Logs überwachen

In diesem Dokument wird beschrieben, wie Sie mit Cloud Monitoring Trends in Ihren Logdaten beobachten und sich benachrichtigen lassen, sobald von Ihnen angegebene Bedingungen auftreten. Um Cloud Monitoring Daten aus Ihren Logdaten bereitzustellen, unterstützt Logging die folgenden Funktionen:

  • Sie können benutzerdefinierte Messwerte aus Ihren Logeinträgen generieren. Diese Messwerte werden als logbasierte Messwerte bezeichnet. Sie können auch messwertbasierte Benachrichtigungsrichtlinien erstellen, um sich benachrichtigen zu lassen, wenn ein logbasierter Messwert eine Bedingung erfüllt. Weitere Informationen finden Sie unter Logeinträge mit logbasierten Messwerten visualisieren.

  • Mit Benachrichtigungsrichtlinien können Sie nahezu in Echtzeit überwachen, wann eine Nachricht in Ihren Logeinträgen angezeigt wird. Diese Benachrichtigungsrichtlinien werden als logbasierte Benachrichtigungsrichtlinien bezeichnet. Weitere Informationen finden Sie unter Einzelne Logeinträge für Nachrichten überwachen.

  • Sie können eine SQL-Abfrage in Observability Analytics schreiben und eine Benachrichtigungsrichtlinie erstellen, die die Ergebnisse der Abfrage überwacht. Diese Benachrichtigungsrichtlinien werden als SQL-basierte Benachrichtigungsrichtlinien bezeichnet. Weitere Informationen finden Sie unter SQL-SQL-Abfrage überwachen.

    SQL-basierte Benachrichtigungsrichtlinien sind in der öffentlichen Vorschau verfügbar.

Im Rest dieses Dokuments werden die Unterschiede zwischen diesen drei Benachrichtigungsrichtlinien beschrieben. Außerdem finden Sie Informationen zu Autorisierung, Kosten und Limits.

Logeinträge mit logbasierten Messwerten visualisieren

Wenn Sie wiederkehrende Ereignisse in Ihren Logdaten im Zeitverlauf beobachten möchten, verwenden Sie logbasierte Messwerte. Logbasierte Messwerte generieren numerische Daten aus Ihren Logdaten und eignen sich für folgende Zwecke:

  • Zählen des Vorkommens einer Nachricht in Logdaten, beispielsweise einer Warnung oder eines Fehlers. Sie können sich benachrichtigen lassen, wenn die Anzahl der Vorkommen einen Schwellenwert überschreitet.
  • Beobachten von Trends in Ihren Daten, z. B. von Latenzwerte in Ihren Logdaten. Sie können sich benachrichtigen lassen, wenn sich die Werte auf inakzeptable Weise ändern.
  • Erstellen von Diagrammen, um die extrahierten numerischen Daten darzustellen.

Da logbasierte Messwerte numerische Daten aus Ihren Logdaten generieren, können Sie diese Messwerte in Benachrichtigungsrichtlinien verwenden und in Diagrammen darstellen. Informationen zum Erstellen von Benachrichtigungsrichtlinien und Diagrammen für logbasierte Messwerte finden Sie unter Benachrichtigungen für logbasierte Messwerte konfigurieren.

Cloud Monitoring bietet eine Reihe vordefinierter logbasierter Messwerte. Sie können auch eigene Messwerte definieren. Klicken Sie auf folgenden Button, um eine Liste der systemdefinierten logbasierten Messwerte anzuzeigen:

Benutzerdefinierte logbasierte Messwerte

Sie können logbasierte Messwerte erstellen, um numerische Daten aus Ihren Logdaten zu extrahieren. Bei benutzerdefinierten logbasierten Messwerten werden Werte sowohl aus eingeschlossenen als auch aus ausgeschlossenen Logeinträgen berechnet.

Standardmäßig werden mit benutzerdefinierten logbasierten Messwerten Daten aus allen Logeinträgen erfasst, die vom Log-Router in Ihrem Google Cloud -Projekt empfangen werden. Sie können jedoch logbasierte Messwerte definieren, mit denen Daten aus Logeinträgen erfasst werden, die an einen bestimmten Log-Bucket weitergeleitet werden.

