Anda dapat menggunakan Cloud Logging untuk melihat dan membuat kueri log untuk instance Looker (Google Cloud core). Memantau log ini membantu Anda memecahkan masalah, melacak penggunaan, dan memastikan kesehatan serta keamanan lingkungan Looker Anda, sehingga memberikan data yang andal untuk operasi Anda. Untuk mengetahui detail selengkapnya tentang Cloud Logging, lihat dokumentasi Cloud Logging.
Peran yang diperlukan
Untuk memahami peran yang diperlukan untuk Cloud Logging, buka halaman Kontrol akses dengan IAM di dokumentasi Cloud Logging.
Melihat log
Untuk melihat log untuk entri log instance Looker (Google Cloud core), pilih salah satu opsi berikut:
console
- Di Google Cloud console, buka Logging > Logs Explorer
- Pilih project Looker (Google Cloud core) yang ada di bagian atas halaman.
- Di Builder kueri, tambahkan hal berikut:
- Resource: Pilih Looker instance. Pada dialog, pilih ID instance Looker (Google Cloud core).
- Nama log: Scroll ke bagian Looker, lalu pilih
file log yang sesuai untuk instance Anda. Contoh:
- looker.googleapis.com%2FContentAccess
- looker.googleapis.com%2FUserLogin
- Tingkat keparahan: Pilih level log.
- Rentang waktu: Pilih preset atau buat rentang kustom.
gcloud
Gunakan gcloud logging
perintah untuk melihat entri log.
gcloud logging read "resource.type=looker.googleapis.com/Instance" \ --project=PROJECT_ID \ --limit=10 \ --format=json
Ganti kode berikut:
- PROJECT_ID: ID Google Cloud project tempat instance Looker (Google Cloud core) berada.
Anda juga dapat menyertakan flag berikut:
- Flag
limitadalah parameter opsional yang menunjukkan jumlah entri maksimum yang akan ditampilkan.
Memecahkan masalah
| Masalah | Pemecahan masalah |
|---|---|
| File log tidak lengkap. | Periksa tingkat keparahan tempat logging Anda dikonfigurasi. Pesan log di bawah tingkat yang dikonfigurasi akan dihilangkan. |
| Informasi operasi tidak ditemukan dalam log. | Anda ingin menemukan informasi selengkapnya tentang suatu operasi.
Misalnya, pengguna telah dihapus tetapi Anda tidak dapat mengetahui siapa yang melakukannya. Log menunjukkan operasi dimulai tetapi tidak memberikan informasi lebih lanjut. Anda harus mengaktifkan logging audit agar informasi identitas pribadi (PII) yang mendetail seperti ini dapat dicatat ke dalam log. |
| File log sulit dibaca. | Anda lebih suka melihat log sebagai JSON atau teks. Anda dapat menggunakan perintah
gcloud logging read
bersama dengan perintah pasca-pemrosesan Linux untuk mendownload log.
Untuk mendownload log sebagai JSON, gunakan kode berikut: gcloud logging read \ "resource.type=looker.googleapis.com/Instance \ AND logName=projects/PROJECT_ID \ /logs/looker.googleapis.com%2FLOG_NAME" \ --format json \ --project=PROJECT_ID \ --freshness="1d" \ > downloaded-log.json Ganti kode berikut:
Untuk mendownload log sebagai teks, gunakan kode berikut: gcloud logging read \ "resource.type=looker.googleapis.com/Instance \ AND logName=projects/PROJECT_ID \ /logs/looker.googleapis.com%2FLOG_NAME" \ --format json \ --project=PROJECT_ID \ --freshness="1d"| jq -rnc --stream 'fromstream(1|truncate_stream(inputs)) \ | .textPayload' \ --order=asc > downloaded-log.txt Ganti kode berikut:
|