Visualizzare i log di flusso per il traffico ULL
Questa pagina descrive il supporto per il traffico unicast e multicast a latenza ultra bassa (ULL) nei log di flusso VPC.
VPC Flow Logs raccoglie i pacchetti nelle reti Virtual Private Cloud (VPC) ULL per generare i log di flusso. I log di flusso vengono aggregati per connessione IP (5 tuple).
Questi log possono essere utilizzati per monitoraggio della rete, analisi forense, analisi della sicurezza e ottimizzazione delle spese. Ad esempio, i producer multicast possono utilizzare metriche basate sui log per monitorare la perdita di pacchetti per i consumer multicast. Per saperne di più, consulta la panoramica delle metriche basate su log nella documentazione di Cloud Logging.
Per saperne di più, consulta la panoramica dei log di flusso VPC.
Record dei log di flusso VPC per il traffico ULL
La tabella seguente riepiloga le informazioni uniche incluse nei record di VPC Flow Logs per il traffico unicast e multicast ULL, a seconda del reporter del flusso e del tipo di traffico. Le informazioni nella tabella si applicano alle istanze Compute Engine ULL.
Per un elenco completo dei campi nei record dei log di flusso VPC, consulta la sezione Informazioni sui record dei log di flusso VPC.
| Reporter di flussi | Descrizione dei log |
|---|---|
| Istanza di origine o di destinazione unicast ULL |
I record dei log di flusso VPC includono le seguenti informazioni aggiuntive:
Per maggiori dettagli, vedi Formato del record per ULL unicast. |
| Consumer multicast ULL |
I record dei log di flusso VPC includono le seguenti informazioni aggiuntive:
Per maggiori dettagli, vedi Formato di registrazione per i consumer multicast ULL. |
Formato del record per ULL unicast
La tabella seguente descrive i campi univoci e le differenze di formato dei campi nei record di VPC Flow Logs per il traffico unicast ULL.
Per un determinato flusso unicast ULL, i log di flusso VPC potrebbero generare diversi record di log di flusso per lo stesso traffico:
Un record di log per i pacchetti consegnati correttamente. Questo record viene generato per impostazione predefinita. Le uniche eccezioni si verificano quando si verifica una perdita di pacchetti in uscita dall'istanza o in rari casi quando si verifica una perdita di pacchetti di rete del 100% durante l'intervallo di aggregazione.
Uno o più record di log per i pacchetti eliminati, a seconda del motivo dell'eliminazione. Questi record vengono generati solo se si verifica una perdita di pacchetti.
Per informazioni dettagliate sui campi di ogni record di log, consulta la tabella seguente.
| Campo | Formato campo | Tipo di campo: metadati di base o facoltativi |
|---|---|---|
| disposizione |
stringa
Se il log rappresenta la perdita di pacchetti, questo campo viene compilato con un valore di DROPPED. In caso contrario, questo campo non viene compilato.
|
Livelli |
| drop_reason |
stringa
Se il valore del campo disposition è DROPPED,
questo campo viene compilato con uno dei seguenti valori:
|
Livelli |
| one_way_network_latencies |
Latenze
Se disposition non è compilato,
ovvero non si verifica alcuna perdita di pacchetti, questo campo viene compilato con la latenza di rete unidirezionale in millisecondi con una precisione a livello di nanosecondo misurata durante l'intervallo di aggregazione. La misurazione della latenza esclude il tempo consumato dall'applicazione. Se non viene compilato, la
misurazione non è disponibile.
|
Livelli |
| one_way_network_latency_jitter |
LatencyJitter
Se disposition non è compilato,
ovvero non si verifica alcuna perdita di pacchetti, questo campo viene compilato con il tremolio di rete unidirezionale in millisecondi con una precisione a livello di nanosecondi tra l'istanza di origine e quella di destinazione.
|
Livelli |
| rtt_msec | Non compilato per il traffico unicast ULL. | Livelli |
| round_trip_time | Non compilato per il traffico unicast ULL. | Livelli |
| bytes_sent |
int64
Popolato come segue:
bytes_sent: 900 e uno con bytes_sent: 100.
|
Livelli |
| packets_sent |
int64
Popolato come segue:
|
Livelli |
Formato del record per i consumer multicast ULL
La tabella seguente descrive i campi univoci e le differenze di formato dei campi nei record dei log di flusso VPC per il traffico multicast quando il reporter del flusso è un consumer multicast.
