Ver registros de fluxo para tráfego ULL
Nesta página, descrevemos o suporte para tráfego unicast e multicast de latência ultrabaixa (ULL) nos registros de fluxo de VPC.
Os registros de fluxo de VPC coletam pacotes em redes de nuvem privada virtual (VPC) de ULL para gerar registros de fluxo. Os registros de fluxo são agregados por conexão por IP (5-tupla).
Esses registros podem ser usados para monitoramento de rede, perícia forense, análise de segurança e otimização de despesas. Por exemplo, os produtores de multicast podem usar métricas com base em registros para rastrear a perda de pacotes dos consumidores de multicast. Para mais informações, consulte a Visão geral das métricas com base em registros na documentação do Cloud Logging.
Para mais informações, consulte a visão geral dos registros de fluxo de VPC.
Registros de fluxo de VPC para tráfego ULL
A tabela a seguir resume as informações exclusivas incluídas nos registros de registros de fluxo da VPC para tráfego unicast e multicast de ULL, dependendo do criador do relatório do fluxo e do tipo de tráfego. As informações na tabela se aplicam a instâncias do Compute Engine de ULL.
Para conferir uma lista completa dos campos nos registros de fluxo de VPC, consulte Sobre os registros de fluxo de VPC.
| Repórter de fluxo | Descrição dos registros |
|---|---|
| Instância de origem ou destino de unicast ULL |
Os registros de fluxo de VPC incluem as seguintes informações adicionais:
Para mais detalhes, consulte Formato de registro para unicast ULL. |
| Consumidor de multicast ULL |
Os registros de fluxo de VPC incluem as seguintes informações adicionais:
Para mais detalhes, consulte Formato de registro para consumidores de multicast ULL. |
Formato de registro para ULL unicast
A tabela a seguir descreve os campos exclusivos e as diferenças de formato de campo nos registros de registros de fluxo da VPC para tráfego unicast ULL.
Para um determinado fluxo unicast de ULL, os registros de fluxo de VPC podem gerar vários registros de fluxo diferentes para o mesmo tráfego:
Um registro de log para pacotes entregues com sucesso. Esse registro é gerado por padrão. As únicas exceções são quando ocorre perda de pacotes de saída da instância ou, em casos raros, quando ocorre 100% de perda de pacotes de rede durante o intervalo de agregação.
Um ou mais registros de pacotes descartados, dependendo do motivo do descarte. Esses registros só são gerados se houver perda de pacotes.
Para mais detalhes sobre os campos em cada registro de log, consulte a tabela a seguir.
| Campo | Formato do campo | Tipo de campo: base ou metadados opcionais |
|---|---|---|
| disposition |
string
Se o registro representar perda de pacotes, esse campo será preenchido com um valor de DROPPED. Caso contrário, esse campo não será preenchido.
|
Base |
| drop_reason |
string
Se o valor do campo disposition for DROPPED,
este campo será preenchido com um dos seguintes valores:
|
Base |
| one_way_network_latencies |
Latências
Se o disposition não for preenchido, ou seja, não houver perda de pacotes, esse campo será preenchido com a latência de rede unidirecional em milissegundos com precisão em nível de nanossegundos, conforme medido durante o intervalo de agregação. A medição de latência exclui o tempo consumido pelo aplicativo. Se não for preenchido, a medição não estará disponível.
|
Base |
| one_way_network_latency_jitter |
LatencyJitter
Se o disposition não for preenchido, ou seja, não houver perda de pacotes, esse campo será preenchido com a variação de rede unidirecional em milissegundos com precisão em nível de nanossegundo entre a instância de origem e de destino.
|
Base |
| rtt_msec | Não preenchido para tráfego unicast ULL. | Base |
| round_trip_time | Não preenchido para tráfego unicast ULL. | Base |
| bytes_sent |
int64
Preenchido da seguinte forma:
bytes_sent: 900 e outro com bytes_sent: 100.
|
Base |
| packets_sent |
int64
Preenchido da seguinte forma:
|
Base |
Formato de registro para consumidores de multicast ULL
A tabela a seguir descreve os campos exclusivos e as diferenças de formato de campo nos registros de registros de fluxo de VPC para tráfego multicast quando o criador do relatório do fluxo é um consumidor multicast.
