Questo documento fornisce una panoramica di Esplora log nel Console Google Cloud, che puoi utilizzare per recuperare, visualizzare e analizzare le voci di log in bucket di log. Visualizzazione e analisi di singole voci di log e una sequenza di voci di log può aiutare per risolvere i problemi. Puoi anche leggere i dati di log utilizzando API Logging e Google Cloud CLI.
Eseguire operazioni di aggregazione sulle voci di log, ad esempio contare il numero di di log contenenti un pattern specifico, esegui l'upgrade del bucket di log in modo che utilizzi Analisi dei log ed eseguire query da Analisi dei log della console Google Cloud. Puoi continuare a utilizzare Esplora log per visualizzare i log nei bucket di log di cui è stato eseguito l'upgrade per utilizzare Analisi dei log. Per ulteriori informazioni, vedi Panoramica dell'analisi dei log.
Prima di iniziare
Per ottenere le autorizzazioni necessarie per visualizzare le voci di log, chiedi all'amministratore di concederti seguenti ruoli IAM:
-
Per visualizzare le voci di log nel bucket
_Required
e quelle nella visualizzazione_Default
nel bucket_Default
: Visualizzatore log (roles/logging.viewer
) del progetto. -
Per visualizzare le voci di log nei bucket
_Required
e_Default
: Visualizzatore log privati (roles/logging.privateLogViewer
) del progetto. -
Per visualizzare le voci di log archiviate in una visualizzazione di log in un bucket di log:
Funzione di accesso alla visualizzazione dei log (
roles/logging.viewAccessor
) del progetto che contiene il bucket definito dall'utente. Per informazioni su come ottenere l'accesso a una visualizzazione del log specifica, vedi Controllare l'accesso a una visualizzazione del log. -
Per visualizzare i campi
LogEntry
con restrizioni in un bucket: Funzione di accesso ai campi dei log (roles/logging.fieldAccessor
) del progetto. Per ulteriori informazioni, consulta Configurare l'accesso a livello di campo.
Per saperne di più sulla concessione dei ruoli, consulta Gestire l'accesso.
Potresti anche riuscire a ottenere le autorizzazioni richieste tramite la ruoli o altri ruoli predefiniti ruoli.
Inizia
Per iniziare a utilizzare Esplora log, segui questi passaggi:
-
Nella console Google Cloud, vai alla pagina Esplora log:
Se utilizzi la barra di ricerca per trovare questa pagina, seleziona il risultato con il sottotitolo Logging.
Seleziona il progetto, la cartella o l'organizzazione Google Cloud appropriati.
Se utilizzi Elastic Compute Cloud di Amazon Web Services (AWS EC2), le voci di log si trovano nella Progetto connettore AWS che collega il tuo account AWS a servizi Google Cloud.
Interfaccia Esplora log
L'interfaccia di Esplora log consente di visualizzare le voci di log, analizzare e analizzare e specificare parametri di ricerca.
Esplora log contiene le seguenti sezioni, descritte in dettaglio su questa pagina:
- Barra degli strumenti Azioni
- Riquadro Query
- Barra degli strumenti di Risultati
- Riquadro Campi log
- Istogramma
- Riquadro Risultati delle query
Barra degli strumenti Azioni
Utilizzando le funzionalità della barra degli strumenti Azione, puoi effettuare le seguenti operazioni:
- Perfeziona ambito: configura le voci di log da recuperare bucket di log per la visualizzazione. Le query che scrivi filtrano le query recuperate le voci di log. Per ulteriori informazioni, vedi Perfeziona ambito.
- Scopri di più: visualizza i link alla documentazione e agli argomenti pertinenti.
- Condividi link: crea un URL abbreviato della query e
copiarla negli appunti per semplificare la condivisione di una query.
L'URL copiato ha l'intervallo di tempo assoluto corrispondente rappresentato dal
l'intervallo di tempo della query; ad esempio
7:49:37 PM - 8:49:37 PM
.
Perfeziona ambito
Quando apri la pagina Esplora log, questa recupera le voci di log.
che passano attraverso i sink della risorsa selezionata
che hai l'autorizzazione a visualizzare.
Per tutte le risorse, le voci di log recuperate includono quelle che
dalla risorsa stessa. Per i progetti Google Cloud, l'oggetto
le voci di log includono anche quelle instradate al progetto da un sink
in un altro progetto.
Se inserisci una query, Esplora log mostra solo la
voci di log recuperate che corrispondono anche alla query.
Ad esempio, l'aggiunta della query severity>=ERROR
genera
viene visualizzata l'elenco delle sole voci di log con un livello di gravità pari a
almeno ERROR
.
Per la sessione corrente, puoi configurare quali voci di log Recuperi di Esplora log. Ad esempio, durante la risoluzione dei problemi potresti per esaminare le voci di log incluse in una vista log che hanno origine in uno specifico progetto Google Cloud.
Per configurare le voci di log recuperate dalla pagina Esplora log, procedi nel seguente modo:
Nella barra degli strumenti Azione, seleziona Perfeziona ambito.
Seleziona in che modo vuoi che la pagina Esplora log recuperi le voci di log:
Per recuperare le voci di log per risorsa, seleziona Ambito in base al progetto attuale.
