צפייה ביומני זרימה של שידורי מולטיקאסט
בדף הזה מוסבר על התמיכה בתנועת Multicast ביומני תנועה של VPC.
VPC Flow Logs דוגם מנות ברשת של הענן הווירטואלי הפרטי (VPC) כדי ליצור יומני תעבורה. יומני זרימה נצברים לפי חיבור IP (5-tuple).
היומנים האלה יכולים לשמש למעקב אחרי הרשת, לפורנזיקה דיגיטלית, לניתוח אבטחה ולאופטימיזציה של ההוצאות. לדוגמה, מפיקים של שידורי מולטיקאסט יכולים להשתמש במדדים מבוססי-יומן כדי לעקוב אחרי אובדן מנות (packet loss) אצל צרכני מולטיקאסט. מידע נוסף זמין בסקירה הכללית על מדדים מבוססי-יומן במאמרי העזרה של Cloud Logging.
מידע נוסף זמין במאמר בנושא סקירה כללית על יומני תעבורה של VPC.
רשומות של יומני זרימה של VPC למולטיקאסט
בטבלה הבאה מופיע סיכום של המידע הייחודי שכלול ברשומות של יומני זרימת תנועה ב-VPC לתנועת מולטיקאסט, בהתאם לסוג המדווח על הזרימה: יצרן מולטיקאסט או צרכן מולטיקאסט.
רשימה מלאה של השדות ברשומות של VPC Flow Logs מופיעה במאמר בנושא מידע על רשומות של VPC Flow Logs.
| Flow reporter | תיאור היומנים |
|---|---|
| מפיק מולטיקאסט |
למפיקים של שידורי מולטיקאסט, VPC Flow Logs יוצר שני סטים של יומני זרימה:
|
| צרכן multicast |
רשומות של VPC Flow Logs כוללות את המידע הנוסף הבא:
מידע נוסף מופיע במאמר בנושא פורמט הרשומה של צרכני מולטיקאסט. |
פורמט הקלטה למפיקי שידורים מרובי-משתתפים
בקטע הזה מתוארים השדות הייחודיים וההבדלים בפורמט השדות ברשומות של יומני תנועה ב-VPC לתנועת Multicast, כשהמדווח על התנועה הוא יצרן Multicast.
עבור זרימה נתונה של יצרן מולטיקאסט, VPC Flow Logs יוצר עד שלוש רשומות של יומן זרימה לאותה תנועה:
- רשומה רגילה ביומן. הרשומה הזו מתאימה לתנועה מצטברת לקבוצה, והיא תמיד נוצרת.
- רשומה ביומן של זמן האחזור לכל צרכן. הרשומה הזו נוצרת בדרך כלל תמיד. עם זאת, במקרים נדירים שבהם מתרחש אובדן מנות של 100% במהלך מרווח הצבירה, הרשומה הזו לא נוצרת.
- רשומה של אובדן מנות לכל צרכן. הרשומה הזו נוצרת רק אם מתרחש אובדן מנות.
פרטים על השדות בכל רשומה ביומן מופיעים בטבלה הבאה.
| שדה | פורמט השדה | סוג השדה: מטא-נתונים בסיסיים או אופציונליים |
|---|---|---|
| log_type |
מחרוזת
אם היומן הוא יומן לכל צרכן, השדה הזה מאוכלס בערך PER_MULTICAST_CONSUMER_PRODUCER_LOG. בכל שאר המקרים, השדה הזה לא מאוכלס.
|
תוכנית בסיסית |
| מחיקה |
string
רלוונטי ליומנים לפי צרכן. אם היומן מייצג אובדן מנות, השדה הזה יאוכלס בערך DROPPED. במקרים אחרים, השדה הזה לא מאוכלס.
|
תוכנית בסיסית |
| drop_reason |
string
רלוונטי ליומנים לפי צרכן. אם הערך בשדה disposition הוא DROPPED, הערך בשדה הזה יהיה LOST_IN_TRANSIT.
במקרים אחרים, השדה הזה לא מאוכלס.
|
תוכנית בסיסית |
| one_way_network_latencies |
זמני השהיה
רלוונטי ליומנים לפי צרכן. אם השדה disposition לא מאוכלס, כלומר אין אובדן מנות, השדה הזה מאוכלס בנתוני השהיה ברשת בכיוון אחד באלפיות השנייה, עם רמת דיוק של אלפית השנייה, כפי שנמדד במהלך מרווח הצבירה. אם השדה לא מאוכלס, המדידה לא זמינה.
|
תוכנית בסיסית |
| rtt_msec | לא מאוכלס עבור תנועת מולטיקאסט. | תוכנית בסיסית |
| round_trip_time | לא מאוכלס עבור תנועת מולטיקאסט. | תוכנית בסיסית |
| bytes_sent |
int64
הערך מאוכלס באופן הבא:
bytes_sent: 900 ואחד עם bytes_sent: 100.
