Protokolle zur Einhaltung des Tagesplans

Auf dieser Seite wird beschrieben, wie Sie die täglichen Protokolle zur Einhaltung des Zeitplans aufrufen, die in Cloud Logging für Sicherungs-/Wiederherstellungsgeräte erstellt wurden. Diese Protokolle enthalten Informationen zum Compliance-Status der täglich geplanten Sicherungsrichtlinien für Ihre Ressourcen. Diese Protokolle enthalten nur Informationen zur Einhaltung der Richtlinien für den täglichen Zeitplan. Wöchentliche und monatliche Richtlinien werden nicht berücksichtigt. In diesen Protokollen werden nur Daten der letzten sieben Tage angezeigt.

Die Protokolle zur Einhaltung des täglichen Zeitplans für jede Appliance werden zusammengefasst und haben einen gemeinsamen Zeitstempel. Dies ist der Compliance-Status aller täglichen Richtlinienpläne, die mit diesem Gerät für die letzten sieben Tage vom DAY bis zum DAY-6 verknüpft sind. Diese Protokolle enthalten keine Informationen, die älter als sieben Tage sind.

Die Protokolle zur Einhaltung des täglichen Programms werden dreimal täglich im Batch für jedes Gerät mit einem Intervall von acht Stunden übertragen. Der Protokollsatz mit dem neuesten Zeitstempel gibt immer den aktuellsten Compliance-Status für alle täglichen Richtlinienpläne an, die mit einer bestimmten Appliance verknüpft sind.

Berechtigungen und Rollen

Sie benötigen die IAM roles/logging.viewer, um die Compliance-Protokolle aufzurufen. Mit der Rolle „Loganzeige“ erhalten Sie Lesezugriff auf Compliance-Logs aller Sicherungs-/Wiederherstellungsgeräte im angegebenen Projekt. Weitere Informationen zu den IAM-Berechtigungen und -Rollen, die für Compliance-Logdaten gelten, finden Sie unter Zugriffssteuerung mit IAM.

Compliance-Logs ansehen

Sie können Compliance-Logs für Sicherungs- und Notfallwiederherstellungsdienste in Cloud Logging mithilfe der Google Cloud Console und der Google Cloud CLI aufrufen.

Konsole

In der Google Cloud Console können Sie mit dem Log-Explorer die Compliance-Logeinträge für den Sicherungs- und Notfallwiederherstellungsdienst für Ihre Sicherungs-/Wiederherstellungsgeräte abrufen:

  1. Klicken Sie in der Google Cloud Console auf Logging > Log-Explorer.
  2. Wählen Sie ein vorhandenes Cloud-Projekt aus.
  3. Wählen Sie im Bereich Abfragebautool im Drop-down-Menü Lognamen auswählen die Option gcb_daily_schedule_compliance aus.

gcloud

Die Google Cloud CLI bietet eine Befehlszeile für die Cloud Logging API. Führen Sie den folgenden Befehl aus, um die Compliance-Logeinträge von Sicherungs-/Wiederherstellungsgeräten in einem Projekt zu lesen:

 ```sh
 gcloud logging read "logName : projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_daily_schedule_compliance" --project=PROJECT_ID
 ```

Format für Protokolle zur Einhaltung des täglichen Zeitplans

Die Logeinträge zur Einhaltung des täglichen Zeitplans des Sicherungs- und Notfallwiederherstellungsdienstes enthalten die folgenden Felder:


Feld

Beschreibung

Name des Geräts

Der Name der Appliance, die mit der Richtlinie für die tägliche Sicherung verknüpft ist.

Ressourcenname

Der Name der Ressource, die mit der Sicherungsrichtlinie für den täglichen Zeitplan verknüpft ist.

Richtlinien-ID der Sicherungsregel

Die ID der Sicherungsrichtlinie, für die die Einhaltung gemeldet wird.

Host-ID

Die Host-ID, die mit der Richtlinie für die tägliche Sicherung verknüpft ist.

Host name

Der Hostname, der mit der Richtlinie für die tägliche Sicherung verknüpft ist.

Jobtyp

Der Jobtyp der Sicherungsrichtlinie für den täglichen Zeitplan. Es kann sich um „snapshot“, „OnVault“, „streamsnap“, „restore“ oder „direct to OnVault“ handeln.

