Visualizza i log utilizzando Esplora log

Questo documento fornisce una panoramica di Esplora log nella console Google Cloud, che puoi utilizzare per recuperare, visualizzare e analizzare le voci di log archiviate nei bucket di log. La visualizzazione e l'analisi di singole voci di log e di una sequenza di voci di log possono aiutarti a risolvere i problemi. Puoi anche leggere i dati di log utilizzando l'API Logging e Google Cloud CLI.

Per eseguire operazioni di aggregazione sulle voci di log, ad esempio contare il numero di voci di log che contengono un pattern specifico, esegui l'upgrade del bucket di log in modo che utilizzi Analisi dei log, quindi esegui query dalla pagina Analisi dei log della console Google Cloud. Puoi continuare a utilizzare Esplora log per visualizzare i log nei bucket di log di cui è stato eseguito l'upgrade per utilizzare Analisi dei log. Per ulteriori informazioni, consulta Panoramica dell'analisi dei log.

Prima di iniziare

Per ottenere le autorizzazioni necessarie per visualizzare le voci di log, chiedi all'amministratore di concederti i seguenti ruoli IAM:

Per saperne di più sulla concessione dei ruoli, consulta Gestire l'accesso.

Potresti anche riuscire a ottenere le autorizzazioni richieste tramite i ruoli personalizzati o altri ruoli predefiniti.

Inizia

Per iniziare a utilizzare Esplora log, segui questi passaggi:

  1. Nella console Google Cloud, vai alla pagina Esplora log:

    Vai a Esplora log

    Se usi la barra di ricerca per trovare questa pagina, seleziona il risultato con il sottotitolo Logging.

  2. Seleziona il progetto, la cartella o l'organizzazione Google Cloud appropriati.

    Se utilizzi Amazon Web Services Elastic Compute Cloud (AWS EC2), le voci di log si trovano nel progetto connettore AWS che collega il tuo account AWS ai servizi Google Cloud.

Interfaccia Esplora log

L'interfaccia di Esplora log consente di visualizzare le voci di log, analizzarle e analizzarle e specificare parametri di ricerca.

Interfaccia utente di Esplora log.

Esplora log contiene le seguenti sezioni, descritte in dettaglio in questa pagina:

  1. Barra degli strumenti Azioni
  2. Riquadro Query
  3. Barra degli strumenti di Risultati
  4. Riquadro Campi log
  5. Istogramma
  6. Riquadro Risultati delle query

Barra degli strumenti Azioni

Utilizzando le funzionalità della barra degli strumenti Azione, puoi effettuare le seguenti operazioni:

  • Perfeziona ambito: configura le voci di log recuperate dai bucket di log per la visualizzazione. Le query che scrivi filtrano le voci di log recuperate. Per maggiori informazioni, consulta Perfeziona ambito.
  • Scopri di più: visualizza i link alla documentazione e agli argomenti pertinenti.
  • Condividi link: crea un URL abbreviato della query e copialo negli appunti, in modo da condividere più facilmente una query. L'URL copiato ha l'intervallo di tempo assoluto corrispondente rappresentato dall'intervallo di tempo della query, ad esempio 7:49:37 PM - 8:49:37 PM.

Perfeziona ambito

Quando apri la pagina Esplora log, questa recupera le voci di log che passano attraverso i sink della risorsa selezionata e che hai l'autorizzazione alla visualizzazione. Per tutte le risorse, le voci di log recuperate includono quelle provenienti dalla risorsa. Per i progetti Google Cloud, le voci di log recuperate includono anche quelle indirizzate al progetto. Se inserisci una query, Esplora log mostra solo le voci di log recuperate che corrispondono anche alla query. Ad esempio, l'aggiunta della query severity>=ERROR genera nella visualizzazione l'elenco delle voci di log con un livello di gravità almeno pari a ERROR.

Per la sessione corrente, puoi configurare le voci di log recuperate da Esplora log. Ad esempio, durante la risoluzione dei problemi, potresti voler esaminare le voci di log incluse in una visualizzazione di log o che hanno origine in un progetto Google Cloud specifico.

Per configurare le voci di log recuperate dalla pagina Esplora log, segui questi passaggi:

  1. Nella barra degli strumenti Azione, seleziona Perfeziona ambito.

  2. Seleziona in che modo vuoi che la pagina Esplora log recuperi le voci di log:

    • Per recuperare le voci di log che vengono passate attraverso i sink della risorsa selezionata, seleziona Ambito in base al progetto attuale.

      Per tutte le risorse, le voci di log recuperate includono quelle provenienti dalla risorsa. Per i progetti Google Cloud, le voci di log recuperate includevano anche quelle indirizzate al progetto.

    • Per recuperare le voci di log in base alla visualizzazione del log, seleziona Ambito per archiviazione, quindi seleziona una o più visualizzazioni di log.

      Per cartelle e organizzazioni, il menu delle visualizzazioni dei log include tutte le visualizzazioni dei log in cui sono archiviate le voci di log provenienti da quelle risorse.

      Per i progetti Google Cloud, il menu delle visualizzazioni dei log include tutte le visualizzazioni dei log sui bucket di log del progetto selezionato. Per selezionare le visualizzazioni dei log sui bucket di log archiviati in un altro progetto Google Cloud, fai clic su Importa progetto, seleziona il progetto Google Cloud, quindi seleziona la visualizzazione del log.

  3. Fai clic su Applica.

Riquadro Query

Utilizza le funzionalità del riquadro Query per eseguire le seguenti operazioni:

  • Scheda Query. Crea e perfeziona le query utilizzando le seguenti funzionalità:

    • Selettore dell'intervallo di tempo: specifica un intervallo di tempo per le voci di log che vuoi visualizzare. Per ulteriori informazioni, consulta Utilizzare il selettore dell'intervallo di tempo.

    • Casella di testo di ricerca: consente di trovare le voci di log corrispondenti ai termini o alle frasi di ricerca. Per maggiori dettagli, vedi Cercare testo nei campi del log.

    • Menu dei filtri: crea query basate su Risorsa, Nome log e Gravità. Per maggiori informazioni, consulta Utilizzare i menu di filtro.

    • Campo dell'editor di query: crea query avanzate usando il linguaggio di query di Logging. Per maggiori dettagli, vedi Scrivere query avanzate.

  • Scheda Recenti: visualizza le query eseguite di recente. Per maggiori informazioni, consulta Utilizzare le query recenti.

  • Scheda Salvati: visualizza le query e le query salvate che altri utenti del progetto Google Cloud hanno condiviso con te. Per ulteriori informazioni, consulta Salvare le query e Condividere query.

  • Scheda Suggerite: visualizza le query suggerite in base alle risorse nel tuo progetto Google Cloud. Per ulteriori informazioni, consulta Utilizzare le query suggerite.

  • Scheda Raccolta: visualizza ed esegui query fornite da Google in base ai tuoi casi d'uso. Per ulteriori informazioni, consulta Selezionare le query dalla libreria.

  • Salva: salva le query che possono essere visualizzate ed eseguite dalla scheda Salvati.

  • Cancella query: cancella e reimposta le selezioni effettuate durante la creazione di una query nel riquadro Query.

  • Avvia flusso di log: visualizza le voci di log man mano che Logging le archivia nei bucket di log. Per ulteriori informazioni, consulta Flusso di log.

  • Esegui query: esegui le query dopo averle create nel riquadro Query.

Se non vedi il campo dell'editor query, attiva Mostra query. Se aggiungi termini di ricerca nella casella di testo di ricerca, questi vengono visualizzati anche nel campo dell'editor query e vengono valutati come parte dell'espressione di query.

Dopo aver esaminato la query, fai clic su Esegui query. I log corrispondenti alla query sono elencati nel riquadro Risultati delle query. Anche i riquadri Istogramma e Campi log si adattano in base all'espressione della query.

Avvia flusso di log

Puoi eseguire il flusso di log poiché Logging li archivia in bucket di log oppure puoi aggiungere una query per trasmettere solo i log che corrispondono alla query.

Per trasmettere i flussi di log in base a una query, aggiungi una query nel riquadro Query e seleziona Avvia flusso di log. Poiché Logging archivia i dati dei log nei bucket di log, nel riquadro Risultati delle query vengono visualizzati solo i log che corrispondono alla query. Quando non viene fornita una query, Logging mostra ogni voce di log man mano che è archiviata.

Per interrompere il flusso di dati, fai clic su Interrompi flusso di dati o scorri all'interno del riquadro Risultati delle query.

Barra degli strumenti Risultati

Nella barra degli strumenti Risultati sono disponibili le seguenti opzioni:

  • Campo Log: mostra o nascondi il riquadro Campo Log dal layout della pagina Esplora log. Per maggiori informazioni, consulta la sezione Campo dei log di questo documento.
  • Istogramma: mostra o nascondi il riquadro Istogramma dal layout di pagina Esplora log. Per ulteriori informazioni, consulta la sezione Istogramma di questo documento.
  • Analizzare i risultati: aggrega e classifica i risultati della query utilizzando Analisi dei log. Questo pulsante è visibile solo se l'ambito selezionato contiene un bucket di log di cui è stato eseguito l'upgrade per l'utilizzo di Analisi dei log. Per ulteriori informazioni, consulta la sezione Analizzare i risultati di questo documento.
  • Crea metrica: configura una metrica basata su log.
  • Crea avviso: configura un criterio di avviso basato su log.
  • Vai a adesso: esegui un aggiornamento forzato dei risultati della query per includere l'ora attuale. Se il selettore dell'intervallo di tempo utilizza un intervallo personalizzato ed è stata impostata un'ora di fine, esegue la query con un intervallo di tempo predefinito di un'ora. Altrimenti, si aggiorna con la data di inizio o la durata corrente ed esegue la query. Tieni presente che l'espressione di query non viene modificata quando usi questa funzione.
  • Altre azioni: utilizza queste ulteriori opzioni per gestire i criteri di avviso basati su log o creare un sink.

Analizza risultati

Puoi aggregare, analizzare e tracciare grafici dei dati di log utilizzando le query SQL nella pagina Analisi dei log, se il progetto contiene bucket di log di cui è stato eseguito l'upgrade per utilizzare Analisi dei log. Per accedere alla pagina Analisi dei log da Esplora log, fai clic su Analizza risultati nella barra degli strumenti Risultati.

