Visualizza i log utilizzando Esplora log

Questo documento fornisce una panoramica di Esplora log nel Console Google Cloud, che puoi utilizzare per recuperare, visualizzare e analizzare le voci di log in bucket di log. La visualizzazione e l'analisi di singoli e una sequenza di voci di log possono aiutare per risolvere i problemi. Puoi anche leggere i dati di log utilizzando API Logging e Google Cloud CLI.

Per eseguire operazioni aggregate sulle voci di log, ad esempio conteggiare il numero di voci di log che contengono uno schema specifico, esegui l'upgrade del bucket di log per utilizzare Analisi dei log, quindi esegui le query dalla pagina Analisi dei log della console Google Cloud. Puoi continuare a utilizzare Esplora log per visualizzare i log nei bucket di log di cui è stato eseguito l'upgrade per utilizzare Analisi dei log. Per ulteriori informazioni, vedi Panoramica dell'analisi dei log.

La parte restante di questo documento descrive come utilizzare Esplora log.

Prima di iniziare

Per ottenere le autorizzazioni necessarie per utilizzare Esplora log per visualizzare le voci di log, chiedi all'amministratore di concederti seguenti ruoli IAM:

Per saperne di più sulla concessione dei ruoli, consulta Gestire l'accesso a progetti, cartelle e organizzazioni.

Potresti anche riuscire a ottenere le autorizzazioni richieste tramite la ruoli o altri ruoli predefiniti ruoli.

Inizia

Per iniziare a utilizzare Esplora log, segui questi passaggi:

  1. Nella console Google Cloud, vai alla pagina Esplora log:

    Vai a Esplora log

    Se utilizzi la barra di ricerca per trovare questa pagina, seleziona il risultato con il sottotitolo Logging.

  2. Seleziona un progetto, una cartella o un'organizzazione Google Cloud.

    Le voci di log visualizzate dalla pagina Esplora log dipendono da quanto segue:

    • Le risorse hanno cercato le voci di log.
    • L'impostazione dell'intervallo di tempo.
    • I tuoi ruoli IAM (Identity and Access Management) per le risorse cercate.
    • La query filtra i risultati di ricerca. Ad esempio, l'aggiunta della query severity>=ERROR comporta la visualizzazione solo delle voci di log con un livello di gravità almeno pari a ERROR.

    Per impostazione predefinita, la pagina Esplora log cerca le voci di log nelle risorse elencate nell'ambito di log predefinito. Se quell'ambito non è accessibile, la pagina esegue una ricerca per le voci di log che hanno origine nel progetto, nella cartella o dell'organizzazione. Quando viene selezionato un progetto, i risultati di ricerca includono le voci di log instradate al progetto da un'area di destinazione in un altro progetto e poi archiviate in un bucket di log.

    Dopo aver aperto la pagina Esplora log, puoi utilizzare il pulsante Approfondisci ambito per selezionare le risorse in cui eseguire la ricerca. Le modifiche che apporti utilizzando il pulsante Perfeziona ambito si applica solo alla sessione corrente.

Interfaccia Esplora log

L'interfaccia di Esplora log consente di visualizzare le voci di log, analizzare e analizzare e specificare parametri di ricerca.

Interfaccia utente di Esplora log.

Esplora log contiene le seguenti sezioni, descritte in dettaglio su questa pagina:

  1. Barra degli strumenti Azioni
  2. Riquadro Query
  3. Barra degli strumenti di Risultati
  4. Riquadro Campi log
  5. Istogramma
  6. Riquadro Risultati delle query

Barra degli strumenti Azione

Utilizzando le funzionalità della barra degli strumenti Azione, puoi effettuare le seguenti operazioni:

  • Perfeziona l'ambito: configura le risorse in cui cercare le voci di log. La query filtra i risultati di ricerca. Per ulteriori informazioni, vedi Perfeziona ambito.
  • Scopri di più: visualizza i link alla documentazione e agli argomenti pertinenti.
  • Condividi link: crea un URL abbreviato della query e copialo negli appunti per condividerla più facilmente. L'URL copiato ha l'intervallo di tempo assoluto corrispondente rappresentato dal l'intervallo di tempo della query; ad esempio 7:49:37 PM - 8:49:37 PM.

Perfeziona ambito

Quando apri la pagina Esplora log, questa recupera le voci di log. che hanno origine nella risorsa che hai selezionato che hai l'autorizzazione a visualizzare. Per i progetti Google Cloud, le voci di log recuperate includono anche quelle inviate al progetto da un'area di destinazione in un altro progetto. Se inserisci una query, Esplora log mostra solo la voci di log recuperate che corrispondono anche alla query. Ad esempio, l'aggiunta della query severity>=ERROR comporta la visualizzazione solo delle voci di log con un livello di gravità almeno pari a ERROR.

Per la sessione corrente, puoi configurare per quali risorse Esplora log cerca le voci di log utilizzando Perfeziona ambito o dal menu Fogli Google. Ad esempio, durante la risoluzione dei problemi, può essere utile esaminare solo le voci di log incluse in vista log o che hanno origine in uno specifico progetto Google Cloud.

Il menu Perfeziona ambito ti consente di cercare in base al valore progetto, per visualizzazione log o ambito di log:

  • Per cercare in base al progetto, alla cartella o all'organizzazione selezionata con selettore progetti, espandi il menu Perfeziona ambito ed seleziona Progetto attuale.

    Per tutte le risorse, i risultati di ricerca includono le voci di log che hanno avuto origine nella risorsa. Per i progetti Google Cloud, la ricerca i risultati includono anche le voci di log instradate al progetto da un sink in un altro progetto.

