analytics]
    イメージ 単一スコア Azure イメージ分析 [sn_disco_cd_azure_image_analytics]
    Lambda 単一スコア AWS Lambda 分析 [sn_disco_cd_aws_lambda_analytics]
    ロードバランサー 線グラフ AWS ロードバランサー分析 [sn_disco_cd_aws_loadbalancer_analytics]
    ロードバランサー 単一スコア AWS ロードバランサー分析 [sn_disco_cd_aws_loadbalancer_analytics]
    ロードバランサー 単一スコア Azure ロードバランサー分析 [sn_disco_cd_azure_loadbalancer_analytics]
    ロードバランサー 線グラフ Azure ロードバランサー分析 [sn_disco_cd_azure_loadbalancer_analytics]
    ネットワークインターフェイス 単一スコア AWS ネットワークインターフェイス分析 [sn_disco_cd_aws_nw_interface_analytics]
    ネットワークインターフェイス 単一スコア Azure ネットワークインターフェイス分析 [sn_disco_cd_azure_nw_interface_analytics]
    ネットワークセキュリティグループ 単一スコア Azure ネットワークセキュリティグループ分析 [sn_disco_cd_azure_nw_sec_group_analytics]
    リレーショナルデータベースサービス (RDS) 線グラフ AWS RDS 分析 [sn_disco_cd_aws_rds_analytics]
    リレーショナルデータベースサービス (RDS) 単一スコア AWS RDS 分析 [sn_disco_cd_aws_rds_analytics]
    S3 バケット 単一スコア AWS S3 バケット分析 [sn_disco_cd_aws_s3_bucket_analytics]
    ストレージボリューム 単一スコア AWS ストレージボリューム分析 [sn_disco_cd_aws_storage_volume_analytics]
    ストレージボリューム 線グラフ AWS ストレージボリューム分析 [sn_disco_cd_aws_storage_volume_analytics]
    仮想マシン 線グラフ Azure VM 分析 [sn_disco_cd_azure_vm_analytics]
    仮想マシン 単一スコア Azure VM 分析 [sn_disco_cd_azure_vm_analytics]
    仮想マシン 円グラフ Azure VM 分析 [sn_disco_cd_azure_vm_analytics]
    仮想マシン 線グラフ VMware VM 分析 [sn_disco_cd_vmware_vm_analytics]
    仮想マシン 円グラフ VMware VM 分析 [sn_disco_cd_vmware_vm_analytics]
    仮想マシン 単一スコア VMware VM 分析 [sn_disco_cd_vmware_vm_analytics]
    すべての仮想マシン 線グラフ VM 分析 [sn_disco_cd_vm_analytics]
    仮想ネットワーク 単一スコア Azure 仮想ネットワーク分析 [sn_disco_cd_azure_virtual_nw_analytics]
    仮想プライベートクラウド (VPC) 線グラフ AWS VPC 分析 [sn_disco_cd_aws_vpc_analytics]
    仮想プライベートクラウド (VPC) 単一スコア AWS VPC 分析 [sn_disco_cd_aws_vpc_analytics]
    VM テンプレート 単一スコア VMware VM テンプレート分析 [sn_disco_cd_vmware_vm_template_analytics]

    クラウドリソースダッシュボードへのアクセス

    クラウドリソースダッシュボードにアクセスするには、 [Discovery] > [クラウドリソースダッシュボード (Cloud Resource Dashboard)] または [Cloud Provisioning and Governance] > [クラウドリソースダッシュボード (Cloud Resource Dashboard)] に移動します。

    クラウドリソースダッシュボードのカスタマイズ

    次の属性をフィルタリングして、各クラウドプロバイダータブでダッシュボードをカスタマイズします。
    • サービスアカウント:選択したクラウドプロバイダータブに固有のすべてのサービスアカウントがリストされます。
    • データセンター:データセンターは、クラウドプロバイダーに基づいて入力されます。
    • リソースグループ:このフィルターは Microsoft Azure にのみ適用され、オブジェクトとリソースを、選択したリソースグループに制限します。

