Dokumen ini menjelaskan cara membuat dan mengelola sink log, yang merutekan entri log yang berasal dari project ke tujuan yang didukung. Google Cloud
Sink melakukan tindakan tulis dan oleh karena itu, sink harus diizinkan untuk menulis ke tujuan. Jika tujuannya adalah bucket log dalam project yang sama dengan sink, sink akan otomatis diizinkan. Untuk semua tujuan lainnya, sink harus dilampirkan ke akun layanan yang telah diberi izin yang diperlukan untuk menulis data ke tujuan.
Jika akun layanan diperlukan, Cloud Logging akan otomatis membuat dan mengelolanya. Namun, Anda mungkin perlu mengubah izin yang diberikan ke akun layanan. Anda tidak harus menggunakan akun layanan yang dibuat oleh Logging. Anda dapat membuat dan mengelola akun layanan yang digunakan oleh sink di beberapa project. Untuk mengetahui informasi selengkapnya, lihat Mengonfigurasi sink log dengan akun layanan yang dikelola pengguna.
Ringkasan
Halaman ini menjelaskan cara membuat sink dan cara mengonfigurasi opsi yang mungkin Anda lihat saat menggunakan konsol Google Cloud atau API.
Sink termasuk dalam resource Google Cloud tertentu: Google Cloud project, akun penagihan, folder, atau organisasi. Google Cloud Saat resource menerima entri log, setiap sink di resource tersebut akan memproses entri log. Jika entri log cocok dengan filter sink, entri log tersebut akan dirutekan ke tujuan sink.
Biasanya, tujuan hanya merutekan entri log yang berasal dari resource. Namun, untuk folder dan organisasi, Anda dapat membuat sink gabungan, yang merutekan entri log dari folder atau organisasi, dan resource yang ada di dalamnya. Dokumen ini tidak membahas sink gabungan. Untuk mengetahui informasi selengkapnya, lihat Ringkasan sink gabungan.
Untuk membuat dan mengelola sink, Anda dapat menggunakan Google Cloud konsol, Cloud Logging API, dan Google Cloud CLI. Sebaiknya Anda menggunakan konsol Google Cloud karena alasan berikut:
- Anda dapat mengonfigurasi tujuan sink sebagai bagian dari alur untuk membuat sink.
- Anda dapat melihat pratinjau entri log yang cocok dengan filter sink.
- Beberapa langkah otorisasi disederhanakan.
Sebaiknya tinjau konfigurasi sink log Anda saat Anda membuat perubahan pada penyimpanan log. Misalnya, jika Anda menghapus tujuan sink log, lalu menghapus sink log yang sesuai.
Untuk mempelajari cara melihat dan mengelola sink log, lihat bagian Mengelola sink dalam dokumen ini.
Tujuan yang didukung
Tujuan sink dapat berada di resource yang berbeda dengan sink. Misalnya, Anda dapat menggunakan sink log untuk merutekan entri log dari satu project ke bucket log yang disimpan di project lain.
Tujuan berikut didukung:
- Google Cloud project
Pilih tujuan ini jika Anda ingin sink log di project tujuan merutekan ulang entri log Anda, atau jika Anda telah membuat sink gabungan yang mencegat. Sink log di project yang menjadi tujuan sink dapat mengalihkan entri log ke tujuan yang didukung kecuali project.
- Bucket log
- Pilih tujuan ini jika Anda ingin menyimpan data log di resource yang dikelola oleh Cloud Logging. Data log yang disimpan di bucket log dapat dilihat dan dianalisis menggunakan layanan seperti Logs Explorer.
- Topik Pub/Sub
- Pilih tujuan ini jika Anda ingin mengekspor data log dari Google Cloud , lalu menggunakan integrasi pihak ketiga. Entri log diformat menjadi JSON, lalu dirutekan ke topik Pub/Sub.
Batasan tujuan
Bagian ini menjelaskan batasan khusus tujuan:
Batasan berikut berlaku saat tujuan sink log adalah project Google Cloud :
- Ada batas satu hop.
