Visualizza i log utilizzando Esplora log

Questo documento fornisce una panoramica di Esplora log nella console Google Cloud, che puoi utilizzare per recuperare, visualizzare e analizzare i dati dei log. Esplora log consente di trovare e visualizzare i log per risolvere i problemi. Puoi anche leggere i log utilizzando l'API Logging e Google Cloud CLI.

Ogni elemento dell'istogramma visualizza il numero approssimativo di voci di log ricevute nell'intervallo di tempo associato all'elemento. Per ottenere un conteggio esatto del numero di voci di log ricevute in un intervallo di tempo, utilizza Analisi dei log o copia i log in un bucket Cloud Storage.

Per eseguire operazioni aggregate sulle voci di log, ad esempio il conteggio del numero di voci di log contenenti un pattern specifico, esegui l'upgrade del bucket di log per utilizzare Analisi dei log, quindi esegui query dalla pagina Analisi dei log. Puoi continuare a utilizzare Esplora log per visualizzare i log nei bucket di log di cui è stato eseguito l'upgrade per utilizzare Analisi dei log. Per ulteriori informazioni, consulta la panoramica dell'analisi dei log.

Inizia

Per ottenere le autorizzazioni necessarie per visualizzare i log in Esplora log, chiedi all'amministratore di concederti i seguenti ruoli IAM:

Per saperne di più sulla concessione dei ruoli, consulta Gestire l'accesso.

Potresti anche essere in grado di ottenere le autorizzazioni richieste tramite i ruoli personalizzati o altri ruoli predefiniti.

Per iniziare a utilizzare Esplora log, segui questi passaggi:

  1. Nel pannello di navigazione della console Google Cloud, seleziona Logging, quindi Esplora log:

    Vai a Esplora log

  2. Seleziona il progetto Google Cloud appropriato.

    Se utilizzi Amazon Web Services Elastic Compute Cloud (AWS EC2), le voci di log si trovano nel progetto del connettore AWS che collega il tuo account AWS ai servizi Google Cloud.

Interfaccia Esplora log

L'interfaccia Esplora log consente di recuperare i log, analizzare e analizzare i dati dei log, nonché perfezionare i parametri di ricerca.

Interfaccia utente per Esplora log

Esplora log contiene le seguenti sezioni, descritte in dettaglio in questa pagina:

  1. Barra degli strumenti Azione
  2. Riquadro Query
  3. Barra degli strumenti Risultati
  4. Riquadro Campi log
  5. Istogramma
  6. Riquadro Risultati delle query

Barra degli strumenti Azione

Utilizzando le funzionalità della barra degli strumenti Azione, puoi:

  • Perfeziona ambito: limita la ricerca in base ai log del progetto Google Cloud attuale o in base a una o più viste dello spazio di archiviazione. Per ulteriori informazioni sull'ambito, consulta Perfezionare l'ambito.
  • Scopri di più: visualizza i link alla documentazione e agli argomenti pertinenti.
  • Condividi link: crea un URL abbreviato della query corrente e copialo negli appunti per condividere più facilmente una query. L'URL copiato ha l'intervallo di tempo assoluto corrispondente rappresentato dall'intervallo di tempo corrente della query, ad esempio 7:49:37 PM - 8:49:37 PM.

Perfeziona ambito

Se i log sono archiviati in bucket di log, puoi visualizzarli in Esplora log. A seconda del progetto selezionato, potrebbe essere necessario modificare l'ambito di Esplora log per visualizzare i log archiviati in determinati bucket di log.

Per impostazione predefinita, Esplora log visualizza tutti i log generati dalle risorse nel progetto attuale o instradati direttamente al progetto attuale e poi archiviati in qualsiasi bucket di log. Per impostazione predefinita, Esplora log non mostra i log generati dalle risorse in un altro progetto e quindi instradati a un bucket di log nel progetto attuale.

Per personalizzare i log visualizzati in Esplora log, utilizza il pulsante Perfeziona ambito nella barra degli strumenti Azione:

  • Per visualizzare tutti i log generati o con routing diretto al progetto attuale, seleziona Ambito in base al progetto attuale.

    Un sink di log può eseguire il routing dei log su un bucket di log nel progetto attuale, su un bucket di log in un progetto diverso o su un progetto diverso. Per ulteriori informazioni, vedi Eseguire il routing dei log alle destinazioni supportate.

  • Per visualizzare determinati log archiviati nei bucket di log nel progetto attuale, seleziona Ambito in base all'archiviazione e scegli una o più viste dei log. Utilizza questa opzione per un controllo più granulare su chi può accedere a determinati log nei bucket di log del progetto attuale.

    Per saperne di più su come creare e gestire le visualizzazioni dei log, consulta Configurare l'accesso a livello di bucket.

  • Per visualizzare determinati log archiviati in bucket di log di progetti diversi, seleziona Ambito in base all'archiviazione, fai clic su Importa progetto nel selettore di visualizzazione di progetto e log e seleziona una o più visualizzazioni di log. Utilizza questa opzione se la tua organizzazione ha più progetti, ciascuno che genera log univoci, e vuoi visualizzare insieme i log in Esplora log.

    Ad esempio, per visualizzare tutti i log archiviati in un bucket di log, seleziona la visualizzazione _AllLogs:

    Finestra di dialogo Perfeziona ambito che mostra il selettore di progetto e visualizzazione log.