    リソースタグ付きのこれらのデータベースビューを使用して、独自のダッシュボードを作成します。

    表 : 1. リソースタグ付きの AWS データベースビュー
    データベースビューテーブル名 ラベル
    sn_disco_cd_aws_api_gateway_analytics_tags_db_view AWS API Gateway 分析 (タグ付き)
    sn_disco_cd_aws_ec2_instance_analytics_tags_db_view AWS EC2 インスタンス分析 (タグ付き)
    sn_disco_cd_aws_gen_resource_analytics_tags_db_view AWS クラウドリソース分析 (タグ付き)
    sn_disco_cd_aws_image_analytics_tags_db_view AWS イメージ分析 (タグ付き)
    sn_disco_cd_aws_lambda_analytics_tags_db_view AWS Lambda 分析 (タグ付き)
    sn_disco_cd_aws_loadbalancer_analytics_tags_db_view AWS ロードバランサー分析 (タグ付き)
    sn_disco_cd_aws_nw_interface_analytics_tags_db_view AWS NW インターフェイス分析 (タグ付き)
    sn_disco_cd_aws_rds_analytics_tags_db_view AWS RDS 分析 (タグ付き)
    sn_disco_cd_ aws_s3_バケット_分析_tags_db_表示 AWS S3 バケット分析 (タグ付き)
    sn_disco_cd_aws_sec_group_analytics_tags_db_view AWS セキュリティグループ分析 (タグ付き)
    sn_disco_cd_aws_storage_volume_analytics_tags_db_view AWS ストレージボリューム分析 (タグ付き)
    sn_disco_cd_aws_vpc_analytics_tags_db_view AWS VPC 分析 (タグ付き)
    sn_disco_cd_aws_zone_analytics_tags_db_view AWS ゾーン分析 (タグ付き)
    表 : 2. リソースタグ付きの Microsoft Azure データベースビュー
    データベースビューテーブル名 ラベル
    sn_disco_cd_azure_database_analytics_tags_db_view Azure データベース分析 (タグ付き)
    sn_disco_cd_azure_disk_analytics_tags_db_view Azure ディスク分析 (タグ付き)
    sn_disco_cd_azure_function_analytics_tags_db_view Azure 関数分析 (タグ付き)
    sn_disco_cd_azure_gen_resource_analytics_tags_db_view Azure クラウドリソース分析 (タグ付き)
    sn_disco_cd_azure_image_analytics_tags_db_view Azure イメージ分析 (タグ付き)
    sn_disco_cd_azure_loadbalancer_analytics_tags_db_view Azure ロードバランサー分析 (タグ付き)
    sn_disco_cd_azure_nw_interface_analytics_tags_db_view Azure NW インターフェイス分析 (タグ付き)
    sn_disco_cd_azure_nw_sec_group_analytics_tags_db_view Azure セキュリティグループ分析 (タグ付き)
    sn_disco_cd_azure_virtual_nw_analytics_tags_db_view Azure 仮想 NW 分析 (タグ付き)
    sn_disco_cd_azure_vm_analytics_tags_db_view Azure VM 分析 (タグ付き)
    sn_disco_cd_azure_zone_analytics_tags_db_view Azure ゾーン分析 (タグ付き)
    表 : 3. リソースタグ付きの VMware データベースビュー
    データベースビューテーブル名 ラベル
    sn_disco_cd_vmware_cluster_analytics_tags_db_view VMware クラスター分析 (タグ付き)
    sn_disco_cd_vmware_datastore_analytics_tags_db_view VMware データストア分析 (タグ付き)
    sn_disco_cd_vmware_ds_disk_analytics_tags_db_view VMware データストアディスク分析 (タグ付き)
    sn_disco_cd_vmware_dvs_analytics_tags_db_view VMware DVS 分析 (タグ付き)
    sn_disco_cd_vmware_dv_port_grp_analytics_tags_db_view VMware DV ポートグループ分析 (タグ付き)
    sn_disco_cd_vmware_esx_analytics_tags_db_view VMware ESX 分析 (タグ付き)
    sn_disco_cd_vmware_folder_analytics_tags_db_view VMware フォルダー分析 (タグ付き)
    sn_disco_cd_vmware_network_analytics_tags_db_view VMware ネットワーク分析 (タグ付き)
    sn_disco_cd_vmware_vm_analytics_tags_db_view VMware VM 分析 (タグ付き)
    sn_disco_cd_vmware_vm_template_analytics_tags_db_view VMware VM テンプレート分析 (タグ付き)
    GCP でサポートされている以下のリソースは、GCPResourcePopulateScheduledJob によって入力されます。
    表 : 4. Google Cloud Platform (GCP) 分析テーブルとそれに対応する 構成管理データベース (CMDB) 構成アイテム (CI) リソーステーブル
    分析テーブル CMDB CI リソース
    GCP VM 分析 [sn_disco_cd_gcp_database_analytics] 仮想マシンインスタンス [cmdb_ci_vm_instance]
    GCP ストレージボリューム分析 [sn_disco_cd_gcp_storage_volume_analytics] ストレージボリューム [cmdb_ci_storage_volume]
    GCP データベース分析 [sn_disco_cd_gcp_database_analytics] クラウドデータベース [cmdb_ci_cloud_database]
    GCP 仮想ネットワーク分析 [sn_disco_cd_gcp_virtual_nw_analytics] クラウドネットワーク [cmdb_ci_cloud_network]
    GCP ロードバランサー分析 [sn_disco_cd_gcp_loadbalancer_analytics] クラウドロードバランサー [cmdb_ci_cloud_load_balancer]
    GCP イメージ分析 [sn_disco_cd_gcp_image_analytics] クラウド OS イメージ [cmdb_ci_cloud_os_images]
    GCP 汎用クラウドリソース分析 [sn_disco_cd_gcp_gen_resource_analytics] クラウドリソース [cmdb_ci_cmp_resource]
    GCP ネットワークインターフェイス分析 [sn_disco_cd_gcp_nw_interface_analytics] Cloud Mgmt ネットワークインターフェイス [cmdb_ci_nic]

