Visualizzare i log dell'istanza per Looker (Google Cloud core)

Questa pagina descrive come trovare e utilizzare Cloud Logging per visualizzare ed eseguire query sui log della tua istanza di Looker (Google Cloud core).

Looker (Google Cloud core) utilizza Cloud Logging. Per informazioni complete, consulta la documentazione di Cloud Logging.

Ruoli obbligatori

Per comprendere i ruoli richiesti per Cloud Logging, visita la pagina Controllo dell'accesso con IAM della documentazione di Cloud Logging.

Visualizza i log

Per visualizzare le voci di log della tua istanza di Looker (Google Cloud core), seleziona una delle seguenti opzioni:

console

  1. Nella Google Cloud console, vai a Logging > Esplora log.
  2. Seleziona un progetto Looker (Google Cloud core) esistente nella parte superiore della pagina.
  3. In Query Builder, aggiungi quanto segue:
    • Risorsa: seleziona Istanza Looker. Nella finestra di dialogo, seleziona un ID istanza di Looker (Google Cloud core).
    • Nomi dei log: scorri fino alla sezione Looker e seleziona file di log appropriati per la tua istanza. Ad esempio:
      • looker.googleapis.com%2FContentAccess
      • looker.googleapis.com%2FUserLogin
    • Gravità: seleziona un livello di log.
    • Intervallo di tempo: seleziona un intervallo preimpostato o creane uno personalizzato.

gcloud

Utilizza il gcloud logging comando per visualizzare le voci di log.

gcloud logging read "resource.type=looker.googleapis.com/Instance" \
--project=PROJECT_ID \
--limit=10 \
--format=json

Sostituisci quanto segue:

  • PROJECT_ID: l'ID del Google Cloud progetto in cui risiede l'istanza di Looker (Google Cloud core).

Puoi anche includere i seguenti flag:

  • Il limit flag è un parametro facoltativo che indica il numero massimo di voci da restituire.

Risoluzione dei problemi

Problema Risoluzione dei problemi
I file di log sono incompleti. Controlla il livello di gravità in cui è configurato il logging. I messaggi di log al di sotto del livello configurato verranno eliminati.
Le informazioni sulle operazioni non sono presenti nei log. Vuoi trovare maggiori informazioni su un'operazione.

Ad esempio, un utente è stato eliminato, ma non riesci a scoprire chi l'ha fatto. I log mostrano che l' operazione è iniziata, ma non forniscono ulteriori informazioni. Devi abilitare i log di audit per registrare informazioni dettagliate e di identificazione personale (PII) come queste.

I file di log sono difficili da leggere. Preferisci visualizzare i log in formato JSON o testo. Puoi utilizzare il gcloud logging read comando insieme ai comandi di post-elaborazione di Linux per scaricare i log.

Per scaricare i log in formato JSON, utilizza il seguente codice:

gcloud logging read \
"resource.type=looker.googleapis.com/Instance \
AND logName=projects/PROJECT_ID \
/logs/looker.googleapis.com%2FLOG_NAME" \
--format json \
--project=PROJECT_ID \
--freshness="1d" \
> downloaded-log.json
    

Sostituisci quanto segue:

  • PROJECT_ID: l'ID del Google Cloud progetto in cui risiede l'istanza di Looker (Google Cloud core)
  • LOG_NAME: il nome della risorsa del log

Per scaricare i log in formato testo, utilizza il seguente codice:

gcloud logging read \
"resource.type=looker.googleapis.com/Instance \
AND logName=projects/PROJECT_ID \
/logs/looker.googleapis.com%2FLOG_NAME" \
--format json \
--project=PROJECT_ID \
--freshness="1d"| jq -rnc --stream 'fromstream(1|truncate_stream(inputs)) \
| .textPayload' \
--order=asc
> downloaded-log.txt
   

Sostituisci quanto segue:

  • PROJECT_ID: l'ID del Google Cloud progetto in cui risiede l'istanza di Looker (Google Cloud core)
  • LOG_NAME: il nome della risorsa del log

Passaggi successivi