Logs mit dem Log-Explorer aufrufen

Dieses Dokument bietet eine Übersicht über den Log-Explorer in der Google Cloud Console, mit der Sie Logeinträge abrufen, ansehen und analysieren können die in Log-Buckets gespeichert sind. Anzeigen und Analysieren Einzelner Log-Einträge und eine Abfolge von Log-Einträgen können dabei helfen, um Probleme zu beheben. Sie können Logdaten auch mit der Logging API und der Google Cloud CLI lesen.

Um zusammengefasste Vorgänge für Ihre Logeinträge durchzuführen, z. B. das Zählen der Logeinträge, die ein bestimmtes Muster enthalten, den zu verwendenden Log-Bucket aktualisieren Loganalysen und anschließende Abfragen über die Loganalysen Seite der Google Cloud Console. Sie können weiterhin den Log-Explorer verwenden, um Logs in Log-Buckets aufzurufen, die auf Log Analytics umgestellt wurden. Weitere Informationen finden Sie unter Log Analytics-Übersicht.

Im weiteren Verlauf dieses Dokuments wird die Verwendung des Log-Explorers beschrieben.

Hinweis

Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen zu gewähren, um die Berechtigungen zu erhalten, die Sie zum Aufrufen von Protokolleinträgen im Protokoll-Explorer benötigen:

  • So rufen Sie Logeinträge im _Required-Bucket und in der _Default-Ansicht des _Default-Buckets auf oder wählen Sie einen Logumfang aus: Log-Viewer (roles/logging.viewer) für Ihr Projekt, Ihren Ordner oder Ihre Organisation.
  • So rufen Sie alle Logeinträge in den Buckets _Required und _Default auf: Betrachter privater Logs (roles/logging.privateLogViewer) für Ihr Projekt, Ihren Ordner oder Ihre Organisation.
  • So rufen Sie eingeschränkte LogEntry-Felder in einem Log-Bucket auf: Auf Logfeld zugreifende Person (roles/logging.fieldAccessor) im Projekt, Ordner oder der Organisation, in dem bzw. der der Log-Bucket gespeichert ist. Informationen zum Einschränken des Zugriffs auf LogEntry-Felder finden Sie unter Zugriff auf Feldebene konfigurieren.
  • So rufen Sie Logeinträge auf, die in einer Logansicht eines Log-Buckets gespeichert sind: Zugriffsfunktion für Logaufrufe (roles/logging.viewAccessor) für das Projekt, den Ordner oder die Organisation, die den Log-Bucket enthalten. Informationen dazu, wie Sie nur Zugriff auf eine bestimmte Logansicht erhalten, finden Sie unter Zugriff auf eine Logansicht steuern.

Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.

Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.

Mehr erfahren

So beginnen Sie mit der Verwendung des Log-Explorers:

  1. Rufen Sie in der Google Cloud Console die Seite Log-Explorer auf.

    Zum Log-Explorer

    Wenn Sie diese Seite über die Suchleiste suchen, wählen Sie das Ergebnis aus, dessen Zwischenüberschrift Monitoring ist.

  2. Wählen Sie ein Google Cloud-Projekt, einen Ordner oder eine Organisation aus.

    Welche Logeinträge auf der Seite Log-Explorer angezeigt werden, hängt von folgenden Faktoren ab:

    • Die Ressourcen, in denen nach Logeinträgen gesucht wird.
    • Die Einstellung für den Zeitraum.
    • Ihre IAM-Rollen (Identity and Access Management) für die gesuchten Ressourcen.
    • Die Suchergebnisse werden anhand Ihrer Suchanfrage gefiltert. Das Hinzufügen der Abfrage severity>=ERROR führt beispielsweise zu Es werden nur Logeinträge mit der Wichtigkeitsstufe mindestens ERROR

    Standardmäßig wird auf der Seite Log-Explorer gesucht Ressourcen, die im standardmäßigen Logbereich aufgeführt sind für Logeinträge. Wenn dieser Bereich nicht zugänglich ist, sucht die Seite für die Logeinträge aus dem ausgewählten Projekt, Ordner oder Unternehmen. Wenn ein Projekt ausgewählt wird, enthalten die Suchergebnisse die Logeinträge, die von einer Senke in einem anderen Projekt an das Projekt weitergeleitet werden. und dann in einem Log-Bucket gespeichert.

    Nachdem die Seite Log-Explorer geöffnet wurde, können Sie auswählen, in welchen Ressourcen der Log-Explorer nach Logeinträgen sucht. Änderungen, die Sie über das Menü Umfang eingrenzen vornehmen, gelten nur für die aktuelle Sitzung.

Oberfläche des Log-Explorers

Mit der Log-Explorer-Oberfläche können Sie Logeinträge aufrufen, parsen und analysieren und Suchparameter angeben. Der Log-Explorer enthält Folgendes: , die auf dieser Seite beschrieben werden:

  1. Primäre Symbolleiste
  2. Bereich Abfrage
  3. Bereich Logfelder
  4. Zeitplan
  5. Symbolleiste „Abfrageergebnisse“
  6. Bereich Abfrageergebnisse

Primäre Symbolleiste

Mit der primären Symbolleiste können Sie Folgendes tun:

  • Abfragebibliothek: Gespeicherte, aktuelle und vorgeschlagene Abfragen ansehen Abfragen. Weitere Informationen finden Sie unter Abfragen speichern und Abfragen freigeben.
  • Link teilen: eine gekürzte URL der Abfrage und kopieren Sie sie in die Zwischenablage. So können Sie Abfragen leichter teilen. Die kopierte URL enthält den entsprechenden absoluten Zeitraum, der durch den Zeitraum Ihrer Suchanfrage dargestellt wird, z. B. 7:49:37 PM - 8:49:37 PM.
  • Einstellungen: Passen Sie die Ansicht des Log-Explorer und passen Sie das Format Ihrer Abfrageergebnisse an. Weitere Informationen finden Sie unter Einstellungen für die Anzeige von Protokolldaten festlegen.
  • Zeitraumauswahl: Hier können Sie einen Zeitraum für die Logeinträge festlegen, die Sie sich ansehen möchten. Weitere Informationen finden Sie unter Zeitauswahl verwenden.
  • Logs streamen: Logeinträge anzeigen, während Logging sie speichert Log-Buckets. Weitere Informationen finden Sie unter Logs streamen.
  • Lernen: Hier finden Sie Links zu relevanter Dokumentation und Themen.

Letzte, gespeicherte und vorgeschlagene Abfragen ansehen

Um kürzlich von Ihnen ausgeführte Abfragen anzuzeigen, Abfragen, die Sie für zukünftigen Verwendung und vorgeschlagenen Abfragen klicken Sie auf das Schaltfläche Abfragebibliothek.

Auf dem Tab Abfragebibliothek wird Folgendes angezeigt:

  • Letzte Abfragen: Sehen Sie sich die Abfragen an, die Sie kürzlich ausgeführt haben. Weitere Informationen finden Sie unter Letzte Abfragen verwenden.

