צפייה ביומני זרימה של שידורי מולטיקאסט

בדף הזה מוסבר על התמיכה בתנועת Multicast ביומני תנועה של VPC.

VPC Flow Logs דוגם מנות ברשת של הענן הווירטואלי הפרטי (VPC) כדי ליצור יומני תעבורה. יומני זרימה נצברים לפי חיבור IP (5-tuple).

היומנים האלה יכולים לשמש למעקב אחרי הרשת, לפורנזיקה דיגיטלית, לניתוח אבטחה ולאופטימיזציה של ההוצאות. לדוגמה, מפיקים של שידורי מולטיקאסט יכולים להשתמש במדדים מבוססי-יומן כדי לעקוב אחרי אובדן מנות (packet loss) אצל צרכני מולטיקאסט. מידע נוסף זמין בסקירה הכללית על מדדים מבוססי-יומן במאמרי העזרה של Cloud Logging.

מידע נוסף זמין במאמר בנושא סקירה כללית על יומני תעבורה של VPC.

רשומות של יומני זרימה של VPC למולטיקאסט

בטבלה הבאה מופיע סיכום של המידע הייחודי שכלול ברשומות של יומני זרימת תנועה ב-VPC לתנועת מולטיקאסט, בהתאם לסוג המדווח על הזרימה: יצרן מולטיקאסט או צרכן מולטיקאסט.

רשימה מלאה של השדות ברשומות של VPC Flow Logs מופיעה במאמר בנושא מידע על רשומות של VPC Flow Logs.

Flow reporter תיאור היומנים
מפיק מולטיקאסט למפיקים של שידורי מולטיקאסט, VPC Flow Logs יוצר שני סטים של יומני זרימה:
  • יומני זרימת נתונים רגילים שמתאימים לתנועת הנתונים המצטברת שנשלחת לצרכני מולטיקאסט. יומני הזרימה האלה כוללים מידע על טווח הקבוצות והדומיין המתאים של שידור מרובה משתתפים, כדי שתוכלו לראות את קצב העברת הנתונים מיוצר של שידור מרובה משתתפים לקבוצה.
  • יומני זרימה לכל צרכן שמספקים יכולת מעקב אחר צרכני multicast בודדים. יומני הזרימה האלה כוללים מידע על טווח הקבוצות והדומיין המתאים של שידור מרובה משתתפים, על זמן האחזור לכל צרכן ועל אובדן המנות לכל צרכן. כדי להבטיח מדידות מדויקות של אובדן נתונים וזמן אחזור, יצרני מולטיקאסט צריכים להגדיר מזהה IP ייחודי לכל מנה.
פרטים נוספים זמינים במאמר פורמט הקלטה למפיקים של שידורי מולטיקאסט.
צרכן multicast רשומות של VPC Flow Logs כוללות את המידע הנוסף הבא:
  • מידע על דומיין ה-multicast המתאים ועל טווח הקבוצות, כדי שתוכלו לראות את קצב העברת הנתונים מקבוצת multicast לצרכן ה-multicast.
  • אובדן מנות ברשת
  • זמן האחזור של הרשת

מידע נוסף מופיע במאמר בנושא פורמט הרשומה של צרכני מולטיקאסט.

פורמט הקלטה למפיקי שידורים מרובי-משתתפים

בקטע הזה מתוארים השדות הייחודיים וההבדלים בפורמט השדות ברשומות של יומני תנועה ב-VPC לתנועת Multicast, כשהמדווח על התנועה הוא יצרן Multicast.

עבור זרימה נתונה של יצרן מולטיקאסט, VPC Flow Logs יוצר עד שלוש רשומות של יומן זרימה לאותה תנועה:

  • רשומה רגילה ביומן. הרשומה הזו מתאימה לתנועה מצטברת לקבוצה, והיא תמיד נוצרת.
  • רשומה ביומן של זמן האחזור לכל צרכן. הרשומה הזו נוצרת בדרך כלל תמיד. עם זאת, במקרים נדירים שבהם מתרחש אובדן מנות של 100% במהלך מרווח הצבירה, הרשומה הזו לא נוצרת.
  • רשומה של אובדן מנות לכל צרכן. הרשומה הזו נוצרת רק אם מתרחש אובדן מנות.

פרטים על השדות בכל רשומה ביומן מופיעים בטבלה הבאה.

