Auf dieser Seite wird erläutert, wie Sie die Logs geschützter Ressourcen aufrufen, die in Cloud Logging für Sicherungs-/Wiederherstellungs-Appliances erstellt wurden. Diese Logs enthalten Informationen zur Anzahl der Anwendungen und virtuellen Maschinen (VMs), die in einer Appliance geschützt sind. Diese Logs werden alle acht Stunden einmal generiert.
Berechtigungen und Rollen
Sie benötigen die IAM-Berechtigung roles/logging.viewer
um die Logs geschützter Ressourcen aufzurufen. Mit der Rolle „Log-Betrachter“ haben Sie schreibgeschützten Zugriff auf die Logs geschützter Ressourcen aller Sicherungs-/Wiederherstellungs-Appliances im angegebenen Projekt. Weitere Informationen zu den IAM
Berechtigungen und -Rollen, die für Daten in Logs geschützter Ressourcen gelten, finden Sie unter
Zugriffssteuerung mit IAM.
Logs geschützter Ressourcen aufrufen
Sie können Logs geschützter Ressourcen von Backup and DR in Cloud Logging mithilfe der Google Cloud Console und der gcloud CLI aufrufen.
Console
In der Google Cloud Console können Sie mit dem Log-Explorer die Logeinträge geschützter Ressourcen von Backup and DR für Ihre Sicherungs-/Wiederherstellungs-Appliances abrufen:
- Wechseln Sie in der Google Cloud Console zu Logging > Log-Explorer.
- Wählen Sie ein vorhandenes Cloud-Projekt aus.
- Wählen Sie im Bereich Abfrage erstellen in der Drop-down-Liste Logname auswählen die Option gcb_protected_resource aus.
gcloud
Die gcloud CLI bietet eine Befehlszeile für die Cloud Logging API. Führen Sie den folgenden Befehl aus, um die Logeinträge geschützter Ressourcen von Sicherungs-/Wiederherstellungs-Appliances in einem Projekt zu lesen:
```sh
gcloud logging read "logName : projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_protected_resource" --project=PROJECT_ID
```
Format von Logs geschützter Ressourcen
Logeinträge geschützter Ressourcen von Backup and DR enthalten die folgenden Felder:
| Feld | Beschreibung |
|---|---|
| Appliance-Name | Der Name der Appliance, die mit der Ressource verknüpft ist. |
| Ressourcenname | Der Name der Ressource. |
| Host-ID | Die Host-ID, die mit der Ressource verknüpft ist. |
| Hostname | Der Hostname, der mit der Ressource verknüpft ist. |
| Ressourcen-ID | Die Ressourcen-ID. |
| Ressourcentyp | Der Ressourcentyp, z. B. Compute Engine-Instanz, Google Cloud VMware Engine, Dateisystem oder Datenbank. |
| Geschützt am | Das Datum, an dem die Ressource geschützt wurde. |
| Quell-Appliance | Die Quell-Appliance, von der die Sicherung stammt. |
| Fernbedienung | Die Remote-Appliance, auf die die Sicherung repliziert wird. |
| Einschränkungen des Sicherungsplans | Die Einschränkungen, die auf einen Sicherungsplan angewendet werden. Die Einschränkungen können scheduler disabled, expiration disabled, snapshots disabled, streamsnap disabled, OnVault disabled oder process latest snapshot sein. |
| Ein- oder Ausschluss von Sicherungen | Die Volumes oder Datenbanken, die für virtuelle Maschinen oder Datenbankinstanzen ein- oder ausgeschlossen werden. |
| Appliance-ID | Die Appliance-ID, die mit der geschützten Ressource verknüpft ist. |
| Quell-Appliance-ID | Die Quell-Appliance-ID, die mit der geschützten Ressource verknüpft ist. |
| Remote-Appliance-ID | Die Remote-Appliance-ID, die mit der geschützten Ressource verknüpft ist. |
| Geschützte Daten (GiB) | Die Größe der geschützten Daten. |
| Sicherungsvorlage | Der Name der Sicherungsvorlage, die zum Schutz der Anwendung verwendet wird. |
| Sicherungsvorlagen-ID | Die Vorlagen-ID, die mit der geschützten Anwendung verknüpft ist. |
| OnVault (GiB) | Die Größe der Daten, die mit dem OnVault-Pool geschützt werden. |
| Wiederherstellungspunkt | Der Zeitstempel der letzten erfolgreichen Sicherung. |
| Richtlinienüberschreibungen | Die Richtlinienüberschreibungen, die auf Ebene der Sicherungsvorlage festgelegt sind. |
| SLA-ID | Die Schutz-ID, die mit der Ressource verknüpft ist. |
Das folgende Beispiel zeigt einen Logeintrag, der auf einer Sicherungs-/Wiederherstellungs-Appliance baname-417-ba-12092 für eine Compute Engine-Instanz protokolliert wurde.
{
"insertId": "5614471_142862358970",
"jsonPayload": {
"protected_on": "2024-02-27T01:16:28.357675",
"host_id": "11072",
"sla_id": "12241",
"onvault_in_gib": 0,
"appliance_id": "142862358970",
"protected_data_in_gib": 20,
"remote_appliance": "ironman-417-ba-12092",
"source_appliance": "ironman-417-ba-12092",
"recovery_point": "2024-03-12T11:13:45.574",
"backup_plan_policy_template_id": "11892",
"resource_type": "GCPInstance",
"backup_inclusion_or_exclusion": "NA",
"resource_name": "test-instance-129",
"resource_id": "11073",
"backup_plan_restrictions": "NA",
"policy_overrides": "NA",
"host_name": "test-instance-129",
"source_appliance_id": "142862358970",
"backup_plan_policy_template": "30-min-schedule-continuous",
"remote_appliance_id": "142862358970",
"appliance_name": "ironman-417-ba-12092"
},
"resource": {
"type": "backupdr.googleapis.com/ManagementConsole",
"labels": {
"resource_container": "projects/xxxxxxxxxxxx",
"location": "us-central1",
"management_server_id": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx"
}
},
"timestamp": "2024-03-12T11:15:42.138Z",
"logName": "projects/project_ID/logs/backupdr.googleapis.com%2Fgcb_protected_resource",
"receiveTimestamp": "2024-03-12T11:17:56.894501906Z"
}
Beispielabfragen
Wenn Sie ausgewählte Logs aufrufen möchten, können Sie im Abfragebereich benutzerdefinierte Abfragen schreiben.
Verwenden Sie die folgende Abfrage, um alle Logs geschützter Ressourcen für eine bestimmte PROJECT_ID aufzurufen:
logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_protected_resource"
Wenn Sie nach Logs geschützter Ressourcen mit einem Namen für eine Sicherungsrichtlinienvorlage suchen.
logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_protected_resource"
jsonPayload.backup_plan_policy_template"backup_plan_policy_template"
Wenn Sie nach Logs geschützter Ressourcen suchen, die mit einer Sicherungs-/Wiederherstellungs-Appliance verknüpft sind.
logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_protected_resource"
jsonPayload.appliance_name="appliance_name"
Wenn Sie nach Logs geschützter Ressourcen suchen, die mit einer bestimmten Ressource verknüpft sind.
logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_protected_resource"
jsonPayload.resource_name="resource_name"
Wenn Sie nach Logs geschützter Ressourcen suchen, die mit einem bestimmten Host verknüpft sind.
logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_protected_resource"
jsonPayload.host_name="hostname"
Nächste Schritte
- Wenn Sie logbasierte Benachrichtigungen für Backup and DR konfigurieren möchten, erstellen Sie eine Logabfrage, mit dem Filter für Logs geschützter Ressourcen und konfigurieren Sie dann logbasierte Benachrichtigungen.