Ver registros de fluxo para multicast

Nesta página, descrevemos o suporte para tráfego multicast nos registros de fluxo da VPC.

Os registros de fluxo de VPC coletam amostras de pacotes na sua rede de nuvem privada virtual (VPC) para gerar registros de fluxo. Os registros de fluxo são agregados por conexão por IP (5-tupla).

Esses registros podem ser usados para monitoramento de rede, perícia forense, análise de segurança e otimização de despesas. Por exemplo, os produtores de multicast podem usar métricas com base em registros para rastrear a perda de pacotes dos consumidores de multicast. Para mais informações, consulte a Visão geral das métricas com base em registros na documentação do Cloud Logging.

Para mais informações, consulte a visão geral dos registros de fluxo de VPC.

Registros de fluxo de VPC para multicast

A tabela a seguir resume as informações exclusivas incluídas nos registros de fluxo de VPC para tráfego multicast, dependendo se o criador do relatório do fluxo é um produtor ou um consumidor de multicast.

Para uma lista completa de campos nos registros de fluxo de VPC, consulte Sobre os registros de fluxo de VPC.

Repórter do Flow Descrição dos registros
Produtor de multicast Para produtores de multicast, os registros de fluxo da VPC geram dois conjuntos de registros de fluxo:
  • Registros de fluxo regulares que correspondem ao tráfego agregado enviado aos consumidores de multicast. Esses registros de fluxo incluem informações sobre o domínio multicast e o intervalo de grupo correspondentes para que você possa observar a capacidade de processamento de um produtor multicast para um grupo.
  • Registros de fluxo por consumidor que oferecem observabilidade para consumidores multicast individuais. Esses registros de fluxo incluem informações sobre o domínio e o intervalo de grupo de multicast correspondentes, a latência por consumidor e a perda de pacotes por consumidor. Para garantir medições precisas de perda e latência, os produtores de multicast precisam definir um ID de IP exclusivo por pacote.
Para mais detalhes, consulte Formato de registro para produtores de multicast.
Consumidor de multicast Os registros de fluxo de VPC incluem as seguintes informações adicionais:
  • Informações sobre o domínio multicast e o intervalo de grupo correspondentes para que você possa observar a capacidade de processamento de um grupo multicast para o consumidor multicast.
  • Perda de pacote de rede
  • Latência de rede

Para mais detalhes, consulte Formato de registro para consumidores de multicast.

Formato de registro para produtores de multicast

Esta seção descreve os campos exclusivos e as diferenças de formato de campo nos registros de fluxo de VPC para tráfego multicast quando o criador de relatórios do fluxo é um produtor de multicast.

Para um determinado fluxo de produtor multicast, os registros de fluxo de VPC geram até três registros de fluxo para o mesmo tráfego:

  • Um registro de log regular. Esse registro corresponde ao tráfego agregado para um grupo e é sempre gerado.
  • Um registro de latência por consumidor. Esse registro geralmente é gerado sempre. No entanto, em casos raros em que ocorre 100% de perda de pacotes durante o intervalo de agregação, esse registro não é gerado.
  • Um registro de perda de pacotes por consumidor. Esse registro é gerado apenas se houver perda de pacotes.

Para detalhes sobre os campos em cada registro de log, consulte a tabela a seguir.