שדה פורמט השדה סוג השדה: מטא-נתונים בסיסיים או אופציונליים
log_type מחרוזת
אם היומן הוא יומן לכל צרכן, השדה הזה מאוכלס בערך PER_MULTICAST_CONSUMER_PRODUCER_LOG. בכל שאר המקרים, השדה הזה לא מאוכלס.
תוכנית בסיסית
מחיקה string
רלוונטי ליומנים לפי צרכן. אם היומן מייצג אובדן מנות, השדה הזה יאוכלס בערך DROPPED. במקרים אחרים, השדה הזה לא מאוכלס.
תוכנית בסיסית
drop_reason string
רלוונטי ליומנים לפי צרכן. אם הערך בשדה disposition הוא DROPPED, הערך בשדה הזה יהיה LOST_IN_TRANSIT. במקרים אחרים, השדה הזה לא מאוכלס.
תוכנית בסיסית
one_way_network_latencies זמני השהיה
רלוונטי ליומנים לפי צרכן. אם השדה disposition לא מאוכלס, כלומר אין אובדן מנות, השדה הזה מאוכלס בנתוני השהיה ברשת בכיוון אחד באלפיות השנייה, עם רמת דיוק של אלפית השנייה, כפי שנמדד במהלך מרווח הצבירה. אם השדה לא מאוכלס, המדידה לא זמינה.
תוכנית בסיסית
rtt_msec לא מאוכלס עבור תנועת מולטיקאסט. תוכנית בסיסית
round_trip_time לא מאוכלס עבור תנועת מולטיקאסט. תוכנית בסיסית
bytes_sent int64
הערך מאוכלס באופן הבא:
  • אם השדה disposition לא מאוכלס, השדה הזה הוא מספר הבייטים המשוער של מטען הייעודי למשתמש שנשלח מהיצרן של שידור מרובה משתתפים אל הצרכן.
  • אם השדה disposition מאוכלס בערך של DROPPED, השדה הזה הוא המספר המשוער של בייטים של מטען ייעודי למשתמש שהושמטו.
נניח שמפיק מולטיקאסט שולח 1,000 בייטים, אבל 100 בייטים מושמטים. במקרה כזה, נוצרים שני יומנים נפרדים לכל צרכן: אחד עם bytes_sent: 900 ואחד עם bytes_sent: 100.
תוכנית בסיסית
packets_sent int64
הערך מאוכלס באופן הבא:
  • אם השדה disposition לא מאוכלס, השדה הזה הוא מספר החבילות המשוער שנשלחו מהיצרן של שידור מרובה משתתפים אל הצרכן.
  • אם השדה disposition מאוכלס בערך של DROPPED, השדה הזה הוא מספר החבילות המשוער שהושמטו.
לדוגמה, נניח שיוצר שידור מרובה משתתפים שולח 100 מנות, אבל 10 מנות מושמטות. במקרה כזה, נוצרים שני יומנים נפרדים לכל צרכן: אחד עם packets_sent: 90 ואחד עם packets_sent: 10.
תוכנית בסיסית
שדות המטא-נתונים של המקור והיעד
dest_multicast_group_range MulticastGroupDetails
אם היעד של הזרימה הוא כתובת IP של קבוצת מולטיקאסט, והמדווח על הזרימה הוא יוצר מולטיקאסט, השדה הזה יאוכלס בפרטים של תחום המולטיקאסט וטווח הקבוצות.
מטא-נתונים
dest_instance InstanceDetails
הערך שמופיע הוא:
  • אם המפיק והצרכן של שידור מרובה משתתפים נמצאים באותו פרויקט, או אם הם נמצאים באותו ארגון אבל בפרויקטים נפרדים והערות חוצות פרויקטים מופעלות, השדה הזה יאוכלס ללא הבדלים מהפורמט הרגיל.
  • אם המפיק והצרכן של שידור מרובה משתתפים נמצאים בפרויקטים נפרדים, וההערות בין פרויקטים מושבתות, השדה הזה יאוכלס במזהי צרכן חלופיים, כפי שמתואר במאמר הבדלים בפורמט של השדה InstanceDetails.
מטא-נתונים
dest_vpc VpcDetails
הערך מאוכלס באופן הבא:
  • אם המפיק והצרכן של שידור מרובה משתתפים נמצאים באותו פרויקט, או אם הם נמצאים באותו ארגון אבל בפרויקטים נפרדים והערות חוצות פרויקטים מופעלות, השדה הזה יאוכלס ללא הבדלים מהפורמט הרגיל.
  • אם המפיק והצרכן של שידור מרובה משתתפים נמצאים בפרויקטים נפרדים, וההערות בין פרויקטים מושבתות, השדה הזה יאוכלס במזהי צרכנים חלופיים שמתוארים במאמר הבדלים בפורמט של השדה VpcDetails.
מטא-נתונים

פורמט הרשומה של צרכני multicast

בטבלה הבאה מתוארים השדות הייחודיים וההבדלים בפורמט השדות ברשומות של יומני זרימה של VPC לתנועת מולטיקאסט, כשהמדווח על הזרימה הוא צרכן מולטיקאסט.

