Flusslogs für Multicast ansehen

Auf dieser Seite wird die Unterstützung für Multicast-Traffic in VPC-Flusslogs beschrieben.

Mit VPC-Flusslogs werden Stichproben von Paketen in Ihrem VPC-Netzwerk (Virtual Private Cloud) erfasst, um Flusslogs zu generieren. Flussprotokolle werden nach IP-Verbindung (5-Tupel) zusammengefasst.

Diese Logs können für Netzwerkmonitoring, Forensik, Sicherheitsanalysen und Kostenoptimierung verwendet werden. Multicast-Ersteller können beispielsweise logbasierte Messwerte verwenden, um den Paketverlust für Multicast-Nutzer zu erfassen. Weitere Informationen finden Sie in der Cloud Logging-Dokumentation unter Übersicht über logbasierte Messwerte.

Weitere Informationen finden Sie in der Übersicht zu VPC-Flusslogs.

VPC-Flusslog-Einträge für Multicast

In der folgenden Tabelle sind die eindeutigen Informationen zusammengefasst, die in VPC-Flusslog-Einträgen für Multicast-Traffic enthalten sind. Dabei wird unterschieden, ob der Reporter des Flusses ein Multicast-Ersteller oder ein Multicast-Nutzer ist.

Eine vollständige Liste der Felder in VPC-Flusslog-Einträgen finden Sie unter Informationen zu Einträgen von VPC-Flusslogs.

Flow-Berichtersteller Beschreibung der Logs
Multicast-Ersteller Für Multicast-Producer werden mit VPC-Flusslogs zwei Arten von Flusslogs generiert:
  • Reguläre Flow-Logs, die dem aggregierten Traffic entsprechen, der an Multicast-Empfänger gesendet wird. Diese Flow-Logs enthalten Informationen zur entsprechenden Multicast-Domain und zum Gruppenbereich, sodass Sie den Durchsatz von einem Multicast-Ersteller zu einer Gruppe beobachten können.
  • Flow-Logs pro Nutzer, die Einblick in einzelne Multicast-Nutzer bieten. Diese Flow-Logs enthalten Informationen zur entsprechenden Multicast-Domain und zum Gruppenbereich, zur Latenz pro Empfänger und zum Paketverlust pro Empfänger. Damit Verlust- und Latenzmessungen genau sind, müssen Multicast-Produzenten für jedes Paket eine eindeutige IP-ID festlegen.
Weitere Informationen finden Sie unter Aufzeichnungsformat für Multicast-Produzenten.
Multicast-Nutzer VPC-Flusslogs enthalten die folgenden zusätzlichen Informationen:
  • Informationen zur entsprechenden Multicast-Domain und zum Gruppenbereich, damit Sie den Durchsatz von einer Multicast-Gruppe zum Multicast-Nutzer beobachten können.
  • Paketverlust im Netzwerk
  • Netzwerklatenz

Weitere Informationen finden Sie unter Aufzeichnungsformat für Multicast-Nutzer.

Aufzeichnungsformat für Multicast-Ersteller

In diesem Abschnitt werden die eindeutigen Felder und Unterschiede im Feldformat in VPC-Flusslog-Einträgen für Multicast-Traffic beschrieben, wenn der Reporter des Flows ein Multicast-Producer ist.

Für einen bestimmten Multicast-Producer-Flow generiert VPC-Flusslogs bis zu drei Flusslogdatensätze für denselben Traffic:

  • Ein regulärer Logeintrag. Dieser Datensatz entspricht dem aggregierten Traffic für eine Gruppe und wird immer generiert.
  • Ein Latenzprotokolleintrag pro Nutzer. Dieser Eintrag wird in der Regel immer generiert. In seltenen Fällen, in denen während des Aggregationsintervalls ein Paketverlust von 100% auftritt, wird dieser Datensatz jedoch nicht generiert.
  • Ein Datensatz zum Paketverlust pro Verbraucher. Dieser Datensatz wird nur generiert, wenn Paketverluste auftreten.

Details zu den Feldern in den einzelnen Logeinträgen finden Sie in der folgenden Tabelle.

