Ver registros de fluxo para tráfego ULL

Nesta página, descrevemos o suporte para tráfego unicast e multicast de latência ultrabaixa (ULL) nos registros de fluxo de VPC.

Os registros de fluxo de VPC coletam pacotes em redes de nuvem privada virtual (VPC) de ULL para gerar registros de fluxo. Os registros de fluxo são agregados por conexão por IP (5-tupla).

Esses registros podem ser usados para monitoramento de rede, perícia forense, análise de segurança e otimização de despesas. Por exemplo, os produtores de multicast podem usar métricas com base em registros para rastrear a perda de pacotes dos consumidores de multicast. Para mais informações, consulte a Visão geral das métricas com base em registros na documentação do Cloud Logging.

Para mais informações, consulte a visão geral dos registros de fluxo de VPC.

Registros de fluxo de VPC para tráfego ULL

A tabela a seguir resume as informações exclusivas incluídas nos registros de registros de fluxo da VPC para tráfego unicast e multicast de ULL, dependendo do criador do relatório do fluxo e do tipo de tráfego. As informações na tabela se aplicam a instâncias do Compute Engine de ULL.

Para conferir uma lista completa dos campos nos registros de fluxo de VPC, consulte Sobre os registros de fluxo de VPC.

Repórter de fluxo Descrição dos registros
Instância de origem ou destino de unicast ULL Os registros de fluxo de VPC incluem as seguintes informações adicionais:
  • Perda de pacotes da instância (para instâncias de origem)
  • Perda de pacote de rede
  • Latência de rede
  • Instabilidade de rede

Para mais detalhes, consulte Formato de registro para unicast ULL.

Consumidor de multicast ULL Os registros de fluxo de VPC incluem as seguintes informações adicionais:
  • Informações sobre o domínio multicast e o intervalo de grupo correspondentes para que você possa observar a capacidade de processamento de um grupo multicast para o consumidor multicast.
  • Perda de pacote de rede
  • Latência de rede

Para mais detalhes, consulte Formato de registro para consumidores de multicast ULL.

Formato de registro para ULL unicast

A tabela a seguir descreve os campos exclusivos e as diferenças de formato de campo nos registros de registros de fluxo da VPC para tráfego unicast ULL.

Para um determinado fluxo unicast de ULL, os registros de fluxo de VPC podem gerar vários registros de fluxo diferentes para o mesmo tráfego:

  • Um registro de log para pacotes entregues com sucesso. Esse registro é gerado por padrão. As únicas exceções são quando ocorre perda de pacotes de saída da instância ou, em casos raros, quando ocorre 100% de perda de pacotes de rede durante o intervalo de agregação.

  • Um ou mais registros de pacotes descartados, dependendo do motivo do descarte. Esses registros só são gerados se houver perda de pacotes.

Para mais detalhes sobre os campos em cada registro de log, consulte a tabela a seguir.

Campo Formato do campo Tipo de campo: base ou metadados opcionais
disposition string
Se o registro representar perda de pacotes, esse campo será preenchido com um valor de DROPPED. Caso contrário, esse campo não será preenchido.
Base
drop_reason string
Se o valor do campo disposition for DROPPED, este campo será preenchido com um dos seguintes valores:
  • LOST_IN_TRANSIT: representa quedas de rede.
  • SPOOFED_SOURCE: representa a perda de pacotes de saída da instância causada por spoofing de endereço IP de origem.
  • UNREACHABLE_DESTINATION: representa a perda de pacotes de saída da instância causada por um destino desconhecido.
Base
one_way_network_latencies Latências
Se o disposition não for preenchido, ou seja, não houver perda de pacotes, esse campo será preenchido com a latência de rede unidirecional em milissegundos com precisão em nível de nanossegundos, conforme medido durante o intervalo de agregação. A medição de latência exclui o tempo consumido pelo aplicativo. Se não for preenchido, a medição não estará disponível.
Base
one_way_network_latency_jitter LatencyJitter
Se o disposition não for preenchido, ou seja, não houver perda de pacotes, esse campo será preenchido com a variação de rede unidirecional em milissegundos com precisão em nível de nanossegundo entre a instância de origem e de destino.
Base
rtt_msec Não preenchido para tráfego unicast ULL. Base
round_trip_time Não preenchido para tráfego unicast ULL. Base
bytes_sent int64
Preenchido da seguinte forma:
  • Se o campo disposition não estiver preenchido, este campo será o número de bytes de payload do usuário enviados da origem para o destino.
  • Se o campo disposition for preenchido com um valor de DROPPED e o motivo LOST_IN_TRANSIT, esse campo será o número de bytes de payload do usuário descartados.
  • Se o campo disposition for preenchido com um valor de DROPPED e o motivo for SPOOFED_SOURCE ou UNREACHABLE_DESTINATION, esse campo não será preenchido.
Considere um exemplo em que uma origem envia 1.000 bytes, mas 100 bytes são descartados devido à perda de pacotes de rede. Nesse caso, dois registros separados são gerados: um com bytes_sent: 900 e outro com bytes_sent: 100.
Base
packets_sent int64
Preenchido da seguinte forma:
  • Se o campo disposition não for preenchido, este campo será o número de pacotes enviados da origem para o destino.
  • Se o campo disposition for preenchido com um valor DROPPED e o motivo LOST_IN_TRANSIT, esse campo será o número de pacotes descartados.
  • Se o campo disposition for preenchido com um valor de DROPPED e o motivo for SPOOFED_SOURCE ou UNREACHABLE_DESTINATION, esse campo não será preenchido.
Base