עבור זרימת נתונים של צרכן מולטיקאסט נתון, VPC Flow Logs יוצר עד שתי רשומות נפרדות של יומן זרימה לאותה תנועה:

  • רשומה אחת ביומן עבור מנות שהועברו בהצלחה. הרשומה הזו נוצרת כברירת מחדל, למעט במקרים נדירים שבהם מתרחש אובדן של 100% של מנות רשת במהלך מרווח הצבירה.
  • רשומת יומן אחת למנות שהושמטו. הרשומה הזו נוצרת רק אם מתרחש אובדן מנות.

פרטים על השדות בכל רשומה ביומן מופיעים בטבלה הבאה.

שדה פורמט השדה סוג השדה: מטא-נתונים בסיסיים או אופציונליים
מחיקה מחרוזת
אם היו אובדן מנות ביומן, השדה הזה יאוכלס בערך DROPPED. במקרים אחרים, השדה הזה לא מאוכלס.
תוכנית בסיסית
drop_reason מחרוזת
אם הערך בשדה disposition הוא DROPPED, השדה הזה יאוכלס בערך LOST_IN_TRANSIT. במקרים אחרים, השדה הזה לא מאוכלס.
תוכנית בסיסית
one_way_network_latencies זמני השהיה
אם השדה disposition לא מאוכלס, כלומר לא אבדו מנות מידע, השדה הזה מאוכלס בזמן השהיה החד-כיווני ברשת במילישניות, עם רמת דיוק של ננו-שנייה, כפי שנמדד במהלך מרווח הצבירה. מדידת זמן האחזור לא כוללת את הזמן שהאפליקציה צורכת. אם השדה לא מאוכלס, המדידה לא זמינה.
תוכנית בסיסית
rtt_msec לא מאוכלס עבור תנועת מולטיקאסט. תוכנית בסיסית
round_trip_time לא מאוכלס עבור תנועת מולטיקאסט. תוכנית בסיסית
bytes_sent int64
הערך מאוכלס באופן הבא:
  • אם השדה disposition לא מאוכלס, השדה הזה הוא מספר הבייטים של מטען הייעודי למשתמש שנשלח מהיצרן של שידור מרובה משתתפים אל הצרכן.
  • אם השדה disposition מאוכלס בערך של DROPPED, השדה הזה הוא מספר הבייטים של מטען הייעודי (payload) של המשתמש שהושמטו.
נניח שמפיק מולטיקאסט שולח 1,000 בייטים, אבל 100 בייטים מושמטים. במקרה כזה, נוצרים שני יומנים נפרדים: אחד עם bytes_sent: 900 ואחד עם bytes_sent: 100.
תוכנית בסיסית
packets_sent int64
הערך מאוכלס באופן הבא:
  • אם השדה disposition לא מאוכלס, השדה הזה הוא מספר החבילות שנשלחו מהיצרן של שידור מרובה משתתפים אל הצרכן.
  • אם השדה disposition מאוכלס בערך של DROPPED, השדה הזה הוא מספר המנות שהושמטו.
תוכנית בסיסית
שדות המטא-נתונים של המקור והיעד
src_multicast_group_consumer_activation MulticastGroupConsumerActivationDetails
אם היעד של הזרימה הוא כתובת IP של קבוצת multicast והמדווח על הזרימה הוא צרכן multicast, השדה הזה מאוכלס בפרטים על שיוך צרכן multicast והפעלה של צרכן קבוצה.
מטא-נתונים

הפניה לפורמט של שדה

בקטע הזה מפורטים הפורמטים של השדות ברשומות של יומן זרימת התנועה.

רשימה מלאה של פורמטים של שדות ברשומות של יומני זרימה של VPC זמינה במאמר בנושא מידע על רשומות של יומני זרימה של VPC.

פורמט השדה Latencies

שדה סוג תיאור
median_msec double זמן האחזור החציוני שנמדד במהלך מרווח הצבירה.

