Visualiza los registros de flujo para la transmisión multidifusión

En esta página, se describe la compatibilidad con el tráfico de multidifusión en los registros de flujo de VPC.

Los registros de flujo de VPC muestrean los paquetes en tu red de nube privada virtual (VPC) para generar registros de flujo. Los registros de flujo se agregan por conexión IP (5 tuplas).

Estos registros se pueden usar para supervisar redes, realizar análisis forense y de seguridad, y optimizar gastos. Por ejemplo, los productores de transmisiones de multicast pueden usar métricas basadas en registros para hacer un seguimiento de la pérdida de paquetes de los consumidores de transmisiones de multicast. Para obtener más información, consulta la Descripción general de las métricas basadas en registros en la documentación de Cloud Logging.

Para obtener más información, consulta la descripción general de los registros de flujo de VPC.

Registros de flujo de VPC para multidifusión

En la siguiente tabla, se resume la información única que se incluye en los registros de flujo de VPC para el tráfico de multicast, según si el reportero del flujo es un productor o un consumidor de multicast.

Para obtener una lista completa de los campos en los registros de flujo de VPC, consulta Acerca de los registros de flujo de VPC.

Reportero de flujo Descripción de los registros
Productor de multicast En el caso de los productores de transmisión multidifusión, los registros de flujo de VPC generan dos conjuntos de registros de flujo:
  • Registros de flujo normales que corresponden al tráfico agregado enviado a los consumidores de multicast. Estos registros de flujo incluyen información sobre el dominio y el rango de grupos de multidifusión correspondientes para que puedas observar la capacidad de procesamiento de un productor de multidifusión a un grupo.
  • Registros de flujo por consumidor que proporcionan observabilidad para los consumidores de multicast individuales. Estos registros de flujo incluyen información sobre el dominio de multidifusión y el rango de grupos correspondientes, la latencia por consumidor y la pérdida de paquetes por consumidor. Para garantizar mediciones precisas de pérdida y latencia, los productores de contenido de multicast deben establecer un ID de IP único por paquete.
Para obtener más detalles, consulta Formato de registro para productores de transmisión multidifusión.
Consumidor de transmisiones de multicast Los registros de flujo de VPC incluyen la siguiente información adicional:
  • Información sobre el dominio de multicast y el rango de grupos correspondientes para que puedas observar la capacidad de procesamiento de un grupo de multicast al consumidor de multicast.
  • Pérdida de paquetes de red
  • Latencia de red

Para obtener más información, consulta Formato de registro para consumidores de transmisión multidifusión.

Formato de registro para productores de transmisiones de multicast

En esta sección, se describen los campos únicos y las diferencias en el formato de los campos en los registros de registros de flujo de VPC para el tráfico de multidifusión cuando el generador de informes del flujo es un productor de multidifusión.

Para un flujo de productor de multidifusión determinado, los registros de flujo de VPC generan hasta tres registros de flujo para el mismo tráfico:

  • Un registro de registro normal Este registro corresponde al tráfico agregado a un grupo y siempre se genera.
  • Registro de latencia por consumidor Por lo general, este registro siempre se genera. Sin embargo, en casos excepcionales en los que se produce una pérdida de paquetes del 100% durante el intervalo de agregación, no se genera este registro.
  • Registro de pérdida de paquetes por consumidor. Este registro se genera solo si se produce pérdida de paquetes.

Para obtener detalles sobre los campos de cada registro, consulta la siguiente tabla.

