צפייה ביומני זרימה של תנועה ב-ULL
בדף הזה מוסבר על התמיכה בתעבורת unicast ו-multicast עם זמן טעינה קצר במיוחד (ULL) ביומני תעבורה של VPC.
התכונה VPC Flow Logs אוספת חבילות ברשתות של ענן וירטואלי פרטי (VPC) ב-ULL כדי ליצור יומני תעבורה. יומני זרימה נצברים לפי חיבור IP (5-tuple).
היומנים האלה יכולים לשמש למעקב אחרי הרשת, לפורנזיקה דיגיטלית, לניתוח אבטחה ולאופטימיזציה של ההוצאות. לדוגמה, מפיקים של שידורי מולטיקאסט יכולים להשתמש במדדים מבוססי-יומן כדי לעקוב אחרי אובדן מנות (packet loss) אצל צרכני מולטיקאסט. מידע נוסף זמין בסקירה הכללית על מדדים מבוססי-יומן במאמרי העזרה של Cloud Logging.
מידע נוסף זמין במאמר בנושא סקירה כללית על יומני תעבורה של VPC.
רשומות של יומני זרימה של VPC לתנועת נתונים של ULL
בטבלה הבאה מפורט המידע הייחודי שכלול ברשומות של יומני זרימת VPC עבור תנועת unicast ו-multicast של ULL, בהתאם לדיווח על הזרימה ולסוג התנועה. המידע בטבלה רלוונטי למכונות Compute Engine עם ULL.
רשימה מלאה של השדות ברשומות של VPC Flow Logs מופיעה במאמר בנושא מידע על רשומות של VPC Flow Logs.
| Flow reporter | תיאור היומנים |
|---|---|
| מופע של מקור או יעד בשידור יחיד של ULL |
רשומות של VPC Flow Logs כוללות את המידע הנוסף הבא:
פרטים נוספים מופיעים במאמר בנושא פורמט הרשומה לשידור יוניקאסט של ULL. |
| צרכן multicast של ULL |
רשומות של VPC Flow Logs כוללות את המידע הנוסף הבא:
מידע נוסף מופיע במאמר בנושא פורמט של רשומות עבור צרכני ULL בשידור מרובה משתתפים. |
פורמט הרשומה לשידור יוניקאסט של ULL
בטבלה הבאה מתוארים השדות הייחודיים וההבדלים בפורמט השדות ברשומות של VPC Flow Logs לתנועת unicast של ULL.
עבור זרימת נתונים מסוימת של שידור יחיד ב-ULL, יכול להיות שיומני הזרימה של VPC ייצרו כמה רשומות שונות של יומני זרימה לאותה תנועה:
רשומה אחת ביומן עבור מנות שהועברו בהצלחה. הרשומה הזו נוצרת כברירת מחדל. החריגים היחידים הם כשמתרחש אובדן מנות יוצאות של מופע, או במקרים נדירים כשמתרחש אובדן מנות ברשת בשיעור של 100% במהלך מרווח הצבירה.
רשומה אחת או יותר ביומן לגבי מנות שהושמטו, בהתאם לסיבת ההשמטה. הרשומות האלה נוצרות רק אם מתרחש אובדן מנות.
פרטים על השדות בכל רשומה ביומן מופיעים בטבלה הבאה.
| שדה | פורמט השדה | סוג השדה: מטא-נתונים בסיסיים או אופציונליים |
|---|---|---|
| מחיקה |
מחרוזת
אם היו אובדן מנות ביומן, השדה הזה יאוכלס בערך DROPPED. במקרים אחרים, השדה הזה לא מאוכלס.
|
תוכנית בסיסית |
| drop_reason |
string
אם הערך בשדה disposition הוא DROPPED,
השדה הזה יאוכלס באחד מהערכים הבאים:
|
תוכנית בסיסית |
| one_way_network_latencies |
זמני השהיה
אם השדה disposition לא מאוכלס,
כלומר לא אבדו מנות מידע, השדה הזה מאוכלס בזמן השהיה החד-כיווני ברשת במילישניות, עם רמת דיוק של ננו-שנייה, כפי שנמדד במהלך מרווח הצבירה. מדידת זמן האחזור לא כוללת את הזמן שהאפליקציה צורכת. אם השדה לא מאוכלס, המדידה לא זמינה.
|
תוכנית בסיסית |
| one_way_network_latency_jitter |
LatencyJitter
אם הערך disposition לא מאוכלס,
כלומר אין אובדן מנות, השדה הזה מאוכלס עם ערך של שינוי בזמן האחזור של הרשת בכיוון אחד, במילישניות, עם רמת דיוק של ננו-שנייה בין מופע המקור למופע היעד.
|
תוכנית בסיסית |
| rtt_msec | השדה לא מאוכלס בתנועת יוניקאסט של ULL. | תוכנית בסיסית |
| round_trip_time | השדה לא מאוכלס בתנועת יוניקאסט של ULL. | תוכנית בסיסית |
| bytes_sent |
int64
הערך מאוכלס באופן הבא:
bytes_sent: 900 ואחד עם bytes_sent: 100.
|
תוכנית בסיסית |
| packets_sent |
int64
הערך מאוכלס באופן הבא:
|
תוכנית בסיסית |
פורמט הרשומה של צרכני multicast של ULL
בטבלה הבאה מתוארים השדות הייחודיים וההבדלים בפורמט השדות ברשומות של יומני זרימה של VPC לתנועת מולטיקאסט, כשהמדווח על הזרימה הוא צרכן מולטיקאסט.
