Mit Observability Analytics können Sie SQL-Abfragen speichern und freigeben, um häufige Cloud Trace-Untersuchungen noch einmal auszuführen und mit Teammitgliedern in Ihrem Projekt zusammenzuarbeiten. Gespeicherte Abfragen können privat für Ihre eigene Verwendung bleiben oder mit anderen Projektmitgliedern geteilt werden. Wenn Sie noch keine Abfragen in Observability Analytics geschrieben haben, lesen Sie zuerst Traces abfragen und analysieren.
Hinweis
Konfigurieren Sie Ihr Projekt und Ihre IAM-Rollen und wählen Sie die Schnittstelle aus, die Sie verwenden möchten.
Projekt und Rollen konfigurieren
- Melden Sie sich in Ihrem Google Cloud -Konto an. Wenn Sie mit Google Cloudnoch nicht vertraut sind, erstellen Sie einfach ein Konto, um die Leistungsfähigkeit unserer Produkte in der Praxis sehen und bewerten zu können. Neukunden erhalten außerdem ein Guthaben von 300 $, um Arbeitslasten auszuführen, zu testen und bereitzustellen.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Observability API, if it is not already enabled.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Observability API, if it is not already enabled.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Laden der Seite Observability Analytics, zum Schreiben, Ausführen und Speichern privater Abfragen für Ihre Tracedaten benötigen:
- Observability View Accessor (
roles/observability.viewAccessor) für die Observability-Ansichten, die Sie abfragen möchten. Diese Rolle unterstützt IAM-Bedingungen, mit denen Sie die Zuweisung auf eine bestimmte Ansicht beschränken können. Wenn Sie der Rollenzuweisung keine Bedingung hinzufügen, kann das Hauptkonto auf alle Ansichten für die Beobachtbarkeit zugreifen. - Observability Analytics User (
roles/observability.analyticsUser) für Ihr Projekt. Diese Rolle enthält die Berechtigungen, die zum Speichern und Ausführen privater Abfragen sowie zum Ausführen freigegebener Abfragen erforderlich sind.
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.
enthalten. - Observability View Accessor (
Wählen Sie die Oberfläche aus, die Sie verwenden möchten.
Console
Wenn Sie über die Google Cloud Console auf Google Cloud -Dienste und -APIs zugreifen, müssen Sie die Authentifizierung nicht einrichten.
gcloud
Aktivieren Sie Cloud Shell in der Google Cloud Console.
Unten in der Google Cloud Console wird eine Cloud Shell-Sitzung gestartet und eine Eingabeaufforderung angezeigt. Cloud Shell ist eine Shell-Umgebung, in der das Google Cloud CLI bereits installiert ist und Werte für Ihr aktuelles Projekt bereits festgelegt sind. Das Initialisieren der Sitzung kann einige Sekunden dauern.
REST
Wenn Sie die REST API-Beispiele auf dieser Seite in einer lokalen Entwicklungsumgebung verwenden möchten, verwenden Sie die Anmeldedaten, die Sie der gcloud CLI bereitstellen.
Installieren Sie die Google Cloud CLI.
Wenn Sie einen externen Identitätsanbieter (IdP) verwenden, müssen Sie sich zuerst mit Ihrer föderierten Identität in der gcloud CLI anmelden.
Weitere Informationen finden Sie in der Dokumentation zur Google Cloud -Authentifizierung unter Für die Verwendung von REST authentifizieren.
Abfrage speichern
Alle ausgeführten Abfragen werden automatisch für 30 Tage gespeichert und sind auf der Seite Observability Analytics über den Tab Letzte verfügbar. Sie können die Anfragen auf dem Tab Letzte suchen, ansehen, ausführen und teilen.
