Visão geral do Logging

Os registros são essenciais para manter a integridade, a segurança e a eficiência operacional das implantações isoladas. Eles fornecem insights valiosos sobre os seguintes aspectos de um ambiente:

  • Comportamento do aplicativo: identifique erros, problemas de desempenho e atividades incomuns nos aplicativos.
  • Atividade do sistema: monitore o desempenho e a integridade dos componentes da infraestrutura subjacente.
  • Auditoria de segurança: acompanhe as ações do usuário, os eventos de controle de acesso e as possíveis ameaças à segurança.
  • Solução de problemas: diagnostique e resolva problemas analisando dados de registro históricos.

Portanto, o Google Distributed Cloud (GDC) isolado oferece uma plataforma de registro para coletar e analisar seus registros. O GDC captura os dois tipos de registros a seguir:

  • Registros de auditoria: registram atividades administrativas e do usuário em operações privilegiadas e atendem aos requisitos de auditoria e conformidade no GDC.
  • Registros operacionais: registram condições, mudanças e ações à medida que você gerencia operações em aplicativos e serviços no GDC. Esses registros ajudam desenvolvedores e operadores a testar e depurar aplicativos.

Esta página oferece uma visão geral dos recursos de registro em ambientes do GDC e explica os principais conceitos e componentes envolvidos no gerenciamento de registros gerados pelos aplicativos e pela própria plataforma.

Principais componentes

As implantações do GDC usam uma plataforma de registro para coletar e armazenar registros de várias fontes. Essa plataforma inclui os seguintes componentes:

  • Fluent Bit: um processador e encaminhador de registros leve implantado em cada nó de cluster. O Fluent Bit coleta registros de aplicativos, componentes do sistema e do próprio Kubernetes.
  • Loki: um sistema de agregação de registros de código aberto que armazena e consulta registros de aplicativos e infraestrutura.
  • Coletores de registros: roteadores de registros que exportam entradas de registro para outros destinos, como um sistema de armazenamento local ou uma ferramenta de gerenciamento de eventos e informações de segurança (SIEM). Esses coletores de registros oferecem flexibilidade no gerenciamento e na análise dos dados de registro.
  • Pipeline de registro: um serviço gerenciado que armazena dados de registro e implementa a lógica para coleta de registros. Em ambientes isolados, o pipeline de registro é executado localmente no data center.
  • Grafana: uma plataforma de análise que permite criar painéis informativos e explorar os dados de registro. É possível consultar registros armazenados na plataforma de registro usando a interface do usuário do Grafana.

Considerações sobre as implantações

Considere os seguintes aspectos ao usar a plataforma de registro para coletar registros:

  • Capacidade de armazenamento: planeje uma capacidade de armazenamento suficiente para acomodar o volume de dados de registro gerados pelos aplicativos e componentes do sistema.
  • Políticas de retenção de registros: defina os tempos de retenção de registros com base nas necessidades operacionais e de conformidade durante a criação da organização. Para mais informações, consulte Retenção de registros.

Benefícios

Você terá os seguintes benefícios ao usar a plataforma de registro no GDC:

  • Automação: automatize tarefas relacionadas a registros, como exportar registros para um repositório central ou gerar relatórios.
  • Personalização: crie soluções de registro personalizadas de acordo com suas necessidades e integre-as a ferramentas e fluxos de trabalho atuais.
  • Eficiência: gerencie grandes volumes de dados de registro de forma programática e execute consultas complexas.
  • Flexibilidade: acesse dados de registro de várias fontes e integre seus sistemas a ferramentas de análise e monitoramento.

Ao usar a plataforma de registro no ambiente isolado, você pode gerenciar e analisar dados de registro, mesmo em um ambiente isolado.

Retenção de registro

As políticas de retenção definem por quanto tempo as métricas e os registros são armazenados. Essas políticas são essenciais para atender aos requisitos de conformidade e oferecer suporte à análise operacional. O GDC usa tempos de retenção para configurar políticas de ciclo de vida e retenção para configurações de recursos.

Se tempos de retenção específicos não forem fornecidos durante a criação da organização ou forem definidos como 0 no recurso personalizado Organization durante a criação, o sistema vai aplicar os seguintes valores padrão para registros:

  • Registros de auditoria de infraestrutura: 2.000 dias
  • Registros de auditoria da plataforma: 400 dias
  • Registros operacionais: 90 dias

Outros recursos

Consulte a lista abrangente de registros de auditoria e registros operacionais para descrições detalhadas de todos os registros coletados dos componentes do GDC. Esses recursos fornecem um contexto valioso e facilitam estratégias de registro avançadas.