Ver registros de fluxo para tráfego ULL

Nesta página, descrevemos o suporte para tráfego unicast e multicast de latência ultrabaixa (ULL) nos registros de fluxo de VPC.

Os registros de fluxo de VPC coletam pacotes em redes de nuvem privada virtual (VPC) da ULL para gerar registros de fluxo. Os registros de fluxo são agregados por conexão por IP (5-tupla).

Esses registros são usados para monitoramento de rede, perícia forense, análise de segurança e otimização de despesas. Por exemplo, os produtores de multicast podem usar métricas com base em registros para rastrear a perda de pacotes dos consumidores de multicast. Para mais informações, consulte a Visão geral das métricas com base em registros na documentação do Cloud Logging.

Para mais informações, consulte a visão geral dos registros de fluxo de VPC.

Registros de fluxo da VPC para tráfego ULL

A tabela a seguir resume as informações exclusivas incluídas nos registros de VPC Flow Logs para tráfego unicast e multicast de ULL, dependendo do criador do relatório do fluxo e do tipo de tráfego. As informações na tabela se aplicam a instâncias do Compute Engine de ULL.

Para conferir uma lista completa dos campos nos registros de fluxo de VPC, consulte Sobre os registros de fluxo de VPC.

Repórter do Flow Descrição dos registros
Instância de origem ou destino de unicast ULL Os registros de fluxo de VPC incluem as seguintes informações adicionais:
  • Perda de pacotes da instância (para instâncias de origem)
  • Perda de pacote de rede
  • Latência de rede
  • Instabilidade de rede

Para mais detalhes, consulte Formato de registro para unicast ULL.

Consumidor de multicast ULL Os registros de fluxo de VPC incluem as seguintes informações adicionais:
  • Informações sobre o domínio e o intervalo de grupo multicast correspondentes para que você possa observar a capacidade de processamento de um grupo multicast para o consumidor multicast.
  • Perda de pacote de rede
  • Latência de rede

Para mais detalhes, consulte Formato de registro para consumidores de multicast ULL.

Formato de registro para ULL unicast

A tabela a seguir descreve os campos exclusivos e as diferenças de formato de campo nos registros de registros de fluxo da VPC para tráfego unicast de ULL.

Para um determinado fluxo unicast de ULL, os registros de fluxo de VPC podem gerar vários registros de fluxo diferentes para o mesmo tráfego:

  • Um registro de log para pacotes entregues com sucesso. Esse registro é gerado por padrão. As únicas exceções são quando ocorre perda de pacotes de saída da instância ou, em casos raros, quando ocorre perda de 100% dos pacotes de rede durante o intervalo de agregação.

  • Um ou mais registros de pacotes descartados, dependendo do motivo do descarte. Esses registros só são gerados se houver perda de pacotes.

Para mais detalhes sobre os campos em cada registro de log, consulte a tabela a seguir.

