ULL 트래픽의 흐름 로그 보기
이 페이지에서는 VPC 흐름 로그의 매우 짧은 지연 시간 (ULL) 유니캐스트 및 멀티캐스트 트래픽 지원을 설명합니다.
VPC 흐름 로그는 ULL 가상 프라이빗 클라우드 (VPC) 네트워크에서 패킷을 수집하여 흐름 로그를 생성합니다. 흐름 로그는 IP 연결(5튜플)별로 집계됩니다.
이러한 로그를 네트워크 모니터링, 포렌식, 보안 분석, 비용 최적화에 사용할 수 있습니다. 예를 들어 멀티캐스트 프로듀서는 로그 기반 측정항목을 사용하여 멀티캐스트 소비자의 패킷 손실을 추적할 수 있습니다. 자세한 내용은 Cloud Logging 문서의 로그 기반 측정항목 개요를 참고하세요.
자세한 내용은 VPC 흐름 로그 개요를 참고하세요.
ULL 트래픽의 VPC 흐름 로그 레코드
다음 표에는 흐름의 리포터와 트래픽 유형에 따라 ULL 유니캐스트 및 멀티캐스트 트래픽의 VPC 흐름 로그 레코드에 포함된 고유 정보가 요약되어 있습니다. 표의 정보는 ULL Compute Engine 인스턴스에 적용됩니다.
VPC 흐름 로그 레코드의 전체 필드 목록은 VPC 흐름 로그 레코드 정보를 참고하세요.
| 흐름 신고자 | 로그 설명 |
|---|---|
| ULL 유니캐스트 소스 또는 대상 인스턴스 |
VPC 흐름 로그 레코드에는 다음과 같은 추가 정보가 포함됩니다.
자세한 내용은 ULL 유니캐스트 레코드 형식을 참고하세요. |
| ULL 멀티캐스트 소비자 |
VPC 흐름 로그 레코드에는 다음과 같은 추가 정보가 포함됩니다.
자세한 내용은 ULL 멀티캐스트 소비자의 레코드 형식을 참고하세요. |
ULL 유니캐스트의 레코드 형식
다음 표에서는 ULL 유니캐스트 트래픽의 VPC 흐름 로그 레코드에 있는 고유 필드와 필드 형식 차이점을 설명합니다.
특정 ULL 유니캐스트 흐름의 경우 VPC 흐름 로그는 동일한 트래픽에 대해 여러 다른 흐름 로그 레코드를 생성할 수 있습니다.
성공적으로 전송된 패킷의 로그 레코드 하나 이 레코드는 기본적으로 생성됩니다. 인스턴스 이그레스 패킷 손실이 발생하거나 집계 간격 중에 100% 네트워크 패킷 손실이 발생하는 드문 경우만 예외입니다.
삭제된 패킷에 대한 하나 이상의 로그 레코드(삭제 이유에 따라 다름) 이러한 레코드는 패킷 손실이 발생하는 경우에만 생성됩니다.
각 로그 레코드의 필드에 관한 자세한 내용은 다음 표를 참고하세요.
| 필드 | 필드 형식 | 필드 유형: 기본 또는 선택적 메타데이터 |
|---|---|---|
| disposition |
string
로그가 패킷 손실을 나타내는 경우 이 필드는 DROPPED 값으로 채워집니다. 그렇지 않으면 이 필드는 채워지지 않습니다.
|
기본 |
| drop_reason |
문자열
disposition 필드 값이 DROPPED인 경우 이 필드는 다음 값 중 하나로 채워집니다.
|
기본 |
| one_way_network_latencies |
지연 시간
disposition이 채워지지 않은 경우(패킷 손실이 없음을 의미) 이 필드는 집계 간격 중에 측정된 나노초 수준 정밀도의 밀리초 단위 단방향 네트워크 지연 시간으로 채워집니다. 지연 시간 측정에는 애플리케이션에서 소비한 시간이 제외됩니다. 채우지 않으면 측정을 사용할 수 없습니다.
|
기본 |
| one_way_network_latency_jitter |
LatencyJitter
disposition이 채워지지 않은 경우(패킷 손실이 없음을 의미) 이 필드는 소스와 대상 인스턴스 간의 나노초 수준 정밀도로 밀리초 단위의 단방향 네트워크 지터로 채워집니다.
|
기본 |
| rtt_msec | ULL 유니캐스트 트래픽에는 채워지지 않습니다. | 기본 |
| round_trip_time | ULL 유니캐스트 트래픽에는 채워지지 않습니다. | 기본 |
| bytes_sent |
int64
다음과 같이 채워집니다.
bytes_sent: 900가 포함된 로그와 bytes_sent: 100가 포함된 로그라는 두 개의 별도 로그가 생성됩니다.
|
기본 |
| packets_sent |
int64
다음과 같이 채워집니다.
|
기본 |
ULL 멀티캐스트 소비자의 레코드 형식
다음 표에서는 흐름의 리포터가 멀티캐스트 소비자인 경우 멀티캐스트 트래픽에 대한 VPC 흐름 로그 레코드의 고유 필드와 필드 형식 차이점을 설명합니다.