Campo Formato do campo Tipo de campo: base ou metadados opcionais
log_type string
Se o registro for por consumidor, esse campo será preenchido com um valor de PER_MULTICAST_CONSUMER_PRODUCER_LOG. Caso contrário, esse campo não será preenchido.
Base
disposition string
Aplicável a registros por consumidor. Se o registro representar perda de pacotes, esse campo será preenchido com o valor DROPPED. Caso contrário, esse campo não será preenchido.
Base
drop_reason string
Aplicável a registros por consumidor. Se o valor do campo disposition for DROPPED, esse campo será preenchido com o valor LOST_IN_TRANSIT. Caso contrário, esse campo não será preenchido.
Base
one_way_network_latencies Latências
Aplicável a registros por consumidor. Se o disposition não for preenchido, ou seja, não houver perda de pacotes, esse campo será preenchido com a latência de rede unidirecional em milissegundos com precisão de submilissegundos, conforme medido durante o intervalo de agregação. Se não for preenchido, a medição não estará disponível.
Base
rtt_msec Não preenchido para tráfego multicast. Base
round_trip_time Não preenchido para tráfego multicast. Base
bytes_sent int64
Preenchido da seguinte forma:
  • Se o campo disposition não estiver preenchido, este campo será o número estimado de bytes de payload do usuário enviados do produtor de multicast para o consumidor.
  • Se o campo disposition for preenchido com um valor de DROPPED, ele será o número estimado de bytes de payload do usuário descartados.
Considere um exemplo em que um produtor de multicast envia 1.000 bytes, mas 100 bytes são descartados. Nesse caso, dois registros separados por consumidor são gerados: um com bytes_sent: 900 e outro com bytes_sent: 100.
Base
packets_sent int64
Preenchido da seguinte forma:
  • Se o campo disposition não for preenchido, esse campo será o número estimado de pacotes enviados do produtor de multicast para o consumidor.
  • Se o campo disposition for preenchido com um valor DROPPED, ele será o número estimado de pacotes descartados.
Considere um exemplo em que um produtor de multicast envia 100 pacotes, mas 10 pacotes são descartados. Nesse caso, dois registros separados por consumidor são gerados: um com packets_sent: 90 e outro com packets_sent: 10.
Base
Campos de metadados de origem e destino
dest_multicast_group_range MulticastGroupDetails
Se o destino do fluxo for um endereço IP de grupo multicast e o criador de relatórios do fluxo for um produtor de multicast, esse campo será preenchido com detalhes do domínio multicast e do intervalo de grupos.
Metadados
dest_instance InstanceDetails
Preenchido da seguinte maneira:
  • Se o produtor e o consumidor de multicast estiverem no mesmo projeto ou na mesma organização, mas em projetos separados, e as anotações entre projetos estiverem ativadas, esse campo será preenchido sem diferenças do formato regular.
  • Se o produtor e o consumidor de multicast estiverem em projetos separados e as anotações entre projetos estiverem desativadas, esse campo será preenchido com identificadores alternativos de consumidores, conforme descrito em Diferenças no formato do campo InstanceDetails.
Metadados
dest_vpc VpcDetails
Preenchido da seguinte forma:
  • Se o produtor e o consumidor de multicast estiverem no mesmo projeto ou na mesma organização, mas em projetos separados, e as anotações entre projetos estiverem ativadas, esse campo será preenchido sem diferenças do formato regular.
  • Se o produtor e o consumidor de multicast estiverem em projetos separados e as anotações entre projetos estiverem desativadas, esse campo será preenchido com identificadores alternativos do consumidor descritos em Diferenças no formato do campo VpcDetails.
Metadados

Formato de registro para consumidores de multicast

A tabela a seguir descreve os campos exclusivos e as diferenças de formato de campo nos registros de registros de fluxo de VPC para tráfego multicast quando o criador do relatório do fluxo é um consumidor multicast.

Para um determinado fluxo de consumidor multicast, os registros de fluxo da VPC geram até dois registros de fluxo separados para o mesmo tráfego:

  • Um registro de log para pacotes entregues com sucesso. Esse registro é gerado por padrão, exceto em casos raros em que ocorre 100% de perda de pacotes de rede durante o intervalo de agregação.
  • Um registro de log para pacotes descartados. Esse registro é gerado apenas se houver perda de pacotes.

Para detalhes sobre os campos em cada registro de log, consulte a tabela a seguir.

Campo Formato do campo Tipo de campo: base ou metadados opcionais
disposition string
Se o registro representar perda de pacotes, esse campo será preenchido com um valor de DROPPED. Caso contrário, esse campo não será preenchido.
Base
drop_reason string
Se o valor do campo disposition for DROPPED, esse campo será preenchido com um valor de LOST_IN_TRANSIT. Caso contrário, esse campo não será preenchido.
Base
one_way_network_latencies Latências
Se o disposition não for preenchido, ou seja, não houver perda de pacotes, esse campo será preenchido com a latência de rede unidirecional em milissegundos com precisão de nível de nanossegundo, conforme medido durante o intervalo de agregação. A medição de latência exclui o tempo consumido pelo aplicativo. Se não for preenchido, a medição não estará disponível.
Base
rtt_msec Não preenchido para tráfego multicast. Base
round_trip_time Não preenchido para tráfego multicast. Base
bytes_sent int64
Preenchido da seguinte forma:
  • Se o campo disposition não estiver preenchido, este campo será o número de bytes de payload do usuário enviados do produtor de multicast para o consumidor.
  • Se o campo disposition for preenchido com um valor de DROPPED, ele será o número de bytes de payload do usuário descartados.
Considere um exemplo em que um produtor de multicast envia 1.000 bytes, mas 100 bytes são descartados. Nesse caso, dois registros separados são gerados: um com bytes_sent: 900 e outro com bytes_sent: 100.
Base
packets_sent int64
Preenchido da seguinte forma:
  • Se o campo disposition não for preenchido, este campo será o número de pacotes enviados do produtor de multicast para o consumidor.
  • Se o campo disposition for preenchido com um valor de DROPPED, ele será o número de pacotes descartados.
Base
Campos de metadados de origem e destino
src_multicast_group_consumer_activation MulticastGroupConsumerActivationDetails
Se o destino do fluxo for um endereço IP de grupo multicast e o criador de relatórios do fluxo for um consumidor de multicast, esse campo será preenchido com detalhes da associação do consumidor de multicast e da ativação do consumidor do grupo.
Metadados