Campo Formato del campo Tipo del campo: base o metadatos opcionales
log_type cadena
Si el registro es un registro por consumidor, este campo se propaga con un valor de PER_MULTICAST_CONSUMER_PRODUCER_LOG. De lo contrario, este campo no se completa.
Base
disposition cadena
Se aplica a los registros por consumidor. Si el registro representa pérdida de paquetes, este campo se completa con el valor DROPPED. De lo contrario, este campo no se completa.
Base
drop_reason cadena
Se aplica a los registros por consumidor. Si el valor del campo disposition es DROPPED, este campo se propaga con un valor de LOST_IN_TRANSIT. De lo contrario, este campo no se completa.
Base
one_way_network_latencies Latencias
Se aplica a los registros por consumidor. Si no se completó el campo disposition, lo que significa que no hubo pérdida de paquetes, este campo se completa con la latencia de red unidireccional en milisegundos con precisión inferior a un milisegundo, según se midió durante el intervalo de agregación. Si no se propaga, la medición no está disponible.
Base
rtt_msec No se propaga para el tráfico de multicast. Base
round_trip_time No se propaga para el tráfico de multicast. Base
bytes_sent int64
Se completa de la siguiente manera:
  • Si el campo disposition no está completado, este campo indica la cantidad estimada de bytes de carga útil del usuario que se envían desde el productor de transmisión múltiple al consumidor.
  • Si el campo disposition se propaga con un valor de DROPPED, este campo es la cantidad estimada de bytes de carga útil del usuario descartados.
Considera un ejemplo en el que un productor de transmisión multidifusión envía 1,000 bytes, pero se descartan 100 bytes. En este caso, se generan dos registros separados por consumidor: uno con bytes_sent: 900 y otro con bytes_sent: 100.
Base
packets_sent int64
Se completa de la siguiente manera:
  • Si el campo disposition no está completado, este campo indica la cantidad estimada de paquetes enviados desde el productor de multidifusión al consumidor.
  • Si el campo disposition se propaga con un valor de DROPPED, este campo es la cantidad estimada de paquetes descartados.
Considera un ejemplo en el que un productor de transmisión multidifusión envía 100 paquetes, pero se descartan 10. En este caso, se generan dos registros separados por consumidor: uno con packets_sent: 90 y otro con packets_sent: 10.
Base
Campos de metadatos de origen y destino
dest_multicast_group_range MulticastGroupDetails
Si el destino del flujo es una dirección IP de grupo de multicast y el reportero del flujo es un productor de multicast, este campo se propaga con los detalles del dominio de multicast y el rango de grupos.
Metadatos
dest_instance InstanceDetails
Se propaga de la siguiente manera:
  • Si el productor y el consumidor de multidifusión están en el mismo proyecto, o si están en la misma organización, pero en proyectos separados y las anotaciones entre proyectos están habilitadas, este campo se completa sin diferencias con el formato normal.
  • Si el productor y el consumidor de la transmisión de múltiples destinatarios están en proyectos separados y las anotaciones entre proyectos están inhabilitadas, este campo se completa con identificadores de consumidor alternativos, como se describe en Diferencias en el formato del campo InstanceDetails.
Metadatos
dest_vpc VpcDetails
Se propaga de la siguiente manera:
  • Si el productor y el consumidor de multidifusión están en el mismo proyecto, o si están en la misma organización, pero en proyectos separados y las anotaciones entre proyectos están habilitadas, este campo se completa sin diferencias con el formato normal.
  • Si el productor y el consumidor de multidifusión se encuentran en proyectos separados y las anotaciones entre proyectos están inhabilitadas, este campo se completa con identificadores de consumidor alternativos que se describen en Diferencias en el formato del campo VpcDetails.
Metadatos

Formato de registro para los consumidores de transmisiones de multicast

En la siguiente tabla, se describen los campos únicos y las diferencias en el formato de los campos en los registros de los registros de flujo de VPC para el tráfico de multidifusión cuando el reportero del flujo es un consumidor de multidifusión.

Para un flujo de consumidor de multidifusión determinado, los registros de flujo de VPC generan hasta dos registros de flujo separados para el mismo tráfico:

  • Un registro para los paquetes entregados correctamente. Este registro se genera de forma predeterminada, excepto en casos excepcionales en los que se produce una pérdida de paquetes de red del 100% durante el intervalo de agregación.
  • Un registro de registro para los paquetes descartados. Este registro se genera solo si se produce pérdida de paquetes.

Para obtener detalles sobre los campos de cada registro, consulta la siguiente tabla.

Campo Formato del campo Tipo del campo: base o metadatos opcionales
disposition cadena
Si el registro representa pérdida de paquetes, este campo se completa con un valor de DROPPED. De lo contrario, este campo no se completa.
Base
drop_reason cadena
Si el valor del campo disposition es DROPPED, este campo se propaga con un valor de LOST_IN_TRANSIT. De lo contrario, este campo no se completa.
Base
one_way_network_latencies Latencias
Si no se completa el campo disposition, lo que significa que no hay pérdida de paquetes, este campo se completa con la latencia de red unidireccional en milisegundos con precisión a nivel de nanosegundos, según se midió durante el intervalo de agregación. La medición de latencia excluye el tiempo que consume la aplicación. Si no se propaga, la medición no está disponible.
Base
rtt_msec No se propaga para el tráfico de multicast. Base
round_trip_time No se propaga para el tráfico de multicast. Base
bytes_sent int64
Se completa de la siguiente manera:
  • Si el campo disposition no está completado, este campo indica la cantidad de bytes de carga útil del usuario enviados desde el productor de transmisión simultánea al consumidor.
  • Si el campo disposition se completa con un valor de DROPPED, este campo indica la cantidad de bytes de carga útil del usuario que se descartaron.
Considera un ejemplo en el que un productor de transmisión multidifusión envía 1,000 bytes, pero se descartan 100 bytes. En este caso, se generan dos registros separados: uno con bytes_sent: 900 y otro con bytes_sent: 100.
Base
packets_sent int64
Se completa de la siguiente manera:
  • Si el campo disposition no está completado, este campo indica la cantidad de paquetes enviados desde el productor de multidifusión al consumidor.
  • Si el campo disposition se propaga con un valor de DROPPED, este campo es la cantidad de paquetes descartados.
Base
Campos de metadatos de origen y destino
src_multicast_group_consumer_activation MulticastGroupConsumerActivationDetails
Si el destino del flujo es una dirección IP de grupo de multicast y el reportero del flujo es un consumidor de multicast, este campo se propaga con detalles de la asociación de consumidores de multicast y la activación de consumidores de grupos.
Metadatos