Feld Feldformat Feldtyp: Basis- oder optionale Metadaten
log_type string
Wenn es sich bei dem Log um ein Log pro Nutzer handelt, enthält dieses Feld den Wert PER_MULTICAST_CONSUMER_PRODUCER_LOG. Andernfalls wird dieses Feld nicht ausgefüllt.
Basis
disposition string
Gilt für Logs pro Nutzer. Wenn das Log Paketverlust darstellt, wird in dieses Feld der Wert DROPPED eingefügt. Andernfalls wird dieses Feld nicht ausgefüllt.
Basis
drop_reason string
Gilt für Logs pro Nutzer. Wenn der Wert des Felds disposition DROPPED ist, wird dieses Feld mit dem Wert LOST_IN_TRANSIT gefüllt. Andernfalls wird dieses Feld nicht ausgefüllt.
Basis
one_way_network_latencies Latenzen
Gilt für Protokolle pro Verbraucher. Wenn disposition nicht ausgefüllt ist, d. h. kein Paketverlust vorliegt, wird in diesem Feld die One-Way-Netzwerklatenz in Millisekunden mit einer Genauigkeit von weniger als einer Millisekunde angegeben, die während des Aggregationsintervalls gemessen wurde. Wenn das Feld nicht ausgefüllt ist, ist die Messung nicht verfügbar.
Basis
rtt_msec Für Multicast-Traffic nicht ausgefüllt. Basis
round_trip_time Für Multicast-Traffic nicht ausgefüllt. Basis
bytes_sent int64
Wird so ausgefüllt:
  • Wenn das Feld disposition nicht ausgefüllt ist, enthält dieses Feld die geschätzte Anzahl der Nutzlast-Bytes, die vom Multicast-Producer an den Consumer gesendet werden.
  • Wenn das Feld disposition den Wert DROPPED enthält, ist dies die geschätzte Anzahl der verworfenen Nutzlast-Bytes.
Nehmen wir an, ein Multicast-Ersteller sendet 1.000 Byte, aber 100 Byte gehen verloren. In diesem Fall werden zwei separate Protokolle pro Nutzer generiert: eines mit bytes_sent: 900 und eines mit bytes_sent: 100.
Basis
packets_sent int64
Wird so ausgefüllt:
  • Wenn das Feld disposition nicht ausgefüllt ist, enthält dieses Feld die geschätzte Anzahl der Pakete, die vom Multicast-Producer an den Consumer gesendet wurden.
  • Wenn das Feld disposition den Wert DROPPED enthält, ist dies die geschätzte Anzahl der verworfenen Pakete.
Angenommen, ein Multicast-Ersteller sendet 100 Pakete, aber 10 Pakete werden verworfen. In diesem Fall werden zwei separate Protokolle pro Nutzer generiert: eines mit packets_sent: 90 und eines mit packets_sent: 10.
Basis
Quell- und Zielmetadatenfelder
dest_multicast_group_range MulticastGroupDetails
Wenn das Ziel des Datenflusses eine Multicast-Gruppen-IP-Adresse ist und der Melder des Datenflusses ein Multicast-Ersteller ist, wird dieses Feld mit Details zur Multicast-Domain und zum Gruppenbereich gefüllt.
Metadaten
dest_instance InstanceDetails
Wird so ausgefüllt:
  • Wenn sich der Multicast-Ersteller und ‑Empfänger im selben Projekt befinden oder in derselben Organisation, aber in separaten Projekten, und projektübergreifende Anmerkungen aktiviert sind, wird dieses Feld ohne Unterschiede zum regulären Format ausgefüllt.
  • Wenn sich der Multicast-Ersteller und ‑Nutzer in separaten Projekten befinden und projektübergreifende Anmerkungen deaktiviert sind, wird dieses Feld mit alternativen Nutzer-IDs gefüllt, wie unter Formatunterschiede beim Feld „InstanceDetails“ beschrieben.
Metadaten
dest_vpc VpcDetails
Wird so ausgefüllt:
  • Wenn sich der Multicast-Ersteller und ‑Empfänger im selben Projekt befinden oder in derselben Organisation, aber in separaten Projekten, und projektübergreifende Anmerkungen aktiviert sind, wird dieses Feld ohne Unterschiede zum regulären Format ausgefüllt.
  • Wenn sich der Multicast-Producer und ‑Consumer in separaten Projekten befinden und projektübergreifende Anmerkungen deaktiviert sind, wird dieses Feld mit alternativen Consumer-Kennzeichnungen gefüllt, die unter Formatunterschiede beim Feld „VpcDetails“ beschrieben werden.
Metadaten

Aufzeichnungsformat für Multicast-Empfänger

In der folgenden Tabelle werden die eindeutigen Felder und Unterschiede im Feldformat in VPC-Flusslog-Einträgen für Multicast-Traffic beschrieben, wenn der Reporter des Flows ein Multicast-Empfänger ist.