Campo Formato do campo Tipo de campo: base ou metadados opcionais
disposition string
Se o registro representar perda de pacotes, esse campo será preenchido com um valor de DROPPED. Caso contrário, esse campo não será preenchido.
Base
drop_reason string
Se o valor do campo disposition for DROPPED, esse campo será preenchido com um dos seguintes valores:
  • LOST_IN_TRANSIT: representa quedas de rede.
  • SPOOFED_SOURCE: representa a perda de pacotes de saída da instância causada por spoofing de endereço IP de origem.
  • UNREACHABLE_DESTINATION: representa a perda de pacotes de saída da instância causada por um destino desconhecido.
Base
one_way_network_latencies Latências
Se o disposition não for preenchido, ou seja, não houver perda de pacotes, esse campo será preenchido com a latência de rede unidirecional em milissegundos com precisão de nanossegundos, conforme medido durante o intervalo de agregação. A medição de latência exclui o tempo consumido pelo aplicativo. Se não for preenchido, a medição não estará disponível.
Base
one_way_network_latency_jitter LatencyJitter
Se o disposition não for preenchido, ou seja, não houver perda de pacotes, esse campo será preenchido com a variação de rede unidirecional em milissegundos com precisão de nanossegundos entre a instância de origem e a de destino.
Base
rtt_msec Não preenchido para tráfego unicast ULL. Base
round_trip_time Não preenchido para tráfego unicast ULL. Base
bytes_sent int64
Preenchido da seguinte forma:
  • Se o campo disposition não for preenchido, este campo será o número de bytes de payload do usuário enviados da origem para o destino.
  • Se o campo disposition for preenchido com um valor de DROPPED e o motivo for LOST_IN_TRANSIT, esse campo será o número de bytes de payload do usuário descartados.
  • Se o campo disposition for preenchido com um valor de DROPPED e o motivo for SPOOFED_SOURCE ou UNREACHABLE_DESTINATION, esse campo não será preenchido.
Considere um exemplo em que uma origem envia 1.000 bytes, mas 100 bytes são descartados devido à perda de pacotes de rede. Nesse caso, dois registros separados são gerados: um com bytes_sent: 900 e outro com bytes_sent: 100.
Base
packets_sent int64
Preenchido da seguinte forma:
  • Se o campo disposition não for preenchido, este campo será o número de pacotes enviados da origem para o destino.
  • Se o campo disposition for preenchido com um valor DROPPED e o motivo LOST_IN_TRANSIT, esse campo será o número de pacotes descartados.
  • Se o campo disposition for preenchido com um valor de DROPPED e o motivo for SPOOFED_SOURCE ou UNREACHABLE_DESTINATION, esse campo não será preenchido.
Base

Formato de registro para consumidores de multicast ULL

A tabela a seguir descreve os campos exclusivos e as diferenças de formato de campo nos registros de registros de fluxo de VPC para tráfego multicast quando o criador do relatório do fluxo é um consumidor multicast.

Para um determinado fluxo de consumidor multicast, os registros de fluxo da VPC geram até dois registros de fluxo separados para o mesmo tráfego:

  • Um registro de log para pacotes entregues com sucesso. Esse registro é gerado por padrão, exceto em casos raros em que ocorre 100% de perda de pacotes de rede durante o intervalo de agregação.
  • Um registro de log para pacotes descartados. Esse registro é gerado apenas se houver perda de pacotes.

Para mais detalhes sobre os campos em cada registro de log, consulte a tabela a seguir.

Campo Formato do campo Tipo de campo: base ou metadados opcionais
disposition string
Se o registro representar perda de pacotes, esse campo será preenchido com um valor de DROPPED. Caso contrário, esse campo não será preenchido.
Base
drop_reason string
Se o valor do campo disposition for DROPPED, esse campo será preenchido com o valor LOST_IN_TRANSIT. Caso contrário, esse campo não será preenchido.
Base
one_way_network_latencies Latências
Se o disposition não for preenchido, ou seja, não houver perda de pacotes, esse campo será preenchido com a latência de rede unidirecional em milissegundos com precisão de nanossegundos, conforme medido durante o intervalo de agregação. A medição de latência exclui o tempo consumido pelo aplicativo. Se não for preenchido, a medição não estará disponível.
Base
rtt_msec Não preenchido para tráfego multicast. Base
round_trip_time Não preenchido para tráfego multicast. Base
bytes_sent int64
Preenchido da seguinte forma:
  • Se o campo disposition não estiver preenchido, este campo será o número de bytes de payload do usuário enviados do produtor de multicast para o consumidor.
  • Se o campo disposition for preenchido com um valor de DROPPED, ele será o número de bytes de payload do usuário descartados.
Considere um exemplo em que um produtor de multicast envia 1.000 bytes, mas 100 bytes são descartados. Nesse caso, dois registros separados são gerados: um com bytes_sent: 900 e outro com bytes_sent: 100.
Base
packets_sent int64
Preenchido da seguinte forma:
  • Se o campo disposition não estiver preenchido, esse campo será o número de pacotes enviados do produtor de multicast para o consumidor.
  • Se o campo disposition for preenchido com um valor de DROPPED, ele será o número de pacotes descartados.
Base
Campos de metadados de origem e destino
src_multicast_group_consumer_activation MulticastGroupConsumerActivationDetails
Se o destino do fluxo for um endereço IP de grupo multicast e o criador de relatórios do fluxo for um consumidor de multicast, esse campo será preenchido com detalhes da associação do consumidor de multicast e da ativação do consumidor do grupo.
Metadados

Referência de formato de campo

Esta seção fornece uma referência para formatos de campo em registros de fluxo.