Referencia del formato del campo

En esta sección, se proporciona una referencia para los formatos de campo en los registros de registro de flujo.

Para obtener una lista completa de los formatos de los campos en los registros de flujo de VPC, consulta Acerca de los registros de flujo de VPC.

Formato del campo de latencias

Campo Tipo Descripción
median_msec double Es la mediana de la latencia medida durante el intervalo de agregación.

Formato del campo MulticastGroupDetails

Campo Tipo Descripción
project_id cadena Es el ID del proyecto de administrador de multicast.
ubicación cadena Es la zona del productor de multicast.
nombre cadena Es el nombre del rango del grupo de multicast que contiene la dirección IP del grupo a la que se envió el tráfico.
dominio cadena Es el nombre del dominio de transmisión por multidifusión que contiene el rango del grupo.

Diferencias en el formato del campo InstanceDetails

Si el productor y el consumidor de multidifusión se encuentran en proyectos separados y las anotaciones entre proyectos están inhabilitadas, se usan los siguientes identificadores para la instancia de destino. Estos campos se propagan porque los campos de cadena normales vm_name y project_id no están disponibles.

Campo Tipo Descripción
instance_id int64 ID de número entero de la instancia.
project_number int64 Es el número del proyecto de la instancia.

Diferencias en el formato del campo VpcDetails

Si el productor y el consumidor de multidifusión se encuentran en proyectos separados y las anotaciones entre proyectos están inhabilitadas, se usan los siguientes identificadores para la red de VPC de destino. Estos campos se propagan porque los campos de cadena normales vpc_name o project_id no están disponibles.

Campo Tipo Descripción
vpc_id int64 Es el ID de número entero de la red de VPC.
project_number int64 Es el número del proyecto de la red de VPC.

Formato del campo MulticastGroupConsumerActivationDetails

Campo Tipo Descripción
project_id cadena Es el ID del proyecto que contiene la red de VPC del consumidor de multicast.
ubicación cadena Es la zona del consumidor de multicast.
nombre cadena Es el nombre de la activación del consumidor del grupo de multicast que se creó cuando se activó la red de VPC del consumidor de multicast para el rango del grupo.
domain_association cadena Es el nombre de la asociación del consumidor de multicast entre la red de VPC del consumidor de multicast y el dominio.

Visualiza los registros de flujo en Cloud Logging

Puedes ver los registros de flujo en Cloud Logging y los puedes exportar a cualquier destino que admita la exportación de Cloud Logging.

Para ver los registros de flujo en Cloud Logging, haz lo siguiente:

  1. Si aún no lo hiciste, configura los registros de flujo de VPC. Consulta Configura los registros de flujo de VPC en la documentación de los registros de flujo de VPC.
  2. Sigue los pasos para acceder a los registros de flujo.

Analiza los flujos de tráfico con Flow Analyzer

Flow Analyzer te permite comprender tus flujos de tráfico de forma rápida y eficiente sin necesidad de escribir consultas complejas en SQL. Para obtener más información, consulta la descripción general de Flow Analyzer.

Toda la información de los registros de flujo de VPC para multidifusión está disponible en Flow Analyzer.

Antes de comenzar, revisa la siguiente limitación:

  • Las pruebas de conectividad no admiten la transmisión de multicast. En Flow Analyzer, las opciones de la IU para ejecutar pruebas de conectividad están inhabilitadas cuando corresponde.

Para analizar los flujos de tráfico, haz lo siguiente:

  1. Si aún no lo has hecho, habilita Observability Analytics. Consulta Habilita Estadísticas de observabilidad en la documentación de Flow Analyzer.

  2. Sigue los pasos para analizar tus flujos de tráfico creando y ejecutando consultas en tus registros de flujo.

    Ten en cuenta lo siguiente cuando analices los flujos de tráfico de multidifusión:

    • Filtros: Los filtros básicos te permiten definir el alcance de una consulta.

