I dati di Cloud Trace vengono archiviati in un set di dati di osservabilità gestito da un bucket di osservabilità. La comprensione del modello di archiviazione ti aiuta a controllare dove vengono archiviati i dati di traccia, applicare le policy di crittografia e collegare la telemetria ai servizi di analisi forniti da Observability Analytics e BigQuery.
Per informazioni su come utilizzare BigQuery per analizzare i dati di traccia, consulta Creare un set di dati BigQuery collegato.
Modello di archiviazione di osservabilità
Il modello di archiviazione dell'API Observability si basa sulla seguente architettura:
- Bucket di osservabilità
- Un bucket di osservabilità è l'entità di gestione per i set di dati, che archiviano i dati. Un bucket di osservabilità si trova in una località specifica e ha una policy di conservazione dei dati. Quando un Google Cloud servizio utilizza l'
API Observability per archiviare i dati, il sistema crea un
bucket di osservabilità in base al nome del servizio, un set di dati per archiviare i
dati e una visualizzazione per fornire l'accesso in lettura ai dati archiviati.
Ad esempio, per il servizio Cloud Trace, il sistema assegna al
bucket creato dal sistema il nome
_Trace, al set di datiSpans, e alla visualizzazione_AllSpans. Per scoprire di più sulla struttura di un bucket di osservabilità, consultaBucket. - Set di dati
- Un set di dati archivia i dati. Il sistema crea automaticamente un set di dati quando crea un bucket di osservabilità, che gestisce il set di dati. Ad esempio, quando il sistema crea il bucket
_Trace, crea anche un set di dati denominatoSpans, che archivia i dati di traccia. Per scoprire di più sulla struttura di un set di dati, consultaDataset. - Visualizzazioni sui set di dati
- Ogni set di dati ospita una o più visualizzazioni. Una visualizzazione fornisce l'accesso in lettura a un sottoinsieme di voci nel set di dati. Il sistema crea una visualizzazione quando crea un set di dati. Questa visualizzazione include tutti i dati nel set di dati.
Il nome della visualizzazione dipende dal servizio. Ad esempio, per il
servizio Cloud Trace, il sistema crea una visualizzazione denominata
_AllSpanssul set di datiSpans. Per scoprire di più sulla struttura di una visualizzazione, consultaView. - Link sui set di dati
Ogni set di dati può contenere al massimo un link. Quando crei un link per un set di dati, il sistema crea un set di dati BigQuery collegato. Puoi quindi eseguire query sui dati nel set di dati utilizzando BigQuery o altri servizi che utilizzano l'API BigQuery. Per scoprire di più sulla struttura di un link, consulta
Link.Il sistema non crea automaticamente link sui set di dati.
Configurazione dell'archiviazione per i dati di traccia
I dati di Trace vengono archiviati in un set di dati gestito dal bucket di osservabilità denominato _Trace. Per contenere il set di dati, il bucket _Trace deve esistere.
Il bucket _Trace può essere creato automaticamente o manualmente:
Creazione automatica: il sistema crea automaticamente il bucket in risposta alla ricezione dei dati di traccia da un'applicazione o da un Google Cloud servizio. Il sistema utilizza le impostazioni predefinite applicabili per i bucket di osservabilità per determinare la località e la chiave di crittografia del bucket. Se non hai definito le impostazioni predefinite, il sistema seleziona una località supportata e il bucket utilizza la crittografia predefinita di Google.
I dati di Trace generati da Cloud Run Functions, Cloud Run e App Engine non causano la creazione del bucket di osservabilità da parte del sistema. Gli intervalli di questi servizi vengono archiviati solo se il bucket di osservabilità esiste.
Creazione manuale: puoi utilizzare l'API Observability per creare il
_Tracebucket prima che il tuo Google Cloud progetto riceva i dati di traccia. Devi fornire la località del bucket. Puoi fornire una chiave di Cloud Key Management Service:- Se fornisci una chiave, il sistema la utilizza per criptare i dati archiviati.
- Se non fornisci una chiave Cloud KMS, le impostazioni predefinite applicate alla risorsa principale del bucket determinano la chiave di crittografia. Se le impostazioni predefinite specificano una chiave Cloud KMS, questa chiave cripta i dati archiviati. In caso contrario, viene utilizzata la crittografia predefinita di Google.
Quando viene creato il bucket _Trace, il sistema crea anche un set di dati denominato
Spans per il bucket e una visualizzazione denominata _AllSpans sul set di dati. Questa visualizzazione include tutti i dati nel set di dati.
Per ulteriori informazioni, consulta le seguenti risorse:
Se i dati di traccia vengono visualizzati nella pagina Esplora tracce, significa che esiste il bucket di osservabilità denominato _Trace. Se non vedi alcun dato o se vedi un banner che indica che l'archiviazione non è inizializzata, prova una delle seguenti opzioni:
- Elenca i bucket di osservabilità.
- Risoluzione dei problemi: nessun dato nella pagina Esplora tracce.
Residenza dei dati per i bucket di osservabilità
Se hai requisiti di conformità o normativi per archiviare i dati in località specifiche o utilizzare chiavi di crittografia gestite dal cliente (CMEK), ti consigliamo di configurare sia le policy dell'organizzazione sia le impostazioni predefinite per i bucket di osservabilità.
Per organizzazioni, cartelle e progetti, le impostazioni predefinite per i bucket di osservabilità consentono di configurare quanto segue:
- Una località di archiviazione predefinita.
- Per ogni località, una chiave di Cloud Key Management Service predefinita.
Esistono due modi diversi in cui il sistema utilizza le impostazioni predefinite:
Quando il sistema crea automaticamente un bucket di osservabilità, utilizza le impostazioni predefinite per determinare la località e la chiave di crittografia del bucket. Se non hai definito le impostazioni predefinite, il sistema seleziona la località e il bucket utilizza la crittografia predefinita di Google.
Quando avvii la creazione di un bucket di osservabilità inviando una richiesta API, fornisci la località. Tuttavia, il sistema utilizza automaticamente la chiave Cloud KMS definita dalle impostazioni predefinite per criptare i dati, a meno che gli argomenti della richiesta API non specifichino la chiave.
Poiché l'elemento principale di un bucket di osservabilità è sempre un progetto, quando crei un bucket, il sistema cerca prima le impostazioni predefinite a livello di progetto. Se non esistono, il sistema cerca le impostazioni predefinite negli antenati dell'elemento principale. Ad esempio, se definisci le impostazioni predefinite per una cartella, queste impostazioni si applicano ai discendenti della cartella, ad eccezione di quelli per cui sono configurate le impostazioni predefinite.
Puoi anche utilizzare le policy dell'organizzazione per limitare le località dei nuovi bucket di osservabilità, richiedere l'utilizzo di CMEK o limitare le chiavi Cloud KMS che possono essere utilizzate per la crittografia. Se configuri le policy dell'organizzazione che richiedono l'utilizzo di CMEK, devi configurare le impostazioni predefinite per i bucket di osservabilità. In caso contrario, il provisioning per i bucket di osservabilità creati dal sistema non andrà a buon fine.
Per ulteriori informazioni, consulta Imposta i valori predefiniti per i bucket di osservabilità.Limitazioni
Non puoi eseguire le seguenti operazioni:
- Modificare o eliminare i bucket di osservabilità.
- Creare, eliminare o modificare i set di dati.
- Creare, eliminare o modificare le visualizzazioni.
- Utilizzare la Google Cloud console per elencare bucket, set di dati, visualizzazioni o link.