|
תוכנית בסיסית |
| packets_sent |
int64
הערך מאוכלס באופן הבא:
packets_sent: 90 ואחד עם packets_sent: 10.
|
תוכנית בסיסית |
| שדות המטא-נתונים של המקור והיעד | ||
| dest_multicast_group_range |
MulticastGroupDetails
אם היעד של הזרימה הוא כתובת IP של קבוצת מולטיקאסט, והמדווח על הזרימה הוא יוצר מולטיקאסט, השדה הזה יאוכלס בפרטים של תחום המולטיקאסט וטווח הקבוצות. |
מטא-נתונים |
| dest_instance |
InstanceDetails
הערך שמופיע הוא:
|
מטא-נתונים |
| dest_vpc |
VpcDetails
הערך מאוכלס באופן הבא:
|
מטא-נתונים |
פורמט הרשומה של צרכני multicast
בטבלה הבאה מתוארים השדות הייחודיים וההבדלים בפורמט השדות ברשומות של יומני זרימה של VPC לתנועת מולטיקאסט, כשהמדווח על הזרימה הוא צרכן מולטיקאסט.
עבור זרימת נתונים של צרכן מולטיקאסט נתון, VPC Flow Logs יוצר עד שתי רשומות נפרדות של יומן זרימה לאותה תנועה:
- רשומה אחת ביומן עבור מנות שהועברו בהצלחה. הרשומה הזו נוצרת כברירת מחדל, למעט במקרים נדירים שבהם מתרחש אובדן של 100% של מנות רשת במהלך מרווח הצבירה.
- רשומת יומן אחת למנות שהושמטו. הרשומה הזו נוצרת רק אם מתרחש אובדן מנות.
פרטים על השדות בכל רשומה ביומן מופיעים בטבלה הבאה.
| שדה | פורמט השדה | סוג השדה: מטא-נתונים בסיסיים או אופציונליים |
|---|---|---|
| מחיקה |
מחרוזת
אם היו אובדן מנות ביומן, השדה הזה יאוכלס בערך DROPPED. במקרים אחרים, השדה הזה לא מאוכלס.
|
תוכנית בסיסית |
| drop_reason |
מחרוזת
אם הערך בשדה disposition הוא DROPPED,
השדה הזה יאוכלס בערך LOST_IN_TRANSIT.
במקרים אחרים, השדה הזה לא מאוכלס.
|
תוכנית בסיסית |
| one_way_network_latencies |
זמני השהיה
אם השדה disposition לא מאוכלס,
כלומר לא אבדו מנות מידע, השדה הזה מאוכלס בזמן השהיה החד-כיווני ברשת במילישניות, עם רמת דיוק של ננו-שנייה, כפי שנמדד במהלך מרווח הצבירה. מדידת זמן האחזור לא כוללת את הזמן שהאפליקציה צורכת. אם השדה לא מאוכלס, המדידה לא זמינה.
|
תוכנית בסיסית |
| rtt_msec | לא מאוכלס עבור תנועת מולטיקאסט. | תוכנית בסיסית |
| round_trip_time | לא מאוכלס עבור תנועת מולטיקאסט. | תוכנית בסיסית |
| bytes_sent |
int64
הערך מאוכלס באופן הבא:
bytes_sent: 900 ואחד עם bytes_sent: 100.
|
תוכנית בסיסית |
| packets_sent |
int64
הערך מאוכלס באופן הבא:
|
תוכנית בסיסית |
| שדות המטא-נתונים של המקור והיעד | ||
| src_multicast_group_consumer_activation |
MulticastGroupConsumerActivationDetails
אם היעד של הזרימה הוא כתובת IP של קבוצת multicast והמדווח על הזרימה הוא צרכן multicast, השדה הזה מאוכלס בפרטים על שיוך צרכן multicast והפעלה של צרכן קבוצה. |
מטא-נתונים |
הפניה לפורמט של שדה
בקטע הזה מפורטים הפורמטים של השדות ברשומות של יומן זרימת התנועה.
רשימה מלאה של פורמטים של שדות ברשומות של יומני זרימה של VPC זמינה במאמר בנושא מידע על רשומות של יומני זרימה של VPC.
