本页介绍如何查看 Cloud Logging 中为备份/恢复设备创建的受保护资源日志。这些日志提供有关设备中受保护的应用和虚拟机 (VM) 数量的信息。这些日志每 8 小时生成一次。
权限和角色
您需要拥有 IAM 权限 roles/logging.viewer 才能查看受保护的资源日志。Logs Viewer 角色可让您以只读方式查看指定项目中所有备份/恢复设备的受保护资源日志。如需详细了解适用于受保护资源日志数据的 IAM 权限和角色,请参阅使用 IAM 进行访问权限控制。
查看受保护的资源日志
您可以使用 Google Cloud 控制台和 gcloud CLI 在 Cloud Logging 中查看 Backup and DR 受保护的资源日志。
控制台
在 Google Cloud 控制台中,您可以使用Logs Explorer来检索备份/恢复设备的 Backup and DR 受保护资源日志条目:
- 在 Google Cloud 控制台中,依次前往 日志记录 > Logs Explorer。
- 选择现有的 Cloud 项目。
- 在查询构建器窗格中,从选择日志名称下拉菜单中选择 gcb_protected_resource。
gcloud
gcloud CLI 为 Cloud Logging API 提供了命令行界面。如需读取项目中备份/恢复设备的受保护资源日志条目,请运行以下命令:
```sh
gcloud logging read "logName : projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_protected_resource" --project=PROJECT_ID
```
受保护的资源日志格式
受 Backup and DR 保护的资源日志条目包含以下字段:
| 字段 | 说明 |
|---|---|
| 设备名称 | 与资源关联的设备名称。 |
| 资源名称 | 资源的名称。 |
| 房东 ID | 与资源关联的宿主 ID。 |
| 主机名 | 与资源关联的主机名。 |
| 资源 ID | 资源 ID。 |
| 资源类型 | 资源类型,例如 Compute Engine 实例、Google Cloud VMware Engine、文件系统或数据库。 |
| 受保护的 | 资源受到保护的日期。 |
| 来源设备 | 进行备份的源设备。 |
| 远程设备 | 复制备份的远程设备。 |
| 备份方案限制 | 应用于备份方案的限制。限制可以是 scheduler disabled、expiration disabled、snapshots disabled、streamsnap disabled、OnVault disabled 或 process latest snapshot。 |
| 备份包含或排除 | 虚拟机或数据库实例中包含或排除的卷或数据库。 |
| 设备 ID | 与受保护资源关联的设备 ID。 |
| 源设备 ID | 与受保护资源关联的源设备 ID。 |
| 远程设备 ID | 与受保护资源关联的远程设备 ID。 |
| 受保护数据 (GiB) | 受保护数据的大小。 |
| 备份模板 | 用于保护应用的备份模板的名称。 |
| 备份模板 ID | 与受保护的应用关联的模板 ID。 |
| OnVault (GiB) | 使用 OnVault 池保护的数据的大小。 |
| 恢复点 | 上次成功备份的时间戳。 |
| 政策覆盖 | 在备份模板级层设置的政策替换。 |
| SLA ID | 与资源关联的保护 ID。 |
以下示例是备份/恢复设备 baname-417-ba-12092 上针对 Compute Engine 实例记录的日志条目示例。
{
"insertId": "5614471_142862358970",
"jsonPayload": {
"protected_on": "2024-02-27T01:16:28.357675",
"host_id": "11072",
"sla_id": "12241",
"onvault_in_gib": 0,
"appliance_id": "142862358970",
"protected_data_in_gib": 20,
"remote_appliance": "ironman-417-ba-12092",
"source_appliance": "ironman-417-ba-12092",
"recovery_point": "2024-03-12T11:13:45.574",
"backup_plan_policy_template_id": "11892",
"resource_type": "GCPInstance",
"backup_inclusion_or_exclusion": "NA",
"resource_name": "test-instance-129",
"resource_id": "11073",
"backup_plan_restrictions": "NA",
"policy_overrides": "NA",
"host_name": "test-instance-129",
"source_appliance_id": "142862358970",
"backup_plan_policy_template": "30-min-schedule-continuous",
"remote_appliance_id": "142862358970",
"appliance_name": "ironman-417-ba-12092"
},
"resource": {
"type": "backupdr.googleapis.com/ManagementConsole",
"labels": {
"resource_container": "projects/xxxxxxxxxxxx",
"location": "us-central1",
"management_server_id": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx"
}
},
"timestamp": "2024-03-12T11:15:42.138Z",
"logName": "projects/project_ID/logs/backupdr.googleapis.com%2Fgcb_protected_resource",
"receiveTimestamp": "2024-03-12T11:17:56.894501906Z"
}
查询示例
如需查看所选日志,您可以在查询部分中编写自定义查询。
使用以下查询可查看指定 PROJECT_ID 的所有受保护资源日志:
logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_protected_resource"
如果您要查找具有备份政策模板名称的受保护资源日志。
logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_protected_resource"
jsonPayload.backup_plan_policy_template"backup_plan_policy_template"
如果您要查找与备份/恢复设备关联的受保护资源日志。
logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_protected_resource"
jsonPayload.appliance_name="appliance_name"
如果您要查找与特定资源关联的受保护资源日志。
logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_protected_resource"
jsonPayload.resource_name="resource_name"
如果您要查找与特定主机关联的受保护资源日志。
logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_protected_resource"
jsonPayload.host_name="hostname"
后续步骤
- 如需为 Backup and DR Service 配置基于日志的提醒,请使用过滤受保护的资源日志创建日志查询,然后配置基于日志的提醒。