  • Per eseguire ricerche nelle visualizzazioni dei log, espandi il menu Perfeziona ambito, seleziona Vista di log, e poi seleziona una o più visualizzazioni log dal menu.

    Quando viene selezionato un progetto con il selettore di progetti, il menu elenca visualizzazioni dei log sui bucket di log archiviati dal progetto selezionato. Tuttavia, quando se selezioni una cartella o un'organizzazione, il menu elenca visualizzazioni di log in cui sono archiviate le voci di log che hanno avuto origine in queste risorse.

    Per modificare il menu Visualizzazione log in modo da includere le visualizzazioni dei log nei bucket di log. archiviati in un progetto Fai clic su  Importa progetto e seleziona del progetto.

  • Per cercare le risorse incluse in una ambito dei log, che può includere progetti e viste di log, espandi il menu Perfeziona ambito seleziona Ambito log, quindi seleziona un ambito di log.

    Se vuoi configurare gli ambiti di log, fai clic su Gestisci gli ambiti. Per saperne di più, consulta Creare e gestire gli ambiti dei log.

    Gli ambiti di log sono in Anteprima pubblica.

Riquadro Query

Utilizza le funzionalità del riquadro Query per eseguire una delle seguenti operazioni:

  • Scheda Query: crea e perfeziona le query utilizzando le seguenti funzionalità:

    • Selettore intervallo di tempo: specifica un intervallo di tempo per le voci di log che vuoi visualizzare. Per ulteriori informazioni, consulta Utilizzare il selettore dell'intervallo di tempo.

    • Casella di testo di ricerca: consente di trovare le voci di log corrispondenti ai termini o alle frasi di ricerca. Per maggiori dettagli, vedi Cercare testo nei campi del log.

    • Menu dei filtri: crea query in base a Risorsa, Nome log e Gravità. Per ulteriori informazioni, consulta Utilizzare i menu dei filtri.

    • Campo dell'editor di query: crea query avanzate utilizzando Linguaggio di query di Logging. Per maggiori dettagli, vedi Scrivere query avanzate.

  • Scheda Recenti: visualizza le query che hai eseguito di recente. Per maggiori informazioni le informazioni, vedi Utilizza le query recenti.

  • Scheda Salvati: consente di visualizzare le query e le query salvate che altri utenti del progetto Google Cloud hanno condiviso con te. Per maggiori informazioni le informazioni, vedi Salvare le query e Condividi query.

  • Scheda Suggerite: visualizza le query suggerite in base alle risorse in del tuo progetto Google Cloud. Per ulteriori informazioni, consulta la sezione Utilizzare le query suggerite.

  • Scheda Raccolta: visualizza ed esegui le query fornite da Google in base ai tuoi casi d'uso. Per ulteriori informazioni, vedi Seleziona le query dalla libreria.

  • Salva: salva le query che possono essere visualizzate ed eseguite dalla casella Salvata. .

  • Cancella query: cancella e reimposta le selezioni effettuate durante la creazione di una nel riquadro Query.

  • Avvia flusso di log: visualizza le voci di log man mano che Logging le archivia in bucket di log. Per ulteriori informazioni, consulta Flusso di log.

  • Esegui query: esegui le query dopo averle create nella Riquadro Query:

Se non vedi il campo dell'editor query, attiva Mostra query. Se aggiungi uno o più i termini di ricerca nella casella di testo di ricerca, questi termini compaiono anche nella query-editor e vengono valutati come parte dell'espressione di query.

Dopo aver esaminato la query, fai clic su Esegui query. Log corrispondenti vengono elencate nel riquadro Risultati delle query. La Riquadri Istogramma e Campi log vengono adeguate anche in base all'espressione di query.

Avvia flusso di log

Puoi eseguire il flusso di log come Logging li archivia in bucket di log oppure puoi aggiungere una query inserire in flussi solo i log che corrispondono alla query.

Per trasmettere i flussi di log in base a una query, aggiungi una query nel riquadro Query e quindi seleziona Avvia flusso di log. Poiché Logging archivia i dati dei log nei bucket di log, vengono mostrati solo i log che corrispondono alla query Riquadro Risultati delle query. Quando non viene fornita una query, Logging mostra ogni voce di log man mano che viene memorizzata.

Per interrompere lo streaming, fai clic su Interrompi streaming o scorri nel riquadro Risultati query.

Barra degli strumenti Risultati

Nella barra degli strumenti Risultati sono disponibili le seguenti opzioni:

  • Campo Log: mostra o nascondi il riquadro Campo Log dal layout di pagina Esplora log. Per ulteriori informazioni, consulta Sezione Campo dei log di questo documento.
  • Istogramma: mostra o nascondi il riquadro Istogramma dal layout di pagina Esplora log. Per ulteriori informazioni, consulta Istogramma di questo documento.
  • Analizza i risultati: aggrega e classifica i tuoi i risultati della query utilizzando Analisi dei log. Questo è visibile solo se l'ambito selezionato contiene un bucket di log che È stato eseguito l'upgrade per utilizzare Analisi dei log. Per ulteriori informazioni, consulta la sezione Analizzare i risultati di questo documento.
  • Crea metrica: configura una metrica metrica basata su log.
  • Crea avviso: configura un criterio di avviso basato su log.
  • Vai a adesso: esegui un aggiornamento forzato dei risultati della query per includi l'ora corrente. Se il selettore dell'intervallo di tempo utilizza un intervallo personalizzato ed è impostata un'ora di fine, la query viene eseguita con un intervallo di tempo predefinito di un'ora. In caso contrario, si aggiorna con la data di inizio corrente o durata ed esegue la query. Tieni presente che l'espressione di query non viene modificata quando usi questa funzionalità.
  • Altre azioni: utilizza queste ulteriori opzioni per la gestione criteri di avviso basati su log oppure crea un sink.