פורמט השדה MulticastGroupDetails

שדה סוג תיאור
project_id מחרוזת מזהה הפרויקט של האדמין של ה-Multicast.
location מחרוזת האזור של יצרן ה-multicast.
name מחרוזת השם של טווח קבוצות ה-Multicast שמכיל את כתובת ה-IP של הקבוצה שאליה התנועה נשלחה.
דומיין מחרוזת השם של דומיין ה-multicast שמכיל את טווח הקבוצות.

הבדלים בפורמט של השדה InstanceDetails

אם המפיק והצרכן של שידור מרובה משתתפים נמצאים בפרויקטים נפרדים וההערות בין פרויקטים מושבתות, המזהים הבאים משמשים למופע היעד. השדות האלה מאוכלסים כי שדות המחרוזת הרגילים vm_name ו-project_id לא זמינים.

שדה סוג תיאור
instance_id int64 מספר מזהה שלם של המופע.
project_number int64 מספר הפרויקט של המופע.

הבדלים בפורמט של השדה VpcDetails

אם המפיק והצרכן של שידור מרובה משתתפים נמצאים בפרויקטים נפרדים והאנוטציות בין פרויקטים מושבתות, המזהים הבאים משמשים לרשת VPC היעד. השדות האלה מאוכלסים כי שדות המחרוזת הרגילים vpc_name או project_id לא זמינים.

שדה סוג תיאור
vpc_id int64 מזהה מספר שלם של רשת ה-VPC.
project_number int64 מספר הפרויקט של רשת ה-VPC.

פורמט השדה MulticastGroupConsumerActivationDetails

שדה סוג תיאור
project_id מחרוזת המזהה של הפרויקט שמכיל את רשת ה-VPC של צרכן המולטיקאסט.
location מחרוזת האזור של צרכן ה-multicast.
name מחרוזת השם של הפעלת צרכן קבוצת ה-multicast שנוצרה כשקבוצת הטווח הופעלה ברשת ה-VPC של צרכן ה-multicast.
domain_association מחרוזת השם של שיוך צרכן ה-multicast בין רשת ה-VPC של צרכן ה-multicast לבין הדומיין.

צפייה ביומני זרימה ב-Cloud Logging

אפשר לראות את יומני הזרימה ב-Cloud Logging, ואפשר לייצא את היומנים לכל יעד שנתמך בייצוא של Cloud Logging.

כדי לראות את יומני התנועה ב-Cloud Logging:

  1. אם עדיין לא עשיתם זאת, מגדירים יומני זרימה של VPC. מידע נוסף זמין במאמר הגדרת יומני זרימה של VPC במסמכי התיעוד של VPC Flow Logs.
  2. פועלים לפי השלבים לגישה ליומני זרימת נתונים.

ניתוח זרימות תנועה באמצעות Flow Analyzer

Flow Analyzer מאפשר לכם להבין במהירות וביעילות את תעבורת הנתונים שלכם בלי לכתוב שאילתות SQL מורכבות. מידע נוסף מופיע בסקירה הכללית על כלי ניתוח הזרימה.

כל המידע ברשומות של VPC Flow Logs עבור שידור מרובה משתתפים זמין ב-Flow Analyzer

לפני שמתחילים, חשוב לקרוא את המגבלה הבאה:

  • בדיקות הקישוריות לא תומכות בשידור מרובה משתתפים. ב-Flow Analyzer, האפשרויות בממשק המשתמש להרצת בדיקות קישוריות מושבתות במקומות הרלוונטיים.

כדי לנתח את זרימת התנועה:

  1. אם עדיין לא עשיתם את זה, אתם צריכים להפעיל את Observability Analytics. מידע נוסף על הפעלת Observability Analytics זמין במסמכי Flow Analyzer.

  2. פועלים לפי השלבים כדי לנתח את זרימות התנועה על ידי יצירה והרצה של שאילתות ביומני הזרימה.

    כשמנתחים את זרימות התנועה של שידורי מולטיקאסט, חשוב להביא בחשבון את הנקודות הבאות:

    • מסננים: מסננים בסיסיים מאפשרים להגדיר את היקף השאילתה.

      • אפשר לסנן שדות של שידור מרובה משתתפים באמצעות רשימת המסננים Flow Parameters. מידע נוסף זמין במאמר הפניה למסננים של שדות מרובי-שידור.

      • לגבי מקורות מולטיקאסט, חשוב לזכור ש-VPC Flow Logs יוצר גם יומני זרימה רגילים וגם יומני זרימה לכל צרכן. אם רוצים להציג נתונים נצברים בלי ספירה כפולה של יומנים, צריך לציין is unknown בשדה Multicast Log Type. כך מוודאים שיוצגו רק נתונים של רשומות יומן רגילות.

