אתם יכולים ליצור ידנית את קטגוריית הנתונים _Trace observability לפני שהפרויקט יקבל נתוני מעקב, כדי להתאים אישית את מיקום האחסון והגדרות מפתח ההצפנה בניהול הלקוח (CMEK). אם Google Cloud הפרויקט
שלכם קולט נתוני מעקב לפני שנוצר הדלי הזה, Google Cloud Observability יקצה אוטומטית את הדלי באמצעות הגדרות ברירת המחדל של הפרויקט לדליים של נתוני Observability.
מידע על האופן שבו Google Cloud Observability מאחסן נתונים זמין במאמר סקירה כללית על אחסון.
אינטראקציה עם מדיניות הארגון
בקשה ליצירת מאגר נתונים של יכולת צפייה מאמתת שהפרמטרים של הפקודה תואמים למדיניות הארגון. לדוגמה, אם מדיניות הארגון מגבילה את מיקומי המשאבים, יצירת מאגר נכשלת אם מציינים מיקום מוגבל.
אינטראקציה עם הגדרות ברירת מחדל של מאגרי נתונים של יכולת צפייה
כשמערכת Google Cloud Observability יוצרת באופן אוטומטי מאגר נתונים של יכולת תצפית בגלל קליטת נתונים, היא משתמשת בהגדרות ברירת המחדל של מאגרי נתונים של יכולת תצפית שחלות על משאב האב של מאגר הנתונים. הגדרות ברירת המחדל האלה יכולות להיות מוגדרות בהורה או בישות אם היררכית של ההורה, והן מציינות את הדברים הבאים:
- מיקום האחסון.
- מפתח Cloud KMS שבו יש להשתמש לנתונים המאוחסנים.
כשיוצרים קטגוריית נתונים לצורך ניתוח נתונים, חובה לציין מיקום. Google Cloud Observability מחיל את מפתח Cloud KMS שהוגדר בהגדרות ברירת המחדל, אלא אם מציינים מפתח אחר באופן מפורש בבקשת היצירה.
אי אפשר ליצור קטגוריה עם הצפנה שמוגדרת כברירת מחדל על ידי Google אם בהגדרות ברירת המחדל הרלוונטיות מצוין מפתח Cloud KMS. כדי להשתמש בהצפנה שמוגדרת כברירת מחדל ב-Google, מוודאים שלא מוגדר מפתח Cloud KMS בהגדרות ברירת המחדל.
מידע על הגדרות ברירת המחדל של קטגוריות נתונים של יכולת התבוננות זמין במאמר הגדרת ברירות מחדל לקטגוריות נתונים של יכולת התבוננות.
מגבלות
ההגבלות הבאות חלות:
- חובה לציין מיקום נתמך.
- הערך של BUCKET_ID חייב להיות
_Trace. - השם המוצג לא יכול לחרוג מ-100 בייטים מקודדים.
- התיאור לא יכול לחרוג מ-1,000 בייטים מקודדים.
- הנתונים נשמרים במשך 30 ימים. צריך להשמיט את תקופת השמירה או להגדיר אותה כ-
30. - אם מספקים מפתח Cloud KMS, המיקום של המפתח צריך להיות זהה למיקום האב של קטגוריית הנתונים למטרות תצפית.
- אפשר ליצור מאגרי מידע של נתונים לצורך ניתוח נתונים רק ב Google Cloud פרויקטים.
- לכל Google Cloud פרויקט יכולה להיות לכל היותר קטגוריית נתונים אחת של יכולת תצפית בשם
_Trace.
לפני שמתחילים
מגדירים את הפרויקט ואת תפקידי ה-IAM, ובוחרים את הממשק שמתכננים להשתמש בו.
הגדרת הפרויקט והתפקידים
- נכנסים לחשבון Google Cloud . אם אתם משתמשים חדשים ב- Google Cloud, צרו חשבון כדי שתוכלו להעריך את הביצועים של המוצרים שלנו בתרחישים מהעולם האמיתי. לקוחות חדשים מקבלים בחינם גם קרדיט בשווי 300$ להרצה, לבדיקה ולפריסה של עומסי העבודה.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Observability API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Observability API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
כדי לקבל את ההרשאות שנדרשות ליצירת קטגוריות של נתונים לצורך שיפור יכולת התצפית, צריך לבקש מהאדמין להקצות לכם את תפקיד ה-IAM Observability Editor (
roles/observability.editor) בפרויקט. כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.
הגדרת ממשקים
gcloud
במסוף Google Cloud , מפעילים את Cloud Shell.
