Usa esta página para aprender a ver los registros y supervisar las solicitudes y las decisiones de control de acceso para el tráfico que se enruta a través de tu implementación de Agent Gateway.
Logging
Los registros de Agent Gateway se generan con el recurso supervisado networkservices.googleapis.com/Gateway.
Puedes usar estos registros para supervisar las solicitudes de acceso a la puerta de enlace. Esto incluye los registros creados cuando Agent Gateway se implementa en el modo de ejecución de prueba.
Visualiza los registros de una puerta de enlace específica
Para ver los registros de una puerta de enlace específica, completa los siguientes pasos.
Consulta en la consola
En la consola de Google Cloud , accede a la página Explorador de registros.
Haz clic en el botón de activar o desactivar Mostrar consulta.
Pega lo siguiente en el campo de la consulta.
resource.type="networkservices.googleapis.com/Gateway" resource.labels.location="REGION" resource.labels.gateway_name="AGENT_GATEWAY_NAME"
Reemplaza lo siguiente:
REGION: Es la región de tu puerta de enlace.AGENT_GATEWAY_NAME: Es el nombre de tu puerta de enlace.
Haz clic en Ejecutar consulta.
Nombres de registros de Agent Platform
Para consultar tipos específicos de entradas de registro en el Explorador de registros, puedes filtrar tu consulta por nombre de registro con el campo logName. En la siguiente tabla, se describen los nombres de los registros principales que generan Agent Gateway y las operaciones del agente:
| Nombre del registro | Descripción |
|---|---|
projects/PROJECT_ID/logs/networkservices.googleapis.com%2Fgateway_requests |
Registros de las decisiones de permitir o rechazar de la puerta de enlace. |
projects/PROJECT_ID/logs/cloudaudit.googleapis.com%2Fdata_access |
Registros de auditoría de Cloud para las decisiones de Identity-Aware Proxy (IAP) AuthorizeUser |
projects/PROJECT_ID/logs/aiplatform.googleapis.com%2Freasoning_engine_stderr |
Errores de inicio y ejecución del lado del agente (motor de razonamiento stderr). |
projects/PROJECT_ID/logs/aiplatform.googleapis.com%2Freasoning_engine_stdout |
Salida estándar del lado del agente (motor de razonamiento stdout). |
Reemplaza PROJECT_ID por el ID del proyecto de Google Cloud.
Si usas Model Armor para la sanitización de contenido, esos registros se emiten por separado. Para obtener instrucciones sobre cómo consultar los registros de Model Armor, consulta Visualiza los registros de seguridad del contenido sin procesar en el Explorador de registros.
¿Qué se registra?
Las entradas de registro de Agent Gateway contienen información útil para supervisar y depurar el tráfico hacia y desde tu puerta de enlace.
| Campo | Formato del campo | Tipo del campo: opcional u obligatorio | Descripción |
|---|---|---|---|
| severity insertID timestamp receiveTimestamp trace traceSampled logName |
LogEntry | Obligatorio | Los campos generales, como se describe en una entrada de registro. |
| httpRequest | HttpRequest | Obligatorio | Un protocolo común para registrar solicitudes HTTP. |
| resource | MonitoredResource | Obligatorio |
|
| jsonPayload | objeto (formato de struct) | Obligatorio | Indica la carga útil de la entrada de registro que se expresa como un objeto JSON. El objeto JSON contiene los siguientes campos de Agent Gateway:
|
Supervisión
Agent Gateway exporta algunas métricas de Service Extensions a Cloud Monitoring. Si delegas la autorización a Service Extensions, puedes usar estas métricas para supervisar el tráfico hacia y desde tu extensión. Para obtener más detalles, consulta Registros y supervisión de las llamadas de Cloud Load Balancing.
Panel de observabilidad
Agent Gateway proporciona un panel de observabilidad que te permite supervisar, auditar y depurar el tráfico que se enruta a través de tus puertas de enlace:
- Cuadros de evaluación: Realiza un seguimiento de la cantidad total de autorizaciones intentadas, las fallas de autorización y las solicitudes por segundo.
- Gráficos: Visualiza los porcentajes de errores de autorización (%) y las solicitudes por segundo a lo largo del tiempo.
- Registros de tráfico de salida: Revisa los registros detallados de las consultas de salida, incluidos
403los rechazos, el tráfico a extremos no registrados y las tendencias de tráfico totales.
Sigue estos pasos para acceder al panel de observabilidad de una puerta de enlace en la consola de Google Cloud :
En la consola de Google Cloud , ve a la página Agent Gateway.
Haz clic en el nombre de la puerta de enlace que deseas supervisar.
Haz clic en la pestaña Observabilidad.
Requisitos de los datos del panel
El panel de observabilidad de Agent Gateway usa Observability Analytics para mostrar los datos. Si el panel no carga datos, asegúrate de actualizar el bucket de registros _Default para usar Análisis de observabilidad. El panel recupera datos de la vista del bucket _Default._AllLogs
¿Qué sigue?
Codelab: Govern agentic workloads with Agent Platform
Aprende a controlar las cargas de trabajo de agentes con Agent Gateway en Gemini Enterprise Agent Platform.
Soluciona problemas de Agent Gateway
Obtén más información para solucionar problemas de conectividad de Agent Gateway.