- Entri log yang cocok dengan filter
sink log
_Requiredhanya dirutekan ke bucket log_Requiredproject tujuan jika berasal dari project tujuan. - Hanya sink gabungan yang berada dalam hierarki resource entri log yang memproses entri log.
Misalnya, asumsikan tujuan sink log di project
Aadalah projectB. Kemudian, hal berikut berlaku:- Karena batas satu hop, sink log di project
Btidak dapat mengalihkan entri log ke project Google Cloud . - Bucket log
_RequiredprojectBhanya menyimpan entri log yang berasal dari projectB. Bucket log ini tidak menyimpan entri log yang berasal dari resource lain, termasuk yang berasal dari projectA. - Jika hierarki resource project
Adan projectBberbeda, maka entri log yang dirutekan oleh sink log di projectAke projectBtidak dikirim ke sink gabungan dalam hierarki resource projectB. - Jika project
Adan projectBmemiliki hierarki resource yang sama, entri log akan dikirim ke sink gabungan dalam hierarki tersebut. Jika entri log tidak dicegat oleh sink gabungan, Router Log akan mengirimkan entri log ke sink di projectA.
Sebelum memulai
Petunjuk dalam dokumen ini menjelaskan cara membuat dan mengelola sink di Google Cloud level project. Anda dapat menggunakan prosedur yang sama untuk membuat sink yang merutekan entri log yang berasal dari organisasi, folder, atau akun penagihan.
Untuk memulai, lakukan hal berikut:
-
Aktifkan Cloud Logging API.
Peran yang diperlukan untuk mengaktifkan API
Untuk mengaktifkan API, Anda memerlukan izin
serviceusage.services.enable. Jika Anda membuat project, kemungkinan Anda sudah memiliki izin ini melalui peran Pemilik (roles/owner). Jika tidak, Anda bisa mendapatkan izin ini melalui peran Admin Penggunaan Layanan (roles/serviceusage.serviceUsageAdmin). Pelajari cara memberikan peran. Pastikan project Anda berisi entri log yang dapat Anda lihat di Logs Explorer. Google Cloud
-
Untuk mendapatkan izin yang diperlukan untuk membuat, mengubah, atau menghapus sink, minta administrator untuk memberi Anda peran IAM Logs Configuration Writer (
roles/logging.configWriter) di project Anda. Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.
Untuk mengetahui informasi tentang cara memberikan peran IAM, lihat Panduan kontrol akses Logging.
Anda memiliki resource di tujuan yang didukung atau dapat membuatnya.
Untuk merutekan entri log ke tujuan, tujuan harus ada sebelum Anda membuat sink. Anda dapat membuat tujuan di Google Cloud project mana pun di organisasi mana pun.
Sebelum membuat sink, tinjau batasan yang berlaku untuk tujuan sink. Untuk mengetahui informasi selengkapnya, lihat bagian Batasan tujuan dalam dokumen ini.
Pilih antarmuka yang akan Anda gunakan:
Konsol
Saat menggunakan konsol Google Cloud untuk mengakses layanan Google Cloud dan API, Anda tidak perlu menyiapkan autentikasi.
gcloud
Instal Google Cloud CLI, lalu login ke gcloud CLI dengan identitas gabungan Anda. Setelah login, inisialisasi Google Cloud CLI dengan menjalankan perintah berikut:
gcloud initREST
Untuk menggunakan contoh REST API di halaman ini dalam lingkungan pengembangan lokal, gunakan kredensial yang Anda berikan ke gcloud CLI.
Instal Google Cloud CLI, lalu login ke gcloud CLI dengan identitas gabungan Anda.
Untuk mengetahui informasi selengkapnya, lihat Melakukan autentikasi untuk menggunakan REST dalam dokumentasi autentikasi Google Cloud .
Membuat sink
Bagian ini menjelaskan cara membuat sink di project Google Cloud .
