Neste documento, explicamos problemas comuns de roteamento e armazenamento e como usar o consoleGoogle Cloud para ver e solucionar erros de configuração ou resultados inesperados.
Para informações gerais sobre como visualizar dados de registro, consulte Visualizar registros em destinos de coletores.
Resolver problemas de roteamento de registros
Esta seção descreve como resolver problemas comuns ao rotear suas entradas de registro.
A criação de um gravador falha com um erro de serviço desconhecido
Você tenta criar um coletor de registros, mas o comando falha com um erro
INVALID_ARGUMENT (HTTP 400). A mensagem de erro inclui o seguinte:
Sink.destination with unknown service name: [SERVICE_DOMAIN]. Supported services are bigquery.googleapis.com,pubsub.googleapis.com,storage.googleapis.com,logging.googleapis.com
Para resolver esse erro, use o endpoint global de um dos serviços
compatíveis. Um destino de coletor de registros não pode especificar um endpoint de serviço regional (REP), como pubsub.LOCATION.rep.googleapis.com.
A mensagem de erro de configuração do coletor informa que uma região de tópico não é permitida
Uma das seguintes situações ocorre:
Você recebe um e-mail com o assunto
[ACTION REQUIRED] Cloud Logging sink configuration error in [PROJECT_ID]e o código de errotopic_region_not_allowed. O e-mail inclui uma mensagem semelhante a esta:A política de armazenamento de mensagens do tópico exige aplicação em trânsito, mas a solicitação de publicação foi recebida por um servidor do Pub/Sub em uma região não permitida. Publique usando um endpoint regional do Cloud Logging correspondente a uma região permitida ou atualize a política de armazenamento de mensagens do tópico.
Você vai notar entradas de registro com um nível de gravidade de
ERROR, um código de erro de"topic_region_not_allowed"e um payload de texto semelhante a este:Cloud Logging sink configuration error in [PROJECT_ID], sink [SINK_NAME]: topic_region_not_allowed ()
Essas mensagens indicam que o destino do coletor é um
tópico do Pub/Sub que impõe restrições em trânsito e que
o Logging roteou entradas de registro de uma região não permitida pela
política do tópico. As restrições em trânsito podem ser configuradas na política de armazenamento de mensagens de um tópico
individual ou aplicadas em toda a organização usando a restrição de política da organização
constraints/pubsub.enforceInTransitRegions.
Para resolver essas falhas, faça o seguinte:
- Atualize a política de armazenamento de mensagens do tópico de destino do Pub/Sub para desativar a aplicação em trânsito ou expandir as regiões de persistência permitidas.
- Se as restrições em trânsito forem aplicadas por uma política da organização, atualize a política ou peça uma isenção para o projeto.
- Atualize o coletor para encaminhar entradas de registro a um destino diferente.
O destino contém entradas de registro indesejadas
Você está visualizando as entradas de registro roteadas para um destino e determina que ele contém entradas indesejadas.
Para resolver essa condição, atualize os filtros de exclusão dos seus coletores que roteiam entradas de registro para o destino. Com os filtros de exclusão, é possível impedir que entradas de registro selecionadas sejam roteadas para um destino.
Por exemplo, suponha que você crie um coletor agregado para encaminhar entradas de registro em uma organização para um destino. Para impedir que as entradas de registro de um projeto específico sejam encaminhadas ao destino, adicione o seguinte filtro de exclusão ao coletor:
logName:projects/PROJECT_ID
Também é possível excluir entradas de registro de vários projetos usando o operador lógico OR
para unir cláusulas logName.
Entradas de registro ausentes no destino
Talvez o problema mais comum relacionado ao coletor seja a ausência de entradas de registro no destino de um coletor.
