멀티캐스트의 흐름 로그 보기
이 페이지에서는 VPC 흐름 로그의 멀티캐스트 트래픽 지원을 설명합니다.
VPC 흐름 로그는 가상 프라이빗 클라우드(VPC) 네트워크의 패킷을 샘플링하여 흐름 로그를 생성합니다. 흐름 로그는 IP 연결(5튜플)별로 집계됩니다.
이러한 로그를 네트워크 모니터링, 포렌식, 보안 분석, 비용 최적화에 사용할 수 있습니다. 예를 들어 멀티캐스트 프로듀서는 로그 기반 측정항목을 사용하여 멀티캐스트 소비자의 패킷 손실을 추적할 수 있습니다. 자세한 내용은 Cloud Logging 문서의 로그 기반 측정항목 개요를 참고하세요.
자세한 내용은 VPC 흐름 로그 개요를 참고하세요.
멀티캐스트의 VPC 흐름 로그 레코드
다음 표에는 흐름의 보고자가 멀티캐스트 프로듀서인지 멀티캐스트 소비자인지에 따라 멀티캐스트 트래픽의 VPC 흐름 로그 레코드에 포함된 고유 정보가 요약되어 있습니다.
VPC 흐름 로그 레코드의 전체 필드 목록은 VPC 흐름 로그 레코드 정보를 참고하세요.
| 흐름 신고자 | 로그 설명 |
|---|---|
| 멀티캐스트 프로듀서 |
멀티캐스트 프로듀서의 경우 VPC 흐름 로그는 다음과 같은 두 가지 흐름 로그 집합을 생성합니다.
|
| 멀티캐스트 소비자 |
VPC 흐름 로그 레코드에는 다음과 같은 추가 정보가 포함됩니다.
자세한 내용은 멀티캐스트 소비자의 레코드 형식을 참고하세요. |
멀티캐스트 프로듀서의 레코드 형식
이 섹션에서는 흐름의 리포터가 멀티캐스트 프로듀서인 경우 멀티캐스트 트래픽에 대한 VPC 흐름 로그 레코드의 고유 필드와 필드 형식 차이점을 설명합니다.
지정된 멀티캐스트 프로듀서 흐름의 경우 VPC 흐름 로그는 동일한 트래픽에 대해 최대 3개의 흐름 로그 레코드를 생성합니다.
- 일반 로그 기록 이 레코드는 그룹으로의 집계 트래픽에 해당하며 항상 생성됩니다.
- 소비자별 지연 시간 로그 기록 이 레코드는 일반적으로 항상 생성됩니다. 하지만 집계 간격 중에 패킷 손실이 100% 발생하는 드문 경우에는 이 기록이 생성되지 않습니다.
- 소비자별 패킷 손실 기록 이 레코드는 패킷 손실이 발생한 경우에만 생성됩니다.
각 로그 레코드의 필드에 관한 자세한 내용은 다음 표를 참고하세요.
| 필드 | 필드 형식 | 필드 유형: 기본 또는 선택적 메타데이터 |
|---|---|---|
| log_type |
문자열
로그가 소비자별 로그인 경우 이 필드는 PER_MULTICAST_CONSUMER_PRODUCER_LOG 값으로 채워집니다. 그렇지 않으면 이 필드는 채워지지 않습니다.
|
기본 |
| disposition |
string
소비자별 로그에 적용됩니다. 로그가 패킷 손실을 나타내는 경우 이 필드는 DROPPED 값으로 채워집니다. 그렇지 않으면 이 필드는 채워지지 않습니다.
|
기본 |
| drop_reason |
string
소비자별 로그에 적용됩니다. disposition 필드의 값이 DROPPED이면 이 필드는 LOST_IN_TRANSIT 값으로 채워집니다.
그렇지 않으면 이 필드는 채워지지 않습니다.
|
기본 |
| one_way_network_latencies |
지연 시간
소비자별 로그에 적용됩니다. disposition이 채워지지 않으면(패킷 손실이 없음을 의미) 이 필드는 집계 간격 중에 측정된 밀리초 단위의 단방향 네트워크 지연 시간으로 채워지며, 밀리초 미만의 정밀도가 적용됩니다. 채워지지 않으면 측정을 사용할 수 없습니다.
|
기본 |
| rtt_msec | 멀티캐스트 트래픽의 경우 채워지지 않습니다. | 기본 |
| round_trip_time | 멀티캐스트 트래픽의 경우 채워지지 않습니다. | 기본 |
| bytes_sent |
int64
다음과 같이 채워집니다.