Per tutte le risorse, le voci di log recuperate includono quelle che dalla risorsa stessa. Per i progetti Google Cloud, l'oggetto le voci di log includono anche quelle instradate al progetto da un sink in un altro progetto.
Per recuperare le voci di log per visualizzazione di log, seleziona Ambito in base all'archiviazione, e seleziona una o più visualizzazioni di log.
Per le cartelle e le organizzazioni, il menu delle visualizzazioni dei log include tutti visualizzazioni di log in cui sono archiviate le voci di log che hanno avuto origine in queste risorse.
Per i progetti Google Cloud, il menu delle visualizzazioni log include tutte le visualizzazioni dei log nei bucket di log nel progetto selezionato. Per selezionare le visualizzazioni dei log sui bucket di log archiviati in un altro, Progetto Google Cloud, fai clic su add_circle Importa progetto, seleziona il progetto Google Cloud e poi la visualizzazione del log.
Fai clic su Applica.
Riquadro Query
Utilizza le funzionalità del riquadro Query per eseguire le seguenti operazioni:
Scheda Query. Crea e perfeziona le query utilizzando le seguenti funzionalità:
Selettore dell'intervallo di tempo: specifica un intervallo di tempo per le voci di log che ti interessano. a vista. Per ulteriori informazioni, consulta Utilizzare il selettore dell'intervallo di tempo.
Casella di testo di ricerca: consente di trovare le voci di log corrispondenti ai termini o alle frasi di ricerca. Per maggiori dettagli, vedi Cercare testo nei campi del log.
Menu dei filtri: crea query in base a Risorsa, Nome log e Gravità. Per ulteriori informazioni, vedi Utilizzare i menu di filtro.
Campo dell'editor di query: crea query avanzate utilizzando Linguaggio di query di Logging. Per maggiori dettagli, vedi Scrivere query avanzate.
Scheda Recenti: visualizza le query eseguite di recente. Per maggiori informazioni le informazioni, vedi Utilizza le query recenti.
Scheda Salvati: consente di visualizzare le query e le query salvate che altri utenti del progetto Google Cloud hanno condiviso con te. Per maggiori informazioni le informazioni, vedi Salvare le query e Condividi query.
Scheda Suggerite: visualizza le query suggerite in base alle risorse in del tuo progetto Google Cloud. Per ulteriori informazioni, vedi Utilizzare le query suggerite.
Scheda Raccolta: visualizza ed esegui query fornite da Google in base ai tuoi casi d'uso. Per ulteriori informazioni, vedi Seleziona le query dalla libreria.
Salva: salva le query che possono essere visualizzate ed eseguite dalla casella Salvata. .
Cancella query: cancella e reimposta le selezioni effettuate durante la creazione di una nel riquadro Query.
Avvia flusso di log: visualizza le voci di log man mano che Logging le archivia in bucket di log. Per ulteriori informazioni, consulta Flusso di log.
Esegui query: esegui le query dopo averle create nella Riquadro Query:
Se non vedi il campo dell'editor query, attiva Mostra query. Se aggiungi uno o più i termini di ricerca nella casella di testo di ricerca, questi termini compaiono anche nella query-editor e vengono valutati come parte dell'espressione di query.
Dopo aver esaminato la query, fai clic su Esegui query. Log corrispondenti query vengono elencate nel riquadro Risultati delle query. La Riquadri Istogramma e Campi log vengono adeguate anche in base all'espressione di query.
Avvia flusso di log
Puoi eseguire il flusso di log come Logging li archivia in bucket di log oppure puoi aggiungere una query inserire in flussi solo i log che corrispondono alla query.
Per trasmettere i flussi di log in base a una query, aggiungi una query nel riquadro Query e quindi seleziona Avvia flusso di log. Poiché Logging archivia i dati dei log nei bucket di log, vengono mostrati solo i log che corrispondono alla query Riquadro Risultati delle query. Quando non viene fornita una query, Logging mostra ogni voce di log man mano che viene memorizzata.
Per interrompere lo streaming, fai clic su Interrompi streaming o scorri all'interno della Riquadro Risultati delle query.
Barra degli strumenti Risultati
Nella barra degli strumenti Risultati sono disponibili le seguenti opzioni:
- toggle_off Campo Log: mostra o nascondi il riquadro Campo Log dal layout di pagina Esplora log. Per ulteriori informazioni, consulta Sezione Campo dei log di questo documento.
- toggle_off Istogramma: mostra o nascondi il riquadro Istogramma dal layout di pagina Esplora log. Per ulteriori informazioni, consulta Istogramma di questo documento.
- manage_search Analizza i risultati: aggrega e classifica i tuoi i risultati della query utilizzando Analisi dei log. Questo è visibile solo se l'ambito selezionato contiene un bucket di log che È stato eseguito l'upgrade per utilizzare Analisi dei log. Per ulteriori informazioni, consulta la sezione Analizzare i risultati di questo documento.
- add_chart Crea metrica: configura una metrica metrica basata su log.
- add_alert Crea avviso: configura un criterio di avviso basato su log.
- Vai a adesso: esegui un aggiornamento forzato dei risultati della query per includi l'ora corrente. Se il selettore dell'intervallo di tempo utilizza una intervallo personalizzato e impostata un'ora di fine, esegue la query con un'ora predefinita di un'ora. In caso contrario, si aggiorna con la data di inizio corrente o durata ed esegue la query. Tieni presente che l'espressione di query non viene modificata quando usi questa funzionalità.