Riquadro Query

Utilizza le funzionalità del riquadro Query per:

  • Scheda Query. Puoi creare e perfezionare le query utilizzando le seguenti funzionalità:

    • Selettore dell'intervallo di tempo: specifica un intervallo di tempo per i log che vuoi visualizzare. Per saperne di più, consulta Utilizzare il selettore dell'intervallo di tempo.

    • Casella di ricerca di testo: consente di trovare le voci di log corrispondenti ai termini di ricerca o alle frasi. Per maggiori dettagli, consulta Cercare testo nei campi del log.

    • Menu filtro: crea query in base a Risorsa, Nome log e Gravità. Per ulteriori informazioni, consulta Utilizzare i menu dei filtri.

    • Campo Query-editor: crea query avanzate utilizzando il linguaggio di query di Logging. Per maggiori dettagli, consulta Scrivere query avanzate.

  • Scheda Recenti: visualizza le query eseguite di recente. Per scoprire di più, consulta la sezione Utilizzare le query recenti.

  • Scheda Salvate: visualizza le query e le query salvate che altri utenti del progetto Google Cloud hanno condiviso con te. Per ulteriori informazioni, consulta le sezioni Salvare le query e Condividere le query.

  • Scheda Suggerite: visualizza le query suggerite in base alle risorse nel tuo progetto Google Cloud. Per maggiori informazioni, consulta Utilizzare le query suggerite.

  • Scheda Raccolta: visualizza ed esegui query fornite da Google in base ai tuoi casi d'uso. Per maggiori informazioni, consulta Selezionare query dalla libreria.

  • Salva: salva le query che possono essere visualizzate ed eseguite dalla scheda Salvati.

  • Cancella query: cancella e reimposta le selezioni effettuate durante la creazione di una query nel riquadro Query.

  • Avvia flusso di log: visualizza le voci di log così come Logging le archivia nei bucket di log. Per ulteriori informazioni, vedi Eseguire il flusso di log.

  • Esegui query: esegui le query dopo averle create nel riquadro Query.

Se non vedi il campo query-editor, attiva Mostra query. Se aggiungi termini di ricerca nella casella di testo della ricerca, questi vengono visualizzati anche nel campo dell'editor query e vengono valutati come parte dell'espressione della query.

Dopo aver esaminato la query, fai clic su Esegui query. I log che corrispondono alla query sono elencati nel riquadro Risultati delle query. Anche i riquadri Istogramma e Campi log vengono modificati in base all'espressione della query.

Avviare il flusso di log

Puoi eseguire il flusso dei log mentre Logging li archivia nei bucket di log oppure puoi aggiungere una query per trasmettere solo i log che corrispondono alla query.

Per trasmettere flussi di log basati su una query, aggiungi una query nel riquadro Query e seleziona Avvia flusso di log. Poiché Logging archivia i dati dei log nei bucket di log, nel riquadro Risultati delle query vengono mostrati solo i log corrispondenti alla query. Se non viene fornita una query, Logging mostra ogni log così come è archiviato.

Per interrompere il flusso di dati, fai clic su Interrompi streaming o scorri all'interno del riquadro Risultati query.

Barra degli strumenti Risultati

Nella barra degli strumenti Risultati sono disponibili le seguenti opzioni:

  • Campo Log: mostra o nasconde il riquadro Campo Log dal layout della pagina Esplora log. Per ulteriori informazioni, consulta la sezione Riquadro Log di questo documento.
  • Istogramma: mostra o nasconde il riquadro Istogramma dal layout della pagina Esplora log. Per ulteriori informazioni, consulta la sezione Istogramma di questo documento.
  • Analizza i risultati: aggrega e presenta un grafico dei risultati delle query utilizzando Analisi dei log. Questo pulsante è visibile solo se l'ambito selezionato contiene un bucket di log di cui è stato eseguito l'upgrade per utilizzare Analisi dei log. Per ulteriori informazioni, consulta la sezione Analizzare i risultati di questo documento.
  • Crea metrica: imposta una metrica basata su log.
  • Crea avviso: configura un avviso basato su log.
  • Vai a ora: esegui un aggiornamento forzato dei risultati della query per includere l'ora corrente. Se il selettore dell'intervallo di tempo utilizza un intervallo personalizzato e ha impostato un'ora di fine, esegue la query con un intervallo di tempo predefinito di un'ora. In caso contrario, si aggiorna con la data di inizio o la durata corrente ed esegue la query. Tieni presente che l'espressione di query non viene modificata quando usi questa funzionalità.
  • Altre azioni: utilizza queste ulteriori opzioni per gestire gli avvisi basati su log o per creare un sink.

Analizza risultati

Puoi aggregare, analizzare e creare grafici dei dati di log utilizzando le query SQL nella pagina Analisi dei log quando il progetto contiene bucket di log di cui è stato eseguito l'upgrade per utilizzare Analisi dei log. Per andare alla pagina Analisi dei log da Esplora log, nella barra degli strumenti Risultati fai clic su Analizza risultati.

Il pulsante Analizza risultati è visibile solo quando l'ambito selezionato contiene un bucket di log di cui è stato eseguito l'upgrade per utilizzare l'analisi dei log. Ad esempio, se hai selezionato Ambito in base all'ambito di archiviazione utilizzando il pulsante Perfeziona ambito, il pulsante Analizza risultati viene visualizzato quando viene eseguito l'upgrade di almeno un bucket nell'ambito di archiviazione per utilizzare Analisi dei log. Per informazioni su come eseguire l'upgrade di un bucket di log per utilizzare Analisi dei log, consulta Eseguire l'upgrade di un bucket di log per utilizzare Analisi dei log.

