Secure Web Proxy 调用的日志记录和监控

本页面介绍了如何配置和使用 Cloud LoggingCloud Monitoring,并将其与 Secure Web Proxy 的 Service Extensions 标注一起使用。

日志记录

安全 Web 代理使用日志记录功能来捕获和存储多种类型的日志,包括与扩展程序相关的日志。如需了解安全 Web 代理日志记录,请参阅日志

一般来说,应用负载平衡器日志条目包含对监控和调试 HTTP 或 HTTPS 流量有用的信息。日志条目包含以下类型的信息:

  • 大多数 Google Cloud 日志中显示的信息,例如严重性、项目 ID、项目编号和时间戳(如 LogEntry 日志中所述)。
  • HttpRequest 日志字段。

HTTP 和 HTTPS 载荷均衡器的请求日志在载荷均衡器日志条目 JSON 载荷中包含一个 service_extension_info 对象,其中包含以下信息:

字段 类型 说明
backend_target_name 字符串 扩展程序的后端目标的名称。
backend_target_type 字符串 后端目标的类型。
chain 字符串 服务扩展程序资源中与请求匹配的扩展程序链的名称。
extension 字符串 扩展程序链中扩展程序的名称。
failed_open 布尔值 当扩展程序配置的 failOpen 设置为 true 时,此指标的值 true 表示在扩展程序超时或失败时,处理仍在继续。

仅适用于区域级外部应用负载平衡器、区域级内部应用负载平衡器和跨区域内部应用负载平衡器。

grpc_status 枚举 gRPC 流的最新状态。如需了解详情,请参阅 gRPC 状态代码
per_processing_request_info 数组 ProcessingRequest 扩展程序的统计信息列表,或通过 gRPC 流发生的 CheckRequest 扩展程序的统计信息列表。 ext_procext_authz
per_processing_request_info[].event_type 枚举 ProcessingRequest 的事件类型。可以是以下类型之一:REQUEST_HEADERSREQUEST_BODYRESPONSE_HEADERSRESPONSE_BODY
per_processing_request_info[].latency 时长 从向扩展程序发送 ProcessingRequest 消息的第一个字节开始,直到收到 ProcessingResponse 消息的最后一个字节为止,这段时间的长短。
per_processing_request_info[].processing_effect 枚举 处理请求中每个事件的处理结果。

仅适用于区域级外部应用负载平衡器、区域级内部应用负载平衡器和跨区域内部应用负载平衡器。

可以是下列值之一:

  • NONE:表示内容未发生变化。
  • NONE_FAILED_OPEN:表示由于扩展程序打开失败,因此未执行任何变更。
  • CONTENT_MODIFIED:表示内容已通过成功应用突变请求而发生更改。
  • IMMEDIATE_RESPONSE:表示扩展程序已发送立即响应,以停止所有进一步处理。
  • MUTATION_REJECTED:表示扩展程序请求了至少一项不允许的更改,并且后续处理已停止。系统会记录相应的错误消息。
  • UNSPECIFIED:表示处理效果未知。
per_processing_request_info[].processing_effect_details 字符串 processing_effectMUTATION_REJECTED 时,有关拒绝突变的详细信息。

仅适用于区域级外部应用负载平衡器、区域级内部应用负载平衡器和跨区域内部应用负载平衡器。

resource 字符串 扩展资源名称

监控

如需了解 Secure Web Proxy 的监控指标,请参阅可用指标

预览版中,您可以监控所有类型的应用负载平衡器上扩展程序的以下指标。这些指标的前缀为 networkservices.googleapis.com。下表中的条目省略了该前缀。

下表提供了每种指标的指标类型、显示名称、种类、类型、单位和说明。

指标类型 显示名
种类、类型、单位
说明
extension/invocation_count 扩展程序调用次数
DELTAINT641
发送到扩展程序的调用次数。
extension/invocation_latencies 扩展程序调用延迟时间
DELTADISTRIBUTIONms
根据每次扩展程序调用的延迟时间计算出的分布。
extension/sent_chunks_count 扩展程序发送的块数量
DELTAINT641
仅适用于 request_bodyresponse_body 事件。 发送给扩展程序的数据块数量。
extension/received_chunks_count 扩展程序收到的块数
DELTAINT641
仅适用于 request_bodyresponse_body 事件。 从扩展程序收到的块数。
extension/failed_open_count 扩展程序在故障开放模式下失败的调用次数
DELTAINT641
系统配置为故障开放模式且允许请求继续时,调用失败的次数。
extension/mutation_rejections_count 扩展程序变更拒绝计数
DELTAINT641
请求标头、正文或尾部变更但被拒绝的调用次数。拒绝可能因多种原因而发生,例如变更无效或超出大小限制。
extension/sent_bytes_count 扩展程序发送的字节数
DELTAINT64By
发送到扩展程序的字节数。
extension/received_bytes_count 扩展程序接收的字节数
DELTAINT64By
从扩展程序接收的字节数。