Visualiza los registros enrutados a los buckets de Cloud Logging

En este documento, se explica cómo puedes encontrar entradas de registro a las que enrutaste Buckets de Cloud Logging. Los buckets de registros son contenedores de almacenamiento de Cloud Logging en tus proyectos de Google Cloud que contienen los datos de tus registros. Puedes crear receptores de registros para enrutar todo un subconjunto de tus registros a cualquier bucket de Cloud Logging. Esta flexibilidad te permite elegir en qué proyecto de Google Cloud se almacenan tus registros qué otros registros se almacenan con ellos.

Los registros que enrutas a los buckets de Cloud Logging están disponibles de inmediato.

Para obtener información sobre cómo ver registros enrutados a otros destinos, consulta los siguientes documentos:

Antes de comenzar

Si quieres obtener instrucciones para crear y administrar buckets de registros, consulta los siguientes documentos:

Para ver un análisis conceptual de los receptores, consulta Descripción general de los modelos de enrutamiento y almacenamiento: receptores.

Para obtener instrucciones sobre cómo enrutar tus registros, consulta Enruta registros a destinos compatibles.

Ver registros

Para solucionar problemas y ver entradas de registro individuales en un bucket de registros, haz lo siguiente:

  1. En la consola de Google Cloud, ve a la página Explorador de registros.

    Ir al Explorador de registros

    Si usas la barra de búsqueda para encontrar esta página, selecciona el resultado cuyo subtítulo es Logging.

  2. En la barra de herramientas Acción, selecciona Definir mejor el permiso.
  3. En el diálogo Definir mejor el permiso, selecciona Limitar alcance por almacenamiento.
  4. Selecciona uno o más buckets de registros y, luego, haz clic en Aplicar.

    Para obtener información sobre cómo ejecutar consultas, visita Crea consultas en el Explorador de registros.

Para realizar análisis de las entradas de registro almacenadas en un bucket de registros que se actualiza para usar el Análisis de registros, haz lo siguiente:

  1. En la consola de Google Cloud, ve a la página Análisis de registros:

    Ir a Análisis de registros

    Si usas la barra de búsqueda para encontrar esta página, selecciona el resultado cuyo subtítulo es Logging.

  2. En la lista Vistas de registro, busca la vista y, luego, selecciona Consultar. El El panel Consulta se propaga con una consulta predeterminada, que incluye los el nombre de la tabla que se consulta.

    También puedes ingresar una consulta en el panel Consulta o editar una consulta que se muestra.

    Para consultar todos los registros en el bucket de registros, selecciona la vista _AllLogs.

  3. En la barra de herramientas, haz clic en Ejecutar consulta.

    Se ejecuta la consulta y su resultado se muestra en el Resultados.

    Puedes usar las opciones de la barra de herramientas para darle formato a tu consulta, borrarla y abre la documentación de referencia de SQL de BigQuery.

    Para obtener información sobre cómo ejecutar consultas, visita Consulta y visualiza registros en el Análisis de registros.

Organización de las entradas de registro

Las entradas de registro son objetos de tipo LogEntry.

Las entradas de registro con el mismo tipo de registro, denominados [LOG_ID] en el La referencia LogEntry suele tener el mismo formato. En la siguiente tabla, se muestran ejemplos de entradas de registro:

syslog

El syslog de Compute Engine es un tipo de registro personalizado producido por el agente de Logging, google-fluentd, que se ejecuta en de máquina virtual:

{
  logName: "projects/my-gcp-project-id/logs/syslog",
  timestamp: "2015-01-13T19:17:01Z",
  resource: {
    type: "gce_instance",
    labels: {
      instance_id: "12345",
      zone: "us-central1-a",
      project_id: "my-gcp-project-id"
    }
  },
  insertId: "abcde12345",
  textPayload: "Jan 13 19:17:01 my-gce-instance /USR/SBIN/CRON[29980]: (root) CMD (   cd / && run-parts --report /etc/cron.hourly)"
}

request_log

El request_log de App Engine tiene entradas de registro que contienen campos protoPayload que comprenden objetos de tipo RequestLog:

{
  logName: "projects/my-gcp-project-id/logs/appengine.googleapis.com%2Frequest_log",
  timestamp: "2015-01-13T19:00:39.796169Z",
  resource: {
    type: "gae_app",
    labels: {
      module_id: "default",
      zone: "us6",
      project_id: "my-gcp-project-id",
      version_id: "20150925t173233"
    }
  }
  httpRequest: {
    status: 200
  }
  insertId: "abcde12345",
  operation: {
    id: "abc123",
    producer: "appengine.googleapis.com/request_id",
    first: true,
    last: true
  }
  protoPayload: {
    @type: "type.googleapis.com/google.appengine.logging.v1.RequestLog"
    versionId: "20150925t173233",
    status: 200,
    startTime: "2017-01-13T19:00:39.796169Z",
    # ...
    appId: "s~my-gcp-project-id",
    appEngineRelease: "1.9.17",
  }
}

activity

El registro activity es un registro de auditoría de la actividad del administrador. Su carga útil es una representación JSON del tipo AuditLog:

{
 logName: "projects/my-gcp-project-id/logs/cloudaudit.googleapis.com%2Factivity"
 timestamp: "2017-04-22T13:41:32.245Z"
 severity: "NOTICE"
 resource: {
  type: "gce_instance"
  labels: {
   instance_id: "2403273232180765234"
   zone: "us-central1-b"
   project_id: "my-gcp-project-id"
  }
 }
 insertId: "54DC1882F4B49.A4996C2.6A02F4C1"
 operation: {
  id: "operation-1492868454262-54dc185e9a4f0-249fe233-f73d472a"
  producer: "compute.googleapis.com"
  last: true
 }
 protoPayload: {
  @type: "type.googleapis.com/google.cloud.audit.AuditLog"
  authenticationInfo: {
   principalEmail: "649517127304@cloudservices.gserviceaccount.com"
  }
  requestMetadata: {…}
  serviceName: "compute.googleapis.com"
  methodName: "v1.compute.instances.delete"
  resourceName: "projects/my-gcp-project-id/zones/us-central1-b/instances/abc123"
 }
}

Soluciona problemas

Si parecen faltar registros en el destino de tu receptor o sospechas que tu receptor no enruta los registros de forma adecuada, consulta Soluciona problemas de enrutamiento y receptores.

Precios

Cloud Logging no cobra por enrutar los registros a una destino admitido; Sin embargo, es posible que el destino aplique cargos. A excepción del bucket de registros _Required, Cloud Logging cobra por transmitir registros a buckets de registros y por más tiempo que el período de retención predeterminado del bucket de registros.

Cloud Logging no cobra por copiar registros ni por las consultas emitidas a través del desde la página Explorador de registros o a través de la página Análisis de registros.

Para obtener más información, consulta los siguientes documentos: