Afficher les journaux de flux pour le trafic ULL
Cette page décrit la prise en charge du trafic unicast et multicast à latence ultra-faible (ULL) dans les journaux de flux VPC.
Les journaux de flux VPC collectent les paquets dans les réseaux de cloud privé virtuel (VPC) ULL pour générer des journaux de flux. Les journaux de flux sont regroupés par connexion IP (5-tuple).
Ces journaux peuvent être utilisés pour la surveillance et l'investigation des réseaux, l'analyse de la sécurité et l'optimisation des dépenses. Par exemple, les producteurs multicast peuvent utiliser des métriques basées sur les journaux pour suivre la perte de paquets pour les consommateurs multicast. Pour en savoir plus, consultez la présentation des métriques basées sur les journaux dans la documentation Cloud Logging.
Pour en savoir plus, consultez la présentation des journaux de flux VPC.
Enregistrements des journaux de flux VPC pour le trafic ULL
Le tableau suivant récapitule les informations uniques incluses dans les enregistrements des journaux de flux VPC pour le trafic ULL en monodiffusion et multidiffusion, en fonction de l'émetteur du flux et du type de trafic. Les informations du tableau s'appliquent aux instances Compute Engine à latence ultra-faible.
Pour obtenir la liste complète des champs des enregistrements des journaux de flux VPC, consultez À propos des enregistrements des journaux de flux VPC.
| Reporter de flux | Description des journaux |
|---|---|
| Instance source ou de destination ULL unicast |
Les enregistrements des journaux de flux VPC incluent les informations supplémentaires suivantes :
Pour en savoir plus, consultez Format d'enregistrement pour l'unicast ULL. |
| Client multicast à très faible latence |
Les enregistrements des journaux de flux VPC incluent les informations supplémentaires suivantes :
Pour en savoir plus, consultez Format d'enregistrement pour les consommateurs multicast ULL. |
Format d'enregistrement pour ULL unicast
Le tableau suivant décrit les champs uniques et les différences de format de champ dans les enregistrements des journaux de flux VPC pour le trafic monodiffusion ULL.
Pour un flux ULL en monodiffusion donné, les journaux de flux VPC peuvent générer plusieurs enregistrements de journaux de flux différents pour le même trafic :
Un enregistrement de journal pour les paquets remis avec succès. Cet enregistrement est généré par défaut. Les seules exceptions sont les cas où une perte de paquets de sortie d'instance se produit ou, dans de rares cas, lorsqu'une perte de paquets réseau de 100% se produit pendant l'intervalle d'agrégation.
Un ou plusieurs enregistrements de journaux pour les paquets supprimés, en fonction de la raison de la suppression. Ces enregistrements ne sont générés qu'en cas de perte de paquets.
Pour en savoir plus sur les champs de chaque enregistrement du journal, consultez le tableau ci-dessous.
| Champ | Format du champ | Type de champ : métadonnées de base ou facultatives |
|---|---|---|
| disposition |
string
Si le journal représente une perte de paquets, ce champ est renseigné avec la valeur DROPPED. Sinon, ce champ n'est pas renseigné.
|
Couches |
| drop_reason |
string
Si la valeur du champ disposition est DROPPED,
ce champ est renseigné avec l'une des valeurs suivantes :
|
Couches |
| one_way_network_latencies |
Latences
Si disposition n'est pas renseigné, ce qui signifie qu'il n'y a pas de perte de paquets, ce champ est renseigné avec la latence réseau unidirectionnelle en millisecondes avec une précision au niveau de la nanoseconde, telle que mesurée pendant l'intervalle d'agrégation. La mesure de la latence exclut le temps consommé par l'application. Si aucune valeur n'est renseignée, la mesure n'est pas disponible.
|
Couches |
| one_way_network_latency_jitter |
LatencyJitter
Si disposition n'est pas renseigné, ce qui signifie qu'il n'y a pas de perte de paquets, ce champ est renseigné avec la gigue réseau unidirectionnelle en millisecondes avec une précision au niveau de la nanoseconde entre l'instance source et l'instance de destination.
|
Couches |
| rtt_msec | Non renseigné pour le trafic ULL en monodiffusion. | Couches |
| round_trip_time | Non renseigné pour le trafic ULL en monodiffusion. | Couches |
| bytes_sent |
int64
Renseigné comme suit :
bytes_sent: 900 et l'autre avec bytes_sent: 100.
|
Couches |
| packets_sent |
int64
Renseigné comme suit :
|
Couches |
Format d'enregistrement pour les clients multicast à très faible latence
Le tableau suivant décrit les champs uniques et les différences de format de champ dans les enregistrements des journaux de flux VPC pour le trafic multicast lorsque le rapporteur du flux est un consommateur multicast.
