Sie können Anwendungsfehler und ‑ereignisse an Error Reporting senden, damit Fehlerdaten in IhremGoogle Cloud -Projekt analysiert werden können. Je nach Rechenumgebung, Programmiersprache und Authentifizierungsanforderungen können Sie Fehlerdaten auf folgende Weise erfassen:
- Automatische Erfassung von Logs: In unterstützten Rechenumgebungen werden Fehlerdaten automatisch an Cloud Logging gesendet, damit Error Reporting sie analysieren kann. Cloud Run sendet beispielsweise automatisch Ausnahmen, die in
stderrgeschrieben wurden, an Logging. - Clientbibliotheken: Sie können Ihren Anwendungscode mit sprachspezifischen Clientbibliotheken instrumentieren, um Fehlerberichte direkt aus Ihrer App zu senden.
- REST APIs: Sie können die Error Reporting API oder die Cloud Logging API aufrufen, um formatierte Fehlerereignisse und Stacktraces zu schreiben, auch wenn Sie eine API-Schlüsselauthentifizierung benötigen.
Wann werden Logeinträge von Error Reporting analysiert?
Error Reporting ist ein globaler Dienst, der auf Cloud Logging basiert. Logeinträge können analysiert werden, wenn alle der folgenden Bedingungen erfüllt sind:
- Assured Workloads ist deaktiviert. Weitere Informationen finden Sie unter Übersicht über Assured Workloads.
- Kundenverwaltete Verschlüsselungsschlüssel (Customer-Managed Encryption Keys, CMEK) sind für alle Log-Buckets deaktiviert, in denen der Logeintrag gespeichert wird. Error Reporting kann keine Logeinträge in Log-Buckets mit aktiviertem CMEK speichern. Informationen dazu, wie Sie die CMEK-Konfiguration für einen Log-Bucket ermitteln, finden Sie unter Schlüsselaktivierung prüfen.
- Der Log-Bucket erfüllt eine der folgenden Bedingungen:
- Der Log-Bucket wird im selben Projekt gespeichert, aus dem die Logeinträge stammen.
- Die Logeinträge wurden an ein Projekt weitergeleitet und dieses Projekt hat die Logeinträge dann in einem eigenen Log-Bucket gespeichert.
Unterstützung durch VPC Service Controls
VPC Service Controls unterstützt Error Reporting.
Um das Risiko einer Daten-Exfiltration zu verringern, können Sie mit VPC Service Controls einen Dienstperimeter für Ihre von Google verwalteten Dienste erstellen. Informationen zu VPC Service Controls und zum Erstellen eines Dienstperimeters finden Sie in der Dokumentation zu VPC Service Controls.
Umgebungen so konfigurieren, dass Fehlerdaten automatisch gemeldet werden
Informationen zu umgebungsspezifischen Konfigurationsanforderungen finden Sie in den folgenden Anleitungen:
- Flexible App Engine-Umgebung
- App Engine-Standardumgebung
- Apps Script
- Cloud Run-Funktionen
- Cloud Run
- Compute Engine
- Google Kubernetes Engine
- Amazon EC2
Apps mit Clientbibliotheken instrumentieren
Informationen zum Konfigurieren Ihrer Anwendung zum Senden von Fehlerberichten finden Sie in den sprachspezifischen Konfigurationsleitfäden:
Fehlerdaten über eine API schreiben
Sie können Fehlerereignisse für Ihr Google Cloud -Projekt melden, indem Sie die Error Reporting API-Methode report oder die Logging API-Methode write ausführen.
Wenn Sie eine API-Schlüsselauthentifizierung benötigen, müssen Sie die Error Reporting API verwenden. Wenn Sie ein Fehlerereignis mit der Error Reporting API melden möchten, führen Sie die Methode
reportaus und formatieren Sie den Anfragetext der Methode alsReportedErrorEvent-Objekt.Wenn Sie die Error Reporting API verwenden, werden automatisch Logeinträge mit korrekt formatierten Fehlermeldungen generiert und in Logging geschrieben. Diese Logeinträge werden in ein Log geschrieben, dessen
logNameso formatiert ist:projects/PROJECT_ID/clouderrorreporting.googleapis.com%2Freported_errors
Da Logeinträge durch Aufrufe von
reportgeneriert werden, können Kosten für die Aufnahme von Logs anfallen. Informationen dazu, welche Logeinträge aufgenommen werden, finden Sie unter Ausschlussfilter.Wenn Sie die Logging API verwenden möchten, müssen Sie das Objekt
LogEntryso formatieren, dass es einen Stacktrace oder einReportedErrorEvent-Objekt enthält. Weitere Informationen zu den Formatierungsanforderungen finden Sie unter Formatierungsfehler in Logs.