Em alguns casos, um erro não é gerado, mas é possível que as entradas de registro estejam indisponíveis quando você tentar acessá-las no seu destino. Se você suspeitar que o coletor não está roteando entradas de registro corretamente, verifique as métricas com base em registros do sistema do coletor:
exports/byte_count: número de bytes em entradas de registro que foram roteadas.exports/log_entry_count: número de entradas de registro que foram roteadas.exports/error_count: número de entradas de registro que não foram roteadas.
As métricas têm rótulos que registram as contagens por nome do coletor e do destino e informam se o coletor está roteando as entradas de registro com sucesso ou falhando. Para detalhes sobre como visualizar métricas, consulte Visão geral das métricas com base em registros.
Se as métricas do coletor indicarem que o coletor não está tendo o desempenho esperado, veja alguns possíveis motivos e o que fazer a respeito:
Latência
Nenhuma entrada de registro correspondente foi recebida desde que você criou ou atualizou seu coletor. Somente novas entradas de registro são roteadas.
Tente aguardar uma hora e verifique o destino novamente.
As entradas de registro correspondentes estão atrasadas.
Pode haver um atraso até que você possa ver suas entradas de registro no destino. Entradas de registro que chegam atrasadas são especialmente comuns para coletores que configuraram buckets do Cloud Storage como destinos. Tente aguardar algumas horas e verifique o destino novamente.
O escopo/filtro de visualização está incorreto
O escopo usado para visualizar entradas de registro armazenadas em um bucket de registros está incorreto.
Defina o escopo da sua pesquisa para uma ou mais visualizações de registros da seguinte maneira:
Se você estiver usando a Análise de registros, clique no botão Refinar escopo.
Se você estiver usando a CLI gcloud, use o comando
gcloud logging reade adicione uma flag--view=AllLogs.
O período que você está usando para selecionar e visualizar dados no destino do coletor é muito restrito.
Tente ampliar o período usado ao selecionar dados no destino do coletor.
Erro no filtro de coletor
O filtro do gravador é incorreto e não captura as entradas de registro que você esperava ver no destino.
Edite o filtro do seu gravador usando o Roteador de registros no console Google Cloud . Para verificar se você inseriu o filtro correto, selecione Visualizar registros no painel Editar coletor. Isso abre a Análise de registros em uma nova guia com o filtro pré-preenchido. Para instruções sobre como visualizar e gerenciar seus coletores, consulte Gerenciar coletores.
Ver erros
Para cada um dos destinos de coletor compatíveis, o Logging fornece mensagens de erro para coletores configurados incorretamente.
Há várias maneiras de ver esses erros relacionados ao coletor. Esses métodos são descritos nas seguintes seções:
- Consulte os registros de erros gerados para o coletor.
Receber notificações de erro de coletor por e-mail.
O remetente deste e-mail é
logging-noreply@google.com. A linha de assunto é semelhante a[ACTION REQUIRED] Cloud Logging sink configuration error.
Registros de erro
O método recomendado para inspecionar detalhes relacionados ao coletor é visualizar as entradas de registro de erros geradas pelo coletor. Para detalhes sobre como visualizar entradas de registro, consulte Ver registros usando a Análise de registros.
Use a consulta a seguir no painel do editor de consultas na Análise de registros para analisar os registros de erro do coletor. A mesma consulta funciona na API Logging e na CLI gcloud.
Antes de copiar a consulta, substitua a variável SINK_NAME pelo nome do coletor que tem o problema que você está tentando resolver. Encontre o nome do coletor na página Roteador de registros do console do Google Cloud .
