查看多點傳播的流量記錄

本頁說明虛擬私有雲端流程記錄對多點傳播流量的支援。

虛擬私有雲流量記錄會從虛擬私有雲 (VPC) 網路中取樣封包,藉此產生流量記錄。流量記錄會依 IP 連線 (5 元組) 匯總。

這類記錄可用於網路監控、鑑識、安全性分析和支出最佳化。舉例來說,多點傳播供應端可以使用記錄指標,追蹤多點傳播用戶的封包遺失情形。詳情請參閱 Cloud Logging 說明文件中的「記錄指標總覽」。

詳情請參閱「虛擬私有雲流量記錄檔總覽」。

多點播送的虛擬私有雲流量記錄

下表彙整了虛擬私有雲流量記錄檔記錄中包含的多點傳播流量專屬資訊,具體取決於流量的報告者是多點傳播供應端還是多點傳播用戶。

如需虛擬私有雲流量記錄檔記錄中的完整欄位清單,請參閱「關於虛擬私有雲流量記錄檔記錄」。

流程報表 記錄說明
多點傳播供應端 對於多播製作人,虛擬私有雲流量記錄會產生兩組流量記錄:
  • 對應傳送至多點傳播消費者的匯總流量的一般流量記錄。這些流量記錄包含對應的多點傳播網域和群組範圍資訊,方便您觀察多點傳播供應端到群組的處理量。
  • 每個消費者都有專屬的流量記錄,方便您觀察個別多點傳播消費者。這些流量記錄包含對應的多點傳播網域和群組範圍、每個用戶的延遲時間,以及每個用戶的封包遺失率。為確保遺失和延遲測量結果準確無誤,多點傳播製作人必須為每個封包設定專屬的 IP ID
詳情請參閱「多播製作人的記錄格式」。
多點傳播用戶 虛擬私有雲流量記錄檔記錄包含下列額外資訊:
  • 對應的多點傳播網域和群組範圍相關資訊,方便您觀察從多點傳播群組到多點傳播用戶的處理量。
  • 網路封包遺失
  • 網路延遲

詳情請參閱「多播消費者的記錄格式」。

多點傳播供應商的記錄格式

本節說明當流量的報告者為多播製作人時,多播流量的虛擬私有雲流量記錄中,獨特欄位和欄位格式的差異。

針對特定多播生產者流程,虛擬私有雲流量記錄最多會為相同流量產生三筆流量記錄:

  • 定期記錄。這項記錄對應至群組的匯總流量,且一律會產生。
  • 每個消費者延遲時間的記錄。系統通常一律會產生這項記錄。不過,在極少數情況下,如果彙整間隔期間發生 100% 的封包遺失率,系統就不會產生這項記錄。
  • 每位消費者封包遺失記錄。只有在發生封包遺失時,系統才會產生這筆記錄。

如要瞭解各記錄欄位的詳細資料,請參閱下表。

欄位 欄位格式 欄位類型:基本或選用中繼資料
log_type 字串
如果記錄是依消費者記錄,這個欄位會填入 PER_MULTICAST_CONSUMER_PRODUCER_LOG 值。否則系統不會填入這個欄位。
基本
disposition 字串
適用於個別消費者記錄。如果記錄代表封包遺失,這個欄位會填入 DROPPED 值。否則系統不會填入這個欄位。
基本
drop_reason 字串
適用於個別消費者記錄。如果 disposition 欄位的值為 DROPPED,這個欄位會填入 LOST_IN_TRANSIT 值。否則系統不會填入這個欄位。
基本
one_way_network_latencies 延遲
適用於每個消費者記錄。如果 disposition 未填入任何值 (表示沒有封包遺失),這個欄位會填入在彙整間隔期間測得的單向網路延遲時間 (以毫秒為單位,精確度為毫秒以下)。如果未填入,則無法進行評估。
基本
rtt_msec 多點傳播流量不會填入這項資料。 基本
round_trip_time 多點傳播流量不會填入這項資料。 基本
bytes_sent int64
填入方式如下:
  • 如果未填入 disposition 欄位,這個欄位就是從多播生產者傳送至消費者的預估使用者酬載位元組數。
  • 如果 disposition 欄位填入 DROPPED 值,這個欄位就是預估的捨棄使用者酬載位元組數。
舉例來說,假設多點傳播供應端傳送 1000 個位元組,但有 100 個位元組遭到捨棄。在這種情況下,系統會產生兩份個別的消費者記錄:一份包含 bytes_sent: 900,另一份包含 bytes_sent: 100
基本
packets_sent int64
填入方式如下:
  • 如果 disposition 欄位未填入資料,這個欄位就是從多播生產者傳送至消費者的預估封包數。
  • 如果 disposition 欄位填入 DROPPED 值,這個欄位就是預估丟失的封包數。
舉例來說,假設多點傳播供應端傳送 100 個封包,但有 10 個封包遭到捨棄。在此情況下,系統會產生兩份個別的消費者記錄:一份包含 packets_sent: 90,另一份包含 packets_sent: 10
基本
來源和目的地中繼資料欄位
dest_multicast_group_range MulticastGroupDetails
如果流量目的地為多點傳播群組 IP 位址,且流量的報告者為多點傳播供應端,則這個欄位會填入多點傳播網域和群組範圍詳細資料。
中繼資料
dest_instance InstanceDetails
填入方式如下:
  • 如果多播生產端和取用端位於同一專案,或位於同一機構但不同專案,且已啟用跨專案註解,這個欄位會填入與一般格式相同的資料。
  • 如果多播生產端和消費端位於不同專案,且跨專案註解已停用,這個欄位會填入替代消費端 ID,詳情請參閱「InstanceDetails 欄位格式差異」。
中繼資料
dest_vpc VpcDetails
填入方式如下:
  • 如果多播生產端和取用端位於同一專案,或位於同一機構但不同專案,且已啟用跨專案註解,這個欄位會填入與一般格式相同的資料。
  • 如果多播生產端和消費端位於不同專案,且跨專案註解已停用,這個欄位會填入虛擬私有雲詳細資料欄位格式差異中說明的替代消費端 ID。
中繼資料

多點傳播消費者的記錄格式

下表說明當流量的報告者為多播消費者時,多播流量的虛擬私有雲流量記錄檔記錄中,獨特欄位和欄位格式的差異。

針對特定多點播送消費者流量,虛擬私有雲流量記錄會為相同流量產生最多兩筆個別流量記錄:

  • 成功傳送封包的一筆記錄。預設會產生這項記錄,但如果匯總間隔期間發生 100% 的網路封包遺失,則不在此限。
  • 一筆記錄檔記錄遭捨棄的封包。只有在發生封包遺失時,系統才會產生這筆記錄。

如要瞭解各記錄欄位的詳細資料,請參閱下表。

欄位 欄位格式 欄位類型:基本或選用中繼資料
disposition 字串
如果記錄代表封包遺失,這個欄位會填入 DROPPED 值。否則系統不會填入這個欄位。
基本
drop_reason 字串
如果 disposition 欄位的值為 DROPPED, 這個欄位會填入 LOST_IN_TRANSIT 值。 否則系統不會填入這個欄位。
基本
one_way_network_latencies 延遲時間
如果 disposition 未填入任何值 (表示沒有封包遺失),這個欄位就會填入在彙整間隔期間測得的單向網路延遲時間 (以毫秒為單位,精確度達奈秒)。延遲時間測量結果不含應用程式耗用的時間。如果未填入,就無法進行評估。
基本
rtt_msec 多點傳播流量不會填入這項資料。 基本
round_trip_time 多點傳播流量不會填入這項資料。 基本
bytes_sent int64
填入方式如下:
  • 如果未填入 disposition 欄位,這個欄位就是從多點傳播產生者傳送至取用者的使用者酬載位元組數。
  • 如果 disposition 欄位填入 DROPPED 值,這個欄位就是捨棄的使用者酬載位元組數。
舉例來說,假設多點傳播供應端傳送 1000 個位元組,但有 100 個位元組遭到捨棄。在此情況下,系統會產生兩份不同的記錄:一份包含 bytes_sent: 900,另一份包含 bytes_sent: 100
基本
packets_sent int64
填入方式如下:
  • 如果 disposition 欄位未填入資料,這個欄位就是從多點播送製作人傳送至消費者的封包數量。
  • 如果 disposition 欄位填入 DROPPED 值,這個欄位就是丟棄的封包數量。
基本
來源和目的地中繼資料欄位
src_multicast_group_consumer_activation MulticastGroupConsumerActivationDetails
如果流程目的地是多點傳播群組 IP 位址,且流程的檢舉人是多點傳播用戶,這個欄位就會填入多點傳播用戶端關聯和群組用戶啟用詳細資料。
中繼資料