Wenn Sie eine Abfrage wiederverwenden, benutzerdefinierte Beschreibungen hinzufügen oder sie für Teammitglieder freigeben möchten, müssen Sie sie speichern. Sie können Ihre gespeicherten Abfragen nach Name, Beschreibung und Sichtbarkeitslabel durchsuchen und sortieren. Sie können diese Anfragen auch bearbeiten und löschen. Gespeicherte Abfragen bleiben so lange erhalten, bis Sie sie löschen.
Sie können 10.000 Abfragen pro Google Cloud Projekt speichern.
Console
So speichern Sie eine Abfrage:
-
Rufen Sie in der Google Cloud Console die Seite manage_searchObservability Analytics auf:
Wenn Sie diese Seite über die Suchleiste suchen, wählen Sie das Ergebnis mit der Zwischenüberschrift Logging aus.
Füllen Sie den Bereich Abfrage mit einer Abfrage aus.
Sie können den Bereich Abfrage füllen, indem Sie eine neue Abfrage eingeben, eine Abfrage auf dem Tab Letzte auswählen oder eine Abfrage auf dem Tab Gespeichert auswählen.
Ihre Abfrage kann eine beliebige gültige Datenansicht, mehrere Datenansichten und Analytics-Datenansichten enthalten.
Wenn die Abfrage im Bereich Abfrage gültig ist, ist der Button Speichern aktiviert.
Klicken Sie auf Speichern, wählen Sie Abfrage speichern aus und füllen Sie die Felder Name und Beschreibung aus. Die Werte, die Sie für diese Felder festlegen, werden auf dem Tab Gespeichert angezeigt.
Optional: Wenn Sie möchten, dass alle Nutzer mit Zugriff auf die Seite Observability Analytics für die Projektansicht Google Cloud Ihre gespeicherte Abfrage ausführen können, aktivieren Sie die Ein/Aus-Schaltfläche Mit Projekt teilen.
Standardmäßig ist diese Ein/Aus-Schaltfläche deaktiviert und die Sichtbarkeit ist auf Sie beschränkt.
Klicken Sie auf Abfrage speichern.
Optional: Wenn Sie gespeicherte Abfragen ansehen, sortieren und ausführen möchten, die für Sie sichtbar sind, wählen Sie den Tab Gespeichert aus.
Sie können Ihre gespeicherten Abfragen nach Name, Beschreibung und Sichtbarkeitslabel sortieren und filtern. Sie können auch nach dem Inhalt der Anfrage filtern.
Sie können Abfragen, die Sie erstellt haben, über die Optionen auf dem Tab Gespeichert bearbeiten und löschen:
Wenn Sie eine Abfrage bearbeiten möchten, klicken Sie auf das Dreipunkt-Menü more_vert Weitere Optionen und wählen Sie Bearbeiten aus. Sie können die Werte für die Felder Name und Beschreibung ändern. Die Abfrage selbst kann jedoch nicht geändert werden.
Wenn Sie eine gespeicherte Abfrage löschen möchten, klicken Sie auf more_vert Weitere Optionen und wählen Sie Löschen aus.
gcloud
So erstellen und speichern Sie eine Abfrage:
-
Ersetzen Sie folgende Werte, bevor sie einen der Befehlsdaten verwenden:
- DISPLAY_NAME: Der Anzeigename der gespeicherten Abfrage.
- LOCATION: Der Speicherort für die gespeicherte Abfrage.
- VISIBILITY: Legen Sie
privateodersharedfest. - SQL_QUERY: Eine SQL-Abfrage. Wenn der Pfad oder die Felder im Pfad in einzelne Backquotes
(`)eingeschlossen sind, müssen Sie diese Backquotes mit einem Escapezeichen versehen:"SELECT * FROM \`PROJECT_ID.LOCATION.my-log-bucket._AllLogs\`"oder
"SELECT * FROM \`PROJECT_ID.LOCATION._Trace.Spans._AllSpans\`"Backquotes
(`)sind erforderlich, wenn ein Pfadelement ein Punktzeichen(.)enthält. - ID: Die ID der gespeicherten Abfrage. Diese ID ist eine erforderliche Eingabe für Befehle, mit denen eine gespeicherte Abfrage beschrieben, aktualisiert oder gelöscht wird. Wenn Sie die ID beim Erstellen einer gespeicherten Abfrage nicht angeben, generiert das System eine numerische ID.
