צפייה ביומני זרימה של תנועה ב-ULL
בדף הזה מוסבר על התמיכה בתעבורת unicast ו-multicast עם זמן טעינה קצר במיוחד (ULL) ביומני תעבורה של VPC.
התכונה VPC Flow Logs אוספת חבילות ברשתות של ענן וירטואלי פרטי (VPC) ב-ULL כדי ליצור יומני תעבורה. יומני זרימה נצברים לפי חיבור IP (5-tuple).
אפשר לראות את יומני הזרימה ב-Cloud Logging, ולייצא את היומנים לכל יעד שנתמך בייצוא של Cloud Logging. היומנים האלה יכולים לשמש למעקב אחרי הרשת, לפורנזיקה דיגיטלית, לניתוח אבטחה ולאופטימיזציה של ההוצאות. לדוגמה, מפיקים של שידורי מולטיקאסט יכולים להשתמש במדדים מבוססי-יומן כדי לעקוב אחרי אובדן מנות (packet loss) אצל צרכני מולטיקאסט. מידע נוסף זמין בסקירה הכללית של מדדים מבוססי-יומן במאמרי העזרה של Cloud Logging.
מידע נוסף זמין במאמר בנושא סקירה כללית על יומני תעבורה של VPC.
רשומות של יומני זרימה של VPC לתנועת נתונים של ULL
בטבלה הבאה מפורט המידע הייחודי שכלול ברשומות של יומני תנועה ב-VPC עבור תנועת נתונים חד-שידורית ורב-שידורית של ULL, בהתאם ליוצר הדוח ולסוג התנועה. המידע בטבלה רלוונטי למכונות Compute Engine עם ULL.
רשימה מלאה של השדות ברשומות של VPC Flow Logs מופיעה במאמר בנושא מידע על רשומות של VPC Flow Logs.
| דיווח על תהליך | תיאור היומנים |
|---|---|
| מופע של מקור או יעד בשידור יחיד של ULL |
רשומות של VPC Flow Logs כוללות את המידע הנוסף הבא:
פרטים נוספים מופיעים במאמר בנושא פורמט הרשומה לשידור יוניקאסט של ULL. |
| צרכן ULL multicast |
רשומות של VPC Flow Logs כוללות את המידע הנוסף הבא:
מידע נוסף מופיע במאמר בנושא פורמט של רשומות עבור צרכני ULL בשידור מרובה משתתפים. |
פורמט הרשומה לשידור יוניקאסט של ULL
בטבלה הבאה מתוארים השדות הייחודיים וההבדלים בפורמט השדות ברשומות של VPC Flow Logs לתנועת unicast של ULL.
עבור זרימת נתונים מסוימת של שידור יחיד ב-ULL, יכול להיות שיומני הזרימה של VPC ייצרו כמה רשומות שונות של יומני זרימה לאותה תנועה:
רשומה אחת ביומן לגבי מנות שהועברו בהצלחה. הרשומה הזו נוצרת כברירת מחדל. המקרים החריגים היחידים הם כשיש אובדן מנות יוצאות במופע, או במקרים נדירים כשיש אובדן של 100% מהמנות ברשת במהלך מרווח הצבירה.
רשומה אחת או יותר ביומן לגבי מנות שהוסרו, בהתאם לסיבת ההסרה. הרשומות האלה נוצרות רק אם מתרחש אובדן מנות.
פרטים על השדות בכל רשומה ביומן מופיעים בטבלה הבאה.
| שדה | פורמט השדה | סוג השדה: מטא-נתונים בסיסיים או אופציונליים |
|---|---|---|
| מחיקה |
מחרוזת
אם היו אובדן מנות ביומן, השדה הזה יאוכלס בערך DROPPED. במקרים אחרים, השדה הזה לא מאוכלס.
|
תוכנית בסיסית |
| drop_reason |
string
אם הערך בשדה disposition הוא DROPPED,
השדה הזה יאוכלס באחד מהערכים הבאים:
|
תוכנית בסיסית |
| one_way_network_latencies |
זמני השהיה
אם השדה disposition לא מאוכלס,
כלומר אין אובדן מנות, השדה הזה מאוכלס בזמן השהיה החד-כיווני ברשת במילישניות, עם רמת דיוק של ננו-שניות, כפי שנמדד במהלך מרווח הצבירה. מדידת זמן האחזור לא כוללת את הזמן שהאפליקציה צורכת. אם השדה לא מאוכלס, המדידה לא זמינה.
|
תוכנית בסיסית |
| one_way_network_latency_jitter |
LatencyJitter
אם הערך של disposition לא מאוכלס,
כלומר אין אובדן מנות, השדה הזה מאוכלס עם רעידות חד-כיווניות ברשת באלפיות השנייה בין מופע המקור למופע היעד.
|
תוכנית בסיסית |
| rtt_msec | השדה לא מאוכלס בתנועת יוניקאסט של ULL. | תוכנית בסיסית |
| round_trip_time | השדה לא מאוכלס בתנועת יוניקאסט של ULL. | תוכנית בסיסית |
| bytes_sent |
int64
הערך מאוכלס באופן הבא:
bytes_sent: 900 ואחד עם bytes_sent: 100.
|
תוכנית בסיסית |
| packets_sent |
int64
הערך מאוכלס באופן הבא:
|
תוכנית בסיסית |
פורמט הרשומה של צרכני מולטיקאסט של ULL
בטבלה הבאה מתוארים השדות הייחודיים וההבדלים בפורמט השדות ברשומות של יומני זרימה של VPC לתנועת מולטיקאסט, כשהמדווח על הזרימה הוא צרכן מולטיקאסט.