logName:"logging.googleapis.com%2Fsink_error"
resource.type="logging_sink"
resource.labels.name="SINK_NAME"
Por exemplo, se o nome do coletor for my-sink-123, a entrada de registro poderá ser semelhante a esta:
{
errorGroups: [
0: {
id: "COXu96aNws6BiQE"
}]
insertId: "170up6jan"
labels: {
activity_type_name: "LoggingSinkConfigErrorV2"
destination: "pubsub.googleapis.com/projects/my-project/topics/my-topic"
error_code: "topic_not_found"
error_detail: ""
sink_id: "my-sink-123"
}
logName: "projects/my-project/logs/logging.googleapis.com%2Fsink_error"
receiveTimestamp: "2024-07-11T14:41:42.578823830Z"
resource: {
labels: {
destination: "pubsub.googleapis.com/projects/my-project/topics/my-topic"
name: "my-sink-123"
project_id: "my-project"
}
type: "logging_sink"
}
severity: "ERROR"
textPayload: "Cloud Logging sink configuration error in my-project, sink my-sink-123: topic_not_found ()"
timestamp: "2024-07-11T14:41:41.296157014Z"
}
O campo LogEntry labels e as informações da chave-valor aninhada ajudam a segmentar a origem do erro do coletor. Ele contém o recurso afetado, o coletor afetado e o código de erro. O campo labels.error_code contém uma breve descrição do erro, informando qual componente do coletor precisa ser reconfigurado.
Para resolver essa falha, edite o gravador. Por exemplo, você pode editar o coletor usando a página Roteador de registros:
Acessar o roteador de registros
Notificações por e-mail
Os Contatos essenciais enviam notificações por e-mail de erro de configuração do sink para os contatos atribuídos à categoria de notificação técnica de um projeto Google Cloud ou do recurso pai dele.
Se o recurso não tiver um contato configurado para notificações técnicas,
os usuários listados como proprietários do projeto do IAM roles/owner para o
recurso vão receber a notificação por e-mail.
Para cada combinação de nome do coletor de registros e erro, o sistema envia uma notificação por dia.
A mensagem de e-mail contém as seguintes informações:
- ID do recurso: o nome do projeto do Google Cloud ou de outro recurso doGoogle Cloud em que o coletor foi configurado.
- Nome do coletor: o nome do coletor que contém o erro de configuração.
- Destino do coletor: o caminho completo do destino de roteamento do coletor. Por
exemplo,
pubsub.googleapis.com/projects/PROJECT_ID/topics/TOPIC_ID - Código do erro: descrição abreviada da categoria do erro. Por exemplo,
topic_not_found. - Detalhes do erro: informações detalhadas sobre o erro, incluindo recomendações para resolver o problema.
O remetente deste e-mail é logging-noreply@google.com.
O assunto é semelhante a: Subject: [ACTION REQUIRED] Cloud Logging sink configuration error in my-project
Para visualizar e gerenciar seus coletores, use a página Roteador de registros:
Acessar o roteador de registros
Qualquer erro de configuração de coletor que se aplique ao recurso aparece na lista como
um Cloud Logging sink configuration error. Cada erro contém um link para uma das entradas de registro geradas pelo coletor com defeito. Para examinar os erros subjacentes em detalhes, consulte a seção Registros de erros.
Destino do coletor incorreto
Se você configurou um coletor, mas encontrou um erro de configuração dizendo que o destino não pôde ser encontrado quando o Logging tentou rotear entradas de registro, veja alguns possíveis motivos:
A configuração do coletor contém um erro de ortografia ou outro erro de formatação no destino especificado do coletor.
Você precisa atualizar a configuração do coletor para especificar corretamente o destino atual.
O destino especificado pode ter sido excluído.
Altere a configuração do coletor para usar um destino diferente ou recrie o destino com o mesmo nome.
Para resolver esses tipos de falha, edite o gravador. Por exemplo, é possível editar o coletor usando a página Roteador de registros:
Acessar o roteador de registros
O coletor começa a encaminhar entradas de registro quando o destino é encontrado e novas entradas de registro que correspondem ao filtro são recebidas pelo Logging.
Problemas de coletor desativado
Se você desativou um coletor para interromper o armazenamento de entradas de registro em um bucket de registros, mas ainda vê entradas sendo encaminhadas, aguarde alguns minutos para que as mudanças no coletor sejam aplicadas.
Problemas de permissão com gravadores
Quando um coletor tenta encaminhar uma entrada de registro, mas não tem as permissões de IAM apropriadas para o destino do coletor, ele informa um erro, que pode ser visualizado, e ignora a entrada de registro.
Ao criar um coletor, a conta de serviço dele precisa receber as permissões de destino adequadas. Se você criar o gravador no console do Google Cloud no mesmo projetoGoogle Cloud , o console do Google Cloud geralmente vai atribuir essas permissões automaticamente. No entanto, se você criar o gravador em umGoogle Cloud projeto diferente ou usando a CLI gcloud ou a API Logging, será necessário configurar as permissões manualmente.
Se você estiver recebendo erros relacionados a permissões no seu coletor, adicione as permissões necessárias ou atualize o coletor para usar um destino diferente. Para instruções sobre como atualizar essas permissões, consulte Permissões de destino.
Há um pequeno atraso entre a criação do coletor e o uso da nova conta de serviço do coletor para autorizar a gravação no destino da exportação. O coletor começa a rotear entradas de registro quando alguma permissão é corrigida e novas entradas que correspondem ao filtro são recebidas pelo Logging.
Problemas de política da organização com gravadores
Se você estiver tentando rotear uma entrada de registro, mas encontrar uma política da organização que restrinja o Logging a gravar no destino do coletor, o coletor não poderá rotear para o destino selecionado e informará um erro.
Se você estiver vendo erros relacionados às políticas da organização, faça o seguinte:
Atualize a política da organização para o destino e remova as restrições que impedem o coletor de rotear entradas de registro. Isso pressupõe que você tenha as permissões adequadas para atualizar a política da organização.
Você pode verificar se existe uma restrição de local de recursos (
constraints/gcp.resourceLocations). Essa restrição determina os locais em que os dados podem ser armazenados. Além disso, alguns serviços oferecem suporte a restrições que podem afetar um coletor de registros. Por exemplo, há várias restrições que podem ser aplicadas quando um destino do Pub/Sub é selecionado. Para conferir uma lista de possíveis restrições, consulte Restrições da política da organização.Para instruções, consulte Como criar e editar políticas.
Se não for possível atualizar a política da organização, atualize o gravador na página Roteador de registros para usar um destino compatível.
O coletor começa a encaminhar entradas de registro quando a política da organização não bloqueia mais a gravação do destino e as novas entradas de registro que correspondem ao filtro são recebidas pelo Logging.
Problemas com chaves de criptografia e gravadores
Se você estiver usando chaves de criptografia, gerenciadas com o Cloud Key Management Service ou por você, para criptografar os dados no destino do gravador, talvez encontre erros relacionados. Confira alguns problemas possíveis e como corrigi-los:
O faturamento não está sendo ativado para o projeto Google Cloud que contém a chave do Cloud KMS.
Mesmo que o coletor tenha sido criado com o destino correto, essa mensagem de erro será exibida se não houver uma conta de faturamento válida associada ao projeto Google Cloud que contém a chave.
Verifique se há uma conta de faturamento válida vinculada ao Google Cloud projeto que contém a chave. Se uma conta de faturamento não estiver vinculada ao projetoGoogle Cloud , ative o faturamento para esse projeto Google Cloud ou use uma chave do Cloud KMS contida em um projeto Google Cloud que tenha uma conta de faturamento válida vinculada a ele.
A chave do Cloud KMS não foi encontrada.
O Google Cloud projeto que contém a chave do Cloud KMS configurada para criptografar os dados não foi encontrado.
Use uma chave do Cloud KMS válida de um Google Cloud projeto atual.
O local da chave do Cloud KMS não corresponde ao local do destino.
Se o projeto Google Cloud que contém a chave do Cloud KMS estiver localizado em uma região diferente da região do destino, a criptografia vai falhar, e o gravador não poderá rotear dados para esse destino.
Use uma chave do Cloud KMS contida em um projeto Google Cloud cuja região corresponda ao destino do coletor.
