모니터링 가능성 분석에서 SQL 쿼리를 저장하고 공유할 수 있으므로 자주 실행하는 조사를 다시 실행하고 팀원과 공동작업할 수 있습니다. 프로젝트 전반에서 저장된 쿼리는 비공개로 유지하여 직접 사용하거나 다른 프로젝트 구성원과 공유할 수 있습니다. 모니터링 가능성 분석에서 쿼리를 작성하지 않은 경우 먼저 모니터링 가능성 분석으로 원격 분석 쿼리 및 분석을 참조하세요.
시작하기 전에
프로젝트, IAM 역할을 구성하고 사용할 인터페이스를 선택합니다.
프로젝트 및 역할 구성
- 계정에 로그인합니다. Google Cloud 를 처음 사용하는 경우 계정을 만들고 Google 제품의 실제 성능을 평가해 보세요. Google Cloud신규 고객에게는 워크로드를 실행, 테스트, 배포하는 데 사용할 수 있는 $300의 무료 크레딧이 제공됩니다.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Observability API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Observability API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
**모니터링 가능성 분석** 페이지를 로드하고, 비공개 쿼리를 작성, 실행, 저장하는 데 필요한 권한을 얻으려면 관리자에게 다음 IAM 역할을 부여해 달라고 요청하세요.
- 모니터링 가능성 뷰 접근자 (
roles/observability.viewAccessor) 쿼리하려는 모니터링 가능성 뷰에 대한 이 역할은 권한 부여를 특정 뷰로 제한할 수 있는 IAM 조건을 지원합니다. 역할 권한 부여에 조건을 연결하지 않으면 주 구성원이 모든 모니터링 가능성 뷰에 액세스할 수 있습니다. - 프로젝트에 대한 모니터링 가능성 분석 사용자 (
roles/observability.analyticsUser). 이 역할에는 비공개 쿼리를 저장하고 실행하는 데 필요한 권한과 공유 쿼리를 실행하는 데 필요한 권한이 포함되어 있습니다. - 로그 뷰어 (
roles/logging.viewer) 프로젝트에 대한. - 로그 뷰 접근자 (
roles/logging.viewAccessor) 쿼리하려는 로그 뷰를 저장하는 프로젝트에 대한
역할 부여에 대한 자세한 내용은 프로젝트, 폴더, 조직에 대한 액세스 관리를 참조하세요.
- 모니터링 가능성 뷰 접근자 (
사용할 인터페이스 선택
콘솔
콘솔 Google Cloud 을 사용하여 Google Cloud 서비스 및 API에 액세스하는 경우 인증을 설정할 필요가 없습니다.
gcloud
Google Cloud 콘솔에서 Cloud Shell을 활성화합니다.
콘솔 Google Cloud 하단에 Cloud Shell 세션이 시작되고 명령줄 프롬프트가 표시됩니다. Cloud Shell은 Google Cloud CLI가 사전 설치된 셸 환경으로, 현재 프로젝트의 값이 이미 설정되어 있습니다. 세션이 초기화되는 데 몇 초 정도 걸릴 수 있습니다.
REST
로컬 개발 환경에서 이 페이지의 REST API 샘플을 사용하려면 gcloud CLI에 제공한 사용자 인증 정보를 사용합니다.
Google Cloud CLI를 설치합니다.
외부 ID 공급업체 (IdP)를 사용하는 경우 먼저 제휴 ID로 gcloud CLI에 로그인해야 합니다.
자세한 내용은 인증 문서의 REST 사용을 위한 인증 을 참조하세요. Google Cloud
쿼리 저장
실행하는 모든 쿼리는 30일 동안 자동으로 저장되며 모니터링 가능성 분석 페이지에서 최근 탭을 선택하여 액세스할 수 있습니다. 최근 탭에 나열된 쿼리를 검색하고 보고 실행, 공유할 수 있습니다.
쿼리를 재사용하거나, 커스텀 설명을 추가하거나, 팀원과 공유하려면 쿼리를 저장합니다. 이름, 설명, 공개 상태 라벨을 기준으로 저장된 쿼리를 검색하고 정렬할 수 있습니다. 이러한 쿼리를 편집하고 삭제할 수도 있습니다. 저장한 쿼리는 삭제할 때까지 보관됩니다.
프로젝트 Google Cloud 당 10,000개의 쿼리를 저장할 수 있습니다.
콘솔
쿼리를 저장하려면 다음을 수행합니다.
-
콘솔에서 Google Cloud manage_search 모니터링 가능성 분석 페이지로 이동합니다.
검색창을 사용하여 이 페이지를 찾은 경우 부제목이 Logging 인 결과를 선택합니다.
쿼리 창을 쿼리로 채웁니다.
