Log-Buckets konfigurieren

In diesem Dokument wird beschrieben, wie Sie Cloud Logging-Buckets mit der Google Cloud -Konsole, der Google Cloud CLI und der Logging API erstellen und verwalten. Außerdem enthält sie Anleitungen zum Erstellen und Verwalten von Log-Buckets aufGoogle Cloud -Projektebene. Sie können keine Log-Buckets auf Ordner- oder Organisationsebene erstellen. Cloud Logging erstellt jedoch automatisch die Log-Buckets _Default und _Required auf Ordner- und Organisationsebene für Sie.

Sie können Log-Buckets upgraden, um Observability Analytics zu verwenden. Mit Observability Analytics können Sie SQL-Abfragen für Ihre Logdaten ausführen und so Probleme mit Anwendungen, Sicherheit und Netzwerken beheben.

Wenn Sie Ihre Logdaten mit BigQuery analysieren möchten, haben Sie zwei Möglichkeiten:

  • Führen Sie ein Upgrade eines Log-Buckets durch, um Observability Analytics zu verwenden, und erstellen Sie dann ein verknüpftes BigQuery-Dataset. In diesem Szenario werden Ihre Logdaten in Logging gespeichert, BigQuery kann sie aber lesen.

  • Logeinträge nach BigQuery exportieren In diesem Szenario müssen Sie eine Senke erstellen. BigQuery speichert und verwaltet die Daten und Sie können partitionierte Tabellen verwenden.

Wenn Ihre Logdaten in BigQuery verfügbar sind, können Sie sie mit anderen in BigQuery gespeicherten Daten verknüpfen und auf Tools wie Data Studio und Looker zugreifen.

Eine konzeptionelle Übersicht über Buckets finden Sie unter Logeinträge speichern.

In diesem Dokument wird nicht beschrieben, wie Sie einen Log-Bucket erstellen, der einen kundenverwalteten Verschlüsselungsschlüssel (CMEK) verwendet. Wenn Sie CMEK konfigurieren möchten, lesen Sie den Abschnitt CMEK für die Logspeicherung konfigurieren.

Hinweis

Konfigurieren Sie Ihr Projekt und Ihre IAM-Rollen und wählen Sie die Schnittstelle aus, die Sie verwenden möchten.

Projekt und Rollen konfigurieren

Gehen Sie für einen Einstieg in Buckets folgendermaßen vor:

Wählen Sie die Oberfläche aus, die Sie verwenden möchten.

Google Cloud Console

Wenn Sie über die Google Cloud Console auf Google Cloud Dienste und APIs zugreifen, müssen Sie die Authentifizierung nicht einrichten.

gcloud

Aktivieren Sie Cloud Shell in der Google Cloud Console.

Cloud Shell aktivieren

Unten in der Google Cloud Console wird eine Cloud Shell-Sitzung gestartet und eine Eingabeaufforderung angezeigt. Cloud Shell ist eine Shell-Umgebung, in der das Google Cloud CLI bereits installiert ist und Werte für Ihr aktuelles Projekt bereits festgelegt sind. Das Initialisieren der Sitzung kann einige Sekunden dauern.

REST

Wenn Sie die REST API-Beispiele auf dieser Seite in einer lokalen Entwicklungsumgebung verwenden möchten, verwenden Sie die Anmeldedaten, die Sie der gcloud CLI bereitstellen.

    Installieren Sie die Google Cloud CLI.

    Wenn Sie einen externen Identitätsanbieter (IdP) verwenden, müssen Sie sich zuerst mit Ihrer föderierten Identität in der gcloud CLI anmelden.

Weitere Informationen finden Sie in der Dokumentation zur Google Cloud -Authentifizierung unter Für die Verwendung von REST authentifizieren.

Bucket erstellen

Sie können maximal 100 Buckets proGoogle Cloud -Projekt erstellen. Sie können keine Log-Buckets in Ordnern oder Organisationen erstellen.

So erstellen Sie einen benutzerdefinierten Log-Bucket für Ihr Google Cloud Projekt:

Google Cloud Console

So erstellen Sie einen Log-Bucket in Ihrem Google Cloud -Projekt:

  1. Rufen Sie in der Google Cloud -Console die Seite Logspeicher auf.

    Zum Logspeicher

    Wenn Sie diese Seite über die Suchleiste suchen, wählen Sie das Ergebnis mit der Zwischenüberschrift Logging aus.

  2. Klicken Sie auf Log-Bucket erstellen.

  3. Geben Sie unter Name einen Namen und unter