Visualizza i log di flusso per il multicast
Questa pagina descrive il supporto per il traffico multicast nei log di flusso VPC.
I log di flusso VPC campionano i pacchetti nella tua rete Virtual Private Cloud (VPC) per generare log di flusso. I log di flusso vengono aggregati per connessione IP (tupla a 5 elementi).
Questi log possono essere utilizzati per monitoraggio della rete, analisi forense, analisi della sicurezza e ottimizzazione delle spese. Ad esempio, i producer multicast possono utilizzare metriche basate sui log per monitorare la perdita di pacchetti per i consumer multicast. Per saperne di più, consulta la panoramica delle metriche basate su log nella documentazione di Cloud Logging.
Per saperne di più, consulta la panoramica dei log di flusso VPC.
Record dei log di flusso VPC per il multicast
La tabella seguente riepiloga le informazioni uniche incluse nei record VPC Flow Logs per il traffico multicast a seconda che il reporter del flusso sia un producer multicast o un consumer multicast.
Per un elenco completo dei campi nei record dei log di flusso VPC, consulta la sezione Informazioni sui record dei log di flusso VPC.
| Reporter di flussi | Descrizione dei log |
|---|---|
| Produttore multicast |
Per i produttori di multicast, i log di flusso VPC generano due set di log di flusso:
|
| Consumer multicast |
I record dei log di flusso VPC includono le seguenti informazioni aggiuntive:
Per maggiori dettagli, vedi Formato dei record per i consumer multicast. |
Formato del record per i producer multicast
Questa sezione descrive i campi univoci e le differenze di formato dei campi nei record dei log di flusso VPC per il traffico multicast quando il reporter del flusso è un produttore multicast.
Per un determinato flusso di produzione multicast, i log di flusso VPC generano fino a tre record di log di flusso per lo stesso traffico:
- Un record di log regolare. Questo record corrisponde al traffico aggregato verso un gruppo e viene sempre generato.
- Un record di log della latenza per consumer. Questo record viene in genere sempre generato. Tuttavia, in rari casi in cui si verifica una perdita di pacchetti del 100% durante l'intervallo di aggregazione, questo record non viene generato.
- Un record di perdita di pacchetti per consumatore. Questo record viene generato solo se si verifica una perdita di pacchetti.
Per informazioni dettagliate sui campi di ogni record di log, consulta la tabella seguente.
| Campo | Formato campo | Tipo di campo: metadati di base o facoltativi |
|---|---|---|
| log_type |
stringa
Se il log è un log per consumatore, questo campo viene compilato con un valore di PER_MULTICAST_CONSUMER_PRODUCER_LOG. In caso contrario, questo campo
non viene compilato.
|
Livelli |
| disposizione |
string
Si applica ai log per consumer. Se il log rappresenta la perdita di pacchetti, questo campo viene compilato con un valore pari a DROPPED. In caso contrario, questo campo non viene compilato.
|
Livelli |
| drop_reason |
string
Si applica ai log per consumer. Se il valore del campo disposition
è DROPPED,
questo campo viene compilato con un valore pari a LOST_IN_TRANSIT.
In caso contrario, questo campo non viene compilato.
|
Livelli |
| one_way_network_latencies |
Latenze
Si applica ai log per consumatore. Se disposition non è compilato,
ovvero non si verifica alcuna perdita di pacchetti, questo campo viene compilato con la latenza di rete unidirezionale in millisecondi con precisione inferiore al millisecondo misurata durante l'intervallo di aggregazione. Se non viene compilato, la misurazione non è disponibile.
|
Livelli |
| rtt_msec | Non compilato per il traffico multicast. | Livelli |
| round_trip_time | Non compilato per il traffico multicast. | Livelli |
| bytes_sent |
int64
Compilato come segue:
bytes_sent: 900 e uno con bytes_sent: 100.
|
Livelli |
| packets_sent |
int64
Compilato come segue:
packets_sent: 90 e uno con packets_sent: 10.
