Flusslogs für Multicast ansehen
Auf dieser Seite wird die Unterstützung für Multicast-Traffic in VPC-Flusslogs beschrieben.
Mit VPC-Flusslogs werden Stichproben von Paketen in Ihrem VPC-Netzwerk (Virtual Private Cloud) erfasst, um Flusslogs zu generieren. Flussprotokolle werden nach IP-Verbindung (5-Tupel) zusammengefasst.
Diese Logs können für Netzwerkmonitoring, Forensik, Sicherheitsanalysen und Kostenoptimierung verwendet werden. Multicast-Ersteller können beispielsweise logbasierte Messwerte verwenden, um den Paketverlust für Multicast-Nutzer zu erfassen. Weitere Informationen finden Sie in der Cloud Logging-Dokumentation unter Übersicht über logbasierte Messwerte.
Weitere Informationen finden Sie in der Übersicht zu VPC-Flusslogs.
VPC-Flusslog-Einträge für Multicast
In der folgenden Tabelle sind die eindeutigen Informationen zusammengefasst, die in VPC-Flusslog-Einträgen für Multicast-Traffic enthalten sind. Dabei wird unterschieden, ob der Reporter des Flusses ein Multicast-Ersteller oder ein Multicast-Nutzer ist.
Eine vollständige Liste der Felder in VPC-Flusslog-Einträgen finden Sie unter Informationen zu Einträgen von VPC-Flusslogs.
| Flow-Berichtersteller | Beschreibung der Logs |
|---|---|
| Multicast-Ersteller |
Für Multicast-Producer werden mit VPC-Flusslogs zwei Arten von Flusslogs generiert:
|
| Multicast-Nutzer |
VPC-Flusslogs enthalten die folgenden zusätzlichen Informationen:
Weitere Informationen finden Sie unter Aufzeichnungsformat für Multicast-Nutzer. |
Aufzeichnungsformat für Multicast-Ersteller
In diesem Abschnitt werden die eindeutigen Felder und Unterschiede im Feldformat in VPC-Flusslog-Einträgen für Multicast-Traffic beschrieben, wenn der Reporter des Flows ein Multicast-Producer ist.
Für einen bestimmten Multicast-Producer-Flow generiert VPC-Flusslogs bis zu drei Flusslogdatensätze für denselben Traffic:
- Ein regulärer Logeintrag. Dieser Datensatz entspricht dem aggregierten Traffic für eine Gruppe und wird immer generiert.
- Ein Latenzprotokolleintrag pro Nutzer. Dieser Eintrag wird in der Regel immer generiert. In seltenen Fällen, in denen während des Aggregationsintervalls ein Paketverlust von 100% auftritt, wird dieser Datensatz jedoch nicht generiert.
- Ein Datensatz zum Paketverlust pro Verbraucher. Dieser Datensatz wird nur generiert, wenn Paketverluste auftreten.
Details zu den Feldern in den einzelnen Logeinträgen finden Sie in der folgenden Tabelle.
| Feld | Feldformat | Feldtyp: Basis- oder optionale Metadaten |
|---|---|---|
| log_type |
string
Wenn es sich bei dem Log um ein Log pro Nutzer handelt, enthält dieses Feld den Wert PER_MULTICAST_CONSUMER_PRODUCER_LOG. Andernfalls wird dieses Feld nicht ausgefüllt.
|
Basis |
| disposition |
string
Gilt für Logs pro Nutzer. Wenn das Log Paketverlust darstellt, wird in dieses Feld der Wert DROPPED eingefügt. Andernfalls wird dieses Feld nicht ausgefüllt.
|
Basis |
| drop_reason |
string
Gilt für Logs pro Nutzer. Wenn der Wert des Felds disposition DROPPED ist, wird dieses Feld mit dem Wert LOST_IN_TRANSIT gefüllt.
Andernfalls wird dieses Feld nicht ausgefüllt.
|
Basis |
| one_way_network_latencies |
Latenzen
Gilt für Protokolle pro Verbraucher. Wenn disposition nicht ausgefüllt ist, d. h. kein Paketverlust vorliegt, wird in diesem Feld die One-Way-Netzwerklatenz in Millisekunden mit einer Genauigkeit von weniger als einer Millisekunde angegeben, die während des Aggregationsintervalls gemessen wurde. Wenn das Feld nicht ausgefüllt ist, ist die Messung nicht verfügbar.
|
Basis |
| rtt_msec | Für Multicast-Traffic nicht ausgefüllt. | Basis |
| round_trip_time | Für Multicast-Traffic nicht ausgefüllt. | Basis |
| bytes_sent |
int64
Wird so ausgefüllt:
bytes_sent: 900 und eines mit bytes_sent: 100.