עבור זרימת נתונים של צרכן מולטיקאסט נתון, VPC Flow Logs יוצר עד שתי רשומות נפרדות של יומן זרימה לאותה תנועה:
- רשומה אחת ביומן עבור מנות שהועברו בהצלחה. הרשומה הזו נוצרת כברירת מחדל, למעט במקרים נדירים שבהם מתרחש אובדן של 100% של מנות רשת במהלך מרווח הצבירה.
- רשומת יומן אחת למנות שהושמטו. הרשומה הזו נוצרת רק אם מתרחש אובדן מנות.
פרטים על השדות בכל רשומה ביומן מופיעים בטבלה הבאה.
| שדה | פורמט השדה | סוג השדה: מטא-נתונים בסיסיים או אופציונליים |
|---|---|---|
| מחיקה |
מחרוזת
אם היו אובדן מנות ביומן, השדה הזה יאוכלס בערך DROPPED. במקרים אחרים, השדה הזה לא מאוכלס.
|
תוכנית בסיסית |
| drop_reason |
מחרוזת
אם הערך בשדה disposition הוא DROPPED,
השדה הזה יאוכלס בערך LOST_IN_TRANSIT.
במקרים אחרים, השדה הזה לא מאוכלס.
|
תוכנית בסיסית |
| one_way_network_latencies |
זמני השהיה
אם השדה disposition לא מאוכלס,
כלומר לא אבדו מנות מידע, השדה הזה מאוכלס בזמן השהיה החד-כיווני ברשת במילישניות, עם רמת דיוק של ננו-שנייה, כפי שנמדד במהלך מרווח הצבירה. מדידת זמן האחזור לא כוללת את הזמן שהאפליקציה צורכת. אם השדה לא מאוכלס, המדידה לא זמינה.
|
תוכנית בסיסית |
| rtt_msec | לא מאוכלס עבור תנועת מולטיקאסט. | תוכנית בסיסית |
| round_trip_time | לא מאוכלס עבור תנועת מולטיקאסט. | תוכנית בסיסית |
| bytes_sent |
int64
הערך מאוכלס באופן הבא:
bytes_sent: 900 ואחד עם bytes_sent: 100.
|
תוכנית בסיסית |
| packets_sent |
int64
הערך מאוכלס באופן הבא:
|
תוכנית בסיסית |
| שדות המטא-נתונים של המקור והיעד | ||
| src_multicast_group_consumer_activation |
MulticastGroupConsumerActivationDetails
אם היעד של הזרימה הוא כתובת IP של קבוצת multicast והמדווח על הזרימה הוא צרכן multicast, השדה הזה מאוכלס בפרטים על שיוך צרכן multicast והפעלה של צרכן קבוצה. |
מטא-נתונים |
הפניה לפורמט של שדה
בקטע הזה מפורטים הפורמטים של השדות ברשומות של יומן זרימת התנועה.
רשימה מלאה של פורמטים של שדות ברשומות של יומני זרימה של VPC זמינה במאמר בנושא מידע על רשומות של יומני זרימה של VPC.
פורמט השדה Latencies
| שדה | סוג | תיאור |
|---|---|---|
| median_msec | double | זמן האחזור החציוני שנמדד במהלך מרווח הצבירה. |
פורמט השדה LatencyJitter
| שדה | סוג | תיאור |
|---|---|---|
| median_msec | double | החציון של רעידות זמן האחזור. |
פורמט השדה MulticastGroupConsumerActivationDetails
| שדה | סוג | תיאור |
|---|---|---|
| project_id | מחרוזת | המזהה של הפרויקט שמכיל את רשת ה-VPC של צרכן המולטיקאסט. |
| location | מחרוזת | האזור של צרכן ה-multicast. |
| name | מחרוזת | השם של הפעלת צרכן קבוצת ה-multicast שנוצרה כשקבוצת הטווח הופעלה ברשת ה-VPC של צרכן ה-multicast. |
| domain_association | מחרוזת | השם של שיוך צרכן ה-multicast בין רשת ה-VPC של צרכן ה-multicast לבין הדומיין. |
צפייה ביומני זרימה ב-Cloud Logging
אפשר לראות את יומני הזרימה ב-Cloud Logging, ואפשר לייצא את היומנים לכל יעד שנתמך בייצוא של Cloud Logging.
כדי לראות את יומני התנועה ב-Cloud Logging:
- אם עדיין לא עשיתם זאת, מגדירים יומני זרימה של VPC. מידע נוסף זמין במאמר הגדרת יומני זרימה של VPC במסמכי התיעוד של VPC Flow Logs.
- פועלים לפי השלבים לגישה ליומני זרימת נתונים.