bytes_sent: 900가 있는 로그와 bytes_sent: 100가 있는 로그 등 소비자별 로그가 두 개 생성됩니다.
|
기본 |
| packets_sent |
int64
다음과 같이 채워집니다.
packets_sent: 90이고 다른 하나는 packets_sent: 10입니다.
|
기본 |
| 소스 및 대상 메타데이터 필드 | ||
| dest_multicast_group_range |
MulticastGroupDetails
흐름의 대상이 멀티캐스트 그룹 IP 주소이고 흐름의 보고자가 멀티캐스트 프로듀서인 경우 이 필드는 멀티캐스트 도메인 및 그룹 범위 세부정보로 채워집니다. |
메타데이터 |
| dest_instance |
InstanceDetails
다음과 같이 채워집니다.
|
메타데이터 |
| dest_vpc |
VpcDetails
다음과 같이 채워집니다.
|
메타데이터 |
멀티캐스트 소비자의 레코드 형식
다음 표에서는 흐름의 리포터가 멀티캐스트 소비자인 경우 멀티캐스트 트래픽에 대한 VPC 흐름 로그 레코드의 고유 필드와 필드 형식 차이점을 설명합니다.
지정된 멀티캐스트 소비자 흐름의 경우 VPC 흐름 로그는 동일한 트래픽에 대해 최대 두 개의 별도 흐름 로그 레코드를 생성합니다.
- 성공적으로 전송된 패킷의 로그 레코드 하나 이 레코드는 집계 간격 중에 100% 네트워크 패킷 손실이 발생하는 드문 경우를 제외하고 기본적으로 생성됩니다.
- 삭제된 패킷의 로그 레코드 하나 이 레코드는 패킷 손실이 발생한 경우에만 생성됩니다.
각 로그 레코드의 필드에 관한 자세한 내용은 다음 표를 참고하세요.
| 필드 | 필드 형식 | 필드 유형: 기본 또는 선택적 메타데이터 |
|---|---|---|
| disposition |
string
로그가 패킷 손실을 나타내는 경우 이 필드는 DROPPED 값으로 채워집니다. 그렇지 않으면 이 필드는 채워지지 않습니다.
|
기본 |
| drop_reason |
문자열
disposition 필드의 값이 DROPPED인 경우 이 필드는 LOST_IN_TRANSIT 값으로 채워집니다.
그렇지 않으면 이 필드는 채워지지 않습니다.
|
기본 |
| one_way_network_latencies |
지연 시간
disposition이 채워지지 않은 경우(패킷 손실이 없음을 의미) 이 필드는 집계 간격 중에 측정된 나노초 수준 정밀도의 밀리초 단위 단방향 네트워크 지연 시간으로 채워집니다. 지연 시간 측정에는 애플리케이션에서 소비한 시간이 제외됩니다. 채우지 않으면 측정을 사용할 수 없습니다.
|
기본 |
| rtt_msec | 멀티캐스트 트래픽의 경우 채워지지 않습니다. | 기본 |
| round_trip_time | 멀티캐스트 트래픽의 경우 채워지지 않습니다. | 기본 |
| bytes_sent |
int64
다음과 같이 채워집니다.
bytes_sent: 900가 포함된 로그와 bytes_sent: 100가 포함된 로그라는 두 개의 별도 로그가 생성됩니다.
|
기본 |
| packets_sent |
int64
다음과 같이 채워집니다.
|
기본 |
| 소스 및 대상 메타데이터 필드 | ||
| src_multicast_group_consumer_activation |
MulticastGroupConsumerActivationDetails
흐름의 대상이 멀티캐스트 그룹 IP 주소이고 흐름의 보고자가 멀티캐스트 소비자이면 이 필드는 멀티캐스트 소비자 연결 및 그룹 소비자 활성화 세부정보로 채워집니다. |
메타데이터 |
필드 형식 참조
이 섹션에서는 흐름 로그 레코드의 필드 형식에 대한 참조를 제공합니다.
VPC 흐름 로그 레코드의 전체 필드 형식 목록은 VPC 흐름 로그 레코드 정보를 참고하세요.