새 쿼리를 입력하거나 최근 탭에서 쿼리를 선택하거나 저장됨 탭에서 쿼리를 선택하여 쿼리 창을 채울 수 있습니다.
쿼리에는 유효한 뷰, 여러 뷰, 분석 뷰가 포함될 수 있습니다.
쿼리 창의 쿼리가 유효하면 저장 버튼이 사용 설정됩니다.
저장을 클릭하고 쿼리 저장을 선택한 후 이름 및 설명 필드를 작성합니다. 이 필드에 설정한 값은 저장됨 탭에 표시됩니다.
선택사항: 프로젝트 뷰의 모니터링 가능성 분석 페이지에 액세스할 수 있는 모든 사용자가 Google Cloud 저장된 쿼리를 보고 실행할 수 있게 하려면 프로젝트와 공유 전환 버튼을 사용 설정합니다.
기본적으로 이 전환 버튼은 사용 중지되어 있으며 공개 상태는 사용자로 제한됩니다.
쿼리 저장을 클릭합니다.
선택사항: 사용자에게 표시되는 저장된 쿼리를 보고 정렬 및 실행하려면 저장됨 탭을 선택합니다.
이름, 설명, 공개 상태 라벨을 기준으로 저장된 쿼리를 정렬하고 필터링할 수 있습니다. 쿼리의 콘텐츠로 필터링할 수도 있습니다.
저장됨 탭의 옵션을 사용하여 직접 만든 쿼리를 수정하고 삭제할 수 있습니다.
쿼리를 수정하려면 more_vert 옵션 더보기를 클릭하고 수정을 선택합니다. 이름 및 설명 필드의 값은 수정할 수 있지만 쿼리 자체는 수정할 수 없습니다.
저장된 쿼리를 삭제하려면 more_vert 옵션 더보기를 클릭하고 삭제를 선택합니다.
gcloud
쿼리를 만들고 저장하려면 다음을 수행합니다.
-
아래의 명령어 데이터를 사용하기 전에, 다음을 바꿉니다.
- DISPLAY_NAME: 저장된 쿼리의 표시 이름입니다.
- LOCATION: 저장된 쿼리의 위치입니다.
- VISIBILITY:
private또는shared로 설정합니다. - SQL_QUERY: SQL 쿼리입니다. 단일 백쿼트
(`)가 경로 또는 경로 내의 필드를 래핑하는 경우 해당 백쿼트를 이스케이프해야 합니다."SELECT * FROM \`PROJECT_ID.LOCATION.my-log-bucket._AllLogs\`"또는
"SELECT * FROM \`PROJECT_ID.LOCATION._Trace.Spans._AllSpans\`"경로 요소에 마침표
(.)문자가 포함된 경우 백쿼트(`)가 필요합니다. - ID: 저장된 쿼리의 ID입니다. 이 ID는 저장된 쿼리를 설명, 업데이트 또는 삭제하는 명령어의 필수 입력입니다. 저장된 쿼리를 만들 때 ID를 제공하지 않으면 시스템에서 숫자 ID를 생성합니다.
- DESCRIPTION: 쿼리의 텍스트 설명입니다. 선택사항입니다.
- PROJECT_ID: 프로젝트 식별자
gcloud logging saved-queries create명령어를 실행합니다.Linux, macOS 또는 Cloud Shell
gcloud logging saved-queries create --display-name=DISPLAY_NAME \ --location=LOCATION --visibility=VISIBILITY --sql-query-text=SQL_QUERY \ --id=ID --description=DESCRIPTION --project=PROJECT_ID
Windows(PowerShell)
gcloud logging saved-queries create --display-name=DISPLAY_NAME ` --location=LOCATION --visibility=VISIBILITY --sql-query-text=SQL_QUERY ` --id=ID --description=DESCRIPTION --project=PROJECT_ID
Windows (cmd.exe)
gcloud logging saved-queries create --display-name=DISPLAY_NAME ^ --location=LOCATION --visibility=VISIBILITY --sql-query-text=SQL_QUERY ^ --id=ID --description=DESCRIPTION --project=PROJECT_ID
다음은 명령어에 제공된 ID가
my-saved-query인 경우의 응답 예시입니다.Created saved query [projects/PROJECT_ID/locations/LOCATION/savedQueries/my-saved-query].
create명령어에 대한 응답은 쿼리의 ID를 포함하는 쿼리의 전체 이름을 나열합니다. 이 예시에서my-saved-query인 쿼리 ID는 저장된 쿼리를 설명, 삭제 또는 업데이트하는 Google Cloud CLI 명령어의 필수 입력입니다. 저장된 쿼리를 검사하려면 다음 명령어를 실행합니다.
gcloud logging saved-queries list --location=- --project=PROJECT_ID위의 표현식에서 위치 값은 와일드카드 역할을 하는 하이픈
(-)입니다. 특정 위치를 제공할 수도 있습니다.