Referência de formato de campo

Esta seção fornece uma referência para formatos de campo em registros de fluxo.

Para conferir uma lista completa de formatos de campo nos registros de fluxo de VPC, consulte Sobre os registros de fluxo de VPC.

Formato do campo de latências

Campo Tipo Descrição
median_msec double A latência mediana medida durante o intervalo de agregação.

Formato do campo MulticastGroupDetails

Campo Tipo Descrição
project_id string O ID do projeto do administrador de multicast.
local string A zona do produtor de multicast.
nome string O nome do intervalo de grupos multicast que contém o endereço IP do grupo para onde o tráfego foi enviado.
domínio string O nome do domínio multicast que contém o intervalo de grupos.

Diferenças no formato do campo InstanceDetails

Se o produtor e o consumidor de multicast estiverem em projetos separados e as anotações entre projetos estiverem desativadas, os seguintes identificadores serão usados para a instância de destino. Esses campos são preenchidos porque os campos de string regulares vm_name e project_id não estão disponíveis.

Campo Tipo Descrição
instance_id int64 ID inteiro da instância.
project_number int64 Número do projeto da instância.

Diferenças no formato do campo VpcDetails

Se o produtor e o consumidor de multicast estiverem em projetos separados e as anotações entre projetos estiverem desativadas, os seguintes identificadores serão usados para a rede VPC de destino. Esses campos são preenchidos porque os campos de string regulares vpc_name ou project_id não estão disponíveis.

Campo Tipo Descrição
vpc_id int64 ID de número inteiro da rede VPC.
project_number int64 Número do projeto da rede VPC.

Formato do campo MulticastGroupConsumerActivationDetails

Campo Tipo Descrição
project_id string O ID do projeto que contém a rede VPC do consumidor de multicast.
local string A zona do consumidor de multicast.
nome string O nome da ativação do consumidor do grupo multicast que foi criada quando a rede VPC do consumidor multicast foi ativada para o intervalo de grupo.
domain_association string O nome da associação do consumidor de multicast entre a rede VPC do consumidor de multicast e o domínio.

Visualizar os registros de fluxo no Cloud Logging

É possível ver os registros de fluxo no Cloud Logging e exportá-los para qualquer destino compatível com a exportação do Cloud Logging.

Para visualizar os registros de fluxo no Cloud Logging, faça o seguinte:

  1. Se ainda não tiver feito isso, configure os registros de fluxo de VPC. Consulte Configurar registros de fluxo de VPC na documentação dos registros de fluxo de VPC.
  2. Siga as etapas para acessar os registros de fluxo.

Analisar fluxos de tráfego com o Flow Analyzer

Com o Flow Analyzer, é possível entender de forma rápida e eficiente os fluxos de tráfego sem precisar escrever consultas SQL complexas. Para mais informações, consulte a Visão geral do Flow Analyzer.

Todas as informações em Registros de fluxo de VPC para multicast estão disponíveis no Flow Analyzer.

Antes de começar, leia a seguinte limitação:

  • Os Testes de Conectividade não oferecem suporte a multicast. No Flow Analyzer, as opções da UI para executar os Testes de conectividade ficam desativadas quando aplicável.

Para analisar os fluxos de tráfego, faça o seguinte:

  1. Ative o Observability Analytics, caso ainda não tenha feito isso. Consulte Ativar a Análise de observabilidade na documentação do Flow Analyzer.