- Altre azioni: utilizza queste ulteriori opzioni per la gestione criteri di avviso basati su log oppure creare un sink.
Analizza risultati
Puoi aggregare, analizzare e creare un grafico dei dati di log utilizzando query SQL della pagina Analisi dei log quando il progetto contiene bucket di log che viene eseguito l'upgrade per utilizzare Analisi dei log. Per passare alla pagina Analisi dei log da In Esplora log, nella barra degli strumenti Risultati, fai clic su manage_search Analizza i risultati.
Il pulsante manage_search Analizza risultati è visibile solo quando l'ambito selezionato contiene un bucket di log di cui è stato eseguito l'upgrade in modo da utilizzare Analisi dei log. Ad esempio, se hai selezionato Ambito in base all'ambito di archiviazione utilizzando il pulsante Perfeziona ambito, quindi manage_search Il pulsante Analizza risultati viene visualizzato quando è presente almeno un bucket nello spazio di archiviazione è stato eseguito l'upgrade dell'ambito per utilizzare Analisi dei log. Per ulteriori informazioni, vedi Esegui l'upgrade di un bucket di log per utilizzare Analisi dei log.
Quando fai clic su manage_search Analizza si verifica quanto segue. risultati:
L'intervallo di tempo in Esplora log potrebbe essere modificato automaticamente in modo per verificare la presenza di dati di log significativi nella pagina Analisi dei log.
La pagina Analisi dei log si apre in una nuova scheda e traduce automaticamente l'attuale query del linguaggio di query di Logging in una query SQL.
L'ambito selezionato in Esplora log viene convertito a una clausola
FROM
equivalente nella query SQL:Se hai selezionato Ambito in base al progetto attuale, vengono visualizzate le seguenti viste con cui è stata eseguita la query:
Una visualizzazione del log dal bucket
_Required
.Una visualizzazione del log dal bucket
_Default
.Tutte le visualizzazioni dei log nei bucket definiti dall'utente nel progetto corrente.
Se hai selezionato Ambito in base all'archiviazione con una o più viste log, solo i bucket di log nel progetto corrente che contengono vengono eseguite query sulle visualizzazioni dei log.
Se hai selezionato Ambito in base all'archiviazione e hai specificato una visualizzazione del log in un in un progetto diverso, non viene eseguita alcuna query su bucket di log.
Nella pagina Analisi dei log puoi visualizzare i risultati in formato tabulare, o sotto forma di grafico. Nella scheda Grafico, puoi selezionare i dati da rappresentare graficamente, personalizza la configurazione del grafico o salva un grafico in una dashboard personalizzata. Per informazioni su come creare grafici dai risultati della query e salvare i grafici una dashboard personalizzata, consulta Creare un grafico dei risultati delle query con Analisi dei log.
Per informazioni sull'uso di SQL per scrivere query, consulta Query e visualizza i log in Analisi dei log.
Riquadro Campi log
Il riquadro Campi log offre un riepilogo generale dei dati dei log e offre un modo efficiente per perfezionare una query. Il riquadro mostra le voci di log non funzionanti per dimensioni diverse, corrispondenti ai campi di queste voci.
Dopo aver eseguito la query nel campo dell'editor di query, il riquadro Campi log viene compilato in base ai risultati della query. In questo riquadro sono visualizzati i conteggi di log per ogni dimensione supportata. Per ogni dimensione, puoi apportare una selezione. Sono sempre disponibili le seguenti dimensioni:
Tipo di risorsa
Se utilizzi BindPlane per scrivere log on-premise e nel cloud ibrido, quindi seleziona il tipo di risorsa Nodo generico.
Gravità
Se vuoi applicare un filtro alla query in base a più livelli di gravità, quindi utilizza il menu Gravità.
Potrebbe essere visualizzata una dimensione Servizio:
Se disponi di log il cui tipo di risorsa è Container Kubernetes, e se non hai filtrato i log per tipo di risorsa, il menu Servizio sarà completato. Le voci di questo menu sono determinati dinamicamente dai valori Etichetta
k8s-pod/app
.Ad esempio, se viene visualizzata una voce di log simile alla seguente come risultato della query, il menu dei servizi include il servizio denominato
myservice
:{ ... labels: { compute.googleapis.com/resource_name: "mycluster1" k8s-pod/app: "myservice" k8s-pod/pod-template-hash: "5ffcd94fdd" } logName: "projects/my-project/logs/stdout" resource: { labels: {6} type: "k8s_container" } ... }
Se filtri in base al tipo di risorsa Risorsa controllata, il menu Servizio sarà completato. Le voci di questo menu sono determinato in modo dinamico dai valori dell'etichetta
service
della risorsa.
Le altre dimensioni, ad esempio l'ID progetto, sono elencate in base alla tua selezioni. Ad esempio, la dimensione ID progetto viene elencata quando le tue limita la query alle voci di log il cui tipo di risorsa è Container Kubernetes, l'opzione Ambito per archiviazione è selezionata.
Perfezionare la query
Per perfezionare la query, seleziona un valore nel riquadro Campi log. Ad esempio:
Se selezioni Errore nell'intestazione Gravità,
il riquadro delle query viene aggiornato in modo da includere severity=ERROR
.