Quando fai clic sul pulsante Analizza risultati, si verifica quanto segue:

  • L'intervallo di tempo in Esplora log potrebbe essere modificato automaticamente in modo che la pagina Analisi dei log contenga dati di log significativi.

  • La pagina Analisi dei log si apre in una nuova scheda e traduce automaticamente la query attuale sul linguaggio di query di Logging in una query SQL.

  • L'ambito selezionato in Esplora log viene convertito in una clausola FROM equivalente nella query SQL:

    • Se hai selezionato Ambito in base al progetto attuale, viene eseguita una query sui bucket _Required e _Default.

    • Se hai selezionato Ambito in base all'archiviazione con una o più viste dei log selezionate, le query verranno eseguite solo sui bucket di log nel progetto attuale che contengono le viste dei log selezionate.

    • Se hai selezionato Ambito in base all'archiviazione e hai specificato una visualizzazione log in un progetto diverso, non viene eseguita alcuna query su bucket di log.

Nella pagina Analisi dei log, puoi visualizzare i risultati in formato tabulare o sotto forma di grafico. Nella scheda Grafico, puoi selezionare i dati da rappresentare in un grafico, personalizzare la configurazione del grafico o salvare un grafico in una dashboard personalizzata. Per informazioni su come creare grafici dai risultati delle query e salvarli in una dashboard personalizzata, consulta Creare grafici dei risultati delle query con Analisi dei log.

Per informazioni sull'utilizzo di SQL per scrivere query in Analisi dei log, consulta Esegui query e visualizza i log in Analisi dei log.

Riquadro Campi log

Il riquadro Campi log offre un riepilogo di alto livello dei dati dei log e consente di perfezionare una query in modo efficiente. Il riquadro mostra le voci di log suddivise per dimensioni diverse, corrispondenti ai campi di queste voci.

Dopo aver eseguito la query nel campo query-editor, il riquadro Campi log viene completato in base ai risultati della query. Questo riquadro mostra il conteggio delle voci di log per ogni dimensione supportata. Puoi effettuare una selezione per ogni dimensione. Le seguenti dimensioni sono sempre disponibili:

  • Tipo di risorsa

    Se utilizzi BindPlane per scrivere log di cloud on-premise e ibrido, seleziona il tipo di risorsa Nodo generico.

  • Gravità

    Se vuoi che la query filtri in base a più livelli di gravità, utilizza il menu Gravità.

Potresti visualizzare la dimensione Servizio:

  • Se hai log il cui tipo di risorsa è Container Kubernetes e se non hai filtrato i log per tipo di risorsa, il menu Servizio viene completato. Le voci in questo menu sono determinate dinamicamente dai valori dell'etichetta k8s-pod/app della risorsa.

    Ad esempio, se viene visualizzata una voce di log simile alla seguente come risultato della query, il menu del servizio include il servizio denominato myservice:

    {
     ...
     labels: {
         compute.googleapis.com/resource_name: "mycluster1"
         k8s-pod/app: "myservice"
         k8s-pod/pod-template-hash: "5ffcd94fdd"
      }
      logName: "projects/my-project/logs/stdout"
      resource: {
         labels: {6}
         type: "k8s_container"
      }
      ...
    }
    
  • Se filtri in base al tipo di risorsa Risorsa controllata, il menu Servizio viene completato. Le voci in questo menu sono determinate dinamicamente dai valori dell'etichetta service della risorsa.

Altre dimensioni, ad esempio l'ID progetto, sono elencate in base alle selezioni che hai effettuato. Ad esempio, la dimensione ID progetto viene elencata quando la query limita le voci di log a quelle il cui tipo di risorsa è Container Kubernetes o quando hai selezionato Ambito per archiviazione.

Perfeziona la query

Per perfezionare la query, seleziona un valore dal riquadro Campi log. Ad esempio, se selezioni Errore nell'intestazione Gravità, il riquadro delle query viene aggiornato in modo da includere severity=ERROR.

Lo screenshot seguente illustra il campo query-editor dopo che sono stati selezionati un livello di gravità e un tipo di risorsa utilizzando il riquadro Campi log:

Esempio del riquadro Campi log con due selezioni.

Per rimuovere una selezione, fai clic su Cancella X.

Aggiungere campi al riquadro Campi del log

Puoi aggiungere determinate coppie chiave-valore LogEntry al riquadro Campo Log dalle voci di log compilate nel riquadro Risultati delle query. Ad esempio, se spesso filtri in base al valore del campo jsonPayload.message, lo aggiungi al riquadro Campo Log.

Per aggiungere un campo al riquadro Campo Log:

  1. Nel riquadro Risultati delle query, espandi una voce di log facendo clic su Espandi.

  2. Fai clic sul valore di un campo. Dal menu, seleziona Aggiungi campo al riquadro Campi del log.

    Il campo personalizzato viene visualizzato nel riquadro Campi log sotto forma di elenco di coppie chiave-valore.

Per rimuovere un campo personalizzato dal riquadro Campi log, fai clic su Rimuovi accanto al campo.