Anda dapat membuat hingga 200 sink per Google Cloud project.
Untuk melihat jumlah dan volume entri log yang dirutekan, lihat
metrik logging.googleapis.com/exports/.
Anda menggunakan bahasa kueri Logging untuk membuat ekspresi filter yang cocok dengan entri log yang ingin Anda sertakan. Jangan menempatkan informasi sensitif dalam filter sink. Filter sink dianggap sebagai data layanan.
Jika kueri berisi beberapa pernyataan,
Anda dapat menentukan cara penggabungan pernyataan tersebut atau mengandalkan Cloud Logging yang secara implisit
menambahkan batasan konjungtif, AND, di antara pernyataan. Misalnya,
anggaplah dialog kueri atau filter berisi dua pernyataan,
resource.type = "gce_instance" dan severity >= "ERROR".
Kueri sebenarnya adalah resource.type = "gce_instance" AND severity >= "ERROR".
Cloud Logging mendukung batasan disjungtif, OR, dan batasan konjungtif, AND. Saat menggunakan pernyataan OR, sebaiknya Anda
mengelompokkan klausa dengan tanda kurung.
Untuk membuat sink, lakukan hal berikut:
Konsol
-
Di konsol Google Cloud , buka halaman Log Router:
Jika Anda menggunakan kotak penelusuran untuk menemukan halaman ini, pilih hasil yang subjudulnya adalah Logging.
Pilih Google Cloud project tempat asal entri log yang ingin Anda rutekan.
Misalnya, jika Anda ingin merutekan entri log Akses Data dari project bernama
Project-Ake bucket log di project bernamaProject-B, pilihProject-A.Pilih Buat sink.
Di panel Sink details, masukkan detail berikut:
Nama sink: Berikan ID untuk sink; perhatikan bahwa setelah membuat sink, Anda tidak dapat mengganti nama sink, tetapi Anda dapat menghapusnya dan membuat sink baru.
Deskripsi sink (opsional): Jelaskan tujuan atau kasus penggunaan sink.
Di panel Sink destination, pilih layanan sink dan tujuan menggunakan menu Select sink service. Lakukan salah satu hal berikut:
Untuk merutekan entri log ke layanan yang berada di project Google Cloud yang sama, pilih salah satu opsi berikut:
- Bucket Cloud Logging: Pilih atau buat Bucket logging.
- Topik Pub/Sub: Pilih atau buat topik tertentu untuk menerima entri log yang dirutekan.
Untuk merutekan entri log ke project Google Cloud lain, pilih Google Cloud project, lalu masukkan nama lengkap untuk tujuan:
logging.googleapis.com/projects/DESTINATION_PROJECT_IDUntuk merutekan entri log ke layanan yang berada di projectGoogle Cloud lain, lakukan hal berikut:
- Pilih Fasilitas lainnya.
- Masukkan nama yang sepenuhnya memenuhi syarat untuk tujuan. Untuk informasi tentang sintaksis, lihat Format jalur tujuan.
Tentukan entri log yang akan disertakan:
Buka panel Choose logs to include in sink.
Di kolom Buat filter penyertaan, masukkan ekspresi filter yang cocok dengan entri log yang ingin Anda sertakan. Untuk mempelajari lebih lanjut sintaksis penulisan filter, lihat Bahasa kueri logging.
Jika Anda tidak menyetel filter, semua entri log dari resource yang Anda pilih akan diarahkan ke tujuan.
Misalnya, untuk merutekan semua entri log Akses Data ke bucket Logging, Anda dapat menggunakan filter berikut:
log_id("cloudaudit.googleapis.com/data_access") OR log_id("externalaudit.googleapis.com/data_access")Panjang filter tidak boleh melebihi 20.000 karakter.
Untuk memverifikasi bahwa Anda memasukkan filter yang benar, pilih Pratinjau log. Logs Explorer akan terbuka di tab baru dengan filter yang telah diisi sebelumnya.
