Logging und Monitoring für Secure Web Proxy-Aufrufe

Auf dieser Seite erfahren Sie, wie Sie Cloud Logging und Cloud Monitoring mit Service Extensions-Aufrufen für Secure Web Proxy konfigurieren und verwenden.

Logging

Secure Web Proxy verwendet Logging, um verschiedene Arten von Logs zu erfassen und zu speichern, einschließlich solcher, die sich auf Erweiterungen beziehen. Informationen zum Logging von Secure Web Proxy finden Sie unter Logs.

Im Allgemeinen enthalten Application Load Balancer-Logeinträge Informationen, die für das Monitoring und die Fehlerbehebung bei Ihrem HTTP- oder HTTPS-Traffic nützlich sind. Folgende Informationen sind in ihnen enthalten:

  • Informationen, die in den meisten Logs von Google Cloud angezeigt werden, wie z. B. Schweregrad, Projekt-ID, Projektnummer und Zeitstempel, wie im LogEntry-Log beschrieben.
  • HttpRequest-Logfelder.

Anfragelogs für HTTP- und HTTPS-Load-Balancer enthalten ein service_extension_info-Objekt in der JSON-Nutzlast des Load-Balancer-Logeintrags mit den folgenden Informationen:

Feld Typ Beschreibung
backend_target_name String Name des Backend-Ziels der Erweiterung.
backend_target_type String Typ des Backend-Ziels.
chain String Der Name der Erweiterungskette in der Diensterweiterungsressource, die der Anfrage entspricht.
extension String Name der Erweiterung in der Erweiterungskette.
failed_open boolean Wenn in der Erweiterungskonfiguration failOpen auf true gesetzt ist, bedeutet der Wert true für diesen Messwert, dass die Verarbeitung fortgesetzt wurde, als für die Erweiterung ein Zeitlimit überschritten wurde oder ein Fehler aufgetreten ist.

Gilt nur für regionale externe Application Load Balancer, regionale interne Application Load Balancer und regionenübergreifende interne Application Load Balancer.

grpc_status enum Der aktuelle Status des gRPC-Streams. Weitere Informationen finden Sie unter gRPC-Statuscodes.
per_processing_request_info Array Eine Liste mit entweder ProcessingRequest-Statistiken für ext_proc-Erweiterungen oder CheckRequest-Statistiken für ext_authz-Erweiterungen, die über den gRPC-Stream erfolgen.
per_processing_request_info[].event_type enum Der Ereignistyp von ProcessingRequest. Kann einer der folgenden Werte sein: REQUEST_HEADERS, REQUEST_BODY, RESPONSE_HEADERS oder RESPONSE_BODY.
per_processing_request_info[].latency Dauer Die Dauer ab dem Zeitpunkt, an dem das erste Byte der ProcessingRequest-Nachricht an die Erweiterung gesendet wird, bis zu dem Zeitpunkt, an dem das letzte Byte der ProcessingResponse-Nachricht empfangen wird.
per_processing_request_info[].processing_effect enum Das Ergebnis der Verarbeitung für jedes Ereignis in einer Verarbeitungsanfrage.

Gilt nur für regionale externe Application Load Balancer, regionale interne Application Load Balancer und regionenübergreifende interne Application Load Balancer.

Kann einer der folgenden Werte sein:

  • NONE: Gibt an, dass Inhalte nicht geändert wurden.
  • NONE_FAILED_OPEN: gibt an, dass keine Mutationen ausgeführt wurden, da die Erweiterung fehlgeschlagen ist.
  • CONTENT_MODIFIED: Gibt an, dass Inhalte durch eine erfolgreich angewendete Mutationsanfrage geändert wurden.
  • IMMEDIATE_RESPONSE: Gibt an, dass die Erweiterung eine sofortige Antwort gesendet hat, um die weitere Verarbeitung zu beenden.
  • MUTATION_REJECTED: Gibt an, dass die angeforderte Erweiterung mindestens eine unzulässige Änderung enthält und die weitere Verarbeitung eingestellt wurde. Entsprechende Fehlermeldungen werden protokolliert.
  • UNSPECIFIED: Gibt an, dass die Auswirkungen der Verarbeitung nicht bekannt sind.
per_processing_request_info[].processing_effect_details String Wenn processing_effect gleich MUTATION_REJECTED ist, werden die Gründe für die Ablehnung einer Mutation angegeben.

Gilt nur für regionale externe Application Load Balancer, regionale interne Application Load Balancer und regionenübergreifende interne Application Load Balancer.

resource String Name der Erweiterungsressource

Monitoring

Informationen zu Monitoring-Messwerten für Secure Web Proxy finden Sie unter Verfügbare Messwerte.

In Preview können Sie die folgenden Messwerte für Erweiterungen für alle Arten von Application Load Balancern überwachen. Diese Messwerte haben das Präfix networkservices.googleapis.com. Das Präfix wurde in den Einträgen der folgenden Tabelle weggelassen.

In der folgenden Tabelle finden Sie den Messwerttyp, den Anzeigenamen, die Art, den Typ, die Einheit und die Beschreibung für jeden Messwert.

Messwerttyp Anzeigename
Art, Typ, Einheit
Beschreibung
extension/invocation_count Anzahl der Erweiterungsaufrufe
DELTAINT641
Die Anzahl der an die Erweiterung gesendeten Aufrufe.
extension/invocation_latencies Latenzen beim Aufrufen von Erweiterungen
DELTADISTRIBUTIONms
Die Verteilung, die aus der Latenz jedes Aufrufs von Erweiterungen berechnet wird.
extension/sent_chunks_count Anzahl der gesendeten Erweiterungs-Chunks
DELTAINT641
Gilt nur für request_body- und response_body-Ereignisse. Die Anzahl der Daten-Chunks, die an die Erweiterung gesendet wurden.
extension/received_chunks_count Anzahl der von der Erweiterung empfangenen Blöcke
DELTAINT641
Gilt nur für request_body- und response_body-Ereignisse. Die Anzahl der von der Erweiterung empfangenen Blöcke.
extension/failed_open_count Fehlgeschlagene Aufrufe von Erweiterungen mit Fail-Open
DELTAINT641
Die Anzahl der fehlgeschlagenen Aufrufe, wenn das System für Fail-Open konfiguriert war und die Anfrage fortgesetzt werden durfte.
extension/mutation_rejections_count Anzahl der Ablehnungen von Erweiterungsänderungen
DELTAINT641
Die Anzahl der Aufrufe, bei denen Header-, Text- oder Trailer-Änderungen angefordert wurden, die jedoch abgelehnt wurden. Ablehnungen können aus verschiedenen Gründen erfolgen, z. B. wenn die Mutation ungültig ist oder Größenbeschränkungen überschreitet.
extension/sent_bytes_count Anzahl der von der Erweiterung gesendeten Byte
DELTAINT64By
Die Anzahl der an die Erweiterung gesendeten Byte.
extension/received_bytes_count Anzahl der von der Erweiterung empfangenen Byte
DELTAINT64By
Die Anzahl der von der Erweiterung empfangenen Byte.