Afficher les journaux de flux pour le multicast
Cette page décrit la compatibilité avec le trafic multicast dans les journaux de flux VPC.
Les journaux de flux VPC échantillonnent les paquets de votre réseau de cloud privé virtuel (VPC) pour générer des journaux de flux. Les journaux de flux sont regroupés par connexion IP (5-tuple).
Ces journaux peuvent être utilisés pour la surveillance et l'investigation des réseaux, l'analyse de la sécurité et l'optimisation des dépenses. Par exemple, les producteurs multicast peuvent utiliser des métriques basées sur les journaux pour suivre la perte de paquets pour les consommateurs multicast. Pour en savoir plus, consultez la présentation des métriques basées sur les journaux dans la documentation Cloud Logging.
Pour en savoir plus, consultez la présentation des journaux de flux VPC.
Enregistrements des journaux de flux VPC pour le multicast
Le tableau suivant récapitule les informations uniques incluses dans les enregistrements des journaux de flux VPC pour le trafic multicast, selon que le reporter du flux est un producteur ou un consommateur multicast.
Pour obtenir la liste complète des champs des enregistrements des journaux de flux VPC, consultez À propos des enregistrements des journaux de flux VPC.
| Reporter de flux | Description des journaux |
|---|---|
| Producteur multicast |
Pour les producteurs de multidiffusion, les journaux de flux VPC génèrent deux ensembles de journaux de flux :
|
| Consommateur multicast |
Les enregistrements des journaux de flux VPC incluent les informations supplémentaires suivantes :
Pour en savoir plus, consultez Format d'enregistrement pour les consommateurs multicast. |
Format d'enregistrement pour les producteurs multicast
Cette section décrit les champs uniques et les différences de format de champ dans les enregistrements des journaux de flux VPC pour le trafic multicast lorsque le rapporteur du flux est un producteur multicast.
Pour un flux de producteur multicast donné, les journaux de flux VPC génèrent jusqu'à trois enregistrements de journaux de flux pour le même trafic :
- Un enregistrement de journal régulier. Cet enregistrement correspond au trafic agrégé vers un groupe et est toujours généré.
- Enregistrement du journal de latence par consommateur. Cet enregistrement est généralement toujours généré. Toutefois, dans de rares cas où une perte de paquets de 100% se produit pendant l'intervalle d'agrégation, cet enregistrement n'est pas généré.
- Un enregistrement de la perte de paquets par consommateur. Cet enregistrement n'est généré qu'en cas de perte de paquets.
Pour en savoir plus sur les champs de chaque enregistrement du journal, consultez le tableau ci-dessous.
| Champ | Format du champ | Type de champ : métadonnées de base ou facultatives |
|---|---|---|
| log_type |
string
Si le journal est un journal par consommateur, ce champ est renseigné avec la valeur PER_MULTICAST_CONSUMER_PRODUCER_LOG. Sinon, ce champ n'est pas renseigné.
|
Couches |
| disposition |
string
S'applique aux journaux par client. Si le journal représente une perte de paquets, ce champ est renseigné avec la valeur DROPPED. Sinon, ce champ n'est pas renseigné.
|
Couches |
| drop_reason |
string
S'applique aux journaux par client. Si la valeur du champ disposition est DROPPED, ce champ est renseigné avec la valeur LOST_IN_TRANSIT.
Sinon, ce champ n'est pas renseigné.
|
Couches |
| one_way_network_latencies |
Latences
S'applique aux journaux par consommateur. Si disposition n'est pas renseigné (c'est-à-dire qu'il n'y a pas de perte de paquets), ce champ est renseigné avec la latence réseau unidirectionnelle en millisecondes, avec une précision inférieure à la milliseconde, telle que mesurée pendant l'intervalle d'agrégation. Si elle n'est pas renseignée, la mesure n'est pas disponible.
|
Couches |
| rtt_msec | Non renseigné pour le trafic multicast. | Couches |
| round_trip_time | Non renseigné pour le trafic multicast. | Couches |
| bytes_sent |
int64
Renseigné comme suit :
bytes_sent: 900 et l'autre avec bytes_sent: 100.