(Opsional) Konfigurasi filter pengecualian untuk menghilangkan beberapa entri log yang disertakan:
Buka panel Choose logs to filter out of sink.
Di kolom Nama filter pengecualian, masukkan nama.
Di kolom Buat filter pengecualian, masukkan ekspresi filter yang cocok dengan entri log yang ingin Anda kecualikan. Anda juga dapat menggunakan fungsi
sampleuntuk memilih sebagian entri log yang akan dikecualikan.
Anda dapat membuat hingga 50 filter pengecualian per tujuan. Perhatikan bahwa panjang filter tidak boleh melebihi 20.000 karakter.
Pilih Buat sink.
Beri akun layanan untuk sink izin untuk menulis entri log ke tujuan sink Anda. Untuk mengetahui informasi selengkapnya, lihat Menetapkan izin tujuan.
gcloud
Untuk membuat sink, lakukan hal berikut:
Jalankan perintah
gcloud logging sinks createberikut:gcloud logging sinks create SINK_NAME SINK_DESTINATION
Sebelum menjalankan perintah, lakukan penggantian berikut:
- SINK_NAME: Nama sink log. Anda tidak dapat mengubah nama sink setelah membuatnya.
SINK_DESTINATION: Layanan atau project tempat Anda ingin merutekan entri log. Tetapkan SINK_DESTINATION dengan jalur yang sesuai, seperti yang dijelaskan dalam Format jalur tujuan.
Misalnya, jika tujuan sink Anda adalah topik Pub/Sub, maka SINK_DESTINATION akan terlihat seperti berikut:
pubsub.googleapis.com/projects/PROJECT_ID/topics/TOPIC_ID
Anda juga dapat memberikan opsi berikut:
--log-filter: Gunakan opsi ini untuk menetapkan filter yang cocok dengan entri log yang ingin Anda sertakan dalam sink. Jika Anda tidak memberikan nilai untuk filter inklusi, filter ini akan cocok dengan semua entri log.--exclusion: Gunakan opsi ini untuk menetapkan filter pengecualian bagi entri log yang ingin Anda kecualikan dari perutean sink. Anda juga dapat menggunakan fungsisampleuntuk memilih sebagian entri log yang akan dikecualikan. Opsi ini dapat diulang; Anda dapat membuat hingga 50 filter pengecualian per tujuan.--description: Gunakan opsi ini untuk mendeskripsikan tujuan atau kasus penggunaan sink.
Misalnya, untuk membuat sink ke bucket Logging, perintah Anda mungkin terlihat seperti ini:
gcloud logging sinks create my-sink logging.googleapis.com/projects/myproject123/locations/global/buckets/my-bucket \ --log-filter='logName="projects/myproject123/logs/matched"' --description="My first sink"
Untuk mengetahui informasi selengkapnya tentang cara membuat sink menggunakan Google Cloud CLI, lihat referensi
gcloud logging sinks.Jika respons perintah berisi kunci JSON berlabel
"writerIdentity", berikan izin akun layanan sink untuk menulis ke tujuan sink. Untuk mengetahui informasi selengkapnya, lihat Menetapkan izin tujuan.Anda tidak perlu menyetel izin tujuan jika respons tidak berisi kunci JSON berlabel
"writerIdentity".
