Afficher les journaux de flux pour le trafic ULL

Cette page décrit la prise en charge du trafic unicast et multicast à latence ultra-faible (ULL) dans les journaux de flux VPC.

Les journaux de flux VPC collectent les paquets dans les réseaux de cloud privé virtuel (VPC) ULL pour générer des journaux de flux. Les journaux de flux sont regroupés par connexion IP (5-tuple).

Ces journaux peuvent être utilisés pour la surveillance et l'investigation des réseaux, l'analyse de la sécurité et l'optimisation des dépenses. Par exemple, les producteurs multicast peuvent utiliser des métriques basées sur les journaux pour suivre la perte de paquets pour les consommateurs multicast. Pour en savoir plus, consultez la présentation des métriques basées sur les journaux dans la documentation Cloud Logging.

Pour en savoir plus, consultez la présentation des journaux de flux VPC.

Enregistrements des journaux de flux VPC pour le trafic ULL

Le tableau suivant récapitule les informations uniques incluses dans les enregistrements des journaux de flux VPC pour le trafic ULL en monodiffusion et multidiffusion, en fonction de l'émetteur du flux et du type de trafic. Les informations du tableau s'appliquent aux instances Compute Engine à latence ultra-faible.

Pour obtenir la liste complète des champs des enregistrements des journaux de flux VPC, consultez À propos des enregistrements des journaux de flux VPC.

Reporter de flux Description des journaux
Instance source ou de destination ULL unicast Les enregistrements des journaux de flux VPC incluent les informations supplémentaires suivantes :
  • Perte de paquets des instances (pour les instances sources)
  • Perte de paquets réseau
  • Latence du réseau
  • Gigue du réseau

Pour en savoir plus, consultez Format d'enregistrement pour l'unicast ULL.

Client multicast à très faible latence Les enregistrements des journaux de flux VPC incluent les informations supplémentaires suivantes :
  • Informations sur le domaine multicast et la plage de groupes correspondants pour que vous puissiez observer le débit d'un groupe multicast vers le client multicast.
  • Perte de paquets réseau
  • Latence du réseau

Pour en savoir plus, consultez Format d'enregistrement pour les consommateurs multicast ULL.

Format d'enregistrement pour ULL unicast

Le tableau suivant décrit les champs uniques et les différences de format de champ dans les enregistrements des journaux de flux VPC pour le trafic monodiffusion ULL.

Pour un flux ULL en monodiffusion donné, les journaux de flux VPC peuvent générer plusieurs enregistrements de journaux de flux différents pour le même trafic :

  • Un enregistrement de journal pour les paquets remis avec succès. Cet enregistrement est généré par défaut. Les seules exceptions sont les cas où une perte de paquets de sortie d'instance se produit ou, dans de rares cas, lorsqu'une perte de paquets réseau de 100% se produit pendant l'intervalle d'agrégation.

  • Un ou plusieurs enregistrements de journaux pour les paquets supprimés, en fonction de la raison de la suppression. Ces enregistrements ne sont générés qu'en cas de perte de paquets.

Pour en savoir plus sur les champs de chaque enregistrement du journal, consultez le tableau ci-dessous.

Champ Format du champ Type de champ : métadonnées de base ou facultatives
disposition string
Si le journal représente une perte de paquets, ce champ est renseigné avec la valeur DROPPED. Sinon, ce champ n'est pas renseigné.
Couches
drop_reason string
Si la valeur du champ disposition est DROPPED, ce champ est renseigné avec l'une des valeurs suivantes :
  • LOST_IN_TRANSIT : représente les pertes de réseau
  • SPOOFED_SOURCE : représente la perte de paquets sortants de l'instance causée par l'usurpation d'adresse IP source
  • UNREACHABLE_DESTINATION : représente la perte de paquets en sortie d'instance causée par une destination inconnue.
Couches
one_way_network_latencies Latences
Si disposition n'est pas renseigné, ce qui signifie qu'il n'y a pas de perte de paquets, ce champ est renseigné avec la latence réseau unidirectionnelle en millisecondes avec une précision au niveau de la nanoseconde, telle que mesurée pendant l'intervalle d'agrégation. La mesure de la latence exclut le temps consommé par l'application. Si aucune valeur n'est renseignée, la mesure n'est pas disponible.
Couches
one_way_network_latency_jitter LatencyJitter
Si disposition n'est pas renseigné, ce qui signifie qu'il n'y a pas de perte de paquets, ce champ est renseigné avec la gigue réseau unidirectionnelle en millisecondes avec une précision au niveau de la nanoseconde entre l'instance source et l'instance de destination.
Couches
rtt_msec Non renseigné pour le trafic ULL en monodiffusion. Couches
round_trip_time Non renseigné pour le trafic ULL en monodiffusion. Couches
bytes_sent int64
Renseigné comme suit :
  • Si le champ disposition n'est pas renseigné, ce champ correspond au nombre d'octets de charge utile utilisateur envoyés de la source à la destination.
  • Si le champ disposition est renseigné avec la valeur DROPPED et le motif LOST_IN_TRANSIT, ce champ correspond au nombre d'octets de charge utile utilisateur supprimés.
  • Si le champ disposition est renseigné avec la valeur DROPPED et la raison SPOOFED_SOURCE ou UNREACHABLE_DESTINATION, ce champ n'est pas renseigné.
Prenons l'exemple d'une source qui envoie 1 000 octets, mais dont 100 octets sont perdus en raison d'une perte de paquets réseau. Dans ce cas, deux journaux distincts sont générés : l'un avec bytes_sent: 900 et l'autre avec bytes_sent: 100.
Couches
packets_sent int64
Renseigné comme suit :
  • Si le champ disposition n'est pas renseigné, ce champ correspond au nombre de paquets envoyés depuis la source vers la destination.
  • Si le champ disposition est renseigné avec la valeur DROPPED et la raison LOST_IN_TRANSIT, ce champ indique le nombre de paquets abandonnés.
  • Si le champ disposition est renseigné avec la valeur DROPPED et la raison SPOOFED_SOURCE ou UNREACHABLE_DESTINATION, ce champ n'est pas renseigné.
Couches