O acesso à chave de criptografia é negado para a conta de serviço do coletor.
Mesmo que o coletor tenha sido criado com as permissões corretas da conta de serviço, essa mensagem de erro será exibida se o destino do coletor usar uma chave de criptografia que não conceda à conta de serviço permissões suficientes para criptografar ou descriptografar os dados.
Conceda o papel Criptografador/Descriptografador do CryptoKey do Cloud KMS para a conta de serviço especificada no campo
writerIdentitydo coletor para a chave usada no destino. Verifique também se a API Cloud KMS está ativada.
Problemas de cota com coletores
Quando os coletores gravam entradas de registro, as cotas de exportação e destino são aplicadas. Dependendo do destino, as cotas são aplicadas ao recurso em que o coletor foi criado, como no Pub/Sub, ou no próprio destino, como no BigQuery. Se a cota for esgotada, um coletor vai parar de rotear entradas de registro para o destino.
- Os coletores que encaminham entradas de registro para um tópico do Pub/Sub são restritos a 60 GB/min. Se o volume de entradas de registro exceder a cota de taxa de exportação, uma entrada de registro com um código de erro
topic_over_quotaserá gravada.
- Os coletores que encaminham dados para o BigQuery são restritos à cota de inserção por streaming por tabela. Quando essa cota é esgotada, uma entrada de registro com um código de erro
table_resource_exhaustedé gravada.
As cotas também se aplicam a gravadores agregados. Esses coletores encaminham entradas de registro para a pasta ou organização em que foram criados e para recursos filhos.
Para gravadores no nível do projeto, os seguintes tipos de métricas podem ajudar a monitorar o uso da cota e identificar quando ocorrem erros:
logging.googleapis.com/exports/byte_count: Volume, em bytes, de entradas de registro exportadas para um destino.logging.googleapis.com/exports/log_entry_count: Número de entradas de registro exportadas para um destino.logging.googleapis.com/exports/error_count: Número de entradas de registro que não foram exportadas.
Para criar um gráfico de um tipo de métrica, use o Metrics Explorer e filtre os dados para um destino específico. Esses tipos de métricas não estão disponíveis para coletores no nível da pasta ou da organização.
Para corrigir os problemas de esgotamento de cota, tente o seguinte:
Reduza a quantidade de dados de registro que está sendo roteada atualizando o filtro do coletor para corresponder a menos entradas de registro. É possível usar a função
sampleno filtro para selecionar uma fração do número total de entradas de registro.Envie uma solicitação de suporte para aumentar sua cota.
Para detalhes sobre os limites que podem ser aplicados ao rotear entradas de registro, analise as informações de cota do destino adequado:
Erros no roteamento para o Cloud Storage
Veja a seguir os erros mais comuns ao rotear entradas de registro para o Cloud Storage:
Entradas de registro atrasadas:
As entradas de registro roteadas são salvas em lotes a cada hora nos buckets do Cloud Storage. Pode ser necessário aguardar de duas a três horas até que as primeiras entradas comecem a aparecer.
Os fragmentos do arquivo de registro encaminhado com o sufixo
An("Append") mantêm as entradas de registro que chegaram atrasadas. Se o destino do Cloud Storage sofrer uma interrupção, o Cloud Logging armazenará os dados em buffer até que a interrupção termine.
Não foi possível conceder permissões corretas ao destino:
Para resolver essa falha, verifique se a conta de serviço do coletor de registros tem as permissões corretas. Para mais informações, consulte a seção Problemas de permissões deste documento.
Você recebe uma notificação por e-mail ou vê uma entrada de registro que indica um erro na configuração de um coletor de registros. O código de erro é
bucket_changed_parent_project.Esse código de erro indica que o coletor de registros listado na notificação está configurado para rotear entradas de registro para um bucket do Cloud Storage e que o projeto pai do bucket do Cloud Storage mudou. Nesse cenário, o Cloud Logging marca o coletor de registros como mal configurado, o que impede que ele roteie entradas de registro para o bucket do Cloud Storage.
