Puoi utilizzare Cloud Logging per visualizzare ed eseguire query sui log della tua istanza di Looker (Google Cloud core). Il monitoraggio di questi log ti aiuta a risolvere i problemi, monitorare l'utilizzo e garantire l'integrità e la sicurezza del tuo ambiente Looker, fornendo dati affidabili per le tue operazioni. Per ulteriori dettagli su Cloud Logging, consulta la documentazione di Cloud Logging.
Ruoli obbligatori
Per comprendere i ruoli richiesti per Cloud Logging, visita la pagina Controllo dell'accesso con IAM della documentazione di Cloud Logging.
Visualizza i log
Per visualizzare le voci di log della tua istanza di Looker (Google Cloud core), seleziona una delle seguenti opzioni:
console
- Nella Google Cloud console, vai a Logging > Esplora log.
- Seleziona un progetto Looker (Google Cloud core) esistente nella parte superiore della pagina.
- In Query Builder, aggiungi quanto segue:
- Risorsa: seleziona Istanza di Looker. Nella finestra di dialogo, seleziona un ID istanza di Looker (Google Cloud core).
- Nomi dei log: scorri fino alla sezione Looker e seleziona
file di log appropriati per la tua istanza. Ad esempio:
- looker.googleapis.com%2FContentAccess
- looker.googleapis.com%2FUserLogin
- Gravità: seleziona un livello di log.
- Intervallo di tempo: seleziona un intervallo preimpostato o creane uno personalizzato.
gcloud
Utilizza il gcloud logging
comando per visualizzare le voci di log.
gcloud logging read "resource.type=looker.googleapis.com/Instance" \ --project=PROJECT_ID \ --limit=10 \ --format=json
Sostituisci quanto segue:
- PROJECT_ID: l'ID del Google Cloud progetto in cui risiede l'istanza di Looker (Google Cloud core).
Puoi anche includere i seguenti flag:
- Il
limitflag è un parametro facoltativo che indica il numero massimo di voci da restituire.
Risoluzione dei problemi
| Problema | Risoluzione dei problemi |
|---|---|
| I file di log sono incompleti. | Controlla il livello di gravità in cui è configurato il logging. I messaggi di log al di sotto del livello configurato verranno eliminati. |
| Le informazioni sulle operazioni non sono presenti nei log. | Vuoi trovare maggiori informazioni su un'operazione.
Ad esempio, un utente è stato eliminato, ma non riesci a scoprire chi l'ha fatto. I log mostrano che l' operazione è iniziata, ma non forniscono ulteriori informazioni. Devi abilitare il logging di audit per registrare informazioni dettagliate e di identificazione personale (PII) come queste. |
| I file di log sono difficili da leggere. | Preferisci visualizzare i log in formato JSON o testo. Puoi utilizzare il
gcloud logging read
comando insieme ai comandi di post-elaborazione di Linux per scaricare i log.
Per scaricare i log in formato JSON, utilizza il seguente codice: gcloud logging read \ "resource.type=looker.googleapis.com/Instance \ AND logName=projects/PROJECT_ID \ /logs/looker.googleapis.com%2FLOG_NAME" \ --format json \ --project=PROJECT_ID \ --freshness="1d" \ > downloaded-log.json Sostituisci quanto segue:
Per scaricare i log in formato testo, utilizza il seguente codice: gcloud logging read \ "resource.type=looker.googleapis.com/Instance \ AND logName=projects/PROJECT_ID \ /logs/looker.googleapis.com%2FLOG_NAME" \ --format json \ --project=PROJECT_ID \ --freshness="1d"| jq -rnc --stream 'fromstream(1|truncate_stream(inputs)) \ | .textPayload' \ --order=asc > downloaded-log.txt Sostituisci quanto segue:
|