  • Gespeicherte Abfragen: Hier können Sie Ihre gespeicherten Abfragen und Abfragen aufrufen, die andere Nutzer des Google Cloud-Projekts für Sie freigegeben haben. Weitere Informationen finden Sie unter Abfragen speichern und Abfragen freigeben.

  • Vorgeschlagene Abfragen: Hier sehen Sie Vorschläge für Abfragen, die auf den Ressourcen in Ihr Google Cloud-Projekt. Weitere Informationen finden Sie unter Vorgeschlagene Abfragen verwenden

  • Von Google Cloud bereitgestellte Abfragen: Von Google Cloud bereitgestellte Abfragen ansehen basierend auf gängigen Anwendungsfällen für verschiedene Google Cloud-Dienste. Weitere Informationen Weitere Informationen finden Sie unter Abfragen aus der Bibliothek auswählen.

Einstellungen für die Anzeige von Protokolldaten festlegen

Wenn Sie anpassen möchten, wie die Protokolldaten in den Abfrageergebnissen dargestellt werden, klicken Sie auf die Schaltfläche  Einstellungen und wählen Sie Ansicht, Format oder Zusammenfassungsfelder verwalten aus:

  • Um die Bereiche Zeitachse und Logfelder ein- oder auszublenden, um die Zusammenfassung auszublenden Chips in Ihren Abfrageergebnissen oder die Sortierreihenfolge Ihrer Logs zu ändern, wählen Sie Ansicht aus.

  • Wenn Sie die Spalte Uhrzeit in den Abfrageergebnissen konfigurieren möchten, wählen Sie Format aus. Weitere Informationen finden Sie unter Spalte Zeit konfigurieren.

  • Wenn Sie für jeden Logeintrag bis zu 10 Zeilen anzeigen lassen möchten, wählen Sie Format aus und klicken Sie auf Zeilen umbrechen: Standardmäßig wird der Inhalt jedes Logeintrags auf eine Zeile gekürzt. In jedem Logeintrag werden Leerzeichen beibehalten.

  • Wenn Sie Muster in Ihren Protokollen mithilfe von Zusammenfassungsfeldern finden möchten, wählen Sie Zusammenfassungsfelder verwalten aus. Weitere Informationen finden Sie unter Muster in Logs mithilfe von Zusammenfassungsfeldern erkennen

Spalte Zeit konfigurieren

In der Spalte Zeit im Bereich Abfrageergebnisse werden die Zeitstempel Ihrer Logeinträge angezeigt. Sie können die Spalte Zeit so anpassen, dass nur bestimmte Teile des Zeitstempels sichtbar sind. Dadurch wird mehr horizontaler Platz geschaffen, sodass Sie mehr Informationen im Logeintrag sehen können.

Wenn Sie auswählen möchten, welche Teile des Zeitstempels angezeigt werden sollen, klicken Sie auf das Dreipunkt-Menü  Einstellungen, wählen Sie Format und dann eine der folgenden Optionen aus:

  • Datum, Uhrzeit und Zeitzone

  • Datum und Uhrzeit (Standardeinstellung)

  • Nur Uhrzeit

Muster in Ihren Protokollen mithilfe von Zusammenfassungsfeldern erkennen

Angenommen, Sie sehen sich die Logeinträge in den Abfrageergebnissen an und möchten die Ergebnisse schnell nach einem bestimmten LogEntry-Feld durchsuchen. Oder vielleicht Ihre Logeinträge nach einem bestimmten Feld/Wert-Paar gruppieren. Sie können Ihren Ergebnissen Zusammenfassungsfelder hinzufügen, die als Chips am Anfang jeder Zeile des Logeintrags angezeigt werden.

Der Log-Explorer bietet Standard- und benutzerdefinierte Zusammenfassungsfelder. Die Standardzusammenfassungsfelder hängen von Ihren aktuellen Abfrageergebnissen ab. Bei benutzerdefinierten Zusammenfassungsfeldern können Sie jedes Feld in LogEntry auswählen.

Wenn Sie alle Chips für Zusammenfassungsfelder in den Abfrageergebnissen ein- oder ausblenden möchten, klicken Sie auf die Schaltfläche  Einstellungen, wählen Sie Ansicht und dann Zusammenfassungs-Chips anzeigen aus. Wenn diese Option aktiviert ist, werden die Ergebnisse im Rohtextformat angezeigt.

Wenn Sie bestimmte Zusammenfassungsfelder ausblenden möchten, aktivieren Sie Zusammenfassungsfelder und klicken Sie dann auf Zusammenfassungsfeld ausblenden: So ändern Sie Zusammenfassungsfelder:

  1. Klicken Sie auf die Schaltfläche Einstellungen und wählen Sie Zusammenfassungsfelder verwalten:

  2. Im Dialogfeld Zusammenfassungsfelder verwalten haben Sie folgende Möglichkeiten:

    • Fügen Sie den benutzerdefinierten Zusammenfassungsfeldern benutzerdefinierte Feldnamen hinzu.

      Das Zusammenfassungsfeld unterstützt die automatische Vervollständigung und Feldkorrektur für Zeichen in Anführungszeichen gesetzt werden. Wenn Sie beispielsweise jsonPayload.id-field, wird in jsonPayload."id-field" geändert.

      Sie können auch ein beliebiges LogEntry-Feld auswählen, unabhängig von ob sie Ihnen von der Funktion zur automatischen Vervollständigung vorgeschlagen wird.

      Wenn Sie ein vorhandenes benutzerdefiniertes Zusammenfassungsfeld entfernen möchten, klicken Sie im zugehörigen Chip auf das X.

    • Aktivieren und deaktivieren Sie die Kürzung Ihrer benutzerdefinierten Zusammenfassungsfelder.

      Wenn Sie die Anzeige der Werte des Zusammenfassungsfelds kürzen möchten, verwenden Sie die Ein/Aus-Schaltfläche  neben Benutzerdefinierte Zusammenfassungsfelder kürzen. Sie können festlegen, wie viele Zeichen angezeigt werden, bevor das Feld abgeschnitten wurden und ob der Anfang oder das Ende des Feldes angezeigt.

    • Standard-Zusammenfassungsfelder ein- oder ausblenden:

      So passen Sie die standardmäßigen Zusammenfassungsfelder in Ihren Abfrageergebnissen an: Maximieren Sie das Menü Standardmäßige Zusammenfassungsfelder ein- oder ausblenden.

  3. Klicken Sie auf Anwenden.

    Die Zusammenfassungsfelder in den Abfrageergebnissen wurden aktualisiert.

Logs nach Zeitraum ansehen

Um einen Zeitraum für die anzuzeigenden Logeinträge anzugeben, verwenden Sie Zeitraumauswahl

Um eine erzwungene Aktualisierung Ihrer Abfrageergebnisse mit der aktuellen Uhrzeit durchzuführen, Klicken Sie auf keyboard_tab Zu jetzt springen.

Logs streamen

Sie können Logs streamen, während Logging sie in Log-Buckets speichert, oder eine Abfrage hinzufügen, um nur die Logs zu streamen, die der Abfrage entsprechen.