- DESCRIPTION: Eine Textbeschreibung der Anfrage. Optional.
- PROJECT_ID: Die Kennung des Projekts.
Führen Sie den Befehl
gcloud logging saved-queries createaus:Linux, macOS oder Cloud Shell
gcloud logging saved-queries create --display-name=DISPLAY_NAME \ --location=LOCATION --visibility=VISIBILITY --sql-query-text=SQL_QUERY \ --id=ID --description=DESCRIPTION --project=PROJECT_ID
Windows (PowerShell)
gcloud logging saved-queries create --display-name=DISPLAY_NAME ` --location=LOCATION --visibility=VISIBILITY --sql-query-text=SQL_QUERY ` --id=ID --description=DESCRIPTION --project=PROJECT_ID
Windows (cmd.exe)
gcloud logging saved-queries create --display-name=DISPLAY_NAME ^ --location=LOCATION --visibility=VISIBILITY --sql-query-text=SQL_QUERY ^ --id=ID --description=DESCRIPTION --project=PROJECT_ID
Hier ist ein Beispiel für eine Antwort, wenn die im Befehl angegebene ID
my-saved-querywar:Created saved query [projects/PROJECT_ID/locations/LOCATION/savedQueries/my-saved-query].
Die Antwort auf den Befehl
createenthält den vollständigen Namen der Abfrage, einschließlich der ID der Abfrage. Die Abfrage-ID, in diesem Beispielmy-saved-query, ist eine erforderliche Eingabe für Google Cloud CLI-Befehle, mit denen eine gespeicherte Abfrage beschrieben, gelöscht oder aktualisiert wird. Führen Sie den folgenden Befehl aus, um die gespeicherte Abfrage zu prüfen:
gcloud logging saved-queries list --location=- --project=PROJECT_IDIm vorherigen Ausdruck ist der Wert für den Standort ein Bindestrich
(-), der als Platzhalter fungiert. Sie können auch einen bestimmten Ort angeben.
Es gibt Google Cloud CLI-Befehle zum Löschen, Auflisten, Beschreiben und Aktualisieren gespeicherter Abfragen. Weitere Informationen finden Sie unter gcloud logging saved-queries-Übersicht.
REST
Sie können eine Abfrage mit der Cloud Logging API speichern. Verwenden Sie zum Speichern einer Abfrage die Methode savedQueries.create.
So führen Sie diese Methode aus:
- Wählen Sie
savedQueries.createaus. - Verwenden Sie auf der Referenzseite den APIs Explorer, um einen Befehl auszugeben. Sie müssen das Feld
opsAnalyticsQueryangeben.
Das folgende Beispiel zeigt einen Beispielanfragetext, der eine Instanz von SavedQuery enthält:
{
"parent": "projects/my-project/locations/global"
"saved_query":
{
"ops_analytics_query":
{
"sql_query_text" :
"SELECT
timestamp, log_name, severity, json_payload, resource, labels
FROM
`VIEW`
WHERE
timestamp > TIMESTAMP_SUB(CURRENT_TIMESTAMP(), INTERVAL 1 HOUR)
ORDER BY timestamp ASC
LIMIT 100"
}
"visibility": "PRIVATE"
}
}
Abfrage teilen
Sie können eine gespeicherte Abfrage für alle Nutzer freigeben, die Zugriff auf IhrGoogle Cloud -Projekt haben. Die IAM-Rollen des Hauptkontos bestimmen jedoch, ob die Abfrage ausgeführt werden kann und welche Daten zurückgegeben werden.