|
Livelli |
| Campi dei metadati di origine e destinazione | ||
| dest_multicast_group_range |
MulticastGroupDetails
Se la destinazione del flusso è un indirizzo IP del gruppo multicast e il reporter del flusso è un producer multicast, questo campo viene compilato con i dettagli del dominio multicast e dell'intervallo di gruppi. |
Metadati |
| dest_instance |
InstanceDetails
Compilato come segue:
|
Metadati |
| dest_vpc |
VpcDetails
Compilato come segue:
|
Metadati |
Formato dei record per i consumer multicast
La tabella seguente descrive i campi univoci e le differenze di formato dei campi nei record dei log di flusso VPC per il traffico multicast quando il reporter del flusso è un consumer multicast.
Per un determinato flusso di consumer multicast, i log di flusso VPC generano fino a due record di log di flusso separati per lo stesso traffico:
- Un record di log per i pacchetti consegnati correttamente. Questo record viene generato per impostazione predefinita, tranne in rari casi in cui si verifica una perdita di pacchetti di rete del 100% durante l'intervallo di aggregazione.
- Un record di log per i pacchetti eliminati. Questo record viene generato solo se si verifica una perdita di pacchetti.
Per informazioni dettagliate sui campi di ogni record di log, consulta la tabella seguente.
| Campo | Formato campo | Tipo di campo: metadati di base o facoltativi |
|---|---|---|
| disposizione |
stringa
Se il log rappresenta la perdita di pacchetti, questo campo viene compilato con un valore di DROPPED. In caso contrario, questo campo non viene compilato.
|
Livelli |
| drop_reason |
stringa
Se il valore del campo disposition
è DROPPED,
questo campo viene compilato con un valore LOST_IN_TRANSIT.
In caso contrario, questo campo non viene compilato.
|
Livelli |
| one_way_network_latencies |
Latenze
Se disposition non è compilato,
ovvero non si verifica perdita di pacchetti, questo campo viene compilato con la latenza di rete unidirezionale in millisecondi con una precisione a livello di nanosecondo misurata durante l'intervallo di aggregazione. La misurazione della latenza esclude il tempo consumato dall'applicazione. Se non viene compilato, la
misurazione non è disponibile.
|
Livelli |
| rtt_msec | Non compilato per il traffico multicast. | Livelli |
| round_trip_time | Non compilato per il traffico multicast. | Livelli |
| bytes_sent |
int64
Compilato come segue:
bytes_sent: 900 e uno con bytes_sent: 100.
|
Livelli |
| packets_sent |
int64
Compilato come segue:
|
Livelli |
| Campi dei metadati di origine e destinazione | ||
| src_multicast_group_consumer_activation |
MulticastGroupConsumerActivationDetails
Se la destinazione del flusso è un indirizzo IP del gruppo multicast e il reporter del flusso è un consumer multicast, questo campo viene compilato con i dettagli di attivazione del consumer di gruppo e dell'associazione del consumer multicast. |
Metadati |
Riferimento per il formato dei campi
Questa sezione fornisce un riferimento per i formati dei campi nei record dei log di flusso.
Per un elenco completo dei formati dei campi nei record dei log di flusso VPC, consulta la sezione Informazioni sui record dei log di flusso VPC.
Formato campo Latenze
| Campo | Tipo | Descrizione |
|---|---|---|
| median_msec | double | La latenza mediana misurata durante l'intervallo di aggregazione. |
Formato del campo MulticastGroupDetails
| Campo | Tipo | Descrizione |
|---|---|---|
| project_id | string | L'ID del progetto amministratore multicast. |
| località | string | La zona del producer multicast. |
| nome | string | Il nome dell'intervallo di gruppi multicast che contiene l'indirizzo IP del gruppo a cui è stato inviato il traffico. |
| dominio | string | Il nome del dominio multicast che contiene l'intervallo di gruppi. |
Differenze di formato del campo InstanceDetails
Se il produttore e il consumer multicast si trovano in progetti separati e
le annotazioni tra progetti sono disattivate, per l'istanza di destinazione vengono utilizzati
i seguenti identificatori. Questi campi vengono compilati perché
i campi stringa regolari vm_name e project_id non sono disponibili.