Analizza risultati

Puoi aggregare, analizzare e creare un grafico dei dati di log utilizzando query SQL della pagina Analisi dei log quando il progetto contiene bucket di log che viene eseguito l'upgrade per utilizzare Analisi dei log. Per passare alla pagina Analisi dei log da In Esplora log, nella barra degli strumenti Risultati, fai clic su Analizza i risultati.

Il pulsante Analizza risultati è visibile solo quando l'ambito selezionato contiene un bucket di log di cui è stato eseguito l'upgrade in modo da utilizzare Analisi dei log. Ad esempio, se hai selezionato Vista log utilizzando il pulsante Perfeziona ambito, quindi Il pulsante Analizza risultati viene visualizzato quando è presente almeno un bucket nello spazio di archiviazione è stato eseguito l'upgrade dell'ambito per utilizzare Analisi dei log. Per ulteriori informazioni, vedi Esegui l'upgrade di un bucket di log per utilizzare Analisi dei log.

Quando fai clic su Analizza si verifica quanto segue. risultati:

  • L'intervallo di tempo in Esplora log potrebbe essere modificato automaticamente in modo per verificare la presenza di dati di log significativi nella pagina Analisi dei log.

  • La pagina Analisi dei log si apre in una nuova scheda e traduce automaticamente l'attuale query del linguaggio di query di Logging in una query SQL.

  • La risorsa selezionata dal selettore di progetti Google Cloud e il valore L'impostazione Perfeziona ambito determina in che modo la clausola FROM nella query SQL. La risorsa selezionata può essere un progetto, cartella o organizzazione:

    • Quando il menu Perfeziona ambito elenca Progetto, viene eseguita una query sui bucket _Required e _Default della risorsa.

    • Quando il menu Perfeziona ambito elenca Visualizza, le visualizzazioni log attive vengono eseguite query nei bucket di log nel progetto attuale. Le visualizzazioni dei log nei bucket di log archiviati da risorse diverse vengono ignorate.

    • Quando l'impostazione Definisci ambito elenca il nome di un ambito log, le regole precedenti vengono applicate alle risorse elencate nell'ambito log selezionato. Ad esempio, se l'ambito dei log contiene visualizzazioni di log, solo quelle vengono eseguite query sulle visualizzazioni dei log nei bucket di log archiviati dalla risorsa. Gli ambiti di log sono in Anteprima pubblica.
    di Gemini Advanced.

Nella pagina Analisi dei log puoi visualizzare i risultati in formato tabulare, o sotto forma di grafico. Nella scheda Grafico, puoi selezionare i dati da rappresentare graficamente, personalizza la configurazione del grafico o salva un grafico in una dashboard personalizzata. Per informazioni su come creare grafici dai risultati della query e salvare i grafici una dashboard personalizzata, consulta Creare un grafico dei risultati delle query con Analisi dei log.

Per informazioni sull'utilizzo di SQL per scrivere query, consulta Eseguire query e visualizzare i log in Log Analytics.

Riquadro Campi log

Il riquadro Campi log offre un riepilogo generale dei dati dei log e offre un modo efficiente per perfezionare una query. Il riquadro mostra le voci di log non funzionanti per dimensioni diverse, corrispondenti ai campi di queste voci.

Dopo aver eseguito la query nel campo dell'editor di query, il riquadro Campi log viene compilato in base ai risultati della query. In questo riquadro sono visualizzati i conteggi di log per ogni dimensione supportata. Per ogni dimensione, puoi creare una selezione. Sono sempre disponibili le seguenti dimensioni:

  • Tipo di risorsa

    Se utilizzi BindPlane per scrivere log on-premise e nel cloud ibrido, quindi seleziona il tipo di risorsa Nodo generico.

  • Gravità

    Se vuoi che la query venga filtrata in base a più livelli di gravità, utilizza il menu Gravità.

Potrebbe essere visualizzata una dimensione Servizio:

  • Se disponi di log il cui tipo di risorsa è Container Kubernetes, e se non hai filtrato i log per tipo di risorsa, il menu Servizio sarà completato. Le voci di questo menu sono determinati dinamicamente dai valori Etichetta k8s-pod/app.

    Ad esempio, se viene visualizzata una voce di log simile alla seguente come risultato della query, il menu dei servizi include il servizio denominato myservice:

    {
     ...
     labels: {
         compute.googleapis.com/resource_name: "mycluster1"
         k8s-pod/app: "myservice"
         k8s-pod/pod-template-hash: "5ffcd94fdd"
      }
      logName: "projects/my-project/logs/stdout"
      resource: {
         labels: {6}
         type: "k8s_container"
      }
      ...
    }
    
  • Se filtri in base al tipo di risorsa Risorsa controllata, il menu Servizio sarà completato. Le voci di questo menu sono determinato in modo dinamico dai valori dell'etichetta service della risorsa.

Le altre dimensioni, ad esempio ID progetto, sono elencate in base alla tua selezioni. Ad esempio, la dimensione ID progetto viene elencata quando le tue limita la query alle voci di log il cui tipo di risorsa è Container Kubernetes, ha selezionato una visualizzazione log.