בחלק התחתון של Google Cloud המסוף יתחיל סשן של Cloud Shell ותופיע הודעה של שורת הפקודה. Cloud Shell היא סביבת מעטפת שבה ה-CLI של Google Cloud מותקן ומוגדרים ערכים לפרויקט הקיים. הסשן יופעל תוך כמה שניות.
REST
כדי להשתמש בסביבת פיתוח מקומית בדוגמאות של API בארכיטקטורת REST שבדף הזה, צריך להשתמש בפרטי הכניסה שאתם נותנים ל-CLI של gcloud.
התקינו את ה-CLI של Google Cloud.
אם אתם משתמשים בספק זהויות חיצוני (IdP), קודם אתם צריכים להיכנס ל-CLI של gcloud באמצעות המאגר המאוחד לניהול זהויות.
מידע נוסף מופיע במאמר אימות לשימוש ב-REST במסמכי האימות של Google Cloud .
הגדרת מפתח Cloud KMS
זה שינוי אופציונלי. אם אתם מתכננים ליצור קטגוריה של נתונים לצפייה ולציין מפתח Cloud KMS, אתם צריכים לבצע את הפעולות הבאות:
-
מפעילים את Cloud Key Management Service API.
תפקידים שנדרשים להפעלת ממשקי API
כדי להפעיל ממשקי API, נדרשת ההרשאה
serviceusage.services.enable. אם יצרתם את הפרויקט, סביר להניח שכבר יש לכם את ההרשאה הזו דרך התפקיד 'בעלים' (roles/owner). אחרת, תוכלו לקבל את ההרשאה הזו דרך התפקיד 'אדמין של Service Usage' (roles/serviceusage.serviceUsageAdmin). כך מקצים תפקידים. -
המיקום של קטגוריית הנתונים למעקב צריך להיות זהה למיקום של המפתח.
מחליפים את PROJECT_ID במזהה הפרויקט ומריצים את הפקודה הבאה:
gcloud beta observability settings describe \ --location=global --project=PROJECT_IDהפקודה הקודמת בודקת אם הגדרתם מיקום אחסון שמוגדר כברירת מחדל. בנוסף, אם החשבון לא קיים, הוא יוצר את חשבון השירות של Google Cloud Observability. בתשובה של הפקודה מופיע המזהה של חשבון השירות.
מקצים לחשבון השירות של Google Cloud Observability את התפקיד Cloud KMS CryptoKey Encrypter/Decrypter.
gcloud kms keys add-iam-policy-binding \ --project=KMS_PROJECT_ID \ --member=serviceAccount:service-PROJECT_NUMBER@gcp-sa-observability.iam.gserviceaccount.com \ --role=roles/cloudkms.cryptoKeyEncrypterDecrypter \ --location=KMS_KEY_LOCATION \ --keyring=KMS_KEY_RING \ KMS_KEY_NAMEלפני שמריצים את הפקודה הקודמת, מחליפים את המשתנים הבאים בערכים:
- KMS_PROJECT_ID: המזהה האלפאנומרי הייחודי, שמורכב מ Google Cloud שם הפרויקט וממספר שהוקצה באופן אקראי, של הפרויקט Google Cloud שמריץ את Cloud KMS. במאמר זיהוי פרויקטים מוסבר איך מקבלים את המזהה הזה.
- service-PROJECT_NUMBER: השם של חשבון השירות של Observability שמופיע בתגובה של השלב הקודם.
- KMS_KEY_LOCATION: האזור של מפתח Cloud KMS.
- KMS_KEY_RING: השם של אוסף המפתחות ב-Cloud KMS.
- KMS_KEY_NAME:
שם המפתח של Cloud KMS. הפורמט הוא:
projects/KMS_PROJECT_ID/locations/LOCATION/keyRings/KMS_KEY_RING/cryptoKeys/KEY.
יצירת קטגוריה של נתונים שניתנים לצפייה
REST
כדי ליצור קטגוריה של נתונים שניתנים לצפייה, שולחים בקשה אל projects.locations.buckets.create.
צריך לציין את פרמטר האב, שמופיע בפורמט הבא:
projects/PROJECT_ID/locations/LOCATION
השדות בביטוי שלמעלה מייצגים את המשמעויות הבאות:
- PROJECT_ID: מזהה הפרויקט.
- LOCATION: המיקום של קטגוריית הנתונים של יכולת התצפית.
