הוספת מכשור לאפליקציות PHP לדיווח על שגיאות

ספריית דיווח השגיאות ל-PHP מאפשרת לשלוח אירועי שגיאה ישירות מאפליקציות PHP לדיווח השגיאות, כדי שתוכלו לאבחן ולעקוב אחרי קריסות בזמן ריצה. הטמעה של הספרייה באפליקציה מאפשרת לכם לדווח על אירועי שגיאה מותאמים אישית ולתעד שגיאות גם כשמאגרי היומנים משתמשים במפתחות הצפנה בניהול הלקוח (CMEK).

באפליקציות שפועלות בשירותים משולבים Google Cloud , כולל פונקציות Cloud Run,‏ App Engine,‏ Compute Engine ו-Google Kubernetes Engine, אפשר גם להסיק אירועי שגיאה באופן אוטומטי מ-Cloud Logging בלי להשתמש בספריית Error Reporting ל-PHP. כדי ש-Error Reporting יסיק אירועי שגיאה מיומנים, הרשומות ביומן צריכות לעמוד בדרישות הפורמט של השגיאות ולהישמר בקטגוריית יומנים שלא מוצפנת באמצעות CMEK, שנמצאת בבעלות של פרויקט המקור או של פרויקט היעד שאליו היומנים נותבו.

לפני שמתחילים

  1. נכנסים לחשבון Google Cloud . אם אתם משתמשים חדשים ב- Google Cloud, צרו חשבון כדי שתוכלו להעריך את הביצועים של המוצרים שלנו בתרחישים מהעולם האמיתי. לקוחות חדשים מקבלים בחינם גם קרדיט בשווי 300$ להרצה, לבדיקה ולפריסה של עומסי העבודה.
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  3. Verify that billing is enabled for your Google Cloud project.

  4. Enable the Error Reporting API , if it is not already enabled.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  5. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  6. Verify that billing is enabled for your Google Cloud project.

  7. Enable the Error Reporting API , if it is not already enabled.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

התקנת ספריית הלקוח

ספריית Error Reporting ל-PHP מאפשרת לכם לעקוב אחרי אירועי שגיאה שדווחו על ידי אפליקציות PHP שפועלות כמעט בכל מקום, ולצפות בהם.

מידע נוסף על התקנה זמין במסמכי התיעוד של ספריית Error Reporting ל-PHP. אפשר גם לדווח על בעיות באמצעות הכלי למעקב אחרי בעיות.

הגדרת ספריית הלקוח

אפשר להתאים אישית את ההתנהגות של ספריית Error Reporting ל-PHP. רשימת אפשרויות ההגדרה האפשריות מופיעה במאמר בנושא הגדרת הספרייה.

הפעלת אפליקציות ב Google Cloud

כדי ליצור קבוצות של שגיאות באמצעות projects.events.report, לחשבון השירות שלכם נדרש התפקיד Error Reporting Writer (roles/errorreporting.writer).

חלק משירותי Google Cloud Google Cloud מעניקים באופן אוטומטי את התפקיד Error Reporting Writer ‏ (roles/errorreporting.writer) לחשבון השירות המתאים. עם זאת, בשביל שחלק מהשירותים יפעלו, צריך להעניק את התפקיד הזה לחשבון השירות המתאים.

פונקציות Cloud Run ו-Cloud Run

לחשבון השירות שמוגדר כברירת מחדל ב-Cloud Run יש את ההרשאות של התפקיד Error Reporting Writer ‏ (roles/errorreporting.writer).

אפשר להשתמש בספריית Error Reporting ל-PHP בלי לספק באופן מפורש פרטי כניסה.

‫Cloud Run מוגדר לשימוש ב-Error Reporting באופן אוטומטי. חריגים שלא טופלו ב-JavaScript יופיעו ביומן ויעובדו על ידי Error Reporting בלי שתצטרכו להשתמש בספריית Error Reporting ל-PHP.

סביבה גמישה ב-App Engine

ב-App Engine, לחשבון השירות שמוגדר כברירת מחדל מוענק באופן אוטומטי התפקיד 'כתיבה ביומן' (roles/errorreporting.writer).

