Visualizza i log utilizzando Esplora log

Questo documento fornisce una panoramica di Esplora log nel Console Google Cloud, che puoi utilizzare per recuperare, visualizzare e analizzare le voci di log in bucket di log. Visualizzazione e analisi di singole voci di log e una sequenza di voci di log può aiutare per risolvere i problemi. Puoi anche leggere i dati di log utilizzando API Logging e Google Cloud CLI.

Eseguire operazioni di aggregazione sulle voci di log, ad esempio contare il numero di di log contenenti un pattern specifico, esegui l'upgrade del bucket di log in modo che utilizzi Analisi dei log ed eseguire query da Analisi dei log della console Google Cloud. Puoi continuare a utilizzare Esplora log per visualizzare i log nei bucket di log di cui è stato eseguito l'upgrade per utilizzare Analisi dei log. Per ulteriori informazioni, vedi Panoramica dell'analisi dei log.

Prima di iniziare

Per ottenere le autorizzazioni necessarie per visualizzare le voci di log, chiedi all'amministratore di concederti seguenti ruoli IAM:

Per saperne di più sulla concessione dei ruoli, consulta Gestire l'accesso.

Potresti anche riuscire a ottenere le autorizzazioni richieste tramite la ruoli o altri ruoli predefiniti ruoli.

Inizia

Per iniziare a utilizzare Esplora log, segui questi passaggi:

  1. Nella console Google Cloud, vai alla pagina Esplora log:

    Vai a Esplora log

    Se utilizzi la barra di ricerca per trovare questa pagina, seleziona il risultato con il sottotitolo Logging.

  2. Seleziona il progetto, la cartella o l'organizzazione Google Cloud appropriati.

    Se utilizzi Elastic Compute Cloud di Amazon Web Services (AWS EC2), le voci di log si trovano nella Progetto connettore AWS che collega il tuo account AWS a servizi Google Cloud.

Interfaccia Esplora log

L'interfaccia di Esplora log consente di visualizzare le voci di log, analizzare e analizzare e specificare parametri di ricerca.

Interfaccia utente di Esplora log.

Esplora log contiene le seguenti sezioni, descritte in dettaglio su questa pagina:

  1. Barra degli strumenti Azioni
  2. Riquadro Query
  3. Barra degli strumenti di Risultati
  4. Riquadro Campi log
  5. Istogramma
  6. Riquadro Risultati delle query

Barra degli strumenti Azioni

Utilizzando le funzionalità della barra degli strumenti Azione, puoi effettuare le seguenti operazioni:

  • Perfeziona ambito: configura le voci di log da recuperare bucket di log per la visualizzazione. Le query che scrivi filtrano le query recuperate le voci di log. Per ulteriori informazioni, vedi Perfeziona ambito.
  • Scopri di più: visualizza i link alla documentazione e agli argomenti pertinenti.
  • Condividi link: crea un URL abbreviato della query e copiarla negli appunti per semplificare la condivisione di una query. L'URL copiato ha l'intervallo di tempo assoluto corrispondente rappresentato dal l'intervallo di tempo della query; ad esempio 7:49:37 PM - 8:49:37 PM.

Perfeziona ambito

Quando apri la pagina Esplora log, questa recupera le voci di log. che passano attraverso i sink della risorsa selezionata che hai l'autorizzazione a visualizzare. Per tutte le risorse, le voci di log recuperate includono quelle che dalla risorsa stessa. Per i progetti Google Cloud, l'oggetto le voci di log includono anche quelle instradate al progetto. Se inserisci una query, Esplora log mostra solo la voci di log recuperate che corrispondono anche alla query. Ad esempio, l'aggiunta della query severity>=ERROR genera viene visualizzata l'elenco delle sole voci di log con un livello di gravità pari a almeno ERROR.

Per la sessione corrente, puoi configurare quali voci di log Recuperi di Esplora log. Ad esempio, durante la risoluzione dei problemi potresti per esaminare le voci di log incluse in una vista log che hanno origine in uno specifico progetto Google Cloud.

