멀티캐스트의 흐름 로그 보기

이 페이지에서는 VPC 흐름 로그의 멀티캐스트 트래픽 지원을 설명합니다.

VPC 흐름 로그는 가상 프라이빗 클라우드(VPC) 네트워크의 패킷을 샘플링하여 흐름 로그를 생성합니다. 흐름 로그는 IP 연결(5튜플)별로 집계됩니다.

이러한 로그를 네트워크 모니터링, 포렌식, 보안 분석, 비용 최적화에 사용할 수 있습니다. 예를 들어 멀티캐스트 프로듀서는 로그 기반 측정항목을 사용하여 멀티캐스트 소비자의 패킷 손실을 추적할 수 있습니다. 자세한 내용은 Cloud Logging 문서의 로그 기반 측정항목 개요를 참고하세요.

자세한 내용은 VPC 흐름 로그 개요를 참고하세요.

멀티캐스트의 VPC 흐름 로그 레코드

다음 표에는 흐름의 보고자가 멀티캐스트 프로듀서인지 멀티캐스트 소비자인지에 따라 멀티캐스트 트래픽의 VPC 흐름 로그 레코드에 포함된 고유 정보가 요약되어 있습니다.

VPC 흐름 로그 레코드의 전체 필드 목록은 VPC 흐름 로그 레코드 정보를 참고하세요.

흐름 신고자 로그 설명
멀티캐스트 프로듀서 멀티캐스트 프로듀서의 경우 VPC 흐름 로그는 다음과 같은 두 가지 흐름 로그 집합을 생성합니다.
  • 멀티캐스트 소비자에게 전송된 집계 트래픽에 해당하는 일반 흐름 로그입니다. 이러한 흐름 로그에는 멀티캐스트 프로듀서에서 그룹으로의 처리량을 관찰할 수 있도록 해당 멀티캐스트 도메인 및 그룹 범위에 관한 정보가 포함됩니다.
  • 개별 멀티캐스트 소비자의 관측 가능성을 제공하는 소비자별 흐름 로그 이러한 흐름 로그에는 해당 멀티캐스트 도메인 및 그룹 범위, 소비자별 지연 시간, 소비자별 패킷 손실에 관한 정보가 포함됩니다. 손실 및 지연 시간 측정을 정확하게 수행하려면 멀티캐스트 프로듀서가 패킷당 고유한 IP ID를 설정해야 합니다.
자세한 내용은 멀티캐스트 프로듀서의 레코드 형식을 참고하세요.
멀티캐스트 소비자 VPC 흐름 로그 레코드에는 다음과 같은 추가 정보가 포함됩니다.
  • 멀티캐스트 그룹에서 멀티캐스트 소비자로의 처리량을 관찰할 수 있도록 해당 멀티캐스트 도메인 및 그룹 범위에 관한 정보입니다.
  • 네트워크 패킷 손실
  • 네트워크 지연 시간

자세한 내용은 멀티캐스트 소비자의 레코드 형식을 참고하세요.

멀티캐스트 프로듀서의 레코드 형식

이 섹션에서는 흐름의 리포터가 멀티캐스트 프로듀서인 경우 멀티캐스트 트래픽에 대한 VPC 흐름 로그 레코드의 고유 필드와 필드 형식 차이점을 설명합니다.

지정된 멀티캐스트 프로듀서 흐름의 경우 VPC 흐름 로그는 동일한 트래픽에 대해 최대 3개의 흐름 로그 레코드를 생성합니다.

  • 일반 로그 기록 이 레코드는 그룹으로의 집계 트래픽에 해당하며 항상 생성됩니다.
  • 소비자별 지연 시간 로그 기록 이 레코드는 일반적으로 항상 생성됩니다. 하지만 집계 간격 중에 패킷 손실이 100% 발생하는 드문 경우에는 이 기록이 생성되지 않습니다.
  • 소비자별 패킷 손실 기록 이 레코드는 패킷 손실이 발생한 경우에만 생성됩니다.

각 로그 레코드의 필드에 관한 자세한 내용은 다음 표를 참고하세요.