특정 멀티캐스트 소비자 흐름의 경우 VPC 흐름 로그는 동일한 트래픽에 대해 최대 2개의 별도 흐름 로그 레코드를 생성합니다.
- 성공적으로 전송된 패킷의 로그 레코드 하나 이 레코드는 집계 간격 중에 100% 네트워크 패킷 손실이 발생하는 드문 경우를 제외하고 기본적으로 생성됩니다.
- 삭제된 패킷의 로그 레코드 하나 이 레코드는 패킷 손실이 발생한 경우에만 생성됩니다.
각 로그 레코드의 필드에 관한 자세한 내용은 다음 표를 참고하세요.
| 필드 | 필드 형식 | 필드 유형: 기본 또는 선택적 메타데이터 |
|---|---|---|
| disposition |
string
로그가 패킷 손실을 나타내는 경우 이 필드는 DROPPED 값으로 채워집니다. 그렇지 않으면 이 필드는 채워지지 않습니다.
|
기본 |
| drop_reason |
문자열
disposition 필드의 값이 DROPPED인 경우 이 필드는 LOST_IN_TRANSIT 값으로 채워집니다.
그렇지 않으면 이 필드는 채워지지 않습니다.
|
기본 |
| one_way_network_latencies |
지연 시간
disposition이 채워지지 않은 경우(패킷 손실이 없음을 의미) 이 필드는 집계 간격 중에 측정된 나노초 수준 정밀도의 밀리초 단위 단방향 네트워크 지연 시간으로 채워집니다. 지연 시간 측정에는 애플리케이션에서 소비한 시간이 제외됩니다. 채우지 않으면 측정을 사용할 수 없습니다.
|
기본 |
| rtt_msec | 멀티캐스트 트래픽의 경우 채워지지 않습니다. | 기본 |
| round_trip_time | 멀티캐스트 트래픽의 경우 채워지지 않습니다. | 기본 |
| bytes_sent |
int64
다음과 같이 채워집니다.
bytes_sent: 900가 포함된 로그와 bytes_sent: 100가 포함된 로그라는 두 개의 별도 로그가 생성됩니다.
|
기본 |
| packets_sent |
int64
다음과 같이 채워집니다.
|
기본 |
| 소스 및 대상 메타데이터 필드 | ||
| src_multicast_group_consumer_activation |
MulticastGroupConsumerActivationDetails
흐름의 대상이 멀티캐스트 그룹 IP 주소이고 흐름의 보고자가 멀티캐스트 소비자이면 이 필드는 멀티캐스트 소비자 연결 및 그룹 소비자 활성화 세부정보로 채워집니다. |
메타데이터 |
필드 형식 참조
이 섹션에서는 흐름 로그 레코드의 필드 형식에 대한 참조를 제공합니다.
VPC 흐름 로그 레코드의 전체 필드 형식 목록은 VPC 흐름 로그 레코드 정보를 참고하세요.
지연 시간 필드 형식
| 필드 | 유형 | 설명 |
|---|---|---|
| median_msec | double | 집계 간격 동안 측정된 지연 시간의 중앙값입니다. |
LatencyJitter 필드 형식
| 필드 | 유형 | 설명 |
|---|---|---|
| median_msec | double | 지연 시간 중앙값 지터입니다. |
MulticastGroupConsumerActivationDetails 필드 형식
| 필드 | 유형 | 설명 |
|---|---|---|
| project_id | 문자열 | 멀티캐스트 소비자 VPC 네트워크가 포함된 프로젝트의 ID. |
| 위치 | 문자열 | 멀티캐스트 소비자의 영역. |
| 이름 | 문자열 | 그룹 범위의 멀티캐스트 소비자 VPC 네트워크가 활성화될 때 생성된 멀티캐스트 그룹 소비자 활성화의 이름. |
| domain_association | 문자열 | 멀티캐스트 소비자 VPC 네트워크와 도메인 간의 멀티캐스트 소비자 연결의 이름. |
Cloud Logging에서 흐름 로그 보기
흐름 로그는 Cloud Logging에서 볼 수 있으며 Cloud Logging 내보내기가 지원되는 모든 대상으로 로그를 내보낼 수 있습니다.
Cloud Logging에서 흐름 로그를 보려면 다음 안내를 따르세요.
- 아직 구성하지 않은 경우 VPC 흐름 로그를 구성합니다. VPC 흐름 로그 문서에서 VPC 흐름 로그 구성을 참조하세요.
- 단계를 따라 흐름 로그에 액세스합니다.
