Traffic über das Agent Gateway beobachten

Auf dieser Seite erfahren Sie, wie Sie Logs ansehen und Anfragen sowie Entscheidungen zur Zugriffssteuerung für Traffic beobachten, der über Ihre Agent Gateway-Bereitstellung weitergeleitet wird.

Logging

Agent Gateway-Logs werden mit der überwachten Ressource networkservices.googleapis.com/Gateway generiert.

Mit diesen Logs können Sie Zugriffsanfragen an das Gateway beobachten. Dazu gehören auch die Logs, die erstellt werden, wenn Agent Gateway im Testmodus bereitgestellt wird.

Logs für ein bestimmtes Gateway ansehen

So rufen Sie die Logs für ein bestimmtes Gateway auf:

Console-Abfrage

  1. Rufen Sie in der Google Cloud Console die Seite Log-Explorer auf.

    Zum Log-Explorer

  2. Klicken Sie auf den Umschalter Abfrage anzeigen.

  3. Alternativ können Sie Folgendes in das Abfragefeld einfügen.

    resource.type="networkservices.googleapis.com/Gateway"
    resource.labels.location="REGION"
    resource.labels.gateway_name="AGENT_GATEWAY_NAME"
    

    Ersetzen Sie Folgendes:

    • REGION: Die Region Ihres Gateways.
    • AGENT_GATEWAY_NAME: Der Name Ihres Gateways.
  4. Klicken Sie auf Abfrage ausführen.

Was wird protokolliert?

Agent Gateway-Logeinträge enthalten Informationen, die Sie für das Monitoring und die Fehlerbehebung bei Traffic zu und von Ihrem Gateway verwenden können.

Feld Feldformat Feldtyp: Erforderlich oder optional Beschreibung
Schweregrad
insertID
Zeitstempel
Empfangsstempel
trace
traceSampled
logName
LogEntry Erforderlich Die allgemeinen Felder, wie in einem Logeintrag beschrieben.
httpRequest HttpRequest Erforderlich Ein gängiges Protokoll für Logging von HTTP-Anfragen
resource MonitoredResource Erforderlich

Die MonitoredResource ist der Ressourcentyp, der einem Logeintrag zugeordnet ist. Der Ressourcentyp für Agent Gateway ist networkservices.googleapis.com/Gateway.

jsonPayload object (Struct format) Erforderlich

Nutzlast des Logeintrags, die als JSON-Objekt ausgedrückt wird. Das JSON Objekt enthält die folgenden Agent Gateway-Felder:

  • agentGatewayInfo: Enthält Informationen zu Agent Gateway-Anfragen.

    • mcpInfo: Enthält Informationen zur MCP-Methode der Anfrage (z. B. „tools/list“ oder „tools/call“) und zum primären Parameter, der mit der Methode verknüpft ist, falls vorhanden. Bei der Methode „tools/call“ ist der Parameter beispielsweise der Toolname.
    • agentRegistryResource: Der Ressourcenname der Agent Registry des MCP-Servers, des Agenten oder des Endpunkts, der mit der Anfrage übereinstimmt.
  • Sie können auch die Details des serviceEntensionsInfo Felds auf Informationen zur Autorisierungserweiterung (IAP, Model Armor oder andere) prüfen, die die Anfrage verarbeitet hat.

Monitoring

Agent Gateway exportiert einige Messwerte für Service Extensions nach Cloud Monitoring. Wenn Sie die Autorisierung an Dienst-Erweiterungen delegieren, können Sie mit diesen Messwerten den Traffic zu und von Ihrer Erweiterung beobachten. Weitere Informationen finden Sie unter Logging und Monitoring für Cloud Load Balancing Aufrufe.

Dashboard für die Beobachtbarkeit

Agent Gateway bietet ein Dashboard für die Beobachtbarkeit, mit dem Sie den Traffic, der über Ihre Gateways weitergeleitet wird, beobachten, prüfen und Fehler beheben können:

  • Scorecards: Verfolgen Sie die Gesamtzahl der versuchten Autorisierungen, Autorisierungsfehler und Anfragen pro Sekunde.
  • Diagramme: Visualisieren Sie die Raten der Autorisierungsfehler (%) und die Anfragen pro Sekunde im Zeitverlauf.
  • Logs für ausgehenden Traffic: Prüfen Sie detaillierte Logs für ausgehende Abfragen, einschließlich 403 Verweigerungen, Traffic zu nicht registrierten Endpunkten und allgemeine Traffic trends.

So rufen Sie das Dashboard für die Beobachtbarkeit für ein Gateway in der Google Cloud Console auf:

  1. Rufen Sie in der Google Cloud Console die Seite Agent Gateway auf.

    Zu Agent Gateway

  2. Klicken Sie auf den Namen des Gateways, das Sie beobachten möchten.

  3. Klicken Sie auf den Tab Beobachtbarkeit.

Datenanforderungen für das Dashboard

Das Dashboard für die Beobachtbarkeit von Agent Gateway verwendet Observability Analytics, um Daten anzuzeigen. Wenn im Dashboard keine Daten geladen werden, stellen Sie sicher, dass Sie ein Upgrade des Log-Buckets auf die Verwendung von_Default Observability Analytics durchführen. Das Dashboard ruft Daten aus der Ansicht_AllLogs des Buckets _Defaultab.

Nächste Schritte

Codelab

Informationen zum Verwalten von agentischen Arbeitslasten mit Agent Gateway auf der Gemini Enterprise Agent Platform.

Fehlerbehebung

Informationen zur Fehlerbehebung bei der Agent Gateway-Konnektivität.