Visualizzare i log di flusso per il traffico ULL

Questa pagina descrive il supporto per il traffico unicast e multicast a latenza ultra bassa (ULL) nei log di flusso VPC.

VPC Flow Logs raccoglie i pacchetti nelle reti Virtual Private Cloud (VPC) ULL per generare i log di flusso. I log di flusso vengono aggregati per connessione IP (5 tuple).

Questi log possono essere utilizzati per monitoraggio della rete, analisi forense, analisi della sicurezza e ottimizzazione delle spese. Ad esempio, i producer multicast possono utilizzare metriche basate sui log per monitorare la perdita di pacchetti per i consumer multicast. Per saperne di più, consulta la panoramica delle metriche basate su log nella documentazione di Cloud Logging.

Per saperne di più, consulta la panoramica dei log di flusso VPC.

Record dei log di flusso VPC per il traffico ULL

La tabella seguente riepiloga le informazioni uniche incluse nei record di VPC Flow Logs per il traffico unicast e multicast ULL, a seconda del reporter del flusso e del tipo di traffico. Le informazioni nella tabella si applicano alle istanze Compute Engine ULL.

Per un elenco completo dei campi nei record dei log di flusso VPC, consulta la sezione Informazioni sui record dei log di flusso VPC.

Reporter di flussi Descrizione dei log
Istanza di origine o di destinazione unicast ULL I record dei log di flusso VPC includono le seguenti informazioni aggiuntive:
  • Perdita di pacchetti dell'istanza (per le istanze di origine)
  • Perdita di pacchetti di rete
  • Latenza di rete
  • Jitter di rete

Per maggiori dettagli, vedi Formato del record per ULL unicast.

Consumer multicast ULL I record dei log di flusso VPC includono le seguenti informazioni aggiuntive:
  • Informazioni sul dominio multicast e sull'intervallo di gruppi corrispondenti in modo da poter osservare il throughput da un gruppo multicast al consumer multicast.
  • Perdita di pacchetti di rete
  • Latenza di rete

Per maggiori dettagli, vedi Formato di registrazione per i consumer multicast ULL.

Formato del record per ULL unicast

La tabella seguente descrive i campi univoci e le differenze di formato dei campi nei record di VPC Flow Logs per il traffico unicast ULL.

Per un determinato flusso unicast ULL, i log di flusso VPC potrebbero generare diversi record di log di flusso per lo stesso traffico:

  • Un record di log per i pacchetti consegnati correttamente. Questo record viene generato per impostazione predefinita. Le uniche eccezioni si verificano quando si verifica una perdita di pacchetti in uscita dall'istanza o in rari casi quando si verifica una perdita di pacchetti di rete del 100% durante l'intervallo di aggregazione.

  • Uno o più record di log per i pacchetti eliminati, a seconda del motivo dell'eliminazione. Questi record vengono generati solo se si verifica una perdita di pacchetti.

Per informazioni dettagliate sui campi di ogni record di log, consulta la tabella seguente.

Campo Formato campo Tipo di campo: metadati di base o facoltativi
disposizione stringa
Se il log rappresenta la perdita di pacchetti, questo campo viene compilato con un valore di DROPPED. In caso contrario, questo campo non viene compilato.
Livelli
drop_reason stringa
Se il valore del campo disposition è DROPPED, questo campo viene compilato con uno dei seguenti valori:
  • LOST_IN_TRANSIT: rappresenta le interruzioni di rete
  • SPOOFED_SOURCE: rappresenta la perdita di pacchetti in uscita dell'istanza causata dallo spoofing dell'indirizzo IP di origine
  • UNREACHABLE_DESTINATION: rappresenta la perdita di pacchetti in uscita dall'istanza causata da una destinazione sconosciuta
Livelli
one_way_network_latencies Latenze
Se disposition non è compilato, ovvero non si verifica alcuna perdita di pacchetti, questo campo viene compilato con la latenza di rete unidirezionale in millisecondi con una precisione a livello di nanosecondo misurata durante l'intervallo di aggregazione. La misurazione della latenza esclude il tempo consumato dall'applicazione. Se non viene compilato, la misurazione non è disponibile.
Livelli
one_way_network_latency_jitter LatencyJitter
Se disposition non è compilato, ovvero non si verifica alcuna perdita di pacchetti, questo campo viene compilato con il tremolio di rete unidirezionale in millisecondi con una precisione a livello di nanosecondi tra l'istanza di origine e quella di destinazione.
Livelli
rtt_msec Non compilato per il traffico unicast ULL. Livelli
round_trip_time Non compilato per il traffico unicast ULL. Livelli
bytes_sent int64
Popolato come segue:
  • Se il campo disposition non è compilato, questo campo indica il numero di byte di payload utente inviati dall'origine alla destinazione.
  • Se il campo disposition è compilato con un valore di DROPPED e il motivo LOST_IN_TRANSIT, questo campo indica il numero di byte del payload utente eliminati.
  • Se il campo disposition viene compilato con un valore DROPPED e il motivo SPOOFED_SOURCE o UNREACHABLE_DESTINATION, questo campo non viene compilato.
Considera un esempio in cui un'origine invia 1000 byte, ma 100 byte vengono eliminati a causa della perdita di pacchetti di rete. In questo caso, vengono generati due log separati: uno con bytes_sent: 900 e uno con bytes_sent: 100.
Livelli
packets_sent int64
Popolato come segue:
  • Se il campo disposition non è compilato, questo campo indica il numero di pacchetti inviati dall'origine alla destinazione.
  • Se il campo disposition è compilato con un valore DROPPED e il motivo LOST_IN_TRANSIT, questo campo indica il numero di pacchetti eliminati.
  • Se il campo disposition viene compilato con un valore DROPPED e il motivo SPOOFED_SOURCE o UNREACHABLE_DESTINATION, questo campo non viene compilato.
Livelli

