Visualizza i log di flusso per il multicast

Questa pagina descrive il supporto per il traffico multicast nei log di flusso VPC.

I log di flusso VPC campionano i pacchetti nella tua rete Virtual Private Cloud (VPC) per generare log di flusso. I log di flusso vengono aggregati per connessione IP (tupla a 5 elementi).

Questi log possono essere utilizzati per monitoraggio della rete, analisi forense, analisi della sicurezza e ottimizzazione delle spese. Ad esempio, i producer multicast possono utilizzare metriche basate sui log per monitorare la perdita di pacchetti per i consumer multicast. Per saperne di più, consulta la panoramica delle metriche basate su log nella documentazione di Cloud Logging.

Per saperne di più, consulta la panoramica dei log di flusso VPC.

Record dei log di flusso VPC per il multicast

La tabella seguente riepiloga le informazioni uniche incluse nei record VPC Flow Logs per il traffico multicast a seconda che il reporter del flusso sia un producer multicast o un consumer multicast.

Per un elenco completo dei campi nei record dei log di flusso VPC, consulta la sezione Informazioni sui record dei log di flusso VPC.

Reporter di flussi Descrizione dei log
Produttore multicast Per i produttori di multicast, i log di flusso VPC generano due set di log di flusso:
  • Log di flusso regolari che corrispondono al traffico aggregato inviato ai consumer multicast. Questi log di flusso includono informazioni sul corrispondente dominio multicast e intervallo di gruppi, in modo da poter osservare il throughput da un producer multicast a un gruppo.
  • Log di flusso per consumer che forniscono osservabilità per i singoli consumer multicast. Questi log di flusso includono informazioni sul dominio multicast e sull'intervallo di gruppi corrispondenti, sulla latenza per consumer e sulla perdita di pacchetti per consumer. Per garantire misurazioni accurate di perdita e latenza, i produttori di multicast devono impostare un ID IP univoco per pacchetto.
Per i dettagli, vedi Formato di registrazione per i produttori di multicast.
Consumer multicast I record dei log di flusso VPC includono le seguenti informazioni aggiuntive:
  • Informazioni sul dominio multicast e sull'intervallo di gruppi corrispondenti in modo da poter osservare il throughput da un gruppo multicast al consumer multicast.
  • Perdita di pacchetti di rete
  • Latenza di rete

Per maggiori dettagli, vedi Formato dei record per i consumer multicast.

Formato del record per i producer multicast

Questa sezione descrive i campi univoci e le differenze di formato dei campi nei record dei log di flusso VPC per il traffico multicast quando il reporter del flusso è un produttore multicast.

Per un determinato flusso di produzione multicast, i log di flusso VPC generano fino a tre record di log di flusso per lo stesso traffico:

  • Un record di log regolare. Questo record corrisponde al traffico aggregato verso un gruppo e viene sempre generato.
  • Un record di log della latenza per consumer. Questo record viene in genere sempre generato. Tuttavia, in rari casi in cui si verifica una perdita di pacchetti del 100% durante l'intervallo di aggregazione, questo record non viene generato.
  • Un record di perdita di pacchetti per consumatore. Questo record viene generato solo se si verifica una perdita di pacchetti.

Per informazioni dettagliate sui campi di ogni record di log, consulta la tabella seguente.