Für einen bestimmten Multicast-Consumer-Flow werden in VPC-Flusslogs bis zu zwei separate Flusslogdatensätze für denselben Traffic generiert:

  • Ein Logeintrag für erfolgreich zugestellte Pakete. Dieser Datensatz wird standardmäßig generiert, außer in seltenen Fällen, in denen während des Aggregationsintervalls ein 100% iger Paketverlust auftritt.
  • Ein Log-Eintrag für verworfene Pakete. Dieser Datensatz wird nur generiert, wenn Paketverluste auftreten.

Details zu den Feldern in den einzelnen Logeinträgen finden Sie in der folgenden Tabelle.

Feld Feldformat Feldtyp: Basis- oder optionale Metadaten
disposition string
Wenn das Log Paketverlust darstellt, wird in dieses Feld der Wert DROPPED eingefügt. Andernfalls wird dieses Feld nicht ausgefüllt.
Basis
drop_reason string
Wenn der Wert des Felds disposition DROPPED ist, wird dieses Feld mit dem Wert LOST_IN_TRANSIT gefüllt. Andernfalls wird dieses Feld nicht ausgefüllt.
Basis
one_way_network_latencies Latenzen
Wenn disposition nicht ausgefüllt ist, d. h. kein Paketverlust vorliegt, wird dieses Feld mit der Einweg-Netzwerklatenz in Millisekunden mit einer Genauigkeit auf Nanosekundenebene ausgefüllt, die während des Aggregationsintervalls gemessen wurde. Die Latenzmessung schließt die von der Anwendung benötigte Zeit aus. Wenn das Feld nicht ausgefüllt ist, sind keine Messungen verfügbar.
Basis
rtt_msec Für Multicast-Traffic nicht ausgefüllt. Basis
round_trip_time Für Multicast-Traffic nicht ausgefüllt. Basis
bytes_sent int64
Wird so ausgefüllt:
  • Wenn das Feld disposition nicht ausgefüllt ist, enthält dieses Feld die Anzahl der Nutzernutzlast-Bytes, die vom Multicast-Producer an den Consumer gesendet wurden.
  • Wenn das Feld disposition den Wert DROPPED enthält, gibt dieses Feld die Anzahl der verworfenen Nutzlast-Bytes an.
Nehmen wir an, ein Multicast-Ersteller sendet 1.000 Byte, aber 100 Byte gehen verloren. In diesem Fall werden zwei separate Logs generiert: eines mit bytes_sent: 900 und eines mit bytes_sent: 100.
Basis
packets_sent int64
Wird so ausgefüllt:
  • Wenn das Feld disposition nicht ausgefüllt ist, enthält dieses Feld die Anzahl der Pakete, die vom Multicast-Producer an den Consumer gesendet wurden.
  • Wenn das Feld disposition den Wert DROPPED enthält, gibt dieses Feld die Anzahl der verworfenen Pakete an.
Basis
Quell- und Zielmetadatenfelder
src_multicast_group_consumer_activation MulticastGroupConsumerActivationDetails
Wenn das Ziel des Flows eine Multicast-Gruppen-IP-Adresse und der Reporter des Flows ein Multicast-Nutzer ist, wird dieses Feld mit Details zur Multicast-Nutzerverknüpfung und zur Aktivierung des Gruppennutzers gefüllt.
Metadaten

Referenz zum Feldformat

In diesem Abschnitt finden Sie eine Referenz für Feldformate in Flow-Log-Einträgen.

Eine vollständige Liste der Feldformate in VPC-Flusslog-Einträgen finden Sie unter Informationen zu Einträgen von VPC-Flusslogs.

Feldformat für Latenzen

Feld Typ Beschreibung
median_msec double Der Medianwert für die Latenz, gemessen während des Aggregationsintervalls.

Feldformat von MulticastGroupDetails

Feld Typ Beschreibung
project_id String Die ID des Multicast-Administratorprojekts.
Standort String Die Zone des Multicast-Erstellers.
Name String Der Name des Multicast-Gruppenbereichs, der die Gruppen-IP-Adresse enthält, an die der Traffic gesendet wurde.
Domain String Der Name der Multicast-Domain, die den Gruppenbereich enthält.

