In diesem Dokument wird beschrieben, wie Sie Probleme mit dem verteilten Tracing beheben, wenn Sie Cloud Trace und Telemetrierichtlinien mit Secure Web Proxy verwenden.
Traces werden nicht in Trace angezeigt
Wenn von Secure Web Proxy generierte Trace-Spans nicht im Trace Explorer angezeigt werden, prüfen Sie Folgendes:
Prüfen Sie, ob die Cloud Trace API aktiviert ist: Achten Sie darauf, dass die Trace API (
cloudtrace.googleapis.com) imGoogle Cloud -Projekt aktiviert ist, in dem sich Ihr Secure Web Proxy-Gateway befindet.<pre class="devsite-click-to-copy"> gcloud services enable cloudtrace.googleapis.com </pre>Prüfen, ob die Telemetrierichtlinie vorhanden und aktiv ist: Verwenden Sie den Befehl
gcloud beta network-services telemetry-policies describe, um zu prüfen, ob Ihre Telemetrierichtlinie in der richtigen Region vorhanden ist und auf das entsprechende Secure Web Proxy-Gateway verweist:gcloud beta network-services telemetry-policies describe POLICY_NAME \ --location=REGIONErsetzen Sie Folgendes:
POLICY_NAME: Name Ihrer Telemetrierichtlinie, z. B.my-swp-tracing-policyREGION: Region, in der Ihre Telemetrierichtlinie bereitgestellt wird, z. B.us-central1
Samplingrate prüfen: Wenn die
samplingRateIhrer Richtlinie niedrig ist (z. B.0.01für 1% oder0.001für 0, 1%), werden einzelne manuelle Testanfragen möglicherweise nicht berücksichtigt. Um zu bestätigen, dass die Ablaufverfolgung funktioniert, aktualisieren Sie Ihre Richtlinie vorübergehend auf 100% Sampling (samplingRate: 1.00) und stellen Sie dann die Produktionsrate wieder her.Ziel-Gateway-Ressourcen-URI validieren: Prüfen Sie, ob im Feld
telemetryTarget.resourcesder Telemetrierichtlinie die genaue, vollständig qualifizierte Ressourcen-URL oder der Kurzname des Secure Web Proxy-Gateways angegeben ist.//networkservices.googleapis.com/projects/PROJECT_ID/locations/REGION/gateways/GATEWAY_NAME
Ersetzen Sie Folgendes:
PROJECT_ID: ID Ihres Google Cloud -ProjektsREGION: Region, in der Ihr Secure Web Proxy-Gateway bereitgestellt wird, z. B.us-central1GATEWAY_NAME: Name Ihrer Secure Web Proxy-Gateway-Instanz
Bei einer Abweichung bei der Projekt-ID, der Region oder dem Gateway-Namen kann der Proxy die Richtlinienkonfiguration nicht empfangen.
IAM-Berechtigungen (Identity and Access Management) prüfen:
- Achten Sie darauf, dass Ihrem Nutzerkonto oder Dienstkonto die Rolle Cloud Trace-Nutzer (
roles/cloudtrace.user) zugewiesen ist, damit Sie Spans in der Google Cloud -Konsole ansehen können. - Achten Sie darauf, dass Sie den folgenden Dienstkonten die Rolle „Cloud Trace-Agent“ (
roles/cloudtrace.agent) zugewiesen haben:service-PROJECT_NUMBER@compute-system.iam.gserviceaccount.comservice-PROJECT_NUMBER@gcp-sa-networksecurity.iam.gserviceaccount.com- Dienstkonten für Client-VMs, wenn Clientanwendungen Spans generieren oder weitergeben
- Achten Sie darauf, dass Ihrem Nutzerkonto oder Dienstkonto die Rolle Cloud Trace-Nutzer (
Fehlende untergeordnete Spannen oder unterbrochene Tracediagramme
Wenn Secure Web Proxy-Proxy-Spans als unabhängige oder getrennte Haupt-Traces anstelle von untergeordneten Spans Ihrer Anwendungsanfragen angezeigt werden, gehen Sie so vor:
Parent-basiertes Sampling aktivieren: Prüfen Sie in der YAML-Datei Ihrer Telemetrierichtlinie, ob
parentBasedSampling.enabledauftruegesetzt ist.tracingConfiguration: samplingRate: 0.01 parentBasedSampling: enabled: trueWenn die übergeordnete Stichprobenerhebung deaktiviert ist, werden in Secure Web Proxy möglicherweise Spuren verworfen, die upstream erfasst wurden, wenn sie nicht mit dem lokalen
samplingRateübereinstimmen.OpenTelemetry-Instrumentierung prüfen: Prüfen Sie, ob Ihre Anwendung ein OpenTelemetry SDK verwendet, für das die Kontextweitergabe für verteiltes Tracing aktiviert ist. Weitere Informationen finden Sie in der Dokumentation zum OpenTelemetry TraceContext-Propagator.
Unerwartet hohes Volumen bei der Erfassung von Traces
Wenn Sie in Trace ein höheres als erwartetes Volumen oder höhere als erwartete Kosten für die Trace-Erfassung feststellen, gehen Sie so vor:
- Basissamplingrate verringern: Legen Sie in Produktionsumgebungen mit hohem Traffic
samplingRateauf einen kleineren Bruchteil fest, z. B.0.01(1%) oder0.001(0, 1%). - Auf übergeordneten Elementen basierendes Sampling verwenden: Halten Sie die Gateway-Baseline
samplingRateniedrig und aktivieren SieparentBasedSampling. So wird sichergestellt, dass der Proxy nur die Anfragen erfasst, die von Upstream-Anwendungen ausgewählt werden. - Temporäre Debugging-Richtlinien entfernen: Wenn Sie während der Fehlerbehebung 100% Sampling (
samplingRate: 1.00) angewendet haben, entfernen Sie die Richtlinie oder stellen Sie die vorherige Konfiguration wieder her, nachdem der Debugging-Vorgang abgeschlossen ist.