עבור זרימת נתונים של צרכן מולטיקאסט נתון, VPC Flow Logs יוצר עד שתי רשומות נפרדות של יומן זרימה לאותה תנועה:- רשומה אחת ביומן לגבי מנות שהועברו בהצלחה. הרשומה הזו נוצרת כברירת מחדל, למעט במקרים נדירים שבהם מתרחש אובדן של 100% של מנות רשת במהלך מרווח הצבירה.
- רשומת יומן אחת למנות שהושמטו. הרשומה הזו נוצרת רק אם מתרחש אובדן מנות.
פרטים על השדות בכל רשומה ביומן מופיעים בטבלה הבאה.
| שדה | פורמט השדה | סוג השדה: מטא-נתונים בסיסיים או אופציונליים |
|---|---|---|
| מחיקה |
מחרוזת
אם היו אובדן מנות ביומן, השדה הזה יאוכלס בערך DROPPED. במקרים אחרים, השדה הזה לא מאוכלס.
|
תוכנית בסיסית |
| drop_reason |
מחרוזת
אם הערך בשדה disposition הוא DROPPED,
השדה הזה יאוכלס בערך LOST_IN_TRANSIT.
במקרים אחרים, השדה הזה לא מאוכלס.
|
תוכנית בסיסית |
| one_way_network_latencies |
זמני השהיה
אם השדה disposition לא מאוכלס,
כלומר אין אובדן מנות, השדה הזה מאוכלס בזמן השהיה החד-כיווני ברשת במילישניות, עם רמת דיוק של ננו-שניות, כפי שנמדד במהלך מרווח הצבירה. מדידת זמן האחזור לא כוללת את הזמן שהאפליקציה צורכת. אם השדה לא מאוכלס, המדידה לא זמינה.
|
תוכנית בסיסית |
| rtt_msec | לא מאוכלס עבור תנועת נתונים בשיטת מולטיקאסט. | תוכנית בסיסית |
| round_trip_time | לא מאוכלס עבור תנועת נתונים בשיטת מולטיקאסט. | תוכנית בסיסית |
| bytes_sent |
int64
הערך מאוכלס באופן הבא:
bytes_sent: 900 ואחד עם bytes_sent: 100.
|
תוכנית בסיסית |
| packets_sent |
int64
הערך מאוכלס באופן הבא:
|
תוכנית בסיסית |
| שדות המטא-נתונים של המקור והיעד | ||
| src_multicast_group_consumer_activation |
MulticastGroupConsumerActivationDetails
אם היעד של הזרימה הוא כתובת IP של קבוצת מולטיקאסט, והמדווח על הזרימה הוא צרכן מולטיקאסט, השדה הזה יאוכלס בפרטים על השיוך של צרכן המולטיקאסט ועל ההפעלה של צרכן הקבוצה. |
מטא-נתונים |
הפניה לפורמט של שדה
בקטע הזה מפורטים הפורמטים של השדות ברשומות של יומן זרימת התנועה.
רשימה מלאה של פורמטים של שדות ברשומות של VPC Flow Logs זמינה במאמר בנושא מידע על רשומות של VPC Flow Logs.
פורמט השדה Latencies
| שדה | סוג | תיאור |
|---|---|---|
| median_msec | double | זמן האחזור החציוני שנמדד במהלך מרווח הצבירה. |
פורמט השדה LatencyJitter
| שדה | סוג | תיאור |
|---|---|---|
| median_msec | double | החציון של רעידות זמן האחזור. |
פורמט השדה MulticastGroupConsumerActivationDetails
| שדה | סוג | תיאור |
|---|---|---|
| project_id | מחרוזת | המזהה של הפרויקט שמכיל את רשת ה-VPC של צרכן המולטיקאסט. |
| location | מחרוזת | האזור של הצרכן של שידור מרובה כתובות. |
| name | מחרוזת | השם של הפעלת הצרכן של קבוצת ה-Multicast שנוצרה כשהופעלה רשת ה-VPC של צרכן ה-Multicast לטווח הקבוצה. |
| domain_association | מחרוזת | השם של השיוך של צרכן ה-multicast בין רשת ה-VPC של צרכן ה-multicast לבין הדומיין. |
צפייה ביומני זרימת הנתונים
כדי לראות את יומני הזרימה:
- אם עדיין לא עשיתם זאת, מגדירים יומני זרימה של VPC. מידע נוסף זמין במאמר הגדרת יומני זרימה של VPC במסמכי התיעוד של VPC Flow Logs.
- פועלים לפי השלבים לגישה ליומני זרימת נתונים.