Perfezionare la query

Per perfezionare la query, seleziona un valore nel riquadro Campi log. Ad esempio: Se selezioni Errore nell'intestazione Gravità, il riquadro delle query viene aggiornato in modo da includere severity=ERROR.

Lo screenshot seguente mostra il campo dell'editor di query dopo un livello di gravità e il tipo di risorsa sono stati selezionati utilizzando il riquadro Campi log:

Esempio del riquadro Campi log con due selezioni.

Per rimuovere una selezione, fai clic su Cancella X.

Aggiungi campi al riquadro Campi log

Puoi aggiungere determinate coppie chiave-valore LogEntry al campo Log dalle voci di log compilate nel riquadro Risultati delle query. Ad esempio: se filtri spesso in base al valore del campo jsonPayload.message: aggiungilo al riquadro Campo Log.

Per aggiungere un campo al riquadro Campo Log:

  1. Nel riquadro Risultati delle query, espandi una voce di log facendo clic su Espandi.

  2. Seleziona il valore di un campo. Dal menu, seleziona Aggiungi campo al riquadro Campi log.

    Il campo personalizzato viene visualizzato nel riquadro Campi log come elenco coppie chiave-valore.

Per rimuovere un campo personalizzato dal riquadro Campi log, fai clic su Rimuovi accanto a campo.

Tieni presente che i seguenti tipi di campi non possono essere aggiunti in Campi log. riquadro:

  • Campi correlati all'ora; ad esempio receiveTimestamp e protoPayload.startTime.
  • Campi con alta cardinalità, ad esempio insertId e protoPayload.latency.
  • Campi con indici di array nel percorso. ad esempio protoPayload.authorizationInfo[0].resource.

Istogramma

Con il riquadro Istogramma, puoi visualizzare la distribuzione dei log su nel tempo. L'istogramma si rigenera quando esegui una query, semplificando la visualizzazione delle tendenze nei dati dei log e risolvere eventuali problemi.

Per mostrare o nascondere il riquadro Istogramma, fai clic su Istogramma in della barra degli strumenti Risultati.

Funzionalità dell'istogramma

Esempio del riquadro dell'istogramma.

  1. Barre degli istogrammi: ogni barra degli istogrammi rappresenta un intervallo di tempo. Ogni barra contiene un'analisi a tre colori per i livelli di gravità log acquisiti nella barra intervallo di tempo. I colori rappresentano le seguenti gravità log:

    • Blu: gravità bassa, ad esempio Predefinito, Debug, Informazioni, e Avviso.
    • Giallo: gravità media, ad esempio Avviso.
    • Rosso: gravi, ad esempio Errore, Critico, Avviso e Emergenza.

    Ogni barra dell'istogramma presenta un menu con opzioni per analizzare i log.

  2. Controlli temporali: ti consentono di modificare l'intervallo di tempo dei log visualizzati in nel riquadro Risultati delle query. Per maggiori dettagli su queste opzioni, vedi Analizzare i log utilizzando i controlli temporali.

  3. Timeline: mostra l'intervallo di tempo dei log, rappresentati da Barre dell'istogramma, visualizzate all'interno della sezione Risultati delle query riquadro. La cronologia è utile per orientarti verso i log visualizzati nell'intervallo di tempo più ampio della query.

Analizza i log usando i controlli temporali

Puoi utilizzare i controlli temporali dell'istogramma per svolgere più facilmente indagini e analisi dei log.

Regola l'ora velocemente

L'istogramma fornisce controlli temporali che consentono di regolare rapidamente i dati che vedi in Esplora log.

La sequenza temporale del riquadro dell'istogramma mostra i controlli rapidi del tempo.

  • Punti di manipolazione temporali: trascina i punti di manipolazione della sequenza temporale per restringere i dati o verso l'esterno per ampliare i dati nella sequenza temporale dell'istogramma. Fai clic su Esegui.

  • Fai scorrere la sequenza temporale avanti e indietro: fai clic Freccia avanti per far scorrere la sequenza temporale a un momento successivo. Clic Freccia indietro per far scorrere la sequenza temporale a un momento precedente.

  • Aumentare e diminuire lo zoom: fai clic Diminuisci lo zoom per ampliare i dati mostrati nella cronologia. Fai clic su Aumenta lo zoom per restringere i dati visualizzati nella sequenza temporale.

Le modifiche Timeline sono vincolate a essere comprese nell'ora attuale ("adesso") e 30 giorni fa.

Scorri o esegui lo zoom sul tempo

Oltre ai controlli dell'ora elencati in precedenza, l'istogramma fornisce la funzionalità Scorri per ora e Zoom al tempo per avere un controllo più approfondito e i dati visualizzati in altri riquadri di Esplora log.

La sequenza temporale del riquadro dell'istogramma mostra i controlli di scorrimento e zoom.

Magari una particolare barra dell'istogramma ti interessa in base alla sua dimensione relativa oppure livelli di gravità. Puoi selezionare la barra dell'istogramma per regolare i dati dei log in Esplora log.

Puoi utilizzare la funzionalità Scorri fino all'ora per sfogliare i dati dei log senza apportare modifiche i valori nei riquadri Istogramma e Campi log. Quando selezioni la funzionalità Scorri fino al momento, si verifica quanto segue:

  • I dati dei log visualizzati nel riquadro Risultati delle query vengono regolati in base all'intervallo di tempo acquisito dalla barra dell'istogramma selezionata.

    La query non viene eseguita, ma potrebbe verificarsi un ricaricamento parziale dei dati per garantire Vedi i log nel riquadro Risultati delle query che corrispondono intervallo di tempo selezionato per la barra dell'istogramma.