|
Couches |
| packets_sent |
int64
Renseigné comme suit :
packets_sent: 90 et l'autre avec packets_sent: 10.
|
Couches |
| Champs de métadonnées source et de destination | ||
| dest_multicast_group_range |
MulticastGroupDetails
Si la destination du flux est une adresse IP de groupe multicast et que le rapporteur du flux est un producteur multicast, ce champ est renseigné avec les détails du domaine et de la plage de groupes multicast. |
Métadonnées |
| dest_instance |
InstanceDetails
Renseigné comme suit :
|
Métadonnées |
| dest_vpc |
VpcDetails
Renseigné comme suit :
|
Métadonnées |
Format d'enregistrement pour les clients multicast
Le tableau suivant décrit les champs uniques et les différences de format de champ dans les enregistrements des journaux de flux VPC pour le trafic multicast lorsque le rapporteur du flux est un consommateur multicast.
Pour un flux de consommateur multicast donné, les journaux de flux VPC génèrent jusqu'à deux enregistrements de journaux de flux distincts pour le même trafic :
- Un enregistrement de journal pour les paquets remis avec succès. Cet enregistrement est généré par défaut, sauf dans de rares cas où une perte de paquets réseau de 100% se produit pendant l'intervalle d'agrégation.
- Un enregistrement de journal pour les paquets supprimés. Cet enregistrement n'est généré qu'en cas de perte de paquets.
Pour en savoir plus sur les champs de chaque enregistrement du journal, consultez le tableau ci-dessous.
| Champ | Format du champ | Type de champ : métadonnées de base ou facultatives |
|---|---|---|
| disposition |
string
Si le journal représente une perte de paquets, ce champ est renseigné avec la valeur DROPPED. Sinon, ce champ n'est pas renseigné.
|
Couches |
| drop_reason |
string
Si la valeur du champ disposition est DROPPED,
ce champ est renseigné avec la valeur LOST_IN_TRANSIT.
Sinon, ce champ n'est pas renseigné.
|
Couches |
| one_way_network_latencies |
Latences
Si disposition n'est pas renseigné (ce qui signifie qu'il n'y a pas de perte de paquets), ce champ est renseigné avec la latence réseau unidirectionnelle en millisecondes, avec une précision au niveau de la nanoseconde, telle qu'elle a été mesurée pendant l'intervalle d'agrégation. La mesure de la latence exclut le temps consommé par l'application. Si aucune valeur n'est renseignée, la mesure n'est pas disponible.
|
Couches |
| rtt_msec | Non renseigné pour le trafic multicast. | Couches |
| round_trip_time | Non renseigné pour le trafic multicast. | Couches |
| bytes_sent |
int64
Renseigné comme suit :
bytes_sent: 900 et l'autre avec bytes_sent: 100.
|
Couches |
| packets_sent |
int64
Renseigné comme suit :
|
Couches |
| Champs de métadonnées source et de destination | ||
| src_multicast_group_consumer_activation |
MulticastGroupConsumerActivationDetails
Si la destination du flux est une adresse IP de groupe multicast et que le rapporteur du flux est un consommateur multicast, ce champ est renseigné avec les détails de l'association de consommateur multicast et de l'activation de consommateur de groupe. |
Métadonnées |
Documentation de référence sur le format des champs
Cette section fournit une référence pour les formats de champs dans les enregistrements des journaux de flux.
Pour obtenir la liste complète des formats de champs dans les enregistrements des journaux de flux VPC, consultez À propos des enregistrements des journaux de flux VPC.
