Utilizzo di Esplora log

Questo documento fornisce una panoramica di Esplora log in Google Cloud Console, che puoi utilizzare per recuperare, visualizzare e analizzare i dati dei log.

Puoi anche leggere i log utilizzando l'API Logging e l'interfaccia a riga di comando di Google Cloud.

Per iniziare

Per iniziare a utilizzare Esplora log:

  • Assicurati di disporre del ruolo Gestione di identità e accessi corretto per visualizzare i log. Per informazioni sui ruoli IAM e sulle autorizzazioni, consulta Controllo dell'accesso con IAM.

  • Tieni presente che se utilizzi Amazon Web Services Elastic Compute Cloud (AWS EC2), le voci di log si trovano nel progetto connettore AWS, che collega il tuo account AWS ai servizi Google Cloud.

  • Tieni presente che se importi log on-premise e cloud ibridi tramite BindPlane, puoi trovare questi log nel tipo di risorsa generic_node.

  • Vai a Esplora log:

    Vai a Esplora log

    Seleziona il progetto Cloud appropriato.

Interfaccia Esplora log

L'interfaccia Esplora log consente di recuperare i log, analizzare e analizzare i dati dei log e perfezionare i parametri di ricerca.

Interfaccia utente per Esplora log

Lo strumento Esplora log contiene le sezioni illustrate di seguito in questa pagina:

  1. Barra degli strumenti dell'azione
  2. Riquadro Query
  3. Barra degli strumenti Risultati
  4. Riquadro Campi log
  5. Istogramma
  6. Riquadro Risultati delle query

Barra degli strumenti Azione

Utilizzando le funzionalità della barra degli strumenti Azione, puoi eseguire le operazioni seguenti:

  • Opzioni: vai al visualizzatore log legacy, invia un feedback e visualizza un riepilogo delle nuove funzionalità di Esplora log.
  • Perfeziona l'ambito: limita l'ambito della ricerca in base ai log del progetto Cloud corrente o in base a una o più visualizzazioni di spazio di archiviazione. Per ulteriori informazioni sull'ambito, consulta la sezione Perfezionare l'ambito.
  • Impara: visualizza i link alla documentazione e agli argomenti pertinenti.
  • Condividi link: crea un URL abbreviato della query corrente e copialo negli appunti, in modo da facilitare la condivisione della query. L'URL copiato ha l'intervallo di tempo assoluto corrispondente, rappresentato dall'intervallo di tempo corrente della query, ad esempio 7:49:37 PM - 8:49:37 PM.

Perfeziona ambito

Puoi perfezionare l'ambito dei log visualizzati in Esplora log utilizzando l'opzione Perfeziona ambito. Puoi cercare nei log solo all'interno del progetto Cloud corrente o cercare nei log di una o più viste dell'archiviazione. Per perfezionare l'ambito di Esplora log, procedi nel seguente modo:

  1. Nella barra degli strumenti Azione, seleziona Perfeziona ambito.

  2. Nella finestra di dialogo Perfeziona ambito, seleziona un'opzione Ambito per.

    La finestra di dialogo Perfeziona ambito

    • L'ambito per progetto consente di cercare nei log generati dal progetto cloud corrente.

    • L'ambito per spazio di archiviazione consente di cercare nei log in base a una o più viste dell'archiviazione. Per saperne di più sulle visualizzazioni dei log, consulta Gestire le visualizzazioni dei log nei bucket di log.

  3. Se selezioni Ambito per spazio di archiviazione, scegli uno o più bucket che vuoi visualizzare.

    La finestra di dialogo elenca le visualizzazioni dello spazio di archiviazione che soddisfano le seguenti condizioni:

    • L'utente dispone di accesso alla vista dello spazio di archiviazione.
    • I bucket di log appartengono al progetto cloud selezionato oppure il progetto cloud selezionato ha precedentemente instradato i log ai bucket di archiviazione.
  4. Fai clic su Applica.

Riquadro Query

Utilizza le funzionalità del riquadro Query per effettuare queste operazioni:

  • Scheda Query: crea e perfeziona le query utilizzando le seguenti funzionalità:

    • Selettore intervallo di tempo: limita i risultati della query per intervallo di tempo. Per scoprire di più, consulta l'articolo Utilizzare il selettore dell'intervallo di tempo.

    • Casella di testo della ricerca: consente di trovare le voci di log che corrispondono ai termini o alle frasi di ricerca. Per maggiori dettagli, vedi Cercare testo nei campi dei log.

    • Filtra i menu: crea query basate su Risorsa, Nome log e Gravità. Per ulteriori informazioni, consulta Utilizzo dei menu filtro.