Il pulsante Analizza risultati è visibile solo se l'ambito selezionato contiene un bucket di log di cui è stato eseguito l'upgrade per l'utilizzo di Analisi dei log. Ad esempio, se hai selezionato Ambito per ambito di archiviazione utilizzando il pulsante Perfeziona ambito, il pulsante Analizza risultati viene visualizzato quando viene eseguito l'upgrade di almeno un bucket nell'ambito dell'archiviazione per utilizzare Analisi dei log. Per maggiori informazioni, consulta Eseguire l'upgrade di un bucket di log per utilizzare Analisi dei log.

Quando fai clic su Analizza risultati si verifica quanto segue:

  • L'intervallo di tempo in Esplora log potrebbe essere modificato automaticamente in modo che nella pagina Analisi dei log siano presenti dati di log significativi.

  • La pagina Analisi dei log si apre in una nuova scheda e traduce automaticamente l'attuale query sul linguaggio di query di Logging in una query SQL.

  • L'ambito selezionato in Esplora log viene convertito in una clausola FROM equivalente nella query SQL:

    • Se hai selezionato Ambito in base al progetto attuale, viene eseguita la query sulle seguenti viste:

      • Una visualizzazione del log dal bucket _Required.

      • Una visualizzazione del log dal bucket _Default.

      • Tutte le visualizzazioni dei log nei bucket definiti dall'utente nel progetto corrente.

    • Se hai selezionato Ambito in base all'archiviazione con una o più viste di log selezionate, la query viene eseguita solo sui bucket di log nel progetto attuale contenenti le viste di log selezionate.

    • Se hai selezionato Ambito in base all'archiviazione e hai specificato una visualizzazione del log in un progetto diverso, non viene eseguita la query su nessun bucket di log.

Nella pagina Analisi dei log puoi visualizzare i risultati in formato tabulare o in grafico. Nella scheda Grafico, puoi selezionare i dati da inserire in un grafico, personalizzare la configurazione del grafico o salvare un grafico in una dashboard personalizzata. Per informazioni sulla creazione di grafici dai risultati delle query e sul loro salvataggio in una dashboard personalizzata, consulta Risultati delle query sui grafici con Analisi dei log.

Per informazioni sull'utilizzo di SQL per scrivere query, consulta Query e visualizza i log in Analisi dei log.

Riquadro Campi log

Il riquadro Campi log offre un riepilogo generale dei dati dei log e un modo efficiente per perfezionare una query. Il riquadro mostra le voci di log suddivise per dimensioni diverse, corrispondenti ai campi in queste voci.

Dopo aver eseguito la query nel campo dell'editor di query, il riquadro Campi log viene compilato in base ai risultati della query. Questo riquadro mostra i conteggi delle voci di log per ogni dimensione supportata. Per ogni dimensione, puoi effettuare una selezione. Sono sempre disponibili le seguenti dimensioni:

  • Tipo di risorsa

    Se utilizzi BindPlane per scrivere log on-premise e su cloud ibrido, seleziona il tipo di risorsa Nodo generico.

  • Gravità

    Se vuoi che la query filtri in base a più livelli di gravità, utilizza il menu Gravità.

Potrebbe essere visualizzata una dimensione Servizio:

  • Se disponi di log il cui tipo di risorsa è Container Kubernetes e se non hai filtrato i log per tipo di risorsa, verrà visualizzato il menu Servizio. Le voci di questo menu sono determinate dinamicamente dai valori dell'etichetta k8s-pod/app della risorsa.

    Ad esempio, se in seguito alla query viene visualizzata una voce di log simile alla seguente, il menu del servizio include il servizio denominato myservice:

    {
     ...
     labels: {
         compute.googleapis.com/resource_name: "mycluster1"
         k8s-pod/app: "myservice"
         k8s-pod/pod-template-hash: "5ffcd94fdd"
      }
      logName: "projects/my-project/logs/stdout"
      resource: {
         labels: {6}
         type: "k8s_container"
      }
      ...
    }
    
  • Se filtri in base al tipo di risorsa Risorsa controllata, il menu Servizio viene completato. Le voci di questo menu sono determinate dinamicamente dai valori dell'etichetta service della risorsa.

Le altre dimensioni, ad esempio l'ID progetto, sono elencate in base alle tue selezioni. Ad esempio, la dimensione ID progetto viene elencata quando la query limita le voci di log a quelle il cui tipo di risorsa è Container Kubernetes o quando hai selezionato Ambito per archiviazione.

Perfezionare la query

Per perfezionare la query, seleziona un valore nel riquadro Campi log. Ad esempio, se selezioni Errore nell'intestazione Gravità, il riquadro delle query viene aggiornato in modo da includere severity=ERROR.

Il seguente screenshot illustra il campo dell'editor di query dopo che sono stati selezionati gravità e tipo di risorsa utilizzando il riquadro Campi log:

Esempio del riquadro Campi log con due selezioni.

Per rimuovere una selezione, fai clic su Cancella X.

Aggiungi campi al riquadro Campi log

Puoi aggiungere determinate coppie chiave-valore LogEntry al riquadro Campo Log dalle voci di log compilate nel riquadro Risultati delle query. Ad esempio, se filtri spesso in base al valore del campo jsonPayload.message, aggiungilo al riquadro Campo Log.

Per aggiungere un campo al riquadro Campo Log:

  1. Nel riquadro Risultati delle query, espandi una voce di log facendo clic su Espandi.

  2. Seleziona il valore di un campo. Dal menu, seleziona Aggiungi campo al riquadro Campi log.

    Il campo personalizzato viene visualizzato nel riquadro Campi log come elenco di coppie chiave/valore.