Para um determinado fluxo de consumidor multicast, os registros de fluxo da VPC geram até dois registros de fluxo separados para o mesmo tráfego:
- Um registro de log para pacotes entregues com sucesso. Esse registro é gerado por padrão, exceto em casos raros em que ocorre 100% de perda de pacotes de rede durante o intervalo de agregação.
- Um registro de log para pacotes descartados. Esse registro é gerado apenas se houver perda de pacotes.
Para mais detalhes sobre os campos em cada registro de log, consulte a tabela a seguir.
| Campo | Formato do campo | Tipo de campo: base ou metadados opcionais |
|---|---|---|
| disposition |
string
Se o registro representar perda de pacotes, esse campo será preenchido com um valor de DROPPED. Caso contrário, esse campo não será preenchido.
|
Base |
| drop_reason |
string
Se o valor do campo disposition
for DROPPED,
esse campo será preenchido com um valor de LOST_IN_TRANSIT.
Caso contrário, esse campo não será preenchido.
|
Base |
| one_way_network_latencies |
Latências
Se o disposition não for preenchido, ou seja, não houver perda de pacotes, esse campo será preenchido com a latência de rede unidirecional em milissegundos com precisão em nível de nanossegundos, conforme medido durante o intervalo de agregação. A medição de latência exclui o tempo consumido pelo aplicativo. Se não for preenchido, a medição não estará disponível.
|
Base |
| rtt_msec | Não preenchido para tráfego multicast. | Base |
| round_trip_time | Não preenchido para tráfego multicast. | Base |
| bytes_sent |
int64
Preenchido da seguinte forma:
bytes_sent: 900 e outro com bytes_sent: 100.
|
Base |
| packets_sent |
int64
Preenchido da seguinte forma:
|
Base |
| Campos de metadados de origem e destino | ||
| src_multicast_group_consumer_activation |
MulticastGroupConsumerActivationDetails
Se o destino do fluxo for um endereço IP de grupo multicast e o criador de relatórios do fluxo for um consumidor de multicast, esse campo será preenchido com detalhes da associação do consumidor de multicast e da ativação do consumidor do grupo. |
Metadados |
Referência de formato de campo
Esta seção fornece uma referência para formatos de campo em registros de fluxo.
Para conferir uma lista completa de formatos de campo nos registros de fluxo de VPC, consulte Sobre os registros de fluxo de VPC.
Formato do campo de latências
| Campo | Tipo | Descrição |
|---|---|---|
| median_msec | double | A latência mediana medida durante o intervalo de agregação. |
Formato do campo LatencyJitter
| Campo | Tipo | Descrição |
|---|---|---|
| median_msec | double | A instabilidade da latência mediana. |
Formato do campo MulticastGroupConsumerActivationDetails
| Campo | Tipo | Descrição |
|---|---|---|
| project_id | string | O ID do projeto que contém a rede VPC do consumidor de multicast. |
| local | string | A zona do consumidor de multicast. |
| nome | string | O nome da ativação do consumidor do grupo multicast que foi criada quando a rede VPC do consumidor multicast foi ativada para o intervalo de grupo. |
| domain_association | string | O nome da associação de consumidor multicast entre a rede VPC do consumidor multicast e o domínio. |
Visualizar os registros de fluxo no Cloud Logging
É possível ver os registros de fluxo no Cloud Logging e exportá-los para qualquer destino compatível com a exportação do Cloud Logging.
Para visualizar os registros de fluxo no Cloud Logging, faça o seguinte:
- Se ainda não tiver feito isso, configure os registros de fluxo de VPC. Consulte Configurar registros de fluxo de VPC na documentação dos registros de fluxo de VPC.
- Siga as etapas para acessar os registros de fluxo.
Analisar fluxos de tráfego com o Flow Analyzer
Com o Flow Analyzer, é possível entender de forma rápida e eficiente os fluxos de tráfego sem precisar escrever consultas SQL complexas. Para mais informações, consulte a Visão geral do Flow Analyzer.