    • Campo Editor query: puoi creare query avanzate utilizzando il linguaggio di query di logging. Per maggiori dettagli, consulta la sezione Scrivere query avanzate.

  • Scheda Recenti: visualizza le query eseguite di recente. Per ulteriori informazioni, consulta la sezione Utilizzare le query recenti.

  • Scheda Salvate: visualizza le query salvate e le query che altri utenti del progetto Cloud hanno condiviso con te. Per ulteriori informazioni, consulta le sezioni Salvare le query e Condividere le query.

  • Scheda Suggerite: visualizza le query suggerite in base alle risorse del tuo progetto Cloud. Per ulteriori informazioni, consulta la sezione Utilizzare le query suggerite.

  • Scheda Libreria: visualizza ed esegui le query fornite da Google in base ai tuoi casi d'uso. Per maggiori informazioni, consulta la sezione Selezionare le query dalla libreria.

  • Salva: salva le query che possono essere visualizzate ed eseguite dalla scheda Salvati.

  • Cancella query: cancella e reimposta le selezioni effettuate durante la creazione di una query nel riquadro Query.

  • Avvia flusso di log: visualizza le voci di log man mano che vengono importate. Per ulteriori informazioni, vedi Log dei flussi.

  • Esegui query: esegui le query dopo averle create nel riquadro Query.

Se non vedi il campo dell'editor delle query, attiva Mostra query. Se aggiungi termini di ricerca nella casella di testo della ricerca, tali termini vengono visualizzati anche nel campo dell'editor query e vengono valutati come parte dell'espressione di query.

Dopo aver esaminato la query, fai clic su Esegui query. I log corrispondenti alla query vengono elencati nel riquadro Risultati delle query. Anche i riquadri Istogramma e Campi log vengono regolati in base all'espressione della query.

Avvia flusso di log

Puoi registrare i log in modalità flusso mentre i log li importano oppure puoi aggiungere una query per visualizzare solo in streaming i log corrispondenti alla query.

Per creare flussi di log basati su una query, aggiungi una query nel riquadro Query e seleziona Stream Stream. Poiché Logging importa i dati dei log, nel riquadro Risultati delle query vengono visualizzati solo i log corrispondenti alla query. Se non viene fornita una query, Logging mostra ogni log mentre viene importato.

Per interrompere lo streaming, fai clic su Interrompi streaming o scorri all'interno del riquadro Risultati delle query.

Barra degli strumenti Risultati

Dalla barra degli strumenti Risultati puoi:

  • Mostra il riquadro Campo Log: mostra o nascondi rapidamente questo riquadro dal layout della pagina Esplora log.
  • Mostra riquadro Istogramma: mostra o nascondi rapidamente questo riquadro dal layout della pagina Esplora log.
  • Crea metrica: configura una metrica basata su log in base all'espressione di query corrente.
  • Crea avviso: configura un avviso basato su log in base all'espressione di query corrente.
  • Vai a: aggiorna forzatamente i risultati della query per includere l'ora corrente. Se il selettore dell'intervallo di tempo utilizza un intervallo personalizzato e viene impostata un'ora di fine, la query viene eseguita con un intervallo di tempo predefinito di un'ora. In caso contrario, si aggiorna con la data o la durata attuale ed esegue la query. Tieni presente che l'espressione di query non viene alterata quando utilizzi questa funzione.
  • Altre azioni: utilizza queste opzioni aggiuntive per gestire gli avvisi basati su log o creare un sink.

Riquadro dei campi del log

Il riquadro Campi log offre un riepilogo generale dei dati dei log e rappresenta un modo più efficiente per perfezionare una query. Mostra le voci di log suddivise per dimensioni diverse, corrispondenti ai campi di queste voci. Per ogni campo, il riquadro Campi log mostra i valori e la relativa incidenza in ordine di frequenza decrescente. I conteggi dei campi dei log corrispondono all'intervallo di tempo nel selettore dell'intervallo di tempo.

Per mostrare o nascondere il riquadro Campi log, fai clic sul pulsante Campi log nella barra degli strumenti Risultati.

Il riquadro Campi log viene completato e aggiornato in base a una query eseguita nel campo dell'editor query.

Se la query è vuota, il riquadro Campi log mostra i conteggi delle voci di log in base ai campi Tipo di risorsa e Gravità.

.

Se hai selezionato Ambito per spazio di archiviazione, vengono visualizzati anche l'ID progetto e i conteggi corrispondenti delle voci di log.