  • L'URL della console si aggiorna e contiene timestamp del log più recente acquisito dall'intervallo di tempo dell'istogramma selezionato.

Per selezionare la funzionalità Scorri fino al momento, procedi nel seguente modo:

  1. Tieni il puntatore sopra una barra della sequenza temporale dell'istogramma. Un riquadro contenente il riepilogo vengono visualizzate le informazioni relative ai dati dei log per l'intervallo di tempo specificato.

  2. Nel riquadro, seleziona Scorri fino all'ora.

    In alternativa, fare clic sulla barra di un istogramma in modo da selezionare Scorri fino all'ora.

La funzionalità Zoom al tempo è simile a Scorri fino all'ora, ma esegue una query sui dati dei log in base all'intervallo di tempo acquisito da un istogramma selezionato . Quando selezioni la funzionalità Zoom al tempo, si verifica quanto segue:

  • I dati dei log visualizzati nel riquadro Risultati delle query vengono ricaricati e si restringe in base alla limitazione dell'intervallo di tempo dell'istogramma selezionato .
  • L'URL della console si aggiorna e contiene timestamp del log più recente acquisito dall'intervallo di tempo dell'istogramma selezionato.
  • L'istogramma cambia per mostrare solo i log con un valore timestamp che Rientra nell'intervallo di tempo dell'istogramma selezionato. in base alla barra dell'istogramma selezionata.
  • I dati nel riquadro Campi log vengono regolati in base all'intervallo di tempo acquisite dalla barra dell'istogramma selezionata.

Per selezionare la funzionalità Zoom al tempo:

  1. Tieni il puntatore sopra una barra della sequenza temporale dell'istogramma. Un riquadro contenente il riepilogo vengono visualizzate le informazioni relative ai dati dei log per l'intervallo di tempo specificato.

  2. Nel riquadro, seleziona Zoom al tempo.

Risultati delle query

Per visualizzare i risultati delle query, utilizza il riquadro Risultati delle query. Per aiutarti a risolvere i problemi delle tue applicazioni, puoi visualizzare i dettagli delle singole voci di log, nonché raggrupparle e analizzarle per trovare pattern nei log.

Configura la colonna Ora

La colonna Ora nel riquadro Risultati delle query mostra i timestamp di le tue voci di log. Puoi personalizzare la colonna Ora in modo che solo determinati del timestamp sono visibili. In questo modo si crea più spazio orizzontale puoi visualizzare ulteriori informazioni nella voce di log.

Per selezionare le parti del timestamp da visualizzare, fai clic sull'icona Menu Opzioni di orario aggiuntive nel colonna Ora, quindi seleziona una delle seguenti opzioni:

  • Data, ora e fuso orario

  • Data e ora (impostazione predefinita)

  • Solo ora

Trova pattern nei log utilizzando i campi di riepilogo

Supponiamo che tu stia esaminando le voci di log nei risultati della query e che voglia scorrere rapidamente i risultati di un determinato campo LogEntry. O forse raggruppare le voci di log in base a una determinata coppia campo-valore. Puoi aggiungere ai risultati i campi di riepilogo, che vengono visualizzati come chip all'inizio di ogni riga di voce del log. Ad esempio, la seguente immagine mostra i risultati della query con campo di riepilogo resource.type aggiunto a ogni riga di voce di log:

Esplora log mostra i log preceduti dal testo verde visualizzato
tipi di risorse.

Esplora log offre campi di riepilogo predefiniti e campi di riepilogo personalizzati. I campi di riepilogo predefiniti dipendono dai risultati della query corrente e dal riepilogo personalizzato consentono di selezionare qualsiasi campo della LogEntry.

Per nascondere i campi di riepilogo nei risultati della query, utilizza la Pulsante di attivazione/disattivazione dei campi di riepilogo. Quando questa opzione è abilitata, i risultati vengono visualizzato in formato di testo non elaborato. Per impostazione predefinita, il contenuto di ogni voce di log troncato per rientrare in una riga. Per visualizzare fino a 10 righe per ogni voce di log, usa l'opzione per attivare/disattivare Linee a capo. Gli spazi vuoti vengono conservati in ogni voce del log.

Per nascondere campi di riepilogo specifici, attiva Campi di riepilogo e poi fai clic su Nascondi campo di riepilogo.

Per modificare i campi di riepilogo:

  1. Fai clic sul pulsante Modifica nella colonna Riepilogo per apri il menu di modifica.

    Il riquadro dei risultati della query mostra il pulsante per modificare i campi di riepilogo.

  2. Nella finestra di dialogo Gestisci i campi di riepilogo, puoi:

    • Aggiungi i nomi dei campi personalizzati a Campi di riepilogo personalizzati.

      La selezione dei campi di riepilogo offre le seguenti funzionalità:

      • Completamento automatico mediante i log visualizzati nei risultati della query.
      • Correzione del campo per i caratteri legali tra virgolette.

      Ad esempio, se digiti jsonPayload.id-field, questo viene modificato in jsonPayload."id-field".

      Puoi anche selezionare qualsiasi campo LogEntry, indipendentemente da se ti viene suggerito con la funzione di completamento automatico.

      Per rimuovere un campo di riepilogo personalizzato esistente, fai clic sulla X nel relativo chip.

    • Attiva e disattiva il troncamento per i campi di riepilogo personalizzati.

      Per abbreviare la visualizzazione dei valori dei campi di riepilogo, utilizza il pulsante di attivazione/disattivazione accanto a Tronca campi di riepilogo personalizzati. Puoi scegliere quanti caratteri visualizzare prima che il campo venga e se l'inizio o la fine del campo visualizzati.