פורמט השדה Latencies
| שדה | סוג | תיאור |
|---|---|---|
| median_msec | double | זמן האחזור החציוני שנמדד במהלך מרווח הצבירה. |
פורמט השדה MulticastGroupDetails
| שדה | סוג | תיאור |
|---|---|---|
| project_id | מחרוזת | מזהה הפרויקט של האדמין של ה-Multicast. |
| location | מחרוזת | האזור של יצרן ה-multicast. |
| name | מחרוזת | השם של טווח קבוצות ה-Multicast שמכיל את כתובת ה-IP של הקבוצה שאליה התנועה נשלחה. |
| דומיין | מחרוזת | השם של דומיין ה-multicast שמכיל את טווח הקבוצות. |
הבדלים בפורמט של השדה InstanceDetails
אם המפיק והצרכן של שידור מרובה משתתפים נמצאים בפרויקטים נפרדים וההערות בין פרויקטים מושבתות, המזהים הבאים משמשים למופע היעד. השדות האלה מאוכלסים כי שדות המחרוזת הרגילים vm_name ו-project_id לא זמינים.
| שדה | סוג | תיאור |
|---|---|---|
| instance_id | int64 | מספר מזהה שלם של המופע. |
| project_number | int64 | מספר הפרויקט של המופע. |
הבדלים בפורמט של השדה VpcDetails
אם המפיק והצרכן של שידור מרובה משתתפים נמצאים בפרויקטים נפרדים והאנוטציות בין פרויקטים מושבתות, המזהים הבאים משמשים לרשת VPC היעד. השדות האלה מאוכלסים כי שדות המחרוזת הרגילים vpc_name או project_id לא זמינים.
| שדה | סוג | תיאור |
|---|---|---|
| vpc_id | int64 | מזהה מספר שלם של רשת ה-VPC. |
| project_number | int64 | מספר הפרויקט של רשת ה-VPC. |
פורמט השדה MulticastGroupConsumerActivationDetails
| שדה | סוג | תיאור |
|---|---|---|
| project_id | מחרוזת | המזהה של הפרויקט שמכיל את רשת ה-VPC של צרכן המולטיקאסט. |
| location | מחרוזת | האזור של צרכן ה-multicast. |
| name | מחרוזת | השם של הפעלת צרכן קבוצת ה-multicast שנוצרה כשקבוצת הטווח הופעלה ברשת ה-VPC של צרכן ה-multicast. |
| domain_association | מחרוזת | השם של שיוך צרכן ה-multicast בין רשת ה-VPC של צרכן ה-multicast לבין הדומיין. |
צפייה ביומני זרימה ב-Cloud Logging
אפשר לראות את יומני הזרימה ב-Cloud Logging, ואפשר לייצא את היומנים לכל יעד שנתמך בייצוא של Cloud Logging.
כדי לראות את יומני התנועה ב-Cloud Logging:
- אם עדיין לא עשיתם זאת, מגדירים יומני זרימה של VPC. מידע נוסף זמין במאמר הגדרת יומני זרימה של VPC במסמכי התיעוד של VPC Flow Logs.
- פועלים לפי השלבים לגישה ליומני זרימת נתונים.
ניתוח זרימות תנועה באמצעות Flow Analyzer
Flow Analyzer מאפשר לכם להבין במהירות וביעילות את תעבורת הנתונים שלכם בלי לכתוב שאילתות SQL מורכבות. מידע נוסף מופיע בסקירה הכללית על כלי ניתוח הזרימה.
כל המידע ברשומות של VPC Flow Logs עבור שידור מרובה משתתפים זמין ב-Flow Analyzer
לפני שמתחילים, חשוב לקרוא את המגבלה הבאה:
- בדיקות הקישוריות לא תומכות בשידור מרובה משתתפים. ב-Flow Analyzer, האפשרויות בממשק המשתמש להרצת בדיקות קישוריות מושבתות במקומות הרלוונטיים.
כדי לנתח את זרימת התנועה:
אם עדיין לא עשיתם את זה, אתם צריכים להפעיל את Observability Analytics. מידע נוסף על הפעלת Observability Analytics זמין במסמכי Flow Analyzer.
פועלים לפי השלבים כדי לנתח את זרימות התנועה על ידי יצירה והרצה של שאילתות ביומני הזרימה.
כשמנתחים את זרימות התנועה של שידורי מולטיקאסט, חשוב להביא בחשבון את הנקודות הבאות:
מסננים: מסננים בסיסיים מאפשרים להגדיר את היקף השאילתה.
אפשר לסנן שדות של שידור מרובה משתתפים באמצעות רשימת המסננים Flow Parameters. מידע נוסף זמין במאמר הפניה למסננים של שדות מרובי-שידור.
לגבי מקורות מולטיקאסט, חשוב לזכור ש-VPC Flow Logs יוצר גם יומני זרימה רגילים וגם יומני זרימה לכל צרכן. אם רוצים להציג נתונים נצברים בלי ספירה כפולה של יומנים, צריך לציין
is unknownבשדה Multicast Log Type. כך מוודאים שיוצגו רק נתונים של רשומות יומן רגילות.
אפשרויות תצוגה: אחרי שמריצים שאילתה, אפשר לצמצם את התוצאות באמצעות אפשרויות התצוגה.