Se selezioni un tipo di risorsa nel riquadro Campi log, viene completato un insieme di campi pertinenti basati sulle etichette della risorsa. Ciò consente di analizzare i dati di log per quel tipo di risorsa specifico. Puoi rimuoverli facendo clic su Cancella accanto al campo Tipo di risorsa.

Aggiungi campi al riquadro Campi log

Puoi aggiungere determinate LogEntry coppie chiave-valore al campo Log riquadro dalle voci di log completate nel risultato delle query. Per aggiungere un campo al riquadro Log, procedi come segue:

  1. Nel riquadro Risultati delle query, espandi una voce di log facendo clic sul pulsante Espandi .

  2. Fai clic con il pulsante sinistro del mouse sul valore di un campo. Dal menu, seleziona Aggiungi campo al riquadro Campi log.

    Il campo personalizzato viene visualizzato nel riquadro Campi log come elenco di coppie chiave-valore.

Per rimuovere un campo personalizzato dal riquadro Campi log, fai clic su Rimuovi accanto al campo. Puoi anche rimuovere un campo personalizzato dall'elenco facendo clic con il pulsante sinistro del mouse nel riquadro Risultati delle query e selezionando Rimuovi dai campi del log.

Tieni presente che non è possibile aggiungere i seguenti tipi di campi al riquadro Campi log:

  • Campi correlati al tempo, ad esempio receiveTimestamp e protoPayload.startTime.
  • Campi con elevata cardinalità, ad esempio insertId e protoPayload.latency.
  • Campi con indici dell'array nel percorso, ad esempio protoPayload.authorizationInfo[0].resource.

Analizza i log utilizzando il riquadro Campi log

Per restringere una query e perfezionarla, puoi aggiungere coppie campo-valore dal riquadro Campi log all'espressione nel riquadro Query. Per farlo, nel riquadro Campi log fai clic sul valore di un campo. In questo modo, viene aggiunta la coppia valore-valore all'espressione tramite l'operatore AND. La query viene eseguita.

Nel riquadro Campi log puoi aggiungere coppie nidificate per valore campo e coppie di campo campo-valore di primo livello. Ad esempio, supponiamo che tu abbia aggiunto jsonPayload.message al riquadro Campi log. Se selezioni un valore specifico per jsonPayload.message, il campo dell'editor query viene compilato.

Anche i riquadri Istogramma e Risultati delle query cambiano in base alla query corrente.

Durante l'esecuzione di una query, le voci di log vengono analizzate e i conteggi dei campi del log vengono modificati. Una volta completata la query, vengono visualizzati i conteggi totali per tutti i campi del log.

Istogramma

Con il riquadro Istogramma puoi visualizzare la distribuzione dei log nel tempo. L'istogramma si rigenera quando esegui una query, per facilitare la visualizzazione delle tendenze nei dati di log e risolvere i problemi.

Per mostrare o nascondere il riquadro Istogramma, fai clic sul pulsante Istogramma nella barra degli strumenti Risultati.

Funzionalità istogramma

Riquadro istogramma.

  1. Barre dell'istogramma: ogni barra dell'istogramma rappresenta un intervallo di tempo. Ogni barra contiene un'analisi di tre colori per i livelli di gravità dei log acquisiti nell'intervallo di tempo di ogni barra. I colori rappresentano le seguenti gravità dei log:

    • Blu: gravità bassa come predefinita, Debug, Informazioni e Avviso.
    • Giallo: Gravità medie come Avviso.
    • Rosso. Gravità elevate come Errore, Critico, Avviso ed Emergenza.

    Ogni barra dell'istogramma contiene un menu con opzioni per analizzare i log.

  2. Controlli del tempo: consente di modificare l'intervallo di tempo dei log visualizzati nel riquadro Risultati delle query. Per informazioni dettagliate su queste opzioni, consulta l'articolo Analizzare i log utilizzando i controlli del tempo.

  3. Sequenza temporale. Mostra l'intervallo di tempo dei log, rappresentati da barre dell'istogramma, attualmente visualizzate nel riquadro Risultati query. La sequenza temporale ti aiuta a orientarti nei log che stai visualizzando al momento nell'intervallo di tempo più ampio della query.

Analizzare i log utilizzando i controlli del tempo

Puoi usare i controlli del tempo dell'istogramma per analizzare e analizzare i dati dei log.

Suggerimento: quando regoli i controlli temporali dell'istogramma, i dati dei log nei riquadri Risultati delle query e Campi log vengono regolati in base all'intervallo di tempo acquisito dalla sequenza temporale dell'istogramma. La modifica dei controlli temporali dell'istogramma non modifica l'espressione di query nel riquadro Query.