| Campo | Tipo | Descrizione |
|---|---|---|
| instance_id | int64 | ID intero dell'istanza. |
| project_number | int64 | Numero di progetto dell'istanza. |
Differenze di formato del campo VpcDetails
Se il producer e il consumer multicast si trovano in progetti separati e le annotazioni tra progetti sono disattivate, vengono utilizzati i seguenti identificatori per la rete VPC di destinazione. Questi campi vengono compilati perché
i normali campi stringa vpc_name o project_id non sono disponibili.
| Campo | Tipo | Descrizione |
|---|---|---|
| vpc_id | int64 | ID intero della rete VPC. |
| project_number | int64 | Numero di progetto per la rete VPC. |
Formato del campo MulticastGroupConsumerActivationDetails
| Campo | Tipo | Descrizione |
|---|---|---|
| project_id | string | L'ID del progetto che contiene la rete VPC consumer multicast. |
| località | string | La zona del consumer multicast. |
| nome | string | Il nome dell'attivazione del consumer del gruppo multicast creata quando la rete VPC consumer multicast è stata attivata per l'intervallo di gruppi. |
| domain_association | string | Il nome dell'associazione del consumer multicast tra la rete VPC consumer multicast e il dominio. |
Visualizza i log di flusso in Cloud Logging
Puoi visualizzare i log di flusso in Cloud Logging ed esportarli in qualsiasi destinazione supportata dalle funzionalità di esportazione di Cloud Logging.
Per visualizzare i log di flusso in Cloud Logging:
- Se non l'hai ancora fatto, configura i log di flusso VPC. Consulta Configurare i log di flusso VPC nella documentazione dei log di flusso VPC.
- Segui i passaggi per accedere ai log di flusso.
Analizzare i flussi di traffico con Flow Analyzer
Flow Analyzer ti consente di comprendere in modo rapido ed efficiente i flussi di traffico senza dover scrivere query SQL complesse. Per ulteriori informazioni, consulta la panoramica di Flow Analyzer.
Tutte le informazioni nei record dei log di flusso VPC per il multicast sono disponibili in Flow Analyzer
Prima di iniziare, esamina la seguente limitazione:
- Connectivity Tests non supporta il multicast. In Flow Analyzer, le opzioni dell'interfaccia utente per l'esecuzione di Connectivity Tests sono disattivate, se applicabile.
Per analizzare i flussi di traffico:
Se non l'hai ancora fatto, attiva Observability Analytics. Consulta la sezione Abilitare Observability Analytics nella documentazione di Flow Analyzer.
Segui i passaggi per analizzare i flussi di traffico creando ed eseguendo query sui log di flusso.
Tieni presente quanto segue quando analizzi i flussi di traffico multicast:
Filtri: i filtri di base consentono di definire l'ambito di una query.
Il filtro sui campi multicast è disponibile tramite l'elenco dei filtri Parametri di flusso. Per ulteriori informazioni, consulta il seguente Riferimento ai filtri per i campi multicast.
Per i producer multicast, tieni presente che i log di flusso VPC generano sia log di flusso regolari sia log di flusso per consumer. Se vuoi visualizzare dati aggregati senza doppio conteggio dei log, specifica
is unknownper il tipo di log multicast. In questo modo vengono visualizzati solo i dati dei record di log regolari.
Opzioni di visualizzazione: dopo aver eseguito una query, puoi perfezionare i risultati utilizzando le opzioni di visualizzazione.
Per visualizzare i dati sul throughput, utilizza la modalità di visualizzazione Volume di dati.
Per visualizzare i dati di latenza, utilizza la modalità di visualizzazione Latenza. Assicurati di selezionare Unidirezionale (mediana) per Tipo di metrica. Sebbene il tempo di andata e ritorno (RTT) sia il tipo di metrica predefinito, questi dati non sono disponibili nei log di flusso multicast.
