I log sono essenziali per mantenere l'integrità, la sicurezza e l'efficienza operativa dei deployment con air gap. Forniscono informazioni preziose sui seguenti aspetti di un ambiente:
- Comportamento dell'applicazione: identifica errori, problemi di prestazioni e attività insolite all'interno delle applicazioni.
- Attività di sistema: monitora le prestazioni e l'integrità dei componenti dell'infrastruttura sottostante.
- Controllo di sicurezza: monitora le azioni degli utenti, gli eventi di controllo dell'accesso e le potenziali minacce alla sicurezza.
- Risoluzione dei problemi: diagnostica e risolvi i problemi analizzando i dati di log storici.
Pertanto, Google Distributed Cloud (GDC) con air gap fornisce una piattaforma di logging per la raccolta e l'analisi dei log. GDC acquisisce i seguenti due tipi di log:
- Audit log: registra le attività amministrative e degli utenti sulle operazioni con privilegi e soddisfa i requisiti di controllo e conformità su GDC.
- Log operativi: registra condizioni, modifiche e azioni durante la gestione delle operazioni in corso in applicazioni e servizi su GDC. Questi log aiutano gli sviluppatori e gli operatori a testare ed eseguire il debug delle applicazioni.
Questa pagina fornisce una panoramica delle funzionalità di logging negli ambienti GDC e spiega i concetti e i componenti chiave coinvolti nella gestione dei log generati dalle applicazioni e dalla piattaforma stessa.
Componenti chiave
I deployment GDC utilizzano una piattaforma di logging per raccogliere e archiviare i log da varie origini. Questa piattaforma include i seguenti componenti:
- Fluent Bit: un processore e un inoltratore di log leggero di cui è stato eseguito il deployment su ogni nodo del cluster. Fluent Bit raccoglie i log dalle applicazioni, dai componenti di sistema e da Kubernetes stesso.
- Loki: un sistema di aggregazione dei log open source che archivia ed esegue query sui log delle applicazioni e dell'infrastruttura.
- Sink di log: router di log che esportano le voci di log in altre destinazioni, ad esempio un sistema di archiviazione locale o uno strumento di gestione degli eventi e delle informazioni di sicurezza (SIEM). Questi sink di log offrono flessibilità nella gestione e nell'analisi dei dati di log.
- Pipeline di logging: un servizio gestito che archivia i dati di log e implementa la logica per la raccolta dei log. Negli ambienti con air gap, la pipeline di logging viene eseguita localmente all'interno del data center.
- Grafana: una piattaforma di analisi che consente di creare dashboard informative ed esplorare i dati di logging. Puoi eseguire query sui log archiviati nella piattaforma di logging utilizzando l'interfaccia utente di Grafana.
Considerazioni per i deployment
Tieni presente i seguenti aspetti quando utilizzi la piattaforma di logging per raccogliere i log:
- Capacità di archiviazione: pianifica una capacità di archiviazione sufficiente per ospitare il volume di dati di log generati dalle applicazioni e dai componenti di sistema.
- Policy di conservazione dei log: definisci i tempi di conservazione dei log in base alle esigenze operative e di conformità durante la creazione dell'organizzazione. Per ulteriori informazioni, vedi Conservazione dei log.
Vantaggi
Quando utilizzi la piattaforma di logging in GDC, ottieni i seguenti vantaggi:
- Automazione: automatizza le attività correlate ai log, ad esempio l'esportazione dei log in un repository centrale o la generazione di report.
- Personalizzazione: crea soluzioni di logging personalizzate in base alle tue esigenze e integrarle con strumenti e flussi di lavoro esistenti.
- Efficienza: gestisci a livello di programmazione grandi volumi di dati di log e esegui query complesse.
- Flessibilità: accedi ai dati di log da varie origini e integra i tuoi sistemi con strumenti di analisi e monitoraggio.
Utilizzando la piattaforma di logging nel tuo ambiente con air gap, puoi gestire e analizzare i dati di log, anche in un ambiente isolato.
Conservazione dei log
Le policy di conservazione definiscono per quanto tempo vengono archiviate le metriche e i log. Queste policy sono fondamentali per soddisfare i requisiti di conformità e supportare l'analisi operativa. GDC utilizza i tempi di conservazione per configurare le policy di ciclo di vita e di conservazione per le configurazioni delle risorse.
Se non vengono forniti tempi di conservazione specifici durante la creazione dell'organizzazione o se sono impostati su 0 nella risorsa personalizzata Organization durante la creazione, il sistema applica i seguenti valori predefiniti per i log:
- Audit log dell'infrastruttura: 2000 giorni
- Audit log della piattaforma: 400 giorni
- Log operativi: 90 giorni
Ulteriori risorse
Consulta l'elenco completo degli audit log e dei log operativi per descrizioni dettagliate di tutti i log raccolti dai componenti GDC. Queste risorse forniscono un contesto prezioso e facilitano le strategie di logging avanzate.