Exécuter des requêtes de journaux sur le moteur BigQuery

Ce document explique comment configurer la page Observability Analytics pour exécuter des requêtes sur le moteur BigQuery. Vous devez exécuter des requêtes sur le moteur BigQuery lorsque vous disposez de stratégies d'alerte basées sur SQL. Vous devez également utiliser ce moteur de requêtes lorsque vous enregistrez des graphiques basés sur SQL dans un tableau de bord et que la requête du graphique joint des données d'observabilité et d'autres données d'entreprise.

La page Observability Analytics exécute des requêtes sur le moteur de requêtes par défaut. Toutefois, vous pouvez configurer cette page pour exécuter des requêtes sur le moteur BigQuery. Les deux moteurs de requêtes exécutent des requêtes sur vos emplacements sans frais. Toutefois, si vous utilisez le moteur BigQuery et réservez des emplacements, ce moteur exécute ses requêtes sur vos emplacements réservés.

Que vous utilisiez le moteur de requêtes par défaut ou le moteur BigQuery, vous pouvez interroger des vues d'observabilité, des vues sur des buckets de journaux et des vues d'analyse. Si vous exécutez des requêtes sur le moteur de requêtes par défaut, vos autorisations Logging sont vérifiées. Toutefois, si vous exécutez vos requêtes sur le moteur BigQuery, les autorisations BigQuery sont vérifiées.

Pour en savoir plus, consultez Choisir votre moteur de requêtes Observability Analytics.

Avant de commencer

  1. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  2. Verify that billing is enabled for your Google Cloud project.

  3. Pour obtenir les autorisations nécessaires pour interroger un ensemble de données associé à partir de BigQuery Studio, demandez à votre administrateur de vous accorder les rôles IAM suivants :

    Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.

    Vous pouvez également obtenir les autorisations requises via des rôles personnalisés ou d'autres rôles prédéfinis.

  4. Vérifiez que vous disposez d'un ensemble de données BigQuery associé dans votre bucket de journaux. Si l'ensemble de données n'existe pas, créez-le.

Si vous prévoyez de configurer la page Observability Analytics pour exécuter des requêtes sur le moteur BigQuery et que vous utilisez des projets avec VPC Service Controls, vérifiez que vous utilisez l'édition Enterprise de BigQuery. Pour en savoir plus, consultez Comprendre les éditions BigQuery.

Exécuter des requêtes Observability Analytics sur le moteur BigQuery

Lorsque vous souhaitez surveiller les résultats de votre requête SQL avec une stratégie d'alerte, exécutez vos requêtes sur le moteur BigQuery en procédant comme suit :

  1. Configurez Observability Analytics pour exécuter vos requêtes sur le moteur BigQuery :

    1. Dans la Google Cloud console, accédez à la Observability Analytics page :

      Accéder à Observability Analytics

      Si vous utilisez la barre de recherche pour trouver cette page, sélectionnez le résultat dont le sous-titre est Logging.

    2. Dans la liste Vues de journaux, recherchez la vue, puis sélectionnez Requête ou saisissez une requête.

      Si le volet de requête affiche un message d'erreur faisant référence à l'instruction FROM, la table ne peut pas être résolue en une vue de journaux spécifique. Pour savoir comment résoudre cet échec, consultez Erreur FROM clause must contain exactly one log view.

    3. Accédez à la barre d'outils et vérifiez qu'un bouton intitulé Exécuter sur BigQuery s'affiche.

      Si la barre d'outils affiche Exécuter la requête, alors cliquez sur Paramètres et sélectionnez BigQuery.

      Si le bouton Exécuter sur BigQuery est désactivé, vous devez créer un ensemble de données associé.

    4. Exécutez votre requête.

      Vous pouvez utiliser les options de la barre d'outils pour mettre en forme votre requête, l'effacer et ouvrir la documentation de référence SQL de BigQuery.

Tarifs

Pour en savoir plus sur les coûts associés à l'utilisation de BigQuery, consultez Tarifs de BigQuery.

Étape suivante