REST
Untuk membuat sink log di project Google Cloud , gunakan
projects.sinks.createdi Logging API. Dalam objekLogSink, berikan nilai yang diperlukan yang sesuai dalam isi permintaan metode:name: ID untuk sink. Perhatikan bahwa setelah membuat sink, Anda tidak dapat mengganti nama sink, tetapi Anda dapat menghapusnya dan membuat sink baru.destination: Layanan dan tujuan tempat Anda ingin merutekan entri log. Untuk merutekan entri log ke project lain, atau ke tujuan yang berada di project lain, tetapkan kolomdestinationdengan jalur yang sesuai, seperti yang dijelaskan dalam Format jalur tujuan.Misalnya, jika tujuan sink Anda adalah topik Pub/Sub, maka
destinationakan terlihat seperti berikut:pubsub.googleapis.com/projects/PROJECT_ID/topics/TOPIC_ID
Di objek
LogSink, berikan informasi opsional yang sesuai:filter: Tetapkan kolomfilteragar cocok dengan entri log yang ingin Anda sertakan dalam sink. Jika Anda tidak menyetel filter, semua entri log dari projectGoogle Cloud akan dirutekan ke tujuan. Perhatikan bahwa panjang filter tidak boleh melebihi 20.000 karakter.exclusions: Tetapkan kolom ini agar cocok dengan entri log yang ingin Anda kecualikan dari sink. Anda juga dapat menggunakan fungsisampleuntuk memilih sebagian entri log yang akan dikecualikan. Anda dapat membuat hingga 50 filter pengecualian per tujuan.description: Tetapkan kolom ini untuk mendeskripsikan tujuan atau kasus penggunaan sink.
Panggil
projects.sinks.createuntuk membuat sink.Jika respons API berisi kunci JSON berlabel
"writerIdentity", berikan izin kepada akun layanan sink untuk menulis ke tujuan sink. Untuk mengetahui informasi selengkapnya, lihat Menetapkan izin tujuan.Anda tidak perlu menyetel izin tujuan jika respons API tidak berisi kunci JSON berlabel
"writerIdentity".
Untuk informasi selengkapnya tentang cara membuat sink menggunakan
Logging API, lihat referensi LogSink.
Jika Anda menerima notifikasi error, lihat Memecahkan masalah perutean dan sink.
Format jalur tujuan
Jika Anda merutekan entri log ke layanan yang berada di project lain, Anda harus memberikan nama layanan yang sepenuhnya memenuhi syarat untuk sink. Demikian pula, jika Anda merutekan entri log ke project Google Cloud lain, Anda harus memberikan nama tujuan project yang sepenuhnya memenuhi syarat ke sink:
Bucket log Cloud Logging:
logging.googleapis.com/projects/DESTINATION_PROJECT_ID/locations/LOCATION/buckets/BUCKET_NAME
Project Google Cloud lainnya:
logging.googleapis.com/projects/DESTINATION_PROJECT_ID
Topik Pub/Sub:
pubsub.googleapis.com/projects/PROJECT_ID/topics/TOPIC_ID
Menetapkan izin tujuan
Bagian ini menjelaskan cara memberikan izin Identity and Access Management kepada Logging untuk menulis entri log ke tujuan sink Anda. Untuk mengetahui daftar lengkap peran dan izin Logging, lihat Kontrol akses.
Cloud Logging membuat akun layanan bersama untuk resource saat sink dibuat, kecuali jika akun layanan yang diperlukan sudah ada. Akun layanan mungkin ada karena akun layanan yang sama digunakan untuk semua sink di resource pokok. Resource dapat berupa Google Cloud project, organisasi, folder, atau akun penagihan.
Identitas penulis sink adalah ID akun layanan yang terkait dengan sink tersebut. Semua sink memiliki identitas penulis, kecuali sink yang menulis ke bucket log dalam project yang sama dengan project asal entri log. Google Cloud Untuk konfigurasi yang terakhir, akun layanan tidak diperlukan dan oleh karena itu, kolom identitas penulis sink dicantumkan sebagai None di konsol. Perintah API dan Google Cloud CLI tidak melaporkan identitas penulis.
Petunjuk berikut berlaku untuk project, folder, organisasi, dan akun penagihan:
Konsol
Pastikan Anda memiliki akses Pemilik di projectGoogle Cloud yang berisi tujuan. Jika Anda tidak memiliki akses Pemilik ke tujuan sink, minta pemilik project untuk menambahkan identitas penulis sebagai akun utama.