Format du champ "Latencies"
| Champ | Type | Description |
|---|---|---|
| median_msec | double | Latence médiane mesurée pendant l'intervalle d'agrégation. |
Format du champ MulticastGroupDetails
| Champ | Type | Description |
|---|---|---|
| project_id | string | ID du projet administrateur multicast. |
| emplacement | string | Zone du producteur multicast. |
| nom | string | Nom de la plage de groupes multicast contenant l'adresse IP du groupe à laquelle le trafic a été envoyé. |
| domaine | string | Nom du domaine multicast contenant la plage de groupes. |
Différences de format du champ InstanceDetails
Si le producteur et le consommateur de multidiffusion se trouvent dans des projets distincts et que les annotations inter-projets sont désactivées, les identifiants suivants sont utilisés pour l'instance de destination. Ces champs sont renseignés, car les champs de chaîne standards vm_name et project_id ne sont pas disponibles.
| Champ | Type | Description |
|---|---|---|
| instance_id | int64 | ID entier de l'instance. |
| project_number | int64 | Numéro de projet de l'instance. |
Différences de format du champ VpcDetails
Si le producteur et le consommateur de multidiffusion se trouvent dans des projets distincts et que les annotations inter-projets sont désactivées, les identifiants suivants sont utilisés pour le réseau VPC de destination. Ces champs sont renseignés, car les champs de chaîne standards vpc_name ou project_id ne sont pas disponibles.
| Champ | Type | Description |
|---|---|---|
| vpc_id | int64 | ID entier du réseau VPC. |
| project_number | int64 | Numéro de projet du réseau VPC. |
Format du champ MulticastGroupConsumerActivationDetails
| Champ | Type | Description |
|---|---|---|
| project_id | string | ID du projet contenant le réseau VPC du client multicast. |
| emplacement | string | Zone du client multicast. |
| nom | string | Nom de l'activation client du groupe multicast qui a été créée lorsque le réseau VPC du client multicast a été activé pour la plage de groupes. |
| domain_association | string | Nom de l'association de clients multicast entre le réseau VPC du client multicast et le domaine. |
Afficher des journaux de flux dans Cloud Logging
Vous pouvez consulter les journaux de flux dans Cloud Logging et exporter les journaux vers n'importe quelle destination compatible avec l'exportation Cloud Logging.
Pour afficher les journaux de flux dans Cloud Logging, procédez comme suit :
- Si vous ne l'avez pas déjà fait, configurez les journaux de flux VPC. Consultez Configurer les journaux de flux VPC dans la documentation sur les journaux de flux VPC.
- Suivez les étapes pour accéder aux journaux de flux.
Analyser les flux de trafic avec Flow Analyzer
Flow Analyzer vous permet de comprendre rapidement et efficacement vos flux de trafic sans avoir à écrire de requêtes SQL complexes. Pour en savoir plus, consultez la présentation de Flow Analyzer.
Toutes les informations des enregistrements des journaux de flux VPC pour le multicast sont disponibles dans Flow Analyzer.
Avant de commencer, prenez connaissance de la limite suivante :
- Les tests de connectivité ne sont pas compatibles avec le multicast. Dans Flow Analyzer, les options d'interface utilisateur permettant d'exécuter des tests de connectivité sont désactivées, le cas échéant.
Pour analyser les flux de trafic, procédez comme suit :
Si ce n'est pas déjà fait, activez Observability Analytics. Consultez Activer Observability Analytics dans la documentation de Flow Analyzer.
Suivez la procédure pour analyser vos flux de trafic en créant et en exécutant des requêtes sur vos journaux de flux.
Tenez compte des points suivants lorsque vous analysez les flux de trafic multicast :
Filtres : les filtres de base vous permettent de définir le champ d'application d'une requête.
Le filtrage des champs multidiffusion est disponible dans la liste de filtres Paramètres de flux. Pour en savoir plus, consultez la documentation de référence sur les filtres pour les champs multidiffusion.
Pour les producteurs multicast, n'oubliez pas que les journaux de flux VPC génèrent des journaux de flux standards et des journaux de flux par client. Si vous souhaitez afficher des données globales sans double comptage des journaux, spécifiez
is unknownpour le type de journal multicast. Cela permet de n'afficher que les données des enregistrements de journaux standards.
Options d'affichage : après avoir exécuté une requête, vous pouvez affiner vos résultats à l'aide des options d'affichage.
Pour afficher les données de débit, utilisez le mode d'affichage Volume de données.
