Für Cloud Trace instrumentieren

Dieses Dokument enthält einen kurzen Überblick darüber, wie Sie Ihre Anwendung für Cloud Trace instrumentieren. Eine ausführliche Anleitung zur Einrichtung von Cloud Trace finden Sie auf den sprachspezifischen Einrichtungsseiten.

Cloud Trace bietet verteilte Tracing-Daten für Ihre Anwendungen. Nachdem Sie Ihre Anwendung instrumentiert haben, können Sie die Latenzdaten für eine einzelne Anfrage prüfen und die aggregierte Latenz für eine ganze Anwendung in der Cloud Trace-Konsole anzeigen lassen.

Wann Sie Ihre Anwendung instrumentieren müssen

Wenn Trace-Daten nicht automatisch erfasst werden, müssen Sie Ihre Anwendung instrumentieren, um diese Daten zu erfassen.

Sie können Ihre Anwendung so instrumentieren, dass anwendungsspezifische Informationen erfasst werden. Mit verschiedenen als Open Source veröffentlichten Instrumentierungs-Frameworks können Sie Messwerte, Logs und Traces aus Ihrer Anwendung erfassen und diese Daten an einen beliebigen Anbieter senden, einschließlich Google Cloud. Wir empfehlen, für die Instrumentierung Ihrer Anwendung ein anbieterneutrales als Open Source veröffentliches Instrumentierungs-Framework wie OpenTelemetryanstelle von anbieter- und produktspezifischen APIs oder Clientbibliotheken zu verwenden.

Informationen zur Instrumentierung Ihrer Anwendungen mit anbieterneutralen Instrumentierungs-Frameworks finden Sie unter Instrumentierung und Beobachtbarkeit.

Anwendungen instrumentieren

Sie haben folgende Möglichkeiten, Ihre Anwendungen für die Erfassung von Trace-Daten zu instrumentieren:

Zeitpunkt der Erstellung von Spans

Die Cloud Trace-Clientbibliotheken verwalten normalerweise einen globalen Trace-Kontext, der Informationen über den aktuellen Span enthält, einschließlich der Trace-ID und ob der Trace als Stichprobe erfasst wird. Diese Bibliotheken erstellen in der Regel Spans für RPC-Grenzen. Möglicherweise müssen Sie jedoch Spans erstellen, wenn der Standard-Erstellungs-Algorithmus für Ihre Anforderungen nicht ausreicht.

Auf den aktuellen aktiven Span kann vom globalen Trace-Kontext zugegriffen werden, der manchmal in einem Tracer-Objekt verpackt ist. Sie können Informationen, die für Ihre Anwendung relevant sind, indem Sie benutzerdefinierte Annotationen und Tags zu vorhandenen Spans verwenden oder neue untergeordnete Spans mit eigenen Annotationen und Tags erstellen, um das Verhalten der Anwendung mit detaillierterer Genauigkeit zu verfolgen. Da der Kontext global ist, müssen Multi-Threaded-Anwendungen, die den Kontext aktualisieren, eine geeignete Isolation verwenden.

Wann Anmeldedaten zur Authentifizierung zur Verfügung gestellt werden müssen

In der Regel müssen Sie keine Anmeldedaten zur Authentifizierung für Ihre Anwendung angeben oder Ihre Google Cloud Projekt-ID in Ihrer Anwendung angeben, wenn Sie in ausgeführt werden Google Cloud. Bei einigen Sprachen müssen Sie Ihre Ihre Google Cloud Projekt-ID angeben, auch wenn Sie in ausgeführt werden Google Cloud. Wenn Sie den Autopilot-Modus für Google Kubernetes Engine verwenden oder die Workload Identity-Föderation für GKE aktivieren, müssen Sie Ihre Anwendung für die Verwendung der Workload Identity-Föderation für GKE konfigurieren.

Wenn Sie außerhalb von Google Cloudausgeführt werden, müssen Sie Anmeldedaten zur Authentifizierung für Ihre Anwendung angeben. Sie müssen außerdem Ihre Google Cloud Projekt-ID in Ihrer Anwendung angeben.

Weitere Informationen finden Sie auf den sprachspezifischen Einrichtungsseiten.

Tracing einer Anfrage erzwingen

Sofern Ihre Anwendung nicht immer jeden Span als Stichprobe erfasst, ist es im Allgemeinen nicht möglich, das Tracing einer Anfrage von Anfang bis Ende zu erzwingen, da jede Komponente in einer End-to-End-Anfrage ihre eigene Entscheidung zur Stichprobenerfassung trifft. Sie können die Entscheidung jedoch beeinflussen, indem Sie dem Trace-Header ein sampled Flag hinzufügen und dieses Flag auf true setzen. Diese Einstellung ist ein Hinweis für untergeordnete Komponenten, die Anfrage als Stichprobe zu erfassen. Weitere Informationen zu Trace-Headern finden Sie unter Protokolle für die Kontextweitergabe.

Bei nachgelagerten Komponenten, deren Code Sie besitzen, müssen Sie festlegen, ob Ihre Instrumentierungslogik das sampled-Flag berücksichtigt. Wenn Sie beispielsweise OpenTelemetry für die Instrumentierung verwenden, können Sie den ParentBased Sampler verwenden, um sicherzustellen, dass das Flag für die Stichprobenerfassung des übergeordneten Elements berücksichtigt wird.