Per configurare le voci di log recuperate dalla pagina Esplora log, procedi nel seguente modo:

  1. Nella barra degli strumenti Azione, seleziona Perfeziona ambito.

  2. Seleziona in che modo vuoi che la pagina Esplora log recuperi le voci di log:

    • a recuperare le voci di log che vengono passate attraverso i sink della risorsa. che hai selezionato, seleziona Ambito in base al progetto attuale.

      Per tutte le risorse, le voci di log recuperate includono quelle che dalla risorsa stessa. Per i progetti Google Cloud, l'oggetto le voci di log includevano anche quelle instradate al progetto.

    • Per recuperare le voci di log per visualizzazione di log, seleziona Ambito in base all'archiviazione, e seleziona una o più visualizzazioni di log.

      Per le cartelle e le organizzazioni, il menu delle visualizzazioni dei log include tutti visualizzazioni di log in cui sono archiviate le voci di log che hanno avuto origine in queste risorse.

      Per i progetti Google Cloud, il menu delle visualizzazioni log include tutte le visualizzazioni dei log nei bucket di log nel progetto selezionato. Per selezionare le visualizzazioni dei log sui bucket di log archiviati in un altro, Progetto Google Cloud, fai clic su Importa progetto, seleziona il progetto Google Cloud e poi la visualizzazione del log.

  3. Fai clic su Applica.

Riquadro Query

Utilizza le funzionalità del riquadro Query per eseguire le seguenti operazioni:

  • Scheda Query. Crea e perfeziona le query utilizzando le seguenti funzionalità:

    • Selettore dell'intervallo di tempo: specifica un intervallo di tempo per le voci di log che ti interessano. a vista. Per ulteriori informazioni, consulta Utilizzare il selettore dell'intervallo di tempo.

    • Casella di testo di ricerca: consente di trovare le voci di log corrispondenti ai termini o alle frasi di ricerca. Per maggiori dettagli, vedi Cercare testo nei campi del log.

    • Menu dei filtri: crea query in base a Risorsa, Nome log e Gravità. Per ulteriori informazioni, vedi Utilizzare i menu di filtro.

    • Campo dell'editor di query: crea query avanzate utilizzando Linguaggio di query di Logging. Per maggiori dettagli, vedi Scrivere query avanzate.

  • Scheda Recenti: visualizza le query eseguite di recente. Per ulteriori informazioni le informazioni, vedi Utilizza le query recenti.

  • Scheda Salvati: consente di visualizzare le query e le query salvate che altri utenti del progetto Google Cloud hanno condiviso con te. Per ulteriori informazioni le informazioni, vedi Salvare le query e Condividi query.

  • Scheda Suggerite: visualizza le query suggerite in base alle risorse in del tuo progetto Google Cloud. Per ulteriori informazioni, vedi Utilizzare le query suggerite.

  • Scheda Raccolta: visualizza ed esegui query fornite da Google in base ai tuoi casi d'uso. Per ulteriori informazioni, vedi Seleziona le query dalla libreria.

  • Salva: salva le query che possono essere visualizzate ed eseguite dalla casella Salvata. .

  • Cancella query: cancella e reimposta le selezioni effettuate durante la creazione di una nel riquadro Query.

  • Avvia flusso di log: visualizza le voci di log man mano che Logging le archivia in bucket di log. Per ulteriori informazioni, consulta Flusso di log.

  • Esegui query: esegui le query dopo averle create nella Riquadro Query:

Se non vedi il campo dell'editor query, attiva Mostra query. Se aggiungi uno o più i termini di ricerca nella casella di testo di ricerca, questi termini compaiono anche nella query-editor e vengono valutati come parte dell'espressione di query.

Dopo aver esaminato la query, fai clic su Esegui query. Log corrispondenti query vengono elencate nel riquadro Risultati delle query. La Riquadri Istogramma e Campi log vengono adeguate anche in base all'espressione di query.

Avvia flusso di log

Puoi eseguire il flusso di log come Logging li archivia in bucket di log oppure puoi aggiungere una query inserire in flussi solo i log che corrispondono alla query.

Per trasmettere i flussi di log in base a una query, aggiungi una query nel riquadro Query e quindi seleziona Avvia flusso di log. Poiché Logging archivia i dati dei log nei bucket di log, vengono mostrati solo i log che corrispondono alla query Riquadro Risultati delle query. Quando non viene fornita una query, Logging mostra ogni voce di log man mano che viene memorizzata.