|
Basis |
| packets_sent |
int64
Wird so ausgefüllt:
packets_sent: 90 und eines mit packets_sent: 10.
|
Basis |
| Quell- und Zielmetadatenfelder | ||
| dest_multicast_group_range |
MulticastGroupDetails
Wenn das Ziel des Datenflusses eine Multicast-Gruppen-IP-Adresse ist und der Melder des Datenflusses ein Multicast-Ersteller ist, wird dieses Feld mit Details zur Multicast-Domain und zum Gruppenbereich gefüllt. |
Metadaten |
| dest_instance |
InstanceDetails
Wird so ausgefüllt:
|
Metadaten |
| dest_vpc |
VpcDetails
Wird so ausgefüllt:
|
Metadaten |
Aufzeichnungsformat für Multicast-Empfänger
In der folgenden Tabelle werden die eindeutigen Felder und Unterschiede im Feldformat in VPC-Flusslog-Einträgen für Multicast-Traffic beschrieben, wenn der Reporter des Flows ein Multicast-Empfänger ist.
Für einen bestimmten Multicast-Consumer-Flow werden in VPC-Flusslogs bis zu zwei separate Flusslogdatensätze für denselben Traffic generiert:
- Ein Logeintrag für erfolgreich zugestellte Pakete. Dieser Datensatz wird standardmäßig generiert, außer in seltenen Fällen, in denen während des Aggregationsintervalls ein 100% iger Paketverlust auftritt.
- Ein Log-Eintrag für verworfene Pakete. Dieser Datensatz wird nur generiert, wenn Paketverluste auftreten.
Details zu den Feldern in den einzelnen Logeinträgen finden Sie in der folgenden Tabelle.
| Feld | Feldformat | Feldtyp: Basis- oder optionale Metadaten |
|---|---|---|
| disposition |
string
Wenn das Log Paketverlust darstellt, wird in dieses Feld der Wert DROPPED eingefügt. Andernfalls wird dieses Feld nicht ausgefüllt.
|
Basis |
| drop_reason |
string
Wenn der Wert des Felds disposition DROPPED ist,
wird dieses Feld mit dem Wert LOST_IN_TRANSIT gefüllt.
Andernfalls wird dieses Feld nicht ausgefüllt.
|
Basis |
| one_way_network_latencies |
Latenzen
Wenn disposition nicht ausgefüllt ist, d. h. kein Paketverlust vorliegt, wird dieses Feld mit der Einweg-Netzwerklatenz in Millisekunden mit einer Genauigkeit auf Nanosekundenebene ausgefüllt, die während des Aggregationsintervalls gemessen wurde. Die Latenzmessung schließt die von der Anwendung benötigte Zeit aus. Wenn das Feld nicht ausgefüllt ist, sind keine Messungen verfügbar.
|
Basis |
| rtt_msec | Für Multicast-Traffic nicht ausgefüllt. | Basis |
| round_trip_time | Für Multicast-Traffic nicht ausgefüllt. | Basis |
| bytes_sent |
int64
Wird so ausgefüllt:
bytes_sent: 900 und eines mit bytes_sent: 100.
|
Basis |
| packets_sent |
int64
Wird so ausgefüllt:
|
Basis |
| Quell- und Zielmetadatenfelder | ||
| src_multicast_group_consumer_activation |
MulticastGroupConsumerActivationDetails
Wenn das Ziel des Flows eine Multicast-Gruppen-IP-Adresse und der Reporter des Flows ein Multicast-Nutzer ist, wird dieses Feld mit Details zur Multicast-Nutzerverknüpfung und zur Aktivierung des Gruppennutzers gefüllt. |
Metadaten |
Referenz zum Feldformat
In diesem Abschnitt finden Sie eine Referenz für Feldformate in Flow-Log-Einträgen.
Eine vollständige Liste der Feldformate in VPC-Flusslog-Einträgen finden Sie unter Informationen zu Einträgen von VPC-Flusslogs.
