Monitorare il traffico tramite Agent Gateway

Utilizza questa pagina per scoprire come visualizzare i log e monitorare le richieste e le decisioni di controllo dell'accesso per il traffico instradato tramite il deployment di Agent Gateway.

Logging

I log di Agent Gateway vengono generati utilizzando la risorsa monitorata networkservices.googleapis.com/Gateway.

Puoi utilizzare questi log per monitorare le richieste di accesso al gateway. Sono inclusi i log creati quando Agent Gateway viene sottoposto a deployment in modalità dry-run.

Visualizzare i log per un gateway specifico

Per visualizzare i log di un gateway specifico, completa i seguenti passaggi.

Query dalla console

  1. Nella Google Cloud console, vai alla pagina Esplora log.

    Vai a Esplora log

  2. Fai clic sul pulsante di attivazione/disattivazione Mostra query.

  3. Incolla quanto segue nel campo della query.

    resource.type="networkservices.googleapis.com/Gateway"
    resource.labels.location="REGION"
    resource.labels.gateway_name="AGENT_GATEWAY_NAME"
    

    Sostituisci quanto segue:

    • REGION: la regione del gateway.
    • AGENT_GATEWAY_NAME: il nome del gateway.
  4. Fai clic su Esegui query.

Informazioni registrate nei log

Le voci di log di Agent Gateway contengono informazioni utili per monitorare ed eseguire il debug del traffico verso e dal gateway.

Campo Formato campo Tipo di campo: obbligatorio o facoltativo Descrizione
severity
insertID
timestamp
receiveTimestamp
trace
traceSampled
logName
LogEntry Obbligatorio I campi generali come descritti in una voce di log.
httpRequest HttpRequest Obbligatorio Un protocollo comune per il logging delle richieste HTTP.
resource MonitoredResource Obbligatorio

The MonitoredResource è il tipo di risorsa associato a una voce di log. Il tipo di risorsa per Agent Gateway è networkservices.googleapis.com/Gateway.

jsonPayload oggetto (formato Struct) Obbligatorio

Il payload della voce di log espresso come oggetto JSON. L'oggetto JSON contiene i seguenti campi di Agent Gateway:

  • agentGatewayInfo: include informazioni sulle richieste di Agent Gateway.

    • mcpInfo: include informazioni sul metodo MCP della richiesta (ad esempio "tools/list" o "tools/call") e sul parametro principale associato al metodo, se presente. Ad esempio, nel caso del metodo "tools/call", il parametro è il nome dello strumento.
    • agentRegistryResource: Il nome della risorsa di Agent Registry del server MCP, dell'agente o dell'endpoint che corrispondeva alla richiesta.
  • Puoi anche esaminare i dettagli del serviceEntensionsInfo campo per informazioni sull'estensione di autorizzazione (IAP, Model Armor o altro) che ha gestito la richiesta.

Monitoraggio

Agent Gateway esporta alcune metriche di Service Extensions in Cloud Monitoring. Se deleghi l'autorizzazione alle Service Extensions, puoi utilizzare queste metriche per monitorare il traffico verso e dalle tue estensioni. Per maggiori dettagli, vedi Logging e monitoraggio per i callout di Cloud Load Balancing.

Dashboard di osservabilità

Agent Gateway fornisce una dashboard di osservabilità che ti consente di monitorare, controllare ed eseguire il debug del traffico instradato tramite i gateway:

  • Schede punteggio: monitora il numero totale di autorizzazioni tentate, errori di autorizzazione e richieste al secondo.
  • Grafici: visualizza le percentuali di errori di autorizzazione (%) e le richieste al secondo nel tempo.
  • Log del traffico in uscita: esamina i log dettagliati per le query in uscita, inclusi i rifiuti 403, il traffico verso endpoint non registrati e le tendenze del traffico complessivo.

Per accedere alla dashboard di osservabilità per un gateway in la Google Cloud console:

  1. Nella Google Cloud console, vai alla pagina Agent Gateway.

    Vai ad Agent Gateway

  2. Fai clic sul nome del gateway che vuoi monitorare.

  3. Fai clic sulla scheda Osservabilità.

Requisiti dei dati della dashboard

La dashboard di osservabilità di Agent Gateway utilizza Observability Analytics per visualizzare i dati. Se la dashboard non carica i dati, assicurati di eseguire l'upgrade del bucket di log _Default per utilizzare Observability Analytics. La dashboard recupera i dati dalla visualizzazione _AllLogs del bucket _Default.

Passaggi successivi

Codelab

Scopri come governare i carichi di lavoro agentici con Agent Gateway su Gemini Enterprise Agent Platform.

Risoluzione dei problemi

Scopri come risolvere i problemi di connettività di Agent Gateway.