Formato del record per i consumer multicast ULL

La tabella seguente descrive i campi univoci e le differenze di formato dei campi nei record dei log di flusso VPC per il traffico multicast quando il reporter del flusso è un consumer multicast.

Per un determinato flusso di consumer multicast, i log di flusso VPC generano fino a due record di log di flusso separati per lo stesso traffico:

  • Un record di log per i pacchetti consegnati correttamente. Questo record viene generato per impostazione predefinita, tranne in rari casi in cui si verifica una perdita di pacchetti di rete del 100% durante l'intervallo di aggregazione.
  • Un record di log per i pacchetti eliminati. Questo record viene generato solo se si verifica una perdita di pacchetti.

Per informazioni dettagliate sui campi di ogni record di log, consulta la tabella seguente.

Campo Formato campo Tipo di campo: metadati di base o facoltativi
disposizione stringa
Se il log rappresenta la perdita di pacchetti, questo campo viene compilato con un valore di DROPPED. In caso contrario, questo campo non viene compilato.
Livelli
drop_reason stringa
Se il valore del campo disposition è DROPPED, questo campo viene compilato con un valore LOST_IN_TRANSIT. In caso contrario, questo campo non viene compilato.
Livelli
one_way_network_latencies Latenze
Se disposition non è compilato, ovvero non si verifica alcuna perdita di pacchetti, questo campo viene compilato con la latenza di rete unidirezionale in millisecondi con una precisione a livello di nanosecondo misurata durante l'intervallo di aggregazione. La misurazione della latenza esclude il tempo consumato dall'applicazione. Se non viene compilato, la misurazione non è disponibile.
Livelli
rtt_msec Non compilato per il traffico multicast. Livelli
round_trip_time Non compilato per il traffico multicast. Livelli
bytes_sent int64
Popolato come segue:
  • Se il campo disposition non è compilato, questo campo indica il numero di byte del payload utente inviati dal produttore di multicast al consumatore.
  • Se il campo disposition è compilato con un valore di DROPPED, questo campo indica il numero di byte del payload utente eliminati.
Considera un esempio in cui un produttore di multicast invia 1000 byte, ma 100 byte vengono eliminati. In questo caso, vengono generati due log separati: uno con bytes_sent: 900 e uno con bytes_sent: 100.
Livelli
packets_sent int64
Popolato come segue:
  • Se il campo disposition non è compilato, questo campo indica il numero di pacchetti inviati dal produttore di multicast al consumer.
  • Se il campo disposition è compilato con un valore pari a DROPPED, questo campo indica il numero di pacchetti eliminati.
Livelli
Campi dei metadati di origine e destinazione
src_multicast_group_consumer_activation MulticastGroupConsumerActivationDetails
Se la destinazione del flusso è un indirizzo IP del gruppo multicast e il reporter del flusso è un consumer multicast, questo campo viene compilato con i dettagli di attivazione del consumer del gruppo e dell'associazione del consumer multicast.
Metadati

Riferimento al formato dei campi

Questa sezione fornisce un riferimento per i formati dei campi nei record dei log di flusso.

Per un elenco completo dei formati dei campi nei record dei log di flusso VPC, consulta la sezione Informazioni sui record dei log di flusso VPC.

Formato campo Latenze

Campo Tipo Descrizione
median_msec double La latenza mediana misurata durante l'intervallo di aggregazione.

Formato del campo LatencyJitter

Campo Tipo Descrizione
median_msec double Il jitter della latenza mediana.

Formato del campo MulticastGroupConsumerActivationDetails

Campo Tipo Descrizione
project_id string L'ID del progetto che contiene la rete VPC consumer multicast.
località string La zona del consumer multicast.
nome string Il nome dell'attivazione del consumer del gruppo multicast creata quando la rete VPC consumer multicast è stata attivata per l'intervallo di gruppi.
domain_association string Il nome dell'associazione consumer multicast tra la rete VPC consumer multicast e il dominio.

