Mengumpulkan log dari Apache dengan Agen Operasional
Pelajari cara mengumpulkan dan melihat log syslog yang dikumpulkan dari server web Apache yang diinstal di instance virtual machine (VM) Compute Engine menggunakan Agen Operasional. Anda dapat
menggunakan proses yang mirip dengan proses dalam panduan memulai ini untuk
memantau aplikasi pihak ketiga lainnya.
Dalam panduan memulai ini, Anda akan melakukan hal berikut:
- Membuat instance VM Compute Engine dan menginstal Agen Operasional.
- Menginstal server web Apache.
- Mengonfigurasi Agen Operasional untuk server web Apache.
- Melihat log Anda di Logs Explorer.
- Membuat pemberitahuan berbasis log.
- Menguji pemberitahuan Anda.
- Menjalankan pembersihan.
Untuk mengikuti panduan langkah demi langkah untuk tugas ini langsung di Google Cloud konsol, klik Pandu saya:
Sebelum memulai
-
Batasan keamanan yang ditentukan oleh organisasi mungkin mencegah Anda menyelesaikan langkah-langkah berikut. Untuk mengetahui informasi pemecahan masalah, lihat Mengembangkan aplikasi di lingkungan yang terbatas. Google Cloud
- Login ke akun Anda. Google Cloud Jika Anda baru menggunakan Google Cloud, buat akun untuk mengevaluasi performa produk kami dalam skenario dunia nyata. Pelanggan baru juga mendapatkan kredit gratis senilai $300 untuk menjalankan, menguji, dan men-deploy workload.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Compute Engine, Cloud Monitoring, Cloud Logging, and OS Config APIs.
Roles required to enable APIs
To enable APIs, you need the Service Usage Admin IAM role (
roles/serviceusage.serviceUsageAdmin), which contains theserviceusage.services.enablepermission. Learn how to grant roles.-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Compute Engine, Cloud Monitoring, Cloud Logging, and OS Config APIs.
Roles required to enable APIs
To enable APIs, you need the Service Usage Admin IAM role (
roles/serviceusage.serviceUsageAdmin), which contains theserviceusage.services.enablepermission. Learn how to grant roles.
Peran yang diperlukan
Untuk mendapatkan izin yang Anda perlukan untuk membuat instance Compute Engine, menginstal Apache, dan melihat data metrik, minta administrator Anda untuk memberi Anda peran IAM berikut di project Anda:
- Compute Instance Admin (v1) (
roles/compute.instanceAdmin.v1) - Logs Viewer (
roles/logging.viewer) - Monitoring Editor (
roles/monitoring.editor) - OSPolicyAssignment Admin (
roles/osconfig.osPolicyAssignmentAdmin) - Service Account User (
roles/iam.serviceAccountUser) - Service Usage Admin (
roles/serviceusage.serviceUsageAdmin)
Untuk mengetahui informasi selengkapnya tentang pemberian peran, lihat Mengelola akses ke project, folder, dan organisasi.
Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.
Membuat instance VM
-
Di Google Cloud konsol, buka halaman VM instances.
Jika Anda menggunakan kotak penelusuran untuk menemukan halaman ini, pilih hasil yang subjudulnya adalah Compute Engine.
- Buat VM dengan mengklik Create instance. Konfigurasi instance Anda menggunakan opsi di menu navigasi.
- Di opsi Machine configuration, lakukan hal berikut:
- Di kolom Name, masukkan nama deskriptif.
- Di drop-down prasetel Machine type, pilih Shared-core > e2-small.
- Pastikan opsi OS and storage menampilkan Debian GNU/Linux. Jika tidak, klik opsi OS and storage , lalu klik Change. Di dialog Boot disk, tetapkan Version ke Debian GNU/Linux.
- Di opsi Networking, untuk Firewall, pilih Allow HTTP traffic dan Allow HTTPS traffic.
- Pastikan opsi Observability menampilkan Install Ops Agent. Jika tidak, klik opsi Observability , lalu pilih Install Ops Agent for Monitoring and Logging.
- Klik Create.
Menginstal server web Apache
Untuk menginstal server web Apache di instance VM Compute Engine, lakukan langkah-langkah berikut:
Di halaman VM instances, temukan VM baru Anda, buka kolom Connect , lalu klik SSH.
Mengalami masalah saat menghubungkan? Lihat Pemecahan masalah SSH.
