Auf dieser Seite erfahren Sie, wie Sie Logs ansehen und Anfragen sowie Entscheidungen zur Zugriffssteuerung für Traffic beobachten, der über Ihre Agent Gateway-Bereitstellung weitergeleitet wird.
Logging
Agent Gateway-Logs werden mit der überwachten Ressource networkservices.googleapis.com/Gateway generiert.
Mit diesen Logs können Sie Zugriffsanfragen an das Gateway beobachten. Dazu gehören auch die Logs, die erstellt werden, wenn Agent Gateway im Testmodus bereitgestellt wird.
Logs für ein bestimmtes Gateway ansehen
So rufen Sie die Logs für ein bestimmtes Gateway auf:
Console-Abfrage
Rufen Sie in der Google Cloud Console die Seite Log-Explorer auf.
Klicken Sie auf den Umschalter Abfrage anzeigen.
Alternativ können Sie Folgendes in das Abfragefeld einfügen.
resource.type="networkservices.googleapis.com/Gateway" resource.labels.location="REGION" resource.labels.gateway_name="AGENT_GATEWAY_NAME"
Ersetzen Sie Folgendes:
REGION: Die Region Ihres Gateways.AGENT_GATEWAY_NAME: Der Name Ihres Gateways.
Klicken Sie auf Abfrage ausführen.
Was wird protokolliert?
Agent Gateway-Logeinträge enthalten Informationen, die Sie für das Monitoring und die Fehlerbehebung bei Traffic zu und von Ihrem Gateway verwenden können.
| Feld | Feldformat | Feldtyp: Erforderlich oder optional | Beschreibung |
|---|---|---|---|
| Schweregrad insertID Zeitstempel Empfangsstempel trace traceSampled logName |
LogEntry | Erforderlich | Die allgemeinen Felder, wie in einem Logeintrag beschrieben. |
| httpRequest | HttpRequest | Erforderlich | Ein gängiges Protokoll für Logging von HTTP-Anfragen |
| resource | MonitoredResource | Erforderlich | Die |
| jsonPayload | object (Struct format) | Erforderlich | Nutzlast des Logeintrags, die als JSON-Objekt ausgedrückt wird. Das JSON Objekt enthält die folgenden Agent Gateway-Felder:
|
Monitoring
Agent Gateway exportiert einige Messwerte für Service Extensions nach Cloud Monitoring. Wenn Sie die Autorisierung an Dienst-Erweiterungen delegieren, können Sie mit diesen Messwerten den Traffic zu und von Ihrer Erweiterung beobachten. Weitere Informationen finden Sie unter Logging und Monitoring für Cloud Load Balancing Aufrufe.
Dashboard für die Beobachtbarkeit
Agent Gateway bietet ein Dashboard für die Beobachtbarkeit, mit dem Sie den Traffic, der über Ihre Gateways weitergeleitet wird, beobachten, prüfen und Fehler beheben können:
- Scorecards: Verfolgen Sie die Gesamtzahl der versuchten Autorisierungen, Autorisierungsfehler und Anfragen pro Sekunde.
- Diagramme: Visualisieren Sie die Raten der Autorisierungsfehler (%) und die Anfragen pro Sekunde im Zeitverlauf.
- Logs für ausgehenden Traffic: Prüfen Sie detaillierte Logs für ausgehende Abfragen, einschließlich
403Verweigerungen, Traffic zu nicht registrierten Endpunkten und allgemeine Traffic trends.
So rufen Sie das Dashboard für die Beobachtbarkeit für ein Gateway in der Google Cloud Console auf:
Rufen Sie in der Google Cloud Console die Seite Agent Gateway auf.
Klicken Sie auf den Namen des Gateways, das Sie beobachten möchten.
Klicken Sie auf den Tab Beobachtbarkeit.
Datenanforderungen für das Dashboard
Das Dashboard für die Beobachtbarkeit von Agent Gateway verwendet Observability Analytics, um Daten anzuzeigen. Wenn im Dashboard keine Daten geladen werden,
stellen Sie sicher, dass Sie ein Upgrade des Log-Buckets auf die Verwendung von_Default Observability Analytics
durchführen. Das Dashboard
ruft Daten aus der Ansicht_AllLogs
des Buckets _Defaultab.
Nächste Schritte
Codelab: Agentische Arbeitslasten mit der Agent Platform verwalten
Informationen zum Verwalten von agentischen Arbeitslasten mit Agent Gateway auf der Gemini Enterprise Agent Platform.
Fehlerbehebung bei Agent Gateway
Informationen zur Fehlerbehebung bei der Agent Gateway-Konnektivität.