  2. Siga as etapas para analisar seus fluxos de tráfego criando e executando consultas nos registros de fluxo.

    Considere o seguinte ao analisar fluxos de tráfego multicast:

    • Filtros: com os filtros básicos, é possível definir o escopo de uma consulta.

      • A filtragem em campos de multicast está disponível na lista de filtros Parâmetros de fluxo. Para mais informações, consulte a Referência de filtro para campos de multicast.

      • Para produtores de multicast, lembre-se de que os registros de fluxo da VPC geram registros de fluxo regulares e por consumidor. Se você quiser ver dados agregados sem contar os registros duas vezes, especifique is unknown para o Tipo de registro de multicast. Isso garante que apenas os dados de registros de log regulares sejam mostrados.

    • Opções de exibição: depois de executar uma consulta, é possível refinar os resultados usando as opções de exibição.

      • Para ver dados de capacidade de processamento, use o modo de exibição Volume de dados.

      • Para ver os dados de latência, use o modo de exibição Latência. Selecione Unidirecional (mediana) em Tipo de métrica. Embora o tempo de ida e volta (RTT) seja o tipo de métrica padrão, esses dados não estão disponíveis nos registros de fluxo de multicast.

      • Para ver os dados de perda de pacotes, use o modo de exibição Quedas de pacotes. Os dados de perda de pacotes estão disponíveis apenas para tráfego multicast. As seguintes opções estão disponíveis para o modo de exibição Descartas de pacotes:

        • Tipo de métrica: assim como os tipos de métricas disponíveis para volume de dados, você pode escolher entre Pacotes enviados (padrão) e Bytes enviados.

        • Mostrar linha do tempo: use essa opção para determinar como a perda de pacotes é calculada e mostrada:

          • Taxa de descarte (padrão): mostra a porcentagem do tráfego geral que foi descartado.

          • Contagem de descartes: mostra o número de pacotes ou bytes descartados.

        • Configurações avançadas, Pontos de amostragem: semelhante à opção ponto de amostragem para volume de dados, você pode escolher uma abordagem para determinar quais registros de fluxo contribuem para a exibição:

          • Origem e destino (padrão): perda de pacotes informada por qualquer endpoint de um fluxo.
          • Origem: perda de pacotes informada pelo endpoint de origem de um fluxo.
          • Destino: perda de pacotes informada pelo endpoint de destino de um fluxo.

        Além disso, ao visualizar os dados de perda de pacotes, clique no valor na coluna Motivo do descarte de um determinado fluxo para mais detalhes sobre a ocorrência específica de perda de pacotes e como reduzir esse problema.

Referência de filtro para campos de multicast

Esta seção fornece uma referência para os filtros do Flow Analyzer que correspondem aos campos de registro dos registros de fluxo de VPC para tráfego multicast.

Filtros para registros do produtor de multicast

Campo nos registros de fluxo de VPC Filtrar no Flow Analyzer Tipo de filtro
log_type Tipo de registro de multicast Parâmetro de fluxo
MulticastGroupDetails
dest_multicast_group_range.project_id ID do projeto do admin do multicast Parâmetro de fluxo
dest_multicast_group_range.location Localização do produtor de multicast Parâmetro de fluxo
dest_multicast_group_range.name Nome do intervalo do grupo de administradores multicast Parâmetro de fluxo
dest_multicast_group_range.domain Nome do domínio do administrador de multicast Parâmetro de fluxo
InstanceDetails1
dest_instance.instance_id ID da instância do GCE Destino
dest_instance.project_number Número do projeto da instância do GCE Destino
VpcDetails1
dest_vpc.vpc_id ID da VPC Destino
dest_vpc.project_number Número do projeto da VPC Destino

1 Esses filtros de destino alternativos são usados somente quando o produtor e o consumidor de multicast estão em projetos separados e as anotações entre projetos estão desativadas, conforme descrito em Formato de registro para produtores de multicast.

Filtros para registros de consumidores de multicast

Campo nos registros de fluxo de VPC Filtrar no Flow Analyzer Tipo de filtro
MulticastGroupConsumerActivationDetails
src_multicast_group_consumer_activation.project_id ID do projeto do consumidor de multicast Parâmetro de fluxo
src_multicast_group_consumer_activation.location Local do consumidor de multicast Parâmetro de fluxo
src_multicast_group_consumer_activation.name Nome da ativação do consumidor de multicast Parâmetro de fluxo
src_multicast_group_consumer_activation.domain_association Associação de domínio do consumidor de multicast Parâmetro de fluxo

A seguir