Tieni presente che i seguenti tipi di campi non possono essere aggiunti al riquadro Campi log:

  • Campi relativi all'ora, ad esempio receiveTimestamp e protoPayload.startTime.
  • Campi con cardinalità elevata, ad esempio insertId e protoPayload.latency.
  • Campi con indici di array nel percorso, ad esempio protoPayload.authorizationInfo[0].resource.

Istogramma

Con il riquadro Istogramma, puoi visualizzare la distribuzione dei log nel tempo. L'istogramma si rigenera quando esegui una query, semplificando la visualizzazione delle tendenze nei dati dei log e la risoluzione dei problemi.

Per mostrare o nascondere il riquadro Istogramma, fai clic sul pulsante Istogramma nella barra degli strumenti Risultati.

Funzionalità di istogramma

Riquadro dell'istogramma.

  1. Barre a istogrammi: ogni barra dell'istogramma rappresenta un intervallo di tempo. Ogni barra contiene una suddivisione a tre colori per i livelli di gravità del log acquisiti nell'intervallo di tempo di ogni barra. I colori rappresentano le seguenti gravità dei log:

    • Blu: gravità basse, ad esempio Predefinito, Debug, Informazioni e Avviso.
    • Giallo: gravità medie, ad esempio Avviso.
    • Rosso: gravità elevate, ad esempio Errore, Critica, Avviso ed Emergenza.

    Ogni barra degli istogrammi presenta un menu con opzioni per analizzare i log.

  2. Controlli temporali: consentono di modificare l'intervallo di tempo dei log visualizzati nel riquadro Risultati delle query. Per maggiori dettagli su queste opzioni, consulta Analizzare i log utilizzando i controlli temporali.

  3. Timeline: mostra l'intervallo di tempo dei log, rappresentati da barre degli istogrammi, attualmente visualizzati nel riquadro Risultati delle query. La sequenza temporale consente di orientarti ai log che stai attualmente visualizzando nell'intervallo di tempo più ampio della query.

Analizza i log utilizzando i controlli temporali

Puoi utilizzare i controlli temporali dell'istogramma per esaminare e analizzare più facilmente i dati dei log.

Modifica l'ora rapidamente

L'istogramma fornisce controlli temporali che consentono di modificare rapidamente i dati visualizzati in Esplora log.

La sequenza temporale del riquadro istogramma mostra i controlli rapidi.

  • Punti di manipolazione temporali: trascina i punti di manipolazione della sequenza temporale verso l'interno per restringere i dati o verso l'esterno per ampliarli nella sequenza temporale dell'istogramma. Fai clic su Esegui.

  • Fai scorrere la sequenza temporale avanti e indietro: fai clic su Freccia Avanti per scorrere la sequenza temporale in una data successiva. Fai clic su Freccia indietro per far scorrere la sequenza temporale a un'ora precedente.

  • Aumenta e diminuisci lo zoom: fai clic su Diminuisci lo zoom per ampliare i dati mostrati nella sequenza temporale. Fai clic su Aumenta lo zoom per restringere i dati visualizzati nella sequenza temporale.

Le modifiche Timeline possono essere impostate tra l'ora corrente ("ora") e i 30 giorni precedenti.

Scorri o aumenta lo zoom al tempo

Oltre ai controlli temporali riportati sopra, l'istogramma offre le funzionalità Scorri nel tempo e Aumenta lo zoom per un controllo più approfondito dell'istogramma e dei dati visualizzati in altri riquadri di Esplora log.

La sequenza temporale del riquadro istogramma mostra lo scorrimento e lo zoom sui controlli temporali.

Forse una determinata barra dell'istogramma ti interessa in base alle sue dimensioni relative o ai livelli di gravità. Puoi selezionare la barra dell'istogramma per modificare i dati dei log visualizzati in Esplora log.

Puoi utilizzare la funzionalità Scorri fino al tempo per sfogliare i dati dei log senza modificare i valori nei riquadri Istogramma e Log. Quando selezioni la funzionalità Scorri fino al tempo, si verifica quanto segue:

  • I dati dei log che vedi nel riquadro Risultati delle query vengono regolati in base all'intervallo di tempo acquisito dalla barra dell'istogramma selezionata.

    La query non viene eseguita, ma potrebbe essere eseguito un ricaricamento parziale dei dati per assicurarti di visualizzare i log nel riquadro Risultati delle query corrispondenti all'intervallo di tempo della barra dell'istogramma selezionato.

  • L'URL della console si aggiorna per contenere il valore timestamp del log più recente acquisito dall'intervallo di tempo della barra dell'istogramma selezionata.

Per selezionare la funzionalità Scorri fino al tempo:

  1. Passa il mouse sopra una barra nella sequenza temporale dell'istogramma. Viene visualizzato un riquadro contenente informazioni di riepilogo sui dati dei log per l'intervallo di tempo specificato.

  2. Nel riquadro, seleziona Scorri fino all'ora.

    In alternativa, fare clic sulla barra di un istogramma, anziché passare il mouse sopra la barra, è equivalente a selezionare Scorri nel tempo.

