Visualiza los registros de flujo del tráfico de ULL
En esta página, se describe la compatibilidad con el tráfico de unidifusión y multidifusión de latencia ultrabaja (ULL) en los registros de flujo de VPC.
Los registros de flujo de VPC recopilan paquetes en redes de nube privada virtual (VPC) de ULL para generar registros de flujo. Los registros de flujo se agregan por conexión IP (5 tuplas).
Estos registros se pueden usar para supervisar redes, realizar análisis forense y de seguridad, y optimizar gastos. Por ejemplo, los productores de transmisiones de multicast pueden usar métricas basadas en registros para hacer un seguimiento de la pérdida de paquetes de los consumidores de transmisiones de multicast. Para obtener más información, consulta la Descripción general de las métricas basadas en registros en la documentación de Cloud Logging.
Para obtener más información, consulta la descripción general de los registros de flujo de VPC.
Registros de flujo de VPC para el tráfico de ULL
En la siguiente tabla, se resume la información única que se incluye en los registros de los registros de flujo de VPC para el tráfico de unidifusión y multidifusión de ULL, según el reportero del flujo y el tipo de tráfico. La información de la tabla se aplica a las instancias de Compute Engine de ULL.
Para obtener una lista completa de los campos en los registros de flujo de VPC, consulta Acerca de los registros de flujo de VPC.
| Reportero de flujo | Descripción de los registros |
|---|---|
| Instancia de origen o destino de ULL de transmisión unidifusión |
Los registros de flujo de VPC incluyen la siguiente información adicional:
Para obtener más detalles, consulta Formato de registro para la transmisión de ULL por unicast. |
| Consumidor de multicast de ULL |
Los registros de flujo de VPC incluyen la siguiente información adicional:
Para obtener más información, consulta Formato de registro para los consumidores de transmisión simultánea de ULL. |
Formato de registro para la transmisión de ULL por unicast
En la siguiente tabla, se describen los campos únicos y las diferencias de formato de los campos en los registros de registros de flujo de VPC para el tráfico de unidifusión de ULL.
Para un flujo de unidifusión de ULL determinado, los registros de flujo de VPC pueden generar varios registros de flujo diferentes para el mismo tráfico:
Un registro para los paquetes entregados correctamente. Este registro se genera de forma predeterminada. Las únicas excepciones se producen cuando hay pérdida de paquetes de salida de la instancia o, en casos excepcionales, cuando se produce una pérdida del 100% de los paquetes de red durante el intervalo de agregación.
Uno o más registros de paquetes descartados, según el motivo del descarte Estos registros solo se generan si se produce pérdida de paquetes.
Para obtener detalles sobre los campos de cada registro, consulta la siguiente tabla.
| Campo | Formato del campo | Tipo del campo: base o metadatos opcionales |
|---|---|---|
| disposition |
cadena
Si el registro representa la pérdida de paquetes, este campo se completa con un valor de DROPPED. De lo contrario, este campo no se completa.
|
Base |
| drop_reason |
cadena
Si el valor del campo disposition es DROPPED,
este campo se completa con uno de los siguientes valores:
|
Base |
| one_way_network_latencies |
Latencias
Si no se completa el campo disposition, lo que significa que no hay pérdida de paquetes, este campo se completa con la latencia de red unidireccional en milisegundos con precisión a nivel de nanosegundos, según se midió durante el intervalo de agregación. La medición de latencia excluye el tiempo que consume la aplicación. Si no se completa, la medición no está disponible.
|
Base |
| one_way_network_latency_jitter |
LatencyJitter
Si no se completa disposition, lo que significa que no hay pérdida de paquetes, este campo se completa con la variación de la latencia de la red unidireccional en milisegundos con precisión a nivel de nanosegundos entre la instancia de origen y la de destino.
|
Base |
| rtt_msec | No se propaga para el tráfico de unidifusión de ULL. | Base |
| round_trip_time | No se propaga para el tráfico de unidifusión de ULL. | Base |
| bytes_sent |
int64
Se completa de la siguiente manera:
bytes_sent: 900 y otro con bytes_sent: 100.
|
Base |
| packets_sent |
int64
Se completa de la siguiente manera:
|
Base |
Formato de registro para los consumidores de multicast de ULL
En la siguiente tabla, se describen los campos únicos y las diferencias en el formato de los campos en los registros de los registros de flujo de VPC para el tráfico de multidifusión cuando el reportero del flujo es un consumidor de multidifusión.
Para un flujo de consumidor de multidifusión determinado, los registros de flujo de VPC generan hasta dos registros de flujo separados para el mismo tráfico:
- Un registro para los paquetes entregados correctamente. Este registro se genera de forma predeterminada, excepto en casos excepcionales en los que se produce una pérdida del 100% de los paquetes de red durante el intervalo de agregación.
- Un registro de registro para los paquetes descartados. Este registro se genera solo si se produce una pérdida de paquetes.
Para obtener detalles sobre los campos de cada registro, consulta la siguiente tabla.
| Campo | Formato del campo | Tipo del campo: base o metadatos opcionales |
|---|---|---|
| disposition |
cadena
Si el registro representa la pérdida de paquetes, este campo se completa con un valor de DROPPED. De lo contrario, este campo no se completa.
|
Base |
| drop_reason |
cadena
Si el valor del campo disposition
es DROPPED,
este campo se completa con un valor de LOST_IN_TRANSIT.
