צפייה ביומנים של מופע ב-Looker (Google Cloud Core)‎

אתם יכולים להשתמש ב-Cloud Logging כדי להציג את היומנים של מופע Looker (Google Cloud core) ולבצע בהם שאילתות. מעקב אחרי היומנים האלה עוזר לכם לפתור בעיות, לעקוב אחרי השימוש ולוודא שהסביבה של Looker תקינה ומאובטחת, וכך מספק נתונים מהימנים לפעולות שלכם. למידע נוסף על Cloud Logging, אפשר לעיין במסמכי התיעוד של Cloud Logging.

התפקידים הנדרשים

כדי להבין אילו תפקידים נדרשים ל-Cloud Logging, אפשר לעיין בדף בקרת גישה באמצעות IAM במסמכי התיעוד של Cloud Logging.

צפייה ביומנים

כדי לראות את הרשומות ביומן של מופע Looker (Google Cloud core), בוחרים באחת מהאפשרויות הבאות:

console

  1. במסוף Google Cloud , נכנסים אל Logging > Logs Explorer.
  2. בוחרים פרויקט קיים של Looker (Google Cloud core) בחלק העליון של הדף.
  3. ב-Query builder, מוסיפים את הפרטים הבאים:
    • ‫Resource: בוחרים באפשרות Looker instance. בתיבת הדו-שיח, בוחרים מזהה של מכונת Looker (Google Cloud Core).
    • שמות יומנים: גוללים לקטע Looker ובוחרים את קובצי היומן המתאימים למופע. לדוגמה:
      • looker.googleapis.com%2FContentAccess
      • looker.googleapis.com%2FUserLogin
    • רמת חומרה: בוחרים רמת יומן.
    • טווח זמן: בוחרים הגדרה קבועה מראש או יוצרים טווח בהתאמה אישית.

gcloud

משתמשים בפקודה gcloud logging כדי להציג את הרשומות ביומן.

gcloud logging read "resource.type=looker.googleapis.com/Instance" \
--project=PROJECT_ID \
--limit=10 \
--format=json

מחליפים את מה שכתוב בשדות הבאים:

  • ‫PROJECT_ID: המזהה של Google Cloud הפרויקט שבו נמצא מופע Looker (Google Cloud Core).

אפשר לכלול גם את הדגלים הבאים:

  • הדגל limit הוא פרמטר אופציונלי שמציין את המספר המקסימלי של רשומות שיוחזרו.

פתרון בעיות

שגיאה פתרון בעיות
קבצי היומן חלקיים. בודקים את רמת החומרה שבה מוגדרת ההתחברות ליומן. הודעות יומן שמתחת לרמה שהוגדרה יימחקו.
לא נמצא מידע על פעולות ביומנים. אתם רוצים לקבל מידע נוסף על פעולה מסוימת.

לדוגמה, משתמש נמחק אבל אי אפשר לגלות מי עשה את זה. היומנים מראים שהפעולה התחילה, אבל לא מספקים מידע נוסף. כדי שפרטים מזהים מפורטים ופרטים אישיים מזהים (PII) כמו אלה יירשמו ביומן, צריך להפעיל את רישום הפעולות ביומן הביקורת.

קשה לקרוא את קובצי היומן. אתם מעדיפים לראות את היומנים כ-JSON או כטקסט. אפשר להשתמש בפקודה gcloud logging read יחד עם פקודות לעיבוד נתונים ב-Linux כדי להוריד את היומנים.

כדי להוריד את היומנים כקובץ JSON, משתמשים בקוד הבא:

gcloud logging read \
"resource.type=looker.googleapis.com/Instance \
AND logName=projects/PROJECT_ID \
/logs/looker.googleapis.com%2FLOG_NAME" \
--format json \
--project=PROJECT_ID \
--freshness="1d" \
> downloaded-log.json
    

מחליפים את מה שכתוב בשדות הבאים:

  • ‫PROJECT_ID: המזהה של Google Cloud הפרויקט שבו נמצא מופע Looker (Google Cloud core)‎
  • ‫LOG_NAME: שם המשאב של היומן

כדי להוריד את היומנים כטקסט, משתמשים בקוד הבא:

gcloud logging read \
"resource.type=looker.googleapis.com/Instance \
AND logName=projects/PROJECT_ID \
/logs/looker.googleapis.com%2FLOG_NAME" \
--format json \
--project=PROJECT_ID \
--freshness="1d"| jq -rnc --stream 'fromstream(1|truncate_stream(inputs)) \
| .textPayload' \
--order=asc
> downloaded-log.txt
   

מחליפים את מה שכתוב בשדות הבאים:

  • ‫PROJECT_ID: המזהה של Google Cloud הפרויקט שבו נמצא מופע Looker (Google Cloud core)‎
  • ‫LOG_NAME: שם המשאב של היומן

המאמרים הבאים