אפשר להשתמש בספריית Error Reporting ל-PHP בלי לספק באופן מפורש פרטי כניסה.

כדי להפעיל את דיווח השגיאות בסביבה גמישה של App Engine, פועלים לפי השלבים הבאים:

  1. מתקינים את הספריות הנדרשות באמצעות הפקודה הבאה:

    $ composer require google/cloud-error-reporting
  2. מוסיפים את השורה הבאה לקטע runtime_config ב-app.yaml:

enable_stackdriver_integration: true

לאחר מכן, הספרייה אוספת באופן אוטומטי את כל השגיאות והחריגים שלא נתפסו ל-Error Reporting. אם אתם משתמשים ב-Web Framework שמתקין את ה-Exception handlers שלו, תוכלו לקרוא מידע נוסף בקטע Framework Integrations.

Google Kubernetes Engine

כדי להשתמש ב-Error Reporting עם Google Kubernetes Engine, צריך לבצע את הפעולות הבאות:

  1. מוודאים שלחשבון השירות שבו ישתמש הקונטיינר הוקצה התפקיד 'כתיבה ב-Error Reporting' (roles/errorreporting.writer).

    אפשר להשתמש בחשבון השירות שמוגדר כברירת מחדל ב-Compute Engine או בחשבון שירות מותאם אישית.

    מידע על הקצאת תפקידים מופיע במאמר ניהול הגישה לפרויקטים, לתיקיות ולארגונים.

  2. יוצרים את האשכול ומעניקים לו את היקף הגישה של cloud-platform.

    לדוגמה, בפקודת היצירה הבאה מצוינים היקף הגישה cloud-platform וחשבון שירות:

    gcloud container clusters create CLUSTER_NAME --service-account  SERVICE_ACCT_NAME --scopes=cloud-platform
    

Compute Engine

כדי להשתמש ב-Error Reporting עם מכונות וירטואליות (VM) של Compute Engine:

  1. מוודאים שלחשבון השירות שבו המכונה הווירטואלית תשתמש הוקצה התפקיד 'כותב דוחות' (roles/errorreporting.writer).

    אפשר להשתמש בחשבון השירות שמוגדר כברירת מחדל ב-Compute Engine או בחשבון שירות מותאם אישית.

    מידע על הקצאת תפקידים מופיע במאמר ניהול הגישה לפרויקטים, לתיקיות ולארגונים.

  2. נכנסים לדף VM instances במסוף Google Cloud :

    כניסה לדף VM instances

    אם משתמשים בסרגל החיפוש כדי למצוא את הדף הזה, בוחרים את התוצאה שבה כותרת המשנה היא Compute Engine.

  3. בוחרים את המכונה הווירטואלית שרוצים להקצות לה את cloud-platform היקף הגישה.

  4. לוחצים על עצירה ואז על עריכה.

  5. בקטע Identity and API access בוחרים חשבון שירות עם התפקיד Error Reporting Writer (roles/errorreporting.writer).

  6. בקטע Access scopes, בוחרים באפשרות Allow full access to all Cloud APIs ושומרים את השינויים.

  7. לוחצים על התחלה/המשך.

דוגמה

1. מתקינים ספריות ענן באמצעות הפקודה הבאה:

$ composer require google/cloud-error-reporting
‫2. מוסיפים את השורה הבאה לקובץ php.ini, כאשר WORKSPACE הוא הנתיב המוחלט לתיקיית השורש של סביבת העבודה:
auto_prepend_file='/WORKSPACE/vendor/google/cloud-error-reporting/src/prepend.php'

קובץ ה-prepend הזה מתקין מטפל בחריגים ומטפל בשגיאות, ששולחים שגיאות באופן אוטומטי ל-Error Reporting.

אם אתם משתמשים בסביבה גמישה ב-App Engine, תוכלו לעיין בקטע סביבה גמישה ב-App Engine בדף הזה.

