Melihat log alur untuk multicast

Halaman ini menjelaskan dukungan untuk traffic multicast di Log Alur VPC.

Log Alur VPC mengambil sampel paket di jaringan Virtual Private Cloud (VPC) Anda untuk membuat log alur. Log alur diagregasi menurut koneksi IP (5-tuple).

Log ini dapat digunakan untuk pemantauan jaringan, forensik, analisis keamanan, dan pengoptimalan biaya. Misalnya, produsen multicast dapat menggunakan metrik berbasis log untuk melacak kehilangan paket bagi konsumen multicast. Untuk mengetahui informasi selengkapnya, lihat Ringkasan metrik berbasis log di dokumentasi Cloud Logging.

Untuk mengetahui informasi selengkapnya, lihat Ringkasan Log Aliran VPC.

Log Aliran VPC untuk multicast

Tabel berikut merangkum informasi unik yang disertakan dalam catatan Log Alur VPC untuk traffic multicast, bergantung pada apakah pelapor alur adalah produsen multicast atau konsumen multicast.

Untuk mengetahui daftar lengkap kolom dalam catatan Log Aliran VPC, lihat Tentang catatan Log Aliran VPC.

Pelapor Flow Deskripsi log
Produsen multicast Untuk produsen multicast, Log Aliran VPC menghasilkan dua set log aliran:
  • Log alur reguler yang sesuai dengan traffic gabungan yang dikirim ke konsumen multicast. Log alur ini mencakup informasi tentang domain multicast dan rentang grup yang sesuai sehingga Anda dapat mengamati throughput dari produsen multicast ke grup.
  • Log alur per konsumen yang memberikan kemampuan pengamatan untuk setiap konsumen multicast. Log alur ini mencakup informasi tentang rentang grup dan domain multicast yang sesuai, latensi per konsumen, dan kehilangan paket per konsumen. Untuk membantu memastikan pengukuran kehilangan dan latensi yang akurat, produsen multicast harus menetapkan IP ID unik per paket.
Untuk mengetahui detailnya, lihat Format rekaman untuk produsen multicast.
Konsumen multicast Catatan Log Aliran VPC mencakup informasi tambahan berikut:
  • Informasi tentang domain multicast dan rentang grup yang sesuai sehingga Anda dapat mengamati throughput dari grup multicast ke konsumen multicast.
  • Kehilangan paket jaringan
  • Latensi jaringan

Untuk mengetahui detailnya, lihat Format rekaman untuk konsumen multicast.

Format rekaman untuk produsen multicast

Bagian ini menjelaskan kolom unik dan perbedaan format kolom dalam catatan Log Aliran VPC untuk traffic multicast saat pelapor aliran adalah produsen multicast.

Untuk aliran produsen multicast tertentu, VPC Flow Logs menghasilkan hingga tiga catatan log aliran untuk traffic yang sama:

  • Catatan log reguler. Catatan ini sesuai dengan traffic gabungan ke grup dan selalu dibuat.
  • Catatan log latensi per konsumen. Data ini biasanya selalu dibuat. Namun, dalam kasus yang jarang terjadi saat kehilangan paket 100% terjadi selama interval agregasi, data ini tidak dibuat.
  • Rekaman paket hilang per konsumen. Data ini dibuat hanya jika terjadi kehilangan paket.

Untuk mengetahui detail tentang kolom di setiap catatan log, lihat tabel berikut.