Wenn Sie Logs auf Basis einer Abfrage streamen möchten, fügen Sie im Bereich Abfrage eine Abfrage hinzu und wählen Sie dann in der Hauptsymbolleiste die Schaltfläche Logs streamen aus. Als Logging speichert die Logdaten in Log-Buckets, aber nur diese Logs die mit der Abfrage übereinstimmen, werden im Bereich Abfrageergebnisse angezeigt. Wenn eine Abfrage nicht angegeben ist, zeigt Logging jeden Logeintrag beim Speichern an.

Wenn du das Streaming beenden möchtest, klicke auf Stream beenden oder wähle es manuell aus scrolle, um den Stream zu pausieren.

Bereich Abfrage

Verwenden Sie den Abfragebereich, um eine Abfrage im Log-Explorer zu erstellen. In der Abfrage können Sie Abfragen mithilfe der folgenden Funktionen erstellen und optimieren:

  • Alle Felder durchsuchen: Hiermit können Sie nach Logeinträgen suchen, die mit Ihren Suchbegriffen oder Wortgruppen übereinstimmen. Alle Suchbegriffe, die dem Feld Alle Felder durchsuchen hinzugefügt werden, werden dem Feld des Abfrageeditors hinzugefügt und als Teil des Abfrageausdrucks ausgewertet. Weitere Informationen finden Sie unter In allen Logfeldern nach Text suchen.

  • Filtermenüs: Erstellen Sie Abfragen mithilfe verschiedener Menüs zur Auswahl von Ressourcen, Lognamen, Schweregrade und Korrelation zu anderen Logs. Weitere Informationen finden Sie unter Filtermenüs verwenden

  • Feld „Abfrageeditor“: Erstellen Sie erweiterte Abfragen mithilfe der Logging-Abfragesprache. Wenn das Feld „Query Editor“ nicht angezeigt wird, aktivieren Sie Abfrage anzeigen. Weitere Informationen finden Sie unter Erweiterte Abfragen mit der Logging-Abfragesprache schreiben

Nachdem Sie die Abfrage überprüft haben, klicken Sie auf Abfrage ausführen. Übereinstimmende Logs Ihre Abfrage wird im Bereich Abfrageergebnisse aufgeführt. Die Bereiche Zeitachse und Logfelder werden entsprechend dem Abfrageausdruck angepasst.

Nach Logeinträgen gesuchte Ressourcen auswählen

Wenn Sie die Seite Log-Explorer öffnen, werden die Logeinträge abgerufen. die von der ausgewählten Ressource stammen und für die Sie berechtigt sind, Ansicht. Bei Google Cloud-Projekten enthalten die abgerufenen Logeinträge auch Einträge, die werden über eine Senke in einem anderen Projekt an das Projekt weitergeleitet. Wenn Sie eine Abfrage eingeben, werden im Log-Explorer nur die abgerufenen Logeinträge angezeigt, die auch mit der Abfrage übereinstimmen. Das Hinzufügen der Abfrage severity>=ERROR führt beispielsweise zu Es werden nur Logeinträge mit der Wichtigkeitsstufe mindestens ERROR

Für Ihre aktuelle Sitzung können Sie festlegen, welche Ressourcen Im Log-Explorer sucht der Log-Explorer mit der Funktion Bereich eingrenzen nach Logeinträgen. . Bei der Fehlerbehebung möchten Sie möglicherweise nur die Logeinträge überprüfen, die in einem Logansicht erstellen oder die aus einem bestimmten Google Cloud-Projekt stammen.

Über das Menü Bereich eingrenzen können Sie nach dem aktuellen Projekt, nach Logansicht oder nach Logbereich:

  • So suchen Sie nach Projekt, Ordner oder Organisation, die mit in der Projektauswahl, maximieren Sie das Menü Bereich eingrenzen und Wählen Sie Aktuelles Projekt aus.

    Die Suchergebnisse enthalten für alle Ressourcen die Logeinträge, die aus der jeweiligen Ressource stammen. Bei Google Cloud-Projekten enthalten die Suchergebnisse auch die Logeinträge, die über einen Abfluss in einem anderen Projekt an das Projekt weitergeleitet werden.

  • Wenn Sie Logansichten durchsuchen möchten, maximieren Sie das Menü Bereich eingrenzen und wählen Sie Logansicht aus. und wählen Sie eine oder mehrere Logansichten aus dem Menü aus.

    Wenn ein Projekt mit der Projektauswahl ausgewählt wird, werden im Menü die Logansichten in Log-Buckets, die vom ausgewählten Projekt gespeichert wurden. Wenn Sie jedoch Ordner oder Organisation ausgewählt ist, werden im Menü alle Logansichten, in denen Logeinträge gespeichert werden, die von diesen Ressourcen stammen.

    Wenn Sie das Menü „Loganzeige“ so ändern möchten, dass es Logansichten für in einem Projekt gespeicherte Log-Buckets enthält, klicken Sie auf  Projekt importieren und wählen Sie das Projekt aus.

  • Wenn Sie nach den Ressourcen suchen möchten, die in einem Logbereich enthalten sind, der Projekte und Logansichten enthalten kann, maximieren Sie das Menü Bereich verfeinern, wählen Sie Logbereich und dann einen Logbereich aus.

    Wenn Sie die Logbereiche konfigurieren möchten, klicken Sie auf Bereiche verwalten. Weitere Informationen finden Sie unter Logbereiche erstellen und verwalten

    Log SCOPES befinden sich in der öffentlichen Vorschau.

Bereich Logfelder

Der Bereich Logfelder bietet eine allgemeine Zusammenfassung der Logdaten und eine effiziente Möglichkeit zur Verfeinerung einer Abfrage. Darin werden die Logeinträge nach verschiedenen Dimensionen aufgeschlüsselt, die den Feldern in diesen Einträgen entsprechen.

Nachdem Sie die Abfrage im Abfrageeditor-Feld ausgeführt haben, erscheint der Bereich Logfelder. wird basierend auf den Ergebnissen der Abfrage ausgefüllt. In diesem Bereich wird die Anzahl der Logeinträge für jede unterstützte Dimension angezeigt. Sie können für jede Dimension eine Auswahl treffen. Die folgenden Dimensionen sind immer verfügbar:

  • Ressourcentyp

    Wenn Sie mit BindPlane lokale und Hybrid-Cloud-Logs schreiben, und wählen Sie dann den Ressourcentyp Generischer Knoten.

  • Schweregrad

    Wenn Sie Ihre Abfrage filtern möchten, nach verschiedenen Schweregraden sortieren, und verwenden Sie dann das Menü Schweregrad.

Möglicherweise wird eine Dimension Dienst angezeigt:

  • Bei Logs mit dem Ressourcentyp Kubernetes-Container Wenn Sie Ihre Logs nicht nach Ressourcentyp gefiltert haben, wird das Menü Service ausgefüllt. Die Einträge in diesem Menü werden dynamisch anhand der Werte des k8s-pod/app-Labels der Ressource bestimmt.

