追蹤儲存空間總覽

您的 Cloud Trace 資料會儲存在觀測功能 bucket 代管的觀測功能資料集中。瞭解儲存空間模型有助於控管追蹤資料的儲存位置、強制執行加密政策,以及將遙測資料連結至 Observability Analytics 和 BigQuery 提供的分析服務。

如要瞭解如何使用 BigQuery 分析追蹤資料,請參閱「建立連結的 BigQuery 資料集」。

可觀測性儲存模型

Observability API 儲存空間模型採用下列架構:

觀測能力儲存位置
可觀測性 bucket 是資料集的管理實體,用於儲存資料。可觀測性 bucket 位於特定位置,並設有資料保留政策。當 Google Cloud 服務使用 Observability API 儲存資料時,系統會根據服務名稱建立可觀測性值區、用於儲存資料的資料集,以及提供儲存資料讀取權的檢視區塊。舉例來說,如果是 Cloud Trace 服務,系統會將系統建立的值區命名為 _Trace、資料集命名為 Spans,並將檢視區塊命名為 _AllSpans。如要瞭解觀測儲存空間的結構,請參閱 Bucket
資料集
資料集會儲存資料。系統建立可觀測性儲存空間時,會自動建立一個資料集,用於管理資料集。舉例來說,當系統建立 _Trace 值區時,也會建立名為 Spans 的資料集,用於儲存追蹤資料。如要瞭解資料集的結構,請參閱 Dataset
資料集檢視畫面
每個資料集都代管一或多個檢視區塊。檢視表可提供資料集中部分項目的讀取權限。系統建立資料集時,會建立一個檢視區塊。該檢視區塊包含資料集中的所有資料。 檢視畫面名稱會因服務而異。舉例來說,如果是 Cloud Trace 服務,系統會在 Spans 資料集上建立名為 _AllSpans 的檢視區塊。如要瞭解檢視區塊的結構,請參閱View
資料集連結

每個資料集最多只能包含一個連結。建立資料集的連結時,系統會建立連結的 BigQuery 資料集。接著,您可以使用 BigQuery 或其他使用 BigQuery API 的服務,查詢資料集中的資料。如要瞭解連結結構,請參閱Link

系統不會自動建立資料集的連結。

追蹤資料的儲存空間設定

追蹤記錄資料會儲存在名為 _Trace 的觀測功能 bucket 所管理的資料集中。如要保留資料集,必須有 _Trace 值區。 _Trace 值區可以自動或手動建立:

  • 自動建立:系統 收到應用程式或 Google Cloud 服務的追蹤資料後 ,會自動建立 bucket。系統會使用適用於可觀測性值區的預設設定,判斷值區的位置和加密金鑰。如果尚未定義預設設定,系統會選取支援的位置,且 bucket 會使用 Google 預設加密。

    系統不會因為 Cloud Run functions、Cloud Run 和 App Engine 產生的追蹤資料,建立可觀測性 bucket。只有在可觀測性 bucket 存在時,系統才會儲存這些服務的範圍。

  • 手動建立:您可以在專案收到追蹤資料前,使用 Observability API 建立 _Trace bucket。 Google Cloud 您必須提供 bucket 的位置。您可以提供 Cloud Key Management Service 金鑰:

    • 如果您提供金鑰,系統就會使用該金鑰加密儲存的資料。
    • 如果您未提供 Cloud KMS 金鑰,系統會根據套用至值區父項資源的預設設定,決定加密金鑰。如果預設設定指定了 Cloud KMS 金鑰,系統就會使用該金鑰加密儲存的資料。否則會使用 Google 預設加密機制。

建立 _Trace bucket 時,系統也會為該 bucket 建立名為 Spans 的資料集,以及該資料集上名為 _AllSpans 的檢視區塊。該檢視畫面包含資料集中的所有資料。

如要瞭解詳情,請參考下列資源:

如果「Trace Explorer」(追蹤記錄探索工具) 頁面顯示追蹤記錄資料,表示您有名為 _Trace 的觀測 bucket。如果沒有看到任何資料,或是看到儲存空間尚未初始化的橫幅,請嘗試下列任一方法:

觀測儲存空間的資料落地機制

如果您有法規遵循或監管規定,必須將資料儲存在特定位置,或使用客戶自行管理的加密金鑰 (CMEK),建議您同時設定機構政策和可觀測性 bucket 的預設設定。

對於機構、資料夾和專案,可觀測性 bucket 的預設設定可讓您設定下列項目:

  • 預設儲存位置。
  • 每個位置的預設 Cloud Key Management Service 金鑰。

系統使用預設設定的方式有兩種:

  • 系統自動建立可觀測性 bucket 時,會使用預設設定來決定 bucket 的位置和加密金鑰。如果尚未定義預設設定,系統會選取位置,且 bucket 會使用 Google 預設加密機制。

  • 發出 API 要求來啟動可觀測性 bucket 的建立作業時,您會提供位置。不過,除非 API 要求的引數指定金鑰,否則系統會自動使用預設設定定義的 Cloud KMS 金鑰加密資料。

由於可觀測性 bucket 的上層一律為專案,因此建立 bucket 時,系統會先搜尋專案層級的預設設定。如果沒有,系統會搜尋父項的祖先,找出預設設定。舉例來說,如果您為資料夾定義預設設定,這些設定會套用至該資料夾的後代,但已設定預設設定的後代除外。

您也可以使用組織政策,限制新觀測能力值區的位置、要求使用 CMEK,或限制可用於加密的 Cloud KMS 金鑰。如果您設定的組織政策要求使用 CMEK,則必須為觀測能力值區設定預設設定。否則,系統建立的觀測能力 bucket 將無法完成佈建。

詳情請參閱「設定可觀測性 bucket 的預設值」。

限制

你無法執行下列操作:

  • 修改或刪除可觀測性值區。
  • 建立、刪除或修改資料集。
  • 建立、刪除或修改檢視畫面。
  • 使用 Google Cloud 控制台列出 bucket、資料集、檢視區塊或連結。

後續步驟