지연 시간 필드 형식
| 필드 | 유형 | 설명 |
|---|---|---|
| median_msec | double | 집계 간격 동안 측정된 지연 시간의 중앙값입니다. |
MulticastGroupDetails 필드 형식
| 필드 | 유형 | 설명 |
|---|---|---|
| project_id | 문자열 | 멀티캐스트 관리자 프로젝트의 ID. |
| 위치 | 문자열 | 멀티캐스트 프로듀서의 영역. |
| 이름 | 문자열 | 트래픽이 전송된 그룹 IP 주소가 포함된 멀티캐스트 그룹 범위의 이름. |
| 도메인 | 문자열 | 그룹 범위가 포함된 멀티캐스트 도메인의 이름. |
InstanceDetails 필드 형식 차이점
멀티캐스트 프로듀서와 소비자가 별도의 프로젝트에 있고 교차 프로젝트 주석이 사용 중지된 경우 대상 인스턴스에 다음 식별자가 사용됩니다. 일반 문자열 필드 vm_name 및 project_id를 사용할 수 없으므로 이러한 필드가 채워집니다.
| 필드 | 유형 | 설명 |
|---|---|---|
| instance_id | int64 | 인스턴스의 정수 ID입니다. |
| project_number | int64 | 인스턴스의 프로젝트 번호입니다. |
VpcDetails 필드 형식 차이점
멀티캐스트 프로듀서와 소비자가 별도의 프로젝트에 있고 교차 프로젝트 주석이 사용 중지된 경우 대상 VPC 네트워크에 다음 식별자가 사용됩니다. 일반 문자열 필드 vpc_name 또는 project_id를 사용할 수 없기 때문에 이러한 필드가 채워집니다.
| 필드 | 유형 | 설명 |
|---|---|---|
| vpc_id | int64 | VPC 네트워크의 정수 ID입니다. |
| project_number | int64 | VPC 네트워크의 프로젝트 번호입니다. |
MulticastGroupConsumerActivationDetails 필드 형식
| 필드 | 유형 | 설명 |
|---|---|---|
| project_id | 문자열 | 멀티캐스트 소비자 VPC 네트워크가 포함된 프로젝트의 ID. |
| 위치 | 문자열 | 멀티캐스트 소비자의 영역. |
| 이름 | 문자열 | 그룹 범위의 멀티캐스트 소비자 VPC 네트워크가 활성화될 때 생성된 멀티캐스트 그룹 소비자 활성화의 이름. |
| domain_association | 문자열 | 멀티캐스트 소비자 VPC 네트워크와 도메인 간의 멀티캐스트 소비자 연결의 이름. |
Cloud Logging에서 흐름 로그 보기
흐름 로그는 Cloud Logging에서 볼 수 있으며 Cloud Logging 내보내기가 지원되는 모든 대상으로 로그를 내보낼 수 있습니다.
Cloud Logging에서 흐름 로그를 보려면 다음 안내를 따르세요.
- 아직 구성하지 않은 경우 VPC 흐름 로그를 구성합니다. VPC 흐름 로그 문서에서 VPC 흐름 로그 구성을 참조하세요.
- 단계를 따라 흐름 로그에 액세스합니다.
Flow Analyzer로 트래픽 흐름 분석
Flow Analyzer를 사용하면 복잡한 SQL 쿼리를 작성하지 않아도 트래픽 흐름을 신속하고 효과적으로 파악할 수 있습니다. 자세한 내용은 Flow Analyzer 개요를 참고하세요.
멀티캐스트용 VPC 흐름 로그 레코드의 모든 정보를 Flow Analyzer에서 확인할 수 있습니다.
시작하기 전에 다음 제한사항을 검토하세요.
- 연결 테스트는 멀티캐스트를 지원하지 않습니다. Flow Analyzer에서는 연결 테스트 실행을 위한 UI 옵션이 해당되는 경우 사용 중지됩니다.
트래픽 흐름을 분석하려면 다음 단계를 따르세요.
아직 관측 가능성 분석을 사용 설정하지 않았다면 사용 설정합니다. Flow Analyzer 문서의 관측 가능성 분석 사용 설정을 참고하세요.
단계에 따라 흐름 로그에 대한 쿼리를 빌드하고 실행하여 트래픽 흐름을 분석하세요.
멀티캐스트 트래픽 흐름을 분석할 때는 다음을 고려하세요.
필터: 기본 필터를 사용하면 쿼리의 범위를 정의할 수 있습니다.
멀티캐스트 필터링은 흐름 매개변수 필터 목록을 통해 사용할 수 있습니다. 자세한 내용은 다음 멀티캐스트 필터 참조를 참고하세요.
멀티캐스트 프로듀서의 경우 VPC 흐름 로그는 일반 흐름 로그와 소비자별 흐름 로그를 모두 생성합니다. 로그를 중복 집계하지 않고 합산 데이터를 보려면 멀티캐스트 로그 유형에
is unknown를 지정하세요. 이렇게 하면 일반 로그 레코드의 데이터만 표시됩니다.