Para conferir uma lista completa de formatos de campo nos registros de fluxo de VPC, consulte Sobre os registros de fluxo de VPC.

Formato do campo de latências

Campo Tipo Descrição
median_msec double A latência mediana medida durante o intervalo de agregação.

Formato do campo LatencyJitter

Campo Tipo Descrição
median_msec double A instabilidade da latência mediana.

Formato do campo MulticastGroupConsumerActivationDetails

Campo Tipo Descrição
project_id string O ID do projeto que contém a rede VPC do consumidor multicast.
local string A zona do consumidor de multicast.
nome string O nome da ativação do consumidor do grupo multicast que foi criada quando a rede VPC do consumidor multicast foi ativada para o intervalo do grupo.
domain_association string O nome da associação do consumidor de multicast entre a rede VPC do consumidor multicast e o domínio.

visualizar os registros de fluxo no Cloud Logging

É possível ver os registros de fluxo no Cloud Logging e exportá-los para qualquer destino compatível com a exportação do Cloud Logging.

Para visualizar os registros de fluxo no Cloud Logging, faça o seguinte:

  1. Se ainda não tiver feito isso, configure os registros de fluxo de VPC. Consulte Configurar registros de fluxo de VPC na documentação dos registros de fluxo de VPC.
  2. Siga as etapas para acessar os registros de fluxo.

Analisar fluxos de tráfego com o Flow Analyzer

Com o Flow Analyzer, é possível entender de forma rápida e eficiente os fluxos de tráfego sem precisar escrever consultas SQL complexas. Para mais informações, consulte a Visão geral do Flow Analyzer.

Todas as informações em Registros de fluxo de VPC para tráfego de ULL estão disponíveis no Flow Analyzer.

Antes de começar, confira a seguinte limitação: os Testes de conectividade não são compatíveis com multicast. No Flow Analyzer, as opções da UI para executar Testes de conectividade ficam desativadas quando aplicável.

Para analisar fluxos de tráfego, faça o seguinte:

  1. Ative a Análise de Observabilidade, caso ainda não tenha feito isso. Consulte Ativar a Análise de observabilidade na documentação do Flow Analyzer.

  2. Siga as etapas para analisar seus fluxos de tráfego criando e executando consultas nos registros de fluxo.

    Considere o seguinte ao analisar fluxos de tráfego unicast e multicast de ULL:

    • Filtros: com os filtros básicos, é possível definir o escopo de uma consulta.
    • Opções de exibição: depois de executar uma consulta, é possível refinar os resultados usando as opções de exibição.
      • Para ver dados de capacidade de processamento, use o modo de exibição Volume de dados.
      • Para ver dados de latência e jitter, use o modo de exibição Latência.
        • Para conferir a latência, selecione Unidirecional (mediana) em Tipo de métrica. Embora o tempo de retorno (RTT) seja o tipo de métrica padrão, esses dados não estão disponíveis nos registros de fluxo de transmissão unicast e multicast de ULL.
        • Para conferir o jitter, selecione Jitter unidirecional em Tipo de métrica.
      • Para conferir dados de perda de pacotes, use o modo de exibição Pacotes descartados.

Referência de filtro para campos de multicast

Esta seção fornece uma referência para os filtros do Flow Analyzer que correspondem aos campos de registro dos registros de fluxo de VPC para tráfego multicast.

Filtros para registros de consumidores de multicast

Campo nos registros de fluxo de VPC Filtrar no Flow Analyzer Tipo de filtro
MulticastGroupConsumerActivationDetails
src_multicast_group_consumer_activation.project_id ID do projeto do consumidor de multicast Parâmetro de fluxo
src_multicast_group_consumer_activation.location Local do consumidor de multicast Parâmetro de fluxo
src_multicast_group_consumer_activation.name Nome da ativação do consumidor de multicast Parâmetro de fluxo
src_multicast_group_consumer_activation.domain_association Associação de domínio do consumidor de multicast Parâmetro de fluxo