Untuk memperbarui daftar paket, salin perintah berikut ke papan klip Anda, tempelkan perintah ke terminal SSH, lalu tekan enter:
sudo apt-get updateSetelah Anda melihat pesan "Reading package lists... Done", di terminal SSH, jalankan perintah berikut untuk menginstal server web Apache2:
sudo apt-get install apache2 php7.0Jika diminta untuk melanjutkan penginstalan, ketik
Y. Jika perintah penginstalan gagal, gunakansudo apt-get install apache2 php.Saat perintah Anda kembali, buka halaman VM instances dan salin alamat IP eksternal VM ke URL berikut:
http://EXTERNAL_IPUntuk terhubung ke server web Apache, buka tab browser baru, lalu masukkan URL dari langkah sebelumnya.
Jika server web berhasil diinstal, tab browser akan menampilkan halaman default Apache2 Debian.
Mengumpulkan log dan metrik server web Apache
Dalam langkah-langkah ini, Anda akan mengonfigurasi Agen Operasional untuk mengumpulkan log dan metrik dari server web Apache Anda:Buka terminal SSH untuk instance VM Anda. Jika Anda tidak memiliki terminal yang terbuka, lakukan hal berikut:
-
Di Google Cloud konsol, buka halaman VM instances:
Jika Anda menggunakan kotak penelusuran untuk menemukan halaman ini, pilih hasil yang subjudulnya adalah Compute Engine.
- Temukan VM baru Anda, lalu klik SSH.
-
Salin perintah berikut, lalu tempelkan ke terminal untuk instance Anda, lalu tekan enter:
Perintah sebelumnya membuat konfigurasi untuk mengumpulkan serta menyerap log dan metrik dari server web Apache. Untuk mengetahui informasi selengkapnya, lihat Mengonfigurasi Agen Operasional untuk server web Apache.
- Mulai ulang Agen Operasional:
- Untuk memulai ulang agen, jalankan perintah berikut di instance Anda:
sudo systemctl restart google-cloud-ops-agent
- Untuk mengonfirmasi bahwa agen telah dimulai ulang, jalankan perintah berikut dan
pastikan komponen "Metrics Agent" dan "Logging Agent" telah dimulai:
sudo systemctl status "google-cloud-ops-agent*"
- Untuk memulai ulang agen, jalankan perintah berikut di instance Anda:
Melihat log server web Apache
Untuk melihat log Anda di Google Cloud konsol, gunakan Logs Explorer:
-
Di Google Cloud konsol, buka halaman Logs Explorer:
Jika Anda menggunakan kotak penelusuran untuk menemukan halaman ini, pilih hasil yang subjudulnya adalah Logging.
Log terbaru Anda ditampilkan di panel Query results.
Di toolbar, pastikan Show query diaktifkan.
Untuk melihat log server web Apache, buat dan jalankan kueri:
Luaskan daftar Google Cloud project dari Google Cloud pemilih project, lalu salin Google Cloud ID project ke papan klip Anda.
Dalam ekspresi berikut, tempelkan ID yang disalin ke kolom PROJECT_ID, lalu salin ekspresi ke editor kueri:
resource.type="gce_instance" logName=("projects/PROJECT_ID/logs/apache_access" OR "projects/PROJECT_ID/logs/apache_error")Saat kueri sebelumnya dijalankan, hanya entri log
apache_accessdanapache_erroryang ditampilkan.Klik
Run query .Hasil kueri ditampilkan di panel Query results.
Anda telah mengonfigurasi Agen Operasional untuk mengumpulkan log dan metrik dari server web Apache Anda, dan Anda telah melihat log tersebut. Langkah berikutnya adalah membuat kebijakan pemberitahuan sehingga Anda akan diberi tahu saat pola tertentu muncul dalam log.
Membuat saluran notifikasi email
Sebelum membuat kebijakan pemberitahuan, konfigurasikan saluran notifikasi yang ingin Anda gunakan untuk kebijakan pemberitahuan. Cloud Monitoring mendukung berbagai jenis saluran notifikasi, termasuk email, Slack, PagerDuty, dan Pub/Sub. Untuk mengetahui informasi selengkapnya, lihat Membuat dan mengelola saluran notifikasi. Untuk mendapatkan notifikasi melalui email, lakukan hal berikut:-
Di Google Cloud konsol, buka halaman notifications Alerting:
Jika Anda menggunakan kotak penelusuran untuk menemukan halaman ini, pilih hasil yang subjudulnya adalah Monitoring.
- Di toolbar, klik Edit Notification Channels.
- Di halaman Notification channels, scroll ke
Email , lalu klik Add new. - Masukkan alamat email Anda, nama tampilan seperti
My email, lalu klik Save.
