Logs ansehen

Recommender-Logs zeichnen Änderungen an dem Empfehlungs- und Insight-Status auf.

Berechtigungen

Welche Berechtigungen Sie aufrufen und exportieren können, wird durch Berechtigungen und Rollen von Identity and Access Management (IAM) bestimmt.

Zum Aufrufen von Recommender-Logs benötigen Sie eine der folgenden IAM-Rollen in dem Projekt, das Ihre Logs enthält:

  • Eine der einfachen Rollen: Projektinhaber, Projektbearbeiter oder Projektbetrachter.
  • Die Cloud Logging-Rolle Log-Betrachter.
  • Eine benutzerdefinierte IAM-Rolle mit der IAM-Berechtigung logging.logEntries.list.

Logs ansehen

Empfehlungslogs

So rufen Sie die Logs der Empfehlungsaktionen auf:

  1. Rufen Sie in der Google Cloud Console die Seite Google Cloud Observability-Logging > Logs (Log-Explorer) auf:

    Zur Seite „Log-Explorer“

  2. Wählen Sie oben auf der Seite ein vorhandenes Google Cloud-Projekt aus oder erstellen Sie ein neues Projekt.

  3. Wählen Sie im ersten Drop-down-Menü Recommender aus.

  4. Maximieren Sie einen Logeintrag, um die zugehörigen Details anzusehen. Das folgende Beispiel zeigt eine beanspruchte Empfehlung.

    {
     insertId:  "t51fxaa1"
     jsonPayload: {
      @type:  "type.googleapis.com/google.cloud.recommender.logging.v1.ActionLog"
      actor:  "user@gmail.com"
      recommendationName:   "projects/my-recommender-project/locations/global/recommenders/google.iam.policy.Recommender/recommendations/r1"
      state:  "CLAIMED"
      stateMetadata: {
        my_metadata: "Some metadata."
      }
     }
     logName:  "projects/my-recommender-project/logs/recommender.googleapis.com%2Factions"
     receiveTimestamp:  "2019-07-01T21:55:06.950795284Z"
     resource: {
      labels: {
       location:  "global"
       project_id:  "my-recommender-project"
       recommender_id:  "google.iam.policy.Recommender"
      }
      type:  "recommender"
     }
     severity:  "INFO"
     timestamp:  "2019-07-01T21:55:06.529Z"
    }
    

Insight-Logs

So rufen Sie Insight-Aktionslogs auf:

  1. Rufen Sie in der Google Cloud Console die Seite Google Cloud Observability-Logging > Logs (Log-Explorer) auf:

    Zur Seite „Log-Explorer“

  2. Wählen Sie oben auf der Seite ein vorhandenes Google Cloud-Projekt aus oder erstellen Sie ein neues Projekt.

  3. Wählen Sie im ersten Drop-down-Menü InsightType aus.

  4. Maximieren Sie einen Logeintrag, um die zugehörigen Details anzusehen. Das folgende Beispiel zeigt einen angenommenen Insight.

    {
     insertId:  "t51fxaa1"
     jsonPayload: {
      @type:  "type.googleapis.com/google.cloud.recommender.logging.v1.InsightActionLog"
      actor:  "user@gmail.com"
      insight:   "projects/my-recommender-project/locations/global/insightTypes/google.iam.policy.Insight/insights/i1"
      state:  "ACCEPTED"
      stateMetadata: {
        my_metadata: "Some metadata."
      }
     }
     logName:  "projects/my-recommender-project/logs/recommender.googleapis.com%2Factions"
     receiveTimestamp:  "2019-07-01T21:55:06.950795284Z"
     resource: {
      labels: {
       location:  "global"
       project_id:  "my-recommender-project"
       insight_type_id:  "google.iam.policy.Recommender"
      }
      type:  "recommender_insight_type"
     }
     severity:  "INFO"
     timestamp:  "2019-07-01T21:55:06.529Z"
    }