ניתוח זרימות תנועה באמצעות Flow Analyzer
Flow Analyzer מאפשר לכם להבין במהירות וביעילות את תעבורת הנתונים שלכם בלי לכתוב שאילתות SQL מורכבות. מידע נוסף מופיע בסקירה הכללית על כלי ניתוח הזרימה.
לפני שמתחילים, חשוב לקרוא את המגבלות הבאות:
- כל המידע ברשומות של VPC Flow Logs לגבי תנועת ULL זמין ב-Flow Analyzer, למעט אובדן מנות unicast של ULL.
- בדיקות הקישוריות לא תומכות בשידור מרובה משתתפים. ב-Flow Analyzer, האפשרויות בממשק המשתמש להרצת בדיקות קישוריות מושבתות במקומות הרלוונטיים.
כדי לנתח את זרימת התנועה:
אם עדיין לא עשיתם את זה, אתם צריכים להפעיל את Observability Analytics. מידע נוסף על הפעלת Observability Analytics זמין במסמכי Flow Analyzer.
פועלים לפי השלבים כדי לנתח את זרימות התנועה על ידי יצירה והרצה של שאילתות ביומני הזרימה.
כשמנתחים את זרימות התנועה של שידורי יוניקאסט ומולטיקאסט ב-ULL, כדאי לקחת בחשבון את הנקודות הבאות:
- מסננים: מסננים בסיסיים
מאפשרים להגדיר את היקף השאילתה.
- אפשר לסנן שדות של שידור מרובה משתתפים באמצעות רשימת המסננים Flow Parameters. מידע נוסף זמין במאמר הפניה למסננים של שדות מרובי-שידור.
- אפשרויות תצוגה: אחרי שמריצים שאילתה, אפשר לצמצם את התוצאות באמצעות אפשרויות התצוגה.
- כדי לראות את נתוני התפוקה, משתמשים במצב התצוגה Data volume.
- כדי לראות את נתוני זמן האחזור והתנודות, משתמשים במצב התצוגה זמן אחזור.
- כדי לראות את זמן האחזור, חשוב לבחור באפשרות One-way (median) (חד-כיווני (חציון)) בסוג המדד. זמן הלוך ושוב (RTT) הוא סוג המדד שמוגדר כברירת מחדל, אבל הנתונים האלה לא זמינים ביוניקאסט ובמולטיקאסט של ULL.
- כדי לראות את הג'יטר, בוחרים באפשרות ג'יטר חד-כיווני בסוג המדד.
- כדי לראות את נתוני אובדן המנות, משתמשים במצב התצוגה Packet drops (מנות שאבדו). נתונים על אובדן מנות זמינים רק לתנועת נתונים של שידור מרובה משתתפים. אלה האפשרויות הזמינות למצב התצוגה Packet drops:
- סוג המדד: כמו סוגי המדדים שזמינים עבור נפח הנתונים, אפשר לבחור בין מנות מידע שנשלחו (ברירת מחדל) לבין בייטים שנשלחו.
- הצגת ציר זמן: האפשרות הזו מאפשרת לקבוע איך יחושב ויוצג אובדן מנות:
- שיעור הנטישה (ברירת מחדל): אחוז התנועה הכוללת שננטשה.
- מספר ההשמטות: מספר המנות או הבייטים שהושמטו.
- הגדרות מתקדמות, נקודות דגימה: בדומה לאפשרות נקודת דגימה לנפח הנתונים, אתם יכולים לבחור גישה לקביעה של יומני זרימה שיוצגו:
- מקור ויעד (ברירת מחדל): אובדן מנות שדווח על ידי נקודת קצה כלשהי של זרימה.
- מקור: אובדן מנות שדווח על ידי נקודת הקצה של המקור בזרימה.
- יעד: אובדן מנות שדווח על ידי נקודת הקצה של היעד של זרימה.
בנוסף, כשצופים בנתונים של אובדן מנות, אפשר ללחוץ על הערך בעמודה סיבת ההשמטה של זרימה מסוימת כדי לקבל פרטים נוספים על המקרה הספציפי של אובדן מנות ועל דרכים לצמצם אותו.
- מסננים: מסננים בסיסיים
מאפשרים להגדיר את היקף השאילתה.
הפניה לסינון שדות של שידור מרובה משתתפים
בקטע הזה מפורטים המסננים של Flow Analyzer שמתאימים לשדות הרשומה של VPC Flow Logs עבור תנועת Multicast.
מסננים ליומנים של צרכני multicast
| שדה ברשומות של VPC Flow Logs | סינון ב-Flow Analyzer | סוג מסנן |
|---|---|---|
| MulticastGroupConsumerActivationDetails | ||
| src_multicast_group_consumer_activation.project_id | מזהה פרויקט של צרכן multicast | פרמטר של תהליך |
| src_multicast_group_consumer_activation.location | מיקום צרכן multicast | פרמטר של תהליך |
| src_multicast_group_consumer_activation.name | שם ההפעלה של צרכן multicast | פרמטר של תהליך |
| src_multicast_group_consumer_activation.domain_association | שיוך צרכן multicast לדומיין | פרמטר של תהליך |