Per interrompere lo streaming, fai clic su Interrompi streaming o scorri all'interno della Riquadro Risultati delle query.

Barra degli strumenti Risultati

Nella barra degli strumenti Risultati sono disponibili le seguenti opzioni:

  • Campo Log: mostra o nascondi il riquadro Campo Log dal layout di pagina Esplora log. Per ulteriori informazioni, consulta Sezione Campo dei log di questo documento.
  • Istogramma: mostra o nascondi il riquadro Istogramma dal layout di pagina Esplora log. Per ulteriori informazioni, consulta Istogramma di questo documento.
  • Analizza i risultati: aggrega e classifica i tuoi i risultati della query utilizzando Analisi dei log. Questo è visibile solo se l'ambito selezionato contiene un bucket di log che È stato eseguito l'upgrade per utilizzare Analisi dei log. Per ulteriori informazioni, consulta la sezione Analizzare i risultati di questo documento.
  • Crea metrica: configura una metrica metrica basata su log.
  • Crea avviso: configura un criterio di avviso basato su log.
  • Vai a adesso: esegui un aggiornamento forzato dei risultati della query per includi l'ora corrente. Se il selettore dell'intervallo di tempo utilizza una intervallo personalizzato e impostata un'ora di fine, esegue la query con un'ora predefinita di un'ora. In caso contrario, si aggiorna con la data di inizio corrente o durata ed esegue la query. Tieni presente che l'espressione di query non viene modificata quando usi questa funzionalità.
  • Altre azioni: utilizza queste ulteriori opzioni per la gestione criteri di avviso basati su log oppure creare un sink.

Analizza risultati

Puoi aggregare, analizzare e creare un grafico dei dati di log utilizzando query SQL della pagina Analisi dei log quando il progetto contiene bucket di log che viene eseguito l'upgrade per utilizzare Analisi dei log. Per passare alla pagina Analisi dei log da In Esplora log, nella barra degli strumenti Risultati, fai clic su Analizza i risultati.

Il pulsante Analizza risultati è visibile solo quando l'ambito selezionato contiene un bucket di log di cui è stato eseguito l'upgrade in modo da utilizzare Analisi dei log. Ad esempio, se hai selezionato Ambito in base all'ambito di archiviazione utilizzando il pulsante Perfeziona ambito, quindi Il pulsante Analizza risultati viene visualizzato quando è presente almeno un bucket nello spazio di archiviazione è stato eseguito l'upgrade dell'ambito per utilizzare Analisi dei log. Per ulteriori informazioni, vedi Esegui l'upgrade di un bucket di log per utilizzare Analisi dei log.

Quando fai clic su Analizza si verifica quanto segue. risultati:

  • L'intervallo di tempo in Esplora log potrebbe essere modificato automaticamente in modo per verificare la presenza di dati di log significativi nella pagina Analisi dei log.

  • La pagina Analisi dei log si apre in una nuova scheda e traduce automaticamente l'attuale query del linguaggio di query di Logging in una query SQL.

  • L'ambito selezionato in Esplora log viene convertito a una clausola FROM equivalente nella query SQL:

    • Se hai selezionato Ambito in base al progetto attuale, vengono visualizzate le seguenti viste con cui è stata eseguita la query:

      • Una visualizzazione del log dal bucket _Required.

      • Una visualizzazione del log dal bucket _Default.

      • Tutte le visualizzazioni dei log nei bucket definiti dall'utente nel progetto corrente.

    • Se hai selezionato Ambito in base all'archiviazione con una o più viste log, solo i bucket di log nel progetto corrente che contengono vengono eseguite query sulle visualizzazioni dei log.

    • Se hai selezionato Ambito in base all'archiviazione e hai specificato una visualizzazione del log in un in un progetto diverso, non viene eseguita alcuna query su bucket di log.

Nella pagina Analisi dei log puoi visualizzare i risultati in formato tabulare, o sotto forma di grafico. Nella scheda Grafico, puoi selezionare i dati da rappresentare graficamente, personalizza la configurazione del grafico o salva un grafico in una dashboard personalizzata. Per informazioni su come creare grafici dai risultati della query e salvare i grafici una dashboard personalizzata, consulta Creare un grafico dei risultati delle query con Analisi dei log.

