צפייה ביומני זרימה של תנועה ב-ULL

בדף הזה מוסבר על התמיכה בתעבורת unicast ו-multicast עם זמן טעינה קצר במיוחד (ULL) ביומני תעבורה של VPC.

התכונה VPC Flow Logs אוספת חבילות ברשתות של ענן וירטואלי פרטי (VPC) ב-ULL כדי ליצור יומני תעבורה. יומני זרימה נצברים לפי חיבור IP (5-tuple).

אפשר להשתמש ביומנים האלה למעקב אחרי הרשת, לפורנזיקה דיגיטלית, לניתוח אבטחה ולאופטימיזציה של ההוצאות. לדוגמה, מפיקים של שידורי מולטיקאסט יכולים להשתמש במדדים מבוססי-יומן כדי לעקוב אחרי אובדן מנות (packet loss) אצל צרכני מולטיקאסט. מידע נוסף זמין בסקירה הכללית על מדדים מבוססי-יומן במאמרי העזרה של Cloud Logging.

מידע נוסף זמין במאמר בנושא סקירה כללית על יומני תעבורה של VPC.

רשומות של VPC Flow Logs לתנועת נתונים של ULL

בטבלה הבאה מסוכם המידע הייחודי שכלול ברשומות של יומני זרימת נתונים ב-VPC לתנועת נתונים מסוג unicast ו-multicast ב-ULL, בהתאם ליוצר הדוח ולסוג התנועה. המידע בטבלה רלוונטי למכונות Compute Engine עם ULL.

רשימה מלאה של השדות ברשומות של VPC Flow Logs מופיעה במאמר בנושא מידע על רשומות של VPC Flow Logs.

Flow reporter תיאור היומנים
מופע של מקור או יעד בשידור יחיד של ULL רשומות של VPC Flow Logs כוללות את המידע הנוסף הבא:
  • אובדן מנות במופע (למופעים של מקורות)
  • אובדן מנות ברשת
  • זמן האחזור של הרשת
  • רעידות ברשת

פרטים נוספים מופיעים במאמר בנושא פורמט הרשומה לשידור יוניקאסט של ULL.

צרכן multicast של ULL רשומות של VPC Flow Logs כוללות את המידע הנוסף הבא:
  • מידע על טווח הקבוצות והדומיין המתאימים של ה-multicast, כדי שתוכלו לראות את קצב העברת הנתונים מקבוצת ה-multicast לצרכן ה-multicast.
  • אובדן מנות ברשת
  • זמן האחזור של הרשת

מידע נוסף מופיע במאמר בנושא פורמט של רשומות עבור צרכני ULL בשידור מרובה משתתפים.

פורמט הרשומה לשידור יוניקאסט של ULL

בטבלה הבאה מתוארים השדות הייחודיים וההבדלים בפורמט השדות ברשומות של VPC Flow Logs לתנועת יוניקאסט של ULL.

עבור זרימת נתונים מסוג unicast ב-ULL, יכול להיות ש-VPC Flow Logs ייצור כמה רשומות שונות של יומני זרימה לאותה תנועה:

  • רשומה אחת ביומן לגבי מנות שהועברו בהצלחה. הרשומה הזו נוצרת כברירת מחדל. המקרים החריגים היחידים הם כשיש אובדן מנות יוצאות במופע, או במקרים נדירים כשיש אובדן של 100% מהמנות ברשת במהלך מרווח הצבירה.

  • רשומה אחת או יותר ביומן לגבי מנות שהושמטו, בהתאם לסיבת ההשמטה. הרשומות האלה נוצרות רק אם מתרחש אובדן מנות.

פרטים על השדות בכל רשומה ביומן מופיעים בטבלה הבאה.