Untuk mendapatkan identitas penulis sink—alamat email—dari sink baru, lakukan hal berikut:
-
Di konsol Google Cloud , buka halaman Log Router:
Jika Anda menggunakan kotak penelusuran untuk menemukan halaman ini, pilih hasil yang subjudulnya adalah Logging.
- Di toolbar, pilih project yang berisi sink.
- Pilih more_vert Menu, lalu pilih View sink details. Identitas penulis muncul di panel Sink details.
-
Jika nilai kolom
writerIdentityberisi alamat email, lanjutkan ke langkah berikutnya. Jika nilainya adalahNone, Anda tidak perlu mengonfigurasi izin tujuan untuk sink.Salin identitas penulis sink ke papan klip Anda.
Alamat email mengidentifikasi prinsipal. Awalan,
serviceAccount:, menentukan jenis akun.Berikan izin kepada akun utama yang ditentukan dalam identitas penulis sink untuk menulis data log ke tujuan:
-
Di konsol Google Cloud , buka halaman IAM:
Jika Anda menggunakan kotak penelusuran untuk menemukan halaman ini, pilih hasil yang subjudulnya adalah IAM & Admin.
Di toolbar, pastikan project yang dipilih adalah project yang menyimpan tujuan atau merupakan tujuan sink. Misalnya, jika tujuannya adalah bucket log, pastikan toolbar menampilkan project yang menyimpan bucket log.
Klik Grant access.
Berikan peran IAM kepada principal yang ditentukan dalam identitas penulis sink berdasarkan tujuan sink log:
- Untuk semua tujuan, berikan
peran Penulis Log
(
roles/logging.logWriter). Secara khusus, akun utama memerlukan izinlogging.logEntries.route. - Berikan salah satu peran berikut berdasarkan tujuan:
- Bucket log: Beri
peran Logs Bucket Writer
(
roles/logging.bucketWriter). - Topik Pub/Sub: Berikan
peran Pub/Sub Publisher
(
roles/pubsub.publisher).
- Bucket log: Beri
peran Logs Bucket Writer
(
- Untuk semua tujuan, berikan
peran Penulis Log
(
-
gcloud
Pastikan Anda memiliki akses Pemilik di projectGoogle Cloud yang berisi tujuan. Jika Anda tidak memiliki akses Pemilik ke tujuan sink, minta pemilik project untuk menambahkan identitas penulis sebagai akun utama.
Dapatkan akun layanan dari kolom
writerIdentitydi sink Anda:gcloud logging sinks describe SINK_NAME
Cari sink yang izinnya ingin Anda ubah, dan jika detail sink berisi baris dengan
writerIdentity, lanjutkan ke langkah berikutnya. Jika detail tidak menyertakan kolomwriterIdentity, Anda tidak perlu mengonfigurasi izin tujuan untuk sink.Identitas penulis untuk akun layanan akan terlihat mirip dengan berikut:
serviceAccount:service-123456789012@gcp-sa-logging.
Berikan izin kepada identitas penulis sink untuk menulis data log ke tujuan dengan memanggil perintah
gcloud projects add-iam-policy-binding.Sebelum menggunakan perintah berikut, lakukan penggantian berikut:
- PROJECT_ID: ID project. Tentukan project yang menyimpan tujuan sink log. Jika tujuannya adalah project, tentukan project tersebut.
- PRINCIPAL: ID untuk akun utama yang ingin Anda
berikan peran. ID utama biasanya memiliki bentuk berikut:
PRINCIPAL-TYPE:ID. Misalnya,. Untuk mengetahui daftar lengkap format yang dapat dimilikiPRINCIPAL, lihat ID utama. ROLE: Peran IAM. Beri identitas penulis sink peran IAM berdasarkan tujuan sink log:
- Untuk semua tujuan, berikan
peran Penulis Log
(
roles/logging.logWriter). Secara khusus, akun utama memerlukan izinlogging.logEntries.route. - Berikan salah satu peran berikut berdasarkan tujuan:
- Bucket log: Beri
peran Logs Bucket Writer
(
roles/logging.bucketWriter). - Topik Pub/Sub: Berikan
peran Pub/Sub Publisher
(
roles/pubsub.publisher).