Lo screenshot seguente mostra il campo dell'editor di query dopo un livello di gravità e il tipo di risorsa sono stati selezionati utilizzando il riquadro Campi log:
Per rimuovere una selezione, fai clic su Cancella X.
Aggiungi campi al riquadro Campi log
Puoi aggiungere determinate coppie chiave-valore LogEntry
al campo Log
dalle voci di log compilate nel riquadro Risultati delle query. Ad esempio:
se filtri spesso in base al valore del campo jsonPayload.message
:
aggiungilo al riquadro Campo Log.
Per aggiungere un campo al riquadro Campo Log:
Nel riquadro Risultati delle query, espandi una voce di log facendo clic su chevron_right Espandi.
Seleziona il valore di un campo. Dal menu, seleziona Aggiungi campo al log del riquadro dei campi.
Il campo personalizzato viene visualizzato nel riquadro Campi log come elenco coppie chiave-valore.
Per rimuovere un campo personalizzato dal riquadro Campi log, fai clic su Rimuovi accanto a campo.
Tieni presente che i seguenti tipi di campi non possono essere aggiunti in Campi log. riquadro:
- Campi correlati all'ora; ad esempio
receiveTimestamp
eprotoPayload.startTime
. - Campi con cardinalità elevata ad esempio
insertId
eprotoPayload.latency
. - Campi con indici di array nel percorso. ad esempio
protoPayload.authorizationInfo[0].resource
.
Istogramma
Con il riquadro Istogramma, puoi visualizzare la distribuzione dei log su nel tempo. L'istogramma si rigenera quando esegui una query, semplificando la visualizzazione delle tendenze nei dati dei log e risolvere eventuali problemi.
Per mostrare o nascondere il riquadro Istogramma, fai clic su Istogramma in della barra degli strumenti Risultati.
Funzionalità dell'istogramma
Barre degli istogrammi: ogni barra degli istogrammi rappresenta un intervallo di tempo. Ogni barra contiene un'analisi a tre colori per i livelli di gravità log acquisiti nella barra intervallo di tempo. I colori rappresentano le seguenti gravità log:
- Blu: gravità bassa, ad esempio Predefinito, Debug, Informazioni, e Avviso.
- Giallo: gravità media, ad esempio Avviso.
- Rosso: gravità elevata, come Errore, Critico, Avviso e Emergenza.
Ogni barra dell'istogramma presenta un menu con opzioni per analizzare i log.
Controlli temporali: ti consentono di modificare l'intervallo di tempo dei log visualizzati in nel riquadro Risultati delle query. Per maggiori dettagli su queste opzioni, vedi Analizzare i log utilizzando i controlli temporali.
Timeline: mostra l'intervallo di tempo dei log, rappresentati da Barre dell'istogramma, visualizzate all'interno della sezione Risultati delle query riquadro. La cronologia è utile per orientarti verso i log visualizzati nell'intervallo di tempo più ampio della query.
Analizza i log usando i controlli temporali
Puoi utilizzare i controlli temporali dell'istogramma per svolgere più facilmente indagini e analisi dei log.
Regola l'ora velocemente
L'istogramma fornisce controlli temporali che consentono di regolare rapidamente i dati che vedi in Esplora log.
Punti di manipolazione temporali: trascina i punti di manipolazione della sequenza temporale per restringere i dati o verso l'esterno per ampliare i dati nella sequenza temporale dell'istogramma. Fai clic su Esegui.
Fai scorrere la sequenza temporale avanti e indietro: fai clic chevron_right Freccia avanti per far scorrere la sequenza temporale a un momento successivo. Clic chevron_left Freccia indietro per far scorrere la sequenza temporale a un momento precedente.
Aumentare e diminuire lo zoom: fai clic zoom_out Diminuisci lo zoom per ampliare i dati mostrati nella cronologia. Clic zoom_in Aumenta lo zoom per restringere i dati mostrati nella sequenza temporale.
Le modifiche Timeline sono vincolate a essere comprese nell'ora attuale ("adesso") e 30 giorni fa.
Scorri o esegui lo zoom sul tempo
Oltre ai controlli dell'ora elencati in precedenza, l'istogramma fornisce la funzionalità Scorri per ora e Zoom al tempo per avere un controllo più approfondito e i dati visualizzati in altri riquadri di Esplora log.
Magari una particolare barra dell'istogramma ti interessa in base alla sua dimensione relativa oppure livelli di gravità. Puoi selezionare la barra dell'istogramma per regolare i dati dei log in Esplora log.
Puoi utilizzare la funzionalità Scorri fino all'ora per sfogliare i dati dei log senza apportare modifiche i valori nei riquadri Istogramma e Campi log. Quando selezioni Scorri fino all'ora, si verifica quanto segue:
I dati dei log visualizzati nel riquadro Risultati delle query vengono regolati in base all'intervallo di tempo acquisito dalla barra dell'istogramma selezionata.
La query non viene eseguita, ma potrebbe verificarsi un ricaricamento parziale dei dati per garantire Vedi i log nel riquadro Risultati delle query che corrispondono intervallo di tempo selezionato per la barra dell'istogramma.
L'URL della console si aggiorna e contiene
timestamp
del log più recente acquisito dall'intervallo di tempo dell'istogramma selezionato.