Format d'enregistrement pour les clients multicast à très faible latence

Le tableau suivant décrit les champs uniques et les différences de format de champ dans les enregistrements des journaux de flux VPC pour le trafic multicast lorsque le rapporteur du flux est un consommateur multicast.

Pour un flux de consommateur multicast donné, les journaux de flux VPC génèrent jusqu'à deux enregistrements de journaux de flux distincts pour le même trafic :

  • Un enregistrement de journal pour les paquets remis avec succès. Cet enregistrement est généré par défaut, sauf dans de rares cas où une perte de paquets réseau de 100% se produit pendant l'intervalle d'agrégation.
  • Un enregistrement de journal pour les paquets supprimés. Cet enregistrement n'est généré qu'en cas de perte de paquets.

Pour en savoir plus sur les champs de chaque enregistrement du journal, consultez le tableau ci-dessous.

Champ Format du champ Type de champ : métadonnées de base ou facultatives
disposition string
Si le journal représente une perte de paquets, ce champ est renseigné avec la valeur DROPPED. Sinon, ce champ n'est pas renseigné.
Couches
drop_reason string
Si la valeur du champ disposition est DROPPED, ce champ est renseigné avec la valeur LOST_IN_TRANSIT. Sinon, ce champ n'est pas renseigné.
Couches
one_way_network_latencies Latences
Si disposition n'est pas renseigné (c'est-à-dire qu'il n'y a pas de perte de paquets), ce champ est renseigné avec la latence réseau unidirectionnelle en millisecondes, avec une précision au niveau de la nanoseconde, telle que mesurée pendant l'intervalle d'agrégation. La mesure de la latence exclut le temps consommé par l'application. Si aucune valeur n'est renseignée, la mesure n'est pas disponible.
Couches
rtt_msec Non renseigné pour le trafic multicast. Couches
round_trip_time Non renseigné pour le trafic multicast. Couches
bytes_sent int64
Renseigné comme suit :
  • Si le champ disposition n'est pas renseigné, ce champ correspond au nombre d'octets de charge utile utilisateur envoyés par le producteur de multidiffusion au consommateur.
  • Si le champ disposition est renseigné avec la valeur DROPPED, ce champ correspond au nombre d'octets de charge utile utilisateur supprimés.
Prenons l'exemple d'un producteur multicast qui envoie 1 000 octets, mais dont 100 octets sont supprimés. Dans ce cas, deux journaux distincts sont générés : l'un avec bytes_sent: 900 et l'autre avec bytes_sent: 100.
Couches
packets_sent int64
Renseigné comme suit :
  • Si le champ disposition n'est pas renseigné, ce champ indique le nombre de paquets envoyés par le producteur de multidiffusion au consommateur.
  • Si le champ disposition est renseigné avec la valeur DROPPED, ce champ correspond au nombre de paquets abandonnés.
Couches
Champs de métadonnées source et de destination
src_multicast_group_consumer_activation MulticastGroupConsumerActivationDetails
Si la destination du flux est une adresse IP de groupe multicast et que le rapporteur du flux est un client multicast, ce champ est renseigné avec les détails de l'association de client multicast et de l'activation du client de groupe.
Métadonnées

Documentation de référence sur le format des champs

Cette section fournit une référence pour les formats de champs dans les enregistrements des journaux de flux.

Pour obtenir la liste complète des formats de champs dans les enregistrements des journaux de flux VPC, consultez À propos des enregistrements des journaux de flux VPC.

Format du champ "Latencies"

Champ Type Description
median_msec double Latence médiane mesurée pendant l'intervalle d'agrégation.