필드 필드 형식 필드 유형: 기본 또는 선택적 메타데이터
log_type 문자열
로그가 소비자별 로그인 경우 이 필드는 PER_MULTICAST_CONSUMER_PRODUCER_LOG 값으로 채워집니다. 그렇지 않으면 이 필드는 채워지지 않습니다.
기본
disposition string
소비자별 로그에 적용됩니다. 로그가 패킷 손실을 나타내는 경우 이 필드는 DROPPED 값으로 채워집니다. 그렇지 않으면 이 필드는 채워지지 않습니다.
기본
drop_reason string
소비자별 로그에 적용됩니다. disposition 필드의 값이 DROPPED이면 이 필드는 LOST_IN_TRANSIT 값으로 채워집니다. 그렇지 않으면 이 필드는 채워지지 않습니다.
기본
one_way_network_latencies 지연 시간
소비자별 로그에 적용됩니다. disposition이 채워지지 않으면(패킷 손실이 없음을 의미) 이 필드는 집계 간격 중에 측정된 밀리초 단위의 단방향 네트워크 지연 시간으로 채워지며, 밀리초 미만의 정밀도가 적용됩니다. 채워지지 않으면 측정을 사용할 수 없습니다.
기본
rtt_msec 멀티캐스트 트래픽의 경우 채워지지 않습니다. 기본
round_trip_time 멀티캐스트 트래픽의 경우 채워지지 않습니다. 기본
bytes_sent int64
다음과 같이 채워집니다.
  • disposition 필드가 채워지지 않은 경우 이 필드는 멀티캐스트 프로듀서에서 컨슈머로 전송된 사용자 페이로드 바이트의 예상 수입니다.
  • disposition 필드가 DROPPED 값으로 채워져 있으면 이 필드는 삭제된 사용자 페이로드 바이트의 예상 수입니다.
멀티캐스트 프로듀서가 1, 000바이트를 전송하지만 100바이트가 삭제되는 예를 생각해 보겠습니다. 이 경우 bytes_sent: 900가 있는 로그와 bytes_sent: 100가 있는 로그 등 소비자별 로그가 두 개 생성됩니다.
기본
packets_sent int64
다음과 같이 채워집니다.
  • disposition 필드가 채워지지 않은 경우 이 필드는 멀티캐스트 프로듀서에서 컨슈머로 전송된 패킷의 예상 수입니다.
  • disposition 필드가 DROPPED 값으로 채워져 있으면 이 필드는 손실된 패킷의 예상 수입니다.
멀티캐스트 프로듀서가 패킷 100개를 전송하지만 패킷 10개가 손실되는 예를 생각해 보겠습니다. 이 경우 소비자별 로그가 두 개 생성됩니다. 하나는 packets_sent: 90이고 다른 하나는 packets_sent: 10입니다.
기본
소스 및 대상 메타데이터 필드
dest_multicast_group_range MulticastGroupDetails
흐름의 대상이 멀티캐스트 그룹 IP 주소이고 흐름의 보고자가 멀티캐스트 프로듀서인 경우 이 필드는 멀티캐스트 도메인 및 그룹 범위 세부정보로 채워집니다.
메타데이터
dest_instance InstanceDetails
다음과 같이 채워집니다.
  • 멀티캐스트 프로듀서와 소비자가 동일한 프로젝트에 있거나 동일한 조직에 있지만 프로젝트가 별개이고 크로스 프로젝트 주석이 사용 설정된 경우 이 필드는 일반 형식과 차이 없이 채워집니다.
  • 멀티캐스트 프로듀서와 소비자가 별도의 프로젝트에 있고 교차 프로젝트 주석이 사용 중지된 경우 이 필드는 InstanceDetails 필드 형식 차이에 설명된 대로 대체 소비자 식별자로 채워집니다.
메타데이터
dest_vpc VpcDetails
다음과 같이 채워집니다.
  • 멀티캐스트 프로듀서와 소비자가 동일한 프로젝트에 있거나 동일한 조직에 있지만 프로젝트가 별개이고 크로스 프로젝트 주석이 사용 설정된 경우 이 필드는 일반 형식과 차이 없이 채워집니다.
  • 멀티캐스트 프로듀서와 소비자가 별도의 프로젝트에 있고 교차 프로젝트 주석이 사용 중지된 경우 이 필드에는 VpcDetails 필드 형식 차이에 설명된 대체 소비자 식별자가 채워집니다.
메타데이터

멀티캐스트 소비자의 레코드 형식

다음 표에서는 흐름의 리포터가 멀티캐스트 소비자인 경우 멀티캐스트 트래픽에 대한 VPC 흐름 로그 레코드의 고유 필드와 필드 형식 차이점을 설명합니다.