שדה פורמט השדה סוג השדה: מטא-נתונים בסיסיים או אופציונליים
מחיקה מחרוזת
אם היו אובדן מנות ביומן, השדה הזה יאוכלס בערך DROPPED. במקרים אחרים, השדה הזה לא מאוכלס.
תוכנית בסיסית
drop_reason string
אם הערך בשדה disposition הוא DROPPED, השדה הזה יאוכלס באחד מהערכים הבאים:
  • LOST_IN_TRANSIT: מייצג נפילות ברשת
  • SPOOFED_SOURCE: מייצג אובדן של חבילות נתונים ביוצא מהמופע שנגרם על ידי זיוף של כתובת ה-IP של המקור
  • UNREACHABLE_DESTINATION: מייצג אובדן מנות יוצאות (egress) מהמכונה, שנגרם בגלל יעד לא ידוע
תוכנית בסיסית
one_way_network_latencies זמני השהיה
אם השדה disposition לא מאוכלס, כלומר אין אובדן מנות, השדה הזה מאוכלס בזמן השהיה החד-כיווני ברשת במילישניות, עם רמת דיוק של ננו-שניות, כפי שנמדד במהלך מרווח הצבירה. מדידת זמן האחזור לא כוללת את הזמן שהאפליקציה צורכת. אם השדה לא מאוכלס, המדידה לא זמינה.
תוכנית בסיסית
one_way_network_latency_jitter LatencyJitter
אם השדה disposition לא מאוכלס, כלומר אין אובדן מנות, השדה הזה מאוכלס עם שינוי בזמן האחזור של הרשת בכיוון אחד, במילישניות, עם רמת דיוק של ננו-שנייה בין מופע המקור למופע היעד.
תוכנית בסיסית
rtt_msec השדה לא מאוכלס בתנועת יוניקאסט של ULL. תוכנית בסיסית
round_trip_time השדה לא מאוכלס בתנועת יוניקאסט של ULL. תוכנית בסיסית
bytes_sent int64
הערך מאוכלס באופן הבא:
  • אם השדה disposition לא מאוכלס, השדה הזה הוא מספר הבייטים של מטען הייעודי למשתמש שנשלח מהמקור ליעד.
  • אם השדה disposition מאוכלס בערך DROPPED והסיבה היא LOST_IN_TRANSIT, השדה הזה הוא מספר הבייטים של מטען הייעודי (payload) של המשתמש שהושמטו.
  • אם השדה disposition מאוכלס בערך DROPPED ובסיבה SPOOFED_SOURCE או UNREACHABLE_DESTINATION, השדה הזה לא מאוכלס.
נניח שמקור שולח 1,000 בייטים, אבל 100 בייטים נמחקים בגלל אובדן מנות ברשת. במקרה כזה, נוצרים שני יומנים נפרדים: אחד עם bytes_sent: 900 ואחד עם bytes_sent: 100.
תוכנית בסיסית
packets_sent int64
הערך מאוכלס באופן הבא:
  • אם השדה disposition לא מאוכלס, השדה הזה הוא מספר החבילות שנשלחו מהמקור ליעד.
  • אם השדה disposition מאוכלס בערך DROPPED והסיבה היא LOST_IN_TRANSIT, השדה הזה יכיל את מספר המנות שהושמטו.
  • אם השדה disposition מאוכלס בערך DROPPED ובסיבה SPOOFED_SOURCE או UNREACHABLE_DESTINATION, השדה הזה לא מאוכלס.
תוכנית בסיסית

פורמט הרשומה של צרכני מולטיקאסט של ULL

בטבלה הבאה מתוארים השדות הייחודיים וההבדלים בפורמט השדות ברשומות של יומני תנועת נתונים ב-VPC עבור תנועת נתונים בשידור מרובה משתתפים, כשהמדווח על תנועת הנתונים הוא צרכן של שידור מרובה משתתפים.

עבור זרימת נתונים של צרכן מולטיקאסט נתון, VPC Flow Logs יוצר עד שתי רשומות נפרדות של יומן זרימה לאותה תנועה:

  • רשומה אחת ביומן לגבי מנות שהועברו בהצלחה. הרשומה הזו נוצרת כברירת מחדל, למעט במקרים נדירים שבהם מתרחש אובדן של 100% של מנות רשת במהלך מרווח הצבירה.
  • רשומת יומן אחת למנות שהושמטו. הרשומה הזו נוצרת רק אם מתרחש אובדן מנות.

פרטים על השדות בכל רשומה ביומן מופיעים בטבלה הבאה.