הרצת אפליקציות בסביבת פיתוח מקומית

כדי להשתמש בספריית Error Reporting ל-PHP בסביבת פיתוח מקומית, למשל כדי להריץ את הספרייה בתחנת העבודה שלכם, אתם צריכים לספק לספריית Error Reporting ל-PHP את פרטי הכניסה המקומיים שמוגדרים כברירת מחדל לאפליקציה. מידע נוסף זמין במאמר אימות ל-Error Reporting.

כדי להשתמש בדוגמאות של PHP שבדף הזה בסביבת פיתוח מקומית, מתקינים ומפעילים את ה-CLI של gcloud, ואז מגדירים את Application Default Credentials באמצעות פרטי הכניסה של המשתמש.

  1. התקינו את ה-CLI של Google Cloud.

  2. אם אתם משתמשים בספק זהויות חיצוני (IdP), קודם אתם צריכים להיכנס ל-CLI של gcloud באמצעות המאגר המאוחד לניהול זהויות.

  3. אם אתם משתמשים במעטפת מקומית, אתם צריכים ליצור פרטי כניסה לאימות מקומי עבור חשבון המשתמש:

    gcloud auth application-default login

    אם אתם משתמשים ב-Cloud Shell, אין צורך לבצע את הפעולה הזו.

    אם מוחזרת שגיאת אימות ואתם משתמשים בספק זהויות חיצוני (IdP), ודאו ש נכנסתם ל-CLI של gcloud באמצעות המאגר המאוחד לניהול זהויות.

מידע נוסף זמין במאמר הגדרת אימות לסביבת פיתוח מקומית.

מפתחות API נתמכים גם על ידי projects.events.report method. אם אתם רוצים להשתמש במפתחות API לצורך אימות, לא צריך להגדיר קובץ מקומי של Application Default Credentials. מידע נוסף זמין במאמר בנושא יצירת מפתח API במסמכי האימות של Google Cloud .

הצגת קבוצות של שגיאות

נכנסים לדף Error Reporting במסוף Google Cloud :

עבור אל Error Reporting

אפשר גם להשתמש בסרגל החיפוש כדי למצוא את הדף הזה.

מידע נוסף זמין במאמר בנושא הצגה וסינון של קבוצות שגיאות.

שילובים של Framework

חלק ממסגרות האינטרנט מבטלות את המטפל בחריגים. בהמשך מופיעות דוגמאות להפעלת Error Reporting עם Laravel ו-Symfony. במסגרות אחרות, אפשר להשתמש ב-Google\Cloud\ErrorReporting\Bootstrap::exceptionHandler כמטפל בחריגים.

Laravel

עורכים את הפונקציה report בקובץ app/Exceptions/Handler.php באופן הבא:

public function report(Exception $exception)
{
    if (isset($_SERVER['GAE_SERVICE'])) {
        // Ensure Stackdriver is initialized and handle the exception
        Bootstrap::init();
        Bootstrap::exceptionHandler($exception);
    } else {
        parent::report($exception);
    }
}

בנוסף, צריך להוסיף את השורה use בתחילת הקובץ:

use Google\Cloud\ErrorReporting\Bootstrap;

Symfony

יוצרים קובץ חדש src/AppBundle/EventSubscriber/ExceptionSubscriber.php עם התוכן הבא:

// src/AppBundle/EventSubscriber/ExceptionSubscriber.php
namespace AppBundle\EventSubscriber;

use Google\Cloud\ErrorReporting\Bootstrap;
use Symfony\Component\EventDispatcher\EventSubscriberInterface;
use Symfony\Component\HttpKernel\Event\ExceptionEvent;
use Symfony\Component\HttpKernel\KernelEvents;

class ExceptionSubscriber implements EventSubscriberInterface
{
    public static function getSubscribedEvents()
    {
        // return the subscribed events, their methods and priorities
        return [KernelEvents::EXCEPTION => [
            ['logException', 0]
        ]];
    }

    public function logException(ExceptionEvent $event)
    {
        $exception = $event->getThrowable();
        Bootstrap::exceptionHandler($exception);
    }
}