Visualiza los registros de flujo del tráfico de ULL

En esta página, se describe la compatibilidad con el tráfico de unidifusión y multidifusión de latencia ultrabaja (ULL) en los registros de flujo de VPC.

Los registros de flujo de VPC recopilan paquetes en redes de nube privada virtual (VPC) de ULL para generar registros de flujo. Los registros de flujo se agregan por conexión IP (5 tuplas).

Estos registros se pueden usar para supervisar redes, realizar análisis forense y de seguridad, y optimizar gastos. Por ejemplo, los productores de transmisiones de multicast pueden usar métricas basadas en registros para hacer un seguimiento de la pérdida de paquetes de los consumidores de transmisiones de multicast. Para obtener más información, consulta la Descripción general de las métricas basadas en registros en la documentación de Cloud Logging.

Para obtener más información, consulta la descripción general de los registros de flujo de VPC.

Registros de registros de flujo de VPC para el tráfico de ULL

En la siguiente tabla, se resume la información única que se incluye en los registros de los registros de flujo de VPC para el tráfico de unidifusión y multidifusión de ULL, según el reportero del flujo y el tipo de tráfico. La información de la tabla se aplica a las instancias de Compute Engine de ULL.

Para obtener una lista completa de los campos en los registros de flujo de VPC, consulta Acerca de los registros de flujo de VPC.

Reportero de flujo Descripción de los registros
Instancia de origen o destino de ULL de transmisión unidifusión Los registros de flujo de VPC incluyen la siguiente información adicional:
  • Pérdida de paquetes de la instancia (para instancias de origen)
  • Pérdida de paquetes de red
  • Latencia de red
  • Jitter de red

Para obtener más detalles, consulta Formato de registro para la transmisión por Internet de ULL.

Consumidor de multicast de ULL Los registros de flujo de VPC incluyen la siguiente información adicional:
  • Es la información sobre el dominio y el rango de grupos de multidifusión correspondientes para que puedas observar la capacidad de procesamiento de un grupo de multidifusión al consumidor de multidifusión.
  • Pérdida de paquetes de red
  • Latencia de red

Para obtener más información, consulta Formato de registro para los consumidores de multidifusión de ULL.

Formato de registro para la transmisión de ULL unicast

En la siguiente tabla, se describen los campos únicos y las diferencias en el formato de los campos de los registros de registros de flujo de VPC para el tráfico de unidifusión de ULL.

Para un flujo de unidifusión de ULL determinado, los registros de flujo de VPC pueden generar varios registros de flujo diferentes para el mismo tráfico:

  • Un registro para los paquetes entregados correctamente. Este registro se genera de forma predeterminada. Las únicas excepciones se producen cuando hay pérdida de paquetes de salida de la instancia o, en casos excepcionales, cuando se produce una pérdida de paquetes de red del 100% durante el intervalo de agregación.

  • Uno o más registros de paquetes descartados, según el motivo del descarte Estos registros solo se generan si se produce pérdida de paquetes.

Para obtener detalles sobre los campos de cada registro, consulta la siguiente tabla.

Campo Formato del campo Tipo del campo: base o metadatos opcionales
disposition cadena
Si el registro representa pérdida de paquetes, este campo se completa con un valor de DROPPED. De lo contrario, este campo no se completa.
Base
drop_reason cadena
Si el valor del campo disposition es DROPPED, este campo se completa con uno de los siguientes valores:
  • LOST_IN_TRANSIT: Representa las interrupciones de la red.
  • SPOOFED_SOURCE: Representa la pérdida de paquetes de salida de la instancia causada por la suplantación de la dirección IP de origen.
  • UNREACHABLE_DESTINATION: Representa la pérdida de paquetes de salida de la instancia causada por un destino desconocido.
Base
one_way_network_latencies Latencias
Si no se completa el campo disposition, lo que significa que no hay pérdida de paquetes, este campo se completa con la latencia de red unidireccional en milisegundos con precisión a nivel de nanosegundos, según se midió durante el intervalo de agregación. La medición de latencia excluye el tiempo que consume la aplicación. Si no se propaga, la medición no está disponible.
Base
one_way_network_latency_jitter LatencyJitter
Si no se completó disposition, lo que significa que no hubo pérdida de paquetes, este campo se completa con la fluctuación de la red unidireccional en milisegundos con precisión a nivel de nanosegundos entre la instancia de origen y la de destino.
Base
rtt_msec No se propaga para el tráfico de unidifusión de ULL. Base
round_trip_time No se propaga para el tráfico de unidifusión de ULL. Base
bytes_sent int64
Se completa de la siguiente manera:
  • Si el campo disposition no está completado, este campo indica la cantidad de bytes de carga útil del usuario que se enviaron desde la fuente al destino.
  • Si el campo disposition se completa con un valor de DROPPED y el motivo LOST_IN_TRANSIT, este campo indica la cantidad de bytes de carga útil del usuario que se descartaron.
  • Si el campo disposition se completa con un valor de DROPPED y el motivo SPOOFED_SOURCE o UNREACHABLE_DESTINATION, este campo no se completa.
Considera un ejemplo en el que una fuente envía 1,000 bytes, pero se descartan 100 bytes debido a la pérdida de paquetes de red. En este caso, se generan dos registros separados: uno con bytes_sent: 900 y otro con bytes_sent: 100.
Base
packets_sent int64
Se completa de la siguiente manera:
  • Si el campo disposition no está completado, este campo indica la cantidad de paquetes que se enviaron desde la fuente al destino.
  • Si el campo disposition se propaga con un valor de DROPPED y el motivo LOST_IN_TRANSIT, este campo indica la cantidad de paquetes descartados.
  • Si el campo disposition se completa con un valor de DROPPED y el motivo SPOOFED_SOURCE o UNREACHABLE_DESTINATION, este campo no se completa.
Base