Per un determinato flusso di consumer multicast, i log di flusso VPC generano fino a due record di log di flusso separati per lo stesso traffico:
- Un record di log per i pacchetti consegnati correttamente. Questo record viene generato per impostazione predefinita, tranne in rari casi in cui si verifica una perdita di pacchetti di rete del 100% durante l'intervallo di aggregazione.
- Un record di log per i pacchetti eliminati. Questo record viene generato solo se si verifica una perdita di pacchetti.
Per informazioni dettagliate sui campi di ogni record di log, consulta la tabella seguente.
| Campo | Formato campo | Tipo di campo: metadati di base o facoltativi |
|---|---|---|
| disposizione |
stringa
Se il log rappresenta la perdita di pacchetti, questo campo viene compilato con un valore di DROPPED. In caso contrario, questo campo non viene compilato.
|
Livelli |
| drop_reason |
stringa
Se il valore del campo disposition
è DROPPED,
questo campo viene compilato con un valore LOST_IN_TRANSIT.
In caso contrario, questo campo non viene compilato.
|
Livelli |
| one_way_network_latencies |
Latenze
Se disposition non è compilato,
ovvero non si verifica alcuna perdita di pacchetti, questo campo viene compilato con la latenza di rete unidirezionale in millisecondi con una precisione a livello di nanosecondo misurata durante l'intervallo di aggregazione. La misurazione della latenza esclude il tempo consumato dall'applicazione. Se non viene compilato, la
misurazione non è disponibile.
|
Livelli |
| rtt_msec | Non compilato per il traffico multicast. | Livelli |
| round_trip_time | Non compilato per il traffico multicast. | Livelli |
| bytes_sent |
int64
Popolato come segue:
bytes_sent: 900 e uno con bytes_sent: 100.
|
Livelli |
| packets_sent |
int64
Popolato come segue:
|
Livelli |
| Campi dei metadati di origine e destinazione | ||
| src_multicast_group_consumer_activation |
MulticastGroupConsumerActivationDetails
Se la destinazione del flusso è un indirizzo IP del gruppo multicast e il reporter del flusso è un consumer multicast, questo campo viene compilato con i dettagli di attivazione del consumer del gruppo e dell'associazione del consumer multicast. |
Metadati |
Riferimento al formato dei campi
Questa sezione fornisce un riferimento per i formati dei campi nei record dei log di flusso.
Per un elenco completo dei formati dei campi nei record dei log di flusso VPC, consulta la sezione Informazioni sui record dei log di flusso VPC.
Formato campo Latenze
| Campo | Tipo | Descrizione |
|---|---|---|
| median_msec | double | La latenza mediana misurata durante l'intervallo di aggregazione. |
Formato del campo LatencyJitter
| Campo | Tipo | Descrizione |
|---|---|---|
| median_msec | double | Il jitter della latenza mediana. |
Formato del campo MulticastGroupConsumerActivationDetails
| Campo | Tipo | Descrizione |
|---|---|---|
| project_id | string | L'ID del progetto che contiene la rete VPC consumer multicast. |
| località | string | La zona del consumer multicast. |
| nome | string | Il nome dell'attivazione del consumer del gruppo multicast creata quando la rete VPC consumer multicast è stata attivata per l'intervallo di gruppi. |
| domain_association | string | Il nome dell'associazione consumer multicast tra la rete VPC consumer multicast e il dominio. |
Visualizza i log di flusso in Cloud Logging
Puoi visualizzare i log di flusso in Cloud Logging ed esportarli in qualsiasi destinazione supportata dalle funzionalità di esportazione di Cloud Logging.
Per visualizzare i log di flusso in Cloud Logging:
- Se non l'hai ancora fatto, configura i log di flusso VPC. Consulta la sezione Configura log di flusso VPC nella documentazione dei log di flusso VPC.
- Segui i passaggi per accedere ai log di flusso.
Analizzare i flussi di traffico con Flow Analyzer
Flow Analyzer ti consente di comprendere in modo rapido ed efficiente i flussi di traffico senza dover scrivere query SQL complesse. Per ulteriori informazioni, consulta la panoramica di Flow Analyzer.