Per informazioni sull'uso di SQL per scrivere query, consulta Query e visualizza i log in Analisi dei log.

Riquadro Campi log

Il riquadro Campi log offre un riepilogo generale dei dati dei log e offre un modo efficiente per perfezionare una query. Il riquadro mostra le voci di log non funzionanti per dimensioni diverse, corrispondenti ai campi di queste voci.

Dopo aver eseguito la query nel campo dell'editor di query, il riquadro Campi log viene compilato in base ai risultati della query. In questo riquadro sono visualizzati i conteggi di log per ogni dimensione supportata. Per ogni dimensione, puoi apportare una selezione. Sono sempre disponibili le seguenti dimensioni:

  • Tipo di risorsa

    Se utilizzi BindPlane per scrivere log on-premise e nel cloud ibrido, quindi seleziona il tipo di risorsa Nodo generico.

  • Gravità

    Se vuoi applicare un filtro alla query in base a più livelli di gravità, quindi utilizza il menu Gravità.

Potrebbe essere visualizzata una dimensione Servizio:

  • Se disponi di log il cui tipo di risorsa è Container Kubernetes, e se non hai filtrato i log per tipo di risorsa, il menu Servizio sarà completato. Le voci di questo menu sono determinati dinamicamente dai valori Etichetta k8s-pod/app.

    Ad esempio, se viene visualizzata una voce di log simile alla seguente come risultato della query, il menu dei servizi include il servizio denominato myservice:

    {
     ...
     labels: {
         compute.googleapis.com/resource_name: "mycluster1"
         k8s-pod/app: "myservice"
         k8s-pod/pod-template-hash: "5ffcd94fdd"
      }
      logName: "projects/my-project/logs/stdout"
      resource: {
         labels: {6}
         type: "k8s_container"
      }
      ...
    }
    
  • Se filtri in base al tipo di risorsa Risorsa controllata, il menu Servizio sarà completato. Le voci di questo menu sono determinato in modo dinamico dai valori dell'etichetta service della risorsa.

Le altre dimensioni, ad esempio l'ID progetto, sono elencate in base alla tua selezioni. Ad esempio, la dimensione ID progetto viene elencata quando le tue limita la query alle voci di log il cui tipo di risorsa è Container Kubernetes, l'opzione Ambito per archiviazione è selezionata.

Perfezionare la query

Per perfezionare la query, seleziona un valore nel riquadro Campi log. Ad esempio: Se selezioni Errore nell'intestazione Gravità, il riquadro delle query viene aggiornato in modo da includere severity=ERROR.

Lo screenshot seguente mostra il campo dell'editor di query dopo un livello di gravità e il tipo di risorsa sono stati selezionati utilizzando il riquadro Campi log:

Esempio del riquadro Campi log con due selezioni.

Per rimuovere una selezione, fai clic su Cancella X.

Aggiungi campi al riquadro Campi log

Puoi aggiungere determinate coppie chiave-valore LogEntry al campo Log dalle voci di log compilate nel riquadro Risultati delle query. Ad esempio: se filtri spesso in base al valore del campo jsonPayload.message: aggiungilo al riquadro Campo Log.

Per aggiungere un campo al riquadro Campo Log:

  1. Nel riquadro Risultati delle query, espandi una voce di log facendo clic su Espandi.

  2. Seleziona il valore di un campo. Dal menu, seleziona Aggiungi campo al log del riquadro dei campi.

    Il campo personalizzato viene visualizzato nel riquadro Campi log come elenco coppie chiave-valore.

Per rimuovere un campo personalizzato dal riquadro Campi log, fai clic su Rimuovi accanto a campo.

Tieni presente che i seguenti tipi di campi non possono essere aggiunti in Campi log. riquadro:

  • Campi correlati all'ora; ad esempio receiveTimestamp e protoPayload.startTime.
  • Campi con cardinalità elevata ad esempio insertId e protoPayload.latency.
  • Campi con indici di array nel percorso. ad esempio protoPayload.authorizationInfo[0].resource.