Per rimuovere un campo personalizzato dal riquadro Campi log, fai clic su Rimuovi accanto al campo.

Tieni presente che i seguenti tipi di campi non possono essere aggiunti nel riquadro Campi log:

  • Campi correlati al tempo, ad esempio receiveTimestamp e protoPayload.startTime.
  • Campi con cardinalità elevata, ad esempio insertId e protoPayload.latency.
  • Campi con indici di array nel percorso, ad esempio protoPayload.authorizationInfo[0].resource.

Istogramma

Con il riquadro Istogramma, puoi visualizzare la distribuzione dei log nel tempo. L'istogramma si rigenera quando esegui una query, semplificando la visualizzazione delle tendenze nei dati di log e la risoluzione dei problemi.

Per mostrare o nascondere il riquadro Istogramma, fai clic su Istogramma nella barra degli strumenti Risultati.

Funzionalità dell'istogramma

Esempio del riquadro dell'istogramma.

  1. Barre degli istogrammi: ogni barra degli istogrammi rappresenta un intervallo di tempo. Ogni barra contiene un'analisi a tre colori per i livelli di gravità log acquisiti nell'intervallo di tempo di ciascuna barra. I colori rappresentano le seguenti gravità log:

    • Blu: gravità bassa, ad esempio Predefinito, Debug, Informazioni e Notifica.
    • Giallo: gravità media, ad esempio Avviso.
    • Rosso: gravità elevata, come Errore, Critico, Avviso ed Emergenza.

    Ogni barra degli istogrammi include un menu con opzioni per analizzare i log.

  2. Controlli temporali: ti consentono di modificare l'intervallo di tempo dei log visualizzati nel riquadro Risultati delle query. Per maggiori dettagli su queste opzioni, consulta Analizzare i log utilizzando i controlli temporali.

  3. Timeline: mostra l'intervallo di tempo dei log, rappresentati da barre degli istogrammi, visualizzati nel riquadro Risultati delle query. La cronologia consente di orientarti verso i log visualizzati all'interno dell'intervallo di tempo più ampio della query.

Analizza i log usando i controlli temporali

Puoi utilizzare i controlli temporali dell'istogramma per semplificare l'indagine e l'analisi dei dati dei log.

Regola l'ora velocemente

L'istogramma fornisce controlli temporali che consentono di modificare rapidamente i dati visualizzati in Esplora log.

La sequenza temporale del riquadro dell'istogramma mostra i controlli rapidi del tempo.

  • Punti di manipolazione temporali: trascina i punti di manipolazione della sequenza temporale verso l'interno per restringere i dati o verso l'esterno per ampliare i dati nella sequenza temporale dell'istogramma. Fai clic su Esegui.

  • Fai scorrere la sequenza temporale avanti e indietro: fai clic su Freccia avanti per far scorrere la sequenza temporale a un momento successivo. Fai clic su Freccia indietro per far scorrere la sequenza temporale a un momento precedente.

  • Aumentare e diminuire lo zoom: fai clic su Diminuisci lo zoom per ampliare i dati visualizzati nella sequenza temporale. Fai clic su Aumenta lo zoom per restringere i dati visualizzati nella sequenza temporale.

Le modifiche Timeline sono limitate all'intervallo tra l'ora corrente ("ora") e i 30 giorni precedenti.

Scorri o esegui lo zoom sul tempo

Oltre ai controlli dell'ora elencati in precedenza, l'istogramma fornisce le funzionalità Scorri all'ora e Zoom al tempo per offrirti un controllo più approfondito dell'istogramma e dei dati visualizzati in altri riquadri di Esplora log.

La sequenza temporale del riquadro dell'istogramma mostra i controlli di scorrimento e zoom.

Magari una particolare barra dell'istogramma ti interessa in base alle sue dimensioni o livelli di gravità relativi. Puoi selezionare la barra dell'istogramma per regolare i dati dei log visualizzati in Esplora log.

Puoi utilizzare la funzionalità Scorri fino all'ora per sfogliare i dati dei log senza modificare i valori nei riquadri Istogramma e Campi log. Quando selezioni la funzionalità Scorri fino all'ora, si verifica quanto segue:

  • I dati dei log visualizzati nel riquadro Risultati delle query vengono modificati in base all'intervallo di tempo acquisito dalla barra dell'istogramma selezionata.

    La query non viene eseguita, ma potrebbe verificarsi un ricaricamento parziale dei dati per garantire la visualizzazione dei log nel riquadro Risultati delle query che corrispondono all'intervallo di tempo della barra dell'istogramma selezionato.

  • L'URL della console viene aggiornato e contiene timestamp del log più recente acquisito in base all'intervallo di tempo della barra dell'istogramma selezionata.

Per selezionare la funzionalità Scorri fino all'ora:

  1. Tieni il puntatore sopra una barra della sequenza temporale dell'istogramma. Viene visualizzato un riquadro contenente informazioni di riepilogo sui dati dei log per l'intervallo di tempo specificato.

  2. Nel riquadro, seleziona Scorri fino all'ora.

    Fare clic su una barra dell'istogramma equivale a selezionare Scorri fino all'ora.

La funzionalità Zoom al tempo è simile a Scorri fino al tempo, ma esegue una query sui dati dei log in base all'intervallo di tempo acquisito da una barra dell'istogramma selezionata. Quando selezioni la funzionalità Zoom al tempo, si verifica quanto segue:

  • I dati dei log visualizzati nel riquadro Risultati delle query si ricaricano e si restringono in base alla limitazione dell'intervallo di tempo della barra dell'istogramma selezionata.
  • L'URL della console viene aggiornato e contiene timestamp del log più recente acquisito in base all'intervallo di tempo della barra dell'istogramma selezionata.
  • L'istogramma cambia per mostrare solo i log il cui valore timestamp rientra nell'intervallo di tempo della barra dell'istogramma selezionata in base alla barra dell'istogramma selezionata.
  • I dati nel riquadro Campi log vengono regolati in base all'intervallo di tempo acquisito dalla barra dell'istogramma selezionata.

Per selezionare la funzionalità Zoom al tempo:

  1. Tieni il puntatore sopra una barra della sequenza temporale dell'istogramma. Viene visualizzato un riquadro contenente informazioni di riepilogo sui dati dei log per l'intervallo di tempo specificato.

  2. Nel riquadro, seleziona Zoom al tempo.

Risultati delle query

Per visualizzare i risultati delle query, utilizza il riquadro Risultati delle query. Per aiutarti a risolvere i problemi delle tue applicazioni, puoi visualizzare i dettagli delle singole voci di log e raggruppare e analizzare le voci di log per trovare pattern nei log.

Configura la colonna Ora

La colonna Ora nel riquadro Risultati delle query mostra i timestamp delle voci di log. Puoi personalizzare la colonna Ora in modo che siano visibili solo alcune parti del timestamp. In questo modo si crea più spazio orizzontale per visualizzare più informazioni nella voce di log.

Per selezionare le parti del timestamp da visualizzare, fai clic sul menu Opzioni di orario aggiuntive nella colonna Ora, poi seleziona una delle seguenti opzioni:

  • Data, ora e fuso orario

  • Data e ora (impostazione predefinita)

  • Solo ora

Trova pattern nei log utilizzando i campi di riepilogo

Supponiamo che tu stia esaminando le voci di log nei risultati della query e che voglia scorrere rapidamente i risultati in base a un determinato campo LogEntry. O forse vuoi raggruppare le voci di log in base a una determinata coppia campo-valore. Puoi aggiungere campi di riepilogo ai tuoi risultati, che vengono visualizzati come chip all'inizio di ogni riga di voce di log. Ad esempio, l'immagine seguente mostra i risultati della query con il campo di riepilogo resource.type aggiunto a ogni riga di voce di log:

Esplora log mostra i log preceduti da un testo verde che mostra i tipi di risorse.

Esplora log offre campi di riepilogo predefiniti e campi di riepilogo personalizzati. I campi di riepilogo predefiniti dipendono dai risultati della query attuale e i campi di riepilogo personalizzati consentono di selezionare qualsiasi campo della LogEntry.

Per nascondere i campi di riepilogo nei risultati della query, utilizza il pulsante di attivazione/disattivazione Campi di riepilogo. Quando questa opzione è abilitata, i risultati vengono visualizzati in formato di testo non elaborato. Per impostazione predefinita, il contenuto di ogni voce di log è troncato per rientrare in una riga. Per visualizzare fino a 10 righe per ogni voce di log, utilizza il pulsante di attivazione/disattivazione Aggrega righe di . Gli spazi vuoti vengono conservati in ogni voce di log.

Per nascondere campi di riepilogo specifici, abilita Campi di riepilogo, quindi fai clic su Nascondi campo di riepilogo.

Per modificare i campi di riepilogo:

  1. Fai clic sul pulsante Modifica nella colonna Riepilogo per aprire il menu di modifica.

    Il riquadro dei risultati della query mostra il pulsante per modificare i campi di riepilogo.

  2. Nella finestra di dialogo Gestisci campi di riepilogo, puoi effettuare le seguenti operazioni:

    • Aggiungi i nomi dei campi personalizzati a Campi di riepilogo personalizzati.

      La selezione dei campi di riepilogo offre le seguenti funzionalità:

      • Completamento automatico mediante i log visualizzati nei risultati della query.
      • Correzione dei campi per i caratteri legali tra virgolette.

      Ad esempio, se digiti jsonPayload.id-field, il valore viene modificato in jsonPayload."id-field".

      Puoi anche selezionare qualsiasi campo LogEntry, indipendentemente dal fatto che ti venga suggerito con la funzione di completamento automatico.

      Per rimuovere un campo di riepilogo personalizzato esistente, fai clic sulla X nel relativo chip.

    • Attiva e disattiva il troncamento per i campi di riepilogo personalizzati.

      Per ridurre la visualizzazione dei valori dei campi di riepilogo, utilizza il pulsante di attivazione/disattivazione accanto a Tronca i campi di riepilogo personalizzati. Puoi scegliere quanti caratteri visualizzare prima che il campo venga troncato e se visualizzare l'inizio o la fine del campo.

    • Nascondi o mostra i campi di riepilogo predefiniti:

      Per personalizzare i campi di riepilogo predefiniti da visualizzare nei risultati della query, espandi il menu Nascondi o mostra campi di riepilogo predefiniti.

  3. Fai clic su Applica.

    I campi di riepilogo sono ora aggiornati nei risultati della query.

Cerca nei risultati della query

Per cercare nei contenuti dei Risultati delle query, fai clic su Trova nei risultati nel riquadro Risultati delle query, quindi inserisci il termine di ricerca. Questo filtro consente di trovare le informazioni nelle voci di log senza creare una nuova query.

