Visualiza los registros de flujo del tráfico de ULL
En esta página, se describe la compatibilidad con el tráfico de unidifusión y multidifusión de latencia ultrabaja (ULL) en los registros de flujo de VPC.
Los registros de flujo de VPC recopilan paquetes en redes de nube privada virtual (VPC) de ULL para generar registros de flujo. Los registros de flujo se agregan por conexión IP (5 tuplas).
Estos registros se pueden usar para supervisar redes, realizar análisis forense y de seguridad, y optimizar gastos. Por ejemplo, los productores de transmisiones de multicast pueden usar métricas basadas en registros para hacer un seguimiento de la pérdida de paquetes de los consumidores de transmisiones de multicast. Para obtener más información, consulta la Descripción general de las métricas basadas en registros en la documentación de Cloud Logging.
Para obtener más información, consulta la descripción general de los registros de flujo de VPC.
Registros de registros de flujo de VPC para el tráfico de ULL
En la siguiente tabla, se resume la información única que se incluye en los registros de los registros de flujo de VPC para el tráfico de unidifusión y multidifusión de ULL, según el reportero del flujo y el tipo de tráfico. La información de la tabla se aplica a las instancias de Compute Engine de ULL.
Para obtener una lista completa de los campos en los registros de flujo de VPC, consulta Acerca de los registros de flujo de VPC.
| Reportero de flujo | Descripción de los registros |
|---|---|
| Instancia de origen o destino de ULL de transmisión unidifusión |
Los registros de flujo de VPC incluyen la siguiente información adicional:
Para obtener más detalles, consulta Formato de registro para la transmisión por Internet de ULL. |
| Consumidor de multicast de ULL |
Los registros de flujo de VPC incluyen la siguiente información adicional:
Para obtener más información, consulta Formato de registro para los consumidores de multidifusión de ULL. |
Formato de registro para la transmisión de ULL unicast
En la siguiente tabla, se describen los campos únicos y las diferencias en el formato de los campos de los registros de registros de flujo de VPC para el tráfico de unidifusión de ULL.
Para un flujo de unidifusión de ULL determinado, los registros de flujo de VPC pueden generar varios registros de flujo diferentes para el mismo tráfico:
Un registro para los paquetes entregados correctamente. Este registro se genera de forma predeterminada. Las únicas excepciones se producen cuando hay pérdida de paquetes de salida de la instancia o, en casos excepcionales, cuando se produce una pérdida de paquetes de red del 100% durante el intervalo de agregación.
Uno o más registros de paquetes descartados, según el motivo del descarte Estos registros solo se generan si se produce pérdida de paquetes.
Para obtener detalles sobre los campos de cada registro, consulta la siguiente tabla.
| Campo | Formato del campo | Tipo del campo: base o metadatos opcionales |
|---|---|---|
| disposition |
cadena
Si el registro representa pérdida de paquetes, este campo se completa con un valor de DROPPED. De lo contrario, este campo no se completa.
|
Base |
| drop_reason |
cadena
Si el valor del campo disposition es DROPPED,
este campo se completa con uno de los siguientes valores:
|
Base |
| one_way_network_latencies |
Latencias
Si no se completa el campo disposition, lo que significa que no hay pérdida de paquetes, este campo se completa con la latencia de red unidireccional en milisegundos con precisión a nivel de nanosegundos, según se midió durante el intervalo de agregación. La medición de latencia excluye el tiempo que consume la aplicación. Si no se propaga, la medición no está disponible.
|
Base |
| one_way_network_latency_jitter |
LatencyJitter
Si no se completó disposition, lo que significa que no hubo pérdida de paquetes, este campo se completa con la fluctuación de la red unidireccional en milisegundos con precisión a nivel de nanosegundos entre la instancia de origen y la de destino.
|
Base |
| rtt_msec | No se propaga para el tráfico de unidifusión de ULL. | Base |
| round_trip_time | No se propaga para el tráfico de unidifusión de ULL. | Base |
| bytes_sent |
int64
Se completa de la siguiente manera:
bytes_sent: 900 y otro con bytes_sent: 100.
|
Base |
| packets_sent |
int64
Se completa de la siguiente manera:
|
Base |
Formato de registro para los consumidores de multicast de ULL
En la siguiente tabla, se describen los campos únicos y las diferencias en el formato de los campos en los registros de los registros de flujo de VPC para el tráfico de multidifusión cuando el reportero del flujo es un consumidor de multidifusión.