Prima di iniziare, esamina le seguenti limitazioni:
- Tutte le informazioni nei record dei log di flusso VPC per il traffico ULL sono disponibili in Flow Analyzer, ad eccezione della perdita di pacchetti unicast ULL.
- Connectivity Tests non supporta il multicast. In Flow Analyzer, le opzioni dell'interfaccia utente per l'esecuzione dei Connectivity Tests sono disabilitate, se applicabile.
Per analizzare i flussi di traffico:
Se non l'hai ancora fatto, attiva Observability Analytics. Consulta Abilitare Observability Analytics nella documentazione di Flow Analyzer.
Segui i passaggi per analizzare i flussi di traffico creando ed eseguendo query sui log di flusso.
Tieni presente quanto segue quando analizzi i flussi di traffico unicast e multicast ULL:
- Filtri: i filtri di base
consentono di definire l'ambito di una query.
- Il filtro sui campi multicast è disponibile tramite l'elenco dei filtri Parametri di flusso. Per saperne di più, consulta il seguente riferimento ai filtri per i campi multicast.
- Opzioni di visualizzazione: dopo aver eseguito una query, puoi perfezionare i risultati
utilizzando le opzioni di visualizzazione.
- Per visualizzare i dati sul throughput, utilizza la modalità di visualizzazione Volume di dati.
- Per visualizzare i dati di latenza e jitter, utilizza la modalità di visualizzazione Latenza.
- Per visualizzare la latenza, assicurati di selezionare Unidirezionale (mediana) per il Tipo di metrica. Sebbene il tempo di round trip (RTT) sia il tipo di metrica predefinito, questi dati non sono disponibili nei log di flusso unicast e multicast ULL.
- Per visualizzare il jitter, seleziona Jitter unidirezionale per Tipo di metrica.
- Per visualizzare i dati sulla perdita di pacchetti, utilizza la modalità di visualizzazione Pacchetti eliminati. I dati
sulla perdita di pacchetti sono disponibili solo per il traffico multicast. Per la modalità di visualizzazione Perdite di pacchetti sono disponibili le seguenti opzioni:
- Tipo di metrica: come per i tipi di metrica disponibili per il volume di dati, puoi scegliere tra Pacchetti inviati (impostazione predefinita) e Byte inviati.
- Mostra cronologia: utilizza questa opzione per determinare come viene calcolata e visualizzata la perdita di pacchetti:
- Tasso di eliminazione (impostazione predefinita): mostra la percentuale di traffico totale che è stato eliminato.
- Numero di eliminazioni: mostra il numero di pacchetti o byte eliminati.
- Impostazioni avanzate, Punti di campionamento: in modo simile all'opzione
Punto di campionamento per il volume di dati, puoi scegliere un
approccio per determinare quali log di flusso contribuiscono alla visualizzazione:
- Origine e destinazione (impostazione predefinita): perdita di pacchetti segnalata da uno dei due endpoint di un flusso.
- Origine: perdita di pacchetti segnalata dall'endpoint di origine di un flusso.
- Destinazione: perdita di pacchetti segnalata dall'endpoint di destinazione di un flusso.
Inoltre, quando visualizzi i dati sulla perdita di pacchetti, puoi fare clic sul valore nella colonna Motivo dell'interruzione di un determinato flusso per ulteriori dettagli sul particolare evento di perdita di pacchetti e su come mitigarlo.
- Filtri: i filtri di base
consentono di definire l'ambito di una query.
Riferimento al filtro per i campi multicast
Questa sezione fornisce un riferimento per i filtri di Flow Analyzer che corrispondono ai campi dei record dei log di flusso VPC per il traffico multicast.
Filtri per i log dei consumer multicast
| Campo nei record dei log di flusso VPC | Filtrare in Flow Analyzer | Tipo di filtro |
|---|---|---|
| MulticastGroupConsumerActivationDetails | ||
| src_multicast_group_consumer_activation.project_id | ID progetto consumer multicast | Parametro di flusso |
| src_multicast_group_consumer_activation.location | Località consumer multicast | Parametro di flusso |
| src_multicast_group_consumer_activation.name | Nome attivazione consumer multicast | Parametro di flusso |
| src_multicast_group_consumer_activation.domain_association | Associazione dominio consumer multicast | Parametro di flusso |