De lo contrario, este campo no se completa.
|
Base |
| one_way_network_latencies |
Latencias
Si no se completa el campo disposition, lo que significa que no hay pérdida de paquetes, este campo se completa con la latencia de red unidireccional en milisegundos con precisión a nivel de nanosegundos, según se midió durante el intervalo de agregación. La medición de latencia excluye el tiempo que consume la aplicación. Si no se completa, la medición no está disponible.
|
Base |
| rtt_msec | No se propaga para el tráfico de multicast. | Base |
| round_trip_time | No se propaga para el tráfico de multicast. | Base |
| bytes_sent |
int64
Se completa de la siguiente manera:
bytes_sent: 900 y otro con bytes_sent: 100.
|
Base |
| packets_sent |
int64
Se completa de la siguiente manera:
|
Base |
| Campos de metadatos de origen y destino | ||
| src_multicast_group_consumer_activation |
MulticastGroupConsumerActivationDetails
Si el destino del flujo es una dirección IP de grupo de multicast y el reportero del flujo es un consumidor de multicast, este campo se propaga con detalles de la asociación de consumidor multicast y la activación de consumidores de grupos. |
Metadatos |
Referencia del formato de campo
En esta sección, se proporciona una referencia para los formatos de campos en los registros de registro de flujo.
Para obtener una lista completa de los formatos de los campos en los registros de flujo de VPC, consulta Acerca de los registros de flujo de VPC.
Formato del campo de latencias
| Campo | Tipo | Descripción |
|---|---|---|
| median_msec | double | Es la latencia mediana medida durante el intervalo de agregación. |
Formato del campo LatencyJitter
| Campo | Tipo | Descripción |
|---|---|---|
| median_msec | double | Es la mediana de la variación de la latencia. |
Formato del campo MulticastGroupConsumerActivationDetails
| Campo | Tipo | Descripción |
|---|---|---|
| project_id | cadena | Es el ID del proyecto que contiene la red de VPC del consumidor de multicast. |
| ubicación | cadena | Es la zona del consumidor de multicast. |
| nombre | cadena | Es el nombre de la activación del consumidor del grupo de multicast que se creó cuando se activó la red de VPC del consumidor de multicast para el rango del grupo. |
| domain_association | cadena | Es el nombre de la asociación de consumidor multicast entre la red de VPC del consumidor de multicast y el dominio. |
Visualiza los registros de flujo en Cloud Logging
Puedes ver los registros de flujo en Cloud Logging y los puedes exportar a cualquier destino que admita la exportación de Cloud Logging.
Para ver los registros de flujo en Cloud Logging, haz lo siguiente:
- Si aún no lo hiciste, configura los registros de flujo de VPC. Consulta Configura los registros de flujo de VPC en la documentación de los registros de flujo de VPC.
- Sigue los pasos para acceder a los registros de flujo.
Analiza los flujos de tráfico con Flow Analyzer
Flow Analyzer permite comprender de forma eficiente y rápida los flujos de tráfico sin necesidad de escribir consultas complejas en SQL. Para obtener más información, consulta la descripción general de Flow Analyzer.
Toda la información de los registros de registros de flujo de VPC para el tráfico de ULL está disponible en Flow Analyzer.
Antes de comenzar, revisa la siguiente limitación: Las pruebas de conectividad no admiten la transmisión de multicast. En Flow Analyzer, las opciones de la IU para ejecutar pruebas de conectividad están inhabilitadas cuando corresponde.
Para analizar los flujos de tráfico, haz lo siguiente:
Si aún no lo hiciste, habilita Observability Analytics. Consulta Habilita Estadísticas de observabilidad en la documentación de Flow Analyzer.
Sigue los pasos para analizar tus flujos de tráfico creando y ejecutando consultas en tus registros de flujo.
Ten en cuenta lo siguiente cuando analices los flujos de tráfico de unidifusión y multidifusión de ULL:
- Filtros: Los filtros básicos te permiten definir el alcance de una consulta.
- El filtrado en campos de multidifusión está disponible a través de la lista de filtros Parámetros de flujo. Para obtener más información, consulta la siguiente referencia de filtros para campos de transmisión multidifusión.
- Opciones de visualización: Después de ejecutar una consulta, puedes definir mejor los resultados con las opciones de visualización.
- Para ver los datos de capacidad de procesamiento, usa el modo de visualización Volumen de datos.
- Para ver los datos de latencia y fluctuación, usa el modo de visualización Latencia.
- Para ver la latencia, asegúrate de seleccionar Unidireccional (mediana) en Tipo de métrica. Si bien el tiempo de ida y vuelta (RTT) es el tipo de métrica predeterminado, estos datos no están disponibles en los registros de flujo de unidifusión y multidifusión de ULL.
- Para ver la fluctuación, selecciona Fluctuación unidireccional en Tipo de métrica.
- Para ver los datos de pérdida de paquetes, usa el modo de visualización Pérdidas de paquetes.
- Filtros: Los filtros básicos te permiten definir el alcance de una consulta.
Referencia de filtros para campos de transmisión multidifusión
En esta sección, se proporciona una referencia para los filtros de Flow Analyzer que corresponden a los campos de registro de los registros de flujo de VPC para el tráfico de multidifusión.
Filtros para los registros de consumidores de transmisión por multidifusión
| Campo en los registros de flujo de VPC | Filtra en Flow Analyzer | Tipo de filtro |
|---|---|---|
| MulticastGroupConsumerActivationDetails | ||
| src_multicast_group_consumer_activation.project_id | ID del proyecto de consumidor de multicast | Parámetro de flujo |
| src_multicast_group_consumer_activation.location | Ubicación del consumidor de multicast | Parámetro de flujo |
| src_multicast_group_consumer_activation.name | Nombre de la activación del consumidor de multicast | Parámetro de flujo |
| src_multicast_group_consumer_activation.domain_association | Asociación de dominios de consumidor de multicast | Parámetro de flujo |