Afficher les journaux d'instances pour Looker (Google Cloud Core)

Cette page explique comment rechercher et utiliser Cloud Logging pour afficher et interroger les journaux de votre instance Looker (Google Cloud Core).

Looker (Google Cloud Core) utilise Cloud Logging. Consultez la documentation de Cloud Logging pour obtenir des informations complètes.

Afficher les journaux

Pour afficher les journaux des entrées de journal de votre instance Looker (Google Cloud Core), procédez comme suit:

Console

  1. Dans la console Google Cloud, accédez à Logging > Explorateur de journaux.
  2. Sélectionnez un projet Looker (Google Cloud Core) existant en haut de la page.
  3. Dans le générateur de requêtes, ajoutez les éléments suivants :
    • Ressource: sélectionnez Instance Looker. Dans la boîte de dialogue, sélectionnez un ID d'instance Looker (Google Cloud Core).
    • Noms des journaux: faites défiler la page jusqu'à la section "Looker" et sélectionnez les fichiers journaux appropriés pour votre instance. Par exemple :
      • looker.googleapis.com%2FContentAccess.
      • looker.googleapis.com%2FUserLogin.
    • Gravité : sélectionnez un niveau de journalisation.
    • Période : sélectionnez une valeur prédéfinie ou créez une période personnalisée.

gcloud

Exécutez la commande gcloud logging pour afficher les entrées de journal. Dans l'exemple ci-dessous, remplacez PROJECT_ID. L'option limit est un paramètre facultatif qui indique le nombre maximal d'entrées à renvoyer.

gcloud logging read "resource.type=looker.googleapis.com/Instance" \
--project=PROJECT-ID \
--limit=10 \
--format=json

Résoudre les problèmes

Problème Dépannage
Les fichiers journaux sont incomplets. Vérifiez le niveau de gravité pour lequel la journalisation est configurée. Les messages de journal situés en dessous du niveau configuré seront supprimés.
Les informations sur les opérations sont introuvables dans les journaux. Vous souhaitez obtenir davantage d'informations sur une opération.

Par exemple, un utilisateur a été supprimé, mais vous ne pouvez pas savoir qui est à l'origine de cette opération. Les journaux indiquent que l'opération a commencé, mais ne fournissent pas plus d'informations. Pour obtenir des informations détaillées et des informations personnelles telles que celles-ci, vous devez activer la journalisation d'audit.

Les fichiers journaux sont difficiles à lire. Vous préférez afficher les journaux au format JSON ou texte. Vous pouvez utiliser la commande gcloud logging read ainsi que les commandes de post-traitement Linux pour télécharger les journaux.

Pour télécharger les journaux au format JSON, utilisez le code suivant:

gcloud logging read \
"resource.type=looker.googleapis.com/Instance \
AND logName=projects/PROJECT_ID \
/logs/looker.googleapis.com%2FLOG_NAME" \
--format json \
--project=PROJECT_ID \
--freshness="1d" \
> downloaded-log.json
    

Pour télécharger les journaux sous forme de texte, utilisez le code suivant:

gcloud logging read \
"resource.type=looker.googleapis.com/Instance \
AND logName=projects/PROJECT_ID \
/logs/looker.googleapis.com%2FLOG_NAME" \
--format json \
--project=PROJECT_ID \
--freshness="1d"| jq -rnc --stream 'fromstream(1|truncate_stream(inputs)) \
| .textPayload' \
--order=asc
> downloaded-log.txt
   

Étapes suivantes