Flow Analyzer로 트래픽 흐름 분석
Flow Analyzer를 사용하면 복잡한 SQL 쿼리를 작성하지 않아도 트래픽 흐름을 신속하고 효과적으로 파악할 수 있습니다. 자세한 내용은 Flow Analyzer 개요를 참고하세요.
시작하기 전에 다음 제한사항을 검토하세요.
- ULL 트래픽의 VPC 흐름 로그 레코드의 모든 정보는 ULL 유니캐스트 패킷 손실을 제외하고 Flow Analyzer에서 확인할 수 있습니다.
- 연결 테스트는 멀티캐스트를 지원하지 않습니다. Flow Analyzer에서는 연결 테스트 실행을 위한 UI 옵션이 해당되는 경우 사용 중지됩니다.
트래픽 흐름을 분석하려면 다음 단계를 따르세요.
아직 관측 가능성 분석을 사용 설정하지 않았다면 사용 설정합니다. 흐름 분석기 문서의 관측 가능성 분석 사용 설정을 참고하세요.
단계에 따라 흐름 로그에 대한 쿼리를 빌드하고 실행하여 트래픽 흐름을 분석하세요.
ULL 유니캐스트 및 멀티캐스트 트래픽 흐름을 분석할 때는 다음 사항을 고려하세요.
- 필터: 기본 필터를 사용하면 쿼리의 범위를 정의할 수 있습니다.
- 멀티캐스트 필터링은 흐름 매개변수 필터 목록을 통해 사용할 수 있습니다. 자세한 내용은 다음 멀티캐스트 필터 참조를 참고하세요.
- 표시 옵션: 쿼리를 실행한 후 표시 옵션을 사용하여 결과를 세분화할 수 있습니다.
- 처리량 데이터를 보려면 데이터 볼륨 표시 모드를 사용합니다.
- 지연 시간 및 지터 데이터를 보려면 지연 시간 표시 모드를 사용합니다.
- 지연 시간을 보려면 측정항목 유형으로 단방향 (중앙값)을 선택해야 합니다. 왕복 시간 (RTT)이 기본 측정항목 유형이지만 ULL 유니캐스트 및 멀티캐스트 흐름 로그에서는 이 데이터를 사용할 수 없습니다.
- 지터를 보려면 측정항목 유형에서 단방향 지터를 선택합니다.
- 패킷 손실 데이터를 보려면 패킷 손실 표시 모드를 사용합니다. 패킷 손실 데이터는 멀티캐스트 트래픽에만 사용할 수 있습니다. 패킷 손실 표시 모드에서는 다음 옵션을 사용할 수 있습니다.
- 측정항목 유형: 데이터 볼륨에 사용할 수 있는 측정항목 유형과 마찬가지로 전송된 패킷 (기본값)과 전송된 바이트 중에서 선택할 수 있습니다.
- 타임라인 표시: 이 옵션을 사용하여 패킷 손실이 계산되고 표시되는 방식을 결정합니다.
- 드롭률 (기본값): 드롭된 전체 트래픽의 비율을 표시합니다.
- 삭제 수: 삭제된 패킷 또는 바이트 수를 표시합니다.
- 고급 설정, 샘플링 포인트: 데이터 볼륨의 샘플링 포인트 옵션과 마찬가지로 표시되는 흐름 로그를 결정하는 방법을 선택할 수 있습니다.
- 소스 및 대상 (기본값): 흐름의 엔드포인트 중 하나에서 보고된 패킷 손실입니다.
- 소스: 흐름의 소스 엔드포인트에서 보고된 패킷 손실입니다.
- 대상: 흐름의 대상 엔드포인트에서 보고된 패킷 손실입니다.
또한 패킷 손실 데이터를 볼 때 특정 흐름의 삭제 이유 열에 있는 값을 클릭하여 특정 패킷 손실 발생 및 이를 완화하는 방법에 관한 자세한 내용을 확인할 수 있습니다.
- 필터: 기본 필터를 사용하면 쿼리의 범위를 정의할 수 있습니다.
멀티캐스트 필드의 필터 참조
이 섹션에서는 멀티캐스트 트래픽의 VPC 흐름 로그 레코드 필드에 해당하는 Flow Analyzer 필터의 참조를 제공합니다.
멀티캐스트 소비자 로그 필터
| VPC 흐름 로그 레코드의 필드 | Flow Analyzer에서 필터링 | 필터 유형 |
|---|---|---|
| MulticastGroupConsumerActivationDetails | ||
| src_multicast_group_consumer_activation.project_id | 멀티캐스트 소비자 프로젝트 ID | 흐름 매개변수 |
| src_multicast_group_consumer_activation.location | 멀티캐스트 소비자 위치 | 흐름 매개변수 |
| src_multicast_group_consumer_activation.name | 멀티캐스트 소비자 활성화 이름 | 흐름 매개변수 |
| src_multicast_group_consumer_activation.domain_association | 멀티캐스트 소비자 도메인 연결 | 흐름 매개변수 |