Auf dieser Seite wird beschrieben, wie Sie die Protokolle für geschützte Ressourcen aufrufen, die in Cloud Logging für Sicherungs-/Wiederherstellungsgeräte erstellt wurden. Diese Protokolle enthalten Informationen zur Anzahl der Anwendungen und virtuellen Maschinen (VMs), die in einer Appliance geschützt sind. Diese Logs werden alle acht Stunden generiert.
Berechtigungen und Rollen
Sie benötigen die IAM roles/logging.viewer
, um die Protokolle für geschützte Ressourcen aufzurufen. Mit der Rolle „Logs Viewer“ können Sie sich schreibgeschützt die Logs zu geschützten Ressourcen aller Sicherungs-/Wiederherstellungsgeräte im angegebenen Projekt ansehen. Weitere Informationen zu den IAM-Berechtigungen und -Rollen, die für Protokolldaten zu geschützten Ressourcen gelten, finden Sie unter Zugriffssteuerung mit IAM.
Protokolle für geschützte Ressourcen ansehen
Sie können Ressourcenprotokolle, die durch Sicherung und Notfallwiederherstellung geschützt sind, in Cloud Logging mit der Google Cloud Console und der Google Cloud CLI aufrufen.
Konsole
In der Google Cloud Console können Sie mit dem Log-Explorer die Logeinträge für Ressourcen abrufen, die durch Sicherung und Notfallwiederherstellung geschützt sind.
- Klicken Sie in der Google Cloud Console auf Logging > Log-Explorer.
- Wählen Sie ein vorhandenes Cloud-Projekt aus.
- Wählen Sie im Bereich Abfragebautool im Drop-down-Menü Lognamen auswählen die Option gcb_protected_resource aus.
gcloud
Die Google Cloud CLI bietet eine Befehlszeile für die Cloud Logging API. Führen Sie den folgenden Befehl aus, um die Logeinträge für geschützte Ressourcen von Sicherungs-/Wiederherstellungs-Appliances in einem Projekt zu lesen:
```sh
gcloud logging read "logName : projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_protected_resource" --project=PROJECT_ID
```
Format für Protokolle zu geschützten Ressourcen
Logeinträge für mit Sicherung und Notfallwiederherstellung geschützte Ressourcen enthalten die folgenden Felder:
Feld |
Beschreibung |
---|---|
Name des Geräts |
Der Name des Geräts, das mit der Ressource verknüpft ist. |
Ressourcenname |
Name der Ressource. |
Host-ID |
Die mit der Ressource verknüpfte Host-ID. |
Hostname |
Der mit der Ressource verknüpfte Hostname. |
Ressourcen-ID |
Die Ressourcen-ID. |
Ressourcentyp |
Der Ressourcentyp, z. B. Compute Engine-Instanz, Google Cloud VMware Engine, Dateisystem oder Datenbank. |
Geschützt aktiviert |
Das Datum, an dem die Ressource geschützt wurde. |
Quellgerät |
Die Quell-Appliance, auf der die Sicherung erstellt wird. |
Ferngerät |
Die Remote-Appliance, auf der die Sicherung repliziert wird. |
Einschränkungen für Sicherungspläne |
Die Einschränkungen, die auf einen Sicherungsplan angewendet werden. Die Einschränkungen können scheduler disabled , expiration disabled , snapshots disabled , streamsnap disabled , OnVault disabled oder process latest snapshot sein. |
Ein- oder Ausschluss von Elementen aus der Sicherung |
Die Volumes oder Datenbanken, die für virtuelle Maschinen oder Datenbankinstanzen ein- oder ausgeschlossen werden. |
Geräte-ID |
Die Appliance-ID, die mit der geschützten Ressource verknüpft ist. |
ID der Quell-Appliance |
Die mit der geschützten Ressource verknüpfte Quelle-Appliance-ID. |
Remote-Geräte-ID |
Die ID der Remote-Appliance, die mit der geschützten Ressource verknüpft ist. |
Geschützte Daten (GiB) |
Die Größe der geschützten Daten. |
Sicherungsvorlage |
Der Name der Sicherungsvorlage, die zum Schutz der Anwendung verwendet wird. |
Sicherungsvorlage-ID |
Die Vorlagen-ID, die der geschützten Anwendung zugeordnet ist. |
OnVault (GiB) |
Die Größe der Daten, die mit dem OnVault-Pool geschützt werden. |
Wiederherstellungspunkt |
Der Zeitstempel der letzten erfolgreichen Sicherung. |
Richtlinienüberschreibungen |
Richtlinienüberschreibungen, die auf Sicherungsvorlagenebene festgelegt sind. |
SLA-ID |
Die mit der Ressource verknüpfte Schutz-ID. |
Das folgende Beispiel ist ein Beispiel für einen Logeintrag, der auf einer Sicherungs-/Wiederherstellungs-Appliance baname-417-ba-12092
für eine Compute Engine-Instanz protokolliert wurde.