Modifica rapidamente l'ora

L'istogramma fornisce controlli del tempo che ti consentono di regolare rapidamente i dati visualizzati in Esplora log.

La sequenza temporale del riquadro dell'istogramma mostra i controlli rapidi del tempo.

  • Punti di manipolazione del tempo: trascina i punti di manipolazione della sequenza temporale verso l'interno per limitare i dati o verso l'esterno per ampliarli nella sequenza temporale dell'istogramma. Fai clic su Esegui.

  • Fai scorrere la sequenza temporale in avanti e indietro. Fai clic sulla freccia avanti per fare scorrere la sequenza temporale in un secondo momento. Fai clic sulla Freccia indietro per far scorrere la sequenza temporale a un orario precedente.

  • Zoom avanti e indietro: fai clic sull'icona di zoom per espandere i dati visualizzati nella sequenza temporale. Fai clic sull'icona Aumenta lo zoom per limitare i dati visualizzati nella sequenza temporale.

Le modifiche alla sequenza temporale devono essere comprese nell'intervallo di tempo corrente ("ora") e 30 giorni fa.

Scorri o aumenta lo zoom nel tempo

Oltre ai controlli per il tempo sopra indicati, l'istogramma fornisce le funzionalità Scorri nel tempo e Zoom al tempo, per darti maggiore controllo sull'istogramma e sui dati visualizzati in altri riquadri di Esplora log.

La sequenza temporale dell'istogramma mostra i controlli di scorrimento e data/ora per lo zoom.

Forse una barra dell'istogramma ti interessa in base alle relative dimensioni o livelli di gravità. Puoi selezionare la barra dell'istogramma per regolare i dati dei log visualizzati in Esplora log.

Puoi utilizzare la funzionalità Scorri fino a tempo per sfogliare i dati di log senza modificare i valori nei riquadri Istogramma e Campi log. Quando selezioni la funzionalità Scorri fino a tempo, si verifica quanto segue:

  • I dati di log visualizzati nel riquadro Risultati delle query vengono regolati in base all'intervallo di tempo acquisito dalla barra dell'istogramma selezionato.

    La query non viene eseguita, ma potrebbe verificarsi un ricaricamento parziale dei dati per garantire che vengano visualizzati i log nel riquadro Risultati delle query corrispondenti all'intervallo di tempo dell'istogramma selezionato.

  • L'URL della console si aggiorna per contenere il timestamp del log più recente acquisito dall'intervallo di tempo della barra dell'istogramma selezionato.

Per selezionare la funzionalità Scorri fino a tempo, procedi nel seguente modo:

  1. Passa il mouse sopra una barra della sequenza temporale dell'istogramma. Viene visualizzato un riquadro contenente informazioni di riepilogo sui dati dei log per l'intervallo di tempo specificato.

  2. Nel riquadro, seleziona Scorri fino a tempo.

    In alternativa, fare clic su una barra dell'istogramma, invece di passare il mouse sopra, equivale a selezionare Scorri fino al tempo.

La funzionalità Ottimizza per il tempo è simile a Scorri nel tempo, ma esegue una query sui dati di log in base all'intervallo di tempo acquisito da una barra dell'istogramma selezionata. Quando selezioni la funzionalità Durata dello zoom, si verifica quanto segue:

  • I dati di log visualizzati nel riquadro Risultati delle query vengono ricaricati e limitati in base alla limitazione nell'intervallo di tempo della barra dell'istogramma selezionata.
  • L'URL della console si aggiorna per contenere il timestamp del log più recente acquisito dall'intervallo di tempo della barra dell'istogramma selezionato.
  • L'istogramma cambia per mostrare solo i log con un valore timestamp che rientra nell'intervallo di tempo della barra dell'istogramma selezionato.
  • I dati nel riquadro Campi log vengono regolati in base all'intervallo di tempo acquisito dalla barra dell'istogramma selezionato.

Per selezionare la funzionalità Durata dello zoom, procedi nel seguente modo:

  1. Passa il mouse sopra una barra della sequenza temporale Istogramma. Viene visualizzato un riquadro contenente informazioni di riepilogo sui dati dei log per l'intervallo di tempo specificato.

  2. Nel riquadro, seleziona Esegui lo zoom sull'ora.

Risultati delle query

Utilizzando il riquadro Risultati delle query, puoi esplorare le voci di log corrispondenti alle tue espressioni di query e l'intervallo di tempo che hai selezionato utilizzando i controlli di tempo dell'istogramma o il selettore di intervallo di tempo.