Campo Formato campo Tipo di campo: metadati di base o facoltativi
log_type stringa
Se il log è un log per consumatore, questo campo viene compilato con un valore di PER_MULTICAST_CONSUMER_PRODUCER_LOG. In caso contrario, questo campo non viene compilato.
Livelli
disposizione string
Si applica ai log per consumer. Se il log rappresenta la perdita di pacchetti, questo campo viene compilato con un valore pari a DROPPED. In caso contrario, questo campo non viene compilato.
Livelli
drop_reason string
Si applica ai log per consumer. Se il valore del campo disposition è DROPPED, questo campo viene compilato con un valore pari a LOST_IN_TRANSIT. In caso contrario, questo campo non viene compilato.
Livelli
one_way_network_latencies Latenze
Si applica ai log per consumatore. Se disposition non è compilato, ovvero non si verifica alcuna perdita di pacchetti, questo campo viene compilato con la latenza di rete unidirezionale in millisecondi con precisione inferiore al millisecondo misurata durante l'intervallo di aggregazione. Se non viene compilato, la misurazione non è disponibile.
Livelli
rtt_msec Non compilato per il traffico multicast. Livelli
round_trip_time Non compilato per il traffico multicast. Livelli
bytes_sent int64
Compilato come segue:
  • Se il campo disposition non è compilato, questo campo indica il numero stimato di byte del payload utente inviati dal produttore di multicast al consumatore.
  • Se il campo disposition è compilato con un valore di DROPPED, questo campo indica il numero stimato di byte di payload utente eliminati.
Considera un esempio in cui un producer multicast invia 1000 byte, ma 100 byte vengono eliminati. In questo caso, vengono generati due log separati per consumatore: uno con bytes_sent: 900 e uno con bytes_sent: 100.
Livelli
packets_sent int64
Compilato come segue:
  • Se il campo disposition non è compilato, questo campo indica il numero stimato di pacchetti inviati dal produttore di multicast al consumatore.
  • Se il campo disposition è compilato con un valore di DROPPED, questo campo indica il numero stimato di pacchetti eliminati.
Considera un esempio in cui un producer multicast invia 100 pacchetti, ma 10 pacchetti vengono eliminati. In questo caso, vengono generati due log separati per consumatore: uno con packets_sent: 90 e uno con packets_sent: 10.
Livelli
Campi dei metadati di origine e destinazione
dest_multicast_group_range MulticastGroupDetails
Se la destinazione del flusso è un indirizzo IP del gruppo multicast e il reporter del flusso è un producer multicast, questo campo viene compilato con i dettagli del dominio multicast e dell'intervallo di gruppi.
Metadati
dest_instance InstanceDetails
Compilato come segue:
  • Se il produttore e il consumer multicast si trovano nello stesso progetto o nella stessa organizzazione, ma in progetti separati e le annotazioni tra progetti sono attive, questo campo viene compilato senza differenze rispetto al formato normale.
  • Se il produttore e il consumatore multicast si trovano in progetti separati e le annotazioni tra progetti sono disattivate, questo campo viene compilato con identificatori di consumatori alternativi, come descritto in Differenze di formato del campo InstanceDetails.
Metadati
dest_vpc VpcDetails
Compilato come segue:
  • Se il produttore e il consumer multicast si trovano nello stesso progetto o nella stessa organizzazione, ma in progetti separati e le annotazioni tra progetti sono attive, questo campo viene compilato senza differenze rispetto al formato normale.
  • Se il producer e il consumer multicast si trovano in progetti separati e le annotazioni tra progetti sono disattivate, questo campo viene compilato con identificatori consumer alternativi descritti in Differenze di formato del campo VpcDetails.
Metadati

Formato dei record per i consumer multicast

La tabella seguente descrive i campi univoci e le differenze di formato dei campi nei record dei log di flusso VPC per il traffico multicast quando il reporter del flusso è un consumer multicast.

Per un determinato flusso di consumer multicast, i log di flusso VPC generano fino a due record di log di flusso separati per lo stesso traffico:

  • Un record di log per i pacchetti consegnati correttamente. Questo record viene generato per impostazione predefinita, tranne in rari casi in cui si verifica una perdita di pacchetti di rete del 100% durante l'intervallo di aggregazione.
  • Un record di log per i pacchetti eliminati. Questo record viene generato solo se si verifica una perdita di pacchetti.

Per informazioni dettagliate sui campi di ogni record di log, consulta la tabella seguente.

Campo Formato campo Tipo di campo: metadati di base o facoltativi
disposizione stringa
Se il log rappresenta la perdita di pacchetti, questo campo viene compilato con un valore di DROPPED. In caso contrario, questo campo non viene compilato.
Livelli
drop_reason stringa
Se il valore del campo disposition è DROPPED, questo campo viene compilato con un valore LOST_IN_TRANSIT. In caso contrario, questo campo non viene compilato.
Livelli
one_way_network_latencies Latenze
Se disposition non è compilato, ovvero non si verifica perdita di pacchetti, questo campo viene compilato con la latenza di rete unidirezionale in millisecondi con una precisione a livello di nanosecondo misurata durante l'intervallo di aggregazione. La misurazione della latenza esclude il tempo consumato dall'applicazione. Se non viene compilato, la misurazione non è disponibile.
Livelli
rtt_msec Non compilato per il traffico multicast. Livelli
round_trip_time Non compilato per il traffico multicast. Livelli
bytes_sent int64
Compilato come segue:
  • Se il campo disposition non è compilato, questo campo indica il numero di byte del payload utente inviati dal produttore di multicast al consumatore.
  • Se il campo disposition è compilato con un valore di DROPPED, questo campo indica il numero di byte del payload utente eliminati.
Considera un esempio in cui un producer multicast invia 1000 byte, ma 100 byte vengono eliminati. In questo caso, vengono generati due log separati: uno con bytes_sent: 900 e uno con bytes_sent: 100.
Livelli
packets_sent int64
Compilato come segue:
  • Se il campo disposition non è compilato, questo campo indica il numero di pacchetti inviati dal produttore di multicast al consumer.
  • Se il campo disposition è compilato con un valore pari a DROPPED, questo campo indica il numero di pacchetti eliminati.
Livelli
Campi dei metadati di origine e destinazione
src_multicast_group_consumer_activation MulticastGroupConsumerActivationDetails
Se la destinazione del flusso è un indirizzo IP del gruppo multicast e il reporter del flusso è un consumer multicast, questo campo viene compilato con i dettagli di attivazione del consumer di gruppo e dell'associazione del consumer multicast.
Metadati

