Saat Anda men-deploy aplikasi Pusat Aplikasi, aplikasi tersebut dapat mengirim data telemetri ke beberapa Google Cloud project. Untuk melihat semua telemetri yang dihasilkan oleh aplikasi Anda melalui satu antarmuka, seperti melalui dasbor yang disediakan oleh Application Monitoring, Anda harus mengonfigurasi Google Cloud Observability. Dokumen ini menjelaskan konfigurasi yang diperlukan.
Dokumen ini berlaku saat Anda men-deploy aplikasi, lalu mendaftarkannya ke Pusat Aplikasi, atau saat men-deploy aplikasi menggunakan the Application Design Center.
Selain mengonfigurasi Google Cloud Observability, Anda mungkin ingin melakukan hal berikut:
Melampirkan label khusus aplikasi ke kebijakan pemberitahuan Anda. Saat Anda menambahkan label ini, insiden yang terkait dengan aplikasi Anda akan ditampilkan di dasbor Application Monitoring. Untuk mengetahui informasi tentang langkah ini, lihat bagian Mengaitkan kebijakan pemberitahuan dengan aplikasi Pusat Aplikasi dalam dokumen ini.
Jika Anda men-deploy workload di Google Kubernetes Engine dan ingin sinyal emas traffic, latensi, dan rasio error ditampilkan di dasbor Application Monitoring, lengkapi aplikasi Anda dengan OpenTelemetry. Untuk mengetahui informasi selengkapnya, lihat Melengkapi untuk Application Monitoring.
Sebelum memulai
Identifikasi project yang cakupan observabilitasnya akan Anda konfigurasi. Project ini adalah salah satu dari berikut:
- Project host App Hub.
- Project pengelolaan Pusat Aplikasi untuk batas satu project Anda.
- Project pengelolaan Pusat Aplikasi untuk folder khusus aplikasi Anda.
Dalam dokumen ini, jika jenis project pengelolaan tidak ditentukan, tugas konfigurasi berlaku untuk semua project pengelolaan.
Pastikan Anda memiliki peran Identity and Access Management (IAM) yang diperlukan untuk mengonfigurasi cakupan observabilitas. Peran IAM yang diperlukan bergantung pada apakah Anda berencana membuat sink gabungan, yang memungkinkan Anda memusatkan penyimpanan data log.
Mengonfigurasi sink dan cakupan
Untuk mendapatkan izin yang diperlukan untuk mengonfigurasi cakupan observabilitas dan membuat sink log gabungan, minta administrator Anda untuk memberi Anda peran IAM Administrator Organisasi (
roles/resourcemanager.organizationAdmin) di organisasi Anda. Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.
Hanya mengonfigurasi cakupan
Untuk mendapatkan izin yang diperlukan untuk mengonfigurasi cakupan observabilitas, minta administrator Anda untuk memberi Anda peran IAM berikut:
- Editor Observabilitas (
roles/observability.editor) di project host atau project pengelolaan App Hub Anda - Logs Configuration Writer (
roles/logging.configWriter) di project host atau project pengelolaan Pusat Aplikasi Anda - Pemantauan admin (
roles/monitoring.admin) di project host atau project pengelolaan Pusat Aplikasi Anda dan di setiap project yang ingin Anda tambahkan ke cakupan metrik - Pengguna Cloud Trace (
roles/cloudtrace.user) di project host atau project pengelolaan Pusat Aplikasi Anda - Viewer Pusat Aplikasi (
roles/apphub.viewer) di project host atau project pengelolaan Pusat Aplikasi Anda
Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.
Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.
- Editor Observabilitas (
Mengonfigurasi cakupan observabilitas
Cakupan observabilitas mengontrol cara halaman explorer dan dasbor menelusuri data yang akan ditampilkan. Setiap Google Cloud project berisi satu cakupan observabilitas. Anda tidak mengonfigurasi cakupan observabilitas project secara langsung. Sebagai gantinya, untuk project Anda, konfigurasikan hal berikut:
Cakupan log default
Konfigurasi cakupan ini agar saat Anda membuka halaman Logs Explorer atau melihat dasbor, data log aplikasi Anda akan ditampilkan. Pastikan cakupan ini mencantumkan project dan tampilan log yang menyimpan data log aplikasi Anda.
Cakupan metrik
Konfigurasi cakupan ini agar diagram Anda, misalnya, yang Anda buat menggunakan halaman Metrics Explorer, dan kebijakan pemberitahuan dapat menampilkan atau memantau data metrik aplikasi Anda. Pastikan cakupan ini mencantumkan project yang menyimpan data metrik aplikasi Anda.
Cakupan pelacakan default
Konfigurasi cakupan ini agar saat Anda membuka halaman Trace Explorer, data pelacakan aplikasi Anda akan ditampilkan. Pastikan cakupan ini mencantumkan project yang menyimpan data pelacakan aplikasi Anda.
Bagian ini memberikan panduan tentang cara mengonfigurasi cakupan ini.
Mengonfigurasi dan menetapkan cakupan log default
Lakukan salah satu hal berikut:
Jika Anda memiliki sink gabungan tingkat organisasi yang merutekan semua data log di organisasi Anda ke bucket log terpusat, sebaiknya lakukan hal berikut:
Buat tampilan log di bucket log terpusat untuk log aplikasi Anda.
Di project host atau project pengelolaan Pusat Aplikasi Anda, buat cakupan log dan tambahkan tampilan log Anda, lalu tetapkan cakupan ini sebagai cakupan log default.
Jika Anda menggunakan folder yang mendukung aplikasi dan jika Anda tidak memiliki sink gabungan tingkat organisasi atau folder bertingkat, sebaiknya lakukan hal berikut:
Buat sink gabungan yang mencegat untuk folder yang mendukung aplikasi Anda, dan rutekan log tersebut ke
_Defaultbucket log project pengelolaan untuk folder yang mendukung aplikasi Anda.Di project pengelolaan untuk folder yang mendukung aplikasi Anda, pastikan cakupan log bernama
_Defaultditetapkan sebagai cakupan log default. Cakupan bernama_Defaultmencantumkan tampilan_AllLogsdi bucket log_Defaultproject, yang merupakan lokasi penyimpanan terpusat untuk aplikasi Anda.
Jika Anda tidak menggunakan sink gabungan, untuk project host atau project pengelolaan Pusat Aplikasi Anda, konfigurasi cakupan log default untuk mencantumkan lokasi penyimpanan data log aplikasi Anda. Sebaiknya tambahkan tampilan log di bucket log yang menyimpan data log Anda.
Misalnya, Anda telah mengonfigurasi folder yang mendukung aplikasi dan Anda tidak menggunakan sink gabungan. Kemudian, Anda dapat melakukan hal berikut:
- Di project pengelolaan untuk folder yang mendukung aplikasi Anda, buat cakupan log.
Tambahkan satu tampilan log ke cakupan log untuk setiap project di folder Anda, termasuk project pengelolaan.
Tampilan yang Anda tambahkan adalah tampilan
_AllLogsdi bucket log_Defaultproject. Tampilan ini mencakup semua log di bucket log_Default, dan bucket log_Defaultmenyimpan data log aplikasi Anda.Setelah Anda menyelesaikan langkah ini, cakupan log mungkin memiliki entri seperti:
_Default/_AllLogs my-folder-mp _Default/_AllLogs project-in-my-folder _Default/_AllLogs another-project-in-my-folderSimpan cakupan log Anda dan tetapkan sebagai cakupan log default.
Mengonfigurasi cakupan metrik
Pastikan cakupan metrik untuk Pusat Aplikasi project host atau project pengelolaan Anda mencantumkan semua project yang menyimpan data metrik aplikasi Anda:
Untuk folder yang mendukung aplikasi, Google Cloud Observability mencoba menyinkronkan daftar project di folder yang mendukung aplikasi Anda dengan daftar project dalam cakupan metrik. Misalnya, jika Anda menambahkan project ke folder yang mendukung aplikasi, perintah akan dikeluarkan untuk menambahkan project tersebut ke cakupan metrik.
Jika jumlah project di folder yang mendukung aplikasi Anda tidak melebihi kuota cakupan metrik, yang secara default adalah 375 project per cakupan metrik, Google Cloud Observability dapat menjaga daftar project dalam cakupan metrik tetap disinkronkan dengan daftar project di folder yang mendukung aplikasi Anda. Misalnya, kuota adalah 375 project per cakupan metrik. Jika folder yang mendukung aplikasi Anda berisi 100 project, cakupan metrik akan mencantumkan semua project di folder yang mendukung aplikasi Anda. Jika Anda menambahkan project ke folder yang mendukung aplikasi Anda, project tersebut juga akan ditambahkan ke cakupan metrik.
Jika jumlah project di folder yang mendukung aplikasi Anda melebihi kuota cakupan metrik, daftar project dalam cakupan metrik tidak akan menyertakan semua project di folder yang mendukung aplikasi Anda. Misalnya, kuota adalah 375 project per cakupan metrik dan folder yang mendukung aplikasi Anda berisi 380 project. Setelah 375 project ditambahkan ke cakupan metrik, kuota akan habis dan upaya untuk menambahkan 5 project yang tersisa akan gagal. Akibatnya, beberapa data aplikasi tidak tersedia untuk project pengelolaan untuk folder yang mendukung aplikasi Anda.
Sebaiknya tinjau penggunaan kuota cakupan metrik Anda dan tentukan apakah Anda perlu meminta pembaruan kuota atau mengubah cakupan metrik secara manual. Untuk mengetahui informasi tentang langkah-langkah ini, lihat Cakupan metrik untuk folder yang mendukung aplikasi.