지정된 멀티캐스트 소비자 흐름의 경우 VPC 흐름 로그는 동일한 트래픽에 대해 최대 두 개의 별도 흐름 로그 레코드를 생성합니다.

  • 성공적으로 전송된 패킷의 로그 레코드 하나 이 레코드는 집계 간격 중에 100% 네트워크 패킷 손실이 발생하는 드문 경우를 제외하고 기본적으로 생성됩니다.
  • 삭제된 패킷의 로그 레코드 하나 이 레코드는 패킷 손실이 발생한 경우에만 생성됩니다.

각 로그 레코드의 필드에 관한 자세한 내용은 다음 표를 참고하세요.

필드 필드 형식 필드 유형: 기본 또는 선택적 메타데이터
disposition string
로그가 패킷 손실을 나타내는 경우 이 필드는 DROPPED 값으로 채워집니다. 그렇지 않으면 이 필드는 채워지지 않습니다.
기본
drop_reason 문자열
disposition 필드의 값이 DROPPED인 경우 이 필드는 LOST_IN_TRANSIT 값으로 채워집니다. 그렇지 않으면 이 필드는 채워지지 않습니다.
기본
one_way_network_latencies 지연 시간
disposition이 채워지지 않은 경우(패킷 손실이 없음을 의미) 이 필드는 집계 간격 중에 측정된 나노초 수준 정밀도의 밀리초 단위 단방향 네트워크 지연 시간으로 채워집니다. 지연 시간 측정에는 애플리케이션에서 소비한 시간이 제외됩니다. 채우지 않으면 측정을 사용할 수 없습니다.
기본
rtt_msec 멀티캐스트 트래픽의 경우 채워지지 않습니다. 기본
round_trip_time 멀티캐스트 트래픽의 경우 채워지지 않습니다. 기본
bytes_sent int64
다음과 같이 채워집니다.
  • disposition 필드가 채워지지 않은 경우 이 필드는 멀티캐스트 프로듀서에서 컨슈머로 전송된 사용자 페이로드 바이트 수입니다.
  • disposition 필드가 DROPPED 값으로 채워져 있으면 이 필드는 삭제된 사용자 페이로드 바이트 수입니다.
멀티캐스트 프로듀서가 1, 000바이트를 전송하지만 100바이트가 삭제되는 예를 생각해 보겠습니다. 이 경우 bytes_sent: 900가 포함된 로그와 bytes_sent: 100가 포함된 로그라는 두 개의 별도 로그가 생성됩니다.
기본
packets_sent int64
다음과 같이 채워집니다.
  • disposition 필드가 채워지지 않은 경우 이 필드는 멀티캐스트 프로듀서에서 소비자에게 전송된 패킷 수입니다.
  • disposition 필드가 DROPPED 값으로 채워져 있으면 이 필드는 삭제된 패킷 수입니다.
기본
소스 및 대상 메타데이터 필드
src_multicast_group_consumer_activation MulticastGroupConsumerActivationDetails
흐름의 대상이 멀티캐스트 그룹 IP 주소이고 흐름의 보고자가 멀티캐스트 소비자이면 이 필드는 멀티캐스트 소비자 연결 및 그룹 소비자 활성화 세부정보로 채워집니다.
메타데이터

필드 형식 참조

이 섹션에서는 흐름 로그 레코드의 필드 형식에 대한 참조를 제공합니다.

VPC 흐름 로그 레코드의 전체 필드 형식 목록은 VPC 흐름 로그 레코드 정보를 참고하세요.

지연 시간 필드 형식

필드 유형 설명
median_msec double 집계 간격 동안 측정된 지연 시간의 중앙값입니다.

MulticastGroupDetails 필드 형식

필드 유형 설명
project_id 문자열 멀티캐스트 관리자 프로젝트의 ID.
위치 문자열 멀티캐스트 프로듀서의 영역.
이름 문자열 트래픽이 전송된 그룹 IP 주소가 포함된 멀티캐스트 그룹 범위의 이름.
도메인 문자열 그룹 범위가 포함된 멀티캐스트 도메인의 이름.