Istogramma

Con il riquadro Istogramma, puoi visualizzare la distribuzione dei log su nel tempo. L'istogramma si rigenera quando esegui una query, semplificando la visualizzazione delle tendenze nei dati dei log e risolvere eventuali problemi.

Per mostrare o nascondere il riquadro Istogramma, fai clic su Istogramma in della barra degli strumenti Risultati.

Funzionalità dell'istogramma

Esempio del riquadro dell'istogramma.

  1. Barre degli istogrammi: ogni barra degli istogrammi rappresenta un intervallo di tempo. Ogni barra contiene un'analisi a tre colori per i livelli di gravità log acquisiti nella barra intervallo di tempo. I colori rappresentano le seguenti gravità log:

    • Blu: gravità bassa, ad esempio Predefinito, Debug, Informazioni, e Avviso.
    • Giallo: gravità media, ad esempio Avviso.
    • Rosso: gravità elevata, come Errore, Critico, Avviso e Emergenza.

    Ogni barra dell'istogramma presenta un menu con opzioni per analizzare i log.

  2. Controlli temporali: ti consentono di modificare l'intervallo di tempo dei log visualizzati in nel riquadro Risultati delle query. Per maggiori dettagli su queste opzioni, vedi Analizzare i log utilizzando i controlli temporali.

  3. Timeline: mostra l'intervallo di tempo dei log, rappresentati da Barre dell'istogramma, visualizzate all'interno della sezione Risultati delle query riquadro. La cronologia è utile per orientarti verso i log visualizzati nell'intervallo di tempo più ampio della query.

Analizza i log usando i controlli temporali

Puoi utilizzare i controlli temporali dell'istogramma per svolgere più facilmente indagini e analisi dei log.

Regola l'ora velocemente

L'istogramma fornisce controlli temporali che consentono di regolare rapidamente i dati che vedi in Esplora log.

La sequenza temporale del riquadro dell'istogramma mostra i controlli rapidi del tempo.

  • Punti di manipolazione temporali: trascina i punti di manipolazione della sequenza temporale per restringere i dati o verso l'esterno per ampliare i dati nella sequenza temporale dell'istogramma. Fai clic su Esegui.

  • Fai scorrere la sequenza temporale avanti e indietro: fai clic Freccia avanti per far scorrere la sequenza temporale a un momento successivo. Clic Freccia indietro per far scorrere la sequenza temporale a un momento precedente.

  • Aumentare e diminuire lo zoom: fai clic Diminuisci lo zoom per ampliare i dati mostrati nella cronologia. Clic Aumenta lo zoom per restringere i dati mostrati nella sequenza temporale.

Le modifiche Timeline sono vincolate a essere comprese nell'ora attuale ("adesso") e 30 giorni fa.

Scorri o esegui lo zoom sul tempo

Oltre ai controlli dell'ora elencati in precedenza, l'istogramma fornisce la funzionalità Scorri per ora e Zoom al tempo per avere un controllo più approfondito e i dati visualizzati in altri riquadri di Esplora log.

La sequenza temporale del riquadro dell'istogramma mostra i controlli di scorrimento e zoom.

Magari una particolare barra dell'istogramma ti interessa in base alla sua dimensione relativa oppure livelli di gravità. Puoi selezionare la barra dell'istogramma per regolare i dati dei log in Esplora log.

Puoi utilizzare la funzionalità Scorri fino all'ora per sfogliare i dati dei log senza apportare modifiche i valori nei riquadri Istogramma e Campi log. Quando selezioni Scorri fino all'ora, si verifica quanto segue:

  • I dati dei log visualizzati nel riquadro Risultati delle query vengono regolati in base all'intervallo di tempo acquisito dalla barra dell'istogramma selezionata.

    La query non viene eseguita, ma potrebbe verificarsi un ricaricamento parziale dei dati per garantire Vedi i log nel riquadro Risultati delle query che corrispondono intervallo di tempo selezionato per la barra dell'istogramma.

  • L'URL della console si aggiorna e contiene timestamp del log più recente acquisito dall'intervallo di tempo dell'istogramma selezionato.

Per selezionare la funzionalità Scorri fino all'ora:

  1. Tieni il puntatore sopra una barra della sequenza temporale dell'istogramma. Un riquadro contenente il riepilogo vengono visualizzate le informazioni relative ai dati dei log per l'intervallo di tempo specificato.