Google Cloud Dienste, die Tracing-Informationen in Cloud Trace aufzeichnen, akzeptieren das Flag für die Stichprobenerfassung des übergeordneten Elements in der Regel als Hinweis. Die meisten Dienste begrenzen jedoch auch die Stichprobenerfassung. Jeder Google Cloud Dienst legt fest, ob er Tracing unterstützt, wie das Flag für die Stichprobenerfassung des übergeordneten Elements verwendet wird und wie die Ratenbegrenzung für die Stichprobenerfassung aussieht.

Messwert- und Trace-Daten korrelieren

Sie können Messwertdaten mit Verteilungswerten mit Traces korrelieren, indem Sie den Messwertdatenpunkten Exemplars zuordnen. Wenn Sie die erforderlichen Konfigurationsschritte ausführen, fügt OpenTelemetry, die empfohlene Instrumentierungsbibliothek, diese Exemplars automatisch hinzu. Weitere Informationen finden Sie unter Messwerte und Traces mithilfe von Exemplars korrelieren.

Projekt und Plattform konfigurieren

  1. Prüfen Sie, ob die Cloud Trace API aktiviert ist.

    Standardmäßig ist für Projekte die Cloud Trace API aktiviert Sie müssen nichts weiter tun. Google Cloud Sicherheitsbeschränkungen, die von Ihrer Organisation definiert wurden, haben die API jedoch möglicherweise deaktiviert. Informationen zur Fehlerbehebung finden Sie unter Anwendungen in einer eingeschränkten Google Cloud Umgebung entwickeln.

    Aktivieren Sie die Cloud Trace API.

    Rollen, die zum Aktivieren von APIs erforderlich sind

    Zum Aktivieren von APIs benötigen Sie die IAM-Rolle „Service Usage-Administrator“ (roles/serviceusage.serviceUsageAdmin), die die Berechtigung serviceusage.services.enable enthält. Weitere Informationen zum Zuweisen von Rollen.

    API aktivieren

  2. Konfigurieren Sie Ihre Plattform.

    Sie können Cloud Trace in Google Cloud und auf anderen Plattformen verwenden.

    • Google Cloud: Wenn Ihre Anwendung in Google Cloudausgeführt wird, müssen Sie für die Clientbibliothek keine Anmeldedaten zur Authentifizierung in Form eines Dienstkontos angeben. Sie müssen jedoch dafür sorgen, dass für Ihre Google Cloud Plattform der Zugriffsbereich der Cloud Trace API aktiviert ist.

      Für die folgenden Konfigurationen ist der Zugriffsbereich der Cloud Trace API in den Standardeinstellungen für den Zugriffsbereich enthalten:

      Wenn Sie benutzerdefinierte Zugriffsbereiche verwenden, muss der Zugriffsbereich der Cloud Trace API aktiviert sein. Wenn Sie beispielsweise die Google Cloud CLI verwenden, um einen GKE-Cluster zu erstellen, und das Flag --scopes angeben, muss der Bereich trace.append enthalten. Der folgende Befehl zeigt, wie das Flag --scopes festgelegt wird:

      gcloud container clusters create example-cluster-name --scopes=https://www.googleapis.com/auth/trace.append
    • Lokale und andere Ausführung: Wenn Ihre Anwendung außerhalb von Google Cloudausgeführt wird, müssen Sie Anmeldedaten zur Authentifizierung in Form eines Dienstkontos für die Clientbibliothek angeben. Dem Dienstkonto muss die Rolle „Cloud Trace-Agent“ (roles/cloudtrace.agent) zugewiesen werden. Informationen zu Rollen finden Sie unter Zugriff mit IAM steuern.

      Google Cloud Clientbibliotheken verwenden Standardanmeldedaten für Anwendungen (Application Default Credentials, ADC) bei der Suche nach den Anmeldedaten Ihrer Anwendung. Sie können diese Anmeldedaten auf drei Arten angeben:

      • Führen Sie gcloud auth application-default login aus.

      • Platzieren Sie das Dienstkonto in einem Standardpfad für Ihr Betriebssystem. Im Folgenden sind die Standardpfade für Windows und Linux aufgeführt:

        • Windows: %APPDATA%/gcloud/application_default_credentials.json

        • Linux: $HOME/.config/gcloud/application_default_credentials.json

      • Legen Sie die Umgebungsvariable GOOGLE_APPLICATION_CREDENTIALS auf den Pfad zu Ihrem Dienstkonto fest:

        Linux/macOS

          export GOOGLE_APPLICATION_CREDENTIALS=path-to-your-service-accounts-private-key

        Windows

          set GOOGLE_APPLICATION_CREDENTIALS=path-to-your-service-accounts-private-key

        PowerShell:

          $env:GOOGLE_APPLICATION_CREDENTIALS="path-to-your-service-accounts-private-key"

Nächste Schritte

Detaillierte Konfigurationsinformationen, Beispiele und Links zu GitHub und anderen Open-Source-Repositories finden Sie auf der Einrichtungsseite für Ihre Sprache.