    • Nascondi o mostra i campi di riepilogo predefiniti:

      Per personalizzare i campi di riepilogo predefiniti da visualizzare nei risultati della query: espandi il menu Nascondi o mostra i campi di riepilogo predefiniti.

  3. Fai clic su Applica.

    I campi di riepilogo sono ora aggiornati nei risultati della query.

Cerca nei risultati della query

Per cercare nei contenuti dei Risultati delle query, fai clic su Trova nei risultati nel riquadro Risultati delle query e inserisci il termine di ricerca. Questo filtro consente di trovare informazioni nelle voci di log senza creare una nuova query.

I termini che corrispondono ai criteri di ricerca vengono evidenziati nelle voci di log all'interno dei Riquadro Risultati delle query:

Le voci di log con termini di ricerca corrispondenti sono evidenziate.

Visualizza voci di log simili

Puoi visualizzare le voci di log simili a una voce di log selezionata, ti concentrerai sui log di interesse.

Per visualizzare voci di log simili:

  1. Nel riquadro Risultati delle query, fai clic su Espandi in corrispondenza di una voce di log.

  2. Fai clic su Voci simili e seleziona Mostra voci simili.

    La query viene aggiornata con una query simile alla seguente e ricarica la risultati della query:

    --Show similar entries
    protoPayload.methodName="io.k8s.core.v1.configmaps.update"
    --End of show similar entries
    

Per visualizzare un'anteprima delle voci di log simili, segui questi passaggi:

  1. Nel riquadro Risultati delle query, in corrispondenza di una voce di log, fai clic su Espandi.

  2. Espandi il menu Voci simili e seleziona Visualizza l'anteprima di voci simili.

    Si apre una finestra di dialogo separata con le seguenti informazioni:

    • Lo schema trovato
    • La percentuale di voci di log contenenti il pattern
    • Voci di log di esempio contenenti il pattern

    In questa finestra di dialogo, puoi nascondere o mostrare le voci di log:

    La finestra di dialogo dell'anteprima delle voci di log consente di nascondere o mostrare voci di log simili.

Nascondi voci di log simili

Puoi nascondere voci di log simili, il che ti consente di rimuovere i log dai risultati della query.

Esistono due modi per nascondere voci di log simili:

  • Nascondere grandi quantità di voci di log raggruppate automaticamente. Quando eseguire una query, i risultati della query vengono analizzati e le voci di log vengono quindi raggruppate automaticamente in base a log simili dei campi.

    Se viene rilevato un pattern significativo, nella barra degli indirizzi viene visualizzato un banner. Riquadro Risultati delle query che mostra la percentuale di risultati che è possibile nascosto:

    Nascondi banner di log simili.

    Nascondi voci simili: questo pulsante aggiunge una clausola alla query e ricarica i risultati della query.

    Anteprima: si apre una finestra separata in cui viene descritto il pattern trovato. mostra esempi delle voci.

    Quando nascondi log simili, nessuna informazione viene salvata al di fuori della sessione di Explorer dei log. Ogni query produce una nuova analisi, solo nei log mostrati. Query diverse analizzano parti diverse a seconda dei tipi di log restituiti.

  • Nascondi voci di log simili a una voce di log specifica. Per nascondere le voci di log analogamente a una voce di log, procedi nel seguente modo:

    1. In corrispondenza della voce di log, fai clic su Espandi. fai clic sul menu Voci simili e seleziona Nascondi voci simili.

      La query viene aggiornata e il riquadro Risultati delle query viene ricaricato. Voci di log simili alla voce di log selezionata non vengono visualizzate.

Visualizza o nascondi le voci di log corrispondenti a un campo

Puoi visualizzare o nascondere le voci di log corrispondenti a un campo in una voce di log, ci concentrerai sulle voci che includono gli stessi contenuti dei campi.

Per visualizzare o nascondere le voci di log che corrispondono a un campo specifico in una voce di log, esegui la seguenti:

  1. Nel riquadro Risultati delle query, nella voce di log, fai clic su Espandi.

  2. Fai clic sul valore di un campo all'interno della voce di log, ad esempio compute.googleapis.com, che è un serviceName.

    Verrà visualizzato il seguente menu:

    Menu con opzioni per nascondere e mostrare le voci di log in base a un campo specifico.

  3. Seleziona Mostra voci corrispondenti o Nascondi voci corrispondenti.

    La query viene aggiornata con una query che mostra o nasconde voci simili, mentre Ricarica i Risultati delle query con nuovi risultati.

Blocca le voci di log

Dopo aver eseguito una query, puoi evidenziare una voce di log bloccandola. L'elemento fissato la voce di log rimane centrata nel riquadro Risultati delle query. Se esegui una nuova query e la voce di log bloccata non sia inclusa, ti verrà chiesto di sbloccare il log .

Per bloccare una voce di log:

  1. Tieni premuto il cursore sopra la voce del log che vuoi fissare.
  2. Fai clic su Fissa.

Dopo aver bloccato una voce di log, lo sfondo viene oscurato e viene visualizzata l'icona Fissa. Un'icona a forma di puntina compare anche nel riquadro Istogramma, in base alla voce di log bloccata timestamp:

Esplora log mostra una voce di log bloccata nei riquadri Risultati query e Istogramma.

Per sbloccare una voce di log, fai di nuovo clic sull'icona a forma di puntina.

