צפייה ביומנים של מופע ב-Looker (Google Cloud Core)‎

אתם יכולים להשתמש ב-Cloud Logging כדי להציג את היומנים של מופע Looker (Google Cloud core) ולבצע בהם שאילתות. מעקב אחרי היומנים האלה עוזר לכם לפתור בעיות, לעקוב אחרי השימוש ולוודא שהסביבה שלכם ב-Looker תקינה ומאובטחת, וכך מספק נתונים מהימנים לפעולות שלכם. למידע נוסף על Cloud Logging, אפשר לעיין במסמכי התיעוד של Cloud Logging.

התפקידים הנדרשים

כדי להבין אילו תפקידים נדרשים ל-Cloud Logging, אפשר לעיין בדף בקרת גישה באמצעות IAM במסמכי התיעוד של Cloud Logging.

צפייה ביומנים

כדי לראות את הרשומות ביומן של מופע Looker (Google Cloud core), בוחרים באחת מהאפשרויות הבאות:

console

  1. במסוף Google Cloud , נכנסים אל Logging > Logs Explorer.
  2. בוחרים פרויקט קיים של Looker (Google Cloud core) בחלק העליון של הדף.
  3. ב-Query builder, מוסיפים את הפרטים הבאים:
    • ‫Resource: בוחרים באפשרות Looker instance. בתיבת הדו-שיח, בוחרים מזהה של מכונת Looker (Google Cloud Core).
    • שמות יומנים: גוללים לקטע Looker ובוחרים את קובצי היומן המתאימים למופע. לדוגמה:
      • looker.googleapis.com%2FContentAccess
      • looker.googleapis.com%2FUserLogin
    • רמת חומרה: בוחרים רמת יומן.
    • טווח זמן: בוחרים הגדרה קבועה מראש או יוצרים טווח בהתאמה אישית.

gcloud

משתמשים בפקודה gcloud logging כדי להציג את הרשומות ביומן.

gcloud logging read "resource.type=looker.googleapis.com/Instance" \
--project=PROJECT_ID \
--limit=10 \
--format=json

מחליפים את מה שכתוב בשדות הבאים:

  • PROJECT_ID: המזהה של ה Google Cloud פרויקט שבו נמצא מופע Looker (Google Cloud Core).

אפשר לכלול גם את הדגלים הבאים:

  • הדגל limit הוא פרמטר אופציונלי שמציין את המספר המקסימלי של ערכים שיוחזרו.

פתרון בעיות

שגיאה פתרון בעיות
קובצי היומן חלקיים. בודקים את רמת החומרה שבה מוגדר הרישום ביומן. הודעות יומן שמתחת לרמה שהוגדרה יימחקו.
לא נמצא מידע על פעולות ביומנים. רוצים לקבל מידע נוסף על פעולה מסוימת.

לדוגמה, משתמש נמחק אבל אתם לא יכולים לגלות מי עשה את זה. היומנים מראים שהפעולה התחילה, אבל לא מספקים מידע נוסף. כדי שפרטים מזהים אישיים (PII) כמו אלה יירשמו ביומן, אתם צריכים להפעיל את רישום הפעולות ביומן הביקורת.

קשה לקרוא את קובצי היומן. אתם מעדיפים לראות את היומנים בפורמט JSON או טקסט. אפשר להשתמש בפקודה gcloud logging read יחד עם פקודות לעיבוד נתונים ב-Linux כדי להוריד את היומנים.

כדי להוריד את היומנים כקובץ JSON, משתמשים בקוד הבא:

gcloud logging read \
"resource.type=looker.googleapis.com/Instance \
AND logName=projects/PROJECT_ID \
/logs/looker.googleapis.com%2FLOG_NAME" \
--format json \
--project=PROJECT_ID \
--freshness="1d" \
> downloaded-log.json
    

מחליפים את מה שכתוב בשדות הבאים:

  • PROJECT_ID: המזהה של ה Google Cloud פרויקט שבו נמצא מופע Looker (Google Cloud core)‎
  • LOG_NAME: שם המשאב של היומן

כדי להוריד את היומנים כטקסט, משתמשים בקוד הבא:

gcloud logging read \
"resource.type=looker.googleapis.com/Instance \
AND logName=projects/PROJECT_ID \
/logs/looker.googleapis.com%2FLOG_NAME" \
--format json \
--project=PROJECT_ID \
--freshness="1d"| jq -rnc --stream 'fromstream(1|truncate_stream(inputs)) \
| .textPayload' \
--order=asc
> downloaded-log.txt
   

מחליפים את מה שכתוב בשדות הבאים:

  • PROJECT_ID: המזהה של ה Google Cloud פרויקט שבו נמצא מופע Looker (Google Cloud core)‎
  • LOG_NAME: שם המשאב של היומן

המאמרים הבאים