Para resolver esse erro de configuração, faça o seguinte:
Exclua o coletor de registros atual e crie um novo que roteie entradas de registro para o bucket do Cloud Storage.
Mova o bucket do Cloud Storage de volta para o projeto Google Cloud original.
Erros no roteamento para o BigQuery
Confira a seguir os erros mais comuns ao rotear entradas de registro para o BigQuery:
Esquema de tabela inválido:
As entradas de registro enviadas para a tabela no conjunto de dados do BigQuery não correspondem ao esquema atual da tabela. Um dos problemas comuns é tentar direcionar entradas de registro com tipos diferentes de dados, o que causa uma incompatibilidade de esquema. Por exemplo, um dos campos na entrada de registro é um número inteiro, enquanto uma coluna correspondente no esquema tem um tipo de string.
Verifique se as entradas de registro correspondem ao esquema da tabela. Depois de corrigir a origem do erro, é possível renomear a tabela atual e permitir que o Logging crie a tabela novamente.
O BigQuery suporta o carregamento de dados aninhados nas tabelas. No entanto, ao carregar dados do Logging, o limite de profundidade aninhado para uma coluna é de 13 níveis.
Quando o BigQuery identifica uma incompatibilidade de esquema, ele cria uma tabela no conjunto de dados correspondente para armazenar as informações de erro. O tipo de uma tabela determina o nome dela. Para tabelas fragmentadas por data, o formato de nomenclatura é
export_errors_YYYYMMDD. Para tabelas particionadas, o formato de nomenclatura éexport_errors. Para informações sobre o esquema das tabelas de erros e como evitar incompatibilidades futuras de tipo de campo, consulte Incompatibilidades de esquema.As entradas de registro estão fora dos limites de tempo permitidos:
As entradas de registro transmitidas para a tabela particionada do BigQuery estão fora dos limites de tempo permitidos. O BigQuery não aceita entradas de registro muito distantes no passado ou no futuro.
É possível atualizar seu coletor para encaminhar essas entradas de registro ao Cloud Storage e usar um job de carga do BigQuery. Para mais informações, consulte a documentação do BigQuery.
O conjunto de dados não permite que a conta de serviço associada ao coletor de registros grave nele:
Mesmo que o coletor tenha sido criado com as permissões corretas da conta de serviço, essa mensagem de erro será exibida se não houver uma conta de faturamento válida associada ao projeto Google Cloud que contém o destino do coletor.
Verifique se há uma conta de faturamento vinculada ao projeto do Google Cloud . Se uma conta de faturamento não estiver vinculada ao projetoGoogle Cloud do destino do coletor, ative o faturamento para esse projeto Google Cloud ou atualize o destino do coletor para que ele esteja localizado em um projetoGoogle Cloud com uma conta de faturamento válida vinculada a ele.
O conjunto de dados contém entradas de registro duplicadas:
Entradas de registro duplicadas podem ocorrer quando há falhas no streaming de entradas de registro para o BigQuery, inclusive devido a novas tentativas ou configurações incorretas. O Cloud Logging remove entradas de registro duplicadas com o mesmo
timestampeinsertIdno momento da consulta. O BigQuery não elimina entradas de registro duplicadas.Para ignorar entradas de registro duplicadas no BigQuery, inclua a cláusula
SELECT DISTINCTna consulta. Exemplo:
SELECT DISTINCT insertId, timestamp FROM TABLE_NAME
As entradas de registro são preenchidas após um alerta do Cloud Logging:
O Logging gera automaticamente tabelas com um prefixo
backfill_como parte de uma operação de backfill que ocorre quando um alerta do Cloud Logging impede o encaminhamento de dados de registro para o BigQuery.As tabelas com um prefixo
backfill_contêm todas as entradas de registro que seriam encaminhadas para o BigQuery durante o período do alerta. Essas tabelas podem conter algumas entradas de registro que foram roteadas com sucesso para a tabela especificada pelo gravador.Para evitar dados duplicados, recomendamos mesclar os dados das tabelas de backfill nas tabelas originais e excluir as tabelas de backfill.