Unterschiede beim Feldformat von InstanceDetails

Wenn sich der Multicast-Ersteller und ‑Nutzer in separaten Projekten befinden und projektübergreifende Anmerkungen deaktiviert sind, werden die folgenden Kennzeichnungen für die Zielinstanz verwendet. Diese Felder werden ausgefüllt, weil die regulären Stringfelder vm_name und project_id nicht verfügbar sind.

Feld Typ Beschreibung
instance_id int64 Integer-ID der Instanz.
project_number int64 Projektnummer für die Instanz.

Unterschiede beim Feldformat von VpcDetails

Wenn sich der Multicast-Ersteller und ‑Nutzer in separaten Projekten befinden und projektübergreifende Anmerkungen deaktiviert sind, werden die folgenden Kennungen für das Ziel-VPC-Netzwerk verwendet. Diese Felder werden ausgefüllt, weil die regulären Stringfelder vpc_name oder project_id nicht verfügbar sind.

Feld Typ Beschreibung
vpc_id int64 Ganzzahlige ID des VPC-Netzwerk.
project_number int64 Projektnummer für das VPC-Netzwerk.

Feldformat von MulticastGroupConsumerActivationDetails

Feld Typ Beschreibung
project_id String Die ID des Projekts, das das VPC-Netzwerk des Multicast-Empfängers enthält.
Standort String Die Zone des Multicast-Nutzers.
Name String Der Name der Nutzeraktivierung für die Multicast-Gruppe, die erstellt wurde, als das VPC-Netzwerk des Multicast-Nutzers für den Gruppenbereich aktiviert wurde.
domain_association String Der Name der Multicast-Nutzerzuordnung zwischen dem VPC-Netzwerk des Multicast-Nutzers und der Domain.

Flusslogs in Cloud Logging ansehen

Sie können sich die Flusslogs in Cloud Logging ansehen und in jedes Ziel exportieren, das vom Cloud Logging-Export unterstützt wird.

So rufen Sie Flusslogs in Cloud Logging auf:

  1. Konfigurieren Sie VPC-Flusslogs, falls noch nicht geschehen. Weitere Informationen finden Sie in der Dokumentation zu VPC-Flusslogs unter VPC-Flusslogs konfigurieren.
  2. Folgen Sie der Anleitung, um auf Flow-Logs zuzugreifen.

Trafficflüsse mit Flow Analyzer analysieren

Mit Flow Analyzer können Sie Ihre Traffic-Flüsse schnell und effizient nachvollziehen, ohne komplexe SQL-Abfragen schreiben zu müssen. Weitere Informationen finden Sie in der Flow Analyzer-Übersicht.

Alle Informationen in VPC-Flusslog-Einträge für Multicast sind in Flow Analyzer verfügbar.

Lesen Sie zuerst die folgende Einschränkung:

  • Konnektivitätstests unterstützen Multicast nicht. In Flow Analyzer sind die UI-Optionen zum Ausführen von Konnektivitätstests deaktiviert, sofern zutreffend.

So analysieren Sie Traffic-Flüsse:

  1. Aktivieren Sie Observability Analytics, falls Sie dies noch nicht getan haben. Weitere Informationen finden Sie in der Flow Analyzer-Dokumentation unter Observability Analytics aktivieren.

  2. Folgen Sie der Anleitung, um Ihre Trafficflüsse zu analysieren, indem Sie Abfragen für Ihre Flow-Logs erstellen und ausführen.

    Beachten Sie bei der Analyse von Multicast-Trafficflüssen Folgendes:

    • Filter: Mit einfachen Filtern können Sie den Umfang einer Abfrage definieren.

      • Das Filtern nach Multicast-Feldern ist über die Filterliste Flow-Parameter möglich. Weitere Informationen finden Sie in der Filterreferenz für Multicast-Felder.

      • Bei Multicast-Erstellern werden sowohl reguläre Flusslogs als auch nutzerspezifische Flusslogs generiert. Wenn Sie aggregierte Daten ohne Mehrfachzählung von Logs ansehen möchten, geben Sie is unknown für den Multicast Log Type an. So werden nur Daten für reguläre Log-Einträge angezeigt.