Para un flujo de consumidor de multidifusión determinado, los registros de flujo de VPC generan hasta dos registros de flujo separados para el mismo tráfico:
- Un registro para los paquetes entregados correctamente. Este registro se genera de forma predeterminada, excepto en casos excepcionales en los que se produce una pérdida del 100% de los paquetes de red durante el intervalo de agregación.
- Un registro de registro para los paquetes descartados. Este registro se genera solo si se produce pérdida de paquetes.
Para obtener detalles sobre los campos de cada registro, consulta la siguiente tabla.
| Campo | Formato del campo | Tipo del campo: base o metadatos opcionales |
|---|---|---|
| disposition |
cadena
Si el registro representa pérdida de paquetes, este campo se completa con un valor de DROPPED. De lo contrario, este campo no se completa.
|
Base |
| drop_reason |
cadena
Si el valor del campo disposition es DROPPED,
este campo se propaga con un valor de LOST_IN_TRANSIT.
De lo contrario, este campo no se completa.
|
Base |
| one_way_network_latencies |
Latencias
Si no se completa el campo disposition, lo que significa que no hay pérdida de paquetes, este campo se completa con la latencia de red unidireccional en milisegundos con precisión a nivel de nanosegundos, según se midió durante el intervalo de agregación. La medición de latencia excluye el tiempo que consume la aplicación. Si no se propaga, la medición no está disponible.
|
Base |
| rtt_msec | No se propaga para el tráfico de multicast. | Base |
| round_trip_time | No se propaga para el tráfico de multicast. | Base |
| bytes_sent |
int64
Se completa de la siguiente manera:
bytes_sent: 900 y otro con bytes_sent: 100.
|
Base |
| packets_sent |
int64
Se completa de la siguiente manera:
|
Base |
| Campos de metadatos de origen y destino | ||
| src_multicast_group_consumer_activation |
MulticastGroupConsumerActivationDetails
Si el destino del flujo es una dirección IP de grupo de multicast y el reportero del flujo es un consumidor de multicast, este campo se propaga con detalles de la asociación de consumidores de multicast y la activación de consumidores de grupos. |
Metadatos |
Referencia del formato de campo
En esta sección, se proporciona una referencia para los formatos de campo en los registros de registro de flujo.
Para obtener una lista completa de los formatos de los campos en los registros de flujo de VPC, consulta Acerca de los registros de flujo de VPC.
Formato del campo de latencias
| Campo | Tipo | Descripción |
|---|---|---|
| median_msec | double | Es la mediana de la latencia medida durante el intervalo de agregación. |
Formato del campo LatencyJitter
| Campo | Tipo | Descripción |
|---|---|---|
| median_msec | double | Es la mediana de la variación de la latencia. |
Formato del campo MulticastGroupConsumerActivationDetails
| Campo | Tipo | Descripción |
|---|---|---|
| project_id | cadena | Es el ID del proyecto que contiene la red de VPC del consumidor de multicast. |
| ubicación | cadena | Es la zona del consumidor de multicast. |
| nombre | cadena | Es el nombre de la activación del consumidor del grupo de multicast que se creó cuando se activó la red de VPC del consumidor de multicast para el rango del grupo. |
| domain_association | cadena | Es el nombre de la asociación del consumidor de multicast entre la red de VPC del consumidor de multicast y el dominio. |
Visualiza los registros de flujo en Cloud Logging
Puedes ver los registros de flujo en Cloud Logging y los puedes exportar a cualquier destino que admita la exportación de Cloud Logging.
Para ver los registros de flujo en Cloud Logging, haz lo siguiente:
- Si aún no lo hiciste, configura los registros de flujo de VPC. Consulta Configura los registros de flujo de VPC en la documentación de los registros de flujo de VPC.
- Sigue los pasos para acceder a los registros de flujo.
Analiza los flujos de tráfico con Flow Analyzer
Flow Analyzer permite comprender de forma eficiente y rápida los flujos de tráfico sin necesidad de escribir consultas complejas en SQL. Para obtener más información, consulta la descripción general de Flow Analyzer.
Antes de comenzar, revisa las siguientes limitaciones:
- Toda la información de los registros de flujo de VPC para el tráfico de ULL está disponible en Flow Analyzer, excepto la pérdida de paquetes de unidifusión de ULL.
- Las pruebas de conectividad no admiten la transmisión de multicast. En Flow Analyzer, las opciones de la IU para ejecutar pruebas de conectividad están inhabilitadas cuando corresponde.
Para analizar los flujos de tráfico, haz lo siguiente:
Si aún no lo has hecho, habilita Observability Analytics. Consulta Habilita el análisis de observabilidad en la documentación de Flow Analyzer.
Sigue los pasos para analizar tus flujos de tráfico creando y ejecutando consultas en tus registros de flujo.
Ten en cuenta lo siguiente cuando analices los flujos de tráfico de unidifusión y multidifusión de ULL:
- Filtros: Los filtros básicos te permiten definir el alcance de una consulta.
- El filtrado en campos de transmisión multidifusión está disponible a través de la lista de filtros Parámetros de flujo. Para obtener más información, consulta la siguiente referencia de filtros para campos de transmisión multidifusión.
- Opciones de visualización: Después de ejecutar una consulta, puedes definir mejor los resultados con las opciones de visualización.
- Para ver los datos de capacidad de procesamiento, usa el modo de visualización Volumen de datos.
- Para ver los datos de latencia y fluctuación, usa el modo de visualización Latencia.
- Para ver la latencia, asegúrate de seleccionar Unidireccional (mediana) en Tipo de métrica. Si bien el tiempo de ida y vuelta (RTT) es el tipo de métrica predeterminado, estos datos no están disponibles en los registros de flujo de unidifusión y multidifusión de ULL.
- Para ver la fluctuación, selecciona Fluctuación unidireccional en Tipo de métrica.
- Para ver los datos de pérdida de paquetes, usa el modo de visualización Descartes de paquetes. Los datos de pérdida de paquetes solo están disponibles para el tráfico de multidifusión. Las siguientes opciones están disponibles para el modo de visualización Pérdida de paquetes:
- Tipo de métrica: Al igual que los tipos de métricas disponibles para el volumen de datos, puedes elegir entre Paquetes enviados (predeterminado) y Bytes enviados.
- Mostrar cronograma: Usa esta opción para determinar cómo se calcula y muestra la pérdida de paquetes:
- Tasa de pérdida (predeterminada): Muestra el porcentaje del tráfico general que se perdió.
- Recuento de descartes: Muestra la cantidad de paquetes o bytes descartados.
- Configuración avanzada, Puntos de muestreo: De manera similar a la opción de punto de muestreo para el volumen de datos, puedes elegir un enfoque para determinar qué registros de flujo contribuyen a la visualización:
- Origen y destino (predeterminado): Pérdida de paquetes informada por cualquiera de los extremos de un flujo.
- Fuente: Es la pérdida de paquetes que registra el extremo de origen de un flujo.
- Destino: Es la pérdida de paquetes que informa el extremo de destino de un flujo.
Además, cuando veas los datos de pérdida de paquetes, puedes hacer clic en el valor de la columna Motivo de la caída de un flujo determinado para obtener más detalles sobre la ocurrencia particular de pérdida de paquetes y cómo mitigarla.
- Filtros: Los filtros básicos te permiten definir el alcance de una consulta.
Referencia de filtros para campos de transmisión simultánea
En esta sección, se proporciona una referencia para los filtros de Flow Analyzer que corresponden a los campos de registro de los registros de flujo de VPC para el tráfico de multidifusión.
Filtros para los registros de consumidores de transmisiones de multidifusión
| Campo en los registros de flujo de VPC | Filtra en Flow Analyzer | Tipo de filtro |
|---|---|---|
| MulticastGroupConsumerActivationDetails | ||
| src_multicast_group_consumer_activation.project_id | ID del proyecto de consumidor de multicast | Parámetro de flujo |
| src_multicast_group_consumer_activation.location | Ubicación del consumidor de multicast | Parámetro de flujo |
| src_multicast_group_consumer_activation.name | Nombre de la activación del consumidor de multicast | Parámetro de flujo |
| src_multicast_group_consumer_activation.domain_association | Asociación de dominios de consumidor de multicast | Parámetro de flujo |