כדי לראות את נתוני התפוקה, משתמשים במצב התצוגה נפח הנתונים.
כדי לראות את נתוני ההשהיה, משתמשים במצב התצוגה השהיה. חשוב לוודא שבקטע סוג המדד בוחרים באפשרות חד-כיווני (חציון). למרות שזמן הלוך ושוב (RTT) הוא סוג המדד שמוגדר כברירת מחדל, הנתונים האלה לא זמינים ביומני זרימת נתונים של שידור מרובה כתובות.
כדי לראות את נתוני אובדן המנות, משתמשים במצב התצוגה Packet drops (מנות שאבדו). נתונים על אובדן מנות זמינים רק לתנועת נתונים של שידור מרובה משתתפים. אלה האפשרויות הזמינות למצב התצוגה Packet drops:
סוג המדד: כמו סוגי המדדים שזמינים עבור נפח הנתונים, אפשר לבחור בין מנות מידע שנשלחו (ברירת מחדל) לבין בייטים שנשלחו.
הצגת ציר הזמן: האפשרות הזו מאפשרת לקבוע איך אובדן המנות מחושב ומוצג:
שיעור הנטישה (ברירת מחדל): אחוז התנועה הכוללת שננטשה.
מספר ההשמטות: מספר המנות או הבייטים שהושמטו.
הגדרות מתקדמות, נקודות דגימה: בדומה לאפשרות נקודת דגימה לנפח הנתונים, אתם יכולים לבחור גישה לקביעת יומני הזרימה שיוצגו:
- מקור ויעד (ברירת מחדל): אובדן מנות שדווח על ידי נקודת קצה כלשהי של זרימה.
- מקור: אובדן מנות שדווח על ידי נקודת הקצה של המקור של זרימה.
- יעד: אובדן מנות שדווח על ידי נקודת הקצה של היעד של זרימה.
בנוסף, כשצופים בנתונים של אובדן מנות, אפשר ללחוץ על הערך בעמודה סיבת ההשמטה של זרימה מסוימת כדי לקבל פרטים נוספים על המקרה הספציפי של אובדן מנות ועל דרכים לצמצם אותו.
הפניה לסינון שדות של שידור מרובה משתתפים
בקטע הזה מפורטים המסננים של Flow Analyzer שמתאימים לשדות הרשומה של VPC Flow Logs עבור תנועת Multicast.
מסננים ליומנים של יצרני שידורים מרובי משתתפים
| שדה ברשומות של VPC Flow Logs | סינון ב-Flow Analyzer | סוג מסנן |
|---|---|---|
| log_type | סוג יומן מולטיקאסט | פרמטר של תהליך |
| MulticastGroupDetails | ||
| dest_multicast_group_range.project_id | מזהה פרויקט לצורכי ניהול של Multicast | פרמטר של תהליך |
| dest_multicast_group_range.location | מיקום של יוצר מולטיקאסט | פרמטר של תהליך |
| dest_multicast_group_range.name | שם הטווח של קבוצת האדמינים של Multicast | פרמטר של תהליך |
| dest_multicast_group_range.domain | שם הדומיין של האדמין ב-Multicast | פרמטר של תהליך |
| InstanceDetails1 | ||
| dest_instance.instance_id | מזהה מופע GCE | יעד |
| dest_instance.project_number | מספר הפרויקט של מופע GCE | יעד |
| VpcDetails1 | ||
| dest_vpc.vpc_id | מזהה VPC | יעד |
| dest_vpc.project_number | מספר פרויקט VPC | יעד |
1 המסננים החלופיים האלה של יעד משמשים רק כשהיצרן והצרכן של שידור מרובה משתתפים נמצאים בפרויקטים נפרדים, וההערות בין פרויקטים מושבתות כמו שמתואר בפורמט הרשומה ליצרנים של שידור מרובה משתתפים.
מסננים ליומנים של צרכני multicast
| שדה ברשומות של VPC Flow Logs | סינון ב-Flow Analyzer | סוג מסנן |
|---|---|---|
| MulticastGroupConsumerActivationDetails | ||
| src_multicast_group_consumer_activation.project_id | מזהה פרויקט של צרכן multicast | פרמטר של תהליך |
| src_multicast_group_consumer_activation.location | מיקום צרכן multicast | פרמטר של תהליך |
| src_multicast_group_consumer_activation.name | שם ההפעלה של צרכן multicast | פרמטר של תהליך |
| src_multicast_group_consumer_activation.domain_association | שיוך צרכן multicast לדומיין | פרמטר של תהליך |
המאמרים הבאים
- סקירה כללית על יכולת הצפייה בשידורי מולטיקאסט
- צפייה ביומני אירועים של חברות בקבוצות מולטיקאסט
- מעקב אחרי מדדים של חברות בקבוצה לשידור מרובה משתתפים