In diesem Dokument wird beschrieben, wie Sie Cloud Logging-Buckets mit der Google Cloud -Konsole, der Google Cloud CLI und der Logging API erstellen und verwalten.
Außerdem enthält sie Anleitungen zum Erstellen und Verwalten von Log-Buckets aufGoogle Cloud -Projektebene. Sie können keine Log-Buckets auf Ordner- oder Organisationsebene erstellen. Cloud Logging erstellt jedoch automatisch die Log-Buckets _Default und _Required auf Ordner- und Organisationsebene für Sie.
Sie können Log-Buckets upgraden, um Observability Analytics zu verwenden. Mit Observability Analytics können Sie SQL-Abfragen für Ihre Logdaten ausführen und so Probleme mit Anwendungen, Sicherheit und Netzwerken beheben.
Wenn Sie Ihre Logdaten mit BigQuery analysieren möchten, haben Sie zwei Möglichkeiten:
Führen Sie ein Upgrade eines Log-Buckets durch, um Observability Analytics zu verwenden, und erstellen Sie dann ein verknüpftes BigQuery-Dataset. In diesem Szenario werden Ihre Logdaten in Logging gespeichert, BigQuery kann sie aber lesen.
Logeinträge nach BigQuery exportieren In diesem Szenario müssen Sie eine Senke erstellen. BigQuery speichert und verwaltet die Daten und Sie können partitionierte Tabellen verwenden.
Wenn Ihre Logdaten in BigQuery verfügbar sind, können Sie sie mit anderen in BigQuery gespeicherten Daten verknüpfen und auf Tools wie Data Studio und Looker zugreifen.
Eine konzeptionelle Übersicht über Buckets finden Sie unter Logeinträge speichern.
In diesem Dokument wird nicht beschrieben, wie Sie einen Log-Bucket erstellen, der einen kundenverwalteten Verschlüsselungsschlüssel (CMEK) verwendet. Wenn Sie CMEK konfigurieren möchten, lesen Sie den Abschnitt CMEK für die Logspeicherung konfigurieren.
Hinweis
Konfigurieren Sie Ihr Projekt und Ihre IAM-Rollen und wählen Sie die Schnittstelle aus, die Sie verwenden möchten.
Projekt und Rollen konfigurieren
Gehen Sie für einen Einstieg in Buckets folgendermaßen vor:
- Google Cloud -Projekt konfigurieren:
-
Prüfen Sie, ob die Abrechnung für Ihr Google Cloud Projekt aktiviert ist.
-
Bitten Sie Ihren Administrator, Ihnen die IAM-Rolle Logs Configuration Writer (
roles/logging.configWriter) für Ihr Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Erstellen, Aktualisieren und Verknüpfen eines Log-Buckets benötigen. Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.
Eine vollständige Liste der Berechtigungen und Rollen finden Sie unter Zugriffssteuerung mit IAM.
- Optional: Wenn Sie BigQuery verwenden möchten, um die in einem Log-Bucket gespeicherten Daten anzusehen, gehen Sie so vor:
- Die BigQuery API muss aktiviert sein. Sie können prüfen, ob die API aktiviert ist, indem Sie verfügbare Dienste auflisten.
- Ihre IAM-Rolle (Identity and Access Management) enthält die Berechtigungen, mit denen Sie ein verknüpftes BigQuery-Dataset erstellen können. Weitere Informationen finden Sie unter Berechtigungen für verknüpfte BigQuery-Datasets.
-
- Machen Sie sich mit den unterstützten Regionen vertraut, in denen Sie Ihre Logs speichern können.
- Wenn Sie die Google Cloud CLI oder die Cloud Logging API zum Erstellen oder Verwalten Ihrer Log-Buckets verwenden möchten, sollten Sie die Formatierungsanforderungen für
LogBucketkennen.
Wählen Sie die Oberfläche aus, die Sie verwenden möchten.
Google Cloud Console
Wenn Sie über die Google Cloud Console auf Google Cloud Dienste und APIs zugreifen, müssen Sie die Authentifizierung nicht einrichten.
gcloud
Aktivieren Sie Cloud Shell in der Google Cloud Console.
Unten in der Google Cloud Console wird eine Cloud Shell-Sitzung gestartet und eine Eingabeaufforderung angezeigt. Cloud Shell ist eine Shell-Umgebung, in der das Google Cloud CLI bereits installiert ist und Werte für Ihr aktuelles Projekt bereits festgelegt sind. Das Initialisieren der Sitzung kann einige Sekunden dauern.
REST
Wenn Sie die REST API-Beispiele auf dieser Seite in einer lokalen Entwicklungsumgebung verwenden möchten, verwenden Sie die Anmeldedaten, die Sie der gcloud CLI bereitstellen.
Installieren Sie die Google Cloud CLI.
Wenn Sie einen externen Identitätsanbieter (IdP) verwenden, müssen Sie sich zuerst mit Ihrer föderierten Identität in der gcloud CLI anmelden.
Weitere Informationen finden Sie in der Dokumentation zur Google Cloud -Authentifizierung unter Für die Verwendung von REST authentifizieren.
Bucket erstellen
Sie können maximal 100 Buckets proGoogle Cloud -Projekt erstellen. Sie können keine Log-Buckets in Ordnern oder Organisationen erstellen.
So erstellen Sie einen benutzerdefinierten Log-Bucket für Ihr Google Cloud Projekt:
Google Cloud Console
So erstellen Sie einen Log-Bucket in Ihrem Google Cloud -Projekt:
-
Rufen Sie in der Google Cloud -Console die Seite Logspeicher auf.
Wenn Sie diese Seite über die Suchleiste suchen, wählen Sie das Ergebnis mit der Zwischenüberschrift Logging aus.
Klicken Sie auf Log-Bucket erstellen.
Geben Sie unter Name einen Namen und unter