Flusslogs für Multicast ansehen
Auf dieser Seite wird die Unterstützung von Multicast-Traffic für Cloud Multicast in VPC-Flusslogs beschrieben.
Mit VPC-Flusslogs werden Stichproben von Paketen in Ihrem VPC-Netzwerk (Virtual Private Cloud) erfasst, um Flusslogs zu generieren. Flussprotokolle werden nach IP-Verbindung (5-Tupel) zusammengefasst.
Diese Logs können für Netzwerkmonitoring, Forensik, Sicherheitsanalysen und Kostenoptimierung verwendet werden. Multicast-Ersteller können beispielsweise logbasierte Messwerte verwenden, um Paketverluste für Multicast-Nutzer zu erfassen. Weitere Informationen finden Sie in der Cloud Logging-Dokumentation unter Übersicht über logbasierte Messwerte.
Weitere Informationen finden Sie unter VPC-Flusslogs – Übersicht.
VPC-Flusslogdatensätze für Multicast
In der folgenden Tabelle sind die eindeutigen Informationen zusammengefasst, die in VPC-Flusslog-Einträgen für Multicast-Traffic enthalten sind, je nachdem, ob der Reporter des Flusses ein Multicast-Ersteller oder ein Multicast-Nutzer ist.
Eine vollständige Liste der Felder in VPC-Flusslog-Einträgen finden Sie unter Informationen zu Einträgen von VPC-Flusslogs.
| Flow-Reporter | Beschreibung der Logs |
|---|---|
| Multicast-Ersteller |
Für Multicast-Producer werden mit VPC-Flusslogs zwei Arten von Flusslogs generiert:
|
| Multicast-Nutzer |
VPC-Flusslogs enthalten die folgenden zusätzlichen Informationen:
Weitere Informationen finden Sie unter Aufzeichnungsformat für Multicast-Nutzer. |
Aufzeichnungsformat für Multicast-Ersteller
In diesem Abschnitt werden die eindeutigen Felder und Unterschiede im Feldformat in VPC-Flusslog-Einträgen für Multicast-Traffic beschrieben, wenn der Reporter des Flows ein Multicast-Ersteller ist.
Für einen bestimmten Multicast-Erstellerfluss generiert VPC-Flusslogs bis zu drei Flusslogdatensätze für denselben Traffic:
- Ein regulärer Logeintrag. Dieser Datensatz entspricht dem aggregierten Traffic für eine Gruppe und wird immer generiert.
- Ein Latenzprotokolleintrag pro Nutzer. Dieser Eintrag wird in der Regel immer generiert. In seltenen Fällen, in denen während des Aggregationsintervalls ein Paketverlust von 100% auftritt, wird dieser Datensatz jedoch nicht generiert.
- Ein Datensatz zum Paketverlust pro Nutzer. Dieser Datensatz wird nur generiert, wenn ein Paketverlust auftritt.
Details zu den Feldern in den einzelnen Logeinträgen finden Sie in der folgenden Tabelle.
| Feld | Feldformat | Feldtyp: Basis- oder optionale Metadaten |
|---|---|---|
| log_type |
string
Wenn es sich bei dem Log um ein Log pro Nutzer handelt, enthält dieses Feld den Wert PER_MULTICAST_CONSUMER_PRODUCER_LOG. Andernfalls wird dieses Feld nicht ausgefüllt.
|
Basis |
| disposition |
string
Gilt für Protokolle pro Verbraucher. Wenn das Log Paketverlust darstellt, wird in dieses Feld der Wert DROPPED eingefügt. Andernfalls wird dieses Feld nicht ausgefüllt.
|
Basis |
| drop_reason |
string
Gilt für Protokolle pro Verbraucher. Wenn der Wert des Felds disposition DROPPED ist, wird in dieses Feld der Wert LOST_IN_TRANSIT eingefügt.
Andernfalls wird dieses Feld nicht ausgefüllt.
|
Basis |
| one_way_network_latencies |
Latenzen
Gilt für Protokolle pro Nutzer. Wenn disposition nicht ausgefüllt ist, d. h. kein Paketverlust vorliegt, wird in diesem Feld die unidirektionale Netzwerklatenz in Millisekunden mit einer Genauigkeit von weniger als einer Millisekunde angegeben, die während des Aggregationsintervalls gemessen wurde. Wenn das Feld nicht ausgefüllt ist, sind keine Daten für die Analyse verfügbar.