Kolom Format kolom Jenis kolom: Metadata dasar atau opsional
log_type string
Jika log adalah log per konsumen, kolom ini diisi dengan nilai PER_MULTICAST_CONSUMER_PRODUCER_LOG. Jika tidak, kolom ini tidak diisi.
Dasar
disposisi string
Berlaku untuk log per konsumen. Jika log menunjukkan paket hilang, kolom ini akan diisi dengan nilai DROPPED. Jika tidak, kolom ini tidak akan diisi.
Dasar
drop_reason string
Berlaku untuk log per konsumen. Jika nilai kolom disposition adalah DROPPED, kolom ini akan diisi dengan nilai LOST_IN_TRANSIT. Jika tidak, kolom ini tidak akan diisi.
Dasar
one_way_network_latencies Latensi
Berlaku untuk log per konsumen. Jika disposition tidak diisi, artinya tidak ada kehilangan paket, kolom ini akan diisi dengan latensi jaringan satu arah dalam milidetik dengan presisi sub-milidetik sebagaimana diukur selama interval agregasi. Jika tidak diisi, pengukuran tidak tersedia.
Dasar
rtt_msec Tidak diisi untuk traffic multicast. Dasar
round_trip_time Tidak diisi untuk traffic multicast. Dasar
bytes_sent int64
Diisi sebagai berikut:
  • Jika kolom disposition tidak diisi, kolom ini adalah estimasi jumlah byte payload pengguna yang dikirim dari produsen multicast ke konsumen.
  • Jika kolom disposition diisi dengan nilai DROPPED, kolom ini adalah perkiraan jumlah byte payload pengguna yang dihilangkan.
Pertimbangkan contoh saat produsen multicast mengirim 1.000 byte, tetapi 100 byte dihapus. Dalam hal ini, dua log per konsumen terpisah akan dibuat: satu dengan bytes_sent: 900, dan satu dengan bytes_sent: 100.
Dasar
packets_sent int64
Diisi sebagai berikut:
  • Jika kolom disposition tidak diisi, kolom ini adalah perkiraan jumlah paket yang dikirim dari produsen multicast ke konsumen.
  • Jika kolom disposition diisi dengan nilai DROPPED, kolom ini adalah perkiraan jumlah paket yang terputus.
Pertimbangkan contoh saat produsen multicast mengirim 100 paket, tetapi 10 paket dibatalkan. Dalam hal ini, dua log per konsumen terpisah akan dibuat: satu dengan packets_sent: 90, dan satu dengan packets_sent: 10.
Dasar
Kolom metadata sumber dan tujuan
dest_multicast_group_range MulticastGroupDetails
Jika tujuan alur adalah alamat IP grup multicast dan pelapor alur adalah produsen multicast, kolom ini akan diisi dengan detail rentang grup dan domain multicast.
Metadata
dest_instance InstanceDetails
Diisi sebagai berikut:
  • Jika produsen dan konsumen multicast berada dalam project yang sama, atau jika keduanya berada dalam organisasi yang sama tetapi project yang berbeda dan anotasi lintas project diaktifkan, kolom ini akan diisi tanpa perbedaan dari format reguler.
  • Jika produsen dan konsumen multicast berada dalam project terpisah dan anotasi lintas project dinonaktifkan, kolom ini diisi dengan ID konsumen alternatif seperti yang dijelaskan dalam Perbedaan format kolom InstanceDetails.
Metadata
dest_vpc VpcDetails
Diisi sebagai berikut:
  • Jika produsen dan konsumen multicast berada dalam project yang sama, atau jika keduanya berada dalam organisasi yang sama tetapi project yang berbeda dan anotasi lintas project diaktifkan, kolom ini akan diisi tanpa perbedaan dari format reguler.
  • Jika produsen dan konsumen multicast berada di project terpisah dan anotasi lintas project dinonaktifkan, kolom ini akan diisi dengan ID konsumen alternatif yang dijelaskan dalam Perbedaan format kolom VpcDetails.
Metadata

Format rekaman untuk konsumen multicast

Tabel berikut menjelaskan perbedaan kolom unik dan format kolom dalam data Log Aliran VPC untuk traffic multicast saat pelapor aliran adalah konsumen multicast.

Untuk aliran konsumen multicast tertentu, Log Aliran VPC menghasilkan hingga dua catatan log aliran terpisah untuk traffic yang sama:

  • Satu catatan log untuk paket yang berhasil dikirim. Data ini dibuat secara default, kecuali dalam kasus yang jarang terjadi saat kehilangan paket jaringan 100% terjadi selama interval agregasi.
  • Satu catatan log untuk paket yang tidak terkirim. Data ini dibuat hanya jika terjadi kehilangan paket.

Untuk mengetahui detail tentang kolom di setiap catatan log, lihat tabel berikut.

