Instanzprotokolle für Looker (Google Cloud Core) ansehen

Mit Cloud Logging können Sie Logs für Ihre Looker (Google Cloud Core)-Instanz aufrufen und abfragen. Durch das Monitoring dieser Protokolle können Sie Probleme beheben, die Nutzung nachvollziehen und für den Zustand und die Sicherheit Ihrer Looker-Umgebung sorgen. So erhalten Sie zuverlässige Daten für Ihre Abläufe. Weitere Informationen zu Cloud Logging finden Sie in der Cloud Logging-Dokumentation.

Erforderliche Rollen

Informationen zu den erforderlichen Rollen für Cloud Logging finden Sie in der Cloud Logging-Dokumentation auf der Seite Zugriffssteuerung mit IAM.

Logs ansehen

Wenn Sie Logs für die Logeinträge Ihrer Looker (Google Cloud Core)-Instanz aufrufen möchten, wählen Sie eine der folgenden Optionen aus:

Console

  1. Rufen Sie in der Google Cloud Console Logging > Log-Explorer auf.
  2. Wählen Sie oben auf der Seite ein vorhandenes Looker (Google Cloud Core)-Projekt aus.
  3. Fügen Sie im Query Builder Folgendes hinzu:
    • Ressource: Wählen Sie Looker-Instanz aus. Wählen Sie im Dialogfeld eine Looker (Google Cloud Core)-Instanz-ID aus.
    • Lognamen: Scrollen Sie zum Abschnitt „Looker“ und wählen Sie die entsprechenden Logdateien für Ihre Instanz aus. Beispiele:
      • looker.googleapis.com%2FContentAccess
      • looker.googleapis.com%2FUserLogin
    • Schweregrad: Wählen Sie eine Logebene aus.
    • Zeitraum: Wählen Sie eine Voreinstellung aus oder erstellen Sie einen benutzerdefinierten Zeitraum.

gcloud

Rufen Sie Logeinträge mit dem Befehl gcloud logging auf.

gcloud logging read "resource.type=looker.googleapis.com/Instance" \
--project=PROJECT_ID \
--limit=10 \
--format=json

Ersetzen Sie Folgendes:

  • PROJECT_ID: die ID des Google Cloud Projekts, in dem sich die Looker (Google Cloud Core)-Instanz befindet.

Sie können auch die folgenden Flags einfügen:

  • Das Flag limit ist ein optionaler Parameter, der die maximale Anzahl von zurückzugebenden Einträgen angibt.

Fehlerbehebung

Problem Fehlerbehebung
Logdateien sind unvollständig. Prüfen Sie den Schweregrad, für den das Logging konfiguriert ist. Logmeldungen unter der konfigurierten Ebene werden verworfen.
Vorgangsinformationen wurden nicht in Logs gefunden. Sie möchten weitere Informationen zu einem Vorgang erhalten.

Beispiel: Ein Nutzer wurde gelöscht, aber Sie können nicht sehen, wer ihn gelöscht hat. Die Logs zeigen den gestarteten Vorgang an, enthalten jedoch keine weiteren Informationen. Für die Erfassung detaillierter und personenidentifizierbarer Informationen wie diesen müssen Sie Audit-Logging aktivieren.

Logdateien sind schwer zu lesen. Sie möchten die Logs lieber im JSON- oder Textformat aufrufen. Sie können zum Herunterladen der Logs den Befehl gcloud logging read zusammen mit Linux-Nachbearbeitungsbefehlen verwenden.

Verwenden Sie den folgenden Code, um die Logs im JSON-Format herunterzuladen:

gcloud logging read \
"resource.type=looker.googleapis.com/Instance \
AND logName=projects/PROJECT_ID \
/logs/looker.googleapis.com%2FLOG_NAME" \
--format json \
--project=PROJECT_ID \
--freshness="1d" \
> downloaded-log.json
    

Ersetzen Sie Folgendes:

  • PROJECT_ID: die ID des Google Cloud -Projekts, in dem sich die Looker (Google Cloud Core)-Instanz befindet
  • LOG_NAME: der Ressourcenname des Logs

Verwenden Sie den folgenden Code, um die Logs als Text herunterzuladen:

gcloud logging read \
"resource.type=looker.googleapis.com/Instance \
AND logName=projects/PROJECT_ID \
/logs/looker.googleapis.com%2FLOG_NAME" \
--format json \
--project=PROJECT_ID \
--freshness="1d"| jq -rnc --stream 'fromstream(1|truncate_stream(inputs)) \
| .textPayload' \
--order=asc
> downloaded-log.txt
   

Ersetzen Sie Folgendes:

  • PROJECT_ID: die ID des Google Cloud -Projekts, in dem sich die Looker (Google Cloud Core)-Instanz befindet
  • LOG_NAME: der Ressourcenname des Logs

Nächste Schritte