欄位格式參考資料

本節提供流程記錄中欄位格式的參考資料。

如需虛擬私有雲流量記錄檔記錄中的完整欄位格式清單,請參閱「關於虛擬私有雲流量記錄檔記錄」。

延遲欄位格式

欄位 類型 說明
median_msec 雙精度值 在匯總間隔內測得的延遲時間中位數。

MulticastGroupDetails 欄位格式

欄位 類型 說明
project_id 字串 多點傳播管理員專案的 ID。
位置 字串 多點傳播供應商的可用區。
名稱 字串 包含流量傳送目標群組 IP 位址的多點傳播群組範圍名稱。
網域 字串 包含群組範圍的多點傳播網域名稱。

InstanceDetails 欄位格式差異

如果多播生產端和消費端位於不同專案,且跨專案註解已停用,系統會使用下列 ID 做為目的地執行個體。由於一般字串欄位 vm_nameproject_id 無法使用,因此系統會填入這些欄位。

欄位 類型 說明
instance_id int64 執行個體的整數 ID。
project_number int64 執行個體的專案編號。

VpcDetails 欄位格式差異

如果多播生產端和消費端位於不同專案,且跨專案註解已停用,系統會使用下列 ID 做為目的地虛擬私有雲網路。由於一般字串欄位 vpc_nameproject_id 無法使用,因此系統會填入這些欄位。

欄位 類型 說明
vpc_id int64 虛擬私有雲網路的整數 ID。
project_number int64 虛擬私有雲網路的專案編號。

MulticastGroupConsumerActivationDetails 欄位格式

欄位 類型 說明
project_id 字串 包含多點傳播用戶虛擬私有雲網路的專案 ID。
位置 字串 多點傳播用戶的可用區。
名稱 字串 啟用群組範圍的多點傳播用戶虛擬私有雲網路時,系統會建立多點傳播群組用戶啟用項目,這個欄位會顯示該項目的名稱。
domain_association 字串 多點傳播用戶端關聯的名稱,此關聯位於多點傳播用戶端虛擬私有雲網路與網域之間。

在 Cloud Logging 中查看流程記錄

您可以在 Cloud Logging 中查看流程記錄,也能將記錄匯出至 Cloud Logging 匯出功能支援的任何目的地。

如要在 Cloud Logging 中查看流程記錄,請執行下列操作:

  1. 如果尚未設定虛擬私有雲流量記錄,請先設定。請參閱虛擬私有雲流量記錄說明文件中的「設定虛擬私有雲流量記錄」。
  2. 按照步驟存取流程記錄

使用 Flow Analyzer 分析流量

Flow Analyzer 可讓您快速有效地瞭解流量,不必編寫複雜的 SQL 查詢。詳情請參閱「Flow Analyzer 總覽」。

Flow Analyzer 會提供多點播送的虛擬私有雲流量記錄檔記錄中的所有資訊

開始之前,請先詳閱下列限制:

  • Connectivity Tests 不支援多點傳播。在 Flow Analyzer 中,執行 Connectivity Tests 的 UI 選項會視情況停用。

如要分析流量,請執行下列操作:

  1. 如果尚未啟用 Observability Analytics,請先完成這項作業。請參閱 Flow Analyzer 說明文件中的「啟用 Observability Analytics」。