גוף הבקשה הוא אובייקט Bucket. ממלאים את השדות הבאים:
name: מגדירים את השדה הזה לאחת מהאפשרויות הבאות:projects/PROJECT_ID/locations/LOCATION/buckets/_Traceאופציונלי: מספקים ערכים לשדות
displayNameו-description.אופציונלי: מציינים CMEK. אם מציינים מפתח, הוא מצפין את הנתונים המאוחסנים.
אם לא מספקים CMEK, מפתח ההצפנה נקבע לפי הגדרות ברירת המחדל שחלות על משאב האב של הקטגוריה. אם בהגדרות ברירת המחדל מצוין מפתח Cloud KMS, המפתח הזה מצפין את הנתונים המאוחסנים. אחרת, נעשה שימוש בהצפנה שמוגדרת כברירת מחדל ב-Google.
התגובה היא אובייקט Operation. מבצעים דגימה של השיטה projects.locations.operations.get עד שהשדה Operation.done מוגדר ל-true. שדות אחרים במבנה Operation מספקים מידע על הצלחת הבקשה או על הכישלון שלה.
הצגת רשימה של קטגוריות של נתוני Observability
אפשר להציג את מאגרי המידע של יכולת הצפייה כדי לוודא שבקשת היצירה הושלמה בהצלחה.
gcloud
לפני השימוש בנתוני הפקודה הבאים, צריך להחליף את הנתונים הבאים:
- LOCATION: המיקום של קטגוריות הנתונים של יכולת התצפית. כדי להציג רשימה של כל קטגוריות הנתונים של יכולת הצפייה, בלי קשר למיקום, צריך להגדיר את המיקום למקף (
-). - PROJECT_ID: מזהה הפרויקט.
מריצים את הפקודה gcloud beta observability buckets list:
Linux, macOS או Cloud Shell
gcloud beta observability buckets list \ --location=LOCATION --project=PROJECT_ID
Windows (PowerShell)
gcloud beta observability buckets list ` --location=LOCATION --project=PROJECT_ID
Windows (cmd.exe)
gcloud beta observability buckets list ^ --location=LOCATION --project=PROJECT_ID
בתשובה מופיעים השם, התיאור וזמן היצירה של כל מאגרי המידע של יכולת התצפית. זוהי דוגמה לתגובה שמתקבלת כשהפקודה מצליחה:
--- createTime: '2026-01-21T21:39:22.381083860Z' description: Bucket for storing spans from Cloud Trace. name: projects/my-project/locations/us/buckets/_Trace
REST
כדי לרשום את קטגוריות ה-Observability שנמצאות בפרויקט ובמיקום ספציפי, שולחים בקשה לנקודת הקצה projects.locations.buckets.list.
צריך לציין את פרמטר האב, שמופיע בפורמט הבא:
projects/PROJECT_ID/locations/LOCATION
השדות בביטוי הקודם מייצגים את המשמעויות הבאות:
- PROJECT_ID: מזהה הפרויקט.
- LOCATION: המיקום של קטגוריית הנתונים של יכולת התצפית.
אם מגדירים את LOCATION למקף,
(-), כל הקטגוריות של נתוני observability בפרויקט מפורטות.
התגובה היא מערך של אובייקטים מסוג Bucket. לכל אובייקט, הערך של השדה name הוא בפורמט הבא:
projects/PROJECT_ID/locations/LOCATION/buckets/BUCKET_ID
לדוגמה, כשפקודה הונפקה לנקודת הקצה buckets.list עם הפרמטר parent שהוגדר לערך projects/my-project/locations/us, התגובה הייתה:
{
"buckets": [
{
"name": "projects/my-project/locations/us/buckets/_Trace",
"description": "Trace Bucket",
"createTime": "2025-01-01T15:42:30.988919645Z",
"updateTime": "2025-02-04T15:42:30.988919645Z",
"retentionDays": 30
}
]
}
אפשר להנפיק פקודות לנקודות קצה אחרות של Observability API כדי לקבל מידע נוסף על מאגר הנתונים שמזהה שלו הוא BUCKET_ID. לדוגמה, אפשר לראות את מערכי הנתונים בדלי, ואת התצוגות והקישורים בכל מערך נתונים. רשימה מלאה של נקודות הקצה של Observability API זמינה במאמרי העזרה של Observability API.
המאמרים הבאים
הגדרת ברירות מחדל לקטגוריות של נתונים שניתנים לצפייה: הגדרת מיקום אחסון שמוגדר כברירת מחדל ומפתח הצפנה בניהול הלקוח (CMEK) שמוגדר כברירת מחדל לקטגוריות של נתונים שניתנים לצפייה.