Console
Wenn Sie ein Problem beheben oder anormale Ergebnisse sehen, möchten Sie vielleicht eine Abfrage und ihre Ergebnisse mit einem Teammitglied teilen. Wenn Sie sich Abfrageergebnisse auf der Seite Beobachtbarkeitsanalyse ansehen, können Sie eine URL kopieren, die beim Öffnen die ausgeführte Abfrage und ihre Ergebnisse anzeigt.
So teilen Sie eine Anfrage und Ergebnisse mit einem Teammitglied:
-
Rufen Sie in der Google Cloud Console die Seite manage_searchObservability Analytics auf:
Wenn Sie diese Seite über die Suchleiste suchen, wählen Sie das Ergebnis mit der Zwischenüberschrift Logging aus.
Fügen Sie eine Abfrage in den Bereich Abfrage ein und klicken Sie dann auf Abfrage ausführen.
Sie können den Bereich Abfrage füllen, indem Sie eine neue Abfrage eingeben, eine Abfrage auf dem Tab Letzte auswählen oder eine Abfrage auf dem Tab Gespeichert auswählen.
Klicken Sie auf link Link teilen.
Senden Sie den Link an Ihr Teammitglied.
Wenn Ihr Teammitglied den Link öffnet, wird die Seite Beobachtbarkeitsanalysen geöffnet und die Abfrage wird angezeigt, aber nicht ausgeführt. Ihr Teammitglied muss die Anfrage manuell ausführen.
Auf der Seite Observability Analytics wird ein Warnfeld angezeigt, wenn die Abfrage in der BigQuery-Engine ausgeführt wird und die abgefragten Ressourcen nicht in derselben Eigentumsgrenze liegen. Die Grenzen für die Inhaberschaft werden durch mehrere Faktoren bestimmt, darunter die Hierarchie der Ressourcen, die in der Abfrage verwendet werden.
Damit die URL geöffnet werden kann, muss die IAM-Rolle Ihres Teammitglieds für das Google Cloud Projekt die Berechtigungen enthalten, die zum Aufrufen der Seite Observability Analytics erforderlich sind.
gcloud
Wenn Sie eine gespeicherte Abfrage erstellen möchten, die von anderen ausgeführt werden kann, legen Sie den Wert des Felds visibility auf shared fest:
--visibility=shared
Verwenden Sie den Befehl update, um die Sichtbarkeit einer vorhandenen gespeicherten Abfrage zu ändern. Weitere Informationen zu den verfügbaren Befehlen finden Sie unter gcloud logging saved-queries – Übersicht.
REST
Mit der Logging API können Sie eine freigegebene Abfrage erstellen, indem Sie die Methode savedQueries.create verwenden und im Feld visibility den Wert SHARED angeben. Weitere Informationen finden Sie auf der Referenzseite für savedQueries.create.
Letzte oder gespeicherte Abfragen ansehen und ausführen
Wenn Sie eine Abfrage aufrufen oder noch einmal ausführen möchten, wählen Sie auf der Seite Observability Analytics den Tab Letzte aus und suchen Sie nach der Abfrage:
- Klicken Sie zum Ausführen der Abfrage auf Ausführen.
- Verwenden Sie die Optionen im Dreipunkt-Menü more_vert, um die Abfrage aufzurufen.
Wenn Sie eine gespeicherte Abfrage aufrufen, bearbeiten oder ausführen möchten, wählen Sie auf der Seite Observability Analytics den Tab Gespeichert aus und suchen Sie nach der Abfrage:
- Klicken Sie zum Ausführen der Abfrage auf Ausführen.
- Verwenden Sie die Optionen im Dreipunkt-Menü more_vert, um die Abfrage zu bearbeiten, anzusehen oder zu löschen.
Nächste Schritte
- SQL-Abfrageergebnisse in Diagrammen darstellen
- SQL-Beispielabfragen
- Verknüpftes BigQuery-Dataset in BigQuery abfragen