Afficher les journaux de flux pour le trafic ULL

Cette page décrit la prise en charge du trafic unicast et multicast à latence ultra-faible (ULL) dans les journaux de flux VPC.

Les journaux de flux VPC collectent les paquets dans les réseaux de cloud privé virtuel (VPC) ULL pour générer des journaux de flux. Les journaux de flux sont regroupés par connexion IP (5-tuple).

Vous pouvez consulter les journaux de flux dans Cloud Logging et exporter les journaux vers n'importe quelle destination compatible avec l'exportation Cloud Logging. Ces journaux peuvent être utilisés pour la surveillance et l'investigation des réseaux, l'analyse de la sécurité et l'optimisation des dépenses. Par exemple, les producteurs de multidiffusion peuvent utiliser des métriques basées sur les journaux pour suivre la perte de paquets pour les consommateurs de multidiffusion. Pour en savoir plus, consultez la présentation des métriques basées sur les journaux dans la documentation Cloud Logging.

Pour en savoir plus, consultez la présentation des journaux de flux VPC.

Enregistrements des journaux de flux VPC pour le trafic ULL

Le tableau suivant récapitule les informations uniques incluses dans les enregistrements des journaux de flux VPC pour le trafic ULL en mode monodiffusion et multidiffusion, en fonction de l'émetteur du flux et du type de trafic. Les informations du tableau s'appliquent aux instances Compute Engine à latence ultra-faible.

Pour obtenir la liste complète des champs des enregistrements des journaux de flux VPC, consultez À propos des enregistrements des journaux de flux VPC.

Reporter de flux Description des journaux
Instance source ou de destination ULL unicast Les enregistrements des journaux de flux VPC incluent les informations supplémentaires suivantes :
  • Perte de paquets de l'instance (pour les instances sources)
  • Perte de paquets réseau
  • Latence du réseau
  • Jitter réseau

Pour en savoir plus, consultez Format d'enregistrement pour l'unicast ULL.

Client multicast ULL Les enregistrements des journaux de flux VPC incluent les informations supplémentaires suivantes :
  • Informations sur le domaine multicast et la plage de groupes correspondants pour que vous puissiez observer le débit d'un groupe multicast vers le consommateur multicast.
  • Perte de paquets réseau
  • Latence du réseau

Pour en savoir plus, consultez Format d'enregistrement pour les consommateurs multicast ULL.

Format d'enregistrement pour l'unicast ULL

Le tableau suivant décrit les champs uniques et les différences de format de champ dans les enregistrements des journaux de flux VPC pour le trafic monodiffusion ULL.

Pour un flux monodiffusion ULL donné, les journaux de flux VPC peuvent générer plusieurs enregistrements de journaux de flux différents pour le même trafic :

  • Un enregistrement de journal pour les paquets remis. Cet enregistrement est généré par défaut. Les seules exceptions sont les cas où une perte de paquets de sortie d'instance se produit ou, dans de rares cas, lorsqu'une perte de paquets réseau de 100% se produit pendant l'intervalle d'agrégation.

  • Un ou plusieurs enregistrements de journaux pour les paquets supprimés, en fonction de la raison de la suppression. Ces enregistrements ne sont générés qu'en cas de perte de paquets.

Pour en savoir plus sur les champs de chaque enregistrement de journal, consultez le tableau ci-dessous.

Champ Format du champ Type de champ : métadonnées de base ou facultatives
disposition string
Si le journal représente une perte de paquets, ce champ est renseigné avec la valeur DROPPED. Sinon, ce champ n'est pas renseigné.
Couches
drop_reason string
Si la valeur du champ disposition est DROPPED, ce champ est renseigné avec l'une des valeurs suivantes :
  • LOST_IN_TRANSIT : représente les pertes de réseau
  • SPOOFED_SOURCE : représente la perte de paquets sortants de l'instance causée par l'usurpation d'adresse IP source
  • UNREACHABLE_DESTINATION : représente la perte de paquets de sortie d'une instance causée par une destination inconnue.
Couches
one_way_network_latencies Latences
Si disposition n'est pas renseigné, ce qui signifie qu'il n'y a pas de perte de paquets, ce champ est renseigné avec la latence réseau unidirectionnelle en millisecondes, avec une précision au niveau de la nanoseconde, telle que mesurée pendant l'intervalle d'agrégation. La mesure de la latence exclut le temps consommé par l'application. Si aucune valeur n'est renseignée, la mesure n'est pas disponible.
Couches
one_way_network_latency_jitter LatencyJitter
Si disposition n'est pas renseigné, ce qui signifie qu'il n'y a pas de perte de paquets, ce champ est renseigné avec la gigue réseau unidirectionnelle en millisecondes entre l'instance source et l'instance de destination.
Couches
rtt_msec Non renseigné pour le trafic ULL en monodiffusion. Couches
round_trip_time Non renseigné pour le trafic ULL en monodiffusion. Couches
bytes_sent int64
Renseigné comme suit :
  • Si le champ disposition n'est pas renseigné, ce champ correspond au nombre d'octets de charge utile utilisateur envoyés de la source vers la destination.
  • Si le champ disposition est renseigné avec la valeur DROPPED et le motif LOST_IN_TRANSIT, ce champ correspond au nombre d'octets de charge utile utilisateur supprimés.
  • Si le champ disposition est renseigné avec la valeur DROPPED et la raison SPOOFED_SOURCE ou UNREACHABLE_DESTINATION, ce champ n'est pas renseigné.
Prenons l'exemple d'une source qui envoie 1 000 octets, mais dont 100 octets sont perdus en raison d'une perte de paquets réseau. Dans ce cas, deux journaux distincts sont générés : l'un avec bytes_sent: 900 et l'autre avec bytes_sent: 100.
Couches
packets_sent int64
Renseigné comme suit :
  • Si le champ disposition n'est pas renseigné, ce champ correspond au nombre de paquets envoyés depuis la source vers la destination.
  • Si le champ disposition est renseigné avec la valeur DROPPED et la raison LOST_IN_TRANSIT, ce champ indique le nombre de paquets abandonnés.
  • Si le champ disposition est renseigné avec la valeur DROPPED et la raison SPOOFED_SOURCE ou UNREACHABLE_DESTINATION, ce champ n'est pas renseigné.
Couches