|
Basis |
| rtt_msec | Wird für Multicast-Traffic nicht ausgefüllt. | Basis |
| round_trip_time | Wird für Multicast-Traffic nicht ausgefüllt. | Basis |
| bytes_sent |
int64
Wird so ausgefüllt:
bytes_sent: 900 und eines mit bytes_sent: 100.
|
Basis |
| packets_sent |
int64
Wird so ausgefüllt:
packets_sent: 90 und eines mit packets_sent: 10.
|
Basis |
| Quell- und Zielmetadatenfelder | ||
| dest_multicast_group_range |
MulticastGroupDetails
Wenn das Ziel des Flows eine Multicast-Gruppen-IP-Adresse ist und der Melder des Flows ein Multicast-Ersteller ist, wird dieses Feld mit Details zur Multicast-Domain und zum Gruppenbereich gefüllt. |
Metadaten |
| dest_instance |
InstanceDetails
Wird so ausgefüllt:
|
Metadaten |
| dest_vpc |
VpcDetails
Wird so gefüllt:
|
Metadaten |
Aufzeichnungsformat für Multicast-Empfänger
In der folgenden Tabelle werden die eindeutigen Felder und Unterschiede im Feldformat in VPC-Flusslog-Einträgen für Multicast-Traffic beschrieben, wenn der Reporter des Flows ein Multicast-Empfänger ist.
Für einen bestimmten Multicast-Nutzerfluss generiert VPC-Flusslogs bis zu zwei separate Flusslogdatensätze für denselben Traffic:
- Ein Logeintrag für erfolgreich zugestellte Pakete. Dieser Datensatz wird standardmäßig generiert, außer in seltenen Fällen, in denen während des Aggregationsintervalls ein 100% iger Paketverlust auftritt.
- Ein Log-Eintrag für verworfene Pakete. Dieser Datensatz wird nur generiert, wenn ein Paketverlust auftritt.
Details zu den Feldern in den einzelnen Logeinträgen finden Sie in der folgenden Tabelle.
| Feld | Feldformat | Feldtyp: Basis- oder optionale Metadaten |
|---|---|---|
| disposition |
string
Wenn das Log Paketverlust darstellt, wird in dieses Feld der Wert DROPPED eingefügt. Andernfalls wird dieses Feld nicht ausgefüllt.
|
Basis |
| drop_reason |
string
Wenn der Wert des Felds disposition DROPPED ist, wird dieses Feld mit dem Wert LOST_IN_TRANSIT gefüllt.
Andernfalls wird dieses Feld nicht ausgefüllt.
|
Basis |
| one_way_network_latencies |
Latenzen
Wenn disposition nicht ausgefüllt ist, d. h. kein Paketverlust vorliegt, wird in dieses Feld die unidirektionale Netzwerklatenz in Millisekunden mit einer Genauigkeit auf Nanosekundenebene eingetragen, die während des Aggregationsintervalls gemessen wurde. Die Latenzmessung schließt die von der Anwendung benötigte Zeit aus. Wenn das Feld nicht ausgefüllt ist, sind keine Daten für die Analyse verfügbar.
|
Basis |
| rtt_msec | Wird für Multicast-Traffic nicht ausgefüllt. | Basis |
| round_trip_time | Wird für Multicast-Traffic nicht ausgefüllt. | Basis |
| bytes_sent |
int64
Wird so ausgefüllt:
bytes_sent: 900 und eines mit bytes_sent: 100.
|
Basis |
| packets_sent |
int64
Wird so ausgefüllt:
|
Basis |
| Quell- und Zielmetadatenfelder | ||
| src_multicast_group_consumer_activation |
MulticastGroupConsumerActivationDetails
Wenn das Ziel des Flows eine Multicast-Gruppen-IP-Adresse ist und der Reporter des Flows ein Multicast-Nutzer ist, wird dieses Feld mit Details zur Multicast-Nutzerverknüpfung und zur Aktivierung des Gruppennutzers gefüllt. |
Metadaten |
Referenz für Feldformat
Dieser Abschnitt enthält eine Referenz für Feldformate in Flow-Log-Einträgen.
Eine vollständige Liste der Feldformate in VPC-Flusslog-Einträgen finden Sie unter Informationen zu Einträgen von VPC-Flusslogs.