Formato de registro para los consumidores de multicast de ULL

En la siguiente tabla, se describen los campos únicos y las diferencias en el formato de los campos en los registros de los registros de flujo de VPC para el tráfico de multidifusión cuando el reportero del flujo es un consumidor de multidifusión.

Para un flujo de consumidor de multidifusión determinado, los registros de flujo de VPC generan hasta dos registros de flujo separados para el mismo tráfico:

  • Un registro para los paquetes entregados correctamente. Este registro se genera de forma predeterminada, excepto en casos excepcionales en los que se produce una pérdida del 100% de los paquetes de red durante el intervalo de agregación.
  • Un registro de registro para los paquetes descartados. Este registro se genera solo si se produce pérdida de paquetes.

Para obtener detalles sobre los campos de cada registro, consulta la siguiente tabla.

Campo Formato del campo Tipo del campo: base o metadatos opcionales
disposition cadena
Si el registro representa pérdida de paquetes, este campo se completa con un valor de DROPPED. De lo contrario, este campo no se completa.
Base
drop_reason cadena
Si el valor del campo disposition es DROPPED, este campo se propaga con un valor de LOST_IN_TRANSIT. De lo contrario, este campo no se completa.
Base
one_way_network_latencies Latencias
Si no se completa el campo disposition, lo que significa que no hay pérdida de paquetes, este campo se completa con la latencia de red unidireccional en milisegundos con precisión a nivel de nanosegundos, según se midió durante el intervalo de agregación. La medición de latencia excluye el tiempo que consume la aplicación. Si no se propaga, la medición no está disponible.
Base
rtt_msec No se propaga para el tráfico de multicast. Base
round_trip_time No se propaga para el tráfico de multicast. Base
bytes_sent int64
Se completa de la siguiente manera:
  • Si el campo disposition no está completado, este campo indica la cantidad de bytes de carga útil del usuario enviados desde el productor de transmisión simultánea al consumidor.
  • Si el campo disposition se completa con un valor de DROPPED, este campo indica la cantidad de bytes de carga útil del usuario que se descartaron.
Considera un ejemplo en el que un productor de transmisión multidifusión envía 1,000 bytes, pero se descartan 100 bytes. En este caso, se generan dos registros separados: uno con bytes_sent: 900 y otro con bytes_sent: 100.
Base
packets_sent int64
Se completa de la siguiente manera:
  • Si el campo disposition no está completado, este campo indica la cantidad de paquetes enviados desde el productor de multidifusión al consumidor.
  • Si el campo disposition se propaga con un valor de DROPPED, este campo es la cantidad de paquetes descartados.
Base
Campos de metadatos de origen y destino
src_multicast_group_consumer_activation MulticastGroupConsumerActivationDetails
Si el destino del flujo es una dirección IP de grupo de multicast y el reportero del flujo es un consumidor de multicast, este campo se propaga con detalles de la asociación de consumidores de multicast y la activación de consumidores de grupos.
Metadatos

Referencia del formato de campo

En esta sección, se proporciona una referencia para los formatos de campo en los registros de registro de flujo.

Para obtener una lista completa de los formatos de los campos en los registros de flujo de VPC, consulta Acerca de los registros de flujo de VPC.

Formato del campo de latencias

Campo Tipo Descripción
median_msec double Es la mediana de la latencia medida durante el intervalo de agregación.

Formato del campo LatencyJitter

Campo Tipo Descripción
median_msec double Es la mediana de la variación de la latencia.

Formato del campo MulticastGroupConsumerActivationDetails

Campo Tipo Descripción
project_id cadena Es el ID del proyecto que contiene la red de VPC del consumidor de multicast.
ubicación cadena Es la zona del consumidor de multicast.
nombre cadena Es el nombre de la activación del consumidor del grupo de multicast que se creó cuando se activó la red de VPC del consumidor de multicast para el rango del grupo.
domain_association cadena Es el nombre de la asociación del consumidor de multicast entre la red de VPC del consumidor de multicast y el dominio.