Mostra i log corrispondenti alla risorsa di una voce di log bloccata

Dopo aver bloccato una voce di log, puoi eseguire una nuova query che mostri le voci di log corrispondenti al tipo di risorsa o alle etichette delle risorse del log bloccato.

Per bloccare una voce di log e visualizzare le voci di log corrispondenti allo stesso tipo di risorsa, delle etichette delle risorse, segui questi passaggi:

  1. Fai clic sulla Freccia giù accanto al log bloccato per espandere il menu di blocco.

  2. Effettua una selezione dal menu della puntina:

    • Per eseguire nuovamente la query con lo stesso resource.type come il bloccare il log, seleziona Same resource.type.

      Ad esempio, supponi di bloccare una voce di log con resource.type di k8s_node. Se selezioni Stesso resource.type, la query viene esegui nuovamente per visualizzare tutte le voci di log con resource.type="k8s_node".

    • Per eseguire nuovamente la query con lo stesso resource.labels come il fissato, seleziona Stesse etichette delle risorse.

    • Per eseguire nuovamente la query con lo stesso trace come appuntato quindi seleziona Stessa traccia.
    • Per cancellare la query e visualizzare tutte le voci di log, seleziona Mostra tutto.

Visualizza una voce di log bloccata nel riquadro Istogramma

Puoi utilizzare il riquadro Istogramma per evidenziare, scorrere fino a ed esaminare ulteriormente una voce di log bloccata.

Utilizzando il riquadro Istogramma, fai clic su Fissa, quindi scegli una delle seguenti opzioni di menu:

  • Scorri fino alla voce di log: riporta la voce di log alla voce di log Risultati delle query e visualizza la voce di log bloccata nel contesto dei log vicini.
  • Esegui lo zoom sulla voce di log: restringi l'intervallo di tempo per Il riquadro Istogramma viene visualizzato e perfeziona la query per isolare accanto al log bloccato.

Visualizzare i dati di traccia

Quando una voce di log contiene sia il campo trace sia il campo relativo alla latenza, vengono visualizzate sia l'icona della latenza sia quella della traccia.

Visualizzazione della voce di log che contiene dati di traccia.

Quando una voce di log contiene solo il campo trace, viene visualizzata solo l'icona Traccia.

La visualizzazione della voce di log che contiene solo il campo di traccia ha un'icona di traccia.

Per visualizzare i dati di traccia relativi alla voce di log, fai clic sull'icona della traccia. Hai le seguenti opzioni:

  • Visualizza dettagli traccia: mostra le tracce dell'intervallo padre e dell'elemento figlio insieme alle i dettagli della traccia. Per visualizzare ulteriori dettagli su la traccia, accedi a Cloud Trace facendo clic Visualizza in Trace. Per ulteriori informazioni sui nel riquadro dei dettagli, consulta Trovare ed esplorare le tracce.
di Gemini Advanced.
  • Mostra tutti i log per questa traccia: perfeziona ed esegue la query aggiungendo il parametro Campo trace impostato sull'identificatore di la traccia associata alla voce di log.

  • Mostra solo richieste tracciate: perfeziona ed esegue la query aggiungendo il parametro Campo traceSampled impostato su True. Per maggiori informazioni informazioni sul campionamento, vedi Frequenza di campionamento.

Per condividere un link a un log, espandi una voce di log e seleziona Copia link. Il link viene copiato negli appunti. Puoi inviare il link agli utenti che hanno accesso al progetto Google Cloud. Quando un utente incolla il link in un browser o lo seleziona, Logging blocca la voce di log Riquadro Risultati delle query.

Copia il link per condividere la voce del log con altri.

Scarica i log

Puoi scaricare i log in formato CSV o JSON. È necessaria una delle seguenti opzioni Ruoli Identity and Access Management per scaricare i log:

  • Amministratore Logging (roles/logging.admin)
  • Funzione di accesso alla visualizzazione dei log (roles/logging.viewAccessor)

Per scaricare i log, segui questi passaggi:

  1. Fai clic su Scarica nella barra degli strumenti per Riquadro Risultati delle query.

  2. Nella finestra di dialogo Scarica log, seleziona il formato CSV o JSON e poi fai clic su Scarica.

  3. Seleziona cosa fare con i dati dei log. Hai le seguenti opzioni:

    • Scarica i dati sul computer.
    • Scarica i dati su Google Drive.
    • Visualizza i dati in una nuova scheda.

    Quando salvi un file CSV e selezioni Google Drive, puoi aprire il file in Fogli Google.

Per informazioni sulla risoluzione dei problemi, vedi Download dei log non riuscito.

Esempi di query

Per le query suggerite, organizzate dal prodotto e dal caso d'uso Google Cloud, vedi Esempi di query con Esplora log. Ad esempio, puoi eseguire query relative a Kubernetes query per trovare log di Google Kubernetes Engine.

Visualizza i log di Compute Engine

Per alcuni tipi di risorse Compute Engine, come gce_instance e gce_network, viene visualizzato il nome della risorsa con l'ID risorsa come testo secondario in diversi punti di Logs Explorer. Ad esempio, per gce_instance di risorsa, vedrai il nome della VM insieme all'ID della VM. I nomi delle risorse aiutano devi identificare l'ID risorsa corretto su cui puoi creare query.

Potresti vedere i nomi delle risorse Compute Engine nelle seguenti posizioni:

  • Menu dei filtri del riquadro Query: Compute Engine mostrano i nomi delle risorse, con i relativi ID risorsa come sottotesto.
  • Campi log: tipi di risorsa di Compute Engine mostrano il nome della risorsa, anziché l'ID risorsa, nelle dimensioni del campo.
  • Risultati delle query: per i log delle istanze VM di Compute Engine, Il campo resource.labels mostra i metadati con il nome della risorsa corrispondente.
  • Campi di riepilogo: per le istanze VM di Compute Engine log, il chip mostra il nome della risorsa anziché l'ID della risorsa.