InstanceDetails 필드 형식 차이점

멀티캐스트 프로듀서와 소비자가 별도의 프로젝트에 있고 교차 프로젝트 주석이 사용 중지된 경우 대상 인스턴스에 다음 식별자가 사용됩니다. 일반 문자열 필드 vm_nameproject_id를 사용할 수 없으므로 이러한 필드가 채워집니다.

필드 유형 설명
instance_id int64 인스턴스의 정수 ID입니다.
project_number int64 인스턴스의 프로젝트 번호입니다.

VpcDetails 필드 형식 차이점

멀티캐스트 프로듀서와 소비자가 별도의 프로젝트에 있고 교차 프로젝트 주석이 사용 중지된 경우 대상 VPC 네트워크에 다음 식별자가 사용됩니다. 일반 문자열 필드 vpc_name 또는 project_id를 사용할 수 없기 때문에 이러한 필드가 채워집니다.

필드 유형 설명
vpc_id int64 VPC 네트워크의 정수 ID입니다.
project_number int64 VPC 네트워크의 프로젝트 번호입니다.

MulticastGroupConsumerActivationDetails 필드 형식

필드 유형 설명
project_id 문자열 멀티캐스트 소비자 VPC 네트워크가 포함된 프로젝트의 ID.
위치 문자열 멀티캐스트 소비자의 영역.
이름 문자열 그룹 범위의 멀티캐스트 소비자 VPC 네트워크가 활성화될 때 생성된 멀티캐스트 그룹 소비자 활성화의 이름.
domain_association 문자열 멀티캐스트 소비자 VPC 네트워크와 도메인 간의 멀티캐스트 소비자 연결의 이름.

Cloud Logging에서 흐름 로그 보기

흐름 로그는 Cloud Logging에서 볼 수 있으며 Cloud Logging 내보내기가 지원되는 모든 대상으로 로그를 내보낼 수 있습니다.

Cloud Logging에서 흐름 로그를 보려면 다음 안내를 따르세요.

  1. 아직 구성하지 않은 경우 VPC 흐름 로그를 구성합니다. VPC 흐름 로그 문서에서 VPC 흐름 로그 구성을 참조하세요.
  2. 단계를 따라 흐름 로그에 액세스합니다.

Flow Analyzer로 트래픽 흐름 분석

Flow Analyzer를 사용하면 복잡한 SQL 쿼리를 작성하지 않아도 트래픽 흐름을 신속하고 효과적으로 파악할 수 있습니다. 자세한 내용은 Flow Analyzer 개요를 참고하세요.

멀티캐스트용 VPC 흐름 로그 레코드의 모든 정보를 Flow Analyzer에서 확인할 수 있습니다.

시작하기 전에 다음 제한사항을 검토하세요.

  • 연결 테스트는 멀티캐스트를 지원하지 않습니다. Flow Analyzer에서는 연결 테스트 실행을 위한 UI 옵션이 해당되는 경우 사용 중지됩니다.

트래픽 흐름을 분석하려면 다음 단계를 따르세요.

  1. 아직 관측 가능성 분석을 사용 설정하지 않았다면 사용 설정합니다. Flow Analyzer 문서의 관측 가능성 분석 사용 설정을 참고하세요.

  2. 단계에 따라 흐름 로그에 대한 쿼리를 빌드하고 실행하여 트래픽 흐름을 분석하세요.

    멀티캐스트 트래픽 흐름을 분석할 때는 다음을 고려하세요.

    • 필터: 기본 필터를 사용하면 쿼리의 범위를 정의할 수 있습니다.

      • 멀티캐스트 필터링은 흐름 매개변수 필터 목록을 통해 사용할 수 있습니다. 자세한 내용은 다음 멀티캐스트 필터 참조를 참고하세요.

      • 멀티캐스트 프로듀서의 경우 VPC 흐름 로그는 일반 흐름 로그와 소비자별 흐름 로그를 모두 생성합니다. 로그를 중복 집계하지 않고 합산 데이터를 보려면 멀티캐스트 로그 유형is unknown를 지정하세요. 이렇게 하면 일반 로그 레코드의 데이터만 표시됩니다.

    • 표시 옵션: 쿼리를 실행한 후 표시 옵션을 사용하여 결과를 세분화할 수 있습니다.

      • 처리량 데이터를 보려면 데이터 볼륨 표시 모드를 사용합니다.

      • 지연 시간 데이터를 보려면 지연 시간 표시 모드를 사용합니다. 측정항목 유형으로 단방향 (중앙값)을 선택해야 합니다. 왕복 시간 (RTT)은 기본 측정항목 유형이지만 이 데이터는 멀티캐스트 흐름 로그에서 사용할 수 없습니다.

      • 패킷 손실 데이터를 보려면 패킷 손실 표시 모드를 사용합니다. 패킷 손실 데이터는 멀티캐스트 트래픽에만 사용할 수 있습니다. 패킷 손실 디스플레이 모드에서 사용할 수 있는 옵션은 다음과 같습니다.

        • 측정항목 유형: 데이터 볼륨에 사용할 수 있는 측정항목 유형과 마찬가지로 전송된 패킷 (기본값)과 전송된 바이트 중에서 선택할 수 있습니다.

        • 타임라인 표시: 이 옵션을 사용하여 패킷 손실이 계산되고 표시되는 방식을 결정합니다.

          • 삭제 비율 (기본값): 삭제된 전체 트래픽의 비율을 표시합니다.

          • 삭제 수: 삭제된 패킷 또는 바이트 수를 표시합니다.

        • 고급 설정, 샘플링 포인트: 데이터 볼륨의 샘플링 포인트 옵션과 마찬가지로 표시되는 흐름 로그를 결정하는 방법을 선택할 수 있습니다.

          • 소스 및 대상 (기본값): 흐름의 엔드포인트 중 하나에서 보고된 패킷 손실입니다.
          • 소스: 흐름의 소스 엔드포인트에서 보고된 패킷 손실입니다.
          • 대상: 흐름의 대상 엔드포인트에서 보고된 패킷 손실입니다.

        또한 패킷 손실 데이터를 볼 때 특정 패킷 손실 발생 및 이를 완화하는 방법에 관한 자세한 내용을 보려면 특정 흐름의 삭제 이유 열에 있는 값을 클릭하면 됩니다.

멀티캐스트 필드의 참조 필터

이 섹션에서는 멀티캐스트 트래픽의 VPC 흐름 로그 레코드 필드에 해당하는 Flow Analyzer 필터의 참조를 제공합니다.

멀티캐스트 프로듀서 로그 필터

VPC 흐름 로그 레코드의 필드 Flow Analyzer에서 필터링 필터 유형
log_type 멀티캐스트 로그 유형 흐름 매개변수
MulticastGroupDetails
dest_multicast_group_range.project_id 멀티캐스트 관리자 프로젝트 ID 흐름 매개변수
dest_multicast_group_range.location 멀티캐스트 프로듀서 위치 흐름 매개변수
dest_multicast_group_range.name 멀티캐스트 관리자 그룹 범위 이름 흐름 매개변수
dest_multicast_group_range.domain 멀티캐스트 관리자 도메인 이름 흐름 매개변수
InstanceDetails1
dest_instance.instance_id GCE 인스턴스 ID 대상
dest_instance.project_number GCE 인스턴스 프로젝트 번호 대상
VpcDetails1
dest_vpc.vpc_id VPC ID 대상
dest_vpc.project_number VPC 프로젝트 번호 대상

1 이러한 대체 대상 필터는 멀티캐스트 프로듀서와 소비자가 별도의 프로젝트에 있고 멀티캐스트 프로듀서의 레코드 형식에 설명된 대로 교차 프로젝트 주석이 사용 중지된 경우에만 사용됩니다.

멀티캐스트 소비자 로그 필터

VPC 흐름 로그 레코드의 필드 Flow Analyzer에서 필터링 필터 유형
MulticastGroupConsumerActivationDetails
src_multicast_group_consumer_activation.project_id 멀티캐스트 소비자 프로젝트 ID 흐름 매개변수
src_multicast_group_consumer_activation.location 멀티캐스트 소비자 위치 흐름 매개변수
src_multicast_group_consumer_activation.name 멀티캐스트 소비자 활성화 이름 흐름 매개변수
src_multicast_group_consumer_activation.domain_association 멀티캐스트 소비자 도메인 연결 흐름 매개변수

다음 단계