Format du champ LatencyJitter

Champ Type Description
median_msec double Gigue de latence médiane

Format du champ MulticastGroupConsumerActivationDetails

Champ Type Description
project_id string ID du projet contenant le réseau VPC du client multicast.
emplacement string Zone du client multicast.
nom string Nom de l'activation client du groupe multicast qui a été créée lorsque le réseau VPC du client multicast a été activé pour la plage de groupes.
domain_association string Nom de l'association de clients multicast entre le réseau VPC du client multicast et le domaine.

Afficher des journaux de flux dans Cloud Logging

Vous pouvez consulter les journaux de flux dans Cloud Logging et exporter les journaux vers n'importe quelle destination compatible avec l'exportation Cloud Logging.

Pour afficher les journaux de flux dans Cloud Logging, procédez comme suit :

  1. Si vous ne l'avez pas déjà fait, configurez les journaux de flux VPC. Consultez Configurer les journaux de flux VPC dans la documentation sur les journaux de flux VPC.
  2. Suivez les étapes pour accéder aux journaux de flux.

Analyser les flux de trafic avec Flow Analyzer

Flow Analyzer vous permet de comprendre rapidement et efficacement vos flux de trafic sans avoir à écrire de requêtes SQL complexes. Pour en savoir plus, consultez la présentation de Flow Analyzer.

Avant de commencer, prenez connaissance des limites suivantes :

  • Toutes les informations des enregistrements des journaux de flux VPC pour le trafic ULL sont disponibles dans Flow Analyzer, à l'exception des pertes de paquets ULL en monodiffusion.
  • Les tests de connectivité ne sont pas compatibles avec le multicast. Dans Flow Analyzer, les options d'interface utilisateur permettant d'exécuter des tests de connectivité sont désactivées, le cas échéant.

Pour analyser les flux de trafic, procédez comme suit :

  1. Si ce n'est pas déjà fait, activez Observability Analytics. Consultez Activer Observability Analytics dans la documentation Flow Analyzer.

  2. Suivez la procédure pour analyser vos flux de trafic en créant et en exécutant des requêtes sur vos journaux de flux.

    Tenez compte des points suivants lorsque vous analysez les flux de trafic ULL en mode monodiffusion et multidiffusion :

    • Filtres : les filtres de base vous permettent de définir le champ d'application d'une requête.
    • Options d'affichage : après avoir exécuté une requête, vous pouvez affiner vos résultats à l'aide des options d'affichage.
      • Pour afficher les données de débit, utilisez le mode d'affichage Volume de données.
      • Pour afficher les données de latence et de gigue, utilisez le mode d'affichage Latence.
        • Pour afficher la latence, assurez-vous de sélectionner Sens unique (médiane) pour le type de métrique. Bien que le temps d'aller-retour (DAR) soit le type de métrique par défaut, ces données ne sont pas disponibles dans les journaux de flux ULL unicast et multicast.
        • Pour afficher la gigue, sélectionnez Gigue unidirectionnelle pour le type de métrique.
      • Pour afficher les données sur la perte de paquets, utilisez le mode d'affichage Paquets supprimés. Les données de perte de paquets ne sont disponibles que pour le trafic multicast. Les options suivantes sont disponibles pour le mode d'affichage Paquets perdus :
        • Type de métrique : comme pour les types de métriques disponibles pour le volume de données, vous pouvez choisir entre Paquets envoyés (par défaut) et Octets envoyés.
        • Afficher le graphique : utilisez cette option pour déterminer comment la perte de paquets est calculée et affichée :
          • Taux d'abandon (par défaut) : affiche le pourcentage du trafic global qui a été abandonné.
          • Nombre de pertes : affiche le nombre de paquets ou d'octets perdus.
        • Paramètres avancés, Points d'échantillonnage : comme pour l'option Point d'échantillonnage pour le volume de données, vous pouvez choisir une approche pour déterminer quels journaux de flux contribuent à l'affichage :
          • Source et destination (par défaut) : perte de paquets signalée par l'un des points de terminaison d'un flux.
          • Source : perte de paquets signalée par le point de terminaison source d'un flux.
          • Destination : perte de paquets signalée par le point de terminaison de destination d'un flux.

        De plus, lorsque vous consultez les données sur la perte de paquets, vous pouvez cliquer sur la valeur de la colonne Raison de la perte d'un flux donné pour obtenir plus de détails sur l'occurrence spécifique de la perte de paquets et sur la façon de l'atténuer.

Référence de filtre pour les champs multicast

Cette section fournit une référence pour les filtres de Flow Analyzer qui correspondent aux champs d'enregistrement des journaux de flux VPC pour le trafic multicast.

Filtres pour les journaux des clients multicast

Champs des enregistrements des journaux de flux VPC Filtrer dans Flow Analyzer Type de filtre
MulticastGroupConsumerActivationDetails
src_multicast_group_consumer_activation.project_id ID du projet client multicast Paramètre de flux
src_multicast_group_consumer_activation.location Emplacement du client multicast Paramètre de flux
src_multicast_group_consumer_activation.name Nom de l'activation client multicast Paramètre de flux
src_multicast_group_consumer_activation.domain_association Association de domaines client multicast Paramètre de flux