Risoluzione dei problemi

Questa sezione fornisce istruzioni per la risoluzione di problemi comuni quando utilizzando Esplora log.

Se riscontri problemi quando cerchi di visualizzare i log nelle destinazioni sink, consulta Risolvere i problemi di routing e sink.

Download dei log non riuscito

Stai utilizzando Esplora log e fai clic su Scarica. Il comando si avvia, ma non riesce a completarsi o segnala un errore.

Per risolvere il problema, riduci il tempo necessario per l'esecuzione del comando provato quanto segue:

  • Nella finestra di dialogo Scarica log, riduci il valore di Numero massimo di voci di log.
  • Riduci il periodo di tempo durante il quale vengono eseguite query sui log.
  • Nella barra degli strumenti dei risultati delle query, fai clic su Nascondi voci simili prima di iniziare il download.
di Gemini Advanced.

Impossibile trovare i log della console per un'istanza VM

I log scritti nella console di un'istanza Compute Engine potrebbero non essere disponibili in Esplora log. Per visualizzare questi log, segui questi passaggi:

  1. Nella console Google Cloud, vai alla pagina Istanze VM:

    Vai a Istanze VM

    Se utilizzi la barra di ricerca per trovare questa pagina, seleziona il risultato con il sottotitolo Compute Engine.

  2. Seleziona l'istanza, quindi seleziona Porta seriale 1 (console) nella Sezione Log della pagina.

Puoi configurare le istanze in modo che l'output della porta seriale venga inviato a Cloud Logging. Per ulteriori informazioni, consulta Abilitare e disattivare il logging dell'output della porta seriale.

Ottieni l'ID organizzazione o progetto Google Cloud

Per ottenere un ID organizzazione o un progetto Google Cloud da qualsiasi punto della nella console Google Cloud, espandi l'elenco dei progetti Google Cloud dalla il selettore di progetti e organizzazione Google Cloud e ID progetto Google Cloud nella colonna ID.

Non può visualizzare le voci di log

Se non vedi voci di log, controlla quanto segue:

  • Verifica che sia selezionato il progetto Google Cloud corretto.

  • Verifica che il progetto Google Cloud utilizzi risorse che generano log e che è l'attività su quelle risorse. Anche se il progetto Google Cloud nuovo, dovrebbe avere log di controllo che registrano il fatto che è stato creato. Per informazioni su come verificare utilizzi una risorsa che genera log, consulta Mappatura dei servizi ai tipi di risorse.

  • Assicurati che l'intervallo di tempo non sia troppo limitato.

  • Visualizza query di esclusione correnti per assicurarti che i log che stai cercando non vengano esclusi per errore.

  • Assicurati di avere l'autorizzazione per visualizzare le voci di log nei progetti e viste dei log a cui fa riferimento l'impostazione del menu Perfeziona ambito. Per informazioni su come modificare l'ambito della ricerca, vedi Perfeziona ambito.

La mia query è corretta, ma ancora non vedo le voci di log

  • Non puoi visualizzare le voci di log precedenti al periodo di conservazione del logging. Consulta la sezione Periodi di conservazione dei log per informazioni sul periodo di conservazione dei log in vigore.

  • Durante periodi di carico elevato, potrebbero verificarsi ritardi nell'invio dei log a Logging o ricezione e visualizzazione dei log.

  • Esplora log non mostra le voci di log con timestamp nei in futuro fino al raggiungimento di l'ora corrente con loro. Si tratta di un comportamento insolito causata da un disallineamento temporale nell'applicazione che invia logaritmi.

  • L'ambito della query è stato impostato troppo grande e non è stato possibile completarlo entro un periodo ragionevole per un periodo di tempo limitato. Potresti visualizzare il messaggio "Scadenza scaduta prima del completamento dell'operazione". Prova a rendere la query più specifica o a ridurre l'intervallo di tempo.

La query restituisce un errore

Se invii una query su una risorsa senza specificare un bucket, Cloud Logging utilizza la cronologia dei sink nel progetto Google Cloud per determinare dove potrebbero essere state scritte le voci per quella risorsa. Se Cloud Logging identifica più di 200 bucket in cui le voci potrebbe essere stato scritto, la query non riesce e il messaggio Error: Invalid query.

Per risolvere il problema, perfeziona l'ambito della query in un sottoinsieme del archiviazione. Per ulteriori informazioni, vedi Perfeziona ambito.

L'intervallo di tempo dei risultati della query non corrisponde alla query

I dati dei log visualizzati nei riquadri Risultati delle query e Campi log vengono regolati in base all'intervallo di tempo acquisito dalla sequenza temporale dell'istogramma. Regola della sequenza temporale dell'istogramma utilizzando i controlli temporali dell'istogramma o la selettore dell'intervallo di tempo. La regolazione di questi controlli dell'ora non cambia l'espressione di query nel riquadro Query.

Quando hai una query con un timestamp, il selettore dell'intervallo di tempo è disabilitato. La query utilizza l'espressione timestamp come restrizione relativa all'intervallo di tempo. Se una query non utilizza un'espressione timestamp, utilizza il selettore dell'intervallo di tempo come restrizione dell'intervallo di tempo.

Assistenza

Per informazioni su come ricevere assistenza, consulta Pagina di assistenza di Google Cloud Observability.