Untuk project host Pusat Aplikasi dan untuk project pengelolaan untuk batas satu project, Anda harus mengonfigurasi cakupan metrik.
Jika Anda mengubah kumpulan project yang menyimpan data metrik Anda, Anda juga harus memperbarui cakupan metrik project host Anda.
Mengonfigurasi dan menetapkan cakupan pelacakan default
Lakukan tindakan berikut:
Untuk setiap project yang akan menyimpan data pelacakan aplikasi Anda, sebaiknya aktifkan Observability API:
Peran yang diperlukan untuk mengaktifkan API
Untuk mengaktifkan API, Anda memerlukan izin
serviceusage.services.enable. Jika Anda membuat project, kemungkinan Anda sudah memiliki izin ini melalui peran Pemilik (roles/owner). Jika tidak, Anda bisa mendapatkan izin ini melalui peran Admin Service Usage (roles/serviceusage.serviceUsageAdmin). Pelajari cara memberikan peran.Di App Hub project host atau project pengelolaan Anda, buat cakupan pelacakan dan tambahkan project yang menyimpan data pelacakan aplikasi Anda. Jika Anda menggunakan folder yang mendukung aplikasi, tambahkan project di folder tersebut.
Tetapkan cakupan pelacakan kustom Anda sebagai cakupan pelacakan default.
Peta topologi hanya dapat menampilkan data pelacakan dari project di organisasi yang sama dengan project host atau project pengelolaan Anda.
Mengaitkan kebijakan pemberitahuan dengan aplikasi Pusat Aplikasi
Untuk melihat kebijakan pemberitahuan dari konteks Application Monitoring, Anda harus mengaitkannya dengan layanan atau workload dengan menambahkan label khusus aplikasi ke kebijakan pemberitahuan. Label yang ditentukan pengguna ini juga disertakan dalam insiden yang dibuat untuk kebijakan. Untuk mempelajari label lebih lanjut, lihat Memberi anotasi pada insiden dengan label. Untuk daftar label Pusat Aplikasi, lihat Melihat telemetri aplikasi.
Untuk mengaitkan kebijakan pemberitahuan dengan workload atau layanan menggunakan konsol Google Cloud , lakukan hal berikut:
-
Di Google Cloud konsol, buka halaman notifications Pemberitahuan:
Jika Anda menggunakan kotak penelusuran untuk menemukan halaman ini, pilih hasil yang subjudulnya adalah Monitoring.
- Di toolbarGoogle Cloud konsol, pilih project host atau project pengelolaan Pusat Aplikasi Anda.
- Temukan kebijakan pemberitahuan, klik more_vert Lihat lainnya, pilih Edit, lalu buka bagian Notifikasi dan nama.
Di bagian Label aplikasi , pilih aplikasi Anda, lalu pilih layanan atau workload Anda:
Klik Save policy.
Setelah Anda menyelesaikan langkah-langkah ini, label dengan kunci berikut akan dilampirkan ke kebijakan pemberitahuan Anda. Label ini mengidentifikasi aplikasi dan layanan atau workload Anda:
apphub_application_locationapphub_application_idapphub_service_idatauapphub_workload_id
Anda juga dapat menambahkan label pengguna ke kebijakan pemberitahuan menggunakan Google Cloud CLI, Terraform, atau Cloud Monitoring API. Namun, Anda harus menggunakan kunci label yang ditampilkan dalam contoh sebelumnya. Untuk mengetahui informasi selengkapnya, lihat referensi berikut:
Berikan akses
IAM mengelola akses ke data log, metrik, dan pelacakan Anda. Bagian ini merangkum peran yang mungkin ingin Anda berikan kepada principal:
Logs View Accessor (
roles/logging.viewAccessor) pada tampilan log yang tercantum dalam cakupan log default project host atau project pengelolaan Pusat Aplikasi Anda. Untuk mempelajari lebih lanjut cara memberikan akses ke tampilan log, lihat Mengontrol akses ke tampilan log.Logs Viewer (
roles/logging.viewer) di project host atau project pengelolaan Pusat Aplikasi Anda dan di project lain yang tercantum dalam cakupan log default-nya. Peran ini memberikan akses ke sebagian besar entri log di bucket log_Default. Untuk mengetahui informasi selengkapnya, lihat Peran Logging.Peran Monitoring Editor (
roles/monitoring.editor) di project host atau project pengelolaan Pusat Aplikasi Anda. Untuk principal yang tidak perlu membuat kebijakan pemberitahuan, pertimbangkan untuk memberikan peran Monitoring Viewer (roles/monitoring.viewer).Pengguna Cloud Trace (
roles/cloudtrace.user) di project host atau project pengelolaan Pusat Aplikasi Anda dan di project yang tercantum dalam cakupan trace default-nya.Viewer Pusat Aplikasi (
roles/apphub.view) di project host atau project pengelolaan Pusat Aplikasi Anda.