La funzionalità Esegui lo zoom sul tempo è simile a Scorri nel tempo, ma esegue una query sui dati dei log in base all'intervallo di tempo acquisito da una barra dell'istogramma selezionata. Quando selezioni la funzionalità Zoom al tempo, si verifica quanto segue:

  • I dati dei log visualizzati nel riquadro Risultati delle query vengono ricaricati e ridotti in base alla limitazione dell'intervallo di tempo della barra dell'istogramma selezionata.
  • L'URL della console si aggiorna per contenere il valore timestamp del log più recente acquisito dall'intervallo di tempo della barra dell'istogramma selezionata.
  • L'istogramma cambia per mostrare solo i log con un valore timestamp che rientra nell'intervallo di tempo della barra dell'istogramma selezionata in base alla barra dell'istogramma selezionata.
  • I dati nel riquadro Campi log vengono modificati in base all'intervallo di tempo acquisito dalla barra dell'istogramma selezionata.

Per selezionare la funzionalità Zoom al tempo:

  1. Passa il mouse sopra una barra nella sequenza temporale di Istogramma. Viene visualizzato un riquadro contenente informazioni di riepilogo sui dati dei log per l'intervallo di tempo specificato.

  2. Nel riquadro, seleziona Zoom al tempo.

Risultati delle query

Per visualizzare i risultati delle query, utilizza il riquadro Risultati delle query. Per aiutarti a risolvere i problemi delle applicazioni, puoi visualizzare i dettagli delle singole voci di log e raggruppare e analizzare le voci di log per trovare pattern nei log. Se Duet AI è abilitato nel progetto in cui stai visualizzando i log, puoi anche utilizzare Duet AI per riepilogare una voce di log.

Configurare la colonna Ora.

La colonna Ora nel riquadro Risultati delle query mostra i timestamp delle voci di log. Puoi personalizzare la colonna Ora in modo che siano visibili solo alcune parti del timestamp. In questo modo si crea più spazio orizzontale per visualizzare ulteriori informazioni nella voce di log.

Per selezionare le parti del timestamp da visualizzare, fai clic sul menu Opzioni di orario aggiuntive nella colonna Ora, poi seleziona una delle seguenti opzioni:

  • Data, ora e fuso orario

  • Data e ora (valore predefinito)

  • Solo ora

Trova pattern nei log utilizzando i campi di riepilogo

Supponi di esaminare le voci di log nei risultati della query e di voler scorrere rapidamente i risultati in base a un determinato campo LogEntry. Potresti anche voler raggruppare le voci di log in base a una determinata coppia campo-valore. Puoi aggiungere campi di riepilogo ai risultati, che vengono visualizzati come chip all'inizio di ogni riga di voce di log. Ad esempio, la seguente immagine mostra i risultati della query con il campo di riepilogo resource.type aggiunto a ogni riga di voce di log:

Esplora log mostra i log preceduti da testo verde che mostra i tipi di risorse.

Esplora log offre campi di riepilogo predefiniti e campi di riepilogo personalizzati. I campi di riepilogo predefiniti dipendono dai risultati della query corrente e i campi di riepilogo personalizzati consentono di selezionare qualsiasi campo in LogEntry.

Per nascondere i campi di riepilogo nei risultati della query, utilizza il pulsante di attivazione/disattivazione Campi di riepilogo. Quando questa opzione è abilitata, i risultati vengono visualizzati in formato non elaborato. Per impostazione predefinita, il contenuto di ogni voce di log viene troncato per essere incluso in una sola riga. Per visualizzare fino a 10 righe per ogni voce di log, utilizza l'opzione Aggrega righe. Gli spazi bianchi vengono conservati in ogni voce di log.

Per nascondere campi di riepilogo specifici, fai clic sul campo di riepilogo e poi su Nascondi campo di riepilogo.

Per modificare i campi di riepilogo:

  1. Fai clic sul pulsante Modifica nella colonna Riepilogo per aprire il menu di modifica.

    Il riquadro dei risultati della query mostra il pulsante per modificare i campi di riepilogo.

  2. Nella finestra di dialogo Gestisci campi di riepilogo, puoi:

    • Aggiungi eventuali nomi dei campi personalizzati ai Campi di riepilogo personalizzati.

      La selezione del campo di riepilogo ha le seguenti funzionalità:

      • Completamento automatico utilizzando i log attualmente visualizzati nei risultati della query.
      • Correzione dei campi per i caratteri legali tra virgolette.

      Ad esempio, se digiti jsonPayload.id-field, questo viene modificato in jsonPayload."id-field".

      Puoi anche selezionare qualsiasi campo LogEntry, indipendentemente dal fatto che ti venga suggerito con la funzione di completamento automatico.

      Per rimuovere un campo di riepilogo personalizzato esistente, fai clic sulla X nel chip corrispondente.

    • Attiva e disattiva il troncamento per i campi di riepilogo personalizzati.

      Per ridurre la visualizzazione dei valori dei campi di riepilogo, utilizza il pulsante di attivazione/disattivazione accanto a Tronca campi di riepilogo personalizzati. Puoi scegliere quanti caratteri visualizzare prima che il campo venga troncato e se mostrare l'inizio o la fine del campo.

    • Nascondere o mostrare i campi di riepilogo predefiniti:

      Per personalizzare i campi di riepilogo predefiniti da visualizzare nei risultati della query, espandi il menu Nascondi o mostra i campi di riepilogo predefiniti.

  3. Fai clic su Applica.

    I campi di riepilogo vengono ora aggiornati nei risultati della query.

