Data Cloud Trace Anda disimpan dalam set data kemampuan observasi yang dikelola oleh bucket kemampuan observasi. Memahami model penyimpanan membantu Anda mengontrol tempat penyimpanan data rekaman aktivitas, menerapkan kebijakan enkripsi, dan menghubungkan telemetri ke layanan analisis yang disediakan oleh Observability Analytics dan BigQuery.
Untuk mengetahui informasi tentang cara menggunakan BigQuery untuk menganalisis data rekaman aktivitas, lihat Membuat set data BigQuery tertaut.
Model penyimpanan kemampuan observasi
Model penyimpanan Observability API mengandalkan arsitektur berikut:
- Bucket kemampuan observasi
- Bucket kemampuan observasi adalah entity pengelolaan untuk set data, yang menyimpan data. Bucket kemampuan observasi berada di lokasi tertentu dan memiliki kebijakan retensi data. Saat Google Cloud layanan menggunakan
Observability API untuk menyimpan datanya, sistem akan membuat
bucket kemampuan observasi berdasarkan nama layanan, set data untuk menyimpan
data, dan tampilan untuk memberikan akses baca ke data yang disimpan.
Misalnya, untuk layanan Cloud Trace, sistem akan memberi nama
bucket yang dibuat sistem
_Trace, set dataSpans, dan tampilan_AllSpans. Untuk mempelajari struktur bucket kemampuan observasi, lihatBucket. - Set data
- Set data menyimpan data. Sistem akan otomatis membuat satu set data saat membuat bucket kemampuan observasi, yang mengelola set data. Misalnya, saat sistem membuat bucket
_Trace, sistem juga akan membuat set data bernamaSpans, yang menyimpan data rekaman aktivitas Anda. Untuk mempelajari struktur set data, lihatDataset. - Tampilan pada set data
- Setiap set data menghosting satu tampilan atau lebih. Tampilan memberikan akses baca ke subset entri dalam set data. Sistem akan membuat satu tampilan saat membuat set data. Tampilan tersebut mencakup semua data dalam set data.
Nama tampilan bergantung pada layanan. Misalnya, untuk
layanan Cloud Trace, sistem akan membuat tampilan bernama
_AllSpanspada set dataSpans. Untuk mempelajari struktur tampilan, lihatView. - Link pada set data
Setiap set data dapat berisi maksimal satu link. Saat Anda membuat link untuk set data, sistem akan membuat set data BigQuery tertaut. Kemudian, Anda dapat membuat kueri data dalam set data menggunakan BigQuery atau oleh layanan lain yang menggunakan BigQuery API. Untuk mempelajari struktur link, lihat
Link.Sistem tidak otomatis membuat link pada set data.
Konfigurasi penyimpanan untuk data rekaman aktivitas
Data rekaman aktivitas disimpan dalam set data yang dikelola oleh bucket kemampuan observasi bernama _Trace. Untuk menyimpan set data, bucket _Trace harus ada.
Bucket _Trace dapat dibuat secara otomatis atau manual:
Pembuatan otomatis: Sistem akan otomatis membuat bucket sebagai respons terhadap penerimaan data rekaman aktivitas dari aplikasi atau layanan Google Cloud . Sistem menggunakan setelan default yang berlaku untuk bucket kemampuan observasi guna menentukan lokasi dan kunci enkripsi bucket. Jika Anda belum menentukan setelan default, sistem akan memilih lokasi yang didukung dan bucket akan menggunakan enkripsi default Google.
Data rekaman aktivitas yang dihasilkan oleh Cloud Run Functions, Cloud Run, dan App Engine tidak menyebabkan sistem membuat bucket kemampuan observasi. Rentang dari layanan ini hanya disimpan jika bucket kemampuan observasi ada.
Pembuatan manual: Anda dapat menggunakan Observability API untuk membuat bucket
_Tracesebelum project Anda menerima data rekaman aktivitas Google Cloud . Anda harus memberikan lokasi bucket. Anda dapat memberikan kunci Cloud Key Management Service:- Jika Anda memberikan kunci, sistem akan menggunakan kunci tersebut untuk mengenkripsi data yang disimpan.