Feldformat von „Latencies“
| Feld | Typ | Beschreibung |
|---|---|---|
| median_msec | double | Die Medianlatenz, gemessen während des Aggregationsintervalls. |
Feldformat von MulticastGroupDetails
| Feld | Typ | Beschreibung |
|---|---|---|
| project_id | String | Die ID des Multicast-Administratorprojekts. |
| Standort | String | Die Zone des Multicast-Erstellers. |
| Name | String | Der Name des Multicast-Gruppenbereichs, der die Gruppen-IP-Adresse enthält, an die der Traffic gesendet wurde. |
| Domain | String | Der Name der Multicast-Domain, die den Gruppenbereich enthält. |
Unterschiede beim Feldformat von InstanceDetails
Wenn sich der Multicast-Ersteller und ‑Nutzer in separaten Projekten befinden und projektübergreifende Annotationen deaktiviert sind, werden die folgenden Kennzeichnungen für die Zielinstanz verwendet. Diese Felder werden ausgefüllt, weil die regulären Stringfelder vm_name und project_id nicht verfügbar sind.
| Feld | Typ | Beschreibung |
|---|---|---|
| instance_id | int64 | Ganzzahl-ID der Instanz. |
| project_number | int64 | Projektnummer für die Instanz. |
Unterschiede beim Feldformat von VpcDetails
Wenn sich der Multicast-Ersteller und ‑Nutzer in separaten Projekten befinden und projektübergreifende Anmerkungen deaktiviert sind, werden die folgenden Kennzeichnungen für das Ziel-VPC-Netzwerk verwendet. Diese Felder werden ausgefüllt, weil die regulären Stringfelder vpc_name oder project_id nicht verfügbar sind.
| Feld | Typ | Beschreibung |
|---|---|---|
| vpc_id | int64 | Ganzzahlige ID des VPC-Netzwerk. |
| project_number | int64 | Projektnummer für das VPC-Netzwerk. |
Feldformat von MulticastGroupConsumerActivationDetails
| Feld | Typ | Beschreibung |
|---|---|---|
| project_id | String | Die ID des Projekts, das das VPC-Netzwerk des Multicast-Nutzers enthält. |
| Standort | String | Die Zone des Multicast-Nutzers. |
| Name | String | Der Name der Nutzeraktivierung für die Multicast-Gruppe, die erstellt wurde, als das VPC-Netzwerk des Multicast-Nutzers für den Gruppenbereich aktiviert wurde. |
| domain_association | String | Der Name der Multicast-Nutzerverknüpfung zwischen dem VPC-Netzwerk des Multicast-Nutzers und der Domain. |
Flusslogs in Cloud Logging ansehen
Sie können sich die Flusslogs in Cloud Logging ansehen und in jedes Ziel exportieren, das vom Cloud Logging-Export unterstützt wird.
So rufen Sie Flusslogs in Cloud Logging auf:
- Konfigurieren Sie VPC-Flusslogs, falls noch nicht geschehen. Weitere Informationen finden Sie in der Dokumentation zu VPC-Flusslogs unter VPC-Flusslogs konfigurieren.
- Folgen Sie der Anleitung, um auf Flow-Logs zuzugreifen.
Trafficflüsse mit Flow Analyzer analysieren
Mit Flow Analyzer können Sie Ihre Traffic-Flüsse schnell und effizient nachvollziehen, ohne komplexe SQL-Abfragen schreiben zu müssen. Weitere Informationen finden Sie in der Flow Analyzer-Übersicht.
Alle Informationen in VPC-Flusslog-Einträge für Multicast sind in Flow Analyzer verfügbar.
Beachten Sie vorab die folgende Einschränkung:
- Multicast wird von Konnektivitätstests nicht unterstützt. In Flow Analyzer sind die UI-Optionen zum Ausführen von Konnektivitätstests deaktiviert, sofern zutreffend.
So analysieren Sie Trafficflüsse:
Aktivieren Sie Observability Analytics, falls Sie dies noch nicht getan haben. Weitere Informationen finden Sie in der Flow Analyzer-Dokumentation unter Observability Analytics aktivieren.
Folgen Sie der Anleitung, um Ihre Trafficflüsse zu analysieren, indem Sie Abfragen für Ihre Flow-Logs erstellen und ausführen.
Beachten Sie bei der Analyse von Multicast-Trafficflüssen Folgendes:
Filter: Mit einfachen Filtern können Sie den Umfang einer Abfrage definieren.
Das Filtern nach Multicast-Feldern ist über die Filterliste Flow-Parameter möglich. Weitere Informationen finden Sie in der Filterreferenz für Multicast-Felder.
Bei Multicast-Erstellern werden sowohl reguläre Flusslogs als auch Flusslogs pro Nutzer generiert. Wenn Sie aggregierte Daten ohne Mehrfachzählung von Logs ansehen möchten, geben Sie
is unknownfür den Multicast-Logtyp an. So werden nur Daten für reguläre Log-Einträge angezeigt.
