Visualiza los registros de flujo del tráfico de ULL

En esta página, se describe la compatibilidad con el tráfico de unidifusión y multidifusión de latencia ultrabaja (ULL) en los registros de flujo de VPC.

Los registros de flujo de VPC recopilan paquetes en redes de nube privada virtual (VPC) de ULL para generar registros de flujo. Los registros de flujo se agregan por conexión IP (5 tuplas).

Estos registros se pueden usar para supervisar redes, realizar análisis forense y de seguridad, y optimizar gastos. Por ejemplo, los productores de transmisiones de multicast pueden usar métricas basadas en registros para hacer un seguimiento de la pérdida de paquetes de los consumidores de transmisiones de multicast. Para obtener más información, consulta la Descripción general de las métricas basadas en registros en la documentación de Cloud Logging.

Para obtener más información, consulta la descripción general de los registros de flujo de VPC.

Registros de flujo de VPC para el tráfico de ULL

En la siguiente tabla, se resume la información única que se incluye en los registros de los registros de flujo de VPC para el tráfico de unidifusión y multidifusión de ULL, según el reportero del flujo y el tipo de tráfico. La información de la tabla se aplica a las instancias de Compute Engine de ULL.

Para obtener una lista completa de los campos en los registros de flujo de VPC, consulta Acerca de los registros de flujo de VPC.

Reportero de flujo Descripción de los registros
Instancia de origen o destino de ULL de transmisión unidifusión Los registros de flujo de VPC incluyen la siguiente información adicional:
  • Pérdida de paquetes de la instancia (para instancias de origen)
  • Pérdida de paquetes de red
  • Latencia de red
  • Jitter de red

Para obtener más detalles, consulta Formato de registro para la transmisión de ULL por unicast.

Consumidor de multicast de ULL Los registros de flujo de VPC incluyen la siguiente información adicional:
  • Información sobre el dominio de multicast y el rango de grupos correspondientes para que puedas observar la capacidad de procesamiento de un grupo de multicast al consumidor de multicast.
  • Pérdida de paquetes de red
  • Latencia de red

Para obtener más información, consulta Formato de registro para los consumidores de transmisión simultánea de ULL.

Formato de registro para la transmisión de ULL por unicast

En la siguiente tabla, se describen los campos únicos y las diferencias de formato de los campos en los registros de registros de flujo de VPC para el tráfico de unidifusión de ULL.

Para un flujo de unidifusión de ULL determinado, los registros de flujo de VPC pueden generar varios registros de flujo diferentes para el mismo tráfico:

  • Un registro para los paquetes entregados correctamente. Este registro se genera de forma predeterminada. Las únicas excepciones se producen cuando hay pérdida de paquetes de salida de la instancia o, en casos excepcionales, cuando se produce una pérdida del 100% de los paquetes de red durante el intervalo de agregación.

  • Uno o más registros de paquetes descartados, según el motivo del descarte Estos registros solo se generan si se produce pérdida de paquetes.

Para obtener detalles sobre los campos de cada registro, consulta la siguiente tabla.