Kolom Format kolom Jenis kolom: Metadata dasar atau opsional
disposisi
Jika log merepresentasikan paket hilang, kolom ini akan diisi dengan nilai DROPPED. Jika tidak, kolom ini tidak akan diisi.
Dasar
drop_reason string
Jika nilai kolom disposition adalah DROPPED, kolom ini diisi dengan nilai LOST_IN_TRANSIT. Jika tidak, kolom ini tidak akan diisi.
Dasar
one_way_network_latencies Latensi
Jika disposition tidak diisi, artinya tidak ada kehilangan paket, kolom ini akan diisi dengan latensi jaringan satu arah dalam milidetik dengan presisi tingkat nanodetik sebagaimana diukur selama interval agregasi. Pengukuran latensi tidak mencakup waktu yang digunakan oleh aplikasi. Jika tidak diisi, pengukuran tidak tersedia.
Dasar
rtt_msec Tidak diisi untuk traffic multicast. Dasar
round_trip_time Tidak diisi untuk traffic multicast. Dasar
bytes_sent int64
Diisi sebagai berikut:
  • Jika kolom disposition tidak diisi, kolom ini adalah jumlah byte payload pengguna yang dikirim dari produsen multicast ke konsumen.
  • Jika kolom disposition diisi dengan nilai DROPPED, kolom ini adalah jumlah byte payload pengguna yang dihentikan.
Pertimbangkan contoh saat produsen multicast mengirim 1.000 byte, tetapi 100 byte dihapus. Dalam hal ini, dua log terpisah akan dibuat: satu dengan bytes_sent: 900, dan satu dengan bytes_sent: 100.
Dasar
packets_sent int64
Diisi sebagai berikut:
  • Jika kolom disposition tidak diisi, kolom ini adalah jumlah paket yang dikirim dari produsen multicast ke konsumen.
  • Jika kolom disposition diisi dengan nilai DROPPED, kolom ini adalah jumlah paket yang terputus.
Dasar
Kolom metadata sumber dan tujuan
src_multicast_group_consumer_activation MulticastGroupConsumerActivationDetails
Jika tujuan alur adalah alamat IP grup multicast dan pelapor alur adalah konsumen multicast, maka kolom ini diisi dengan detail pengaitan konsumen multicast dan aktivasi konsumen grup.
Metadata

Referensi format kolom

Bagian ini memberikan referensi untuk format kolom dalam catatan log alur.

Untuk mengetahui daftar lengkap format kolom dalam catatan Log Aliran VPC, lihat Tentang catatan Log Aliran VPC.

Format kolom latensi

Kolom Jenis Deskripsi
median_msec double Median latensi yang diukur selama interval agregasi.

Format kolom MulticastGroupDetails

Kolom Jenis Deskripsi
project_id string ID project administrator multicast.
lokasi string Zona produsen multicast.
nama string Nama rentang grup multicast yang berisi alamat IP grup yang dituju traffic.
domain string Nama domain multicast yang berisi rentang grup.

Perbedaan format kolom InstanceDetails

Jika produsen dan konsumen multicast berada dalam project terpisah dan anotasi lintas project dinonaktifkan, ID berikut akan digunakan untuk instance tujuan. Kolom ini diisi karena kolom string reguler vm_name dan project_id tidak tersedia.

Kolom Jenis Deskripsi
instance_id int64 ID bilangan bulat instance.
project_number int64 Nomor project untuk instance.

Perbedaan format kolom VpcDetails

Jika produsen dan konsumen multicast berada di project terpisah dan anotasi lintas project dinonaktifkan, ID berikut digunakan untuk jaringan VPC tujuan. Kolom ini diisi karena kolom string reguler vpc_name atau project_id tidak tersedia.

Kolom Jenis Deskripsi
vpc_id int64 ID bilangan bulat jaringan VPC.
project_number int64 Nomor project untuk jaringan VPC.

Format kolom MulticastGroupConsumerActivationDetails

Kolom Jenis Deskripsi
project_id string ID project yang berisi jaringan VPC konsumen multicast.
lokasi string Zona konsumen multicast.
nama string Nama aktivasi konsumen grup multicast yang dibuat saat jaringan VPC konsumen multicast diaktifkan untuk rentang grup.
domain_association string Nama pengaitan konsumen multicast antara jaringan VPC konsumen multicast dan domain.

Melihat log alur di Cloud Logging

Anda dapat melihat log aliran di Cloud Logging, dan mengekspornya ke tujuan mana pun yang didukung oleh ekspor Cloud Logging.

Untuk melihat log alur di Cloud Logging, lakukan hal berikut:

  1. Jika belum melakukannya, konfigurasikan Log Aliran VPC. Lihat Mengonfigurasi Log Aliran VPC dalam dokumentasi Log Aliran VPC.
  2. Ikuti langkah-langkah untuk mengakses log alur.

Menganalisis alur traffic dengan Flow Analyzer

Flow Analyzer memungkinkan Anda memahami alur traffic dengan cepat dan efisien tanpa perlu menulis kueri SQL yang rumit. Untuk informasi selengkapnya, lihat Ringkasan Flow Analyzer.

Semua informasi dalam data Log Aliran VPC untuk multicast tersedia di Flow Analyzer

Sebelum memulai, tinjau batasan berikut:

  • Uji Konektivitas tidak mendukung multicast. Di Flow Analyzer, opsi UI untuk menjalankan Uji Konektivitas dinonaktifkan jika berlaku.

Untuk menganalisis alur traffic, lakukan tindakan berikut:

  1. Jika belum, aktifkan Observability Analytics. Lihat Mengaktifkan Observability Analytics dalam dokumentasi Flow Analyzer.

