Auf dieser Seite wird erläutert, wie Sie die in Cloud Logging erstellten Logs zur Einhaltung des täglichen Zeitplans für Sicherungs-/Wiederherstellungs-Appliances aufrufen. Diese Logs enthalten Informationen zum Compliance-Status von täglich geplanten Sicherungsrichtlinien für Ihre Ressourcen. In diesen Logs wird nur die Compliance für Richtlinien für tägliche Zeitpläne angezeigt. Richtlinien für wöchentliche und monatliche Zeitpläne sind nicht enthalten. In diesen Logs werden nur Daten der letzten sieben Tage angezeigt.
Die Logs zur Einhaltung des täglichen Zeitplans für jede Appliance werden zusammengefasst und haben einen gemeinsamen Zeitstempel. Dieser Zeitstempel gibt den Compliance-Status aller täglichen
Richtlinienzeitpläne an, die mit dieser Appliance verknüpft sind, für die letzten sieben Tage
von DAY bis DAY-6. Diese Logs enthalten keine Informationen über diesen Zeitraum von sieben Tagen hinaus.
Die Logs zur Einhaltung des täglichen Zeitplans werden dreimal täglich im Abstand von acht Stunden in Batches für jede Appliance übertragen. Der Batch mit dem neuesten Zeitstempel spiegelt immer den aktuellsten Compliance-Status für alle täglichen Richtlinienzeitpläne wider, die mit einer bestimmten Appliance verknüpft sind.
Berechtigungen und Rollen
Sie benötigen die IAM-Berechtigung roles/logging.viewer, um die
Compliance-Logs aufzurufen. Mit der Rolle „Loganzeige“ haben Sie schreibgeschützten Zugriff auf die Compliance-Logs aller Sicherungs-/Wiederherstellungs-Appliances im angegebenen Projekt.
Weitere Informationen zu den IAM-Berechtigungen und -Rollen, die für
Compliance-Logdaten gelten, finden Sie unter Zugriffssteuerung mit IAM.
Compliance-Logs aufrufen
Sie können die Compliance-Logs von Backup- und DR-Dienst in Cloud Logging über die Google Cloud Console und die gcloud CLI aufrufen.
Console
In der Google Cloud Console können Sie mit dem Log-Explorer die Compliance-Logeinträge von Backup and DR Service für Ihre Sicherungs-/Wiederherstellungs-Appliances abrufen:
- Wechseln Sie in der Google Cloud Console zu Logging > Log-Explorer.
- Wählen Sie ein vorhandenes Cloud-Projekt aus.
- Wählen Sie im Bereich Abfrage-Tool in der Drop-down-Liste Logname auswählen die Option gcb_daily_schedule_compliance aus.
gcloud
Die gcloud CLI bietet eine Befehlszeile für die Cloud Logging API. Führen Sie den folgenden Befehl aus, um die Compliance-Logeinträge von Sicherungs-/Wiederherstellungs-Appliances in einem Projekt zu lesen:
```sh
gcloud logging read "logName : projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_daily_schedule_compliance" --project=PROJECT_ID
```
Format der Logs zur Einhaltung des täglichen Zeitplans
Die Logeinträge zur Einhaltung des täglichen Zeitplans von Backup- und DR-Dienst enthalten die folgenden Felder:
Feld |
Beschreibung |
|---|---|
Appliance-Name |
Der Name der Appliance, die mit der Sicherungsrichtlinie für den täglichen Zeitplan verknüpft ist. |
Ressourcenname |
Der Name der Ressource, die mit der Sicherungsrichtlinie für den täglichen Zeitplan verknüpft ist. |
ID der Sicherungsregelrichtlinie |
Die ID der Sicherungsrichtlinie, für die die Compliance gemeldet wird. |
Host-ID |
Die Host-ID, die mit der Sicherungsrichtlinie für den täglichen Zeitplan verknüpft ist. |
Host name |
Der Hostname, der mit der Sicherungsrichtlinie für den täglichen Zeitplan verknüpft ist. |
Art der Dienstleistung |
Der Jobtyp der Sicherungsrichtlinie für den täglichen Zeitplan. Mögliche Werte sind „snapshot“, „OnVault“, „streamsnap“, „restore“ oder „direct to OnVault“. |
Startzeit des Sicherungsfensters |
Die Startzeit des Fensters der Sicherungsrichtlinie für den täglichen Zeitplan. |
Status |
