Registro y supervisión de las llamadas externas del Secure Web Proxy

En esta página, se muestra cómo configurar y usar Cloud Logging y Cloud Monitoring con llamadas de extensiones de servicio para Secure Web Proxy.

Logging

Secure Web Proxy usa Logging para capturar y almacenar varios tipos de registros, incluidos los relacionados con las extensiones. Para obtener información sobre el registro de Secure Web Proxy, consulta Registros.

En general, las entradas de registro del balanceador de cargas de aplicaciones contienen información útil para supervisar y depurar tu tráfico HTTP o HTTPS. Las entradas de registro contienen los siguientes tipos de información:

  • Información que se muestra en la mayoría de los Google Cloud registros, como la gravedad, el ID del proyecto, el número del proyecto y la marca de tiempo, como se describe en el LogEntry.
  • HttpRequest.

Los registros de solicitudes para los balanceadores de cargas HTTP y HTTPS contienen un objeto service_extension_info en la carga útil JSON de la entrada de registro del balanceador de cargas con la siguiente información:

Campo Tipo Descripción
backend_target_name string Nombre del destino de backend de la extensión.
backend_target_type string Tipo del destino de backend.
chain string Nombre de la cadena de extensión dentro del recurso de extensión de servicio que coincide con la solicitud.
extension string Nombre de la extensión dentro de la cadena de extensión.
failed_open booleano Cuando la configuración de la extensión tiene failOpen establecida en true, el valor true para esta métrica indica que el procesamiento continuó cuando la extensión agotó el tiempo de espera o falló.

Solo se aplica a los balanceadores de cargas de aplicaciones externos regionales, los balanceadores de cargas de aplicaciones internos regionales y los balanceadores de cargas de aplicaciones internos entre regiones.

grpc_status enum El estado más reciente en la transmisión de gRPC. Para obtener más información, consulta Códigos de estado de gRPC.
per_processing_request_info array Una lista de estadísticas de ProcessingRequest para extensiones ext_proc o estadísticas de CheckRequest para extensiones ext_authz que ocurren en la transmisión de gRPC.
per_processing_request_info[].event_type enum El tipo de evento de ProcessingRequest. Puede ser uno de los siguientes: REQUEST_HEADERS, REQUEST_BODY, RESPONSE_HEADERS o RESPONSE_BODY.
per_processing_request_info[].latency duración La duración desde que se envía el primer byte del ProcessingRequest mensaje a la extensión hasta que se recibe el último byte del ProcessingResponse mensaje.
per_processing_request_info[].processing_effect enum El resultado del procesamiento de cada evento en una solicitud de procesamiento.

Solo se aplica a los balanceadores de cargas de aplicaciones externos regionales, los balanceadores de cargas de aplicaciones internos regionales y los balanceadores de cargas de aplicaciones internos entre regiones.

Puede ser uno de los siguientes valores:

  • NONE: Indica que el contenido no se cambió.
  • NONE_FAILED_OPEN: Indica que no se realizaron mutaciones porque la extensión falló.
  • CONTENT_MODIFIED: Indica que el contenido se cambió mediante una solicitud de mutación aplicada correctamente.
  • IMMEDIATE_RESPONSE: Indica que la extensión envió una respuesta inmediata para detener todo el procesamiento posterior.
  • MUTATION_REJECTED: Indica que la extensión solicitó al menos un cambio no permitido y se interrumpió el procesamiento posterior. Se registran los mensajes de error adecuados.
  • UNSPECIFIED: Indica que no se conoce el efecto del procesamiento.
per_processing_request_info[].processing_effect_details string Cuando processing_effect es MUTATION_REJECTED, los detalles sobre por qué se rechazó una mutación.

Solo se aplica a los balanceadores de cargas de aplicaciones externos regionales, los balanceadores de cargas de aplicaciones internos regionales y los balanceadores de cargas de aplicaciones internos entre regiones.

resource string Nombre del recurso de extensión

Supervisión

Para obtener información sobre las métricas de Monitoring para Secure Web Proxy, consulta Métricas disponibles.

En versión preliminar, puedes supervisar las siguientes métricas para las extensiones en todos los tipos de balanceadores de cargas de aplicaciones. Estas métricas tienen el prefijo networkservices.googleapis.com. El prefijo se omite de las entradas de la siguiente tabla.

En la siguiente tabla, se proporcionan el tipo de métrica, el nombre visible, la categoría, el tipo, la unidad y la descripción de cada métrica.

Tipo de métrica Nombre visible
Categoría, tipo, unidad
Descripción
extension/invocation_count Recuento de invocaciones de extensión
DELTAINT641
Es la cantidad de invocaciones enviadas a la extensión.
extension/invocation_latencies Latencias de invocación de extensión
DELTADISTRIBUTIONms
Es la distribución calculada a partir de la latencia de cada invocación de extensión.
extension/sent_chunks_count Recuento de fragmentos enviados de extensión
DELTAINT641
Solo se aplica a los eventos request_body y response_body. Es la cantidad de fragmentos de datos enviados a la extensión.
extension/received_chunks_count Recuento de fragmentos recibidos de extensión
DELTAINT641
Solo se aplica a los eventos request_body y response_body. Es la cantidad de fragmentos recibidos de la extensión.
extension/failed_open_count Invocaciones fallidas de extensión con fail-open
DELTAINT641
Es la cantidad de veces que falló una invocación cuando el sistema se configuró para fallar y se permitió que la solicitud continuara.
extension/mutation_rejections_count Recuento de rechazos de mutación de extensión
DELTAINT641
Es la cantidad de invocaciones que solicitaron mutaciones de encabezado, cuerpo o tráiler, pero fueron rechazadas. Los rechazos pueden ocurrir por varios motivos, como cuando la mutación no es válida o supera los límites de tamaño.
extension/sent_bytes_count Recuento de bytes enviados de extensión
DELTAINT64By
Es la cantidad de bytes enviados a la extensión.
extension/received_bytes_count Recuento de bytes recibidos de extensión
DELTAINT64By
Es la cantidad de bytes recibidos de la extensión.