Anzeigeoptionen: Nachdem Sie eine Abfrage ausgeführt haben, können Sie die Ergebnisse mithilfe von Anzeigeoptionen verfeinern.
Verwenden Sie den Anzeigemodus Datenvolumen, um Durchsatzdaten aufzurufen.
Verwenden Sie den Anzeigemodus Latenz, um Latenzdaten anzusehen. Achten Sie darauf, dass Sie für den Messwerttyp die Option Einweg (Median) auswählen. Die Round-Trip-Zeit (RTT) ist zwar der Standardmesswerttyp, diese Daten sind jedoch nicht in Multicast-Flow-Logs verfügbar.
Verwenden Sie den Anzeigemodus Paketverluste, um Daten zu Paketverlusten aufzurufen. Daten zum Paketverlust sind nur für Multicast-Traffic verfügbar. Für den Anzeigemodus Paketverluste sind die folgenden Optionen verfügbar:
Messwerttyp: Wie bei den Messwerttypen für das Datenvolumen können Sie zwischen Gesendete Pakete (Standard) und Gesendete Byte wählen.
Zeitleiste anzeigen: Mit dieser Option legen Sie fest, wie der Paketverlust berechnet und angezeigt wird:
Verlustrate (Standard): Der Prozentsatz des gesamten Traffics, der verworfen wurde.
Anzahl der Verluste: zeigt die Anzahl der verworfenen Pakete oder Bytes an.
Erweiterte Einstellungen, Stichprobenpunkte: Ähnlich wie bei der Option Stichprobenpunkt für das Datenvolumen können Sie einen Ansatz auswählen, um festzulegen, welche Flusslogs zur Darstellung beitragen:
- Quelle und Ziel (Standard): Paketverlust, der von einem der Endpunkte eines Flows gemeldet wird.
- Quelle: Paketverlust, der vom Quellendpunkt eines Flows gemeldet wird.
- Ziel: Paketverlust, der vom Zielendpunkt eines Flows gemeldet wird.
Wenn Sie sich Paketverlustdaten ansehen, können Sie außerdem in der Spalte Grund für Verlust eines bestimmten Flows auf den Wert klicken, um weitere Informationen zum jeweiligen Paketverlust und zur Behebung des Problems zu erhalten.
Filterreferenz für Multicast-Felder
In diesem Abschnitt finden Sie eine Referenz für die Flow Analyzer-Filter, die den VPC-Flusslog-Eintragsfeldern für Multicast-Traffic entsprechen.
Filter für Logs des Multicast-Erstellers
| Feld in VPC-Flusslogs | In Flow Analyzer filtern | Filtertyp |
|---|---|---|
| log_type | Multicast-Logtyp | Datenflussparameter |
| MulticastGroupDetails | ||
| dest_multicast_group_range.project_id | Projekt-ID des Multicast-Administrators | Datenflussparameter |
| dest_multicast_group_range.location | Standort des Multicast-Erstellers | Datenflussparameter |
| dest_multicast_group_range.name | Administratorname des Multicast-Gruppenbereichs | Datenflussparameter |
| dest_multicast_group_range.domain | Administratorname der Multicast-Domain | Datenflussparameter |
| InstanceDetails1 | ||
| dest_instance.instance_id | GCE-Instanz-ID | Ziel |
| dest_instance.project_number | Projektnummer der GCE-Instanz | Ziel |
| VpcDetails1 | ||
| dest_vpc.vpc_id | VPC-ID | Ziel |
| dest_vpc.project_number | VPC-Projektnummer | Ziel |
1 Diese alternativen Zielfilter werden nur verwendet, wenn sich der Multicast-Ersteller und ‑Nutzer in separaten Projekten befinden und projektübergreifende Anmerkungen deaktiviert sind, wie unter Aufzeichnungsformat für Multicast-Ersteller beschrieben.
Filter für Multicast-Nutzerprotokolle
| Feld in VPC-Flusslogs | In Flow Analyzer filtern | Filtertyp |
|---|---|---|
| MulticastGroupConsumerActivationDetails | ||
| src_multicast_group_consumer_activation.project_id | Projekt-ID des Multicast-Nutzers | Datenflussparameter |
| src_multicast_group_consumer_activation.location | Standort des Multicast-Nutzers | Datenflussparameter |
| src_multicast_group_consumer_activation.name | Name der Multicast-Nutzeraktivierung | Datenflussparameter |
| src_multicast_group_consumer_activation.domain_association | Multicast-Domainverknüpfung des Nutzers | Datenflussparameter |