Per selezionare la funzionalità Scorri fino all'ora:
Tieni il puntatore sopra una barra della sequenza temporale dell'istogramma. Un riquadro contenente il riepilogo vengono visualizzate le informazioni relative ai dati dei log per l'intervallo di tempo specificato.
Nel riquadro, seleziona Scorri fino all'ora.
In alternativa, fare clic sulla barra di un istogramma in modo da selezionare Scorri fino all'ora.
La funzionalità Zoom al tempo è simile a Scorri fino all'ora, ma esegue una query sui dati dei log in base all'intervallo di tempo acquisito da un istogramma selezionato . Quando selezioni la funzionalità Zoom al tempo, si verifica quanto segue:
- I dati dei log visualizzati nel riquadro Risultati delle query vengono ricaricati e si restringe in base alla limitazione dell'intervallo di tempo dell'istogramma selezionato .
- L'URL della console si aggiorna e contiene
timestamp
del log più recente acquisito dall'intervallo di tempo dell'istogramma selezionato. - L'istogramma cambia per mostrare solo i log con un valore
timestamp
che rientra nell'intervallo di tempo dell'istogramma selezionato. in base alla barra dell'istogramma selezionata. - I dati nel riquadro Campi log vengono regolati in base all'intervallo di tempo acquisite dalla barra dell'istogramma selezionata.
Per selezionare la funzionalità Zoom al tempo:
Tieni il puntatore sopra una barra della sequenza temporale dell'istogramma. Un riquadro contenente il riepilogo vengono visualizzate le informazioni relative ai dati dei log per l'intervallo di tempo specificato.
Nel riquadro, seleziona Zoom al tempo.
Risultati delle query
Per visualizzare i risultati delle query, utilizza il riquadro Risultati delle query. Per aiutarti a risolvere i problemi delle tue applicazioni, puoi visualizzare i dettagli delle singole voci di log, nonché raggrupparle e analizzarle per trovare pattern nei log.
Configura la colonna Ora
La colonna Ora nel riquadro Risultati delle query mostra i timestamp di le tue voci di log. Puoi personalizzare la colonna Ora in modo che solo determinati del timestamp sono visibili. In questo modo si crea più spazio orizzontale puoi visualizzare ulteriori informazioni nella voce di log.
Per selezionare le parti del timestamp da visualizzare, fai clic sull'icona arrow_drop_down menu Opzioni di orario aggiuntive nella colonna Ora, quindi seleziona una delle seguenti opzioni:
Data, ora e fuso orario
Data e ora (impostazione predefinita)
Solo ora
Trova pattern nei log utilizzando i campi di riepilogo
Supponiamo che tu stia esaminando le voci di log nei risultati della query e che voglia
scorrere rapidamente i risultati di un determinato campo LogEntry
. O forse
raggruppare le voci di log in base a una determinata coppia campo-valore. Puoi aggiungere
campi di riepilogo ai risultati, che vengono visualizzati come chip all'inizio di ogni
della voce di log. Ad esempio, la seguente immagine mostra i risultati della query con
campo di riepilogo resource.type
aggiunto a ogni riga di voce di log:
Esplora log offre campi di riepilogo predefiniti e campi di riepilogo personalizzati.
I campi di riepilogo predefiniti dipendono dai risultati della query corrente e dal riepilogo personalizzato
consentono di selezionare qualsiasi campo della LogEntry
.
Per nascondere i campi di riepilogo nei risultati della query, utilizza toggle_off Pulsante di attivazione/disattivazione dei campi di riepilogo. Quando questa opzione è abilitata, i risultati vengono visualizzati in formato di testo non elaborato. Per impostazione predefinita, il contenuto di ogni voce di log troncato per rientrare in una riga. Per visualizzare fino a 10 righe per ogni voce di log, usa l'opzione toggle_off per attivare/disattivare Linee a capo. Gli spazi bianchi vengono conservati in ogni voce di log.
Per nascondere campi di riepilogo specifici, attiva Campi di riepilogo, quindi fai clic su Nascondi campo di riepilogo:
Per modificare i campi di riepilogo:
Fai clic sul pulsante edit Modifica nella colonna Riepilogo per aprire il menu di modifica.
Nella finestra di dialogo Gestisci campi di riepilogo, puoi effettuare le seguenti operazioni:
Aggiungi i nomi dei campi personalizzati a Campi di riepilogo personalizzati.
La selezione dei campi di riepilogo offre le seguenti funzionalità:
- Completamento automatico mediante i log visualizzati nei risultati della query.
- Correzione dei campi per i caratteri legali tra virgolette.
Ad esempio, se digiti
jsonPayload.id-field
, questo viene modificato injsonPayload."id-field"
.Puoi anche selezionare qualsiasi campo
LogEntry
, indipendentemente da se ti viene suggerito con la funzione di completamento automatico.Per rimuovere un campo di riepilogo personalizzato esistente, fai clic sulla
X
nel relativo chip.Attiva e disattiva il troncamento per i campi di riepilogo personalizzati.
Per ridurre la visualizzazione dei valori del campo di riepilogo, utilizza il metodo Attiva/disattiva toggle_off accanto a Tronca campi di riepilogo personalizzati. Puoi scegliere quanti caratteri visualizzare prima che il campo venga e se l'inizio o la fine del campo visualizzati.