Format d'enregistrement pour les clients multicast ULL

Le tableau suivant décrit les champs uniques et les différences de format de champ dans les enregistrements des journaux de flux VPC pour le trafic multicast lorsque le rapporteur du flux est un consommateur multicast.

Pour un flux de consommateur multicast donné, les journaux de flux VPC génèrent jusqu'à deux enregistrements de journaux de flux distincts pour le même trafic :

  • Un enregistrement de journal pour les paquets remis. Cet enregistrement est généré par défaut, sauf dans de rares cas où une perte de paquets réseau de 100% se produit pendant l'intervalle d'agrégation.
  • Un enregistrement de journal pour les paquets supprimés. Cet enregistrement n'est généré qu'en cas de perte de paquets.

Pour en savoir plus sur les champs de chaque enregistrement de journal, consultez le tableau ci-dessous.

Champ Format du champ Type de champ : métadonnées de base ou facultatives
disposition string
Si le journal représente une perte de paquets, ce champ est renseigné avec la valeur DROPPED. Sinon, ce champ n'est pas renseigné.
Couches
drop_reason string
Si la valeur du champ disposition est DROPPED, ce champ est renseigné avec la valeur LOST_IN_TRANSIT. Sinon, ce champ n'est pas renseigné.
Couches
one_way_network_latencies Latences
Si disposition n'est pas renseigné, ce qui signifie qu'il n'y a pas de perte de paquets, ce champ est renseigné avec la latence réseau unidirectionnelle en millisecondes, avec une précision au niveau de la nanoseconde, telle que mesurée pendant l'intervalle d'agrégation. La mesure de la latence exclut le temps consommé par l'application. Si aucune valeur n'est renseignée, la mesure n'est pas disponible.
Couches
rtt_msec Non renseigné pour le trafic de multidiffusion. Couches
round_trip_time Non renseigné pour le trafic de multidiffusion. Couches
bytes_sent int64
Renseigné comme suit :
  • Si le champ disposition n'est pas renseigné, ce champ correspond au nombre d'octets de charge utile utilisateur envoyés par le producteur de multidiffusion au consommateur.
  • Si le champ disposition est renseigné avec la valeur DROPPED, ce champ correspond au nombre d'octets de charge utile utilisateur supprimés.
Prenons l'exemple d'un producteur multicast qui envoie 1 000 octets, mais dont 100 octets sont supprimés. Dans ce cas, deux journaux distincts sont générés : l'un avec bytes_sent: 900 et l'autre avec bytes_sent: 100.
Couches
packets_sent int64
Renseigné comme suit :
  • Si le champ disposition n'est pas renseigné, ce champ indique le nombre de paquets envoyés par le producteur de multidiffusion au consommateur.
  • Si le champ disposition est renseigné avec la valeur DROPPED, ce champ correspond au nombre de paquets abandonnés.
Couches
Champs de métadonnées source et de destination
src_multicast_group_consumer_activation MulticastGroupConsumerActivationDetails
Si la destination du flux est une adresse IP de groupe multicast et que le rapporteur du flux est un client multicast, ce champ est renseigné avec les détails de l'association de clients multicast et de l'activation client du groupe.
Métadonnées

Documentation de référence sur le format des champs

Cette section fournit une référence pour les formats de champs dans les enregistrements des journaux de flux.

Pour obtenir la liste complète des formats de champs dans les enregistrements des journaux de flux VPC, consultez À propos des enregistrements des journaux de flux VPC.

Format du champ "Latencies"

Champ Type Description
median_msec double Latence médiane mesurée pendant l'intervalle d'agrégation.

Format du champ LatencyJitter

Champ Type Description
median_msec double Gigue de latence médiane.

Format du champ MulticastGroupConsumerActivationDetails

Champ Type Description
project_id string ID du projet contenant le réseau VPC du client multicast.
emplacement string Zone du client multicast.
nom string Nom de l'activation client du groupe multicast qui a été créée lorsque le réseau VPC du client multicast a été activé pour la plage de groupes.
domain_association string Nom de l'association de clients multicast entre le réseau VPC du client multicast et le domaine.

Afficher les journaux de flux

Pour afficher les journaux de flux, procédez comme suit :

  1. Si vous ne l'avez pas déjà fait, configurez les journaux de flux VPC. Consultez Configurer les journaux de flux VPC dans la documentation sur les journaux de flux VPC.
  2. Suivez les étapes pour accéder aux journaux de flux.