- Jika Anda tidak memberikan kunci Cloud KMS, setelan default yang berlaku untuk resource induk bucket akan menentukan kunci enkripsi. Jika setelan default menentukan kunci Cloud KMS, kunci tersebut akan mengenkripsi data yang disimpan. Jika tidak, enkripsi default Google akan digunakan.
Saat bucket _Trace dibuat, sistem juga akan membuat set data bernama
Spans untuk bucket, dan tampilan bernama _AllSpans pada set data. Tampilan tersebut mencakup semua data dalam set data.
Untuk mengetahui informasi selengkapnya, lihat referensi berikut:
Jika data rekaman aktivitas muncul di halaman Trace Explorer, bucket kemampuan observasi Anda yang bernama _Trace akan ada. Jika Anda tidak melihat data apa pun atau jika Anda melihat banner yang menyatakan bahwa penyimpanan belum diinisialisasi, coba salah satu hal berikut:
- Mencantumkan bucket kemampuan observasi Anda.
- Memecahkan masalah: tidak ada data di halaman Trace Explorer.
Residensi data untuk bucket kemampuan observasi
Jika Anda memiliki persyaratan kepatuhan atau peraturan untuk menyimpan data di lokasi tertentu atau menggunakan kunci enkripsi yang dikelola pelanggan (CMEK), sebaiknya konfigurasikan kebijakan organisasi dan setelan default untuk bucket kemampuan observasi.
Untuk organisasi, folder, dan project, setelan default untuk bucket kemampuan observasi memungkinkan Anda mengonfigurasi hal berikut:
- Lokasi penyimpanan default.
- Untuk setiap lokasi, kunci Cloud Key Management Service default.
Ada dua cara berbeda sistem menggunakan setelan default:
Saat sistem otomatis membuat bucket kemampuan observasi, sistem akan menggunakan setelan default untuk menentukan lokasi dan kunci enkripsi bucket. Jika Anda belum menentukan setelan default, sistem akan memilih lokasi dan bucket akan menggunakan enkripsi default Google.
Saat Anda memulai pembuatan bucket kemampuan observasi dengan mengirimkan permintaan API, Anda akan memberikan lokasi. Namun, sistem akan otomatis menggunakan kunci Cloud KMS yang ditentukan oleh setelan default untuk mengenkripsi data, kecuali jika argumen ke permintaan API menentukan kunci.
Karena induk bucket kemampuan observasi selalu berupa project, saat Anda membuat bucket, sistem akan terlebih dahulu menelusuri setelan default tingkat project. Jika tidak ada, sistem akan menelusuri setelan default induk. Misalnya, jika Anda menentukan setelan default untuk folder, setelan tersebut akan berlaku untuk turunan folder, kecuali turunan yang memiliki setelan default yang dikonfigurasi.
Anda juga dapat menggunakan kebijakan organisasi untuk membatasi lokasi bucket kemampuan observasi baru, mewajibkan penggunaan CMEK, atau membatasi kunci Cloud KMS yang dapat digunakan untuk enkripsi. Jika Anda mengonfigurasi kebijakan organisasi yang mewajibkan penggunaan CMEK, Anda harus mengonfigurasi setelan default untuk bucket kemampuan observasi. Jika tidak, penyediaan untuk bucket kemampuan observasi yang dibuat sistem akan gagal.
Untuk mengetahui informasi selengkapnya, lihat Menetapkan setelan default untuk bucket kemampuan observasi.Batasan
Anda tidak dapat melakukan hal berikut:
- Mengubah atau menghapus bucket kemampuan observasi.
- Membuat, menghapus, atau mengubah set data.
- Membuat, menghapus, atau mengubah tampilan.
- Menggunakan Google Cloud konsol untuk mencantumkan bucket, set data, tampilan, atau link.