    スケジュール設定済みジョブ

    表 : 5. インストールされたジョブスケジュール
    ジョブ 説明
    GCPResourcePopulateScheduledJob 分析テーブルの GCP CI データをフェッチして入力するスケジュール設定済みジョブ
    AWSResourcePopulateScheduledJob 分析テーブルの AWS CI データをフェッチして入力するスケジュール設定済みジョブ
    AzureResourcePopulateScheduledJob 分析テーブルの Microsoft Azure CI データをフェッチして入力するスケジュール設定済みジョブ
    VMwareResourcePopulateScheduledJob 分析テーブルの VMware CI データをフェッチして入力するスケジュール設定済みジョブ

    クラウドプロバイダーごとに個別のスケジュール設定済みジョブが 30 分ごとにトリガーされるので、最後のジョブが成功したかどうかを確認できます。スケジュール設定済みジョブが成功しなかった場合は、 [システム定義] > [ジョブスケジュール] に移動して、ジョブを手動でトリガーできます。影響を受けるクラウドプロバイダーのジョブを選択し、[今すぐ実行 (Execute Now)] をクリックします。

    リフレッシュジョブが 30 分ごとに実行され、分析テーブルの日付が入力されて更新されます。この頻度を増やすと、より多くの更新データを取得できます。

    次の場合は同期が必要です。
    • リソースステータスが [インストール済み] から別のステータス (廃止やキャンセルなど) に更新された場合。
    • 何らかの新しいリソースが最近検出された場合。
    次の場合、同期は不要です。
    • リソースが更新されていない場合。
    • 最近検出されていない新しいリソースがある場合。

    重要な留意点:

    • 一度に実行できるのは、ジョブ 1 つのみです。たとえば、AWS ジョブが既に実行されている場合、別の AWS ジョブをトリガーすることはできません。
    • CI リソースの LDC フィールドとサービスアカウントフィールドが空の場合、そのリソースは、CI 関係 [cmdb_rel_ci] テーブルのどの LDC にも関連付けられていない可能性があるか、IAM タイプが汎用クラウドリソースで、フィールドが空です。
    • インストール済みステータスがインストール済みに設定されているリソースのみがカウントされ、クラウドリソースダッシュボードウィジェットに表示されます。
    • スケジュール設定済みジョブの実行後に新しいリソースが検出された場合、次のスケジュール設定済みジョブによって分析テーブルにリソースの詳細が追加されます。
    • クラウドダッシュボードジョブステータス [sn_disco_cd_cloud_dashboard_job_status] テーブルでジョブが失敗としてマークされている場合、失敗の理由がシステムログに記録されます。エラーメッセージをフェッチするには、ジョブの sys_id でシステムログテーブルをフィルターします。
    • IP ベースの検出を使用して vCenter を検出する場合、VMware リソースのサービスアカウントフィールドは空白のままになります。
    • 分析テーブルから削除されたレコードはスケジュール設定済みジョブによって再入力されることがありません。そのため、システム管理者は、分析テーブルからレコードを削除しないようにしてください。レコードを削除すると、分析テーブルのデータに不整合が生じます。
    • VMware リソース検出メカニズムを変更した後に VMware レコード (サービスアカウントを含む) を完全に更新するには、クラウドダッシュボードジョブステータス [sn_disco_cd_cloud_dashboard_job_status] テーブルから VMware レコードを削除し、スケジュールジョブを実行します。クラウドダッシュボードのジョブステータステーブルで、すべての VMware リソースの [プロバイダー] フィールドが vmware に設定されます。vCenter IP 検出またはサービスアカウント検出を使用して、VMware リソースを検出できます。