Secure Web Proxy コールアウトのロギングとモニタリング

このページでは、Secure Web Proxy のサービス拡張機能のコールアウトで Cloud LoggingCloud Monitoring を構成して使用する方法について説明します。

ロギング

Secure Web Proxy は Logging を使用して、拡張機能に関連するログなど、いくつかの種類のログをキャプチャして保存します。Secure Web Proxy のロギングについては、ログをご覧ください。

一般に、アプリケーション ロードバランサのログエントリには、HTTP トラフィックまたは HTTPS トラフィックのモニタリングとデバッグに役立つ情報が含まれています。ログエントリには次のタイプの情報が含まれています。

HTTP ロードバランサと HTTPS ロードバランサのリクエストログには、ロードバランサのログエントリ JSON ペイロードに service_extension_info オブジェクトが含まれており、次の情報が含まれています。

フィールド タイプ 説明
backend_target_name 文字列 拡張機能のバックエンド ターゲットの名前。
backend_target_type 文字列 バックエンド ターゲットのタイプ。
chain 文字列 リクエストと一致するサービス拡張機能リソース内の拡張機能チェーンの名前。
extension 文字列 拡張機能チェーン内の拡張機能の名前。
failed_open ブール値 拡張機能の構成で failOpentrue に設定されている場合、この指標の値が true の場合は、拡張機能がタイムアウトまたは失敗したときに処理が続行されたことを示します。

リージョン外部アプリケーション ロードバランサ、リージョン内部アプリケーション ロードバランサ、 クロスリージョン内部アプリケーション ロードバランサにのみ適用されます。

grpc_status enum gRPC ストリームの最新のステータス。詳細については、 gRPC ステータス コードをご覧ください。
per_processing_request_info 配列 gRPC ストリームで発生する ext_proc 拡張機能の ProcessingRequest 統計情報または ext_authz 拡張機能の CheckRequest 統計情報のリスト。
per_processing_request_info[].event_type enum ProcessingRequest のイベントタイプ。次のいずれかになります。 REQUEST_HEADERSREQUEST_BODYRESPONSE_HEADERS、または RESPONSE_BODY
per_processing_request_info[].latency duration ProcessingRequest メッセージの最初のバイトが拡張機能に送信されてから、 ProcessingResponse メッセージの最後のバイトが受信されるまでの時間。
per_processing_request_info[].processing_effect enum 処理リクエスト内の各イベントの処理結果。

リージョン外部アプリケーション ロードバランサ、リージョン内部アプリケーション ロードバランサ、 クロスリージョン内部アプリケーション ロードバランサにのみ適用されます。

次のいずれかの値です。

  • NONE: コンテンツが変更されなかったことを示します。
  • NONE_FAILED_OPEN: 拡張機能がオープンに失敗したため、ミューテーションが実行されなかったことを示します。
  • CONTENT_MODIFIED: 正常に適用されたミューテーション リクエストによってコンテンツが変更されたことを示します。
  • IMMEDIATE_RESPONSE: 拡張機能によって即時レスポンスが送信され、それ以上の処理がすべて停止したことを示します。
  • MUTATION_REJECTED: 拡張機能が許可されていない変更を 1 つ以上リクエストし、それ以上の処理が中止されたことを示します。適切なエラー メッセージがログに記録されます。
  • UNSPECIFIED: 処理の効果が不明であることを示します。
per_processing_request_info[].processing_effect_details 文字列 processing_effectMUTATION_REJECTED の場合、ミューテーションが拒否された理由の詳細。

リージョン外部アプリケーション ロードバランサ、 リージョン内部アプリケーション ロードバランサ、クロスリージョン内部アプリケーション ロードバランサにのみ適用されます。

resource 文字列 拡張機能リソースの名前

モニタリング

Secure Web Proxy の Monitoring 指標については、 使用可能な指標をご覧ください。

プレビュー版では、すべてのタイプのアプリケーション ロードバランサの拡張機能について、次の指標 をモニタリングできます。これらの指標には networkservices.googleapis.com という接頭辞が付いています。次の表のエントリでは、この接頭辞は省略されています。

次の表に、各指標の指標タイプ、表示名、種類、タイプ、単位、説明を示します。

指標タイプ 表示名
種類、タイプ、単位
説明
extension/invocation_count 拡張機能の呼び出し数
DELTAINT641
拡張機能に送信された呼び出しの数。
extension/invocation_latencies 拡張機能の呼び出しレイテンシ
DELTADISTRIBUTIONms
各拡張機能の呼び出しのレイテンシから計算された分布。
extension/sent_chunks_count 拡張機能から送信されたチャンク数
DELTAINT641
request_body イベントと response_body イベントにのみ適用されます。 拡張機能に送信されたデータチャンクの数。
extension/received_chunks_count 拡張機能から受信したチャンク数
DELTAINT641
request_body イベントと response_body イベントにのみ適用されます。 拡張機能から受信したチャンクの数。
extension/failed_open_count フェイルオープンで失敗した拡張機能の呼び出し
DELTAINT641
システムが フェイルオープンするように構成され、リクエストの続行が許可されたときに、呼び出しが失敗した回数。
extension/mutation_rejections_count 拡張機能のミューテーション拒否数
DELTAINT641
ヘッダー、本文、トレーラのミューテーションをリクエストしたが 拒否された呼び出しの数。拒否は、ミューテーション が無効であるか、サイズ上限を超えているなど、さまざまな理由で発生する可能性があります。
extension/sent_bytes_count 拡張機能から送信されたバイト数
DELTAINT64By
拡張機能に送信されたバイト数。
extension/received_bytes_count 拡張機能から受信したバイト数
DELTAINT64By
拡張機能から受信したバイト数。