  2. Nel riquadro, seleziona Scorri fino all'ora.

    In alternativa, fare clic sulla barra di un istogramma in modo da selezionare Scorri fino all'ora.

La funzionalità Zoom al tempo è simile a Scorri fino all'ora, ma esegue una query sui dati dei log in base all'intervallo di tempo acquisito da un istogramma selezionato . Quando selezioni la funzionalità Zoom al tempo, si verifica quanto segue:

  • I dati dei log visualizzati nel riquadro Risultati delle query vengono ricaricati e si restringe in base alla limitazione dell'intervallo di tempo dell'istogramma selezionato .
  • L'URL della console si aggiorna e contiene timestamp del log più recente acquisito dall'intervallo di tempo dell'istogramma selezionato.
  • L'istogramma cambia per mostrare solo i log con un valore timestamp che rientra nell'intervallo di tempo dell'istogramma selezionato. in base alla barra dell'istogramma selezionata.
  • I dati nel riquadro Campi log vengono regolati in base all'intervallo di tempo acquisite dalla barra dell'istogramma selezionata.

Per selezionare la funzionalità Zoom al tempo:

  1. Tieni il puntatore sopra una barra della sequenza temporale dell'istogramma. Un riquadro contenente il riepilogo vengono visualizzate le informazioni relative ai dati dei log per l'intervallo di tempo specificato.

  2. Nel riquadro, seleziona Zoom al tempo.

Risultati delle query

Per visualizzare i risultati delle query, utilizza il riquadro Risultati delle query. Per aiutarti a risolvere i problemi delle tue applicazioni, puoi visualizzare i dettagli delle singole voci di log, nonché raggrupparle e analizzarle per trovare pattern nei log.

Configura la colonna Ora

La colonna Ora nel riquadro Risultati delle query mostra i timestamp di le tue voci di log. Puoi personalizzare la colonna Ora in modo che solo determinati del timestamp sono visibili. In questo modo si crea più spazio orizzontale puoi visualizzare ulteriori informazioni nella voce di log.

Per selezionare le parti del timestamp da visualizzare, fai clic sull'icona menu Opzioni di orario aggiuntive nella colonna Ora, quindi seleziona una delle seguenti opzioni:

  • Data, ora e fuso orario

  • Data e ora (impostazione predefinita)

  • Solo ora

Trova pattern nei log utilizzando i campi di riepilogo

Supponiamo che tu stia esaminando le voci di log nei risultati della query e che voglia scorrere rapidamente i risultati di un determinato campo LogEntry. O forse raggruppare le voci di log in base a una determinata coppia campo-valore. Puoi aggiungere campi di riepilogo ai risultati, che vengono visualizzati come chip all'inizio di ogni della voce di log. Ad esempio, la seguente immagine mostra i risultati della query con campo di riepilogo resource.type aggiunto a ogni riga di voce di log:

Esplora log mostra i log preceduti dal testo verde visualizzato
tipi di risorse.

Esplora log offre campi di riepilogo predefiniti e campi di riepilogo personalizzati. I campi di riepilogo predefiniti dipendono dai risultati della query corrente e dal riepilogo personalizzato consentono di selezionare qualsiasi campo della LogEntry.

Per nascondere i campi di riepilogo nei risultati della query, utilizza Pulsante di attivazione/disattivazione dei campi di riepilogo. Quando questa opzione è abilitata, i risultati vengono visualizzati in formato di testo non elaborato. Per impostazione predefinita, il contenuto di ogni voce di log troncato per rientrare in una riga. Per visualizzare fino a 10 righe per ogni voce di log, usa l'opzione per attivare/disattivare Linee a capo. Gli spazi bianchi vengono conservati in ogni voce di log.

Per nascondere campi di riepilogo specifici, attiva Campi di riepilogo, quindi fai clic su Nascondi campo di riepilogo:

Per modificare i campi di riepilogo:

  1. Fai clic sul pulsante Modifica nella colonna Riepilogo per aprire il menu di modifica.

    Il riquadro dei risultati della query mostra il pulsante per modificare i campi di riepilogo.

