查看 ULL 流量的流量記錄

本頁說明虛擬私有雲端流程記錄支援的超低延遲 (ULL) 單點傳播和多點傳播流量。

虛擬私有雲端流程記錄會在 ULL 虛擬私有雲 (VPC) 網路中收集封包,以產生流程記錄。流量記錄會依 IP 連線 (5 元組) 匯總。

這類記錄可用於網路監控、鑑識、安全性分析和支出最佳化。舉例來說,多點傳播供應端可以使用記錄指標,追蹤多點傳播用戶的封包遺失情形。詳情請參閱 Cloud Logging 說明文件中的「記錄指標總覽」。

詳情請參閱「虛擬私有雲流量記錄檔總覽」。

ULL 流量的虛擬私有雲流量記錄

下表根據流量的報告者和類型,統整了 ULL 單點傳播和多點傳播流量的 VPC 流量記錄中包含的獨特資訊。下表資訊適用於 ULL Compute Engine 執行個體。

如需虛擬私有雲流量記錄檔記錄中的完整欄位清單,請參閱「關於虛擬私有雲流量記錄檔記錄」。

流程報表 記錄說明
ULL 單點播送來源或目的地執行個體 虛擬私有雲流量記錄檔記錄包含下列額外資訊:
  • 執行個體封包遺失率 (適用於來源執行個體)
  • 網路封包遺失
  • 網路延遲
  • 網路時基誤差

詳情請參閱「ULL 單點播送的記錄格式」。

ULL 多點傳播用戶 虛擬私有雲流量記錄檔記錄包含下列額外資訊:
  • 對應的多點傳播網域和群組範圍相關資訊,方便您觀察從多點傳播群組到多點傳播用戶的處理量。
  • 網路封包遺失
  • 網路延遲

詳情請參閱「ULL 多點播送消費者記錄格式」。

ULL 單點傳播的記錄格式

下表說明 ULL 單點播送流量的 VPC 流量記錄中,獨有欄位和欄位格式的差異。

針對特定 ULL 單點播送流量,虛擬私有雲流量記錄可能會為相同流量產生多筆不同的流量記錄:

  • 成功傳送封包的一筆記錄。這項記錄是預設生成。只有在發生例項輸出封包遺失,或在極少數情況下,彙整間隔期間發生 100% 網路封包遺失時,才會出現例外狀況。

  • 一或多個已捨棄封包的記錄 (視捨棄原因而定)。只有在發生封包遺失時,系統才會產生這些記錄。

如要瞭解各記錄欄位的詳細資料,請參閱下表。

欄位 欄位格式 欄位類型:基本或選用中繼資料
disposition 字串
如果記錄代表封包遺失,這個欄位會填入 DROPPED 值。否則系統不會填入這個欄位。
基本
drop_reason 字串
如果 disposition 欄位的值為 DROPPED, 這個欄位會填入下列其中一個值:
  • LOST_IN_TRANSIT:代表網路連線中斷
  • SPOOFED_SOURCE:代表來源 IP 位址詐欺造成的執行個體輸出封包遺失
  • UNREACHABLE_DESTINATION:代表因目的地不明而導致的執行個體輸出封包遺失
基本
one_way_network_latencies 延遲時間
如果 disposition 未填入任何值 (表示沒有封包遺失),這個欄位就會填入在彙整間隔期間測得的單向網路延遲時間 (以毫秒為單位,精確度達奈秒)。延遲時間測量結果不含應用程式耗用的時間。如果未填入,就無法進行評估。
基本
one_way_network_latency_jitter LatencyJitter
如果 disposition 未填入任何值 (表示沒有封包遺失),這個欄位會填入來源和目的地執行個體之間,精確度達奈秒級的單向網路時基誤差 (以毫秒為單位)。
基本
rtt_msec 不適用於 ULL 單點傳播流量。 基本
round_trip_time 不適用於 ULL 單點傳播流量。 基本
bytes_sent int64
填入方式如下:
  • 如果未填入 disposition 欄位,這個欄位就是從來源傳送至目的地的使用者酬載位元組數。
  • 如果 disposition 欄位填入 DROPPED 值,且原因為 LOST_IN_TRANSIT,這個欄位就是遭捨棄的使用者酬載位元組數。
  • 如果 disposition 欄位填入 DROPPED 值,且原因為 SPOOFED_SOURCEUNREACHABLE_DESTINATION,則這個欄位不會填入值。
舉例來說,假設來源傳送 1000 個位元組,但由於網路封包遺失,有 100 個位元組遭到捨棄。在此情況下,系統會產生兩份不同的記錄:一份包含 bytes_sent: 900,另一份包含 bytes_sent: 100
基本
packets_sent int64
填入方式如下:
  • 如果不填入 disposition 欄位,這個欄位就是從來源傳送至目的地的封包數。
  • 如果 disposition 欄位填入 DROPPED 值和原因 LOST_IN_TRANSIT,這個欄位就是丟棄的封包數量。
  • 如果 disposition 欄位填入 DROPPED 值,且原因為 SPOOFED_SOURCEUNREACHABLE_DESTINATION,則這個欄位不會填入值。
基本