Riquadro dei risultati della query

Utilizza le funzionalità del riquadro Risultati delle query per eseguire le seguenti operazioni:

  • Risultati delle query: visualizza le voci di log recuperate dalla query nel formato JSON strutturato. Per espandere i risultati della query, fai clic su Inserisci i risultati della query a schermo intero .
  • Fuso orario: modifica il fuso orario in cui vengono visualizzati i log.
  • Scarica i log: scarica i log dai risultati delle query.
  • Nascondi log simili: nascondi grandi quantità di log simili dai risultati della query.
  • Dati di traccia: visualizza i dettagli della traccia e perfeziona la query in base alla traccia. Per ulteriori informazioni, vedi Visualizzare i dati di traccia.
  • Nascondi il riepilogo log: nascondi la riga di riepilogo del log dai risultati della query.
  • Espandi o comprimi i campi dei log nidificati: espandi o comprimi i campi nidificati.
  • Copia negli appunti: copia la voce di log nel formato JSON.
  • Copia link a una voce di log: condividi un link a una voce di log. Per ulteriori informazioni, consulta Copiare un link a una voce di log.
  • Pulsante Modifica nell'intestazione della colonna Riepilogo: aggiungi il valore di un campo al log alle righe di riepilogo delle voci di log. Puoi anche nascondere completamente i campi di riepilogo predefiniti per visualizzare i dati non elaborati delle tue voci. Per ulteriori informazioni, consulta Aggiungere e gestire i campi di riepilogo.
  • Blocca una voce di log: blocca una voce di log nei riquadri Risultati delle query e Istogramma. Per scoprire di più, consulta l'articolo Bloccare i log.
  • Scorrimento cursore: scorri i log nei Risultati delle query; l'URL si regola per includere cursorTimestamp, che indica il timestamp del log più recente mostrato nel riquadro Risultati delle query corrente.

Nel riquadro dei risultati della query, puoi fare clic sui valori di un campo per scegliere di:

  • Mostra voci corrispondenti: query per le voci di log corrispondenti.
  • Nascondi voci corrispondenti: query per voci di log che non corrispondono all'espressione selezionata.
  • Aggiungi campo alla riga di riepilogo: aggiungi il campo come riga di riepilogo alle voci di log.

Aggiungere e gestire campi di riepilogo

Puoi utilizzare i campi di riepilogo per notare più rapidamente l'andamento dei log.

Supponi di esaminare le voci di log nei risultati della query e di voler scorrere rapidamente i risultati in base a un determinato campo LogEntry. Oppure potresti voler raggruppare le voci di log in base a una determinata coppia valore-valore. Puoi aggiungere campi di riepilogo ai risultati, che vengono visualizzati come chip all'inizio di ogni riga di log. Ad esempio, la seguente immagine mostra i risultati della query con il campo di riepilogo resource.type aggiunto a ogni riga di voce di log:

Esplora log mostra i log preceduti da un testo verde che mostra i tipi di risorse.

Esplora log offre campi di riepilogo predefiniti, che dipendono dai risultati delle query correnti, e campi di riepilogo personalizzati che ti consentono di scegliere come target qualsiasi campo in LogEntry.

Puoi gestire i campi di riepilogo sia personalizzati che predefiniti da un menu di modifica nei risultati della query. Puoi anche aggiungere campi di riepilogo personalizzati direttamente da una voce di log espansa.

Aggiungi un campo di riepilogo personalizzato a partire da una voce di log

Per aggiungere un campo di riepilogo personalizzato direttamente da una voce di log:

  1. Per espandere una voce del log, fai clic sul pulsante Espandi .

  2. Fai clic sul valore di un campo e seleziona Aggiungi campo alla riga di riepilogo.

Il campo di riepilogo ora appare come un chip prima delle voci di log contenenti quel campo.

Per rimuovere un campo di riepilogo personalizzato, fai clic sul relativo chip nella riga di voce di log e seleziona Rimuovi campo dalla riga di riepilogo. Per gestire ulteriormente i campi di riepilogo personalizzati, consulta le istruzioni nella sezione successiva.

Gestire i campi di riepilogo utilizzando il menu di modifica

Per gestire i campi di riepilogo personalizzati e predefiniti utilizzando il menu di modifica, procedi nel seguente modo:

  1. Fai clic su Modifica per aprire il menu di modifica:

    Il riquadro dei risultati della query mostra il pulsante per modificare i campi di riepilogo.

  2. Nella finestra di dialogo Gestisci campi di riepilogo, procedi nel seguente modo:

    1. Attiva o disattiva i campi di riepilogo predefiniti utilizzando il relativo pulsante di attivazione/disattivazione .

      Se disattivi i campi di riepilogo predefiniti e non aggiungi campi di riepilogo personalizzati, le voci di log vengono visualizzate in un formato non elaborato di testo.

