在本页中,您可以了解如何查看日志,以及如何监控通过 Agent Gateway 部署路由的流量的请求和访问权限控制决策。
日志记录
Agent Gateway 日志是使用 networkservices.googleapis.com/Gateway 受监控的资源生成的。
您可以使用这些日志来监控对网关的访问请求。这包括在以试运行模式部署 Agent Gateway 时创建的日志。
查看特定网关的日志
如需查看特定网关的日志,请完成以下步骤。
控制台查询
在 Google Cloud 控制台中,前往 Logs Explorer 页面。
点击显示查询切换开关。
将以下内容粘贴到查询字段中。
resource.type="networkservices.googleapis.com/Gateway" resource.labels.location="REGION" resource.labels.gateway_name="AGENT_GATEWAY_NAME"
替换以下内容:
REGION:网关的区域。AGENT_GATEWAY_NAME:网关的名称。
点击运行查询 。
记录的内容
Agent Gateway 日志条目包含对监控和调试进出网关的流量有用的信息。
| 字段 | 字段格式 | 字段类型:必填或可选 | 说明 |
|---|---|---|---|
| severity insertID timestamp receiveTimestamp trace traceSampled logName |
LogEntry | 必需 | 日志条目中描述的常规字段。 |
| httpRequest | HttpRequest | 必需 | 用于记录 HTTP 请求的通用协议。 |
| resource | MonitoredResource | 必需 |
|
| jsonPayload | object (Struct format) | 必需 | 以 JSON 对象表示的日志条目载荷。JSON 对象包含以下 Agent Gateway 字段:
|
监控
Agent Gateway 会将一些 Service Extensions 指标导出到 Cloud Monitoring。如果您将授权委托给 Service Extensions,则可以使用这些指标来监控进出扩展程序的流量。如需了解详情,请参阅 Cloud Load Balancing 调用的日志记录和监控。
可观测性信息中心
Agent Gateway 提供了一个可观测性信息中心,可让您监控、审核和调试通过网关路由的流量:
- 记分卡:跟踪尝试授权的总数、 授权失败次数和每秒请求数。
- 图表:直观呈现授权失败率 (%) 和每秒请求数随时间的变化情况。
- 出站流量日志:查看出站查询的详细日志,包括
403拒绝、发送到未注册端点的流量以及总流量 趋势。
请按照以下步骤在 控制台 Google Cloud 中访问网关的可观测性信息中心:
在 Google Cloud 控制台中,前往 Agent Gateway 页面。
点击要监控的网关的名称。
点击可观测性 标签页。
信息中心数据要求
Agent Gateway 可观测性信息中心使用 Observability Analytics 显示数据。如果信息中心未加载数据,
请确保将 日志存储桶升级为使用
Observability Analytics。_Default信息中心
会从 _Default 存储桶的 _AllLogs
视图检索数据。
后续步骤
Codelab:使用 Agent Platform 管理智能体工作负载
了解如何在 Gemini Enterprise Agent Platform 上使用 Agent Gateway 管理智能体工作负载。