ULL 多點傳播消費者的記錄格式

下表說明當流量的報告者為多播消費者時,多播流量的虛擬私有雲流量記錄檔記錄中,獨特欄位和欄位格式的差異。

針對特定多點播送消費者流量,虛擬私有雲流量記錄會為相同流量產生最多兩筆個別流量記錄:

  • 成功傳送封包的一筆記錄。預設會產生這項記錄,但如果匯總間隔期間發生 100% 的網路封包遺失,則不在此限。
  • 一筆記錄檔記錄遭捨棄的封包。只有在發生封包遺失時,系統才會產生這筆記錄。

如要瞭解各記錄欄位的詳細資料,請參閱下表。

欄位 欄位格式 欄位類型:基本或選用中繼資料
disposition 字串
如果記錄代表封包遺失,這個欄位會填入 DROPPED 值。否則系統不會填入這個欄位。
基本
drop_reason 字串
如果 disposition 欄位的值為 DROPPED, 這個欄位會填入 LOST_IN_TRANSIT 值。 否則系統不會填入這個欄位。
基本
one_way_network_latencies 延遲時間
如果 disposition 未填入任何值 (表示沒有封包遺失),這個欄位就會填入在彙整間隔期間測得的單向網路延遲時間 (以毫秒為單位,精確度達奈秒)。延遲時間測量結果不含應用程式耗用的時間。如果未填入,就無法進行評估。
基本
rtt_msec 多點傳播流量不會填入這項資料。 基本
round_trip_time 多點傳播流量不會填入這項資料。 基本
bytes_sent int64
填入方式如下:
  • 如果未填入 disposition 欄位,這個欄位就是從多點傳播產生者傳送至取用者的使用者酬載位元組數。
  • 如果 disposition 欄位填入 DROPPED 值,這個欄位就是捨棄的使用者酬載位元組數。
舉例來說,假設多點傳播供應端傳送 1000 個位元組,但有 100 個位元組遭到捨棄。在此情況下,系統會產生兩份不同的記錄:一份包含 bytes_sent: 900,另一份包含 bytes_sent: 100
基本
packets_sent int64
填入方式如下:
  • 如果 disposition 欄位未填入資料,這個欄位就是從多點播送製作人傳送至消費者的封包數量。
  • 如果 disposition 欄位填入 DROPPED 值,這個欄位就是丟棄的封包數量。
基本
來源和目的地中繼資料欄位
src_multicast_group_consumer_activation MulticastGroupConsumerActivationDetails
如果流程目的地是多點傳播群組 IP 位址,且流程的檢舉人是多點傳播用戶,這個欄位就會填入多點傳播用戶端關聯和群組用戶啟用詳細資料。
中繼資料