Visualiza los registros de flujo en Cloud Logging

Puedes ver los registros de flujo en Cloud Logging y los puedes exportar a cualquier destino que admita la exportación de Cloud Logging.

Para ver los registros de flujo en Cloud Logging, haz lo siguiente:

  1. Si aún no lo hiciste, configura los registros de flujo de VPC. Consulta Configura los registros de flujo de VPC en la documentación de los registros de flujo de VPC.
  2. Sigue los pasos para acceder a los registros de flujo.

Analiza los flujos de tráfico con Flow Analyzer

Flow Analyzer permite comprender de forma eficiente y rápida los flujos de tráfico sin necesidad de escribir consultas complejas en SQL. Para obtener más información, consulta la descripción general de Flow Analyzer.

Antes de comenzar, revisa las siguientes limitaciones:

  • Toda la información de los registros de flujo de VPC para el tráfico de ULL está disponible en Flow Analyzer, excepto la pérdida de paquetes de unidifusión de ULL.
  • Las pruebas de conectividad no admiten la transmisión de multicast. En Flow Analyzer, las opciones de la IU para ejecutar pruebas de conectividad están inhabilitadas cuando corresponde.

Para analizar los flujos de tráfico, haz lo siguiente:

  1. Si aún no lo has hecho, habilita Observability Analytics. Consulta Habilita el análisis de observabilidad en la documentación de Flow Analyzer.

  2. Sigue los pasos para analizar tus flujos de tráfico creando y ejecutando consultas en tus registros de flujo.

    Ten en cuenta lo siguiente cuando analices los flujos de tráfico de unidifusión y multidifusión de ULL:

    • Filtros: Los filtros básicos te permiten definir el alcance de una consulta.
    • Opciones de visualización: Después de ejecutar una consulta, puedes definir mejor los resultados con las opciones de visualización.
      • Para ver los datos de capacidad de procesamiento, usa el modo de visualización Volumen de datos.
      • Para ver los datos de latencia y fluctuación, usa el modo de visualización Latencia.
        • Para ver la latencia, asegúrate de seleccionar Unidireccional (mediana) en Tipo de métrica. Si bien el tiempo de ida y vuelta (RTT) es el tipo de métrica predeterminado, estos datos no están disponibles en los registros de flujo de unidifusión y multidifusión de ULL.
        • Para ver la fluctuación, selecciona Fluctuación unidireccional en Tipo de métrica.
      • Para ver los datos de pérdida de paquetes, usa el modo de visualización Descartes de paquetes. Los datos de pérdida de paquetes solo están disponibles para el tráfico de multidifusión. Las siguientes opciones están disponibles para el modo de visualización Pérdida de paquetes:
        • Tipo de métrica: Al igual que los tipos de métricas disponibles para el volumen de datos, puedes elegir entre Paquetes enviados (predeterminado) y Bytes enviados.
        • Mostrar cronograma: Usa esta opción para determinar cómo se calcula y muestra la pérdida de paquetes:
          • Tasa de pérdida (predeterminada): Muestra el porcentaje del tráfico general que se perdió.
          • Recuento de descartes: Muestra la cantidad de paquetes o bytes descartados.
        • Configuración avanzada, Puntos de muestreo: De manera similar a la opción de punto de muestreo para el volumen de datos, puedes elegir un enfoque para determinar qué registros de flujo contribuyen a la visualización:
          • Origen y destino (predeterminado): Pérdida de paquetes informada por cualquiera de los extremos de un flujo.
          • Fuente: Es la pérdida de paquetes que registra el extremo de origen de un flujo.
          • Destino: Es la pérdida de paquetes que informa el extremo de destino de un flujo.

        Además, cuando veas los datos de pérdida de paquetes, puedes hacer clic en el valor de la columna Motivo de la caída de un flujo determinado para obtener más detalles sobre la ocurrencia particular de pérdida de paquetes y cómo mitigarla.

Referencia de filtros para campos de transmisión simultánea

En esta sección, se proporciona una referencia para los filtros de Flow Analyzer que corresponden a los campos de registro de los registros de flujo de VPC para el tráfico de multidifusión.

Filtros para los registros de consumidores de transmisiones de multidifusión

Campo en los registros de flujo de VPC Filtra en Flow Analyzer Tipo de filtro
MulticastGroupConsumerActivationDetails
src_multicast_group_consumer_activation.project_id ID del proyecto de consumidor de multicast Parámetro de flujo
src_multicast_group_consumer_activation.location Ubicación del consumidor de multicast Parámetro de flujo
src_multicast_group_consumer_activation.name Nombre de la activación del consumidor de multicast Parámetro de flujo
src_multicast_group_consumer_activation.domain_association Asociación de dominios de consumidor de multicast Parámetro de flujo