Nascondi o mostra i campi di riepilogo predefiniti:
Per personalizzare i campi di riepilogo predefiniti da visualizzare nei risultati della query: espandi il menu Nascondi o mostra i campi di riepilogo predefiniti.
Fai clic su Applica.
I campi di riepilogo sono ora aggiornati nei risultati della query.
Cerca nei risultati della query
Per cercare nei contenuti dei Risultati delle query, fai clic su Trova nei risultati nel riquadro Risultati delle query e inserisci il termine di ricerca. Questo filtro consente di trovare informazioni nelle voci di log senza creare una nuova query.
I termini che corrispondono ai criteri di ricerca vengono evidenziati nelle voci di log all'interno dei Riquadro Risultati query:
Visualizza voci di log simili
Puoi visualizzare le voci di log simili a una voce di log selezionata, ti concentrerai sui log di interesse.
Per visualizzare voci di log simili:
Nel riquadro Risultati delle query, in corrispondenza di una voce di log, fai clic su chevron_right Espandi.
Fai clic su Voci simili e seleziona Mostra voci simili.
La query viene aggiornata con una query simile alla seguente e ricarica la risultati della query:
--Show similar entries protoPayload.methodName="io.k8s.core.v1.configmaps.update" --End of show similar entries
Per visualizzare un'anteprima delle voci di log simili, segui questi passaggi:
Nel riquadro Risultati delle query, in corrispondenza di una voce di log, fai clic su chevron_right Espandi.
Espandi il menu Voci simili, quindi seleziona Visualizza l'anteprima delle voci simili.
Si apre una finestra di dialogo separata con le seguenti informazioni:
- Lo schema trovato
- La percentuale di voci di log contenenti il pattern
- Voci di log di esempio contenenti il pattern
In questa finestra di dialogo, puoi nascondere o mostrare le voci di log:
Nascondi voci di log simili
Puoi nascondere voci di log simili, in modo da rimuovere i log dalla query che consentono di analizzare i dati e visualizzare i risultati.
Esistono due modi per nascondere voci di log simili:
Nascondi grandi quantità di voci di log raggruppate automaticamente. Quando eseguire una query, i risultati della query vengono analizzati e le voci di log vengono quindi raggruppate automaticamente in base a log simili dei campi. Se viene rilevato un pattern significativo, nella barra degli indirizzi viene visualizzato un banner. Riquadro Risultati delle query che mostra la percentuale di risultati che è possibile nascosto:
Nascondi voci simili: questo pulsante aggiunge una clausola alla query e ricarica i risultati della query.
Anteprima: si apre una finestra separata in cui viene descritto il pattern trovato. mostra esempi delle voci.
Quando nascondi log simili, non vengono salvate informazioni al di fuori del durante la sessione Esplora log e ogni query produce una nuova analisi, solo nei log mostrati. Query diverse analizzano parti diverse a seconda dei tipi di log restituiti.
Nascondi voci di log simili a una voce di log specifica. Per nascondere le voci di log analogamente a una voce di log, procedi nel seguente modo:
In corrispondenza della voce di log, fai clic su chevron_right Espandi. fai clic sul menu Voci simili e seleziona Nascondi voci simili.
La query viene aggiornata e il riquadro Risultati delle query viene ricaricato. Voci di log simili alla voce di log selezionata non vengono visualizzate.
Visualizza o nascondi le voci di log corrispondenti a un campo
Puoi visualizzare o nascondere le voci di log corrispondenti a un campo in una voce di log, ci concentrerai sulle voci che includono gli stessi contenuti dei campi.
Per visualizzare o nascondere le voci di log che corrispondono a un campo specifico in una voce di log, esegui la seguenti:
Nel riquadro Risultati delle query, nella voce di log, fai clic su chevron_right Espandi.
Fai clic sul valore di un campo all'interno della voce di log, ad esempio
compute.googleapis.com
, che è unserviceName
.Verrà visualizzato il seguente menu:
Seleziona Mostra voci corrispondenti o Nascondi voci corrispondenti.
La query viene aggiornata con una query che mostra o nasconde voci simili, mentre Ricarica i Risultati delle query con nuovi risultati.
Blocca le voci di log
Dopo aver eseguito una query, puoi evidenziare una voce di log bloccandola. L'elemento fissato la voce di log rimane centrata nel riquadro Risultati delle query. Se esegui una nuova query e la voce di log bloccata non sia inclusa, ti verrà chiesto di sbloccare il log .
Per bloccare una voce di log:
- Tieni il puntatore sopra la voce di log che vuoi bloccare.
- Fai clic su push_pin Fissa.
Dopo aver bloccato una voce di log, lo sfondo si scurisce e viene
push_pin Viene visualizzata l'icona Blocca. Un'icona a forma di puntina
compare anche nel riquadro Istogramma, in base alla voce di log bloccata
timestamp
:
Per sbloccare una voce di log, fai di nuovo clic sull'icona a forma di puntina.
Mostra i log corrispondenti alla risorsa di una voce di log bloccata
Dopo aver bloccato una voce di log, puoi eseguire una nuova query che mostra le voci di log. che corrispondono al tipo o alle etichette delle risorse del log bloccato.
Per bloccare una voce di log e visualizzare le voci di log corrispondenti allo stesso tipo di risorsa, delle etichette delle risorse, segui questi passaggi:
Fai clic su arrow_drop_down Freccia giù accanto al log bloccato per espandere il menu della puntina.
