Supervisa el tráfico a través de Agent Gateway

Usa esta página para aprender a ver los registros y supervisar las solicitudes y las decisiones de control de acceso para el tráfico que se enruta a través de tu implementación de Agent Gateway.

Logging

Los registros de Agent Gateway se generan con el recurso supervisado networkservices.googleapis.com/Gateway.

Puedes usar estos registros para supervisar las solicitudes de acceso a la puerta de enlace. Esto incluye los registros creados cuando Agent Gateway se implementa en el modo de ejecución de prueba.

Visualiza los registros de una puerta de enlace específica

Para ver los registros de una puerta de enlace específica, completa los siguientes pasos.

Consulta en la consola

  1. En la consola de Google Cloud , accede a la página Explorador de registros.

    Ir a Explorador de registros

  2. Haz clic en el botón de activar o desactivar Mostrar consulta.

  3. Pega lo siguiente en el campo de la consulta.

    resource.type="networkservices.googleapis.com/Gateway"
    resource.labels.location="REGION"
    resource.labels.gateway_name="AGENT_GATEWAY_NAME"
    

    Reemplaza lo siguiente:

    • REGION: Es la región de tu puerta de enlace.
    • AGENT_GATEWAY_NAME: Es el nombre de tu puerta de enlace.
  4. Haz clic en Ejecutar consulta.

Nombres de registros de Agent Platform

Para consultar tipos específicos de entradas de registro en el Explorador de registros, puedes filtrar tu consulta por nombre de registro con el campo logName. En la siguiente tabla, se describen los nombres de los registros principales que generan Agent Gateway y las operaciones del agente:

Nombre del registro Descripción
projects/PROJECT_ID/logs/networkservices.googleapis.com%2Fgateway_requests Registros de las decisiones de permitir o rechazar de la puerta de enlace.
projects/PROJECT_ID/logs/cloudaudit.googleapis.com%2Fdata_access Registros de auditoría de Cloud para las decisiones de Identity-Aware Proxy (IAP) AuthorizeUser
projects/PROJECT_ID/logs/aiplatform.googleapis.com%2Freasoning_engine_stderr Errores de inicio y ejecución del lado del agente (motor de razonamiento stderr).
projects/PROJECT_ID/logs/aiplatform.googleapis.com%2Freasoning_engine_stdout Salida estándar del lado del agente (motor de razonamiento stdout).

Reemplaza PROJECT_ID por el ID del proyecto de Google Cloud.

Si usas Model Armor para la sanitización de contenido, esos registros se emiten por separado. Para obtener instrucciones sobre cómo consultar los registros de Model Armor, consulta Visualiza los registros de seguridad del contenido sin procesar en el Explorador de registros.

¿Qué se registra?

Las entradas de registro de Agent Gateway contienen información útil para supervisar y depurar el tráfico hacia y desde tu puerta de enlace.

Campo Formato del campo Tipo del campo: opcional u obligatorio Descripción
severity
insertID
timestamp
receiveTimestamp
trace
traceSampled
logName
LogEntry Obligatorio Los campos generales, como se describe en una entrada de registro.
httpRequest HttpRequest Obligatorio Un protocolo común para registrar solicitudes HTTP.
resource MonitoredResource Obligatorio

MonitoredResource es el tipo de recurso asociado con una entrada de registro. El tipo de recurso para Agent Gateway es networkservices.googleapis.com/Gateway.

jsonPayload objeto (formato de struct) Obligatorio

Indica la carga útil de la entrada de registro que se expresa como un objeto JSON. El objeto JSON contiene los siguientes campos de Agent Gateway:

  • agentGatewayInfo: Incluye información sobre las solicitudes de Agent Gateway.

    • mcpInfo: Incluye información sobre el método de MCP de la solicitud (por ejemplo, "tools/list" o "tools/call") y el parámetro principal asociado con el método, si corresponde. Por ejemplo, en el caso del método "tools/call", el parámetro es el nombre de la herramienta.
    • agentRegistryResource: Es el nombre del recurso de Agent Registry del servidor de MCP, el agente o el extremo que coincidió con la solicitud.
  • También puedes inspeccionar los detalles del campo serviceExtensionsInfo para obtener información sobre la extensión de autorización (IAP, Model Armor o alguna otra) que controló la solicitud.

Supervisión

Agent Gateway exporta algunas métricas de Service Extensions a Cloud Monitoring. Si delegas la autorización a Service Extensions, puedes usar estas métricas para supervisar el tráfico hacia y desde tu extensión. Para obtener más detalles, consulta Registros y supervisión de las llamadas de Cloud Load Balancing.

Panel de observabilidad

Agent Gateway proporciona un panel de observabilidad que te permite supervisar, auditar y depurar el tráfico que se enruta a través de tus puertas de enlace:

  • Cuadros de evaluación: Realiza un seguimiento de la cantidad total de autorizaciones intentadas, las fallas de autorización y las solicitudes por segundo.
  • Gráficos: Visualiza los porcentajes de errores de autorización (%) y las solicitudes por segundo a lo largo del tiempo.
  • Registros de tráfico de salida: Revisa los registros detallados de las consultas de salida, incluidos 403 los rechazos, el tráfico a extremos no registrados y las tendencias de tráfico totales.

Sigue estos pasos para acceder al panel de observabilidad de una puerta de enlace en la consola de Google Cloud :

  1. En la consola de Google Cloud , ve a la página Agent Gateway.

    Ir a Agent Gateway

  2. Haz clic en el nombre de la puerta de enlace que deseas supervisar.

  3. Haz clic en la pestaña Observabilidad.

Requisitos de los datos del panel

El panel de observabilidad de Agent Gateway usa Observability Analytics para mostrar los datos. Si el panel no carga datos, asegúrate de actualizar el bucket de registros _Default para usar Análisis de observabilidad. El panel recupera datos de la vista del bucket _Default._AllLogs

¿Qué sigue?

Codelab

Aprende a controlar las cargas de trabajo de agentes con Agent Gateway en Gemini Enterprise Agent Platform.

Solución de problemas

Obtén más información para solucionar problemas de conectividad de Agent Gateway.