Descripción general del almacenamiento de registros

Tus datos de Cloud Trace se almacenan en un conjunto de datos de observabilidad administrado por un bucket de observabilidad. Comprender el modelo de almacenamiento te ayuda a controlar dónde se almacenan tus datos de seguimiento, aplicar políticas de encriptación y conectar la telemetría a los servicios de análisis que proporcionan Observability Analytics y BigQuery.

Para obtener información sobre cómo usar BigQuery para analizar tus datos de seguimiento, consulta Crea un conjunto de datos vinculado de BigQuery.

Modelo de almacenamiento de observabilidad

El modelo de almacenamiento de la API de Observability se basa en la siguiente arquitectura:

Buckets de observabilidad
Un bucket de observabilidad es la entidad de administración de los conjuntos de datos, que almacenan datos. Un bucket de observabilidad se encuentra en una ubicación específica y tiene una política de retención de datos. Cuando un Google Cloud servicio usa la API de Observability para almacenar sus datos, el sistema crea un bucket de observabilidad basado en el nombre del servicio, un conjunto de datos para almacenar datos y una vista para proporcionar acceso de lectura a los datos almacenados. Por ejemplo, para el servicio de Cloud Trace, el sistema nombra el bucket creado por el sistema como _Trace, el conjunto de datos como Spans y la vista _AllSpans. Para obtener información sobre la estructura de un bucket de observabilidad, consulta Bucket.
Conjuntos de datos
Un conjunto de datos almacena datos. El sistema crea automáticamente un conjunto de datos cuando crea un bucket de observabilidad, que administra el conjunto de datos. Por ejemplo, cuando el sistema crea el bucket _Trace, también crea un conjunto de datos llamado Spans, que almacena tus datos de seguimiento. Para obtener información sobre la estructura de un conjunto de datos, consulta Dataset.
Vistas de conjuntos de datos
Cada conjunto de datos aloja una o más vistas. Una vista proporciona acceso de lectura a un subconjunto de entradas en el conjunto de datos. El sistema crea una vista cuando crea un conjunto de datos. Esa vista incluye todos los datos del conjunto de datos. El nombre de la vista depende del servicio. Por ejemplo, para el servicio de Cloud Trace, el sistema crea una vista llamada _AllSpans en el conjunto de datos Spans. Para obtener información sobre la estructura de una vista, consulta View.
Vínculos en conjuntos de datos

Cada conjunto de datos puede contener un vínculo como máximo. Cuando creas un vínculo para un conjunto de datos, el sistema crea un conjunto de datos vinculado de BigQuery. Luego, puedes consultar los datos de tu conjunto de datos con BigQuery o con otros servicios que usan la API de BigQuery. Para obtener información sobre la estructura de un vínculo, consulta Link.

El sistema no crea vínculos automáticamente en los conjuntos de datos.

Configuración de almacenamiento para datos de seguimiento

Los datos de seguimiento se almacenan en un conjunto de datos que administra el bucket de observabilidad llamado _Trace. Para contener el conjunto de datos, debe existir el bucket _Trace. El bucket _Trace se puede crear de forma automática o manual:

  • Creación automática: El sistema crea automáticamente el bucket en respuesta a la recepción de datos de seguimiento de una aplicación o un Google Cloud servicio. El sistema usa la configuración predeterminada aplicable para los buckets de observabilidad para determinar la ubicación y la clave de encriptación del bucket. Si no definiste la configuración predeterminada, el sistema selecciona una ubicación compatible y el bucket usa la encriptación predeterminada de Google.

    Los datos de seguimiento que generan las funciones de Cloud Run, Cloud Run y App Engine no hacen que el sistema cree el bucket de observabilidad. Los intervalos de estos servicios se almacenan solo cuando existe el bucket de observabilidad.

  • Creación manual: Puedes usar la API de Observability para crear el _Trace bucket antes de que tu Google Cloud proyecto reciba datos de seguimiento. Debes proporcionar la ubicación del bucket. Puedes proporcionar una clave de Cloud Key Management Service:

    • Si proporcionas una clave, el sistema la usa para encriptar los datos almacenados.
    • Si no proporcionas una clave de Cloud KMS, la configuración predeterminada que se aplica al recurso superior del bucket determina la clave de encriptación. Si la configuración predeterminada especifica una clave de Cloud KMS, esa clave encripta los datos almacenados. De lo contrario, se usa la encriptación predeterminada de Google.

Cuando se crea el bucket _Trace, el sistema también crea un conjunto de datos llamado Spans para el bucket y una vista llamada _AllSpans en el conjunto de datos. Esa vista incluye todos los datos del conjunto de datos.

Para obtener más información, consulta lo siguiente:

Si los datos de seguimiento aparecen en la página Explorador de Trace, significa que existe tu bucket de observabilidad llamado _Trace. Si no ves ningún dato o si ves un banner que indica que el almacenamiento no está inicializado, prueba una de las siguientes opciones:

Residencia de datos para buckets de observabilidad

Si tienes requisitos normativos o de cumplimiento para almacenar tus datos en ubicaciones específicas o usar claves de encriptación administradas por el cliente (CMEK), te recomendamos que configures las políticas de la organización y la configuración predeterminada para los buckets de observabilidad.

En el caso de las organizaciones, las carpetas y los proyectos, la configuración predeterminada para los buckets de observabilidad te permite configurar lo siguiente:

  • Una ubicación de almacenamiento predeterminada.
  • Para cada ubicación, una clave predeterminada de Cloud Key Management Service.

El sistema usa la configuración predeterminada de dos maneras diferentes:

  • Cuando el sistema crea automáticamente un bucket de observabilidad, usa la configuración predeterminada para determinar la ubicación y la clave de encriptación del bucket. Si no definiste la configuración predeterminada, el sistema selecciona la ubicación y el bucket usa la encriptación predeterminada de Google.

  • Cuando inicias la creación de un bucket de observabilidad mediante la emisión de una solicitud a la API, proporcionas la ubicación. Sin embargo, el sistema usa automáticamente la clave de Cloud KMS definida por la configuración predeterminada para encriptar los datos, a menos que los argumentos de la solicitud a la API especifiquen la clave.

Debido a que el elemento superior de un bucket de observabilidad siempre es un proyecto, cuando creas un bucket, el sistema primero busca la configuración predeterminada a nivel del proyecto. Si no existe, el sistema busca la configuración predeterminada en los ancestros del elemento superior. Por ejemplo, si defines la configuración predeterminada para una carpeta, esa configuración se aplica a los descendientes de la carpeta, excepto a aquellos que tienen configurada la configuración predeterminada.

También puedes usar políticas de la organización para restringir las ubicaciones de los buckets de observabilidad nuevos, exigir el uso de CMEK o restringir qué claves de Cloud KMS se pueden usar para la encriptación. Si configuras políticas de la organización que requieren el uso de CMEK, debes configurar la configuración predeterminada para los buckets de observabilidad. De lo contrario, fallará el aprovisionamiento de los buckets de observabilidad creados por el sistema.

Para obtener más información, consulta Establece valores predeterminados para los buckets de observabilidad.

Limitaciones

No puedes hacer lo siguiente:

  • Modificar o borrar buckets de observabilidad.
  • Crear, borrar o modificar conjuntos de datos.
  • Crear, borrar o modificar vistas.
  • Usar la Google Cloud consola de para enumerar buckets, conjuntos de datos, vistas o vínculos.

¿Qué sigue?