Almacenar entradas de registro

En este documento se presentan los segmentos de registro, que son los contenedores que usa Cloud Logging para almacenar los datos de registro. Proporciona información sobre la ubicación, la gestión de la clave de cifrado y la conservación de datos de los contenedores de registro. También destaca dónde puedes usar políticas de organización o ajustes de recursos predeterminados para controlar la ubicación y el cifrado de los nuevos contenedores de registro en carpetas u organizaciones.

Acerca de los segmentos de registros

De forma predeterminada, Cloud Logging encripta el contenido de los clientes almacenado en reposo. Los datos que Logging almacena en los contenedores de registro se cifran mediante claves de cifrado de claves, un proceso conocido como cifrado envolvente. Para acceder a tus datos de registro, debes tener acceso a esas claves de cifrado de claves. De forma predeterminada, estos son Google-owned and Google-managed encryption keys y no requieren que hagas nada.

Es posible que tu organización tenga requisitos de cifrado avanzados, de cumplimiento o normativos que no se cumplan con el cifrado predeterminado en reposo. Para cumplir los requisitos de tu organización, puedes gestionar tus propias claves en lugar de usarGoogle-owned and Google-managed encryption keys.

Los segmentos de registro son recursos regionales con una ubicación fija. Google Cloud gestiona esa infraestructura para que tus aplicaciones estén disponibles de forma redundante en todas las zonas de esa región.

El periodo de conservación de los datos almacenados en un segmento de registro depende del segmento de registro. Este documento contiene información sobre la conservación de datos.

Puede crear vistas de registro en un contenedor de registros. Una vista de registro proporciona acceso solo a un subconjunto de los datos de registro almacenados en un segmento de registros. Cloud Logging crea automáticamente una vista de registro por cada segmento de registros, que proporciona acceso a todas las entradas de registro del segmento. Para controlar el acceso a una vista de registro, usa Gestión de Identidades y Accesos (IAM).

Para consultar y ver los datos de registro, usa el Explorador de registros o las páginas de Analíticas de registros de la Google Cloud consola:

  • La página Explorador de registros le ayuda a solucionar problemas y analizar el rendimiento de sus servicios y aplicaciones. Puedes ver entradas de registro concretas y filtrar los datos de registro. Esta interfaz tiene un ajuste de ámbito que te permite buscar datos de registro por proyecto, segmento de registro o vista de registro.

  • La página Analíticas de registros ofrece una interfaz de SQL que te permite realizar análisis agregados de los datos de registro almacenados en un contenedor de registros actualizado para usar la función Analíticas. Por ejemplo, puedes usar esta interfaz para calcular y representar tendencias. Puede consultar vistas de registro y vistas de analíticas.

Para obtener más información, consulta Consultar y ver entradas de registro.

Compatibilidad con organizaciones y carpetas

Para ayudar a tu organización a cumplir los requisitos normativos, Logging admite tanto las políticas de la organización como la configuración predeterminada de los recursos: