轨迹存储概览

您的 Cloud Trace 数据存储在由可观测性存储桶管理的可观测性数据集中。了解存储模型有助于您控制跟踪记录数据的存储位置、强制执行加密政策,以及将遥测数据连接到 Observability Analytics 和 BigQuery 提供的分析服务。

如需了解如何使用 BigQuery 分析跟踪记录数据,请参阅 创建关联的 BigQuery 数据集

可观测性存储模型

Observability API 存储模型依赖于以下架构:

可观测性存储分区
可观测性存储桶是用于存储数据的数据集的管理实体。可观测性存储桶位于特定位置,并具有数据保留政策。当 Google Cloud 服务使用 Observability API 存储其数据时,系统会根据服务名称创建一个 可观测性存储桶、一个用于存储 数据的数据集,以及一个用于提供对所存储数据的读取权限的视图。 例如,对于 Cloud Trace 服务,系统会将 系统创建的存储桶命名为 _Trace,将数据集命名为 Spans,并将视图命名为 _AllSpans。如需了解可观测性存储桶的结构,请参阅 Bucket
数据集
数据集用于存储数据。系统在创建可观测性存储桶(用于管理数据集)时会自动创建一个数据集。例如,当系统创建 _Trace 存储桶时,还会创建一个名为 Spans 的数据集,用于存储跟踪记录数据。如需了解数据集的结构 ,请参阅 Dataset
数据集视图
每个数据集都包含一个或多个视图。视图用于提供对数据集中部分条目的读取权限。 系统在创建数据集时会创建一个视图。该视图包含数据集中的所有数据。 视图的名称取决于服务。例如,对于 Cloud Trace 服务,系统会在 Spans 数据集上创建一个名为 _AllSpans 的视图。如需了解视图的结构,请参阅 View
数据集链接

每个数据集最多只能包含一个链接。当您为数据集创建链接时,系统会创建一个关联的 BigQuery 数据集。 然后,您可以使用 BigQuery 或使用 BigQuery API 的其他服务查询数据集中的数据。 如需了解链接的结构,请参阅 Link

系统不会自动在数据集上创建链接。

跟踪记录数据的存储配置

跟踪记录数据存储在由名为 _Trace 的可观测性存储桶管理的数据集中。如需保留数据集,_Trace 存储桶必须存在。 您可以自动或手动创建 _Trace 存储桶:

  • 自动创建:系统会在收到来自应用或 Google Cloud 服务的跟踪记录数据后自动创建存储桶。系统会使用适用于可观测性存储桶的默认设置来确定存储桶的位置和加密密钥。如果您尚未定义默认设置,则系统会选择一个受支持的位置,并且存储桶会使用 Google 默认加密。

    Cloud Run 函数、Cloud Run 和 App Engine 生成的跟踪记录数据不会导致系统创建可观测性存储桶。 只有在可观测性存储桶存在时,系统才会存储来自这些服务的 span。

  • 手动创建:您可以在 Google Cloud 项目收到跟踪记录数据之前使用 Observability API 创建 _Trace 存储桶。您必须提供存储桶的位置。您可以提供 Cloud Key Management Service 密钥:

    • 如果您提供密钥,则系统会使用该密钥加密存储的数据。
    • 如果您未提供 Cloud KMS 密钥,则适用于存储桶父级资源的默认设置会确定加密密钥。如果默认设置指定了 Cloud KMS 密钥,则该密钥会加密存储的数据。 否则,系统会使用 Google 默认加密。

创建 _Trace 存储桶后,系统还会为该存储桶创建一个名为 Spans 的数据集,并在该数据集上创建一个名为 _AllSpans 的视图。该视图包含数据集中的所有数据。

如需了解详情,请参阅以下内容:

如果 Trace 探索器 页面上显示跟踪记录数据,则表明名为 _Trace 的可观测性存储桶存在。如果您没有看到任何数据,或者看到一条横幅,指出存储空间未初始化,请尝试执行以下操作之一:

可观测性存储分区的数据驻留

如果您有合规性或监管要求,需要在特定位置存储数据或使用客户管理的加密密钥 (CMEK),我们建议您同时配置组织政策和可观测性存储分区的默认设置。

对于组织、文件夹和项目,可观测性存储分区的默认设置可让您配置以下内容:

  • 默认存储位置。
  • 对于每个位置,默认的 Cloud Key Management Service 密钥。

系统使用默认设置的方式有两种:

  • 当系统自动创建可观测性存储桶时,它会使用默认设置来确定存储桶的位置和加密密钥。如果您尚未定义默认设置,则系统会选择位置,并且存储桶会使用 Google 默认加密。

  • 当您通过发出 API 请求来启动可观测性存储桶的创建时,您需要提供位置。但是,除非 API 请求的实参指定了密钥,否则系统会自动使用默认设置定义的 Cloud KMS 密钥来加密数据。

由于可观测性存储桶的父级始终是项目,因此当您创建存储桶时,系统会先搜索项目级默认设置。如果不存在这些设置,则系统会在父级的祖先中搜索默认设置。例如,如果您为文件夹定义了默认设置,则这些设置适用于该文件夹的后代,但已配置默认设置的后代除外。

您还可以使用组织政策来限制新可观测性存储分区的位置、要求使用 CMEK,或限制可用于加密的 Cloud KMS 密钥。如果您配置了要求使用 CMEK 的组织政策,则必须为可观测性存储分区配置默认设置。否则,系统创建的可观测性存储分区的预配会失败。

如需了解详情,请参阅 为可观测性存储分区设置默认值

限制

您无法执行以下操作:

  • 修改或删除可观测性存储分区。
  • 创建、删除或修改数据集。
  • 创建、删除或修改视图。
  • 使用 Google Cloud 控制台列出存储分区、数据集、视图或链接。

后续步骤