本页面介绍了如何配置和使用 Cloud Logging 和 Cloud Monitoring,并将其与 Secure Web Proxy 的 Service Extensions 标注一起使用。
日志记录
安全 Web 代理使用日志记录功能来捕获和存储多种类型的日志,包括与扩展程序相关的日志。如需了解安全 Web 代理日志记录,请参阅日志。
一般来说,应用负载平衡器日志条目包含对监控和调试 HTTP 或 HTTPS 流量有用的信息。日志条目包含以下类型的信息:
- 大多数 Google Cloud 日志中显示的信息,例如严重性、项目 ID、项目编号和时间戳(如 LogEntry 日志中所述)。
- HttpRequest 日志字段。
HTTP 和 HTTPS 载荷均衡器的请求日志在载荷均衡器日志条目 JSON 载荷中包含一个 service_extension_info 对象,其中包含以下信息:
| 字段 | 类型 | 说明 |
|---|---|---|
backend_target_name |
字符串 | 扩展程序的后端目标的名称。 |
backend_target_type |
字符串 | 后端目标的类型。 |
chain |
字符串 | 服务扩展程序资源中与请求匹配的扩展程序链的名称。 |
extension |
字符串 | 扩展程序链中扩展程序的名称。 |
failed_open |
布尔值 | 当扩展程序配置的 failOpen 设置为 true 时,此指标的值 true 表示在扩展程序超时或失败时,处理仍在继续。
仅适用于区域级外部应用负载平衡器、区域级内部应用负载平衡器和跨区域内部应用负载平衡器。 |
grpc_status |
枚举 | gRPC 流的最新状态。如需了解详情,请参阅 gRPC 状态代码。 |
per_processing_request_info |
数组 | ProcessingRequest 扩展程序的统计信息列表,或通过 gRPC 流发生的 CheckRequest 扩展程序的统计信息列表。
ext_procext_authz |
per_processing_request_info[].event_type |
枚举 | ProcessingRequest 的事件类型。可以是以下类型之一:REQUEST_HEADERS、REQUEST_BODY、RESPONSE_HEADERS 或 RESPONSE_BODY。
|
per_processing_request_info[].latency |
时长 | 从向扩展程序发送 ProcessingRequest 消息的第一个字节开始,直到收到 ProcessingResponse 消息的最后一个字节为止,这段时间的长短。 |
per_processing_request_info[].processing_effect |
枚举 | 处理请求中每个事件的处理结果。
仅适用于区域级外部应用负载平衡器、区域级内部应用负载平衡器和跨区域内部应用负载平衡器。
可以是下列值之一:
|
per_processing_request_info[].processing_effect_details |
字符串 | 当 processing_effect 为 MUTATION_REJECTED 时,有关拒绝突变的详细信息。
仅适用于区域级外部应用负载平衡器、区域级内部应用负载平衡器和跨区域内部应用负载平衡器。 |
resource |
字符串 | 扩展资源名称 |
监控
如需了解 Secure Web Proxy 的监控指标,请参阅可用指标。
在预览版中,您可以监控所有类型的应用负载平衡器上扩展程序的以下指标。这些指标的前缀为 networkservices.googleapis.com。下表中的条目省略了该前缀。
下表提供了每种指标的指标类型、显示名称、种类、类型、单位和说明。
| 指标类型 | 显示名
种类、类型、单位 说明 |
|---|---|
extension/invocation_count
|
扩展程序调用次数
DELTA、INT64、1
发送到扩展程序的调用次数。 |
extension/invocation_latencies
|
扩展程序调用延迟时间
DELTA、DISTRIBUTION、ms
根据每次扩展程序调用的延迟时间计算出的分布。 |
extension/sent_chunks_count
|
扩展程序发送的块数量
DELTA、INT64、1
仅适用于 request_body 和 response_body 事件。
发送给扩展程序的数据块数量。 |
extension/received_chunks_count
|
扩展程序收到的块数
DELTA、INT64、1
仅适用于 request_body 和 response_body 事件。
从扩展程序收到的块数。 |
extension/failed_open_count
|
扩展程序在故障开放模式下失败的调用次数DELTA、INT64、1
系统配置为故障开放模式且允许请求继续时,调用失败的次数。 |
extension/mutation_rejections_count
|
扩展程序变更拒绝计数
DELTA、INT64、1
请求标头、正文或尾部变更但被拒绝的调用次数。拒绝可能因多种原因而发生,例如变更无效或超出大小限制。 |
extension/sent_bytes_count
|
扩展程序发送的字节数
DELTA、INT64、By
发送到扩展程序的字节数。 |
extension/received_bytes_count
|
扩展程序接收的字节数
DELTA、INT64、By
从扩展程序接收的字节数。 |