Effettua una selezione dal menu della puntina:
Per eseguire nuovamente la query con lo stesso
resource.type
come il bloccare il log, seleziona Same resource.type.Ad esempio, supponi di bloccare una voce di log con
resource.type
dik8s_node
. Se selezioni Stesso resource.type, la query viene esegui nuovamente per visualizzare tutte le voci di log conresource.type="k8s_node"
.Per eseguire nuovamente la query con lo stesso
resource.labels
come il fissato, seleziona Stesse etichette delle risorse.
- Per eseguire nuovamente la query con lo stesso
trace
come appuntato quindi seleziona Stessa traccia.
- Per cancellare la query e visualizzare tutte le voci di log, seleziona Mostra tutto.
Visualizza una voce di log bloccata nel riquadro Istogramma
Puoi utilizzare il riquadro Istogramma per evidenziare, scorrere fino a ed esaminare ulteriormente una voce di log bloccata.
Utilizzando il riquadro Istogramma, fai clic su push_pin Fissa, quindi scegli una delle seguenti opzioni di menu:
- Scorri fino alla voce di log: riporta la voce di log alla voce di log Risultati delle query e visualizza la voce di log bloccata nel contesto dei log vicini.
- Esegui lo zoom sulla voce di log: restringi l'intervallo di tempo per Il riquadro Istogramma viene visualizzato e perfeziona la query per isolare accanto al log bloccato.
Visualizza i dati della traccia
Quando una voce di log contiene sia il campo trace
sia il campo relativo alla latenza, vengono visualizzati
viene visualizzata l'icona di latenza e traccia.
Quando una voce di log contiene solo il campo trace
, viene visualizzata solo l'icona Traccia.
Per visualizzare i dati di traccia relativi alla voce di log, fai clic sull'icona della traccia. Hai le seguenti opzioni:
- Visualizza dettagli traccia: mostra le tracce dell'intervallo padre e dell'elemento figlio insieme alle i dettagli della traccia. Per visualizzare ulteriori dettagli su la traccia, accedi a Cloud Trace facendo clic Visualizza in Trace. Per ulteriori informazioni sui nel riquadro dei dettagli, consulta Trovare ed esplorare le tracce.
Mostra tutti i log per questa traccia: perfeziona ed esegue la query aggiungendo il parametro Campo
trace
impostato sull'identificatore di la traccia associata alla voce di log.Mostra solo richieste tracciate: perfeziona ed esegue la query aggiungendo il parametro Campo
traceSampled
impostato suTrue
. Per maggiori informazioni informazioni sul campionamento, vedi Frequenza di campionamento.
Copia un link a una voce di log
Per condividere un link a un log, espandi una voce di log e seleziona Copia link. Il link viene copiato negli appunti. Puoi inviare il link agli utenti che hanno accesso al progetto Google Cloud. Quando un utente incolla il link in un browser o lo seleziona, Logging blocca la voce di log Riquadro Risultati delle query.
Scarica i log
Puoi scaricare i log in formato CSV o JSON. È necessaria una delle seguenti opzioni Ruoli Identity and Access Management per scaricare i log:
- Amministratore Logging (
roles/logging.admin
) - Funzione di accesso alla visualizzazione dei log (
roles/logging.viewAccessor
)
Per scaricare i log, segui questi passaggi:
Fai clic su save_alt Scarica nella barra degli strumenti per Riquadro Risultati delle query.
Nella finestra di dialogo Scarica log, seleziona il formato CSV o JSON e poi fai clic su Scarica.
Seleziona l'operazione da eseguire sui dati del log. Hai le seguenti opzioni:
- Scarica i dati sul computer.
- Scarica i dati su Google Drive.
- Visualizza i dati in una nuova scheda.
Quando salvi un file CSV e selezioni Google Drive, puoi aprire il file in Fogli Google.
Per informazioni sulla risoluzione dei problemi, vedi Download dei log non riuscito.
Esempi di query
Per le query suggerite, organizzate dal prodotto e dal caso d'uso Google Cloud, vedi Esempi di query con Esplora log. Ad esempio, puoi eseguire query relative a Kubernetes query per trovare log di Google Kubernetes Engine.
Visualizza i log di Compute Engine
Per alcuni tipi di risorse Compute Engine, come gce_instance
gce_network
, vedrai il nome della risorsa con l'ID risorsa come sottotesto in
in diverse posizioni in Esplora log. Ad esempio, per gce_instance
di risorsa, vedrai il nome della VM insieme all'ID della VM. I nomi delle risorse aiutano
devi identificare l'ID risorsa corretto su cui puoi creare query.
Potresti vedere i nomi delle risorse Compute Engine nelle seguenti posizioni:
- Menu dei filtri del riquadro Query: Compute Engine mostrano i nomi delle risorse, con i relativi ID risorsa come sottotesto.
- Campi log: tipi di risorsa di Compute Engine mostrano il nome della risorsa, anziché l'ID risorsa, nelle dimensioni del campo.
- Risultati delle query: per i log delle istanze VM di Compute Engine,
Il campo
resource.labels
mostra i metadati con il nome della risorsa corrispondente. - Campi di riepilogo: per le istanze VM di Compute Engine log, il chip mostra il nome della risorsa anziché l'ID della risorsa.
