検索

第14章 ネットワークフロー形式のリファレンス

download PDF

これらはネットワークフロー形式の仕様であり、内部で使用され、フローを Kafka にエクスポートする場合にも使用されます。

14.1. ネットワークフロー形式のリファレンス

これはネットワークフロー形式の仕様です。この形式は、Prometheus メトリクスラベルに、および内部で Loki ストアに Kafka エクスポーターが設定されているときに使用されます。

"フィルター ID" 列は、クイックフィルターを定義するときに使用する関連名を示します (FlowCollector 仕様の spec.consolePlugin.quickFilters を参照)。

"Loki ラベル" 列は、Loki に直接クエリーを実行する場合に役立ちます。ラベルフィールドは、stream selectors を使用して選択する必要があります。

"カーディナリティー" 列は、このフィールドが FlowMetric API で Prometheus ラベルとして使用される場合の暗黙のメトリクスカーディナリティーに関する情報を示します。詳細は、「FlowMetric API リファレンス」を参照してください。

名前説明フィルター IDLoki ラベルカーディナリティー

Bytes

number

バイト数

該当なし

いいえ

avoid

DnsErrno

number

DNS トラッカーの ebpf フック関数から返されたエラー番号

dns_errno

いいえ

fine

DnsFlags

number

DNS レコードの DNS フラグ

該当なし

いいえ

fine

DnsFlagsResponseCode

string

解析された DNS ヘッダーの RCODEs 名

dns_flag_response_code

いいえ

fine

DnsId

number

DNS レコード id

dns_id

いいえ

avoid

DnsLatencyMs

number

DNS リクエストとレスポンスの間の時間 (ミリ秒単位)

dns_latency

いいえ

avoid

Dscp

number

Differentiated Services Code Point (DSCP) の値

dscp

いいえ

fine

DstAddr

string

宛先 IP アドレス (ipv4 または ipv6)

dst_address

いいえ

avoid

DstK8S_HostIP

string

送信先ノード IP

dst_host_address

いいえ

fine

DstK8S_HostName

string

送信先ノード名

dst_host_name

いいえ

fine

DstK8S_Name

string

宛先 Kubernetes オブジェクトの名前 (Pod 名、Service 名、Node 名など)。

dst_name

いいえ

careful

DstK8S_Namespace

string

宛先 namespace

dst_namespace

はい

fine

DstK8S_OwnerName

string

宛先所有者の名前 (Deployment 名、StatefulSet 名など)。

dst_owner_name

はい

fine

DstK8S_OwnerType

string

宛先所有者の種類 (Deployment、StatefulSet など)。

dst_kind

いいえ

fine

DstK8S_Type

string

宛先 Kubernetes オブジェクトの種類 (Pod、Service、Node など)。

dst_kind

はい

fine

DstK8S_Zone

string

宛先アベイラビリティーゾーン

dst_zone

はい

fine

DstMac

string

宛先 MAC アドレス

dst_mac

いいえ

avoid

DstPort

number

送信先ポート

dst_port

いいえ

careful

DstSubnetLabel

string

宛先サブネットラベル

dst_subnet_label

いいえ

fine

Duplicate

boolean

このフローが同じホスト上の別のインターフェイスからもキャプチャーされたかどうかを示します。

該当なし

はい

fine

フラグ

number

RFC-9293 に基づく、フローに含まれる一意の TCP フラグと追加カスタムフラグの論理和の組み合わせ。次のパケット別の組み合わせを表します。
- SYN+ACK (0x100)
- FIN+ACK (0x200)
- RST+ACK (0x400)

該当なし

いいえ

fine

FlowDirection

number

ノード観測点から解釈されたフローの方向。次のいずれかになります。
- 0: Ingress (ノード観測点からの受信トラフィック)
- 1: Egress (ノード観測点からの送信トラフィック)
- 2: Inner (送信元ノードと宛先ノードが同じ)

node_direction

はい

fine

IcmpCode

number

ICMP コード

icmp_code

いいえ

fine

IcmpType

number

ICMP のタイプ

icmp_type

いいえ

fine

IfDirections

number

ネットワークインターフェイス観測点からのフローの方向。次のいずれかになります。
- 0: Ingress (インターフェイスの受信トラフィック)
- 1: Egress (インターフェイスの送信トラフィック)

ifdirections

いいえ

fine

インターフェイス

string

ネットワークインターフェイス

interfaces

いいえ

careful

K8S_ClusterName

string

クラスター名またはクラスター識別子

cluster_name

はい

fine

K8S_FlowLayer

string

フローのレイヤー: 'app' または 'infra'

flow_layer

いいえ

fine

パケット

number

パケット数

該当なし

いいえ

avoid

PktDropBytes

number

カーネルによってドロップされたバイト数

該当なし

いいえ

avoid

PktDropLatestDropCause

string

最新のドロップの原因

pkt_drop_cause

いいえ

fine

PktDropLatestFlags

number

最後にドロップされたパケットの TCP フラグ

該当なし

いいえ

fine

PktDropLatestState

string

最後にドロップされたパケットの TCP 状態

pkt_drop_state

いいえ

fine

PktDropPackets

number

カーネルによってドロップされたパケットの数

該当なし

いいえ

avoid

Proto

number

L4 プロトコル

protocol

いいえ

fine

SrcAddr

string

送信元 IP アドレス (ipv4 または ipv6)

src_address

いいえ

avoid

SrcK8S_HostIP

string

送信元ノード IP

src_host_address

いいえ

fine

SrcK8S_HostName

string

送信元ノード名

src_host_name

いいえ

fine

SrcK8S_Name

string

送信元 Kubernetes オブジェクトの名前 (Pod 名、サービス名、ノード名など)。

src_name

いいえ

careful

SrcK8S_Namespace

string

リソースの namespace。

src_namespace

はい

fine

SrcK8S_OwnerName

string

送信元所有者の名前 (Deployment 名、StatefulSet 名など)。

src_owner_name

はい

fine

SrcK8S_OwnerType

string

送信元所有者の種類 (Deployment、StatefulSet など)。

src_kind

いいえ

fine

SrcK8S_Type

string

送信元 Kubernetes オブジェクトの種類 (Pod、Service、Node など)。

src_kind

はい

fine

SrcK8S_Zone

string

送信元アベイラビリティーゾーン

src_zone

はい

fine

SrcMac

string

送信元 MAC アドレス

src_mac

いいえ

avoid

SrcPort

number

送信元ポート

src_port

いいえ

careful

SrcSubnetLabel

string

送信元サブネットラベル

src_subnet_label

いいえ

fine

TimeFlowEndMs

number

このフローの終了タイムスタンプ (ミリ秒単位)

該当なし

いいえ

avoid

TimeFlowRttNs

number

TCP の平滑化されたラウンドトリップタイム (SRTT) (ナノ秒単位)

time_flow_rtt

いいえ

avoid

TimeFlowStartMs

number

このフローの開始タイムスタンプ (ミリ秒単位)

該当なし

いいえ

avoid

TimeReceived

number

このフローがフローコレクターによって受信および処理されたときのタイムスタンプ (秒単位)

該当なし

いいえ

avoid

_HashId

string

会話追跡では、会話識別子

id

いいえ

avoid

_RecordType

string

レコードの種類: 通常のフローログの場合は 'flowLog'、会話追跡の場合は 'newConnection'、'heartbeat'、'endConnection'

type

はい

fine

Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

© 2024 Red Hat, Inc.