שדה פורמט השדה סוג השדה: מטא-נתונים בסיסיים או אופציונליים
מחיקה מחרוזת
אם היו אובדן מנות ביומן, השדה הזה יאוכלס בערך DROPPED. במקרים אחרים, השדה הזה לא מאוכלס.
תוכנית בסיסית
drop_reason מחרוזת
אם הערך בשדה disposition הוא DROPPED, השדה הזה יאוכלס בערך LOST_IN_TRANSIT. במקרים אחרים, השדה הזה לא מאוכלס.
תוכנית בסיסית
one_way_network_latencies זמני השהיה
אם השדה disposition לא מאוכלס, כלומר אין אובדן מנות, השדה הזה מאוכלס בזמן השהיה החד-כיווני ברשת במילישניות, עם רמת דיוק של ננו-שניות, כפי שנמדד במהלך מרווח הצבירה. מדידת זמן האחזור לא כוללת את הזמן שהאפליקציה צורכת. אם השדה לא מאוכלס, המדידה לא זמינה.
תוכנית בסיסית
rtt_msec לא מאוכלס עבור תנועת נתונים בשיטת מולטיקאסט. תוכנית בסיסית
round_trip_time לא מאוכלס עבור תנועת נתונים בשיטת מולטיקאסט. תוכנית בסיסית
bytes_sent int64
הערך מאוכלס באופן הבא:
  • אם השדה disposition לא מאוכלס, השדה הזה הוא מספר הבייטים של מטען הייעודי למשתמש שנשלח מהיצרן של שידור מרובה משתתפים אל הצרכן.
  • אם השדה disposition מאוכלס בערך של DROPPED, השדה הזה הוא מספר הבייטים של מטען הייעודי (payload) של המשתמש שהושמטו.
נניח שמפיק מולטיקאסט שולח 1,000 בייטים, אבל 100 בייטים מושמטים. במקרה כזה, נוצרים שני יומנים נפרדים: אחד עם bytes_sent: 900 ואחד עם bytes_sent: 100.
תוכנית בסיסית
packets_sent int64
הערך מאוכלס באופן הבא:
  • אם השדה disposition לא מאוכלס, השדה הזה הוא מספר החבילות שנשלחו מהיצרן של שידור מרובה משתתפים אל הצרכן.
  • אם השדה disposition מאוכלס בערך של DROPPED, השדה הזה הוא מספר המנות שהושמטו.
תוכנית בסיסית
שדות המטא-נתונים של המקור והיעד
src_multicast_group_consumer_activation MulticastGroupConsumerActivationDetails
אם היעד של הזרימה הוא כתובת IP של קבוצת מולטיקאסט, והמדווח על הזרימה הוא צרכן מולטיקאסט, השדה הזה מאוכלס בפרטים על שיוך צרכן מולטיקאסט והפעלה של צרכן קבוצה.
מטא-נתונים

הפניה לפורמט של שדה

בקטע הזה מפורטים הפורמטים של השדות ברשומות של יומן זרימת התנועה.

רשימה מלאה של פורמטים של שדות ברשומות של יומני זרימה של VPC מופיעה במאמר בנושא מידע על רשומות של יומני זרימה של VPC.

פורמט השדה Latencies

שדה סוג תיאור
median_msec double זמן האחזור החציוני שנמדד במהלך מרווח הצבירה.

פורמט השדה LatencyJitter

שדה סוג תיאור
median_msec double החציון של רעידות זמן האחזור.

פורמט השדה MulticastGroupConsumerActivationDetails

שדה סוג תיאור
project_id מחרוזת המזהה של הפרויקט שמכיל את רשת ה-VPC של צרכן המולטיקאסט.
location מחרוזת האזור של הצרכן של שידור מרובה כתובות.
name מחרוזת השם של הפעלת הצרכן של קבוצת ה-Multicast שנוצרה כשהופעלה רשת ה-VPC של צרכן ה-Multicast לטווח הקבוצה.
domain_association מחרוזת השם של השיוך של צרכן ה-multicast בין רשת ה-VPC של צרכן ה-multicast לבין הדומיין.

צפייה ביומני זרימה ב-Cloud Logging

אפשר לראות את יומני הזרימה ב-Cloud Logging, ולייצא את היומנים לכל יעד שנתמך בייצוא של Cloud Logging.

כדי לראות את יומני התנועה ב-Cloud Logging:

  1. אם עדיין לא עשיתם זאת, מגדירים יומני זרימה של VPC. מידע נוסף זמין במאמר הגדרת VPC Flow Logs במסמכי התיעוד של VPC Flow Logs.
  2. פועלים לפי השלבים לגישה ליומני זרימת נתונים.

ניתוח זרימות תנועה באמצעות Flow Analyzer

בעזרת Flow Analyzer אפשר להבין במהירות וביעילות את תעבורת הנתונים בלי לכתוב שאילתות SQL מורכבות. מידע נוסף מופיע בסקירה הכללית על כלי ניתוח הזרימה.