Campo Formato del campo Tipo del campo: base o metadatos opcionales
disposition cadena
Si el registro representa la pérdida de paquetes, este campo se completa con un valor de DROPPED. De lo contrario, este campo no se completa.
Base
drop_reason cadena
Si el valor del campo disposition es DROPPED, este campo se completa con uno de los siguientes valores:
  • LOST_IN_TRANSIT: Representa las interrupciones de la red.
  • SPOOFED_SOURCE: Representa la pérdida de paquetes de salida de la instancia causada por la suplantación de la dirección IP de origen.
  • UNREACHABLE_DESTINATION: Representa la pérdida de paquetes de salida de la instancia causada por un destino desconocido.
Base
one_way_network_latencies Latencias
Si no se completa el campo disposition, lo que significa que no hay pérdida de paquetes, este campo se completa con la latencia de red unidireccional en milisegundos con precisión a nivel de nanosegundos, según se midió durante el intervalo de agregación. La medición de latencia excluye el tiempo que consume la aplicación. Si no se completa, la medición no está disponible.
Base
one_way_network_latency_jitter LatencyJitter
Si no se completa disposition, lo que significa que no hay pérdida de paquetes, este campo se completa con la variación de la latencia de la red unidireccional en milisegundos con precisión a nivel de nanosegundos entre la instancia de origen y la de destino.
Base
rtt_msec No se propaga para el tráfico de unidifusión de ULL. Base
round_trip_time No se propaga para el tráfico de unidifusión de ULL. Base
bytes_sent int64
Se completa de la siguiente manera:
  • Si el campo disposition no está completado, este campo indica la cantidad de bytes de carga útil del usuario que se enviaron desde la fuente al destino.
  • Si el campo disposition se completa con un valor de DROPPED y el motivo LOST_IN_TRANSIT, este campo indica la cantidad de bytes de carga útil del usuario que se descartaron.
  • Si el campo disposition se completa con un valor de DROPPED y el motivo es SPOOFED_SOURCE o UNREACHABLE_DESTINATION, este campo no se completa.
Considera un ejemplo en el que una fuente envía 1,000 bytes, pero se descartan 100 bytes debido a la pérdida de paquetes de red. En este caso, se generan dos registros separados: uno con bytes_sent: 900 y otro con bytes_sent: 100.
Base
packets_sent int64
Se completa de la siguiente manera:
  • Si el campo disposition no está completado, este campo indica la cantidad de paquetes que se enviaron desde la fuente al destino.
  • Si el campo disposition se completa con un valor de DROPPED y el motivo LOST_IN_TRANSIT, este campo indica la cantidad de paquetes descartados.
  • Si el campo disposition se completa con un valor de DROPPED y el motivo es SPOOFED_SOURCE o UNREACHABLE_DESTINATION, este campo no se completa.
Base

Formato de registro para los consumidores de multicast de ULL

En la siguiente tabla, se describen los campos únicos y las diferencias en el formato de los campos en los registros de los registros de flujo de VPC para el tráfico de multidifusión cuando el reportero del flujo es un consumidor de multidifusión.

Para un flujo de consumidor de multidifusión determinado, los registros de flujo de VPC generan hasta dos registros de flujo separados para el mismo tráfico:

  • Un registro para los paquetes entregados correctamente. Este registro se genera de forma predeterminada, excepto en casos excepcionales en los que se produce una pérdida del 100% de los paquetes de red durante el intervalo de agregación.
  • Un registro de registro para los paquetes descartados. Este registro se genera solo si se produce una pérdida de paquetes.

Para obtener detalles sobre los campos de cada registro, consulta la siguiente tabla.

Campo Formato del campo Tipo del campo: base o metadatos opcionales
disposition cadena
Si el registro representa la pérdida de paquetes, este campo se completa con un valor de DROPPED. De lo contrario, este campo no se completa.
Base
drop_reason cadena
Si el valor del campo disposition es DROPPED, este campo se completa con un valor de LOST_IN_TRANSIT. De lo contrario, este campo no se completa.
Base
one_way_network_latencies Latencias
Si no se completa el campo disposition, lo que significa que no hay pérdida de paquetes, este campo se completa con la latencia de red unidireccional en milisegundos con precisión a nivel de nanosegundos, según se midió durante el intervalo de agregación. La medición de latencia excluye el tiempo que consume la aplicación. Si no se completa, la medición no está disponible.
Base
rtt_msec No se propaga para el tráfico de multicast. Base
round_trip_time No se propaga para el tráfico de multicast. Base
bytes_sent int64
Se completa de la siguiente manera:
  • Si el campo disposition no se completó, este campo indica la cantidad de bytes de carga útil del usuario enviados desde el productor de transmisión simultánea al consumidor.
  • Si el campo disposition se completa con un valor de DROPPED, este campo indica la cantidad de bytes de carga útil del usuario que se descartaron.
Considera un ejemplo en el que un productor de multidifusión envía 1,000 bytes, pero se descartan 100 bytes. En este caso, se generan dos registros separados: uno con bytes_sent: 900 y otro con bytes_sent: 100.
Base
packets_sent int64
Se completa de la siguiente manera:
  • Si el campo disposition no está completado, este campo indica la cantidad de paquetes enviados desde el productor de transmisión multidifusión al consumidor.
  • Si el campo disposition se completa con un valor de DROPPED, este campo indica la cantidad de paquetes descartados.
Base
Campos de metadatos de origen y destino
src_multicast_group_consumer_activation MulticastGroupConsumerActivationDetails
Si el destino del flujo es una dirección IP de grupo de multicast y el reportero del flujo es un consumidor de multicast, este campo se propaga con detalles de la asociación de consumidor multicast y la activación de consumidores de grupos.
Metadatos

Referencia del formato de campo

En esta sección, se proporciona una referencia para los formatos de campos en los registros de registro de flujo.