欄位格式參考資料

本節提供流程記錄中欄位格式的參考資料。

如需虛擬私有雲流量記錄檔記錄中的完整欄位格式清單,請參閱「關於虛擬私有雲流量記錄檔記錄」。

延遲欄位格式

欄位 類型 說明
median_msec 雙精度值 在匯總間隔內測得的延遲時間中位數。

LatencyJitter 欄位格式

欄位 類型 說明
median_msec 雙精度值 延遲時間中位數的時基誤差。

MulticastGroupConsumerActivationDetails 欄位格式

欄位 類型 說明
project_id 字串 包含多點傳播用戶虛擬私有雲網路的專案 ID。
位置 字串 多點傳播用戶的可用區。
名稱 字串 啟用群組範圍的多點傳播用戶虛擬私有雲網路時,系統會建立多點傳播群組用戶啟用項目,這個欄位會顯示該項目的名稱。
domain_association 字串 多點傳播用戶端關聯的名稱,此關聯位於多點傳播用戶端虛擬私有雲網路與網域之間。

在 Cloud Logging 中查看流程記錄

您可以在 Cloud Logging 中查看流程記錄,也能將記錄匯出至 Cloud Logging 匯出功能支援的任何目的地。

如要在 Cloud Logging 中查看流程記錄,請執行下列操作:

  1. 如果尚未設定虛擬私有雲流量記錄,請先設定。請參閱虛擬私有雲流量記錄說明文件中的「設定虛擬私有雲流量記錄」。
  2. 按照步驟存取流程記錄

使用 Flow Analyzer 分析流量

Flow Analyzer 可讓您快速有效地瞭解流量,不必編寫複雜的 SQL 查詢。詳情請參閱「Flow Analyzer 總覽」。

開始之前,請先詳閱下列限制:

如要分析流量,請執行下列操作:

  1. 如果尚未啟用 Observability Analytics,請先完成這項作業。請參閱 Flow Analyzer 說明文件中的「啟用 Observability Analytics」。

  2. 按照步驟在流量記錄中建立及執行查詢,分析流量

    分析 ULL 單點傳播和多點傳播流量時,請考量下列事項:

    • 篩選器基本篩選器可讓您定義查詢範圍。
    • 顯示選項:執行查詢後,您可以使用顯示選項來調整結果。
      • 如要查看輸送量資料,請使用「資料量」顯示模式。
      • 如要查看延遲時間和抖動資料,請使用「延遲時間」顯示模式。
        • 如要查看延遲時間,請務必在「指標類型」中選取「單向 (中位數)」。雖然封包往返時間 (RTT) 是預設指標類型,但 ULL 單點傳播和多點傳播流程記錄中沒有這項資料。
        • 如要查看抖動,請選取「指標類型」的「單向抖動」
      • 如要查看封包遺失資料,請使用「封包遺失」顯示模式。封包遺失率資料僅適用於多點傳播流量。「封包遺失」顯示模式提供下列選項:
        • 指標類型:與資料量適用的指標類型相同,您可以選擇「傳送的封包數」 (預設) 和「傳送的位元組數」
        • 顯示時間軸:使用這個選項決定封包遺失的計算和顯示方式:
          • 捨棄率 (預設):顯示捨棄的整體流量百分比。
          • 捨棄數量:顯示捨棄的封包或位元組數量。
        • 進階設定取樣點:與資料量的取樣點選項類似,您可以選擇決定哪些流程記錄檔會顯示在畫面中:
          • 來源和目的地 (預設):流程任一端點回報的封包遺失率。
          • 來源:流程來源端點回報的封包遺失率。
          • 目的地:流程目的地端點回報的封包遺失率。

        此外,查看封包遺失資料時,您可以點選特定流程「捨棄原因」欄中的值,進一步瞭解封包遺失的具體情況,以及如何減輕影響。

多播欄位的篩選器參考資料

本節提供 Flow Analyzer 篩選器的參考資料,這些篩選器對應於多點播送流量的虛擬私有雲流量記錄檔記錄欄位。

多點傳播用戶記錄的篩選條件

虛擬私有雲流量記錄檔記錄中的欄位 在 Flow Analyzer 中篩選 篩選器類型
MulticastGroupConsumerActivationDetails
src_multicast_group_consumer_activation.project_id 多點傳播用戶專案 ID 流程參數
src_multicast_group_consumer_activation.location 多點傳播用戶位置 流程參數
src_multicast_group_consumer_activation.name 多點傳播用戶啟用項目名稱 流程參數
src_multicast_group_consumer_activation.domain_association 多點傳播用戶網域關聯 流程參數