  2. 按照步驟在流量記錄中建立及執行查詢,分析流量

    分析多點傳播流量時,請注意下列事項:

    • 篩選器基本篩選器可讓您定義查詢範圍。

      • 如要篩選多播欄位,請使用「流程參數」篩選器清單。詳情請參閱「多播欄位的篩選器參考資料」。

      • 如果是多點傳播供應端,請注意虛擬私有雲流量記錄會產生一般流量記錄和個別用戶流量記錄。如要查看匯總資料,但不想重複計算記錄,請為「Multicast Log Type」(多播記錄類型) 指定 is unknown。確保只顯示一般記錄檔記錄的資料。

    • 顯示選項:執行查詢後,您可以使用顯示選項來縮小結果範圍。

      • 如要查看輸送量資料,請使用「資料量」顯示模式。

      • 如要查看延遲時間資料,請使用「延遲時間」顯示模式。請務必在「指標類型」部分選取「單向 (中位數)」。雖然預設指標類型是來回時間 (RTT),但多點播送流量記錄中不會提供這項資料。

      • 如要查看封包遺失資料,請使用「封包遺失」顯示模式。封包遺失率資料僅適用於多點傳播流量。「封包丟棄」顯示模式提供下列選項:

        • 指標類型:與資料量可用的指標類型相同,您可以選擇「傳送的封包數」 (預設) 和「傳送的位元組數」

        • 顯示時間軸:使用這個選項,決定封包遺失情況的計算和顯示方式:

          • 捨棄率 (預設):顯示捨棄的整體流量百分比。

          • 捨棄數量:顯示捨棄的封包或位元組數量。

        • 進階設定取樣點:與資料量的取樣點選項類似,您可以選擇一種方法,決定要顯示哪些流程記錄:

          • 來源和目的地 (預設):流量任一端點回報的封包遺失率。
          • 來源:流程來源端點回報的封包遺失情形。
          • 目的地:流程目的地端點回報的封包遺失率。

        此外,查看封包遺失資料時,您可以點按特定流程「捨棄原因」欄中的值,進一步瞭解封包遺失的特定情況,以及如何減輕影響。

多播欄位的篩選器參考資料

本節提供 Flow Analyzer 篩選器的參考資料,這些篩選器對應於多點播送流量的虛擬私有雲流量記錄檔記錄欄位。

多點傳播供應端記錄的篩選器

虛擬私有雲流量記錄檔記錄中的欄位 在 Flow Analyzer 中篩選 篩選器類型
log_type 多點傳播記錄類型 流程參數
MulticastGroupDetails
dest_multicast_group_range.project_id 多點傳播管理員專案 ID 流程參數
dest_multicast_group_range.location 多點傳播供應商位置 流程參數
dest_multicast_group_range.name 多點傳播管理員群組範圍名稱 流程參數
dest_multicast_group_range.domain 多點傳播管理員網域名稱 流程參數
InstanceDetails1
dest_instance.instance_id GCE 執行個體 ID 目的地
dest_instance.project_number GCE 執行個體專案編號 目的地
VpcDetails1
dest_vpc.vpc_id 虛擬私有雲 ID 目的地
dest_vpc.project_number 虛擬私有雲專案編號 目的地

1 只有在多點傳播生產端和消費端位於不同專案,且跨專案註解已停用時,才會使用這些替代目的地篩選器,如多點傳播生產端記錄格式所述。

多點傳播用戶記錄的篩選條件

虛擬私有雲流量記錄檔記錄中的欄位 在 Flow Analyzer 中篩選 篩選器類型
MulticastGroupConsumerActivationDetails
src_multicast_group_consumer_activation.project_id 多點傳播用戶專案 ID 流程參數
src_multicast_group_consumer_activation.location 多點傳播用戶位置 流程參數
src_multicast_group_consumer_activation.name 多點傳播用戶啟用項目名稱 流程參數
src_multicast_group_consumer_activation.domain_association 多點傳播用戶網域關聯 流程參數

後續步驟