    Wenn als Ergebnis ein Logeintrag wie der Folgende angezeigt wird Ihrer Abfrage enthält das Dienstmenü den Dienst myservice:

    {
     ...
     labels: {
         compute.googleapis.com/resource_name: "mycluster1"
         k8s-pod/app: "myservice"
         k8s-pod/pod-template-hash: "5ffcd94fdd"
      }
      logName: "projects/my-project/logs/stdout"
      resource: {
         labels: {6}
         type: "k8s_container"
      }
      ...
    }
    
  • Wenn Sie nach dem Ressourcentyp Geprüfte Ressource, wird das Menü Service ausgefüllt. Die Einträge in diesem Menü sind dynamisch durch die Werte des Labels service der Ressource bestimmt.

Andere Dimensionen wie Projekt-ID werden basierend auf Ihren Auswahlen aufgeführt. Die Dimension Projekt-ID wird beispielsweise aufgeführt, wenn Sie in Ihrer Abfrage die Logeinträge auf solche mit dem Ressourcentyp Kubernetes-Container beschränken oder eine Logansicht ausgewählt haben.

Abfrage optimieren

Wählen Sie im Bereich Logfelder einen Wert aus, um die Abfrage zu verfeinern. Wenn Sie beispielsweise unter Schweregrad die Option Fehler auswählen, wird der Abfragebereich um severity=ERROR aktualisiert.

Wenn Sie eine Auswahl entfernen möchten, klicken Sie auf die Schaltfläche Löschen.

Felder im Bereich Logfelder hinzufügen

Sie können bestimmte LogEntry-Schlüssel-Wert-Paare aus den Logeinträgen, die im Bereich Abfrageergebnis angezeigt werden, zum Bereich Logfeld hinzufügen. Wenn Sie beispielsweise häufig nach dem Wert des Felds jsonPayload.message filtern, fügen Sie es dem Bereich Logfeld hinzu.

So fügen Sie dem Bereich Logfeld ein Feld hinzu:

  1. Maximieren Sie im Bereich Abfrageergebnisse einen Logeintrag, indem Sie auf Diesen Logeintrag maximieren.

  2. Wählen Sie den Wert eines Felds aus. Wählen Sie im Menü die Option Feld in Bereich "Logfelder" einfügen aus.

    Das benutzerdefinierte Feld wird im Bereich Logfelder als Liste von Schlüssel/Wert-Paaren angezeigt.

Zum Entfernen eines benutzerdefinierten Felds aus dem Bereich Logfelder klicken Sie neben dem Feld auf Entfernen.

Beachten Sie, dass die folgenden Feldtypen nicht zum Bereich Logfelder hinzugefügt werden können:

  • Zeitbezogene Felder; beispielsweise receiveTimestamp und protoPayload.startTime.
  • Felder mit hoher Kardinalität; beispielsweise insertId und protoPayload.latency.
  • Felder mit Array-Indexen im Pfad; beispielsweise protoPayload.authorizationInfo[0].resource.

Zeitachse

Im Bereich Timeline (Zeitachse) können Sie die Verteilung der Logs über . Wenn Sie eine Abfrage ausführen, wird die Zeitachse neu erstellt, sodass Sie Trends leichter erkennen können. und Fehler beheben.

Wenn Sie den Bereich Zeitachse ein- oder ausblenden möchten, klicken Sie auf keyboard_capslock Zeitachse minimieren.

Zeitachsenfunktionen

  1. Zeitachsenbalken: Jeder Zeitachsenbalken repräsentiert einen Zeitraum. Jeder Balken enthält eine dreifarbige Aufschlüsselung der Log-Schweregrade, die im Zeitraum der einzelnen Leisten erfasst wurden. Die Farben stellen folgende Log-Schweregrade dar:

    • Blau: Niedrige Schweregrade, wie Standard, Fehlerbehebung, Info und Hinweis.
    • Gelb: Mittlere Schweregrade wie Warnung.
    • Rot: Hohe Schweregrade wie Fehler, Kritisch, Benachrichtigung und Notfall.

    Jede Leiste in der Zeitachse enthält ein Menü mit folgenden Optionen: Analysieren Ihrer Logs.

  2. Zeitsteuerung: Hiermit können Sie den Zeitraum der Logs anpassen, die im Bereich Abfrageergebnisse angezeigt werden. Weitere Informationen zu diesen Optionen finden Sie unter Logs mithilfe von Zeiteinstellungen analysieren.

  3. Time range: Zeigt den Zeitraum der Logs an, dargestellt durch Histogrammbalken. Mithilfe der Zeitachse können Sie sich auf die Logs konzentrieren, die Sie sich gerade im größeren Zeitraum der Abfrage ansehen.

Logs mithilfe von Zeitsteuerelementen analysieren

Sie können die Zeitsteuerelemente in der Zeitachse verwenden, um Ihre Logdaten zu untersuchen und zu analysieren.

Zeiteinstellungen anpassen

Die Zeitachse bietet Zeitsteuerelemente, mit denen Sie die Daten anpassen können, die Sie im Log-Explorer sehen:

  • Ziehpunkte der Zeitachse: Ziehen Sie die Ziehpunkte der Zeitachse nach unten, um die Daten einzugrenzen, oder nach außen, um die Daten in der Zeitachse zu erweitern. Klicken Sie auf Ausführen.

  • Zeitachse vor und zurück schieben: Klicken Sie Vorwärtspfeil um die Zeitachse auf einen späteren Zeitpunkt zu verschieben. Klicken Sie auf Rückwärtspfeil um die Zeitachse auf einen früheren Zeitpunkt zu verschieben.

  • Heran- und herauszoomen: Verkleinern um die in der Zeitachse angezeigten Daten zu erweitern. Klicken Sie auf Heranzoomen um die Daten auf der Zeitachse einzugrenzen.

  • Zeitachse ausblenden: Klicken Sie auf keyboard_capslock Zeitachse minimieren, um die Zeitachse ausblenden.

Änderungen an der Zeitleiste müssen zwischen dem aktuellen Zeitpunkt ("jetzt") und bis zu 30 Tage in der Vergangenheit liegen.

Zur Zeit scrollen oder zoomen

Zusätzlich zu den oben aufgeführten Zeitsteuerelementen bietet die Zeitachse die Funktionen Zur Zeit scrollen und Auf Zeit zoomen, um Ihnen eine genauere Kontrolle über die Zeitachse und die Daten zu geben, die Sie in anderen Bereichen des Log-Explorers sehen. Vielleicht interessiert Sie ein bestimmter Balken in der Zeitleiste, basierend auf seinem relativen oder Schweregrade haben. Sie können diese Leiste auswählen, um die im Log-Explorer angezeigten Logdaten anzupassen.

Mit der Funktion Zur Zeit scrollen können Sie Ihre Logdaten durchsuchen, ohne die Werte in den Bereichen Zeitachse und Logfelder zu ändern. Wenn Sie das Feature Zur Zeit scrollen auswählen, geschieht Folgendes:

  • Die im Bereich Abfrageergebnisse angezeigten Logdaten werden entsprechend dem Zeitraum angepasst, der von der ausgewählten Zeitleistenleiste erfasst wurde.