Per visualizzare i dati sulla perdita di pacchetti, utilizza la modalità di visualizzazione Pacchetti eliminati. I dati sulla perdita di pacchetti sono disponibili solo per il traffico multicast. Per la modalità di visualizzazione Pacchetti eliminati sono disponibili le seguenti opzioni:
Tipo di metrica: come per i tipi di metrica disponibili per il volume di dati, puoi scegliere tra Pacchetti inviati (impostazione predefinita) e Byte inviati.
Mostra cronologia: utilizza questa opzione per determinare la modalità di calcolo e visualizzazione della perdita di pacchetti:
Tasso di eliminazione (impostazione predefinita): mostra la percentuale di traffico complessivo che è stato eliminato.
Numero di eliminazioni: mostra il numero di pacchetti o byte eliminati.
Impostazioni avanzate, Punti di campionamento: in modo simile all'opzione Punto di campionamento per il volume di dati, puoi scegliere un approccio per determinare quali log di flusso contribuiscono alla visualizzazione:
- Origine e destinazione (impostazione predefinita): perdita di pacchetti segnalata da uno dei due endpoint di un flusso.
- Origine: perdita di pacchetti segnalata dall'endpoint di origine di un flusso.
- Destinazione: perdita di pacchetti segnalata dall'endpoint di destinazione di un flusso.
Inoltre, quando visualizzi i dati sulla perdita di pacchetti, puoi fare clic sul valore nella colonna Motivo della perdita di un determinato flusso per visualizzare maggiori dettagli sul particolare evento di perdita di pacchetti e su come mitigarlo.
Riferimento al filtro per i campi multicast
Questa sezione fornisce un riferimento per i filtri di Flow Analyzer che corrispondono ai campi dei record dei log di flusso VPC per il traffico multicast.
Filtri per i log del producer multicast
| Campo nei record dei log di flusso VPC | Filtrare in Flow Analyzer | Tipo di filtro |
|---|---|---|
| log_type | Tipo di log multicast | Parametro di flusso |
| MulticastGroupDetails | ||
| dest_multicast_group_range.project_id | ID progetto amministratore multicast | Parametro di flusso |
| dest_multicast_group_range.location | Località producer multicast | Parametro di flusso |
| dest_multicast_group_range.name | Nome intervallo di gruppi amministratore multicast | Parametro di flusso |
| dest_multicast_group_range.domain | Nome di dominio amministratore multicast | Parametro di flusso |
| InstanceDetails1 | ||
| dest_instance.instance_id | ID istanza GCE | Destinazione |
| dest_instance.project_number | Numero di progetto dell'istanza GCE | Destinazione |
| VpcDetails1 | ||
| dest_vpc.vpc_id | ID VPC | Destinazione |
| dest_vpc.project_number | Numero di progetto VPC | Destinazione |
1 Questi filtri di destinazione alternativi vengono utilizzati solo quando il producer e il consumer multicast si trovano in progetti separati e le annotazioni tra progetti sono disattivate, come descritto in Formato dei record per i producer multicast.
Filtri per i log consumer multicast
| Campo nei record dei log di flusso VPC | Filtrare in Flow Analyzer | Tipo di filtro |
|---|---|---|
| MulticastGroupConsumerActivationDetails | ||
| src_multicast_group_consumer_activation.project_id | ID progetto consumer multicast | Parametro di flusso |
| src_multicast_group_consumer_activation.location | Località consumer multicast | Parametro di flusso |
| src_multicast_group_consumer_activation.name | Nome attivazione consumer multicast | Parametro di flusso |
| src_multicast_group_consumer_activation.domain_association | Associazione dominio consumer multicast | Parametro di flusso |
Passaggi successivi
- Acquisire una panoramica dell'osservabilità del multicast
- Visualizzare i log eventi di iscrizione al gruppo multicast
- Monitorare le metriche di abbonamento per il multicast