Cette page explique comment afficher les journaux de conformité de planification quotidiens créés dans Cloud Logging pour les appareils de sauvegarde/restauration. Ces journaux fournissent des informations sur l'état de conformité des règles de sauvegarde planifiées quotidiennes pour vos ressources. Ces journaux n'affichent que la conformité aux règles de planification quotidiennes et n'incluent pas les règles hebdomadaires et mensuelles. Ces journaux n'affichent que les données des sept derniers jours.
Les journaux de conformité au calendrier quotidien de chaque appareil sont regroupés et partagent un code temporel commun. Indique l'état de conformité de tous les calendriers de règles quotidiens associés à cet appareil pour les sept jours précédents, du DAY
au DAY-6
. Ces journaux ne contiennent aucune information au-delà de la période de sept jours.
Les journaux de conformité au calendrier quotidien sont transmis par lots pour chaque appareil trois fois par jour à un intervalle de huit heures. Le lot de journaux avec le dernier code temporel reflète toujours l'image de conformité la plus récente pour tous les calendriers de règles quotidiens associés à un appareil spécifique.
Autorisations et rôles
Vous devez disposer de l'autorisation IAM roles/logging.viewer
pour afficher les journaux de conformité. Le rôle Lecteur de journaux vous permet d'afficher les journaux de conformité de tous les appareils de sauvegarde/restauration du projet spécifié en lecture seule.
Pour en savoir plus sur les autorisations et les rôles IAM qui s'appliquent aux données des journaux de conformité, consultez la page Contrôle des accès avec IAM.
Afficher les journaux de conformité
Vous pouvez afficher les journaux de conformité du service de sauvegarde et de reprise après sinistre dans Cloud Logging à l'aide de la console Google Cloud et de la Google Cloud CLI.
Console
Dans la console Google Cloud, vous pouvez utiliser l'explorateur de journaux pour récupérer les entrées de journal de conformité du service de sauvegarde et de reprise après sinistre pour vos appareils de sauvegarde/restauration:
- Dans la console Google Cloud, accédez à Journalisation > Explorateur de journaux.
- Sélectionnez un projet Cloud existant.
- Dans le volet Générateur de requêtes, sélectionnez gcb_daily_schedule_compliance dans la liste déroulante Sélectionner un nom de journal.
gcloud
Google Cloud CLI fournit une interface de ligne de commande à l'API Cloud Logging. Pour lire les entrées de journal de conformité des appliances de sauvegarde/restauration dans un projet, exécutez la commande suivante:
```sh
gcloud logging read "logName : projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_daily_schedule_compliance" --project=PROJECT_ID
```
Format du journal de conformité au calendrier quotidien
Les entrées de journal de conformité au calendrier quotidien du service de sauvegarde et de reprise après sinistre incluent les champs suivants:
Champ |
Description |
---|---|
Nom de l'appareil |
Nom de l'appareil associé à la règle de sauvegarde quotidienne. |
Nom de la ressource |
Nom de la ressource associée à la règle de sauvegarde planifiée quotidienne. |
ID de la règle de sauvegarde |
ID de la stratégie de sauvegarde pour laquelle la conformité est signalée. |
ID de l'hôte |
ID de l'hôte associé à la règle de sauvegarde planifiée quotidienne. |
Nom d'hôte |
Nom d'hôte associé à la règle de sauvegarde planifiée quotidienne. |
Type de tâche |
Type de tâche de stratégie de sauvegarde planifiée quotidienne. Il peut s'agir d'un instantané, d'OnVault, d'un streamsnap, d'une restauration ou d'un transfert direct vers OnVault. |
Heure de début de la fenêtre de sauvegarde |
Heure de début de la période de la stratégie de sauvegarde planifiée quotidienne. |
État |
État de conformité de la stratégie de sauvegarde planifiée quotidienne. L'état peut être "Success" (Succès), "Failure" (Échec), "Unknown" (Inconnu) ou vide. |
ID de ressource |
ID de ressource associé à la règle de sauvegarde planifiée quotidienne. |
Type de ressource |
Type de ressource, par exemple une instance Compute Engine, Google Cloud VMware Engine ou une base de données. |
ID de l'appareil |
ID de l'appareil associé à la stratégie de sauvegarde planifiée quotidienne. |
Date |
Date à laquelle l'état de conformité est indiqué. |
Commentaire |
Description expliquant l'état de conformité de la stratégie de sauvegarde planifiée quotidienne. |
ID du modèle de stratégie de plan de sauvegarde |
ID du modèle de sauvegarde auquel la règle de sauvegarde planifiée quotidienne fait partie. |
Nom de la règle de sauvegarde |
Nom de la stratégie de sauvegarde pour laquelle la conformité génère des rapports. |
Modèle de stratégie de plan de sauvegarde |
Nom du modèle auquel la règle de sauvegarde quotidienne fait partie. |
L'exemple suivant est une entrée de journal représentant l'état de conformité pour le calendrier de stratégie de sauvegarde quotidienne logsmart_snap
.
{
"insertId": "209569_144675069838",
"jsonPayload": {
"backup_window_start_time": "19:00",
"job_type": "Snapshot",
"resource_id": "6223",
"date": "2024-02-07",
"host_name": "uistress-sql19stdm",
"resource_type": "SqlServerWriter",
"appliance_name": "appliance-test5-64573",
"backup_plan_policy_template_id": "6381",
"backup_rule_policy_name": "logsmart_snap",
"backup_plan_policy_template": "a_logsmart",
"backup_rule_policy_id": "6383",
"resource_name": "DB-RMV2",
"comment": "Job_0181855 finished at 2024-02-07 19:01 with consistency point 2024-02-07 19:01",
"appliance_id": "xxxxxxxxxxxx",
"status": "Success",
"host_id": "5169"
},
"resource": {
"type": "backupdr.googleapis.com/ManagementConsole",
"labels": {
"location": "us-central1",
"management_server_id": "
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
"resource_container": "projects/xxxxxxxxxxxx
"
}
},
"timestamp": "2024-02-08T23:15:00.704Z",
"logName": "projects/project_ID/logs/backupdr.googleapis.com%2Fgcb_daily_schedule_compliance",
"receiveTimestamp": "2024-02-08T23:19:21.193161111Z"
}
Exemples de requêtes
Vous pouvez écrire des requêtes de journal de conformité personnalisées dans la section des requêtes pour afficher des journaux sélectionnés:
Utilisez la requête suivante pour afficher tous les journaux de conformité aux règles de sauvegarde planifiées quotidiennement pour un PROJECT_ID donné:
logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_daily_schedule_compliance"
Si vous recherchez des journaux de conformité dont l'état de conformité est failure
.
logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_daily_schedule_compliance"
jsonPayload.status="Failure"
Si vous recherchez des journaux de conformité pour les règles associées à un appareil de sauvegarde/restauration.
logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_daily_schedule_compliance"
jsonPayload.appliance_name="appliance_name"
Si vous recherchez les journaux de conformité des règles associées à une ressource spécifique.
logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_daily_schedule_compliance"
jsonPayload.resource_name="resource_name"
Si vous recherchez des journaux de conformité associés à un hôte spécifique.
logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_daily_schedule_compliance"
jsonPayload.host_name="hostname"
Étape suivante
- Pour configurer des alertes basées sur les journaux pour le service de sauvegarde et de reprise après sinistre, créez une requête de journal à l'aide des journaux de conformité de filtrage, puis Configurez des alertes basées sur les journaux.