표시 옵션: 쿼리를 실행한 후 표시 옵션을 사용하여 결과를 세분화할 수 있습니다.
처리량 데이터를 보려면 데이터 볼륨 표시 모드를 사용합니다.
지연 시간 데이터를 보려면 지연 시간 표시 모드를 사용합니다. 측정항목 유형으로 단방향 (중앙값)을 선택해야 합니다. 왕복 시간 (RTT)은 기본 측정항목 유형이지만 이 데이터는 멀티캐스트 흐름 로그에서 사용할 수 없습니다.
패킷 손실 데이터를 보려면 패킷 손실 표시 모드를 사용합니다. 패킷 손실 데이터는 멀티캐스트 트래픽에만 사용할 수 있습니다. 패킷 손실 디스플레이 모드에서 사용할 수 있는 옵션은 다음과 같습니다.
측정항목 유형: 데이터 볼륨에 사용할 수 있는 측정항목 유형과 마찬가지로 전송된 패킷 (기본값)과 전송된 바이트 중에서 선택할 수 있습니다.
타임라인 표시: 이 옵션을 사용하여 패킷 손실이 계산되고 표시되는 방식을 결정합니다.
삭제 비율 (기본값): 삭제된 전체 트래픽의 비율을 표시합니다.
삭제 수: 삭제된 패킷 또는 바이트 수를 표시합니다.
고급 설정, 샘플링 포인트: 데이터 볼륨의 샘플링 포인트 옵션과 마찬가지로 표시되는 흐름 로그를 결정하는 방법을 선택할 수 있습니다.
- 소스 및 대상 (기본값): 흐름의 엔드포인트 중 하나에서 보고된 패킷 손실입니다.
- 소스: 흐름의 소스 엔드포인트에서 보고된 패킷 손실입니다.
- 대상: 흐름의 대상 엔드포인트에서 보고된 패킷 손실입니다.
또한 패킷 손실 데이터를 볼 때 특정 패킷 손실 발생 및 이를 완화하는 방법에 관한 자세한 내용을 보려면 특정 흐름의 삭제 이유 열에 있는 값을 클릭하면 됩니다.
멀티캐스트 필드의 참조 필터
이 섹션에서는 멀티캐스트 트래픽의 VPC 흐름 로그 레코드 필드에 해당하는 Flow Analyzer 필터의 참조를 제공합니다.
멀티캐스트 프로듀서 로그 필터
| VPC 흐름 로그 레코드의 필드 | Flow Analyzer에서 필터링 | 필터 유형 |
|---|---|---|
| log_type | 멀티캐스트 로그 유형 | 흐름 매개변수 |
| MulticastGroupDetails | ||
| dest_multicast_group_range.project_id | 멀티캐스트 관리자 프로젝트 ID | 흐름 매개변수 |
| dest_multicast_group_range.location | 멀티캐스트 프로듀서 위치 | 흐름 매개변수 |
| dest_multicast_group_range.name | 멀티캐스트 관리자 그룹 범위 이름 | 흐름 매개변수 |
| dest_multicast_group_range.domain | 멀티캐스트 관리자 도메인 이름 | 흐름 매개변수 |
| InstanceDetails1 | ||
| dest_instance.instance_id | GCE 인스턴스 ID | 대상 |
| dest_instance.project_number | GCE 인스턴스 프로젝트 번호 | 대상 |
| VpcDetails1 | ||
| dest_vpc.vpc_id | VPC ID | 대상 |
| dest_vpc.project_number | VPC 프로젝트 번호 | 대상 |
1 이러한 대체 대상 필터는 멀티캐스트 프로듀서와 소비자가 별도의 프로젝트에 있고 멀티캐스트 프로듀서의 레코드 형식에 설명된 대로 교차 프로젝트 주석이 사용 중지된 경우에만 사용됩니다.
멀티캐스트 소비자 로그 필터
| VPC 흐름 로그 레코드의 필드 | Flow Analyzer에서 필터링 | 필터 유형 |
|---|---|---|
| MulticastGroupConsumerActivationDetails | ||
| src_multicast_group_consumer_activation.project_id | 멀티캐스트 소비자 프로젝트 ID | 흐름 매개변수 |
| src_multicast_group_consumer_activation.location | 멀티캐스트 소비자 위치 | 흐름 매개변수 |
| src_multicast_group_consumer_activation.name | 멀티캐스트 소비자 활성화 이름 | 흐름 매개변수 |
| src_multicast_group_consumer_activation.domain_association | 멀티캐스트 소비자 도메인 연결 | 흐름 매개변수 |