Risoluzione dei problemi
Questa sezione fornisce istruzioni per la risoluzione di problemi comuni quando utilizzando Esplora log.
Se riscontri problemi quando cerchi di visualizzare i log nelle destinazioni sink, consulta Risolvere i problemi di routing e sink.
Download dei log non riuscito
Stai utilizzando Esplora log e fai clic su save_alt Scarica. Il comando si avvia, ma non viene completato o segnala un errore.
Per risolvere il problema, riduci il tempo necessario per l'esecuzione del comando procedendo nel seguente modo:
- Nella finestra di dialogo Scarica log, riduci il valore di Numero massimo di voci di log.
- Riduci il periodo di tempo durante il quale vengono eseguite query sui log.
- Nella barra degli strumenti dei risultati delle query, fai clic su Nascondi voci simili prima di iniziare il download.
- Modifica la query per utilizzare i campi indicizzati.
Impossibile trovare i log della console per un'istanza VM
I log scritti nella console di un'istanza Compute Engine potrebbero non essere disponibili in Esplora log. Per visualizzare questi log, segui questi passaggi:
-
Nella console Google Cloud, vai alla pagina Istanze VM:
Se utilizzi la barra di ricerca per trovare questa pagina, seleziona il risultato con il sottotitolo Compute Engine.
Seleziona l'istanza, quindi seleziona Porta seriale 1 (console) nella Sezione Log della pagina.
Puoi configurare le istanze in modo che l'output della porta seriale sia inviate a Cloud Logging. Per ulteriori informazioni, vedi Attivazione e disattivazione del logging dell'output della porta seriale
Ottieni l'ID organizzazione o progetto Google Cloud
Per ottenere un ID organizzazione o un progetto Google Cloud da qualsiasi punto della nella console Google Cloud, espandi l'elenco dei progetti Google Cloud dalla il selettore di progetti e organizzazione Google Cloud e ID progetto Google Cloud nella colonna ID.
Non può visualizzare le voci di log
Se non vedi voci di log, controlla quanto segue:
È selezionato il progetto Google Cloud corretto? In caso contrario, seleziona il progetto Google Cloud corretto dal progetto Google Cloud selettore dell'organizzazione.
Il tuo progetto Google Cloud utilizza risorse che generano log attività su queste risorse? Anche se il progetto Google Cloud nuovo, dovrebbe avere log di controllo che registrano il fatto che è stato creato. Per verificare di utilizzare una risorsa che genera i log, vai alla "Mappatura dei servizi a tipi di risorse" della pagina dell'elenco delle risorse monitorate.
L'intervallo di tempo è troppo limitato? Verifica che l'intervallo di tempo nella query sia risposta esatta.
Visualizza query di esclusione correnti per assicurarti che i log che stai cercando non vengano esclusi per errore.
Per visualizzare i log viene utilizzato l'ambito corretto? Per istruzioni sulla modifica dell'ambito della ricerca, consulta Perfeziona ambito.
La mia query è corretta, ma ancora non vedo le voci di log
Non puoi visualizzare le voci di log precedenti alla versione di Logging periodo di conservazione. Consulta Registra i periodi di conservazione per del periodo di conservazione dei log.
Durante periodi di carico elevato, potrebbero verificarsi ritardi nell'invio dei log a Logging o ricezione e visualizzazione dei log.
Esplora log non mostra le voci di log con timestamp nei in futuro fino al termine dell'operazione con loro. Si tratta di un comportamento insolito causata da un disallineamento temporale nell'applicazione che invia logaritmi.
L'ambito della query è stato impostato troppo grande e non è stato possibile completarlo entro un periodo ragionevole molto tempo. Potresti vederlo come "Scadenza scaduta prima del giorno l'operazione potrebbe essere completata". Prova a rendere la query più specifica o a ridurre l'intervallo di tempo.
La query restituisce un errore
Se invii una query su una risorsa senza specificare un bucket,
Cloud Logging utilizza la cronologia dei sink nel progetto Google Cloud per
determinare dove potrebbero essere state scritte le voci per quella risorsa. Se
Cloud Logging identifica più di 200 bucket in cui le voci
potrebbe essere stato scritto, la query non riesce e il messaggio
Error: Invalid query
.
Per risolvere il problema, perfeziona l'ambito della query in un sottoinsieme del archiviazione. Per ulteriori informazioni, vedi Perfeziona ambito.
L'intervallo di tempo dei risultati della query non corrisponde alla query
I dati dei log visualizzati nei riquadri Risultati delle query e Campi log vengono regolati in base all'intervallo di tempo acquisito dalla sequenza temporale dell'istogramma. Regola della sequenza temporale dell'istogramma utilizzando i controlli temporali dell'istogramma o la selettore dell'intervallo di tempo. La regolazione di questi controlli dell'ora non cambia l'espressione di query nel riquadro Query.
Se hai una query con un timestamp, il selettore dell'intervallo di tempo è disabilitato, e la query utilizza l'espressione timestamp come restrizione relativa all'intervallo di tempo. Se una query non utilizza un'espressione timestamp, viene utilizzata la macro selettore dell'intervallo di tempo come restrizione dell'intervallo di tempo.
Assistenza
Per informazioni su come ricevere assistenza, consulta Pagina di assistenza di Google Cloud Observability.