Formato de registro para consumidores de multicast ULL

A tabela a seguir descreve os campos exclusivos e as diferenças de formato de campo nos registros de registros de fluxo de VPC para tráfego multicast quando o criador do relatório do fluxo é um consumidor multicast.

Para um determinado fluxo de consumidor multicast, os registros de fluxo da VPC geram até dois registros de fluxo separados para o mesmo tráfego:

  • Um registro de log para pacotes entregues com sucesso. Esse registro é gerado por padrão, exceto em casos raros em que ocorre 100% de perda de pacotes de rede durante o intervalo de agregação.
  • Um registro de log para pacotes descartados. Esse registro é gerado apenas se houver perda de pacotes.

Para mais detalhes sobre os campos em cada registro de log, consulte a tabela a seguir.

Campo Formato do campo Tipo de campo: base ou metadados opcionais
disposition string
Se o registro representar perda de pacotes, esse campo será preenchido com um valor de DROPPED. Caso contrário, esse campo não será preenchido.
Base
drop_reason string
Se o valor do campo disposition for DROPPED, esse campo será preenchido com um valor de LOST_IN_TRANSIT. Caso contrário, esse campo não será preenchido.
Base
one_way_network_latencies Latências
Se o disposition não for preenchido, ou seja, não houver perda de pacotes, esse campo será preenchido com a latência de rede unidirecional em milissegundos com precisão em nível de nanossegundos, conforme medido durante o intervalo de agregação. A medição de latência exclui o tempo consumido pelo aplicativo. Se não for preenchido, a medição não estará disponível.
Base
rtt_msec Não preenchido para tráfego multicast. Base
round_trip_time Não preenchido para tráfego multicast. Base
bytes_sent int64
Preenchido da seguinte forma:
  • Se o campo disposition não estiver preenchido, este campo será o número de bytes de payload do usuário enviados do produtor de multicast para o consumidor.
  • Se o campo disposition for preenchido com um valor de DROPPED, ele será o número de bytes de payload do usuário descartados.
Considere um exemplo em que um produtor de multicast envia 1.000 bytes, mas 100 bytes são descartados. Nesse caso, dois registros separados são gerados: um com bytes_sent: 900 e outro com bytes_sent: 100.
Base
packets_sent int64
Preenchido da seguinte forma:
  • Se o campo disposition não for preenchido, este campo será o número de pacotes enviados do produtor de multicast para o consumidor.
  • Se o campo disposition for preenchido com um valor de DROPPED, ele será o número de pacotes descartados.
Base
Campos de metadados de origem e destino
src_multicast_group_consumer_activation MulticastGroupConsumerActivationDetails
Se o destino do fluxo for um endereço IP de grupo multicast e o criador de relatórios do fluxo for um consumidor de multicast, esse campo será preenchido com detalhes da associação do consumidor de multicast e da ativação do consumidor do grupo.
Metadados

Referência de formato de campo

Esta seção fornece uma referência para formatos de campo em registros de fluxo.

Para conferir uma lista completa de formatos de campo nos registros de fluxo de VPC, consulte Sobre os registros de fluxo de VPC.

Formato do campo de latências

Campo Tipo Descrição
median_msec double A latência mediana medida durante o intervalo de agregação.

Formato do campo LatencyJitter

Campo Tipo Descrição
median_msec double A instabilidade da latência mediana.

Formato do campo MulticastGroupConsumerActivationDetails

Campo Tipo Descrição
project_id string O ID do projeto que contém a rede VPC do consumidor de multicast.
local string A zona do consumidor de multicast.
nome string O nome da ativação do consumidor do grupo multicast que foi criada quando a rede VPC do consumidor multicast foi ativada para o intervalo de grupo.
domain_association string O nome da associação de consumidor multicast entre a rede VPC do consumidor multicast e o domínio.