Cercare nei risultati della query

Per cercare i contenuti dei Risultati query, fai clic su Trova nei risultati nel riquadro Risultati query, poi inserisci il termine di ricerca. Questo filtro consente di trovare informazioni nelle voci di log senza creare una nuova query.

I termini che corrispondono ai criteri di ricerca vengono evidenziati nelle voci di log all'interno del riquadro Risultati delle query:

Le voci di log con i termini di ricerca corrispondenti sono evidenziate.

Visualizza voci di log simili

Puoi visualizzare le voci di log simili a una voce di log selezionata, in modo da concentrarti sui log di tuo interesse.

Per visualizzare voci di log simili:

  1. Nel riquadro Risultati delle query, in una voce di log, fai clic su Espandi.

  2. Fai clic su Voci simili e seleziona Mostra voci simili.

    La query viene aggiornata con una query simile alla seguente e ricarica i risultati della query:

    --Show similar entries
    protoPayload.methodName="io.k8s.core.v1.configmaps.update"
    --End of show similar entries
    

Per visualizzare un'anteprima delle voci di log simili:

  1. Nel riquadro Risultati delle query, in una voce di log, fai clic su Espandi.

  2. Espandi il menu Voci simili, poi seleziona Visualizza l'anteprima di voci simili.

    Si apre una finestra di dialogo separata con le seguenti informazioni:

    • Il pattern trovato
    • La percentuale di voci di log che contengono il pattern
    • Esempi di voci di log contenenti il pattern

    In questa finestra di dialogo puoi nascondere o mostrare le voci di log:

    La finestra di dialogo di anteprima delle voci di log consente di nascondere o mostrare voci di log simili.

Nascondi voci di log simili

Puoi nascondere voci di log simili, in modo da rimuovere i log dai risultati della query.

Esistono due modi per nascondere voci di log simili:

  • Nascondi grandi quantità di voci di log raggruppate automaticamente. Quando esegui una query, i risultati della query vengono analizzati per individuare i pattern e le voci di log vengono poi raggruppate automaticamente in base ai contenuti simili dei campi di log. Se viene rilevato un pattern significativo, nel riquadro Risultati delle query viene visualizzato un banner che mostra la percentuale di risultati che possono essere nascosti:

    Nascondi banner di log simili.

    Nascondi voci simili: questo pulsante aggiunge una clausola alla query e ricarica i risultati della query.

    Anteprima: si apre una finestra separata che descrive il pattern trovato e mostra esempi delle voci.

    Quando nascondi log simili, non vengono salvate informazioni al di fuori della sessione Esplora log e ogni query produce una nuova analisi basata solo sui log visualizzati. Query diverse analizzano parti diverse delle voci di log a seconda dei tipi di log restituiti.

  • Nascondi le voci di log simili a una voce di log specifica. Per nascondere le voci di log simili a una voce di log:

    1. Nella voce di log, fai clic su Espandi, fai clic sul menu Voci simili e seleziona Nascondi voci simili.

      La query viene aggiornata e il riquadro Risultati delle query viene ricaricato. Non vengono visualizzate voci di log simili alla voce di log selezionata.

Visualizzare o nascondere le voci di log corrispondenti a un campo

Puoi visualizzare o nascondere le voci di log che corrispondono a un campo in una voce di log, in modo da concentrarti sulle voci che contengono gli stessi contenuti del campo.

Per visualizzare o nascondere le voci di log che corrispondono a un campo specifico di una voce di log:

  1. Nel riquadro Risultati query, nella voce di log, fai clic su Espandi.

  2. Fai clic sul valore di un campo all'interno della voce di log, ad esempio compute.googleapis.com, che è un serviceName.

    Viene visualizzato il seguente menu:

    Menu con opzioni per nascondere e mostrare le voci di log in base a un campo specifico.

  3. Seleziona Mostra le voci corrispondenti o Nascondi le voci corrispondenti.

    La query viene aggiornata con una query che mostra o nasconde voci simili e i risultati delle query vengono ricaricati con nuovi risultati.

Blocca le voci di log

Dopo aver eseguito una query, puoi evidenziare una voce di log bloccandola. La voce di log bloccata rimane centrata nel riquadro Risultati query. Se esegui una nuova query e la voce di log bloccata non è inclusa, ti viene chiesto di sbloccare la voce di log.

Per bloccare una voce di log:

  1. Passa il mouse sopra la voce di log che vuoi fissare.
  2. Fai clic su Fissa.

Dopo aver bloccato una voce di log, lo sfondo viene scuro e viene visualizzata l'icona Fissa. Nel riquadro Istogramma viene visualizzata un'icona a forma di puntina in base al valore timestamp della voce di log bloccata:

Esplora log mostra una voce di log bloccata nel riquadro Risultati query e Istogramma.

Per sbloccare una voce di log, fai di nuovo clic sull'icona a forma di puntina.

Mostra i log che corrispondono alla risorsa di una voce di log bloccata

Dopo aver bloccato una voce di log, puoi eseguire una nuova query che visualizzi le voci di log corrispondenti al tipo o alle etichette delle risorse del log bloccato.

Per bloccare una voce di log e visualizzare le voci di log corrispondenti allo stesso tipo di risorsa o alle stesse etichette delle risorse, segui questi passaggi:

  1. Fai clic sulla Freccia giù accanto al log bloccato per espandere il menu.

  2. Effettua una selezione dal menu Segnaposto:

    • Per eseguire nuovamente la query con lo stesso resource.type del log bloccato, seleziona Stesso resource.type.