Erros ao rotear para buckets do Cloud Logging
É possível encontrar uma situação em que é possível ver entradas de registro na Análise de registros que você excluiu com o coletor. É possível ainda ver essas entradas de registro se qualquer uma das seguintes condições for verdadeira:
Você está executando a consulta no projeto Google Cloud que gerou as entradas de registro.
Para corrigir isso, verifique se você está executando a consulta no projetoGoogle Cloud correto.
As entradas de registro excluídas foram enviadas para vários buckets de registro. Você está vendo uma cópia do mesmo registro que queria excluir.
Para corrigir isso, verifique seus coletores na página Roteador de registros para verificar se você não está incluindo as entradas de registro nos filtros de outros coletores.
Você tem acesso às visualizações no bucket de registros em que as entradas de registro foram enviadas. Nesse caso, você poderá ver essas entradas de registro por padrão.
Para evitar que essas entradas de registro apareçam na Análise de registros, refine o escopo da pesquisa para o projeto ou bucket de origem Google Cloud .
Solução de problemas de armazenamento de registros
Por que não consigo excluir esse bucket?
Se você estiver tentando excluir um bucket, faça o seguinte:
Verifique se você tem as permissões corretas para excluir o bucket. Para ver a lista de permissões necessárias, consulte Controle de acesso com o IAM.
Determine se o bucket está bloqueado listando os atributos do bucket. Se o bucket estiver bloqueado, verifique o período de armazenamento do bucket. Não é possível excluir um bucket bloqueado até que todos os registros nele tenham cumprido o período de armazenamento.
Verifique se o bucket de registros não tem links. Não é possível excluir um bucket de registros que contenha links.
O erro a seguir é mostrado em resposta a um comando
deleteem um bucket de registros que tem um conjunto de dados vinculado do BigQuery:FAILED_PRECONDITION: This bucket is used for advanced analytics and has an active link. The link must be deleted first before deleting the bucket
Para listar os links associados a um bucket de registros, execute o comando
gcloud logging links listou o método da APIprojects.locations.buckets.links.list.Para excluir links, use o comando
gcloud logging links delete.
Quais contas de serviço estão roteando registros para meu bucket?
Para determinar se alguma conta de serviço tem permissões de IAM para rotear registros para o bucket, faça o seguinte:
-
No console Google Cloud , acesse a página IAM:
Se você usar a barra de pesquisa para encontrar essa página, selecione o resultado com o subtítulo IAM e administrador.
Na guia Permissões, visualize por Papéis. Você vai ver uma tabela com todos os papéis e principais do IAM associados ao seu projetoGoogle Cloud .
No campoFiltro caixa de texto filter_list, digiteGravador de bucket de registros.
Você verá todos os principais com o papel de Gravador de bucket de registros. Se um principal for uma conta de serviço, o ID conterá a string
gserviceaccount.com.Opcional: se quiser remover uma conta de serviço para poder rotear registros para o projeto do Google Cloud , marque a caixa de seleção check_box_outline_blank da conta de serviço e clique em Remover.
Por que vejo registros de um projeto do Google Cloud mesmo após excluí-los do meu coletor _Default?
Talvez você esteja visualizando registros em um bucket de registros em um projeto Google Cloud centralizado, que agrega registros de toda a organização.
Se você estiver usando a Análise de registros para acessar esses registros e encontrar registros que foram
excluídos do coletor _Default, talvez sua visualização esteja definida como o
nível do projetoGoogle Cloud .
Para corrigir esse problema, selecione Visualização de registros no menu Refinar escopo e escolha a visualização de registros associada ao bucket _Default no seu projetoGoogle Cloud . Você não verá mais os registros excluídos.