I termini che corrispondono ai criteri di ricerca vengono evidenziati nelle voci di log all'interno del riquadro Risultati delle query:

Le voci di log con termini di ricerca corrispondenti sono evidenziate.

Visualizza voci di log simili

Puoi visualizzare voci di log simili a una voce di log selezionata, in modo da concentrarti sui log di interesse.

Per visualizzare voci di log simili:

  1. Nel riquadro Risultati delle query, in corrispondenza di una voce di log, fai clic su Espandi.

  2. Fai clic su Voci simili e seleziona Mostra voci simili.

    La query viene aggiornata con una query simile alla seguente e ricarica i risultati:

    --Show similar entries
    protoPayload.methodName="io.k8s.core.v1.configmaps.update"
    --End of show similar entries
    

Per visualizzare un'anteprima delle voci di log simili, segui questi passaggi:

  1. Nel riquadro Risultati delle query, in corrispondenza di una voce di log, fai clic su Espandi.

  2. Espandi il menu Voci simili, quindi seleziona Visualizza l'anteprima di voci simili.

    Si apre una finestra di dialogo separata con le seguenti informazioni:

    • Lo schema trovato
    • La percentuale di voci di log contenenti il pattern
    • Voci di log di esempio contenenti il pattern

    In questa finestra di dialogo puoi nascondere o mostrare le voci di log:

    La finestra di dialogo dell'anteprima delle voci di log consente di nascondere o mostrare voci di log simili.

Nascondi voci di log simili

Puoi nascondere voci di log simili, in modo da rimuovere i log dai risultati della query.

Esistono due modi per nascondere voci di log simili:

  • Nascondi grandi quantità di voci di log raggruppate automaticamente. Quando esegui una query, i risultati della query vengono analizzati per individuare pattern e le voci di log vengono quindi raggruppate automaticamente in base al contenuto simile dei campi di log. Se viene rilevato un pattern significativo, nel riquadro Risultati delle query viene visualizzato un banner che mostra la percentuale di risultati che possono esserenascosti:

    Nascondi banner di log simili.

    Nascondi voci simili: questo pulsante aggiunge una clausola alla query e ricarica i risultati.

    Anteprima: si apre una finestra separata che descrive il pattern trovato e mostra esempi delle voci.

    Quando nascondi log simili, non vengono salvate informazioni al di fuori della sessione Esplora log e ogni query genera una nuova analisi, basata solo sui log visualizzati. Query diverse analizzano parti diverse delle voci di log a seconda dei tipi di log restituiti.

  • Nascondi voci di log simili a una voce di log specifica. Per nascondere le voci di log simili a una voce di log, segui questi passaggi:

    1. Nella voce di log, fai clic su Espandi, fai clic sul menu Voci simili e seleziona Nascondi voci simili.

      La query viene aggiornata e il riquadro Risultati delle query viene ricaricato. Le voci di log simili a quelle voce di log non vengono visualizzate.

Visualizza o nascondi le voci di log corrispondenti a un campo

Puoi visualizzare o nascondere le voci di log che corrispondono a un campo in una voce di log, in modo da concentrarti sulle voci che includono gli stessi contenuti dei campi.

Per visualizzare o nascondere le voci di log che corrispondono a un campo specifico in una voce di log, segui questi passaggi:

  1. Nel riquadro Risultati delle query, fai clic su Espandi in corrispondenza della voce di log.

  2. Fai clic sul valore di un campo all'interno della voce di log, ad esempio compute.googleapis.com, che è un serviceName.

    Viene visualizzato il seguente menu:

    Menu con opzioni per nascondere e mostrare le voci di log in base a un campo specifico.

  3. Seleziona Mostra voci corrispondenti o Nascondi voci corrispondenti.

    La query viene aggiornata con una query che mostra o nasconde voci simili e la sezione Risultati delle query viene ricaricata con nuovi risultati.

Blocca le voci di log

Dopo aver eseguito una query, puoi evidenziare una voce di log bloccandola. La voce di log bloccata rimane centrata nel riquadro Risultati query. Se esegui una nuova query e la voce di log bloccata non è inclusa, ti viene chiesto di sbloccarla.

Per bloccare una voce di log:

  1. Tieni il puntatore sopra la voce di log che vuoi bloccare.
  2. Fai clic su Fissa.

Dopo aver bloccato una voce di log, lo sfondo diventa più scuro e viene visualizzata un'icona Fissa. Nel riquadro Istogramma viene visualizzata anche un'icona a forma di puntina in base alla voce di log bloccata timestamp:

Esplora log mostra una voce di log bloccata nel riquadro Risultati delle query e Istogramma.

Per sbloccare una voce di log, fai di nuovo clic sull'icona a forma di puntina.

Mostra i log corrispondenti alla risorsa di una voce di log bloccata

Dopo aver bloccato una voce di log, puoi eseguire una nuova query che visualizza le voci di log corrispondenti al tipo o alle etichette delle risorse del log bloccato.

Per bloccare una voce di log e visualizzare le voci corrispondenti allo stesso tipo o alle stesse etichette delle risorse, segui questi passaggi:

  1. Fai clic su Freccia giù accanto al log bloccato per espandere il menu del blocco.

  2. Effettua una selezione dal menu della puntina:

    • Per eseguire nuovamente la query con lo stesso resource.type del log bloccato, seleziona Stesso resource.type.