      Ad esempio, supponi di bloccare una voce di log con resource.type pari a k8s_node. Se selezioni Stesso resource.type, la query viene eseguita nuovamente per visualizzare tutte le voci di log con resource.type="k8s_node".

    • Per eseguire nuovamente la query con lo stesso resource.labels del log bloccato, seleziona Stessa risorsa.labels.

    • Per eseguire nuovamente la query con lo stesso trace del log bloccato, seleziona Stessa traccia.

    • Per cancellare la query e visualizzare tutte le voci di log, seleziona Mostra tutto.

Visualizzare una voce di log bloccata nel riquadro Istogramma

Puoi utilizzare il riquadro Istogramma per evidenziare, scorrere fino a ed esaminare ulteriormente una voce di log bloccata.

Nel riquadro Istogramma, fai clic su Fissa, quindi scegli una delle seguenti opzioni di menu:

  • Scorri fino alla voce di log: porta la voce di log nel riquadro Risultati delle query attuale e visualizza la voce di log bloccata nel contesto dei log vicini.
  • Esegui lo zoom sulla voce di log: restringi l'intervallo di tempo visualizzato nel riquadro Istogramma e perfeziona la query per isolare i log vicino al log bloccato.

Visualizza dati traccia

Quando una voce di log contiene sia il campo trace sia il campo relativo alla latenza, vengono visualizzate sia l'icona di latenza che quella di traccia.

Visualizzazione della voce di log che contiene i dati della traccia.

Quando una voce di log contiene solo il campo trace, viene visualizzata solo l'icona della traccia.

La visualizzazione della voce di log che contiene solo il campo della traccia ha un'icona della traccia.

Per visualizzare i dati di traccia relativi alla voce di log, fai clic sull'icona della traccia. Hai le seguenti opzioni:

  • Visualizza dettagli traccia: mostra l'intervallo padre e le tracce figlio insieme ai dettagli della traccia. Per visualizzare ulteriori dettagli sulla traccia, vai a Cloud Trace facendo clic su Visualizza in Trace. Per maggiori informazioni sui contenuti nel riquadro dei dettagli, consulta Trovare ed esplorare tracce.
  • Mostra tutti i log per questa traccia: perfeziona ed esegue la query aggiungendo il campo trace impostato all'identificatore della traccia associata alla voce di log.

  • Mostra solo richieste tracciate: perfeziona ed esegue la query aggiungendo il campo traceSampled impostato su True. Per maggiori informazioni sul campionamento, consulta la sezione Frequenza di campionamento.

Visualizza i dati di Monitoring

Per determinati log, ad esempio GKE e Compute Engine, puoi fare clic sul tipo di risorsa nella riga di riepilogo del log per visualizzare un menu con le seguenti opzioni:

  • Visualizza dettagli di monitoraggio: apre un riquadro dei dettagli per una risorsa GKE. Per informazioni sul riquadro dei dettagli, consulta Visualizzare i dettagli delle risorse.
  • Visualizza in Monitoring: apre una pagina Monitoring per la risorsa.
  • Visualizza in GKE o Visualizza in Compute Engine: apre la pagina Dettagli relativa alla risorsa nell'interfaccia utente di GKE o Compute Engine.

Visualizzazione del menu Esplora log per le risorse GKE.

Per condividere un link a un log, espandi una voce di log e seleziona Copia link. Il link viene copiato negli appunti. Puoi inviare il link agli utenti che hanno accesso al progetto Google Cloud. Quando un utente incolla il link in un browser o lo seleziona, Logging blocca la voce di log nel riquadro Risultati delle query.

Copia il link per condividere la voce di log con altre persone.

Scarica i log

Puoi scaricare i log in formato CSV o JSON. Per scaricare i log, devi disporre di uno dei seguenti ruoli di Identity and Access Management:

  • Amministratore Logging (roles/logging.admin)
  • Funzione di accesso per la visualizzazione dei log (roles/logging.viewAccessor)

Per scaricare i log:

  1. Fai clic su Scarica nel riquadro Risultati delle query.

  2. Nella finestra di dialogo Scarica log, seleziona il formato CSV o JSON.

  3. Seleziona l'operazione da eseguire sui dati del log. Hai le seguenti opzioni:

    • Scarica i dati sul computer.
    • Scarica i dati su Google Drive.
    • Visualizza i dati in una nuova scheda.

    Quando salvi un file CSV e selezioni Google Drive, puoi aprirlo in Fogli Google.

Esempi di query

Per le query suggerite, organizzate in base al prodotto e al caso d'uso Google Cloud, consulta Query di esempio utilizzando Esplora log. Ad esempio, puoi eseguire query correlate a Kubernetes per trovare i log di Google Kubernetes Engine.

Visualizza i log di Compute Engine

Per alcuni tipi di risorse Compute Engine, come gce_instance e gce_network, vedrai il nome della risorsa con l'ID risorsa come sottotitolo in diverse posizioni di Esplora log. Ad esempio, per il tipo di risorsa gce_instance, vedi il nome della VM accanto all'ID VM. I nomi delle risorse ti aiutano a identificare l'ID risorsa corretto su cui puoi creare query.