  2. Ikuti langkah-langkah untuk menganalisis alur traffic dengan membuat dan menjalankan kueri pada log alur.

    Pertimbangkan hal berikut saat menganalisis alur traffic multicast:

    • Filter: Filter dasar memungkinkan Anda menentukan cakupan kueri.

      • Pemfilteran pada kolom multicast tersedia melalui daftar filter Parameter Alur. Untuk mengetahui informasi selengkapnya, lihat Referensi filter untuk kolom multicast berikut.

      • Untuk produsen multicast, perlu diingat bahwa Log Aliran VPC menghasilkan log aliran reguler dan log aliran per konsumen. Jika Anda ingin melihat data gabungan tanpa penghitungan ganda log, tentukan is unknown untuk Jenis Log Multicast. Hal ini memastikan bahwa hanya data untuk catatan log reguler yang ditampilkan.

    • Opsi tampilan: Setelah menjalankan kueri, Anda dapat mempertajam hasil dengan menggunakan opsi tampilan.

      • Untuk melihat data throughput, gunakan mode tampilan Volume data.

      • Untuk melihat data latensi, gunakan mode tampilan Latensi. Pastikan Anda memilih Satu arah (median) untuk Jenis metrik. Meskipun waktu perjalanan pulang pergi (RTT) adalah jenis metrik default, data ini tidak tersedia di log alur multicast.

      • Untuk melihat data kehilangan paket, gunakan mode tampilan Packet drops. Data kehilangan paket hanya tersedia untuk traffic multicast. Opsi berikut tersedia untuk mode tampilan Packet drops:

        • Jenis metrik: Seperti jenis metrik yang tersedia untuk volume data, Anda dapat memilih antara Paket yang dikirim (default) dan Byte yang dikirim.

        • Tampilkan linimasa: Gunakan opsi ini untuk menentukan cara penghitungan dan tampilan kehilangan paket:

          • Rasio pelepasan (default): menampilkan persentase keseluruhan traffic yang dilepaskan.

          • Jumlah paket yang gagal: menampilkan jumlah paket atau byte yang gagal.

        • Setelan lanjutan, Titik pengambilan sampel: Mirip dengan opsi titik pengambilan sampel untuk volume data, Anda dapat memilih pendekatan untuk menentukan log alur mana yang berkontribusi pada tampilan:

          • Sumber dan tujuan (default): kehilangan paket yang dilaporkan oleh salah satu endpoint alur.
          • Sumber: paket yang hilang dilaporkan oleh endpoint sumber alur.
          • Tujuan: kehilangan paket yang dilaporkan oleh endpoint tujuan dari suatu alur.

        Selain itu, saat melihat data kehilangan paket, Anda dapat mengklik nilai di kolom Alasan Pelepasan dari alur tertentu untuk mengetahui detail selengkapnya tentang terjadinya kehilangan paket tertentu dan cara menguranginya.

Referensi filter untuk kolom multicast

Bagian ini memberikan referensi untuk filter Penganalisis Aliran yang sesuai dengan kolom rekaman Log Aliran VPC untuk traffic multicast.

Filter untuk log produsen multicast

Kolom dalam data Log Aliran VPC Memfilter di Flow Analyzer Jenis filter
log_type Jenis Log Multicast Parameter alur
MulticastGroupDetails
dest_multicast_group_range.project_id ID Project Admin Multicast Parameter alur
dest_multicast_group_range.location Lokasi Produsen Multicast Parameter alur
dest_multicast_group_range.name Nama Rentang Grup Admin Multicast Parameter alur
dest_multicast_group_range.domain Nama Domain Admin Multicast Parameter alur
InstanceDetails1
dest_instance.instance_id ID instance GCE Tujuan
dest_instance.project_number Nomor project instance GCE Tujuan
VpcDetails1
dest_vpc.vpc_id ID VPC Tujuan
dest_vpc.project_number Nomor project VPC Tujuan

1 Filter tujuan alternatif ini hanya digunakan saat produsen dan konsumen multicast berada dalam project terpisah dan anotasi lintas project dinonaktifkan seperti yang dijelaskan dalam Format rekaman untuk produsen multicast.

Filter untuk log konsumen multicast

Kolom dalam data Log Aliran VPC Memfilter di Flow Analyzer Jenis filter
MulticastGroupConsumerActivationDetails
src_multicast_group_consumer_activation.project_id Project ID Konsumen Multicast Parameter alur
src_multicast_group_consumer_activation.location Lokasi Konsumen Multicast Parameter alur
src_multicast_group_consumer_activation.name Nama Aktivasi Konsumen Multicast Parameter alur
src_multicast_group_consumer_activation.domain_association Pengaitan Domain Konsumen Multicast Parameter alur

Langkah berikutnya