Pour un flux de consommateur multicast donné, les journaux de flux VPC génèrent jusqu'à deux enregistrements de journaux de flux distincts pour le même trafic :
- Un enregistrement de journal pour les paquets remis avec succès. Cet enregistrement est généré par défaut, sauf dans de rares cas où une perte de paquets réseau de 100% se produit pendant l'intervalle d'agrégation.
- Un enregistrement de journal pour les paquets supprimés. Cet enregistrement n'est généré qu'en cas de perte de paquets.
Pour en savoir plus sur les champs de chaque enregistrement du journal, consultez le tableau ci-dessous.
| Champ | Format du champ | Type de champ : métadonnées de base ou facultatives |
|---|---|---|
| disposition |
string
Si le journal représente une perte de paquets, ce champ est renseigné avec la valeur DROPPED. Sinon, ce champ n'est pas renseigné.
|
Couches |
| drop_reason |
string
Si la valeur du champ disposition est DROPPED,
ce champ est renseigné avec la valeur LOST_IN_TRANSIT.
Sinon, ce champ n'est pas renseigné.
|
Couches |
| one_way_network_latencies |
Latences
Si disposition n'est pas renseigné (c'est-à-dire qu'il n'y a pas de perte de paquets), ce champ est renseigné avec la latence réseau unidirectionnelle en millisecondes, avec une précision au niveau de la nanoseconde, telle que mesurée pendant l'intervalle d'agrégation. La mesure de la latence exclut le temps consommé par l'application. Si aucune valeur n'est renseignée, la mesure n'est pas disponible.
|
Couches |
| rtt_msec | Non renseigné pour le trafic multicast. | Couches |
| round_trip_time | Non renseigné pour le trafic multicast. | Couches |
| bytes_sent |
int64
Renseigné comme suit :
bytes_sent: 900 et l'autre avec bytes_sent: 100.
|
Couches |
| packets_sent |
int64
Renseigné comme suit :
|
Couches |
| Champs de métadonnées source et de destination | ||
| src_multicast_group_consumer_activation |
MulticastGroupConsumerActivationDetails
Si la destination du flux est une adresse IP de groupe multicast et que le rapporteur du flux est un client multicast, ce champ est renseigné avec les détails de l'association de client multicast et de l'activation du client de groupe. |
Métadonnées |
Documentation de référence sur le format des champs
Cette section fournit une référence pour les formats de champs dans les enregistrements des journaux de flux.
Pour obtenir la liste complète des formats de champs dans les enregistrements des journaux de flux VPC, consultez À propos des enregistrements des journaux de flux VPC.
Format du champ "Latencies"
| Champ | Type | Description |
|---|---|---|
| median_msec | double | Latence médiane mesurée pendant l'intervalle d'agrégation. |
Format du champ LatencyJitter
| Champ | Type | Description |
|---|---|---|
| median_msec | double | Gigue de latence médiane |
Format du champ MulticastGroupConsumerActivationDetails
| Champ | Type | Description |
|---|---|---|
| project_id | string | ID du projet contenant le réseau VPC du client multicast. |
| emplacement | string | Zone du client multicast. |
| nom | string | Nom de l'activation client du groupe multicast qui a été créée lorsque le réseau VPC du client multicast a été activé pour la plage de groupes. |
| domain_association | string | Nom de l'association de clients multicast entre le réseau VPC du client multicast et le domaine. |
Afficher des journaux de flux dans Cloud Logging
Vous pouvez consulter les journaux de flux dans Cloud Logging et exporter les journaux vers n'importe quelle destination compatible avec l'exportation Cloud Logging.
Pour afficher les journaux de flux dans Cloud Logging, procédez comme suit :
- Si vous ne l'avez pas déjà fait, configurez les journaux de flux VPC. Consultez Configurer les journaux de flux VPC dans la documentation sur les journaux de flux VPC.
- Suivez les étapes pour accéder aux journaux de flux.