    Die Abfrage wird nicht ausgeführt. Es kann jedoch eine partielle Aktualisierung der Daten erfolgen, um sicherzustellen, dass im Bereich Abfrageergebnisse Logs angezeigt werden, die dem Zeitraum der ausgewählten Zeitleistenleiste entsprechen.

  • Die Konsolen-URL wird aktualisiert und enthält den timestamp des letzten Logs, das gemäß des Zeitraums der ausgewählten Zeitleistenleiste erfasst wurde.

So wählen Sie das Feature Zur Zeit scrollen aus:

  1. Bewegen Sie den Mauszeiger auf einen Balken in der Zeitachse. Ein Bereich mit zusammengefassten Informationen zu den Logdaten für den angegebenen Zeitraum wird angezeigt.

  2. Wählen Sie in diesem Bereich die Option Zur Zeit scrollen aus.

    Alternativ kann das Klicken auf eine Zeitachse Zu Uhrzeit scrollen.

Die Funktion Auf Zeit zoomen ist ähnlich wie Zur Zeit scrollen, führt jedoch eine Abfrage Ihrer Logdaten basierend auf dem Zeitraum aus, der von einer ausgewählten Zeitleistenleiste erfasst wird. Wenn Sie das Feature Auf Zeit zoomen auswählen, geschieht Folgendes:

  • Die Logdaten, die im Bereich Abfrageergebnisse angezeigt werden, werden neu geladen und wird entsprechend der Zeitraumbeschränkung der ausgewählten Zeitachse verkleinert .
  • Die Konsolen-URL wird aktualisiert und enthält den timestamp des letzten Logs, das gemäß des Zeitraums der ausgewählten Zeitleistenleiste erfasst wurde.
  • Die Zeitachse wird geändert und zeigt nur Logs mit einem timestamp-Wert an, der in den Zeitraum der ausgewählten Zeitachsenleiste fällt. der ausgewählten Zeitachsenleiste angezeigt.
  • Die Daten im Bereich Logfelder werden entsprechend dem Zeitraum angepasst. die von der ausgewählten Zeitachsenleiste erfasst wurden.

So wählen Sie das Feature Auf Zeit zoomen aus:

  1. Halten Sie den Mauszeiger über einen Balken auf der Zeitachse. Ein Bereich mit zusammengefassten Informationen zu den Logdaten für den angegebenen Zeitraum wird angezeigt.

  2. Wählen Sie im Bereich die Option Auf Zeit zoomen aus.

Symbolleiste für Abfrageergebnisse

In der Symbolleiste Abfrageergebnisse haben Sie folgende Optionen:

  • Ergebnisse analysieren: Mit Log Analytics können Sie Abfrageergebnisse zusammenfassen und in Diagrammen darstellen. Diese Schaltfläche ist nur sichtbar, wenn der ausgewählte Bereich einen Log-Bucket enthält, der für die Verwendung von Log Analytics aktualisiert wurde. Weitere Informationen finden Sie im Abschnitt Ergebnisse analysieren dieses Dokuments.
  • Aktionen: Wählen Sie aus verschiedenen Optionen aus, um Ihre Logdaten weiter zu analysieren:

    • ink_highlighter In Ergebnissen hervorheben: Geben Sie Text ein, der in den Suchergebnissen hervorgehoben werden soll.
    • Senke erstellen: Erstellen Sie eine Logsenke, bei der der Einschlussfilter der Senke automatisch mit dem aktuellen Abfrageausdruck ausgefüllt wird.
    • Protokollbenachrichtigung erstellen: Richten Sie eine logbasierte Benachrichtigungsrichtlinie ein.
    • Benachrichtigungen verwalten: Hier können Sie Benachrichtigungsrichtlinien ansehen und verwalten.
    • Herunterladen: Sie können Ihre Protokolle im CSV- oder JSON-Format herunterladen. Weitere Informationen finden Sie unter Logs herunterladen.

Ergebnisse analysieren

Sie können Ihre Logdaten mithilfe von SQL-Abfragen aggregieren, analysieren und in einem Diagramm darstellen auf der Seite Loganalysen, wenn Ihr Projekt Log-Buckets enthält, die auf Loganalysen aktualisiert. Wenn Sie die Log Analytics-Seite über den Log-Explorer aufrufen möchten, klicken Sie in der Symbolleiste Ergebnisse auf Ergebnisse analysieren.

Die Schaltfläche Ergebnisse analysieren ist nur sichtbar, wenn Der ausgewählte Bereich enthält einen Log-Bucket, der für die Verwendung aktualisiert wurde Loganalysen. Wenn Sie beispielsweise über das Menü Umfang eingrenzen die Option Loganzeige ausgewählt haben, wird die Schaltfläche Ergebnisse analysieren angezeigt, wenn mindestens ein Bucket im Speicherumfang für die Verwendung von Log Analytics aktualisiert wurde. Weitere Informationen finden Sie unter Log-Bucket für Log Analytics aktualisieren.

Wenn Sie auf Analysieren klicken, passiert Folgendes: :

  • Der Zeitraum im Log-Explorer wird möglicherweise automatisch angepasst, ob die Seite Loganalysen aussagekräftige Protokolldaten enthält.

  • Die Seite Log Analytics wird in einem neuen Tab geöffnet und die aktuelle Abfrage in der Logging Query Language wird automatisch in eine SQL-Abfrage übersetzt.

  • Die in der Google Cloud-Projektauswahl ausgewählte Ressource und der Wert der Einstellung Scope eingrenzen bestimmen, wie die FROM-Klausel in der SQL-Abfrage aufgebaut wird. Die ausgewählte Ressource kann ein Projekt, ein Ordner oder eine Organisation sein:

    • Wenn im Menü Umfang eingrenzen die Option Projekt angezeigt wird, werden die _Required- und _Default-Buckets der Ressource abgefragt.

    • Wenn im Menü Bereich eingrenzen die Option Ansicht aufgeführt ist, sind die Logaufrufe Log-Buckets im aktuellen Projekt werden abgefragt. Logansichten in Log-Buckets, die von verschiedenen Ressourcen gespeichert wurden, werden ignoriert.

    • Wenn in der Einstellung Umfang eingrenzen der Name eines Logbereichs aufgeführt ist, werden die vorherigen Regeln auf die im ausgewählten Logbereich aufgeführten Ressourcen angewendet. Wenn der Logbereich beispielsweise Logansichten enthält, werden nur diese Logansichten in den von der Ressource gespeicherten Log-Buckets abgefragt. Logbereiche befinden sich in der öffentlichen Vorschau.