- Bucket log: Beri
peran Logs Bucket Writer
(
- Untuk semua tujuan, berikan
peran Penulis Log
(
Jalankan perintah
gcloud projects add-iam-policy-binding:gcloud projects add-iam-policy-binding PROJECT_ID --member=PRINCIPAL --role=ROLE
REST
Sebaiknya gunakan konsol Google Cloud atau Google Cloud CLI untuk memberikan peran ke akun layanan.
Contoh filter
Berikut beberapa contoh filter yang sangat berguna saat membuat sink. Untuk contoh tambahan yang mungkin berguna saat Anda membuat filter penyertaan dan filter pengecualian, lihat Contoh kueri.
Memulihkan filter sink _Default
Jika Anda mengedit filter untuk sink _Default, Anda mungkin ingin memulihkan sink ini ke konfigurasi aslinya. Saat dibuat, sink _Default dikonfigurasi dengan filter inklusi berikut dan filter pengecualian kosong:
NOT log_id("cloudaudit.googleapis.com/activity") AND NOT \
log_id("externalaudit.googleapis.com/activity") AND NOT \
log_id("cloudaudit.googleapis.com/system_event") AND NOT \
log_id("externalaudit.googleapis.com/system_event") AND NOT \
log_id("cloudaudit.googleapis.com/access_transparency") AND NOT \
log_id("externalaudit.googleapis.com/access_transparency")
Mengecualikan log container dan pod Google Kubernetes Engine
Untuk mengecualikan entri log container dan pod Google Kubernetes Engine untuk sistem GKE namespaces, gunakan filter berikut:
resource.type = ("k8s_container" OR "k8s_pod")
resource.labels.namespace_name = (
"cnrm-system" OR
"config-management-system" OR
"gatekeeper-system" OR
"gke-connect" OR
"gke-system" OR
"istio-system" OR
"knative-serving" OR
"monitoring-system" OR
"kube-system")
Untuk mengecualikan entri log node Google Kubernetes Engine untuk sistem GKE logNames, gunakan filter berikut:
resource.type = "k8s_node"
logName:( "logs/container-runtime" OR
"logs/docker" OR
"logs/kube-container-runtime-monitor" OR
"logs/kube-logrotate" OR
"logs/kube-node-configuration" OR
"logs/kube-node-installation" OR
"logs/kubelet" OR
"logs/kubelet-monitor" OR
"logs/node-journal" OR
"logs/node-problem-detector")
Dukungan
Meskipun Cloud Logging memungkinkan Anda mengecualikan entri log dan mencegahnya disimpan di bucket log, sebaiknya Anda tetap menyimpan entri log yang membantu dukungan. Menggunakan entri log ini dapat membantu Anda memecahkan masalah dan mengidentifikasi masalah pada aplikasi Anda.
Misalnya, entri log sistem GKE berguna untuk memecahkan masalah aplikasi dan cluster GKE Anda karena entri tersebut dibuat untuk peristiwa yang terjadi di cluster Anda. Entri log ini dapat membantu Anda menentukan apakah kode aplikasi atau cluster GKE yang mendasarinya menyebabkan error aplikasi. Log sistem GKE juga mencakup Kubernetes Audit Logging yang dihasilkan oleh komponen Server Kubernetes API, yang mencakup perubahan yang dilakukan menggunakan perintah kubectl dan peristiwa Kubernetes.
Langkah berikutnya
Jika Anda mengalami masalah saat menggunakan sink untuk merutekan entri log, lihat Memecahkan masalah perutean log.
Untuk mempelajari cara melihat entri log di tujuannya, serta cara log diformat dan diatur, lihat Melihat log di tujuan sink.
Untuk mempelajari lebih lanjut cara membuat kueri dan memfilter dengan Bahasa kueri logging, lihat Bahasa kueri logging.