Pour afficher les données de latence, utilisez le mode d'affichage Latence. Assurez-vous de sélectionner Sens unique (médiane) pour le Type de métrique. Bien que le temps d'aller-retour (DAR) soit le type de métrique par défaut, ces données ne sont pas disponibles dans les journaux de flux multicast.
Pour afficher les données sur la perte de paquets, utilisez le mode d'affichage Paquets supprimés. Les données sur la perte de paquets ne sont disponibles que pour le trafic multicast. Les options suivantes sont disponibles pour le mode d'affichage Paquets perdus :
Type de métrique : comme pour les types de métriques disponibles pour le volume de données, vous pouvez choisir entre Paquets envoyés (par défaut) et Octets envoyés.
Afficher le graphique : utilisez cette option pour déterminer comment la perte de paquets est calculée et affichée :
Taux de perte (par défaut) : affiche le pourcentage du trafic global qui a été abandonné.
Nombre de pertes : affiche le nombre de paquets ou d'octets perdus.
Paramètres avancés, Points d'échantillonnage : comme pour l'option Point d'échantillonnage pour le volume de données, vous pouvez choisir une approche pour déterminer quels journaux de flux contribuent à l'affichage :
- Source et destination (par défaut) : perte de paquets signalée par l'un des points de terminaison d'un flux.
- Source : perte de paquets signalée par le point de terminaison source d'un flux.
- Destination : perte de paquets signalée par le point de terminaison de destination d'un flux.
De plus, lorsque vous consultez les données sur la perte de paquets, vous pouvez cliquer sur la valeur de la colonne Motif d'abandon d'un flux donné pour obtenir plus d'informations sur l'occurrence spécifique de perte de paquets et sur la façon de l'atténuer.
Référence de filtre pour les champs multicast
Cette section fournit une référence pour les filtres de Flow Analyzer qui correspondent aux champs d'enregistrement des journaux de flux VPC pour le trafic multicast.
Filtres pour les journaux des producteurs multicast
| Champs des enregistrements des journaux de flux VPC | Filtrer dans Flow Analyzer | Type de filtre |
|---|---|---|
| log_type | Type de journal multicast | Paramètre de flux |
| MulticastGroupDetails | ||
| dest_multicast_group_range.project_id | ID du projet administrateur multicast | Paramètre de flux |
| dest_multicast_group_range.location | Emplacement du producteur multicast | Paramètre de flux |
| dest_multicast_group_range.name | Nom de la plage de groupes d'administrateurs multicast | Paramètre de flux |
| dest_multicast_group_range.domain | Nom de domaine de l'administrateur multicast | Paramètre de flux |
| InstanceDetails1 | ||
| dest_instance.instance_id | ID de l'instance GCE | Destination |
| dest_instance.project_number | Numéro de projet de l'instance GCE | Destination |
| VpcDetails1 | ||
| dest_vpc.vpc_id | Identifiant du VPC | Destination |
| dest_vpc.project_number | Numéro du projet VPC | Destination |
1 Ces filtres de destination alternatifs ne sont utilisés que lorsque le producteur et le consommateur multicast se trouvent dans des projets distincts et que les annotations multiprojets sont désactivées, comme décrit dans Format d'enregistrement pour les producteurs multicast.
Filtres pour les journaux des consommateurs multicast
| Champs des enregistrements des journaux de flux VPC | Filtrer dans Flow Analyzer | Type de filtre |
|---|---|---|
| MulticastGroupConsumerActivationDetails | ||
| src_multicast_group_consumer_activation.project_id | ID du projet client multicast | Paramètre de flux |
| src_multicast_group_consumer_activation.location | Emplacement du client multicast | Paramètre de flux |
| src_multicast_group_consumer_activation.name | Nom de l'activation client multicast | Paramètre de flux |
| src_multicast_group_consumer_activation.domain_association | Association de domaines client multicast | Paramètre de flux |
Étapes suivantes
- Obtenir un aperçu de l'observabilité du multicast
- Afficher les journaux d'événements d'appartenance à un groupe multicast
- Surveiller les métriques d'abonnement pour le multicast