    2. Aggiungi i nomi dei campi personalizzati ai campi di riepilogo personalizzati.

      La selezione del campo di riepilogo include le seguenti funzionalità:

      • Completa automaticamente utilizzando i log attualmente visualizzati nei risultati delle query.
      • Correzione del campo per i caratteri legali all'interno delle virgolette.

      Ad esempio, se digiti jsonPayload.id-field, viene modificato in jsonPayload."id-field".

      Puoi anche scegliere come target qualsiasi campo LogEntry, indipendentemente dal fatto che ti venga suggerito con la funzione di completamento automatico.

      Per rimuovere un campo di riepilogo personalizzato esistente, fai clic sulla X nel chip.

    3. Attiva o disattiva il troncamento per i campi di riepilogo personalizzati. Utilizza l'opzione di attivazione/disattivazione per Troncare i campi di riepilogo per ridurre la visualizzazione dei valori dei campi di riepilogo. Quindi scegli quanti caratteri mostrare prima che il campo venga troncato e se viene visualizzato l'inizio o la fine del campo.

      Suggerimento: nei risultati della query, passando il mouse sopra un campo di riepilogo troncato viene visualizzato il valore completo.

  3. Fai clic su Applica.

    I campi di riepilogo sono stati aggiornati nei risultati delle query.

Nascondi voci di log simili

Puoi nascondere i log per rimuovere grandi quantità di voci di log simili dai risultati della query.

Quando esegui una query, i relativi risultati vengono analizzati per trovare i pattern, man mano che vengono inviati per la visualizzazione nel riquadro Risultati delle query. Le voci di log vengono quindi raggruppate automaticamente in base ai contenuti di campi simili. Se viene rilevato un pattern significativo, viene visualizzato un banner nel riquadro Risultati delle query che mostra la percentuale di risultati simili che possono essere nascosti:

Nascondi banner di log simili

Per nascondere i log simili, fai clic su Nascondi voci simili. Viene aggiunta una clausola alla query e ricarica i risultati.

Per visualizzare in anteprima le voci di log nascoste, fai clic su Anteprima. Si apre una finestra separata in cui viene descritto il pattern trovato e vengono mostrati esempi di voci che verranno nascoste.

Quando nascondi i log simili, nessuna informazione viene salvata al di fuori della sessione Esplora log e ogni query produce una nuova analisi, basata solo sui log visualizzati. Query diverse analizzano parti diverse delle voci di log in base ai tipi di log restituiti.

Fissa voci di log

Puoi bloccare una voce di log per evidenziare una voce di interesse.

Per bloccare una voce di log:

  1. Passa il mouse sopra la voce di log che vuoi bloccare.
  2. Fai clic sull'icona a forma di puntina .

Dopo aver fissato una voce di log, lo sfondo viene oscurato e viene visualizzata un'icona a forma di puntina .

Se blocchi una voce di log ed esegui di nuovo la query, la voce bloccata verrà visualizzata nella parte superiore o inferiore del riquadro Risultati delle query, a seconda di come hai configurato i dati dei log. Nel riquadro Istogramma viene visualizzata anche un'icona a forma di puntina in base alla voce di log bloccata timestamp:

Esplora log mostra una voce di log bloccata nei risultati della query e nel riquadro Istogramma.

Per sbloccare la voce di log, fai di nuovo clic sull'icona a forma di puntina.

Visualizza una voce di log bloccata in contesti di risorse

Se blocchi una voce di log e la visualizzi in contesti di risorse diversi, la query viene eseguita di nuovo con le stesse informazioni delle risorse della voce di log bloccata.

Per visualizzare la voce di log bloccata in contesti di risorse diversi:

  1. Fai clic sulla Freccia giù accanto al log bloccato per espandere il menu dei segnaposto.

  2. Nel menu del segnaposto, puoi scegliere di visualizzare la voce di log nei seguenti contesti delle risorse:

    • Stesso resource.type: esegui nuovamente la query con lo stesso resource.type del log bloccato.

    • Stesso resource.labels: esegui nuovamente la query con lo stesso resource.labels del log bloccato.

    • Stesso trace: esegue nuovamente la query con la stessa traccia del log bloccato.

    • Mostra tutto: cancella ed esegue nuovamente la query.

Visualizza una voce di log bloccata nel riquadro Istogramma

Puoi utilizzare il riquadro Istogramma per evidenziare, scorrere ed esaminare ulteriormente una voce di log bloccata.