Feldformat für Latenzen
| Feld | Typ | Beschreibung |
|---|---|---|
| median_msec | double | Der Medianwert für die Latenz, gemessen während des Aggregationsintervalls. |
Feldformat von MulticastGroupDetails
| Feld | Typ | Beschreibung |
|---|---|---|
| project_id | String | Die ID des Multicast-Administratorprojekts. |
| Standort | String | Die Zone des Multicast-Erstellers. |
| Name | String | Der Name des Multicast-Gruppenbereichs, der die Gruppen-IP-Adresse enthält, an die der Traffic gesendet wurde. |
| Domain | String | Der Name der Multicast-Domain, die den Gruppenbereich enthält. |
Unterschiede beim Feldformat von InstanceDetails
Wenn sich der Multicast-Ersteller und ‑Nutzer in separaten Projekten befinden und projektübergreifende Anmerkungen deaktiviert sind, werden die folgenden Kennzeichnungen für die Zielinstanz verwendet. Diese Felder werden ausgefüllt, weil die regulären Stringfelder vm_name und project_id nicht verfügbar sind.
| Feld | Typ | Beschreibung |
|---|---|---|
| instance_id | int64 | Integer-ID der Instanz. |
| project_number | int64 | Projektnummer für die Instanz. |
Unterschiede beim Feldformat von VpcDetails
Wenn sich der Multicast-Ersteller und ‑Nutzer in separaten Projekten befinden und projektübergreifende Anmerkungen deaktiviert sind, werden die folgenden Kennungen für das Ziel-VPC-Netzwerk verwendet. Diese Felder werden ausgefüllt, weil die regulären Stringfelder vpc_name oder project_id nicht verfügbar sind.
| Feld | Typ | Beschreibung |
|---|---|---|
| vpc_id | int64 | Ganzzahlige ID des VPC-Netzwerk. |
| project_number | int64 | Projektnummer für das VPC-Netzwerk. |
Feldformat von MulticastGroupConsumerActivationDetails
| Feld | Typ | Beschreibung |
|---|---|---|
| project_id | String | Die ID des Projekts, das das VPC-Netzwerk des Multicast-Empfängers enthält. |
| Standort | String | Die Zone des Multicast-Nutzers. |
| Name | String | Der Name der Nutzeraktivierung für die Multicast-Gruppe, die erstellt wurde, als das VPC-Netzwerk des Multicast-Nutzers für den Gruppenbereich aktiviert wurde. |
| domain_association | String | Der Name der Multicast-Nutzerzuordnung zwischen dem VPC-Netzwerk des Multicast-Nutzers und der Domain. |
Flusslogs in Cloud Logging ansehen
Sie können sich die Flusslogs in Cloud Logging ansehen und in jedes Ziel exportieren, das vom Cloud Logging-Export unterstützt wird.
So rufen Sie Flusslogs in Cloud Logging auf:
- Konfigurieren Sie VPC-Flusslogs, falls noch nicht geschehen. Weitere Informationen finden Sie in der Dokumentation zu VPC-Flusslogs unter VPC-Flusslogs konfigurieren.
- Folgen Sie der Anleitung, um auf Flow-Logs zuzugreifen.
Trafficflüsse mit Flow Analyzer analysieren
Mit Flow Analyzer können Sie Ihre Traffic-Flüsse schnell und effizient nachvollziehen, ohne komplexe SQL-Abfragen schreiben zu müssen. Weitere Informationen finden Sie in der Flow Analyzer-Übersicht.
Alle Informationen in VPC-Flusslog-Einträge für Multicast sind in Flow Analyzer verfügbar.
Lesen Sie zuerst die folgende Einschränkung:
- Konnektivitätstests unterstützen Multicast nicht. In Flow Analyzer sind die UI-Optionen zum Ausführen von Konnektivitätstests deaktiviert, sofern zutreffend.
So analysieren Sie Traffic-Flüsse:
Aktivieren Sie Observability Analytics, falls Sie dies noch nicht getan haben. Weitere Informationen finden Sie in der Flow Analyzer-Dokumentation unter Observability Analytics aktivieren.
Folgen Sie der Anleitung, um Ihre Trafficflüsse zu analysieren, indem Sie Abfragen für Ihre Flow-Logs erstellen und ausführen.
Beachten Sie bei der Analyse von Multicast-Trafficflüssen Folgendes:
Filter: Mit einfachen Filtern können Sie den Umfang einer Abfrage definieren.
Das Filtern nach Multicast-Feldern ist über die Filterliste Flow-Parameter möglich. Weitere Informationen finden Sie in der Filterreferenz für Multicast-Felder.
Bei Multicast-Erstellern werden sowohl reguläre Flusslogs als auch nutzerspezifische Flusslogs generiert. Wenn Sie aggregierte Daten ohne Mehrfachzählung von Logs ansehen möchten, geben Sie
is unknownfür den Multicast Log Type an. So werden nur Daten für reguläre Log-Einträge angezeigt.
Anzeigeoptionen: Nachdem Sie eine Abfrage ausgeführt haben, können Sie die Ergebnisse mithilfe von Anzeigeoptionen verfeinern.
Verwenden Sie den Anzeigemodus Datenvolumen, um Durchsatzdaten aufzurufen.
Verwenden Sie den Anzeigemodus Latenz, um Latenzdaten anzusehen. Achten Sie darauf, dass Sie für den Messwerttyp die Option Einweg (Median) auswählen. Die Round-Trip-Zeit (RTT) ist zwar der Standardmesswerttyp, diese Daten sind jedoch nicht in Multicast-Flow-Logs verfügbar.
Wenn Sie Daten zum Paketverlust ansehen möchten, verwenden Sie den Anzeigemodus Paketverluste. Daten zum Paketverlust sind nur für Multicast-Traffic verfügbar. Für den Anzeigemodus Paketverluste sind die folgenden Optionen verfügbar:
Messwerttyp: Wie bei den Messwerttypen für das Datenvolumen können Sie zwischen Gesendete Pakete (Standard) und Gesendete Byte wählen.
Zeitachse anzeigen: Mit dieser Option können Sie festlegen, wie der Paketverlust berechnet und angezeigt wird:
Verlustrate (Standard): Zeigt den Prozentsatz des gesamten Traffics an, der verworfen wurde.
Anzahl der Verluste: zeigt die Anzahl der verworfenen Pakete oder Bytes an.
Erweiterte Einstellungen, Stichprobenpunkte: Ähnlich wie bei der Option Stichprobenpunkt für das Datenvolumen können Sie auswählen, welche Flow-Logs in der Darstellung berücksichtigt werden sollen:
- Quelle und Ziel (Standard): Paketverlust, der von einem der Endpunkte eines Flows gemeldet wird.
- Quelle: Paketverlust, der vom Quellendpunkt eines Flows gemeldet wird.
- Ziel: Paketverlust, der vom Zielendpunkt eines Flows gemeldet wird.
Wenn Sie sich Paketverlustdaten ansehen, können Sie außerdem in der Spalte Drop Reason (Grund für Paketverlust) eines bestimmten Flows auf den Wert klicken, um weitere Informationen zum jeweiligen Paketverlust und zur Behebung des Problems zu erhalten.
Filterreferenz für Multicast-Felder
In diesem Abschnitt finden Sie eine Referenz für die Flow Analyzer-Filter, die den VPC-Flusslog-Eintragsfeldern für Multicast-Traffic entsprechen.
Filter für Logs von Multicast-Erstellern
| Feld in VPC-Flusslogs | In Flow Analyzer filtern | Filtertyp |
|---|---|---|
| log_type | Multicast-Logtyp | Datenflussparameter |
| MulticastGroupDetails | ||
| dest_multicast_group_range.project_id | Projekt-ID des Multicast-Administrators | Datenflussparameter |
| dest_multicast_group_range.location | Standort des Multicast-Erstellers | Datenflussparameter |
| dest_multicast_group_range.name | Administratorname des Multicast-Gruppenbereichs | Datenflussparameter |
| dest_multicast_group_range.domain | Administratorname der Multicast-Domain | Datenflussparameter |
| InstanceDetails1 | ||
| dest_instance.instance_id | GCE-Instanz-ID | Ziel |
| dest_instance.project_number | Projektnummer der GCE-Instanz | Ziel |
| VpcDetails1 | ||
| dest_vpc.vpc_id | VPC-ID | Ziel |
| dest_vpc.project_number | VPC-Projektnummer | Ziel |
1 Diese alternativen Zielfilter werden nur verwendet, wenn sich der Multicast-Ersteller und ‑Nutzer in separaten Projekten befinden und projektübergreifende Anmerkungen deaktiviert sind, wie unter Datensatzformat für Multicast-Ersteller beschrieben.
Filter für Multicast-Nutzerprotokolle
| Feld in VPC-Flusslogs | In Flow Analyzer filtern | Filtertyp |
|---|---|---|
| MulticastGroupConsumerActivationDetails | ||
| src_multicast_group_consumer_activation.project_id | Projekt-ID des Multicast-Nutzers | Datenflussparameter |
| src_multicast_group_consumer_activation.location | Standort des Multicast-Nutzers | Datenflussparameter |
| src_multicast_group_consumer_activation.name | Name der Multicast-Nutzeraktivierung | Datenflussparameter |
| src_multicast_group_consumer_activation.domain_association | Multicast-Domainverknüpfung des Nutzers | Datenflussparameter |
Nächste Schritte
- Übersicht über die Multicast-Beobachtbarkeit
- Ereignisprotokolle für die Mitgliedschaft in Multicast-Gruppen ansehen
- Mitgliedschaftsmesswerte für Multicast beobachten