Visualizza i log di flusso in Cloud Logging

Puoi visualizzare i log di flusso in Cloud Logging ed esportarli in qualsiasi destinazione supportata dalle funzionalità di esportazione di Cloud Logging.

Per visualizzare i log di flusso in Cloud Logging:

  1. Se non l'hai ancora fatto, configura i log di flusso VPC. Consulta la sezione Configura log di flusso VPC nella documentazione dei log di flusso VPC.
  2. Segui i passaggi per accedere ai log di flusso.

Analizzare i flussi di traffico con Flow Analyzer

Flow Analyzer ti consente di comprendere in modo rapido ed efficiente i flussi di traffico senza dover scrivere query SQL complesse. Per ulteriori informazioni, consulta la panoramica di Flow Analyzer.

Prima di iniziare, esamina le seguenti limitazioni:

  • Tutte le informazioni nei record dei log di flusso VPC per il traffico ULL sono disponibili in Flow Analyzer, ad eccezione della perdita di pacchetti unicast ULL.
  • Connectivity Tests non supporta il multicast. In Flow Analyzer, le opzioni dell'interfaccia utente per l'esecuzione dei Connectivity Tests sono disabilitate, se applicabile.

Per analizzare i flussi di traffico:

  1. Se non l'hai ancora fatto, attiva Observability Analytics. Consulta Abilitare Observability Analytics nella documentazione di Flow Analyzer.

  2. Segui i passaggi per analizzare i flussi di traffico creando ed eseguendo query sui log di flusso.

    Tieni presente quanto segue quando analizzi i flussi di traffico unicast e multicast ULL:

    • Filtri: i filtri di base consentono di definire l'ambito di una query.
    • Opzioni di visualizzazione: dopo aver eseguito una query, puoi perfezionare i risultati utilizzando le opzioni di visualizzazione.
      • Per visualizzare i dati sul throughput, utilizza la modalità di visualizzazione Volume di dati.
      • Per visualizzare i dati di latenza e jitter, utilizza la modalità di visualizzazione Latenza.
        • Per visualizzare la latenza, assicurati di selezionare Unidirezionale (mediana) per il Tipo di metrica. Sebbene il tempo di round trip (RTT) sia il tipo di metrica predefinito, questi dati non sono disponibili nei log di flusso unicast e multicast ULL.
        • Per visualizzare il jitter, seleziona Jitter unidirezionale per Tipo di metrica.
      • Per visualizzare i dati sulla perdita di pacchetti, utilizza la modalità di visualizzazione Pacchetti eliminati. I dati sulla perdita di pacchetti sono disponibili solo per il traffico multicast. Per la modalità di visualizzazione Perdite di pacchetti sono disponibili le seguenti opzioni:
        • Tipo di metrica: come per i tipi di metrica disponibili per il volume di dati, puoi scegliere tra Pacchetti inviati (impostazione predefinita) e Byte inviati.
        • Mostra cronologia: utilizza questa opzione per determinare come viene calcolata e visualizzata la perdita di pacchetti:
          • Tasso di eliminazione (impostazione predefinita): mostra la percentuale di traffico totale che è stato eliminato.
          • Numero di eliminazioni: mostra il numero di pacchetti o byte eliminati.
        • Impostazioni avanzate, Punti di campionamento: in modo simile all'opzione Punto di campionamento per il volume di dati, puoi scegliere un approccio per determinare quali log di flusso contribuiscono alla visualizzazione:
          • Origine e destinazione (impostazione predefinita): perdita di pacchetti segnalata da uno dei due endpoint di un flusso.
          • Origine: perdita di pacchetti segnalata dall'endpoint di origine di un flusso.
          • Destinazione: perdita di pacchetti segnalata dall'endpoint di destinazione di un flusso.

        Inoltre, quando visualizzi i dati sulla perdita di pacchetti, puoi fare clic sul valore nella colonna Motivo dell'interruzione di un determinato flusso per ulteriori dettagli sul particolare evento di perdita di pacchetti e su come mitigarlo.

Riferimento al filtro per i campi multicast

Questa sezione fornisce un riferimento per i filtri di Flow Analyzer che corrispondono ai campi dei record dei log di flusso VPC per il traffico multicast.

Filtri per i log dei consumer multicast

Campo nei record dei log di flusso VPC Filtrare in Flow Analyzer Tipo di filtro
MulticastGroupConsumerActivationDetails
src_multicast_group_consumer_activation.project_id ID progetto consumer multicast Parametro di flusso
src_multicast_group_consumer_activation.location Località consumer multicast Parametro di flusso
src_multicast_group_consumer_activation.name Nome attivazione consumer multicast Parametro di flusso
src_multicast_group_consumer_activation.domain_association Associazione dominio consumer multicast Parametro di flusso