저장된 쿼리를 삭제, 나열, 설명, 업데이트하는 Google Cloud CLI 명령어가 있습니다. 자세한 내용은
gcloud logging saved-queries 개요를 참조하세요.
REST
Cloud Logging API를 사용하여 쿼리를 저장할 수 있습니다. 쿼리를 저장하려면
savedQueries.create 메서드를 사용하세요.
이 메서드를 실행하려면 다음을 수행합니다.
savedQueries.create를 선택합니다.- 참조 페이지에서 API 탐색기를 사용하여
명령어를 실행합니다.
opsAnalyticsQuery필드를 지정해야 합니다.
다음 예시에서는 SavedQuery 인스턴스가 포함된 샘플 요청 본문을 보여줍니다.
{
"parent": "projects/my-project/locations/global"
"saved_query":
{
"ops_analytics_query":
{
"sql_query_text" :
"SELECT
timestamp, log_name, severity, json_payload, resource, labels
FROM
`VIEW`
WHERE
timestamp > TIMESTAMP_SUB(CURRENT_TIMESTAMP(), INTERVAL 1 HOUR)
ORDER BY timestamp ASC
LIMIT 100"
}
"visibility": "PRIVATE"
}
}
쿼리 공유
저장된 쿼리를Google Cloud 프로젝트에 액세스할 수 있는 모든 사용자와 공유할 수 있습니다. 하지만 주 구성원의 IAM 역할에 따라 쿼리 실행 여부와 쿼리에서 반환하는 데이터가 결정됩니다.
콘솔
문제를 해결하거나 비정상적인 결과가 표시되면 쿼리 및 해당 결과를 팀원과 공유할 수 있습니다. 모니터링 가능성 분석 페이지에서 쿼리 결과를 볼 때 실행된 쿼리와 결과를 표시하는 URL을 복사할 수 있습니다.
쿼리 및 결과를 팀원과 공유하려면 다음 안내를 따르세요.
-
콘솔에서 Google Cloud manage_search 모니터링 가능성 분석 페이지로 이동합니다.
검색창을 사용하여 이 페이지를 찾은 경우 부제목이 Logging 인 결과를 선택합니다.
쿼리로 쿼리 창을 채우고 쿼리 실행을 클릭합니다.
새 쿼리를 입력하거나 최근 탭에서 쿼리를 선택하거나 저장됨 탭에서 쿼리를 선택하여 쿼리 창을 채울 수 있습니다.
link 링크 공유를 클릭합니다.
팀원에게 링크를 보냅니다.
팀원이 링크를 열면 모니터링 가능성 분석 페이지가 열리고 쿼리가 표시되지만 실행되지는 않습니다. 팀원은 쿼리를 수동으로 실행해야 합니다.
쿼리가 BigQuery 엔진에서 실행되고 쿼리된 리소스가 동일한 소유권 경계에 있지 않으면 모니터링 가능성 분석 페이지에 경고 대화상자가 표시됩니다. 소유권 경계는 여러 요인에 따라 결정되며 그중 하나는 쿼리에서 사용하는 리소스의 계층 구조입니다.
URL을 성공적으로 열려면 팀원의 프로젝트에 대한 IAM 역할 에 Google Cloud 모니터링 가능성 분석 페이지를 보는 데 필요한 권한이 포함되어 있어야 합니다.
gcloud
다른 사용자가 실행할 수 있는 저장된 쿼리를 만들려면 visibility 필드의 값을 shared로 설정합니다.
--visibility=shared
기존 저장된 쿼리의 공개 상태를 변경하려면 update 명령어를 사용합니다. 사용 가능한 명령어에 대한 자세한 내용은
gcloud logging saved-queries 개요를 참조하세요.
REST
Logging API를 이용하면 savedQueries.create 메서드를 사용하고 visibility 필드에 SHARED 값을 지정하여 공유 쿼리를 만들 수 있습니다. 자세한 내용은
savedQueries.create의 참조 페이지를 확인하세요.
최근 쿼리 또는 저장된 쿼리 보기 및 실행
쿼리를 보거나 다시 실행하려면 모니터링 가능성 분석 페이지에서 최근 탭을 선택하고 쿼리를 찾습니다.
- 쿼리를 실행하기 위해 실행 을 클릭합니다.
- 쿼리를 보려면 more_vert 옵션 더보기 메뉴의 옵션을 사용합니다.
저장된 쿼리를 보거나 수정하거나 실행하려면 모니터링 가능성 분석 페이지에서 저장됨 탭을 선택하고 쿼리를 찾습니다.
- 쿼리를 실행하기 위해 실행 을 클릭합니다.
- 쿼리를 수정하거나 보거나 삭제하려면 more_vert 옵션 더보기 메뉴의 옵션을 사용합니다.