Antes de começar, leia as seguintes limitações:
- Todas as informações em Registros de fluxo de VPC para tráfego ULL estão disponíveis no Flow Analyzer, exceto a perda de pacotes unicast de ULL.
- Os Testes de Conectividade não oferecem suporte a multicast. No Flow Analyzer, as opções da UI para executar os Testes de conectividade ficam desativadas quando aplicável.
Para analisar os fluxos de tráfego, faça o seguinte:
Ative o Observability Analytics, caso ainda não tenha feito isso. Consulte Ativar a análise de observabilidade na documentação do Flow Analyzer.
Siga as etapas para analisar seus fluxos de tráfego criando e executando consultas nos registros de fluxo.
Considere o seguinte ao analisar os fluxos de tráfego unicast e multicast da ULL:
- Filtros: com os filtros básicos, é possível definir o escopo de uma consulta.
- A filtragem em campos de multicast está disponível na lista de filtros Parâmetros de fluxo. Para mais informações, consulte a Referência de filtro para campos de multicast.
- Opções de exibição: depois de executar uma consulta, é possível refinar os resultados usando as opções de exibição.
- Para ver dados de capacidade de processamento, use o modo de exibição Volume de dados.
- Para conferir dados de latência e jitter, use o modo de exibição Latência.
- Para conferir a latência, selecione Unidirecional (mediana) em Tipo de métrica. Embora o tempo de retorno (RTT) seja o tipo de métrica padrão, esses dados não estão disponíveis nos registros de fluxo de unicast e multicast de ULL.
- Para ver o jitter, selecione Jitter unidirecional em Tipo de métrica.
- Para ver os dados de perda de pacotes, use o modo de exibição Quedas de pacotes. Os dados de perda de pacotes estão disponíveis apenas para tráfego multicast. As seguintes opções estão disponíveis para o modo de exibição Descartas de pacotes:
- Tipo de métrica: assim como os tipos de métricas disponíveis para volume de dados, você pode escolher entre Pacotes enviados (padrão) e Bytes enviados.
- Mostrar linha do tempo: use essa opção para determinar como a perda de pacotes é calculada e mostrada:
- Taxa de desistência (padrão): mostra a porcentagem do tráfego geral que foi descartado.
- Contagem de descartes: mostra o número de pacotes ou bytes descartados.
- Configurações avançadas, Pontos de amostragem: semelhante à opção ponto de amostragem para volume de dados, é possível escolher uma abordagem para determinar quais registros de fluxo contribuem para a exibição:
- Origem e destino (padrão): perda de pacotes informada por qualquer endpoint de um fluxo.
- Origem: perda de pacotes informada pelo endpoint de origem de um fluxo.
- Destino: perda de pacotes informada pelo endpoint de destino de um fluxo.
Além disso, ao visualizar os dados de perda de pacotes, clique no valor na coluna Motivo da queda de um determinado fluxo para mais detalhes sobre a ocorrência específica de perda de pacotes e como reduzir esse problema.
- Filtros: com os filtros básicos, é possível definir o escopo de uma consulta.
Referência de filtro para campos de multicast
Esta seção fornece uma referência para os filtros do Flow Analyzer que correspondem aos campos de registro dos registros de fluxo de VPC para tráfego multicast.
Filtros para registros de consumidores de multicast
| Campo nos registros de fluxo de VPC | Filtrar no Flow Analyzer | Tipo de filtro |
|---|---|---|
| MulticastGroupConsumerActivationDetails | ||
| src_multicast_group_consumer_activation.project_id | ID do projeto do consumidor de multicast | Parâmetro de fluxo |
| src_multicast_group_consumer_activation.location | Local do consumidor de multicast | Parâmetro de fluxo |
| src_multicast_group_consumer_activation.name | Nome da ativação do consumidor de multicast | Parâmetro de fluxo |
| src_multicast_group_consumer_activation.domain_association | Associação de domínio do consumidor de multicast | Parâmetro de fluxo |