Journaux de conformité de la programmation quotidienne

Cette page explique comment afficher les journaux de conformité de planification quotidiens créés dans Cloud Logging pour les appareils de sauvegarde/restauration. Ces journaux fournissent des informations sur l'état de conformité des règles de sauvegarde planifiées quotidiennes pour vos ressources. Ces journaux n'affichent que la conformité aux règles de planification quotidiennes et n'incluent pas les règles hebdomadaires et mensuelles. Ces journaux n'affichent que les données des sept derniers jours.

Les journaux de conformité au calendrier quotidien de chaque appareil sont regroupés et partagent un code temporel commun. Indique l'état de conformité de tous les calendriers de règles quotidiens associés à cet appareil pour les sept jours précédents, du DAY au DAY-6. Ces journaux ne contiennent aucune information au-delà de la période de sept jours.

Les journaux de conformité au calendrier quotidien sont transmis par lots pour chaque appareil trois fois par jour à un intervalle de huit heures. Le lot de journaux avec le dernier code temporel reflète toujours l'image de conformité la plus récente pour tous les calendriers de règles quotidiens associés à un appareil spécifique.

Autorisations et rôles

Vous devez disposer de l'autorisation IAM roles/logging.viewer pour afficher les journaux de conformité. Le rôle Lecteur de journaux vous permet d'afficher les journaux de conformité de tous les appareils de sauvegarde/restauration du projet spécifié en lecture seule. Pour en savoir plus sur les autorisations et les rôles IAM qui s'appliquent aux données des journaux de conformité, consultez la page Contrôle des accès avec IAM.

Afficher les journaux de conformité

Vous pouvez afficher les journaux de conformité du service de sauvegarde et de reprise après sinistre dans Cloud Logging à l'aide de la console Google Cloud et de la Google Cloud CLI.

Console

Dans la console Google Cloud, vous pouvez utiliser l'explorateur de journaux pour récupérer les entrées de journal de conformité du service de sauvegarde et de reprise après sinistre pour vos appareils de sauvegarde/restauration:

  1. Dans la console Google Cloud, accédez à Journalisation > Explorateur de journaux.
  2. Sélectionnez un projet Cloud existant.
  3. Dans le volet Générateur de requêtes, sélectionnez gcb_daily_schedule_compliance dans la liste déroulante Sélectionner un nom de journal.

gcloud

Google Cloud CLI fournit une interface de ligne de commande à l'API Cloud Logging. Pour lire les entrées de journal de conformité des appliances de sauvegarde/restauration dans un projet, exécutez la commande suivante:

 ```sh
 gcloud logging read "logName : projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_daily_schedule_compliance" --project=PROJECT_ID
 ```

Format du journal de conformité au calendrier quotidien

Les entrées de journal de conformité au calendrier quotidien du service de sauvegarde et de reprise après sinistre incluent les champs suivants:


Champ

Description

Nom de l'appareil

Nom de l'appareil associé à la règle de sauvegarde quotidienne.

Nom de la ressource

Nom de la ressource associée à la règle de sauvegarde planifiée quotidienne.

ID de la règle de sauvegarde

ID de la stratégie de sauvegarde pour laquelle la conformité est signalée.

ID de l'hôte

ID de l'hôte associé à la règle de sauvegarde planifiée quotidienne.

Nom d'hôte

Nom d'hôte associé à la règle de sauvegarde planifiée quotidienne.

Type de tâche

Type de tâche de stratégie de sauvegarde planifiée quotidienne. Il peut s'agir d'un instantané, d'OnVault, d'un streamsnap, d'une restauration ou d'un transfert direct vers OnVault.

Heure de début de la fenêtre de sauvegarde

Heure de début de la période de la stratégie de sauvegarde planifiée quotidienne.

État

État de conformité de la stratégie de sauvegarde planifiée quotidienne. L'état peut être "Success" (Succès), "Failure" (Échec), "Unknown" (Inconnu) ou vide.

ID de ressource

ID de ressource associé à la règle de sauvegarde planifiée quotidienne.

Type de ressource

Type de ressource, par exemple une instance Compute Engine, Google Cloud VMware Engine ou une base de données.

ID de l'appareil

ID de l'appareil associé à la stratégie de sauvegarde planifiée quotidienne.

Date

Date à laquelle l'état de conformité est indiqué.

Commentaire

Description expliquant l'état de conformité de la stratégie de sauvegarde planifiée quotidienne.

ID du modèle de stratégie de plan de sauvegarde

ID du modèle de sauvegarde auquel la règle de sauvegarde planifiée quotidienne fait partie.

Nom de la règle de sauvegarde

Nom de la stratégie de sauvegarde pour laquelle la conformité génère des rapports.

Modèle de stratégie de plan de sauvegarde

Nom du modèle auquel la règle de sauvegarde quotidienne fait partie.

L'exemple suivant est une entrée de journal représentant l'état de conformité pour le calendrier de stratégie de sauvegarde quotidienne logsmart_snap.

    {
      "insertId": "209569_144675069838",
      "jsonPayload": {
        "backup_window_start_time": "19:00",
        "job_type": "Snapshot",
        "resource_id": "6223",
        "date": "2024-02-07",
        "host_name": "uistress-sql19stdm",
        "resource_type": "SqlServerWriter",
        "appliance_name": "appliance-test5-64573",
        "backup_plan_policy_template_id": "6381",
        "backup_rule_policy_name": "logsmart_snap",
        "backup_plan_policy_template": "a_logsmart",
        "backup_rule_policy_id": "6383",
        "resource_name": "DB-RMV2",
        "comment": "Job_0181855 finished at 2024-02-07 19:01 with consistency point 2024-02-07 19:01",
        "appliance_id": "xxxxxxxxxxxx",
        "status": "Success",
        "host_id": "5169"
      },
      "resource": {
        "type": "backupdr.googleapis.com/ManagementConsole",
        "labels": {
          "location": "us-central1",
          "management_server_id": "
    xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
          "resource_container": "projects/xxxxxxxxxxxx
    "
        }
      },
      "timestamp": "2024-02-08T23:15:00.704Z",
      "logName": "projects/project_ID/logs/backupdr.googleapis.com%2Fgcb_daily_schedule_compliance",
      "receiveTimestamp": "2024-02-08T23:19:21.193161111Z"
    }

Exemples de requêtes

Vous pouvez écrire des requêtes de journal de conformité personnalisées dans la section des requêtes pour afficher des journaux sélectionnés:

Utilisez la requête suivante pour afficher tous les journaux de conformité aux règles de sauvegarde planifiées quotidiennement pour un PROJECT_ID donné:

    logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_daily_schedule_compliance"

Si vous recherchez des journaux de conformité dont l'état de conformité est failure.

    logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_daily_schedule_compliance"
    jsonPayload.status="Failure"

Si vous recherchez des journaux de conformité pour les règles associées à un appareil de sauvegarde/restauration.

    logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_daily_schedule_compliance"
    jsonPayload.appliance_name="appliance_name"

Si vous recherchez les journaux de conformité des règles associées à une ressource spécifique.

    logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_daily_schedule_compliance"
    jsonPayload.resource_name="resource_name"

Si vous recherchez des journaux de conformité associés à un hôte spécifique.

    logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_daily_schedule_compliance"
    jsonPayload.host_name="hostname"

Étape suivante