      Ad esempio, supponi di bloccare una voce di log con resource.type di k8s_node. Se selezioni Same resource.type, la query viene eseguita nuovamente per visualizzare tutte le voci di log con resource.type="k8s_node".

    • Per eseguire nuovamente la query con lo stesso resource.labels del log bloccato, seleziona Stesse resource.labels.

    • Per eseguire nuovamente la query con la stessa trace del log bloccato, seleziona Stessa traccia.
    • Per cancellare la query e visualizzare tutte le voci di log, seleziona Mostra tutto.

Visualizza una voce di log bloccata nel riquadro Istogramma

Puoi utilizzare il riquadro Istogramma per evidenziare, scorrere fino a una voce di log bloccata ed esaminarla ulteriormente.

Nel riquadro Istogramma, fai clic su Fissa, quindi scegli una delle seguenti opzioni di menu:

  • Scorri fino alla voce di log: sposta la voce di log nel riquadro Risultati delle query corrente e visualizza la voce di log bloccata nel contesto dei log vicini.
  • Zoom alla voce di log: restringi l'intervallo di tempo visualizzato nel riquadro Istogramma e perfeziona la query per isolare i log vicino al log bloccato.

Visualizza i dati della traccia

Quando una voce di log contiene sia il campo trace sia il campo relativo alla latenza, vengono visualizzate sia l'icona di latenza che di traccia.

Visualizzazione della voce di log che contiene dati di traccia.

Quando una voce di log contiene solo il campo trace, viene visualizzata solo l'icona Traccia.

La visualizzazione della voce di log che contiene solo il campo di traccia ha un'icona di traccia.

Per visualizzare i dati di traccia relativi alla voce di log, fai clic sull'icona della traccia. Hai le seguenti opzioni:

  • Visualizza dettagli traccia: mostra le tracce dell'intervallo padre e dell'elemento figlio insieme ai dettagli della traccia. Per visualizzare ulteriori dettagli sulla traccia, vai a Cloud Trace facendo clic su Visualizza in Trace. Per maggiori informazioni sui contenuti nel riquadro dei dettagli, consulta Trovare ed esplorare le tracce.
  • Mostra tutti i log per questa traccia: perfeziona ed esegue la query aggiungendo il campo trace impostato all'identificatore della traccia associata alla voce di log.

  • Mostra solo richieste tracciate: perfeziona ed esegue la query aggiungendo il campo traceSampled impostato su True. Per ulteriori informazioni sul campionamento, consulta Frequenza di campionamento.

Per condividere un link a un log, espandi una voce di log e seleziona Copia link. Il link viene copiato negli appunti. Puoi inviare il link agli utenti che hanno accesso al progetto Google Cloud. Quando un utente incolla il link in un browser o lo seleziona, Logging blocca la voce di log nel riquadro Risultati delle query.

Copia il link per condividere la voce di log con altri.

Scarica i log

Puoi scaricare i log in formato CSV o JSON. Per scaricare i log, devi avere uno dei seguenti ruoli Identity and Access Management:

  • Amministratore Logging (roles/logging.admin)
  • Funzione di accesso alla visualizzazione dei log (roles/logging.viewAccessor)

Per scaricare i log, segui questi passaggi:

  1. Fai clic su Scarica nella barra degli strumenti per visualizzare il riquadro Risultati delle query.

  2. Nella finestra di dialogo Scarica log, seleziona il formato CSV o JSON e fai clic su Scarica.

  3. Seleziona l'operazione da eseguire sui dati del log. Hai le seguenti opzioni:

    • Scarica i dati sul computer.
    • Scarica i dati su Google Drive.
    • Visualizza i dati in una nuova scheda.

    Quando salvi un file CSV e selezioni Google Drive, puoi aprire il file in Fogli Google.

Per informazioni sulla risoluzione dei problemi, consulta Download dei log non riuscito.

Esempi di query

Per le query suggerite, organizzate in base al prodotto e al caso d'uso Google Cloud, consulta Query di esempio mediante Esplora log. Ad esempio, puoi eseguire query correlate a Kubernetes per trovare i log di Google Kubernetes Engine.

Visualizza i log di Compute Engine

Per alcuni tipi di risorse Compute Engine, come gce_instance e gce_network, il nome della risorsa viene visualizzato con l'ID risorsa come sottotesto in diverse posizioni in Esplora log. Ad esempio, per il tipo di risorsa gce_instance, vedrai il nome della VM insieme all'ID della VM. I nomi delle risorse consentono di identificare l'ID risorsa corretto su cui creare query.

Potresti vedere i nomi delle risorse Compute Engine nelle seguenti posizioni:

  • Menu dei filtri del riquadro Query: i tipi di risorse Compute Engine mostrano i nomi delle risorse, con gli ID risorsa corrispondenti come sottotesto.
  • Campi log: i tipi di risorsa Compute Engine mostrano il nome della risorsa, anziché l'ID risorsa, nelle dimensioni del campo.
  • Risultati delle query: per i log delle istanze VM di Compute Engine, il campo resource.labels mostra i metadati con il nome della risorsa corrispondente.
  • Campi di riepilogo: per i log delle istanze VM di Compute Engine, il chip mostra il nome della risorsa anziché l'ID della risorsa.