Membuat pemberitahuan berbasis log
Agar diberi tahu saat pesan tertentu muncul di entri log Anda, buat pemberitahuan berbasis log. Di bagian ini, Anda akan membuat pemberitahuan berbasis log sehingga Anda akan diberi tahu saat pesan 404 Not Found muncul di entri log Anda.
-
Di Google Cloud konsol, buka halaman Logs Explorer:
Jika Anda menggunakan kotak penelusuran untuk menemukan halaman ini, pilih hasil yang subjudulnya adalah Logging.
Di toolbar Query results, klik add_alert Create alert. Panel kebijakan pemberitahuan berbasis log akan terbuka.
Di Alert details, untuk kolom Alert Policy Name, masukkan
404 Not Found.Di Choose logs to include in this alert, lakukan hal berikut:
- Hapus konten apa pun yang ada di kolom filter log.
Salin kueri berikut dan tempelkan ke kolom filter log:
severity>=DEFAULT /help httpRequest.status=404Filter log sebelumnya menelusuri entri log dengan tingkat
severityminimalDEFAULT, yang berisi teks/help, dan yang berisi statushttpRequest404.
Di bagian Set notification frequency and autoclose duration, lakukan hal berikut:
- Tetapkan kolom Time between notifications ke 5 min.
- Tetapkan kolom Incident autoclose duration ke 30 min.
Di Who should be notified?, pilih email Anda dari menu Notification Channels, lalu klik Save.
Menguji kebijakan pemberitahuan
Untuk menguji kebijakan pemberitahuan, lakukan hal berikut:
Buka terminal SSH untuk instance VM Anda. Jika Anda tidak memiliki terminal yang terbuka, lakukan hal berikut:
-
Di Google Cloud konsol, buka halaman VM instances:
Jika Anda menggunakan kotak penelusuran untuk menemukan halaman ini, pilih hasil yang subjudulnya adalah Compute Engine.
- Temukan VM baru Anda, lalu klik SSH.
-
Untuk menelusuri server untuk halaman palsu
localhost/help, jalankan perintah berikut:curl localhost/helpSetelah Anda melihat pesan
404 Not Founddi terminal, notifikasi email akan dikirim. Proses ini memerlukan waktu beberapa menit.Notifikasi email yang Anda terima akan terlihat mirip dengan berikut ini:
Untuk melihat entri log baru, lakukan hal berikut:
-
Di Google Cloud konsol, buka halaman Logs Explorer:
Jika Anda menggunakan kotak penelusuran untuk menemukan halaman ini, pilih hasil yang subjudulnya adalah Logging.
- Di toolbar, klik Jump to now.
-
Anda telah mengonfigurasi Agen Operasional untuk mengumpulkan log dan metrik dari server web Apache Anda, tetapi Anda hanya melihat log. Untuk mengetahui informasi tentang cara melihat metrik server web Apache, lihat Mengumpulkan metrik server web Apache dengan Agen Operasional: Menghasilkan traffic.
Pembersihan
Agar akunAnda tidak dikenai biaya untuk resource yang digunakan pada halaman ini, ikuti langkah-langkah berikut. Google Cloud
Jika Anda membuat project baru dan tidak lagi memerlukan project tersebut, maka hapus project tersebut.
Jika Anda menggunakan project yang ada, lakukan hal berikut:
Jika Anda membuat VM, hapus VM tersebut:
- Di Google Cloud konsol, buka halaman VM instances.
- Centang kotak untuk instance yang ingin Anda hapus.
- Untuk menghapus instance, klik Tindakan lainnya, klik Hapus, lalu ikuti petunjuknya.
Hapus kebijakan pemberitahuan yang Anda buat:
-
Di Google Cloud konsol, buka halaman notifications Alerting:
Jika Anda menggunakan kotak penelusuran untuk menemukan halaman ini, pilih hasil yang subjudulnya adalah Monitoring.
- Pilih kebijakan pemberitahuan yang Anda buat, lalu klik
Delete .
-
Langkah berikutnya
Untuk mempelajari Agen Operasional dan integrasi yang didukung, lihat:
Untuk mengetahui informasi tentang cara melihat log di Logs Explorer, lihat Melihat log menggunakan Logs Explorer.
Untuk mengetahui informasi tentang cara membuat kueri di Logs Explorer, lihat Membuat kueri di Logs Explorer.
Untuk mengetahui informasi tentang cara mengumpulkan dan melihat metrik server web Apache, lihat panduan memulai Mengumpulkan metrik server web Apache dengan Agen Operasional.
Untuk mengetahui informasi selengkapnya tentang Monitoring dan hubungannya dengan Cloud Logging, lihat Monitoring.