במאמר הזה מתואר מודל הנתונים שבו נעשה שימוש ב-Cloud Logging. מודל הנתונים מציין את הפורמט שבו נתוני היומן מאוחסנים. היא גם קובעת את המאפיינים שבהם אפשר להשתמש כדי להריץ שאילתות על נתוני היומן.
מודל נתונים
ב-Cloud Logging, יומן הוא אוסף בעל שם של רשומות נפרדות.
אפשר לשלוח שאילתה לגבי הנתונים לפי שם היומן. היומנים מורכבים מרשומות שתואמות למבנה LogEntry.
כל רשומה ביומן מתעדת סטטוס או מתארת אירוע ספציפי, כמו יצירה של מכונה וירטואלית, והיא כוללת לפחות את הפרטים הבאים:
- חותמת זמן שמציינת מתי האירוע התרחש או מתי הוא התקבל על ידי Cloud Logging.
- מידע על המקור של רשומת היומן. המקור הזה נקרא משאב במעקב. דוגמאות למשאבים שנמצאים במעקב כוללות מכונות נפרדות של Compute Engine וקונטיינרים של Google Kubernetes Engine. רשימה מלאה של סוגי המשאבים במעקב זמינה במאמר משאבים ושירותים במעקב.
מטען ייעודי (payload) שחייב להיות אחד מהבאים:
textPayload: המטען הייעודי (payload) הזה מפורמט כמחרוזת אחת.jsonPayload: המטענים הייעודיים האלה הם מובנים, כך שאפשר לבצע שאילתות לפי צמדי מפתח/ערך. מומלץ שאפליקציות תמיד יכתבו נתוני יומן מובנים.-
protoPayload: המטען הייעודי (payload) הזה הוא בפורמט של קובץ proto, והשדות הם בפורמט JSON.
השם של היומן שאליו הוא שייך. השם של יומן כולל את הנתיב המלא של המשאב שאליו שייכות הרשומות ביומן, ואחריו מזהה. דוגמאות לשמות של יומנים:
projects/my-project/logs/stdoutprojects/my-project/compute.googleapis.com/activity
אפשר לכתוב שאילתות שמחלצות רק את רשומות היומן שבהן הערך של השדה LogEntry תואם לקריטריונים מסוימים. לדוגמה, אפשר להציג רק את רשומות היומן שבהן השדה severity מכיל את הערך ERROR.
סוגי רשומות ביומן
יומני ביקורת ו-Access Transparency מספקים את המידע שנדרש כדי לעמוד בתקנות התאימות. יומני הביקורת מספקים מידע על פעילויות אדמין וגישות למשאבי Google Cloud . ביומנים של Access Transparency מתועדות פעולות שבוצעו על ידי Google Cloud אנשי צוות כשניגשו לתוכן Google Cloudשלכם. Google Cloud רשימה של שירותים נתמכים זמינה במאמרים שירותיGoogle Cloud עם יומני ביקורת ושירותיGoogle Cloud עם יומני Access Transparency.
סוגי רשומות היומן הבאים מאוחסנים ב_Required קטגוריה ביומן ב Google Cloud פרויקט, בחשבון לחיוב, בתיקייה או בארגון שבהם הם נוצרו:
- יומני הביקורת Admin Activity
- יומני הביקורת System Event
- יומני ביקורת של אדמינים ב-Google Workspace
- יומני ביקורת של קבוצות Enterprise
- יומני ביקורת לגבי התחברות
- יומני Access Transparency
כל רשומות היומן האחרות שמקורן ב Google Cloud פרויקט, בחשבון לחיוב, בתיקייה או בארגון מאוחסנות בקטגוריה ביומן _Default. עם זאת, אפשר לשנות אילו רשומות יומן מאוחסנות בקטגוריה הזו ביומן.