Analyser les flux de trafic avec Flow Analyzer
Flow Analyzer vous permet de comprendre rapidement et efficacement vos flux de trafic sans avoir à écrire de requêtes SQL complexes. Pour en savoir plus, consultez la présentation de Flow Analyzer.
Avant de commencer, prenez connaissance des limites suivantes :
- Toutes les informations des enregistrements des journaux de flux VPC pour le trafic ULL sont disponibles dans Flow Analyzer, à l'exception des pertes de paquets ULL en monodiffusion.
- Les tests de connectivité ne sont pas compatibles avec le multicast. Dans Flow Analyzer, les options d'interface utilisateur permettant d'exécuter des tests de connectivité sont désactivées, le cas échéant.
Pour analyser les flux de trafic, procédez comme suit :
Si ce n'est pas déjà fait, activez Observability Analytics. Consultez Activer Observability Analytics dans la documentation Flow Analyzer.
Suivez la procédure pour analyser vos flux de trafic en créant et en exécutant des requêtes sur vos journaux de flux.
Tenez compte des points suivants lorsque vous analysez les flux de trafic ULL en mode monodiffusion et multidiffusion :
- Filtres : les filtres de base vous permettent de définir le champ d'application d'une requête.
- Le filtrage des champs multidiffusion est disponible dans la liste de filtres Paramètres de flux. Pour en savoir plus, consultez la référence des filtres pour les champs multidiffusion.
- Options d'affichage : après avoir exécuté une requête, vous pouvez affiner vos résultats à l'aide des options d'affichage.
- Pour afficher les données de débit, utilisez le mode d'affichage Volume de données.
- Pour afficher les données de latence et de gigue, utilisez le mode d'affichage Latence.
- Pour afficher la latence, assurez-vous de sélectionner Sens unique (médiane) pour le type de métrique. Bien que le temps d'aller-retour (DAR) soit le type de métrique par défaut, ces données ne sont pas disponibles dans les journaux de flux ULL unicast et multicast.
- Pour afficher la gigue, sélectionnez Gigue unidirectionnelle pour le type de métrique.
- Pour afficher les données sur la perte de paquets, utilisez le mode d'affichage Paquets supprimés. Les données de perte de paquets ne sont disponibles que pour le trafic multicast. Les options suivantes sont disponibles pour le mode d'affichage Paquets perdus :
- Type de métrique : comme pour les types de métriques disponibles pour le volume de données, vous pouvez choisir entre Paquets envoyés (par défaut) et Octets envoyés.
- Afficher le graphique : utilisez cette option pour déterminer comment la perte de paquets est calculée et affichée :
- Taux d'abandon (par défaut) : affiche le pourcentage du trafic global qui a été abandonné.
- Nombre de pertes : affiche le nombre de paquets ou d'octets perdus.
- Paramètres avancés, Points d'échantillonnage : comme pour l'option Point d'échantillonnage pour le volume de données, vous pouvez choisir une approche pour déterminer quels journaux de flux contribuent à l'affichage :
- Source et destination (par défaut) : perte de paquets signalée par l'un des points de terminaison d'un flux.
- Source : perte de paquets signalée par le point de terminaison source d'un flux.
- Destination : perte de paquets signalée par le point de terminaison de destination d'un flux.
De plus, lorsque vous consultez les données sur la perte de paquets, vous pouvez cliquer sur la valeur de la colonne Raison de la perte d'un flux donné pour obtenir plus de détails sur l'occurrence spécifique de la perte de paquets et sur la façon de l'atténuer.
- Filtres : les filtres de base vous permettent de définir le champ d'application d'une requête.
Référence de filtre pour les champs multicast
Cette section fournit une référence pour les filtres de Flow Analyzer qui correspondent aux champs d'enregistrement des journaux de flux VPC pour le trafic multicast.
Filtres pour les journaux des clients multicast
| Champs des enregistrements des journaux de flux VPC | Filtrer dans Flow Analyzer | Type de filtre |
|---|---|---|
| MulticastGroupConsumerActivationDetails | ||
| src_multicast_group_consumer_activation.project_id | ID du projet client multicast | Paramètre de flux |
| src_multicast_group_consumer_activation.location | Emplacement du client multicast | Paramètre de flux |
| src_multicast_group_consumer_activation.name | Nom de l'activation client multicast | Paramètre de flux |
| src_multicast_group_consumer_activation.domain_association | Association de domaines client multicast | Paramètre de flux |