Riferimento per il formato dei campi

Questa sezione fornisce un riferimento per i formati dei campi nei record dei log di flusso.

Per un elenco completo dei formati dei campi nei record dei log di flusso VPC, consulta la sezione Informazioni sui record dei log di flusso VPC.

Formato campo Latenze

Campo Tipo Descrizione
median_msec double La latenza mediana misurata durante l'intervallo di aggregazione.

Formato del campo MulticastGroupDetails

Campo Tipo Descrizione
project_id string L'ID del progetto amministratore multicast.
località string La zona del producer multicast.
nome string Il nome dell'intervallo di gruppi multicast che contiene l'indirizzo IP del gruppo a cui è stato inviato il traffico.
dominio string Il nome del dominio multicast che contiene l'intervallo di gruppi.

Differenze di formato del campo InstanceDetails

Se il produttore e il consumer multicast si trovano in progetti separati e le annotazioni tra progetti sono disattivate, per l'istanza di destinazione vengono utilizzati i seguenti identificatori. Questi campi vengono compilati perché i campi stringa regolari vm_name e project_id non sono disponibili.

Campo Tipo Descrizione
instance_id int64 ID intero dell'istanza.
project_number int64 Numero di progetto dell'istanza.

Differenze di formato del campo VpcDetails

Se il producer e il consumer multicast si trovano in progetti separati e le annotazioni tra progetti sono disattivate, vengono utilizzati i seguenti identificatori per la rete VPC di destinazione. Questi campi vengono compilati perché i normali campi stringa vpc_name o project_id non sono disponibili.

Campo Tipo Descrizione
vpc_id int64 ID intero della rete VPC.
project_number int64 Numero di progetto per la rete VPC.

Formato del campo MulticastGroupConsumerActivationDetails

Campo Tipo Descrizione
project_id string L'ID del progetto che contiene la rete VPC consumer multicast.
località string La zona del consumer multicast.
nome string Il nome dell'attivazione del consumer del gruppo multicast creata quando la rete VPC consumer multicast è stata attivata per l'intervallo di gruppi.
domain_association string Il nome dell'associazione del consumer multicast tra la rete VPC consumer multicast e il dominio.

Visualizza i log di flusso in Cloud Logging

Puoi visualizzare i log di flusso in Cloud Logging ed esportarli in qualsiasi destinazione supportata dalle funzionalità di esportazione di Cloud Logging.

Per visualizzare i log di flusso in Cloud Logging:

  1. Se non l'hai ancora fatto, configura i log di flusso VPC. Consulta Configurare i log di flusso VPC nella documentazione dei log di flusso VPC.
  2. Segui i passaggi per accedere ai log di flusso.

Analizzare i flussi di traffico con Flow Analyzer

Flow Analyzer ti consente di comprendere in modo rapido ed efficiente i flussi di traffico senza dover scrivere query SQL complesse. Per ulteriori informazioni, consulta la panoramica di Flow Analyzer.

Tutte le informazioni nei record dei log di flusso VPC per il multicast sono disponibili in Flow Analyzer

Prima di iniziare, esamina la seguente limitazione:

  • Connectivity Tests non supporta il multicast. In Flow Analyzer, le opzioni dell'interfaccia utente per l'esecuzione di Connectivity Tests sono disattivate, se applicabile.

Per analizzare i flussi di traffico:

  1. Se non l'hai ancora fatto, attiva Observability Analytics. Consulta la sezione Abilitare Observability Analytics nella documentazione di Flow Analyzer.

  2. Segui i passaggi per analizzare i flussi di traffico creando ed eseguendo query sui log di flusso.

    Tieni presente quanto segue quando analizzi i flussi di traffico multicast:

    • Filtri: i filtri di base consentono di definire l'ambito di una query.

      • Il filtro sui campi multicast è disponibile tramite l'elenco dei filtri Parametri di flusso. Per ulteriori informazioni, consulta il seguente Riferimento ai filtri per i campi multicast.

      • Per i producer multicast, tieni presente che i log di flusso VPC generano sia log di flusso regolari sia log di flusso per consumer. Se vuoi visualizzare dati aggregati senza doppio conteggio dei log, specifica is unknown per il tipo di log multicast. In questo modo vengono visualizzati solo i dati dei record di log regolari.

    • Opzioni di visualizzazione: dopo aver eseguito una query, puoi perfezionare i risultati utilizzando le opzioni di visualizzazione.

      • Per visualizzare i dati sul throughput, utilizza la modalità di visualizzazione Volume di dati.

      • Per visualizzare i dati di latenza, utilizza la modalità di visualizzazione Latenza. Assicurati di selezionare Unidirezionale (mediana) per Tipo di metrica. Sebbene il tempo di andata e ritorno (RTT) sia il tipo di metrica predefinito, questi dati non sono disponibili nei log di flusso multicast.

      • Per visualizzare i dati sulla perdita di pacchetti, utilizza la modalità di visualizzazione Pacchetti eliminati. I dati sulla perdita di pacchetti sono disponibili solo per il traffico multicast. Per la modalità di visualizzazione Pacchetti eliminati sono disponibili le seguenti opzioni:

        • Tipo di metrica: come per i tipi di metrica disponibili per il volume di dati, puoi scegliere tra Pacchetti inviati (impostazione predefinita) e Byte inviati.

        • Mostra cronologia: utilizza questa opzione per determinare la modalità di calcolo e visualizzazione della perdita di pacchetti:

          • Tasso di eliminazione (impostazione predefinita): mostra la percentuale di traffico complessivo che è stato eliminato.

          • Numero di eliminazioni: mostra il numero di pacchetti o byte eliminati.

        • Impostazioni avanzate, Punti di campionamento: in modo simile all'opzione Punto di campionamento per il volume di dati, puoi scegliere un approccio per determinare quali log di flusso contribuiscono alla visualizzazione:

          • Origine e destinazione (impostazione predefinita): perdita di pacchetti segnalata da uno dei due endpoint di un flusso.
          • Origine: perdita di pacchetti segnalata dall'endpoint di origine di un flusso.
          • Destinazione: perdita di pacchetti segnalata dall'endpoint di destinazione di un flusso.

        Inoltre, quando visualizzi i dati sulla perdita di pacchetti, puoi fare clic sul valore nella colonna Motivo della perdita di un determinato flusso per visualizzare maggiori dettagli sul particolare evento di perdita di pacchetti e su come mitigarlo.

Riferimento al filtro per i campi multicast

Questa sezione fornisce un riferimento per i filtri di Flow Analyzer che corrispondono ai campi dei record dei log di flusso VPC per il traffico multicast.

Filtri per i log del producer multicast

Campo nei record dei log di flusso VPC Filtrare in Flow Analyzer Tipo di filtro
log_type Tipo di log multicast Parametro di flusso
MulticastGroupDetails
dest_multicast_group_range.project_id ID progetto amministratore multicast Parametro di flusso
dest_multicast_group_range.location Località producer multicast Parametro di flusso
dest_multicast_group_range.name Nome intervallo di gruppi amministratore multicast Parametro di flusso
dest_multicast_group_range.domain Nome di dominio amministratore multicast Parametro di flusso
InstanceDetails1
dest_instance.instance_id ID istanza GCE Destinazione
dest_instance.project_number Numero di progetto dell'istanza GCE Destinazione
VpcDetails1
dest_vpc.vpc_id ID VPC Destinazione
dest_vpc.project_number Numero di progetto VPC Destinazione

1 Questi filtri di destinazione alternativi vengono utilizzati solo quando il producer e il consumer multicast si trovano in progetti separati e le annotazioni tra progetti sono disattivate, come descritto in Formato dei record per i producer multicast.

Filtri per i log consumer multicast

Campo nei record dei log di flusso VPC Filtrare in Flow Analyzer Tipo di filtro
MulticastGroupConsumerActivationDetails
src_multicast_group_consumer_activation.project_id ID progetto consumer multicast Parametro di flusso
src_multicast_group_consumer_activation.location Località consumer multicast Parametro di flusso
src_multicast_group_consumer_activation.name Nome attivazione consumer multicast Parametro di flusso
src_multicast_group_consumer_activation.domain_association Associazione dominio consumer multicast Parametro di flusso

Passaggi successivi