Beginn des Sicherungszeitraums

Die Startzeit des Zeitfensters für die tägliche Sicherung.

Status

Der Status der Einhaltung der Richtlinie für die tägliche Sicherung. Der Status kann „Erfolg“, „Fehler“, „Unbekannt“ oder leer sein.

Ressourcen-ID

Die Ressourcen-ID, die mit der Sicherungsrichtlinie für den täglichen Zeitplan verknüpft ist.

Ressourcentyp

Der Ressourcentyp, z. B. Compute Engine-Instanz, Google Cloud VMware Engine oder Datenbank.

Geräte-ID

Die Appliance-ID, die mit der Sicherungsrichtlinie für den täglichen Zeitplan verknüpft ist.

Datum

Das Datum, zu dem der Compliance-Status erfasst wurde.

Kommentar

Beschreibung des Compliance-Status der Richtlinie für die tägliche Sicherung

Richtlinienvorlage-ID für Sicherungsplanen

Die ID der Sicherungsvorlage, zu der die Richtlinie für die tägliche Sicherung gehört.

Name der Sicherungsregelrichtlinie

Name der Sicherungsrichtlinie, für die die Compliance-Berichte erstellt werden.

Richtlinienvorlage für Sicherungspläne

Der Name der Vorlage, zu der die Sicherungsrichtlinie für den täglichen Zeitplan gehört.

Das folgende Beispiel ist ein Beispiel für einen Logeintrag, der den Compliance-Status für den Zeitplan der täglichen Sicherungsrichtlinie logsmart_snap darstellt.

    {
      "insertId": "209569_144675069838",
      "jsonPayload": {
        "backup_window_start_time": "19:00",
        "job_type": "Snapshot",
        "resource_id": "6223",
        "date": "2024-02-07",
        "host_name": "uistress-sql19stdm",
        "resource_type": "SqlServerWriter",
        "appliance_name": "appliance-test5-64573",
        "backup_plan_policy_template_id": "6381",
        "backup_rule_policy_name": "logsmart_snap",
        "backup_plan_policy_template": "a_logsmart",
        "backup_rule_policy_id": "6383",
        "resource_name": "DB-RMV2",
        "comment": "Job_0181855 finished at 2024-02-07 19:01 with consistency point 2024-02-07 19:01",
        "appliance_id": "xxxxxxxxxxxx",
        "status": "Success",
        "host_id": "5169"
      },
      "resource": {
        "type": "backupdr.googleapis.com/ManagementConsole",
        "labels": {
          "location": "us-central1",
          "management_server_id": "
    xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
          "resource_container": "projects/xxxxxxxxxxxx
    "
        }
      },
      "timestamp": "2024-02-08T23:15:00.704Z",
      "logName": "projects/project_ID/logs/backupdr.googleapis.com%2Fgcb_daily_schedule_compliance",
      "receiveTimestamp": "2024-02-08T23:19:21.193161111Z"
    }

Beispielabfragen

Sie können im Bereich „Abfrage“ benutzerdefinierte Abfragen für Compliance-Logs schreiben, um ausgewählte Protokolle aufzurufen:

Mit der folgenden Abfrage können Sie alle Logs zur Einhaltung der täglich geplanten Sicherungsrichtlinien für eine bestimmte PROJECT_ID aufrufen:

    logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_daily_schedule_compliance"

Wenn Sie nach Compliance-Protokollen mit dem Compliance-Status failure suchen.

    logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_daily_schedule_compliance"
    jsonPayload.status="Failure"

Wenn Sie nach Compliance-Protokollen für Richtlinien suchen, die mit einer Sicherungs-/Wiederherstellungs-Appliance verknüpft sind.

    logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_daily_schedule_compliance"
    jsonPayload.appliance_name="appliance_name"

Wenn Sie die Compliance-Protokolle für Richtlinien suchen, die mit einer bestimmten Ressource verknüpft sind.

    logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_daily_schedule_compliance"
    jsonPayload.resource_name="resource_name"

Wenn Sie nach Compliance-Protokollen für einen bestimmten Host suchen.

    logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_daily_schedule_compliance"
    jsonPayload.host_name="hostname"

Nächste Schritte