Utilizzando il riquadro Istogramma, fai clic sull'icona a forma di puntina e scegli una delle seguenti opzioni di menu:

  • Scorri fino alla voce di log: porta la voce di log nel riquadro Risultati delle query corrente e visualizza la voce di log bloccata nel contesto dei log vicini.
  • Zoom fino alla voce di log: restringi l'intervallo di tempo visualizzato nel riquadro Istogramma e perfeziona la query per isolare i log vicino al log bloccato.

Visualizza dati di traccia

Quando una voce di log contiene sia il campo trace che il campo relativo alla latenza, vengono visualizzate sia l'icona di latenza sia l'icona di traccia.

Visualizzazione della voce di log contenente i dati di traccia.

Quando una voce di log contiene solo il campo trace, viene visualizzata solo l'icona di traccia.

L'icona di traccia è visualizzata nella schermata delle voci di log che contiene solo il campo di traccia.

Per visualizzare i dati di traccia relativi alla voce di log, fai clic sull'icona della traccia. Hai a disposizione le seguenti opzioni:

  • Visualizza dettagli traccia: mostra l'intervallo principale e le tracce secondarie insieme ai dettagli della traccia. Per visualizzare maggiori dettagli sulla traccia, vai a Cloud Trace facendo clic su Visualizza in Trace. Per scoprire di più sui contenuti nel riquadro dei dettagli, consulta la sezione Visualizzare i dettagli delle tracce.
  • Mostra tutti i log per questa traccia: perfeziona ed esegue la query aggiungendo il campo trace impostato all'identificatore della traccia associata alla voce di log.

  • Mostra solo le richieste tracciate: perfeziona ed esegue la query aggiungendo il campo traceSampled impostato su True. Per maggiori informazioni sul campionamento, consulta la sezione Frequenza di campionamento.

Visualizza i dati di Monitoring

Per alcuni log, ad esempio i log di GKE e Compute Engine, puoi fare clic sul tipo di risorsa dalla riga di riepilogo di log per visualizzare un menu con le seguenti opzioni:

  • Visualizza i dettagli di monitoraggio: apre un riquadro dei dettagli per una risorsa GKE. Per informazioni sul riquadro dei dettagli, consulta Visualizza i dettagli delle risorse.
  • Visualizza in Monitoring: apre una pagina Monitoraggio della risorsa.
  • Visualizza in GKE o Visualizza in Compute Engine: apre la pagina Dettagli relativa alla risorsa nell'interfaccia utente di GKE o Compute Engine.

Visualizzazione del menu Esplora log per le risorse GKE.

Per condividere un link a un log, espandi una voce di log, quindi seleziona Copia link. Il link viene copiato negli appunti. Puoi inviare il link agli utenti che hanno accesso al progetto Cloud. Quando un utente incolla il link in un browser o lo seleziona, Logging blocca la voce di log nel riquadro Risultati delle query.

Copia il link per condividere la voce di log con altri utenti.

Scarica i log

Puoi scaricare i log in formato CSV o JSON. Per scaricare i log, devi disporre di uno dei seguenti ruoli di gestione di identità e accessi:

  • Amministratore log (roles/logging.admin)
  • Funzione di accesso alla visualizzazione dei log (roles/logging.viewAccessor)

Per scaricare i log, segui questi passaggi:

  1. Fai clic su Scarica nel riquadro Risultati delle query.

  2. Nella finestra di dialogo Scarica i log, seleziona il formato CSV o JSON.

  3. Seleziona l'operazione da eseguire sui dati di log. Le opzioni a tua disposizione sono le seguenti:

    • Scarica i dati sul computer.
    • Scaricare i dati su Drive.
    • Visualizza i dati in una nuova scheda.

    Quando salvi un file CSV e selezioni Drive, puoi aprire il file in Fogli.

Esempi di query

Per le query suggerite, organizzate in base al prodotto Google Cloud e al caso d'uso, consulta Esempi di query con Esplora log. Ad esempio, puoi eseguire query correlate a Kubernetes per trovare i log di Google Kubernetes Engine.

Visualizza i log di Compute Engine

Per alcuni tipi di risorse di Compute Engine, ad esempio gce_instance e gce_network, puoi visualizzare il nome della risorsa con ID risorsa come sottotitolo in diverse posizioni in Esplora log. Ad esempio, per il tipo di risorsa gce_instance, viene visualizzato il nome della VM accanto all'ID della VM. I nomi delle risorse consentono di identificare l'ID risorsa corretto su cui creare le query.

Potresti vedere i nomi delle risorse di Compute Engine nelle seguenti posizioni:

  • Menu dei filtri del riquadro Query: i tipi di risorse Compute Engine mostrano i nomi delle risorse, con gli ID risorsa corrispondenti come sottotitolo.
  • Campi log: i tipi di risorse Compute Engine mostrano il nome della risorsa, anziché l'ID risorsa, nelle dimensioni del campo.
  • Risultati delle query: per i log delle istanze VM di Compute Engine, il campo resource.labels mostra i metadati con il nome della risorsa corrispondente.
  • Campi di riepilogo: per i log delle istanze VM di Compute Engine, il chip mostra il nome della risorsa anziché l'ID risorsa.

Risolvere i problemi

Questa sezione fornisce le istruzioni per la risoluzione dei problemi più comuni quando si utilizza Esplora log.

Se riscontri problemi durante il tentativo di visualizzare i log nelle destinazioni del sink, consulta la sezione Risoluzione dei problemi di routing e sink.

Ottenere l'ID dell'organizzazione o del progetto Cloud

Per recuperare un progetto Cloud o un ID organizzazione da qualsiasi punto di Google Cloud Console, espandi l'elenco dei progetti Cloud dal selettore Cloud Project e dell'organizzazione e individua l'ID progetto Cloud nella colonna ID:

Viene visualizzato l'ID del progetto

Impossibile visualizzare le voci di log

Se non vedi voci di log, controlla quanto segue:

  • È selezionato il progetto Cloud corretto? In caso contrario, seleziona il progetto Cloud corretto dal progetto Cloud e dal selettore dell'organizzazione.

  • Il tuo progetto Cloud utilizza risorse che generano log ed è presente attività su tali risorse? Anche se il progetto Cloud è nuovo, dovrebbe disporre di log di controllo che ne registrano il fatto. Verifica di utilizzare una risorsa che genera log andando alla sezione "Mappatura dei servizi su tipi di risorse" nella pagina Elenco delle risorse monitorate.

  • L'intervallo di tempo è troppo limitato? Verifica che l'intervallo di tempo nella tua query sia corretto.

  • Visualizza le tue query di esclusione attuali per assicurarti che i log che stai cercando non vengano esclusi accidentalmente.

  • L'ambito corretto è utilizzato per visualizzare i log? Per istruzioni su come modificare l'ambito della ricerca, consulta l'articolo Perfezionare l'ambito.

La mia query è corretta, ma continuo a non vedere le voci di log

  • Non è possibile vedere voci di log precedenti al periodo di conservazione di Logging. Consulta Periodi di conservazione dei log per il periodo di conservazione dei log in vigore.

  • Durante periodi di carico elevato, potrebbero verificarsi ritardi nell'invio dei log a Logging o nella ricezione e visualizzazione dei log.

  • Lo strumento Esplora log non mostra le voci di log che hanno timestamp nel futuro fino a quando non viene rilevata la loro ora corrente. Si tratta di una situazione insolita, probabilmente causata da un disallineamento dell'ora nell'applicazione che invia i log.

  • L'ambito della query è stato troppo grande e non è stato possibile completarlo entro un periodo di tempo ragionevole. La dicitura "scadenza" potrebbe essere visualizzata prima del termine dell'operazione". Prova a rendere la query più specifica o a ridurre l'intervallo di tempo.

La query restituisce un errore

Se esegui una query su una risorsa senza specificare un bucket, Cloud Logging utilizza la cronologia dei sink nel progetto Google Cloud per determinare dove le voci potrebbero essere state scritte per la risorsa in questione. Se Cloud Logging identifica più di 200 bucket in cui sono state scritte le voci, la query non riesce e restituisce il messaggio Error: Invalid query.

Per risolvere il problema, perfeziona l'ambito della query per un sottoinsieme dello spazio di archiviazione. Per maggiori informazioni, consulta la pagina Perfezionare l'ambito.

L'intervallo di tempo dei risultati della query non corrisponde alla query

I dati dei log visualizzati nei riquadri dei risultati delle query e dei campi del log vengono regolati in base all'intervallo di tempo acquisito dalla sequenza temporale dell'istogramma. Puoi regolare la sequenza temporale dell'istogramma usando i controlli del tempo dell'istogramma o il selettore dell'intervallo di tempo. La modifica di questi controlli relativi all'ora non modifica l'espressione della query nel riquadro Query.

Se hai una query con un timestamp, il selettore dell'intervallo di tempo è disattivato e la query utilizza l'espressione del timestamp come limitazione per l'intervallo di tempo. Se una query non utilizza un'espressione timestamp, questa utilizzerà il selettore dell'intervallo di tempo come limitazione per l'intervallo di tempo.

Richiedere assistenza

Per informazioni sull'assistenza, consulta la pagina di assistenza della suite operativa di Google Cloud.