Wenn Sie eigene logbasierte Messwerte definieren, fallen möglicherweise Gebühren an. Weitere Informationen zu den Kosten für die Messwertaufnahme finden Sie unter Google Cloud Observability-Preise.

Einzelne Logeinträge auf Nachrichten überwachen

Wenn Sie jedes Mal informiert werden möchten, wenn eine bestimmte Nachricht in einem Logeintrag auftritt, verwenden Sie logbasierte Benachrichtigungsrichtlinien. Logbasierte Benachrichtigungsrichtlinien eignen sich gut, um sicherheitsrelevante Ereignisse in Logeinträgen zu erfassen. Beispiele:

  • Sie möchten benachrichtigt werden, wenn ein Ereignis in einem Audit-Log angezeigt wird. Beispielsweise wenn ein Nutzer auf den Sicherheitsschlüssel eines Dienstkontos zugreift.
  • Ihre Anwendung schreibt Nachrichten zu Bereitstellung in Logs. Sie wollen informiert werden, wenn eine Änderung an der Bereitstellung protokolliert wird.

Logbasierte Benachrichtigungsrichtlinien sind nützlich für Ereignisse, die Sie als selten und wichtig ansehen. Sie möchten nicht über Trends oder Muster informiert werden; Sie wollen wissen, was passiert ist.

Logbasierte Benachrichtigungsrichtlinien werden in einem Projekt definiert und scannen einen Logeintrag, wenn die folgenden Bedingungen zutreffen:

  • Die Abrechnung ist aktiviert.
  • Der Logeintrag stammt aus einem Projekt.
  • Senken in dem Projekt, aus dem der Logeintrag stammt, oder in einem Projekt, an das der Logeintrag weitergeleitet wird, leiten den Logeintrag an einen Log-Bucket weiter.

    Angenommen, ein Logeintrag stammt aus dem Projekt A. Wenn eine Logs-Senke im Projekt A den Logeintrag an einen Log-Bucket weiterleitet, werden logbasierte Benachrichtigungsrichtlinien, die im Projekt A definiert sind, auf den Logeintrag angewendet.

    Nehmen wir als zweites Beispiel an, dass ein Logeintrag aus dem Projekt X stammt und dass eine Logs-Senke im Projekt X den Logeintrag an das Projekt Y weiterleitet. Wenn ein Logeintrag über eine Senke im Projekt Y an einen Log-Bucket weitergeleitet wird, wird er von logbasierten Benachrichtigungsrichtlinien, die im Projekt X und im Projekt Y definiert sind, gescannt.

Sie können keine logbasierten Benachrichtigungsrichtlinien verwenden, um Logeinträge zu überwachen, die aus Ordnern, Abrechnungskonten oder Organisationen stammen, oder um Logeinträge zu überwachen, die nicht in Log-Buckets gespeichert sind. Wenn Sie aggregierte Senken erstellen, können diese Senken einen Logeintrag abfangen und verhindern, dass er von den Senken in dem Projekt weitergeleitet wird, aus dem der Logeintrag stammt.

Informationen zum Erstellen logbasierter Benachrichtigungsrichtlinien finden Sie unter Logbasierte Benachrichtigungsrichtlinien konfigurieren.

SQL-Abfrageergebnisse überwachen

Sie können Benachrichtigungsrichtlinien konfigurieren, die Observability Analytics verwenden, um SQL-Abfragen für Ihre Logeinträge auszuführen. Diese Arten von Benachrichtigungsrichtlinien sind nützlich, wenn Sie Benachrichtigungen basierend auf Mustern erhalten möchten, die nicht durch logbasierte Benachrichtigungsrichtlinien ausgewertet werden können, z. B. komplexe Muster in Logeinträgen oder Aggregationen von Logdaten. Weitere Informationen finden Sie unter SQL-Abfrageergebnisse mit einer Benachrichtigungsrichtlinie überwachen.

Vergleich der Benachrichtigungsoptionen

In diesem Abschnitt werden Benachrichtigungsrichtlinien, die auf logbasierten Messwerten basieren, mit logbasierten und SQL-basierten Benachrichtigungsrichtlinien verglichen.

Übersichtstabelle

In der folgenden Tabelle sind die Benachrichtigungstechniken zusammengefasst und Links zu weiteren Informationen bereitgestellt:

Messwertbasierte Benachrichtigungsrichtlinien Logbasierte Benachrichtigungsrichtlinien SQL-basierte Benachrichtigungsrichtlinien Weitere Informationen
Basierend auf aus Logeinträgen abgeleiteten Messwerten Basierend auf Strings in einzelnen Logeinträgen Basierend auf Tabellen, die von SQL-Abfragen für Logeinträge zurückgegeben werden Logbasierte Messwerte
Logbasierte Benachrichtigungen
SQL-basierte Benachrichtigungen
Wird verwendet, um Sie über Trends im Zeitverlauf zu informieren Wird verwendet, um Sie zu benachrichtigen, wenn eine bestimmte Nachricht in einem Log angezeigt wird Wird verwendet, um Sie über ein Muster in einem Fenster mit Logeinträgen zu informieren Logbasierte Messwerte
Logbasierte Benachrichtigungen
SQL-basierte Benachrichtigungen
Berechnet aus
  • Enthaltene Logeinträge (systemdefinierte logbasierte Messwerte)
  • Ein- und ausgeschlossene Logeinträge (benutzerdefinierte logbasierte Messwerte)
Nur übereinstimmende Logeinträge einschließen Aus Logeinträgen in einem Gleitfenster berechnet Verfügbare Logeinträge
SQL-basierte Benachrichtigungen
Verwendung von Messwerten aus allen Projekten im Messwertbereich des Bereichs Vorgänge für Logeinträge ausführen, die die folgenden Bedingungen erfüllen:
  • Der Logeintrag stammt aus dem Projekt, in dem die Richtlinie definiert ist.
  • Senken in dem Projekt, aus dem der Logeintrag stammt, oder in einem Projekt, an das der Logeintrag weitergeleitet wird, leiten den Logeintrag an einen Log-Bucket weiter.
Logansichten bearbeiten, auf die über verknüpfte BigQuery-Datasets zugegriffen werden kann. Diese Datasets können sich in einem beliebigen Projekt befinden. Messwertbereich
Verknüpfte BigQuery-Datasets
Eine Benachrichtigung wird erstellt, wenn der Wert eines Messwerts für einen bestimmten Zeitraum eine Bedingung erfüllt. Eine Benachrichtigung wird jedes Mal erstellt, wenn ein bestimmter Logeintrag einem Filter entspricht. Eine Benachrichtigung wird erstellt, wenn die Tabelle mit den Abfrageergebnissen eine Bedingung erfüllt. Benachrichtigungen
In Monitoring erstellt und verwaltet In Logging erstellt;
In Monitoring verwaltet
In Observability Analytics erstellt; in Monitoring verwaltet Benachrichtigungsrichtlinien erstellen und verwalten
SQL-basierte Benachrichtigungen
In Monitoring angezeigt In Monitoring angezeigt In Monitoring angezeigt Benachrichtigungsrichtlinien anzeigen
Kann jeden in Monitoring unterstützten Benachrichtigungskanal verwenden Kann jeden in Monitoring unterstützten Benachrichtigungskanal verwenden Kann jeden in Monitoring unterstützten Benachrichtigungskanal verwenden Benachrichtigungskanäle

Verfügbare Logeinträge

In diesem Abschnitt wird beschrieben, welche Logeinträge von einem logbasierten Messwert gezählt und von einer logbasierten Benachrichtigungsrichtlinie überwacht werden können.

Logeinträge, die mit logbasierten Messwerten gezählt werden können

Benutzerdefinierte logbasierte Messwerte werden aus allen Logeinträgen berechnet, die von der Logging API für das Projekt Google Cloud empfangen werden, unabhängig von Einschlussfiltern oder Ausschlussfiltern, die für das Projekt Google Cloud gelten können. Wenn Sie eine Benachrichtigungsrichtlinie auf Grundlage eines benutzerdefinierten logbasierten Messwerts erstellen, überwacht die Richtlinie Daten aus allen Logeinträgen.

Systemdefinierte logbasierte Messwerte werden nur aus Logeinträgen berechnet, die in Log-Buckets imGoogle Cloud -Projekt gespeichert wurden. Wenn ein Log explizit ausgeschlossen wurde, ist es nicht in diesen Messwerten enthalten. Wenn Sie eine Benachrichtigungsrichtlinie auf Grundlage eines systemdefinierten logbasierten Messwerts erstellen, überwacht die Richtlinie nur Daten aus den eingeschlossenen Logeinträgen.

Logeinträge, die von logbasierten Benachrichtigungsrichtlinien überwacht werden können

Logbasierte Benachrichtigungsrichtlinien werden in einem Projekt definiert und scannen einen Logeintrag, wenn die folgenden Bedingungen zutreffen:

  • Die Abrechnung ist aktiviert.
  • Der Logeintrag stammt aus einem Projekt.
  • Senken in dem Projekt, aus dem der Logeintrag stammt, oder in einem Projekt, an das der Logeintrag weitergeleitet wird, leiten den Logeintrag an einen Log-Bucket weiter.

    Angenommen, ein Logeintrag stammt aus dem Projekt A. Wenn eine Logs-Senke im Projekt A den Logeintrag an einen Log-Bucket weiterleitet, werden logbasierte Benachrichtigungsrichtlinien, die im Projekt A definiert sind, auf den Logeintrag angewendet.

    Nehmen wir als zweites Beispiel an, dass ein Logeintrag aus dem Projekt X stammt und dass eine Logs-Senke im Projekt X den Logeintrag an das Projekt Y weiterleitet. Wenn ein Logeintrag über eine Senke im Projekt Y an einen Log-Bucket weitergeleitet wird, wird er von logbasierten Benachrichtigungsrichtlinien, die im Projekt X und im Projekt Y definiert sind, gescannt.

Sie können keine logbasierten Benachrichtigungsrichtlinien verwenden, um Logeinträge zu überwachen, die aus Ordnern, Abrechnungskonten oder Organisationen stammen, oder um Logeinträge zu überwachen, die nicht in Log-Buckets gespeichert sind. Wenn Sie aggregierte Senken erstellen, können diese Senken einen Logeintrag abfangen und verhindern, dass er von den Senken in dem Projekt weitergeleitet wird, aus dem der Logeintrag stammt.

Logeinträge, die von SQL-basierten Benachrichtigungsrichtlinien überwacht werden können

SQL-basierte Benachrichtigungsrichtlinien haben keinen Zugriff auf einzelne Logs. Stattdessen werden mit diesen Richtlinien verknüpfte BigQuery-Datasets abgefragt und das Abfrageergebnis wird dann überwacht. Über die verknüpften BigQuery-Datasets kann auf die Daten in Logansichten zugegriffen werden.

Jede Logansicht befindet sich in einem Log-Bucket. Sie erstellen das verknüpfte BigQuery-Dataset für diesen Log-Bucket, nachdem Sie ein Upgrade des Log-Buckets zur Verwendung von Observability Analytics durchgeführt haben.

Weitere Informationen zu SQL-basierten Benachrichtigungsrichtlinien finden Sie unter SQL-Abfrageergebnisse mit einer Benachrichtigungsrichtlinie überwachen.

Messwerte über mehrere Projekte hinweg überwachen

Wenn Sie Messwerte aus mehreren Projekten beobachten wollen, konfigurieren Sie einen Messwertbereich. Ein Messwertbereich listet alle Projekte und Konten auf, die überwacht werden. In einem den Bereich festlegenden Projekt wird ein Messwertbereich gehostet. Das Bereichsprojekt speichert die Benachrichtigungsrichtlinien und andere Konfigurationen, die Sie für den Messwertbereich erstellen. Das den Bereich festlegende Projekt für einen Messwertbereich ist das über die Projektauswahl der Google Cloud Console ausgewählte Projekt.

Auf logbasierten Messwerten basierende Benachrichtigungsrichtlinien funktionieren über alle Projekte im Messwertbereich des Bereichsprojekts hinweg, ebenso wie Benachrichtigungsrichtlinien auf Basis anderer Messwerte.