Auf der Log Analytics-Seite können Sie Ihre Ergebnisse in Tabellenform oder als Diagramm aufrufen. Auf dem Tab Diagramm können Sie die Daten auswählen, die im Diagramm dargestellt werden sollen, die Diagrammkonfiguration anpassen oder ein Diagramm in einem benutzerdefinierten Dashboard speichern. Für Informationen zum Erstellen von Diagrammen aus Abfrageergebnissen und zum Speichern von Diagrammen in ein benutzerdefiniertes Dashboard Abfrageergebnisse mit Loganalysen als Diagramm darstellen

Informationen zum Schreiben von Abfragen mithilfe von SQL finden Sie unter Logs in Loganalysen abfragen und ansehen

In Abfrageergebnissen suchen

Wenn Sie im Inhalt der Abfrageergebnisse suchen möchten, klicken Sie im Bereich Abfrageergebnisse auf In Ergebnissen hervorheben und geben Sie dann Ihren Suchbegriff ein. Mit diesem Filter können Sie Informationen in Ihren Logeinträgen finden, ohne eine neue Abfrage zu erstellen.

Begriffe, die mit den Suchkriterien übereinstimmen, werden in den Logeinträgen im Bereich Abfrageergebnisse hervorgehoben:

Logeinträge mit übereinstimmenden Suchbegriffen sind hervorgehoben.

Logs herunterladen

Sie können Ihre Protokolle im CSV- oder JSON-Format herunterladen. Sie benötigen eine der folgenden IAM-Rollen (Identity and Access Management), um Logs herunterzuladen:

  • Logging-Administrator (roles/logging.admin)
  • Zugriffsberechtigter für Logbetrachtung (roles/logging.viewAccessor)

So laden Sie Ihre Logs herunter:

  1. Klicken Sie im Bereich Abfrageergebnisse im Menü Aktionen auf Herunterladen.

  2. Wählen Sie im Dialogfeld Logs herunterladen das CSV- oder JSON-Format aus und Klicken Sie auf Herunterladen.

  3. Wählen Sie aus, was mit den Logdaten geschehen soll. Folgende Einstellungen können Sie vornehmen:

    • Laden Sie die Daten auf Ihren Computer herunter.
    • Laden Sie die Daten in Google Drive herunter.
    • Sehen Sie sich die Daten in einem neuen Tab an.

    Wenn Sie eine CSV-Datei speichern und Google Drive auswählen, können Sie die Datei in Google Sheets öffnen.

Informationen zur Fehlerbehebung finden Sie unter Der Download von Logs schlägt fehl.

Bereich Abfrageergebnisse

Die Ergebnisse Ihrer Abfragen finden Sie im Bereich Abfrageergebnisse. Zur Unterstützung bei der Behebung von Fehlern in Ihren Anwendungen können Sie die Details der einzelne Logeinträge gruppieren und analysieren, um Muster in Ihre Protokolle.

Ähnliche Logeinträge ansehen

Sie können Logeinträge aufrufen, die einem ausgewählten Logeintrag ähneln. konzentrieren Sie sich auf relevante Protokolle.

So rufen Sie ähnliche Logeinträge auf:

  1. Führen Sie bei einem Logeintrag im Bereich Abfrageergebnisse folgende Schritte aus: Klicken Sie auf Maximieren.

  2. Klicken Sie auf Ähnliche Einträge und wählen Sie Ähnliche Einträge anzeigen aus.

    Die Abfrage wird mit einer ähnlichen Abfrage wie der folgenden aktualisiert und die Abfrageergebnisse werden neu geladen:

    --Show similar entries
    protoPayload.methodName="io.k8s.core.v1.configmaps.update"
    --End of show similar entries
    

So rufen Sie eine Vorschau der ähnlichen Logeinträge auf:

  1. Klicken Sie im Bereich Abfrageergebnisse auf einen Logeintrag und dann auf  Maximieren.

  2. Maximieren Sie das Menü Ähnliche Einträge und wählen Sie Ähnliche Einträge in der Vorschau ansehen

    Ein separates Dialogfeld mit den folgenden Informationen wird geöffnet:

    • Das gefundene Muster
    • Der Prozentsatz der Logeinträge, die das Muster enthalten
    • Beispiel für Logeinträge, die das Muster enthalten

    In diesem Dialogfeld können Sie Logeinträge ein- oder ausblenden:

    Im Dialogfeld „Vorschau von Logeinträgen“ können Sie ähnliche Logeinträge ausblenden oder anzeigen lassen.

Ähnliche Logeinträge ausblenden

Sie können ähnliche Logeinträge ausblenden, um Logs aus den Abfrageergebnissen zu entfernen.

Es gibt zwei Möglichkeiten, ähnliche Logeinträge auszublenden:

  • Große Mengen automatisch gruppierter Logeinträge ausblenden Wenn Sie eine Abfrage ausführen, werden die Abfrageergebnisse auf Muster analysiert und die Logeinträge werden dann automatisch basierend auf ähnlichen Logfeldinhalten gruppiert.

    Wenn ein signifikantes Muster erkannt wird, wird im Bereich Abfrageergebnisse ein Banner mit dem Prozentsatz der Ergebnisse angezeigt, die ausgeblendet werden können.

    Ähnliche Einträge ausblenden: Mit dieser Schaltfläche wird der Abfrage eine Klausel hinzugefügt und die Abfrageergebnisse werden neu geladen.

    Vorschau: Ein separates Fenster wird geöffnet, in dem das gefundene Muster beschrieben wird. zeigt Beispiele für die Einträge.

    Wenn Sie ähnliche Protokolle ausblenden, werden keine Informationen außerhalb der Log-Explorer-Sitzung gespeichert. Für jede Abfrage wird eine neue Analyse erstellt, die nur auf den angezeigten Protokollen basiert. Bei verschiedenen Abfragen werden unterschiedliche Teile des Logeinträge abhängig von den zurückgegebenen Protokolltypen.

  • Logeinträge ausblenden, die einem bestimmten Logeintrag ähneln.

    Klicken Sie zum Ausblenden von Logeinträgen, die einem Logeintrag ähneln, auf Maximieren, klicken Sie auf das Menü Ähnliche Einträge und wählen Sie Ähnliche Einträge ausblenden:

    Die Abfrage wird aktualisiert und der Bereich Abfrageergebnisse wird neu geladen. Logeinträge dem ausgewählten Logeintrag ähneln, werden nicht angezeigt.

Logeinträge ein- oder ausblenden, die mit einem Feld übereinstimmen

Sie können Logeinträge, die mit einem Feld in einem Logeintrag übereinstimmen, ein- oder ausblenden. konzentrieren Sie sich auf Einträge, die den gleichen Feldinhalt enthalten.

So können Sie Logeinträge, die mit einem bestimmten Feld in einem Logeintrag übereinstimmen, ein- oder ausblenden: Folgendes:

  1. Führen Sie im Bereich Abfrageergebnisse für den Logeintrag folgende Schritte aus: Klicken Sie auf Maximieren.

  2. Klicken Sie im Logeintrag auf den Wert eines Felds, z. B. compute.googleapis.com. serviceName.

  3. Wählen Sie im Menü die Option Übereinstimmende Einträge anzeigen oder Übereinstimmende Einträge ausblenden aus.

    Die Abfrage wird durch eine Abfrage aktualisiert, die ähnliche Einträge anzeigt oder ausblendet. Die Abfrageergebnisse werden mit neuen Ergebnissen neu geladen.

Logeinträge anpinnen

Nachdem Sie eine Abfrage ausgeführt haben, können Sie einen Logeintrag hervorheben, indem Sie ihn anpinnen. Der angepinnte Logeintrag bleibt im Bereich Abfrageergebnisse zentriert. Wenn Sie eine neue Abfrage ausführen und der angepinnte Logeintrag nicht enthalten ist, werden Sie aufgefordert, die Markierung des Logeintrags aufzuheben.

So pinnen Sie einen Logeintrag an:

  1. Bewegen Sie den Mauszeiger auf den Logeintrag, den Sie anpinnen möchten.
  2. Klicken Sie auf Anpinnen.

Der angepinnte Hintergrund ist ausgegraut und ein  Stecknadelsymbol wird angezeigt. Ein Stecknadelsymbol wird basierend auf den Werten des angepinnten Logeintrags auch im Bereich Timeline (Zeitachse) angezeigt. timestamp

Wenn Sie einen Logeintrag loslösen möchten, klicken Sie noch einmal auf das Symbol „Anpinnen“.

Logs anzeigen, die mit der Ressource eines angepinnten Logeintrags übereinstimmen

Nachdem Sie einen Logeintrag angepinnt haben, können Sie eine neue Abfrage ausführen, in der Logeinträge angezeigt werden, die mit dem Ressourcentyp oder den Ressourcenlabels des angepinnten Logs übereinstimmen.

Um Log-Einträge anzupinnen und Log-Einträge anzuzeigen, die dem gleichen Ressourcentyp oder Gehen Sie so vor:

  1. Klicken Sie neben dem angepinnten Log auf  Abwärtspfeil, um das Menü „Anpinnen“ zu maximieren.

  2. Wählen Sie im Menü „Anpinnen“ eine Option aus:

    • Um die Abfrage erneut auszuführen, resource.type als Angepinntes Log wählen Sie Gleicher Ressourcentyp aus.

      Angenommen, Sie pinnen einen Logeintrag mit einer resource.type von k8s_node. Wenn Sie Gleicher Ressourcentyp auswählen, lautet die Abfrage noch einmal ausführen, um alle Logeinträge mit resource.type="k8s_node" anzuzeigen.

    • Um die Abfrage erneut auszuführen, resource.labels als Angepinntes Log die Option Same resource.labels aus.

    • Wenn Sie die Abfrage mit derselben trace wie im angepinnten Protokoll noch einmal ausführen möchten, wählen Sie Gleicher Trace aus.
    • Um die Abfrage zu löschen und alle Logeinträge anzuzeigen, wählen Sie Alle anzeigen aus.

Angepinnten Logeintrag in der Zeitachse ansehen

Auf der Zeitachse können Sie Elemente hervorheben, scrollen und weitere Informationen dazu lesen. einen angepinnten Logeintrag.

Klicken Sie in der Zeitachse auf Anpinnen. und wählen Sie dann eine der folgenden Menüoptionen aus:

  • Zum Logeintrag scrollen: Logeintrag in den aktuellen Abfrageergebnisse und sehen Sie sich den angepinnten Logeintrag in der nahegelegene Protokolle angezeigt werden.
  • Auf Logeintrag zoomen: Grenzen Sie den Zeitraum ein, in dem die Im Bereich Zeitachse wird Ihre Abfrage angezeigt und verfeinert, um die Logs in der Nähe des angepinnten Logs.
  • Loslösen: Logeintrag loslösen.

Trace-Daten ansehen

Wenn ein Logeintrag sowohl das Feld trace als auch das Latenzfeld enthält, werden sowohl das Latenz- als auch das Trace-Symbol angezeigt.

Anzeige von Logeinträgen mit Trace-Daten.

Wenn ein Logeintrag nur das Feld trace enthält, wird nur das Trace-Symbol angezeigt.

Logeinträgen, die nur das Trace-Feld enthalten, werden mit einem Trace-Symbol angezeigt.

Klicken Sie auf das Trace-Symbol, um die Trace-Daten für den Logeintrag aufzurufen. Folgende Einstellungen können Sie vornehmen:

  • Trace-Details anzeigen: Zeigt den übergeordneten Span und die untergeordneten Traces zusammen mit Details zum Trace an. Klicken Sie auf In Trace ansehen, um weitere Details zu Trace aufzurufen. Weitere Informationen zur finden Sie im Detailbereich unter Traces suchen und untersuchen
  • Alle Logs für diesen Trace anzeigen: Führt die Abfrage aus und fügt das auf die Kennung des mit dem Logeintrag verknüpften Trace befüllte Feld trace hinzu, um die Abfrage zu verfeinern.

  • Nur verfolgte Anfragen anzeigen: Führt die Abfrage aus und setzt das Feld traceSampled auf True, um diese zu verfeinern. Weitere Informationen zur Stichprobenerhebung finden sich unter Abtastrate.

Monitoring-Daten ansehen

Bei bestimmten Logs wie GKE- und Compute Engine-Logs können Sie den Ressourcentyp in der Zusammenfassungszeile des Logs auswählen, um ein Menü mit folgenden Optionen aufzurufen:

  • Monitoring-Details ansehen: Öffnet einen Detailbereich für eine GKE-Ressource. Informationen zum Detailbereich finden Sie unter Ressourcendetails ansehen.
  • In Monitoring ansehen: Öffnet die Seite Monitoring für die Ressource.
  • In GKE ansehen oder In Compute Engine ansehen: Öffnet die Seite Details für die Ressource innerhalb der GKE- oder Compute Engine-Benutzeroberfläche.

Anzeige des Menüs "Log-Explorer" für GKE-Ressourcen.

Wenn Sie einen Link zu einem Log freigeben möchten, maximieren Sie einen Logeintrag und wählen Sie  Kopieren aus. Sie können ein Log im JSON-Format oder ein Link zum Protokoll. Der Link wird in die Zwischenablage kopiert. Sie können den Link an Nutzer senden, die Zugriff auf das Google Cloud-Projekt haben. Wenn ein Nutzer den Link in einen Browser einfügt oder auswählt, wird der Logeintrag in Logging im Bereich Abfrageergebnisse angepinnt.

Beispielabfragen

Vorgeschlagene Abfragen nach Google Cloud-Produkt und Anwendungsfall finden Sie unter Beispielabfragen mit dem Log-Explorer. Sie können beispielsweise Kubernetes-bezogene Abfragen, um die Google Kubernetes Engine-Logs

Compute Engine-Logs ansehen

Bei bestimmten Compute Engine-Ressourcentypen wie gce_instance und gce_network wird der Ressourcenname mit der Ressourcen-ID an mehreren Stellen im Logs Explorer als Untertext angezeigt. Für den Ressourcentyp gce_instance sehen Sie beispielsweise neben der VM-ID den VM-Namen. Anhand der Ressourcennamen können Sie die richtige Ressourcen-ID ermitteln, auf der Sie Abfragen erstellen können.