Der Compliance-Status der Sicherungsrichtlinie für den täglichen Zeitplan. Mögliche Werte sind „success“, „failure“, „unknown“ oder leer. |
Ressourcen-ID |
Die Ressourcen-ID, die mit der Sicherungsrichtlinie für den täglichen Zeitplan verknüpft ist. |
Ressourcentyp |
Der Ressourcentyp, z. B. eine Compute Engine-Instanz, Google Cloud VMware Engine oder eine Datenbank. |
Appliance-ID |
Die Appliance-ID, die mit der Sicherungsrichtlinie für den täglichen Zeitplan verknüpft ist. |
Datum |
Das Datum, an dem der Compliance-Status gemeldet wird. |
Kommentar |
Eine Beschreibung des Compliance-Status der Sicherungsrichtlinie für den täglichen Zeitplan. |
ID der Vorlage für die Sicherungsplanrichtlinie |
Die ID der Sicherungsvorlage, zu der die Sicherungsrichtlinie für den täglichen Zeitplan gehört. |
Name der Sicherungsregelrichtlinie |
Der Name der Sicherungsrichtlinie, für die die Compliance gemeldet wird. |
Vorlage für die Sicherungsplanrichtlinie |
Der Name der Vorlage, zu der die Sicherungsrichtlinie für den täglichen Zeitplan gehört. |
Das folgende Beispiel zeigt einen Logeintrag, der den Compliance-Status für den täglichen Sicherungsrichtlinienzeitplan logsmart_snap darstellt.
{
"insertId": "209569_144675069838",
"jsonPayload": {
"backup_window_start_time": "19:00",
"job_type": "Snapshot",
"resource_id": "6223",
"date": "2024-02-07",
"host_name": "uistress-sql19stdm",
"resource_type": "SqlServerWriter",
"appliance_name": "appliance-test5-64573",
"backup_plan_policy_template_id": "6381",
"backup_rule_policy_name": "logsmart_snap",
"backup_plan_policy_template": "a_logsmart",
"backup_rule_policy_id": "6383",
"resource_name": "DB-RMV2",
"comment": "Job_0181855 finished at 2024-02-07 19:01 with consistency point 2024-02-07 19:01",
"appliance_id": "xxxxxxxxxxxx",
"status": "Success",
"host_id": "5169"
},
"resource": {
"type": "backupdr.googleapis.com/ManagementConsole",
"labels": {
"location": "us-central1",
"management_server_id": "
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
"resource_container": "projects/xxxxxxxxxxxx
"
}
},
"timestamp": "2024-02-08T23:15:00.704Z",
"logName": "projects/project_ID/logs/backupdr.googleapis.com%2Fgcb_daily_schedule_compliance",
"receiveTimestamp": "2024-02-08T23:19:21.193161111Z"
}
Beispielabfragen
Sie können im Abfragebereich benutzerdefinierte Abfragen für Compliance-Logs erstellen, um ausgewählte Logs aufzurufen:
Verwenden Sie die folgende Abfrage, um alle Logs zur Einhaltung der Sicherungsrichtlinie für den täglichen Zeitplan für eine bestimmte PROJECT_ID aufzurufen:
logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_daily_schedule_compliance"
Wenn Sie nach Compliance-Logs suchen, bei denen der Compliance-Status failure ist.
logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_daily_schedule_compliance"
jsonPayload.status="Failure"
Wenn Sie nach Compliance-Logs für Richtlinien suchen, die mit einer Sicherungs-/Wiederherstellungs-Appliance verknüpft sind.
logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_daily_schedule_compliance"
jsonPayload.appliance_name="appliance_name"
Wenn Sie nach Compliance-Logs für Richtlinien suchen, die mit einer bestimmten Ressource verknüpft sind.
logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_daily_schedule_compliance"
jsonPayload.resource_name="resource_name"
Wenn Sie nach Compliance-Logs suchen, die mit einem bestimmten Host verknüpft sind.
logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_daily_schedule_compliance"
jsonPayload.host_name="hostname"
Nächste Schritte
- Wenn Sie logbasierte Benachrichtigungen für Backup- und DR-Dienst konfigurieren möchten, erstellen Sie eine Logabfrage, mit dem Filter „Compliance-Logs“ und konfigurieren Sie dann logbasierte Benachrichtigungen.