Der Messwertbereich ist für Benachrichtigungsrichtlinien, die auf Logeinträgen basieren, wie logbasierte und SQL-basierte Richtlinien, nicht relevant.

Weitere Informationen zu Messwertbereichen, einschließlich Messwertbereichen für mehrere Projekte, und zum Projektumfang finden Sie unter:

Warnungen und Benachrichtigungen

Wenn die Bedingung einer Benachrichtigungsrichtlinie erfüllt ist, wird in Monitoring eine Benachrichtigung geöffnet und es werden Benachrichtigungen an die Benachrichtigungskanäle der Benachrichtigungsrichtlinie gesendet. Klicken Sie in der Benachrichtigung auf Benachrichtigung ansehen oder rufen Sie in Monitoring die Seite Benachrichtigungen auf, um die Details der Benachrichtigung anzuzeigen.

Benachrichtigungen für messwertbasierte Benachrichtigungsrichtlinien

Benachrichtigungsrichtlinien, die auf logbasierten Messwerten basieren, erstellen Benachrichtigungen und Benachrichtigungen wie alle anderen messwertbasierten Benachrichtigungsrichtlinien in Monitoring, wie unter Benachrichtigungsverhalten beschrieben. Weitere Informationen zum Verwalten von Benachrichtigungen für messwertbasierte Benachrichtigungsrichtlinien finden Sie unter Benachrichtigungen für messwertbasierte Benachrichtigungsrichtlinien.

Benachrichtigungen für logbasierte Benachrichtigungsrichtlinien

Der Inhalt in diesem Abschnitt gilt nur für logbasierte Benachrichtigungsrichtlinien. Mit diesen Richtlinien werden einzelne Logeinträge überwacht. Sie gilt nicht für Benachrichtigungsrichtlinien, mit denen Messwertdaten, einschließlich logbasierter Messwerte, oder SQL-Abfrage überwacht werden.

Wenn Cloud Logging den Logeintrag in einen Log-Bucket schreibt, wird der Logeintrag von jeder logbasierten Benachrichtigungsrichtlinie gescannt. Wenn ein Logeintrag mit dem Filter der Benachrichtigungsrichtlinie übereinstimmt, extrahiert Cloud Logging Labels und leitet die Daten an Cloud Monitoring weiter.

Wenn Cloud Monitoring Daten von Cloud Logging empfängt, werden die folgenden Regeln verwendet, um zu bestimmen, welche Aktionen ausgeführt werden sollen:

  • Wenn es keine offenen Benachrichtigungen für die Benachrichtigungsrichtlinie gibt, wird in Monitoring eine neue Benachrichtigung geöffnet und eine Benachrichtigung gesendet.

    Wenn extrahierte Labels verfügbar sind, enthalten die identifizierenden Informationen für die Benachrichtigung diese Labels.

  • Wenn es eine geschlossene Benachrichtigung gibt, deren extrahierte Labelwerte mit den extrahierten Labelwerten für den aktuellen Logeintrag übereinstimmen, wird die geschlossene Benachrichtigung entweder wieder geöffnet oder es wird eine neue Benachrichtigung geöffnet. Beim Monitoring wird festgelegt, welche Maßnahmen ergriffen werden müssen, je nachdem, ob die geschlossene Benachrichtigung bereinigt wurde. Das kann bis zu drei Minuten dauern.

  • Wenn eine offene Benachrichtigung vorhanden ist, deren Labelwerte mit den extrahierten Labelwerten für den aktuellen Logeintrag übereinstimmen, sendet das System entweder eine weitere Benachrichtigung oder unternimmt nichts. Das Systemverhalten hängt davon ab, ob das Limit für Benachrichtigungen oder Warnungen der Benachrichtigungsrichtlinie überschritten wurde.

Für jede logbasierte Benachrichtigungsrichtlinie gelten die folgenden Limits:

  • Maximal 20 Benachrichtigungen pro Tag und logbasierter Benachrichtigungsrichtlinie.

    Wenn dieses Limit erreicht ist, enthält die Benachrichtigung eine ähnliche Aussage wie die folgende: „Das Tageslimit von 20 Benachrichtigungen wurde erreicht. Benachrichtigungen zu dieser Richtlinie werden innerhalb der nächsten 24 Stunden wieder gesendet.“

    Das Tageslimit wird zu einem zufälligen Zeitpunkt zurückgesetzt. Dieses Zurücksetzungsintervall kann nicht vom Nutzer konfiguriert werden.

  • Maximal 2 neue Benachrichtigungen pro Minute pro logbasierter Benachrichtigungsrichtlinie.

    Wenn eine logbasierte Benachrichtigungsrichtlinie Labelwerte extrahiert, kann dieses Limit verhindern, dass Sie die erwarteten Benachrichtigungen erhalten. Angenommen, eine logbasierte Benachrichtigungsrichtlinie extrahiert ein Label mit fünf möglichen Werten. In einem beliebigen Ein-Minuten-Intervall kann das System maximal zwei Benachrichtigungen öffnen.

  • Das Mindestintervall zwischen wiederholten Benachrichtigungen für eine offene Benachrichtigung beträgt 5 Minuten. Sie können dieses Intervall konfigurieren, wenn Sie Ihre Benachrichtigungsrichtlinie erstellen oder bearbeiten.

Benachrichtigungen werden automatisch geschlossen, wenn der durch die automatische Schließungsdauer angegebene Zeitraum abläuft, ohne dass die Ursache der Benachrichtigung wiederholt auftritt. Standardmäßig beträgt die Dauer für das automatische Schließen 7 Tage. Aufgrund von Wiederholungsereignissen kann die Benachrichtigung länger als die automatische Schließdauer geöffnet bleiben.

Weitere Informationen zum Verwalten von Benachrichtigungen für logbasierte Benachrichtigungsrichtlinien finden Sie unter Benachrichtigungen für logbasierte Benachrichtigungsrichtlinien verwalten.

Benachrichtigungen für SQL-basierte Benachrichtigungsrichtlinien

Bei SQL-basierten Benachrichtigungsrichtlinien erstellt Cloud Monitoring eine Benachrichtigung, wenn das Ergebnis der SQL-Abfrage zum ersten Mal die in der Richtlinie angegebene Bedingung erfüllt. Für jede Benachrichtigungsrichtlinie gibt es nur eine offene Benachrichtigung. Wenn die Benachrichtigung offen ist und die Bedingung erneut erfüllt wird, erstellt Monitoring keine weiteren Benachrichtigungen und sendet keine zusätzlichen Benachrichtigungen. SQL-basierte Benachrichtigungen werden von Monitoring nach sieben Tagen geschlossen, sofern Sie keinen kürzeren Zeitraum für das Schließen von Benachrichtigungen konfigurieren oder die Benachrichtigung selbst schließen.

Weitere Informationen zum Verwalten von Benachrichtigungen für SQL-basierte Benachrichtigungsrichtlinien finden Sie unter Benachrichtigungen für SQL-basierte Benachrichtigungsrichtlinien verwalten.

Benachrichtigungsrichtlinien erstellen und verwalten

Sie können Benachrichtigungsrichtlinien basierend auf logbasierten Messwerten in Cloud Monitoring wie alle anderen messwertbasierten Benachrichtigungsrichtlinien erstellen, ändern und löschen. Weitere Informationen finden Sie unter Richtlinien verwalten.

Sie können logbasierte Benachrichtigungsrichtlinien mit dem Log-Explorer oder der Cloud Monitoring API erstellen. Logbasierte Benachrichtigungsrichtlinien werden in Monitoring oder mit der Cloud Monitoring API geändert und gelöscht. Weitere Informationen finden Sie unter Logbasierte Benachrichtigungsrichtlinien verwalten.

Sie können SQL-basierte Benachrichtigungsrichtlinien mit Observability Analytics oder der Cloud Monitoring API erstellen. SQL-basierte Benachrichtigungsrichtlinien werden in Monitoring oder mit der Cloud Monitoring API geändert und gelöscht. Weitere Informationen finden Sie unter SQL-Abfrageergebnisse mit einer Benachrichtigungsrichtlinie überwachen.