Compute Engine-Ressourcennamen können an den folgenden Stellen angezeigt werden:

  • Filtermenüs im Bereich Abfrage: Für Compute Engine-Ressourcentypen werden Ressourcennamen mit den entsprechenden Ressourcen-IDs als Untertext angezeigt.
  • Logfelder: Compute Engine-Ressourcentypen statt der Ressourcen-ID, wird der Name der Ressource in den Felddimensionen angezeigt.
  • Abfrageergebnisse: In den Logs von Compute Engine-VM-Instanzen enthält das Feld resource.labels Metadaten mit dem entsprechenden Ressourcennamen.
  • Zusammenfassungsfelder: In Protokollen für Compute Engine-VM-Instanzen wird auf dem Chip der Ressourcenname anstelle der Ressourcen-ID angezeigt.

Fehlerbehebung

In diesem Abschnitt wird erläutert, wie Sie häufige Probleme bei der Verwendung von Log-Explorer beheben können.

Wenn beim Aufrufen von Logs in Senkenzielen Probleme auftreten, Siehe Fehlerbehebung bei Routing und Senken.

Fehler beim Herunterladen von Logs

Sie verwenden den Log-Explorer und klicken auf Herunterladen. Der Befehl wird gestartet, aber nicht abgeschlossen oder meldet einen Fehler.

Reduzieren Sie die Zeit, die für die Ausführung des Befehls benötigt wird, um dieses Problem zu beheben indem Sie Folgendes versuchen:

  • Reduzieren Sie im Dialogfeld Protokolle herunterladen den Wert für Maximale Anzahl von Logeinträgen.
  • Verkürzen Sie den Zeitraum, für den Protokolle abgefragt werden.
  • Klicken Sie in der Symbolleiste für Abfrageergebnisse auf Ähnliche Einträge ausblenden, bevor Sie mit dem Download beginnen.

Konsolenlogs für eine VM-Instanz können nicht gefunden werden

In die Console einer Compute Engine-Instanz geschriebene Logs sind im Log-Explorer möglicherweise nicht verfügbar. So rufen Sie diese Protokolle auf:

  1. Rufen Sie in der Google Cloud Console die Seite VM-Instanzen auf:

    Zu Seite VM-Instanzen

    Wenn Sie diese Seite über die Suchleiste finden, wählen Sie das Ergebnis aus, dessen Zwischenüberschrift Compute Engine lautet.

  2. Wählen Sie die Instanz und dann auf der Seite im Abschnitt Protokolle die Option Serieller Port 1 (Konsole) aus.

Sie können Ihre Instanzen so konfigurieren, dass die Ausgabe des seriellen Ports so ist: an Cloud Logging gesendet. Weitere Informationen finden Sie unter Protokollierung der seriellen Portausgabe aktivieren und deaktivieren.

Google Cloud-Projekt- oder Organisations-ID abrufen

Um ein Google Cloud-Projekt oder eine Organisations-ID von überall im Maximieren Sie die Liste der Google Cloud-Projekte in der Google Cloud Console über die Google Cloud-Projekt- und Organisationsauswahl und suchen Sie nach Google Cloud-Projekt-ID in die Spalte ID ein.

Logeinträge werden nicht angezeigt

Wenn keine Logeinträge angezeigt werden, prüfen Sie Folgendes:

  • Prüfen Sie, ob das richtige Google Cloud-Projekt ausgewählt ist.

  • Prüfen Sie, ob Ihr Google Cloud-Projekt Ressourcen verwendet, die Protokolle generieren, und ob es Aktivitäten auf diesen Ressourcen gibt. Auch bei einem neuen Google Cloud-Projekt sollten Audit-Logs vorhanden sein, die dessen Erstellung dokumentieren. Informationen dazu, wie Sie prüfen, ob Sie eine Ressource verwenden, die Logs generiert, finden Sie unter Dienste Ressourcentypen zuordnen.

  • Achten Sie darauf, dass der Zeitraum nicht zu eng ist.

  • Prüfen Sie Ihre aktuellen Ausschlussabfragen, damit die gesuchten Logs nicht versehentlich ausgeschlossen werden.

  • Achten Sie darauf, dass Sie die Berechtigung zum Ansehen der Logeinträge in den Projekten und Logansichten, auf die über die Einstellung im Menü Bereich eingrenzen verwiesen wird Informationen zum Anpassen des Umfangs Ihrer Suche finden Sie unter Bereich eingrenzen:

Meine Abfrage ist korrekt, aber ich sehe immer noch keine Logeinträge

  • Logeinträge, die die Aufbewahrungsdauer von Logging vom Alter her überschritten haben, werden nicht angezeigt. Die für Logs geltende Aufbewahrungsdauer entnehmen Sie dem Abschnitt Aufbewahrungsdauer von Logs.

  • Bei hoher Auslastung kann es beim Senden der Logs an Logging sowie bei deren Empfang oder Anzeige zu Verzögerungen kommen.

  • Im Log-Explorer sehen Sie keine Logeinträge, die Zeitstempel in der Zukunft haben, bis die aktuelle Zeit mit dem Vorkommen versehen ist. Ursache ist meist eine Zeitverzerrung in der Anwendung, aus der die Logs stammen.

  • Der Abfragebereich war zu groß und konnte nicht innerhalb eines angemessenen Zeitraums abgearbeitet werden. Möglicherweise wird dies als "Frist abgelaufen, bevor der Vorgang beendet werden konnte" angezeigt. Versuchen Sie, die Abfrage spezifischer zu machen oder den Zeitraum zu kürzen.

Abfrage gibt einen Fehler zurück

Wenn Sie eine Abfrage für eine Ressource ausführen, ohne einen Bucket anzugeben, verwendet Cloud Logging den Verlauf der Senken im Google Cloud-Projekt, um zu ermitteln, wo Einträge für diese Ressource geschrieben wurden. Wenn Cloud Logging mehr als 200 Buckets ermittelt, in die Einträge geschrieben wurden, schlägt die Abfrage mit der Meldung Error: Invalid query fehl.

Um dieses Problem zu beheben, verfeinern Sie den Umfang Ihrer Abfrage auf eine Teilmenge des Speichers. Weitere Informationen finden Sie unter Bereich eingrenzen.

Zeitraum der Abfrageergebnisse stimmt nicht mit der Abfrage überein

Die Logdaten, die in den Bereichen Abfrageergebnisse und Logfelder angezeigt werden, werden entsprechend dem Zeitraum angepasst, der von der Histogrammzeitachse erfasst wird. Sie passen die Histogrammzeitachse mit den Zeitsteuerelementen des Histogramms oder der Zeitraumauswahl an. Durch das Anpassen dieser Zeitsteuerelemente ändert sich nichts Den Abfrageausdruck im Bereich Abfrage.

Wenn Sie eine Abfrage mit einem Zeitstempel haben, ist die Zeitraumauswahl deaktiviert. Die Abfrage verwendet den Zeitstempelausdruck als Zeitraumbeschränkung. Wenn eine Abfrage keinen Zeitstempelausdruck hat, verwendet die Abfrage die Zeitraumauswahl als Zeitraumbeschränkung.

Support kontaktieren

Informationen zum Anfordern von Support finden Sie auf der Supportseite für Google Cloud Observability.