Potresti vedere i nomi delle risorse Compute Engine nelle seguenti posizioni:

  • Menu dei filtri del riquadro Query: i tipi di risorse di Compute Engine mostrano i nomi delle risorse, con i corrispondenti ID risorsa come sottotitolo.
  • Campi di log: i tipi di risorsa Compute Engine mostrano il nome della risorsa, e non l'ID, nelle dimensioni del campo.
  • Risultati delle query: per i log delle istanze VM di Compute Engine, il campo resource.labels mostra i metadati con il nome della risorsa corrispondente.
  • Campi di riepilogo: per i log delle istanze VM di Compute Engine, il chip mostra il nome della risorsa anziché l'ID risorsa.

Risolvere i problemi

Questa sezione fornisce istruzioni per la risoluzione dei problemi comuni quando si utilizza Esplora log.

Se riscontri problemi durante il tentativo di visualizzare i log nelle destinazioni dei sink, consulta Risolvere i problemi di routing e sink.

Impossibile trovare i log della console per un'istanza VM

I log scritti nella console di un'istanza Compute Engine potrebbero non essere disponibili in Esplora log. Per visualizzare questi log:

  1. Nel pannello di navigazione della console Google Cloud, seleziona Compute Engine, quindi seleziona Istanze VM:

    Vai a Istanze VM

  2. Seleziona l'istanza, quindi seleziona Porta seriale 1 (console) nella sezione Log della pagina.

Puoi configurare le istanze in modo che l'output della porta seriale venga inviato a Cloud Logging. Per maggiori informazioni, consulta Abilitazione e disabilitazione del logging dell'output della porta seriale.

Recuperare l'ID organizzazione o progetto Google Cloud

Per ottenere un ID organizzazione o progetto Google Cloud da qualsiasi punto della console Google Cloud, espandi l'elenco dei progetti Google Cloud dal selettore di progetti e organizzazioni di Google Cloud e trova l'ID progetto Google Cloud nella colonna ID:

Viene visualizzato l'ID del progetto

Impossibile visualizzare le voci di log

Se non vedi voci di log, controlla quanto segue:

  • È stato selezionato il progetto Google Cloud corretto? In caso contrario, seleziona il progetto Google Cloud corretto dal selettore di progetti e organizzazioni di Google Cloud.

  • Il tuo progetto Google Cloud utilizza risorse che generano log e rileva attività su queste risorse? Anche se il progetto Google Cloud è nuovo, deve disporre di audit log che registrino il fatto che è stato creato. Verifica di utilizzare una risorsa che genera log, accedendo alla sezione "Mappatura dei servizi ai tipi di risorse" nella pagina dell'elenco delle risorse monitorate.

  • L'intervallo di tempo è troppo limitato? Verifica che l'intervallo di tempo nella query sia corretto.

  • Visualizza le query di esclusione correnti per assicurarti che i log che stai cercando non vengano esclusi accidentalmente.

  • Per visualizzare i log viene utilizzato l'ambito corretto? Per istruzioni su come modificare l'ambito della ricerca, consulta Perfezionare l'ambito.

La mia query è corretta, ma ancora non vedo le voci di log

  • Non puoi visualizzare le voci di log precedenti al periodo di conservazione di Logging. Consulta Periodi di conservazione dei log per il periodo di conservazione dei log in vigore.

  • Durante periodi di carico elevato, potrebbero verificarsi ritardi nell'invio dei log a Logging o nella ricezione e visualizzazione dei log.

  • Esplora log non mostra le voci di log con timestamp futuri fino a quando l'ora corrente non viene raggiunta. Questa è una situazione insolita, probabilmente causata da un disallineamento temporale nell'applicazione che invia i log.

  • L'ambito della query è stato impostato troppo grande e non è stato possibile completare l'operazione entro un periodo di tempo ragionevole. Potresti visualizzare il messaggio "Scadenza scaduta prima del completamento dell'operazione". Prova a rendere la query più specifica o a ridurre l'intervallo di tempo.

La query restituisce un errore

Se esegui una query su una risorsa senza specificare un bucket, Cloud Logging utilizza la cronologia dei sink nel progetto Google Cloud per determinare dove potrebbero essere state scritte le voci per la risorsa. Se Cloud Logging identifica più di 200 bucket in cui potrebbero essere state scritte voci, la query non riesce e viene inviato il messaggio Error: Invalid query.

Per risolvere il problema, perfeziona l'ambito della query in un sottoinsieme dello spazio di archiviazione. Per maggiori informazioni, consulta Perfezionare l'ambito.

L'intervallo di tempo dei risultati della query non corrisponde alla query

I dati dei log che vedi nei riquadri Risultati delle query e Campi del log vengono modificati in base all'intervallo di tempo acquisito dalla sequenza temporale dell'istogramma. Puoi regolare la sequenza temporale dell'istogramma utilizzando i controlli temporali dell'istogramma o il selettore dell'intervallo di tempo. La modifica di questi controlli temporali non cambia l'espressione di query nel riquadro Query.

Se hai una query con un timestamp, il selettore dell'intervallo di tempo è disabilitato e la query utilizza l'espressione del timestamp come limitazione dell'intervallo di tempo. Se una query non utilizza un'espressione timestamp, utilizza il selettore dell'intervallo di tempo come limitazione dell'intervallo di tempo.

Ricevi assistenza

Per informazioni su come ricevere assistenza, consulta la pagina di assistenza per la suite operativa di Google Cloud.