לפני שמתחילים, חשוב לקרוא את המגבלות הבאות:

  • כל המידע ברשומות של יומני זרימה של VPC לתנועת ULL זמין ב-Flow Analyzer, למעט אובדן מנות unicast של ULL.
  • בדיקות הקישוריות לא תומכות בשידור מרובה משתתפים. בכלי Flow Analyzer, האפשרויות בממשק המשתמש להרצת בדיקות קישוריות מושבתות במקומות הרלוונטיים.

כדי לנתח את זרימת התנועה:

  1. אם עדיין לא עשיתם את זה, אתם צריכים להפעיל את Observability Analytics. מידע נוסף על הפעלת Observability Analytics זמין במסמכי Flow Analyzer.

  2. כדי לנתח את זרימות התנועה, צריך ליצור שאילתות ולהריץ אותן ביומני הזרימה.

    כשמנתחים את זרימות התנועה של ULL unicast ו-multicast, כדאי לשים לב לנקודות הבאות:

    • מסננים: מסננים בסיסיים מאפשרים להגדיר את היקף השאילתה.
    • אפשרויות תצוגה: אחרי שמריצים שאילתה, אפשר לצמצם את התוצאות באמצעות אפשרויות התצוגה.
      • כדי לראות את נתוני התפוקה, משתמשים במצב התצוגה Data volume.
      • כדי לראות את נתוני זמן האחזור והתנודות, משתמשים במצב התצוגה זמן אחזור.
        • כדי לראות את זמן האחזור, חשוב לבחור באפשרות One-way (median) (חד-כיווני (חציון)) בסוג המדד. זמן הלוך ושוב (RTT) הוא סוג המדד שמוגדר כברירת מחדל, אבל הנתונים האלה לא זמינים ביוניקאסט ובמולטיקאסט של ULL.
        • כדי לראות את הג'יטר, בוחרים באפשרות ג'יטר חד-כיווני בסוג המדד.
      • כדי לראות את נתוני אובדן המנות, משתמשים במצב התצוגה Packet drops (מנות שאבדו). נתונים על אובדן מנות זמינים רק לתנועת נתונים של שידור מרובה משתתפים. אלה האפשרויות הזמינות למצב התצוגה Packet drops:
        • סוג המדד: כמו סוגי המדדים שזמינים לנפח הנתונים, אפשר לבחור בין מנות מידע שנשלחו (ברירת מחדל) לבין בייטים שנשלחו.
        • הצגת ציר זמן: האפשרות הזו מאפשרת לקבוע איך יחושב ויוצג אובדן מנות:
          • שיעור הנטישה (ברירת מחדל): אחוז התנועה הכוללת שננטשה.
          • מספר ההשמטות: מספר המנות או הבייטים שהושמטו.
        • הגדרות מתקדמות, נקודות דגימה: בדומה לאפשרות נקודת דגימה לנפח הנתונים, אתם יכולים לבחור גישה לקביעה של יומני זרימה שיוצגו:
          • מקור ויעד (ברירת מחדל): אובדן חבילות נתונים שדווח על ידי נקודת קצה אחת של זרימה.
          • מקור: אובדן מנות שדווח על ידי נקודת הקצה של המקור של זרימה.
          • יעד: אובדן מנות שדווח על ידי נקודת הקצה של היעד של זרימה.

        בנוסף, כשצופים בנתונים של אובדן מנות, אפשר ללחוץ על הערך בעמודה סיבת ההשמטה של זרימה מסוימת כדי לקבל פרטים נוספים על המקרה הספציפי של אובדן מנות ועל דרכים לצמצם אותו.

הפניה לסינון שדות של שידור מרובה משתתפים

בקטע הזה מפורטים המסננים של Flow Analyzer שמתאימים לשדות הרשומה של VPC Flow Logs עבור תנועת Multicast.

מסננים ליומנים של צרכני שידורי מולטיקאסט

שדה ברשומות של VPC Flow Logs סינון ב-Flow Analyzer סוג מסנן
MulticastGroupConsumerActivationDetails
src_multicast_group_consumer_activation.project_id מזהה פרויקט של צרכן ב-Multicast פרמטר של תהליך
src_multicast_group_consumer_activation.location מיקום הצרכן ב-Multicast פרמטר של תהליך
src_multicast_group_consumer_activation.name שם ההפעלה של הצרכן ב-Multicast פרמטר של תהליך
src_multicast_group_consumer_activation.domain_association Multicast Consumer Domain Association פרמטר של תהליך