    • Anzeigeoptionen: Nachdem Sie eine Abfrage ausgeführt haben, können Sie die Ergebnisse mithilfe von Anzeigeoptionen verfeinern.

      • Verwenden Sie den Anzeigemodus Datenvolumen, um Durchsatzdaten aufzurufen.

      • Verwenden Sie den Anzeigemodus Latenz, um Latenzdaten anzusehen. Achten Sie darauf, dass Sie für den Messwerttyp die Option Einweg (Median) auswählen. Die Round-Trip-Zeit (RTT) ist zwar der Standardmesswerttyp, diese Daten sind jedoch nicht in Multicast-Flow-Logs verfügbar.

      • Wenn Sie Daten zum Paketverlust ansehen möchten, verwenden Sie den Anzeigemodus Paketverluste. Daten zum Paketverlust sind nur für Multicast-Traffic verfügbar. Für den Anzeigemodus Paketverluste sind die folgenden Optionen verfügbar:

        • Messwerttyp: Wie bei den Messwerttypen für das Datenvolumen können Sie zwischen Gesendete Pakete (Standard) und Gesendete Byte wählen.

        • Zeitachse anzeigen: Mit dieser Option können Sie festlegen, wie der Paketverlust berechnet und angezeigt wird:

          • Verlustrate (Standard): Zeigt den Prozentsatz des gesamten Traffics an, der verworfen wurde.

          • Anzahl der Verluste: zeigt die Anzahl der verworfenen Pakete oder Bytes an.

        • Erweiterte Einstellungen, Stichprobenpunkte: Ähnlich wie bei der Option Stichprobenpunkt für das Datenvolumen können Sie auswählen, welche Flow-Logs in der Darstellung berücksichtigt werden sollen:

          • Quelle und Ziel (Standard): Paketverlust, der von einem der Endpunkte eines Flows gemeldet wird.
          • Quelle: Paketverlust, der vom Quellendpunkt eines Flows gemeldet wird.
          • Ziel: Paketverlust, der vom Zielendpunkt eines Flows gemeldet wird.

        Wenn Sie sich Paketverlustdaten ansehen, können Sie außerdem in der Spalte Drop Reason (Grund für Paketverlust) eines bestimmten Flows auf den Wert klicken, um weitere Informationen zum jeweiligen Paketverlust und zur Behebung des Problems zu erhalten.

Filterreferenz für Multicast-Felder

In diesem Abschnitt finden Sie eine Referenz für die Flow Analyzer-Filter, die den VPC-Flusslog-Eintragsfeldern für Multicast-Traffic entsprechen.

Filter für Logs von Multicast-Erstellern

Feld in VPC-Flusslogs In Flow Analyzer filtern Filtertyp
log_type Multicast-Logtyp Datenflussparameter
MulticastGroupDetails
dest_multicast_group_range.project_id Projekt-ID des Multicast-Administrators Datenflussparameter
dest_multicast_group_range.location Standort des Multicast-Erstellers Datenflussparameter
dest_multicast_group_range.name Administratorname des Multicast-Gruppenbereichs Datenflussparameter
dest_multicast_group_range.domain Administratorname der Multicast-Domain Datenflussparameter
InstanceDetails1
dest_instance.instance_id GCE-Instanz-ID Ziel
dest_instance.project_number Projektnummer der GCE-Instanz Ziel
VpcDetails1
dest_vpc.vpc_id VPC-ID Ziel
dest_vpc.project_number VPC-Projektnummer Ziel

1 Diese alternativen Zielfilter werden nur verwendet, wenn sich der Multicast-Ersteller und ‑Nutzer in separaten Projekten befinden und projektübergreifende Anmerkungen deaktiviert sind, wie unter Datensatzformat für Multicast-Ersteller beschrieben.

Filter für Multicast-Nutzerprotokolle

Feld in VPC-Flusslogs In Flow Analyzer filtern Filtertyp
MulticastGroupConsumerActivationDetails
src_multicast_group_consumer_activation.project_id Projekt-ID des Multicast-Nutzers Datenflussparameter
src_multicast_group_consumer_activation.location Standort des Multicast-Nutzers Datenflussparameter
src_multicast_group_consumer_activation.name Name der Multicast-Nutzeraktivierung Datenflussparameter
src_multicast_group_consumer_activation.domain_association Multicast-Domainverknüpfung des Nutzers Datenflussparameter

Nächste Schritte