Visualizar os registros de fluxo no Cloud Logging

É possível ver os registros de fluxo no Cloud Logging e exportá-los para qualquer destino compatível com a exportação do Cloud Logging.

Para visualizar os registros de fluxo no Cloud Logging, faça o seguinte:

  1. Se ainda não tiver feito isso, configure os registros de fluxo de VPC. Consulte Configurar registros de fluxo de VPC na documentação dos registros de fluxo de VPC.
  2. Siga as etapas para acessar os registros de fluxo.

Analisar fluxos de tráfego com o Flow Analyzer

Com o Flow Analyzer, é possível entender de forma rápida e eficiente os fluxos de tráfego sem precisar escrever consultas SQL complexas. Para mais informações, consulte a Visão geral do Flow Analyzer.

Antes de começar, leia as seguintes limitações:

  • Todas as informações em Registros de fluxo de VPC para tráfego ULL estão disponíveis no Flow Analyzer, exceto a perda de pacotes unicast de ULL.
  • Os Testes de Conectividade não oferecem suporte a multicast. No Flow Analyzer, as opções da UI para executar os Testes de conectividade ficam desativadas quando aplicável.

Para analisar os fluxos de tráfego, faça o seguinte:

  1. Ative o Observability Analytics, caso ainda não tenha feito isso. Consulte Ativar a análise de observabilidade na documentação do Flow Analyzer.

  2. Siga as etapas para analisar seus fluxos de tráfego criando e executando consultas nos registros de fluxo.

    Considere o seguinte ao analisar os fluxos de tráfego unicast e multicast da ULL:

    • Filtros: com os filtros básicos, é possível definir o escopo de uma consulta.
    • Opções de exibição: depois de executar uma consulta, é possível refinar os resultados usando as opções de exibição.
      • Para ver dados de capacidade de processamento, use o modo de exibição Volume de dados.
      • Para conferir dados de latência e jitter, use o modo de exibição Latência.
        • Para conferir a latência, selecione Unidirecional (mediana) em Tipo de métrica. Embora o tempo de retorno (RTT) seja o tipo de métrica padrão, esses dados não estão disponíveis nos registros de fluxo de unicast e multicast de ULL.
        • Para ver o jitter, selecione Jitter unidirecional em Tipo de métrica.
      • Para ver os dados de perda de pacotes, use o modo de exibição Quedas de pacotes. Os dados de perda de pacotes estão disponíveis apenas para tráfego multicast. As seguintes opções estão disponíveis para o modo de exibição Descartas de pacotes:
        • Tipo de métrica: assim como os tipos de métricas disponíveis para volume de dados, você pode escolher entre Pacotes enviados (padrão) e Bytes enviados.
        • Mostrar linha do tempo: use essa opção para determinar como a perda de pacotes é calculada e mostrada:
          • Taxa de desistência (padrão): mostra a porcentagem do tráfego geral que foi descartado.
          • Contagem de descartes: mostra o número de pacotes ou bytes descartados.
        • Configurações avançadas, Pontos de amostragem: semelhante à opção ponto de amostragem para volume de dados, é possível escolher uma abordagem para determinar quais registros de fluxo contribuem para a exibição:
          • Origem e destino (padrão): perda de pacotes informada por qualquer endpoint de um fluxo.
          • Origem: perda de pacotes informada pelo endpoint de origem de um fluxo.
          • Destino: perda de pacotes informada pelo endpoint de destino de um fluxo.

        Além disso, ao visualizar os dados de perda de pacotes, clique no valor na coluna Motivo da queda de um determinado fluxo para mais detalhes sobre a ocorrência específica de perda de pacotes e como reduzir esse problema.

Referência de filtro para campos de multicast

Esta seção fornece uma referência para os filtros do Flow Analyzer que correspondem aos campos de registro dos registros de fluxo de VPC para tráfego multicast.

Filtros para registros de consumidores de multicast

Campo nos registros de fluxo de VPC Filtrar no Flow Analyzer Tipo de filtro
MulticastGroupConsumerActivationDetails
src_multicast_group_consumer_activation.project_id ID do projeto do consumidor de multicast Parâmetro de fluxo
src_multicast_group_consumer_activation.location Local do consumidor de multicast Parâmetro de fluxo
src_multicast_group_consumer_activation.name Nome da ativação do consumidor de multicast Parâmetro de fluxo
src_multicast_group_consumer_activation.domain_association Associação de domínio do consumidor de multicast Parâmetro de fluxo