Risolvere i problemi

Questa sezione fornisce istruzioni per la risoluzione dei problemi comuni durante l'utilizzo di Esplora log.

Se riscontri problemi quando provi a visualizzare i log nelle destinazioni sink, consulta Risolvere i problemi di routing e sink.

Download dei log non riuscito

Stai utilizzando Esplora log e fai clic su Scarica. Il comando si avvia, ma non viene completato o segnala un errore.

Per risolvere il problema, riduci il tempo necessario per l'esecuzione del comando nel seguente modo:

  • Nella finestra di dialogo Scarica log, riduci il valore di Numero massimo di voci di log.
  • Riduci il periodo di tempo durante il quale vengono eseguite query sui log.
  • Nella barra degli strumenti dei risultati delle query, fai clic su Nascondi voci simili prima di iniziare il download.
  • Modifica la query per utilizzare i campi indicizzati.

Impossibile trovare i log della console per un'istanza VM

I log scritti nella console di un'istanza Compute Engine potrebbero non essere disponibili in Esplora log. Per visualizzare questi log, segui questi passaggi:

  1. Nella console Google Cloud, vai alla pagina Istanze VM:

    Vai a Istanze VM

    Se usi la barra di ricerca per trovare questa pagina, seleziona il risultato con il sottotitolo Compute Engine.

  2. Seleziona l'istanza, quindi seleziona Porta seriale 1 (console) nella sezione Log della pagina.

Puoi configurare le istanze in modo che l'output della porta seriale venga inviato a Cloud Logging. Per maggiori informazioni, consulta Attivazione e disattivazione del logging dell'output della porta seriale.

Ottieni l'ID organizzazione o progetto Google Cloud

Per ottenere un ID organizzazione o un progetto Google Cloud da qualsiasi posizione nella console Google Cloud, espandi l'elenco dei progetti Google Cloud dal selettore dei progetti e dell'organizzazione di Google Cloud e trova l'ID progetto Google Cloud nella colonna ID.

Non può visualizzare le voci di log

Se non vedi voci di log, controlla quanto segue:

  • È selezionato il progetto Google Cloud corretto? In caso contrario, seleziona il progetto Google Cloud corretto dal selettore dell'organizzazione e del progetto Google Cloud.

  • Il tuo progetto Google Cloud utilizza risorse che generano log e su queste risorse sono presenti attività? Anche se il progetto Google Cloud è nuovo, dovrebbe avere audit log che registrano il fatto che è stato creato. Per verificare di utilizzare una risorsa che genera i log, vai alla sezione "Mappatura dei servizi ai tipi di risorse" nella pagina dell'elenco delle risorse monitorate.

  • L'intervallo di tempo è troppo limitato? Verifica che l'intervallo di tempo nella query sia corretto.

  • Visualizza le query di esclusione attuali per assicurarti che i log che stai cercando non vengano esclusi per errore.

  • Per visualizzare i log viene utilizzato l'ambito corretto? Per istruzioni su come modificare l'ambito della ricerca, consulta Perfeziona ambito.

La mia query è corretta, ma ancora non vedo le voci di log

  • Non puoi visualizzare le voci di log antecedenti al periodo di conservazione di Logging. Consulta Periodi di conservazione dei log per conoscere il periodo di conservazione dei log in vigore.

  • Durante periodi di carico elevato, potrebbero verificarsi ritardi nell'invio dei log a Logging o nella ricezione e nella visualizzazione dei log.

  • Esplora log non mostra le voci di log con timestamp futuri fino a quando l'ora attuale non li ha "raggiunto". Si tratta di una situazione insolita, probabilmente causata da un disallineamento temporale nell'applicazione che invia i log.

  • L'ambito della query è stato impostato troppo grande e non è stato possibile completarlo entro un periodo di tempo ragionevole. Potresti vederlo come "Scadenza scaduta prima del completamento dell'operazione". Prova a rendere la query più specifica o a ridurre l'intervallo di tempo.

La query restituisce un errore

Se esegui una query su una risorsa senza specificare un bucket, Cloud Logging utilizza la cronologia dei sink nel progetto Google Cloud per determinare dove potrebbero essere state scritte voci per quella risorsa. Se Cloud Logging identifica più di 200 bucket in cui potrebbero essere state scritte voci, la query non riesce e restituisce il messaggio Error: Invalid query.

Per risolvere il problema, perfeziona l'ambito della query in un sottoinsieme dell'archiviazione. Per maggiori informazioni, consulta Perfeziona ambito.

L'intervallo di tempo dei risultati della query non corrisponde alla query

I dati dei log visualizzati nei riquadri Risultati delle query e Campi log si adattano in base all'intervallo di tempo acquisito dalla sequenza temporale dell'istogramma. Puoi regolare la cronologia dell'istogramma utilizzando i controlli temporali dell'istogramma o il selettore dell'intervallo di tempo. La modifica di questi controlli temporali non influisce sull'espressione della query nel riquadro Query.

Se hai una query con un timestamp, il selettore dell'intervallo di tempo è disabilitato e la query utilizza l'espressione timestamp come restrizione relativa all'intervallo di tempo. Se una query non utilizza un'espressione timestamp, la query utilizza il selettore dell'intervallo di tempo come limitazione dell'intervallo di tempo.

Richiedi assistenza

Per informazioni su come ricevere assistenza, consulta la pagina di assistenza di Google Cloud Observability.