Benachrichtigungsrichtlinien anzeigen

Auf der Seite Richtlinien in Monitoring werden alle Benachrichtigungsrichtlinien in Ihrem Google Cloud Projekt aufgelistet. Diese Liste umfasst Richtlinien, die logbasierte Messwerte und logbasierte Benachrichtigungsrichtlinien verwenden.

  1. Rufen Sie in der Google Cloud Console die Seite  Benachrichtigungen auf:

    Zu Benachrichtigungen

    Wenn Sie diese Seite über die Suchleiste suchen, wählen Sie das Ergebnis aus, dessen Zwischenüberschrift Monitoring ist.

  2. Wählen Sie Alle Richtlinien ansehen aus.

Logbasierte Benachrichtigungsrichtlinien werden in der Liste mit dem Wert Logs in der Spalte Typ angezeigt. Benachrichtigungsrichtlinien, die auf Messwerten basieren, einschließlich logbasierter Messwerte, werden in der Liste mit dem Wert Metrics in der Spalte Typ angezeigt. SQL-basierte Benachrichtigungsrichtlinien werden in der Liste mit dem Wert SQL in der Spalte Typen angezeigt. Der folgende Screenshot zeigt einen Auszug aus einer Richtlinienliste:

Wenn Sie Benachrichtigungsrichtlinien nach Typ aufrufen möchten, verwenden Sie die Spalte **Typ** in der Liste der Benachrichtigungsrichtlinien.

Benachrichtigungskanäle

Sie können Benachrichtigungen aus jeder Art von Benachrichtigungsrichtlinie an jeden von Monitoring unterstützten Benachrichtigungskanal senden. Sie müssen diese Kanäle konfigurieren, bevor Sie sie in Benachrichtigungsrichtlinien verwenden können.

Weitere Informationen finden Sie unter Benachrichtigungskanäle verwalten .

Autorisierungsanforderungen

Die Verwendung logbasierter Messwerte oder logbasierter Benachrichtigungsrichtlinien erfordert sowohl für Cloud Logging als auch für Cloud Monitoring eine Autorisierung.

Limits

In diesem Abschnitt werden Limits für logbasierte Messwerte und Benachrichtigungsrichtlinien aufgeführt. Die Grenzwerte für Benachrichtigungsrichtlinien hängen vom Typ der Daten ab, die von der Richtlinie überwacht werden.

Einschränkungen für logbasierte Messwerte

Die Anzahl und Struktur der benutzerdefinierten logbasierten Messwerte ist begrenzt. Weitere Informationen zu diesen Limits finden Sie unter Limits für logbasierte Messwerte.

Limits für Benachrichtigungsrichtlinien

In den ersten beiden Spalten der folgenden Tabelle sind eine Kategorie und ein Grenzwert aufgeführt. In der dritten Spalte sind die Richtlinientypen aufgeführt, für die das Limit gilt:

  • Messwert:Gilt für Benachrichtigungsrichtlinien, mit denen Messwertdaten überwacht werden, einschließlich logbasierter Messwerte.
  • LBA:Gilt für Benachrichtigungsrichtlinien, mit denen Logeinträge überwacht werden. Diese Richtlinien werden als logbasierte Benachrichtigungsrichtlinien bezeichnet.
  • SQL:Gilt für Benachrichtigungsrichtlinien, die das Ergebnis einer SQL-Abfrage überwachen.
  • Alle:Gilt für alle Benachrichtigungsrichtlinien.
Kategorie Wert Richtlinientyp
Benachrichtigungsrichtlinien (Summe des Messwerts und Logs) pro Messwertbereich 1 2.000 Messwert, LBA
Bedingungen pro messwertbasierter Benachrichtigungsrichtlinie 6 Messwert
Bedingungen pro SQL-basierter Benachrichtigungsrichtlinie
(öffentliche Vorschau)
1 SQL
Maximale Ausführungszeit für Abfragen für eine
SQL-basierte Benachrichtigungsrichtlinie
(öffentliche Vorschau)
5 Minuten SQL
Maximaler Zeitraum, in dem eine
Bedingung für fehlende Messwerte ausgewertet wird2
1 Tag Messwert
Maximaler Zeitraum, in dem eine
Messwertschwellenbedingung ausgewertet wird2
25 Stunden Messwert
Maximaler Zeitraum, in dem eine
PromQL-Bedingung ausgewertet wird
2 Jahre Messwert
Maximale Länge des Filters, der in einer Bedingung für Messwertschwellen verwendet wird
2.048 Unicode-Zeichen Messwert
Maximale Anzahl von Zeitreihen
, die von einer Prognosebedingung überwacht werden
64 Messwert
Mindestprognosefenster 1 Stunde (3.600 Sekunden) Messwert
Maximales Prognosefenster 2,5 Tage (216.000 Sekunden) Messwert
Benachrichtigungskanäle pro Benachrichtigungsrichtlinie 16 Alle
Maximale Anzahl neuer Benachrichtigungen
pro logbasierter Benachrichtigungsrichtlinie
20 Benachrichtigungen pro Tag LBA
Maximale Anzahl an Benachrichtigungen3
pro logbasierter Benachrichtigungsrichtlinie
20 Benachrichtigungen pro Tag LBA
Maximale Rate neuer Benachrichtigungen
pro logbasierter Benachrichtigungsrichtlinie
2 neue Benachrichtigungen pro Minute LBA
Mindestintervall zwischen Benachrichtigungen für eine offene Benachrichtigung4
pro logbasierter Benachrichtigungsrichtlinie
5 Minuten LBA
Maximale Anzahl gleichzeitig auslösender Benachrichtigungsrichtlinien
pro Projekt
80.000 Alle
Maximale Anzahl gleichzeitig offener Benachrichtigungen
pro Benachrichtigungsrichtlinie
1.000 Alle
Zeitraum, nach dem eine Benachrichtigung ohne neue Daten automatisch geschlossen wird
7 Tage Messwert, SQL
Maximale Dauer einer Benachrichtigung, wenn sie nicht manuell geschlossen wird 7 Tage LBA
Aufbewahrung geschlossener Benachrichtigungen 13 Monate Nicht zutreffend
Aufbewahrung offener Benachrichtigungen Unbefristet Nicht zutreffend
Benachrichtigungskanäle pro Messwertbereich 4.000 Nicht zutreffend
Maximale Anzahl von Benachrichtigungsrichtlinien pro Pausierung 16 Alle
Aufbewahrung von Schlummerfunktionen 13 Monate Nicht zutreffend
1 Sie können beantragen, dieses Limit von den standardmäßigen 2.000 Richtlinien pro Messwertbereich auf bis zu 10.000 Richtlinien pro Messwertbereich zu erhöhen.
2 Der maximale Zeitraum, der eine Bedingung auswertet, ist die Summe des Ausrichtungszeitraums und der Dauerfensterwerte. Wenn für den Ausrichtungszeitraum beispielsweise 15 Stunden festgelegt sind und das Dauerfenster 15 Stunden beträgt, sind 30 Stunden für die Bewertung der Bedingung erforderlich.
3 Monitoring generiert Benachrichtigungen für eine offene Warnung, wenn die Mindestzeit zwischen Benachrichtigungen abgelaufen ist und ein Logeintrag mit den Warnungs-Labels übereinstimmt. Wenn eine logbasierte Benachrichtigungsrichtlinie in den Schlummermodus versetzt wird, wenn Monitoring eine Benachrichtigung generiert, wird die Benachrichtigung verworfen und nicht an die Benachrichtigungskanäle der Richtlinie gesendet. Andernfalls sendet Monitoring die Benachrichtigung an die Benachrichtigungskanäle der Benachrichtigungsrichtlinie. Alle von Monitoring generierten Benachrichtigungen werden auf das Limit von 20 Benachrichtigungen pro Tag der Benachrichtigungsrichtlinie angerechnet.
4 Wenn in der Abfrage Ihrer logbasierten Benachrichtigungsrichtlinie Labels extrahiert werden, stellt jede Kombination aus extrahierten Labelwerten eine eigene Benachrichtigungszeitachse dar. Daher können Sie innerhalb von 5 Minuten mehrere Benachrichtigungen erhalten.

Preise

Informationen zu den Preisen für Cloud Logging finden Sie auf der Seite Google Cloud Observability-Preise.