{
"insertId": "5614471_142862358970",
"jsonPayload": {
"protected_on": "2024-02-27T01:16:28.357675",
"host_id": "11072",
"sla_id": "12241",
"onvault_in_gib": 0,
"appliance_id": "142862358970",
"protected_data_in_gib": 20,
"remote_appliance": "ironman-417-ba-12092",
"source_appliance": "ironman-417-ba-12092",
"recovery_point": "2024-03-12T11:13:45.574",
"backup_plan_policy_template_id": "11892",
"resource_type": "GCPInstance",
"backup_inclusion_or_exclusion": "NA",
"resource_name": "test-instance-129",
"resource_id": "11073",
"backup_plan_restrictions": "NA",
"policy_overrides": "NA",
"host_name": "test-instance-129",
"source_appliance_id": "142862358970",
"backup_plan_policy_template": "30-min-schedule-continuous",
"remote_appliance_id": "142862358970",
"appliance_name": "ironman-417-ba-12092"
},
"resource": {
"type": "backupdr.googleapis.com/ManagementConsole",
"labels": {
"resource_container": "projects/xxxxxxxxxxxx",
"location": "us-central1",
"management_server_id": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx"
}
},
"timestamp": "2024-03-12T11:15:42.138Z",
"logName": "projects/project_ID/logs/backupdr.googleapis.com%2Fgcb_protected_resource",
"receiveTimestamp": "2024-03-12T11:17:56.894501906Z"
}
Beispielabfragen
Wenn Sie ausgewählte Protokolle aufrufen möchten, können Sie im Bereich „Abfrage“ benutzerdefinierte Abfragen schreiben.
Mit der folgenden Abfrage können Sie alle Protokolle für geschützte Ressourcen für eine bestimmte PROJECT_ID aufrufen:
logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_protected_resource"
Wenn Sie nach Protokollen für geschützte Ressourcen mit dem Namen einer Sicherungsrichtlinienvorlage suchen.
logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_protected_resource"
jsonPayload.backup_plan_policy_template"backup_plan_policy_template"
Wenn Sie nach Protokollen für geschützte Ressourcen suchen, die mit einer Sicherungs-/Wiederherstellungs-Appliance verknüpft sind.
logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_protected_resource"
jsonPayload.appliance_name="appliance_name"
Wenn Sie nach den Protokollen für geschützte Ressourcen suchen, die mit einer bestimmten Ressource verknüpft sind.
logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_protected_resource"
jsonPayload.resource_name="resource_name"
Wenn Sie nach Protokollen für geschützte Ressourcen suchen, die mit einem bestimmten Host verknüpft sind.
logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_protected_resource"
jsonPayload.host_name="hostname"
Nächste Schritte
- Wenn Sie logbasierte Benachrichtigungen für den Sicherungs- und Notfallwiederherstellungsdienst konfigurieren möchten, erstellen Sie eine Logabfrage mit den geschützten Ressourcenprotokollen und klicken Sie dann auf Logbasierte Benachrichtigungen konfigurieren.