Para obtener una lista completa de los formatos de los campos en los registros de flujo de VPC, consulta Acerca de los registros de flujo de VPC.

Formato del campo de latencias

Campo Tipo Descripción
median_msec double Es la latencia mediana medida durante el intervalo de agregación.

Formato del campo LatencyJitter

Campo Tipo Descripción
median_msec double Es la mediana de la variación de la latencia.

Formato del campo MulticastGroupConsumerActivationDetails

Campo Tipo Descripción
project_id cadena Es el ID del proyecto que contiene la red de VPC del consumidor de multicast.
ubicación cadena Es la zona del consumidor de multicast.
nombre cadena Es el nombre de la activación del consumidor del grupo de multicast que se creó cuando se activó la red de VPC del consumidor de multicast para el rango del grupo.
domain_association cadena Es el nombre de la asociación de consumidor multicast entre la red de VPC del consumidor de multicast y el dominio.

Visualiza los registros de flujo en Cloud Logging

Puedes ver los registros de flujo en Cloud Logging y los puedes exportar a cualquier destino que admita la exportación de Cloud Logging.

Para ver los registros de flujo en Cloud Logging, haz lo siguiente:

  1. Si aún no lo hiciste, configura los registros de flujo de VPC. Consulta Configura los registros de flujo de VPC en la documentación de los registros de flujo de VPC.
  2. Sigue los pasos para acceder a los registros de flujo.

Analiza los flujos de tráfico con Flow Analyzer

Flow Analyzer permite comprender de forma eficiente y rápida los flujos de tráfico sin necesidad de escribir consultas complejas en SQL. Para obtener más información, consulta la descripción general de Flow Analyzer.

Toda la información de los registros de registros de flujo de VPC para el tráfico de ULL está disponible en Flow Analyzer.

Antes de comenzar, revisa la siguiente limitación: Las pruebas de conectividad no admiten la transmisión de multicast. En Flow Analyzer, las opciones de la IU para ejecutar pruebas de conectividad están inhabilitadas cuando corresponde.

Para analizar los flujos de tráfico, haz lo siguiente:

  1. Si aún no lo hiciste, habilita Observability Analytics. Consulta Habilita Estadísticas de observabilidad en la documentación de Flow Analyzer.

  2. Sigue los pasos para analizar tus flujos de tráfico creando y ejecutando consultas en tus registros de flujo.

    Ten en cuenta lo siguiente cuando analices los flujos de tráfico de unidifusión y multidifusión de ULL:

    • Filtros: Los filtros básicos te permiten definir el alcance de una consulta.
    • Opciones de visualización: Después de ejecutar una consulta, puedes definir mejor los resultados con las opciones de visualización.
      • Para ver los datos de capacidad de procesamiento, usa el modo de visualización Volumen de datos.
      • Para ver los datos de latencia y fluctuación, usa el modo de visualización Latencia.
        • Para ver la latencia, asegúrate de seleccionar Unidireccional (mediana) en Tipo de métrica. Si bien el tiempo de ida y vuelta (RTT) es el tipo de métrica predeterminado, estos datos no están disponibles en los registros de flujo de unidifusión y multidifusión de ULL.
        • Para ver la fluctuación, selecciona Fluctuación unidireccional en Tipo de métrica.
      • Para ver los datos de pérdida de paquetes, usa el modo de visualización Pérdidas de paquetes.

Referencia de filtros para campos de transmisión multidifusión

En esta sección, se proporciona una referencia para los filtros de Flow Analyzer que corresponden a los campos de registro de los registros de flujo de VPC para el tráfico de multidifusión.

Filtros para los registros de consumidores de transmisión por multidifusión

Campo en los registros de flujo de VPC Filtra en Flow Analyzer Tipo de filtro
MulticastGroupConsumerActivationDetails
src_multicast_group_consumer_activation.project_id ID del proyecto de consumidor de multicast Parámetro de flujo
src_multicast_group_consumer_activation.location Ubicación del consumidor de multicast Parámetro de flujo
src_multicast_group_consumer_activation.name Nombre de la activación del consumidor de multicast Parámetro de flujo
src_multicast_group_consumer_activation.domain_association Asociación de dominios de consumidor de multicast Parámetro de flujo