    • אפשרויות תצוגה: אחרי שמריצים שאילתה, אפשר לצמצם את התוצאות באמצעות אפשרויות התצוגה.

      • כדי לראות את נתוני התפוקה, משתמשים במצב התצוגה נפח הנתונים.

      • כדי לראות את נתוני ההשהיה, משתמשים במצב התצוגה השהיה. חשוב לוודא שבקטע סוג המדד בוחרים באפשרות חד-כיווני (חציון). למרות שזמן הלוך ושוב (RTT) הוא סוג המדד שמוגדר כברירת מחדל, הנתונים האלה לא זמינים ביומני זרימת נתונים של שידור מרובה כתובות.

      • כדי לראות את נתוני אובדן המנות, משתמשים במצב התצוגה Packet drops (מנות שאבדו). נתונים על אובדן מנות זמינים רק לתנועת נתונים של שידור מרובה משתתפים. אלה האפשרויות הזמינות למצב התצוגה Packet drops:

        • סוג המדד: כמו סוגי המדדים שזמינים עבור נפח הנתונים, אפשר לבחור בין מנות מידע שנשלחו (ברירת מחדל) לבין בייטים שנשלחו.

        • הצגת ציר הזמן: האפשרות הזו מאפשרת לקבוע איך אובדן המנות מחושב ומוצג:

          • שיעור הנטישה (ברירת מחדל): אחוז התנועה הכוללת שננטשה.

          • מספר ההשמטות: מספר המנות או הבייטים שהושמטו.

        • הגדרות מתקדמות, נקודות דגימה: בדומה לאפשרות נקודת דגימה לנפח הנתונים, אתם יכולים לבחור גישה לקביעת יומני הזרימה שיוצגו:

          • מקור ויעד (ברירת מחדל): אובדן מנות שדווח על ידי נקודת קצה כלשהי של זרימה.
          • מקור: אובדן מנות שדווח על ידי נקודת הקצה של המקור של זרימה.
          • יעד: אובדן מנות שדווח על ידי נקודת הקצה של היעד של זרימה.

        בנוסף, כשצופים בנתונים של אובדן מנות, אפשר ללחוץ על הערך בעמודה סיבת ההשמטה של זרימה מסוימת כדי לקבל פרטים נוספים על המקרה הספציפי של אובדן מנות ועל דרכים לצמצם אותו.

הפניה לסינון שדות של שידור מרובה משתתפים

בקטע הזה מפורטים המסננים של Flow Analyzer שמתאימים לשדות הרשומה של VPC Flow Logs עבור תנועת Multicast.

מסננים ליומנים של יצרני שידורים מרובי משתתפים

שדה ברשומות של VPC Flow Logs סינון ב-Flow Analyzer סוג מסנן
log_type סוג יומן מולטיקאסט פרמטר של תהליך
MulticastGroupDetails
dest_multicast_group_range.project_id מזהה פרויקט לצורכי ניהול של Multicast פרמטר של תהליך
dest_multicast_group_range.location מיקום של יוצר מולטיקאסט פרמטר של תהליך
dest_multicast_group_range.name שם הטווח של קבוצת האדמינים של Multicast פרמטר של תהליך
dest_multicast_group_range.domain שם הדומיין של האדמין ב-Multicast פרמטר של תהליך
InstanceDetails1
dest_instance.instance_id מזהה מופע GCE יעד
dest_instance.project_number מספר הפרויקט של מופע GCE יעד
VpcDetails1
dest_vpc.vpc_id מזהה VPC יעד
dest_vpc.project_number מספר פרויקט VPC יעד

1 המסננים החלופיים האלה של יעד משמשים רק כשהיצרן והצרכן של שידור מרובה משתתפים נמצאים בפרויקטים נפרדים, וההערות בין פרויקטים מושבתות כמו שמתואר בפורמט הרשומה ליצרנים של שידור מרובה משתתפים.

מסננים ליומנים של צרכני multicast

שדה ברשומות של VPC Flow Logs סינון ב-Flow Analyzer סוג מסנן
MulticastGroupConsumerActivationDetails
src_multicast_group_consumer_activation.project_id מזהה פרויקט של צרכן multicast פרמטר של תהליך
src_multicast_group_consumer_activation.location מיקום צרכן multicast פרמטר של תהליך
src_multicast_group_consumer_activation.name שם ההפעלה של צרכן multicast פרמטר של תהליך
src_multicast_group_consumer_activation.domain_association שיוך צרכן multicast לדומיין פרמטר של תהליך

המאמרים הבאים