      • El filtrado en campos de transmisión multidifusión está disponible a través de la lista de filtros Parámetros de flujo. Para obtener más información, consulta la siguiente referencia de filtros para campos de transmisión multidifusión.

      • En el caso de los productores de transmisión de multicast, ten en cuenta que los registros de flujo de VPC generan registros de flujo normales y registros de flujo por consumidor. Si deseas ver datos agregados sin registro duplicado, especifica is unknown para el Tipo de registro de transmisión simultánea. Esto garantiza que solo se muestren los datos de los registros de registro normales.

    • Opciones de visualización: Después de ejecutar una consulta, puedes definir mejor los resultados con las opciones de visualización.

      • Para ver los datos de capacidad de procesamiento, usa el modo de visualización Volumen de datos.

      • Para ver los datos de latencia, usa el modo de visualización Latencia. Asegúrate de seleccionar Unidireccional (mediana) para el Tipo de métrica. Si bien el tiempo de ida y vuelta (RTT) es el tipo de métrica predeterminado, estos datos no están disponibles en los registros de flujo de multidifusión.

      • Para ver los datos de pérdida de paquetes, usa el modo de visualización Descartes de paquetes. Los datos de pérdida de paquetes solo están disponibles para el tráfico de multicast. Las siguientes opciones están disponibles para el modo de visualización Pérdida de paquetes:

        • Tipo de métrica: Al igual que los tipos de métricas disponibles para el volumen de datos, puedes elegir entre Paquetes enviados (predeterminado) y Bytes enviados.

        • Mostrar línea de tiempo: Usa esta opción para determinar cómo se calcula y muestra la pérdida de paquetes:

          • Tasa de pérdida (predeterminada): Muestra el porcentaje del tráfico general que se perdió.

          • Recuento de descartes: Muestra la cantidad de paquetes o bytes descartados.

        • Configuración avanzada, Puntos de muestreo: De manera similar a la opción de punto de muestreo para el volumen de datos, puedes elegir un enfoque para determinar qué registros de flujo contribuyen a la visualización:

          • Origen y destino (predeterminado): Pérdida de paquetes registrada por cualquiera de los extremos de un flujo.
          • Fuente: Es la pérdida de paquetes que registra el extremo de origen de un flujo.
          • Destino: Es la pérdida de paquetes que informa el extremo de destino de un flujo.

        Además, cuando veas los datos de pérdida de paquetes, puedes hacer clic en el valor de la columna Motivo del descarte de un flujo determinado para obtener más detalles sobre la ocurrencia particular de la pérdida de paquetes y cómo mitigarla.

Referencia de filtros para campos de transmisión simultánea

En esta sección, se proporciona una referencia para los filtros de Flow Analyzer que corresponden a los campos de registro de los registros de flujo de VPC para el tráfico de multidifusión.

Filtros para los registros de productores de transmisiones de multicast

Campo en los registros de flujo de VPC Filtra en Flow Analyzer Tipo de filtro
log_type Tipo de registro de multicast Parámetro de flujo
MulticastGroupDetails
dest_multicast_group_range.project_id ID del proyecto de administrador de multicast Parámetro de flujo
dest_multicast_group_range.location Ubicación del productor de multicast Parámetro de flujo
dest_multicast_group_range.name Nombre del rango de grupos de administración de multicast Parámetro de flujo
dest_multicast_group_range.domain Nombre de dominio del administrador de multicast Parámetro de flujo
InstanceDetails1
dest_instance.instance_id ID de instancia de GCE Destino
dest_instance.project_number Número de proyecto de instancia de GCE Destino
VpcDetails1
dest_vpc.vpc_id ID de VPC Destino
dest_vpc.project_number Número del proyecto de VPC Destino

1 Estos filtros de destino alternativos solo se usan cuando el productor y el consumidor de la transmisión por IP multidifusión se encuentran en proyectos separados y las anotaciones entre proyectos están inhabilitadas, como se describe en Formato de registro para productores de transmisiones por IP multidifusión.

Filtros para los registros de consumidores de transmisiones de multidifusión

Campo en los registros de flujo de VPC Filtra en Flow Analyzer Tipo de filtro
MulticastGroupConsumerActivationDetails
src_multicast_group_consumer_activation.project_id ID del proyecto de consumidor de multicast Parámetro de flujo
src_multicast_group_consumer_activation.location Ubicación del consumidor de multicast Parámetro de flujo
src_multicast_group_consumer_activation.name Nombre de la activación del consumidor de multicast Parámetro de flujo
src_multicast_group_consumer_activation.domain_association Asociación de dominios de consumidor de multicast Parámetro de flujo

¿Qué sigue?