  2. Nella finestra di dialogo Gestisci campi di riepilogo, puoi effettuare le seguenti operazioni:

    • Aggiungi i nomi dei campi personalizzati a Campi di riepilogo personalizzati.

      La selezione dei campi di riepilogo offre le seguenti funzionalità:

      • Completamento automatico mediante i log visualizzati nei risultati della query.
      • Correzione dei campi per i caratteri legali tra virgolette.

      Ad esempio, se digiti jsonPayload.id-field, questo viene modificato in jsonPayload."id-field".

      Puoi anche selezionare qualsiasi campo LogEntry, indipendentemente da se ti viene suggerito con la funzione di completamento automatico.

      Per rimuovere un campo di riepilogo personalizzato esistente, fai clic sulla X nel relativo chip.

    • Attiva e disattiva il troncamento per i campi di riepilogo personalizzati.

      Per ridurre la visualizzazione dei valori del campo di riepilogo, utilizza il metodo Attiva/disattiva accanto a Tronca campi di riepilogo personalizzati. Puoi scegliere quanti caratteri visualizzare prima che il campo venga e se l'inizio o la fine del campo visualizzati.

    • Nascondi o mostra i campi di riepilogo predefiniti:

      Per personalizzare i campi di riepilogo predefiniti da visualizzare nei risultati della query: espandi il menu Nascondi o mostra i campi di riepilogo predefiniti.

  3. Fai clic su Applica.

    I campi di riepilogo sono ora aggiornati nei risultati della query.

Cerca nei risultati della query

Per cercare nei contenuti dei Risultati delle query, fai clic su Trova nei risultati nel riquadro Risultati delle query e inserisci il termine di ricerca. Questo filtro consente di trovare informazioni nelle voci di log senza creare una nuova query.

I termini che corrispondono ai criteri di ricerca vengono evidenziati nelle voci di log all'interno dei Riquadro Risultati query:

Le voci di log con termini di ricerca corrispondenti sono evidenziate.

Visualizza voci di log simili

Puoi visualizzare le voci di log simili a una voce di log selezionata, ti concentrerai sui log di interesse.

Per visualizzare voci di log simili:

  1. Nel riquadro Risultati delle query, in corrispondenza di una voce di log, fai clic su Espandi.

  2. Fai clic su Voci simili e seleziona Mostra voci simili.

    La query viene aggiornata con una query simile alla seguente e ricarica la risultati della query:

    --Show similar entries
    protoPayload.methodName="io.k8s.core.v1.configmaps.update"
    --End of show similar entries
    

Per visualizzare un'anteprima delle voci di log simili, segui questi passaggi:

  1. Nel riquadro Risultati delle query, in corrispondenza di una voce di log, fai clic su Espandi.

  2. Espandi il menu Voci simili, quindi seleziona Visualizza l'anteprima delle voci simili.

    Si apre una finestra di dialogo separata con le seguenti informazioni:

    • Lo schema trovato
    • La percentuale di voci di log contenenti il pattern
    • Voci di log di esempio contenenti il pattern

    In questa finestra di dialogo, puoi nascondere o mostrare le voci di log:

    La finestra di dialogo dell'anteprima delle voci di log consente di nascondere o mostrare voci di log simili.

Nascondi voci di log simili

Puoi nascondere voci di log simili, in modo da rimuovere i log dalla query che consentono di analizzare i dati e visualizzare i risultati.

Esistono due modi per nascondere voci di log simili:

  • Nascondi grandi quantità di voci di log raggruppate automaticamente. Quando eseguire una query, i risultati della query vengono analizzati e le voci di log vengono quindi raggruppate automaticamente in base a log simili dei campi. Se viene rilevato un pattern significativo, nella barra degli indirizzi viene visualizzato un banner. Riquadro Risultati delle query che mostra la percentuale di risultati che è possibile nascosto:

    Nascondi banner di log simili.

    Nascondi voci simili: questo pulsante aggiunge una clausola alla query e ricarica i risultati della query.

    Anteprima: si apre una finestra separata in cui viene descritto il pattern trovato. mostra esempi delle voci.

    Quando nascondi log simili, non vengono salvate informazioni al di fuori del durante la sessione Esplora log e ogni query produce una nuova analisi, solo nei log mostrati. Query diverse analizzano parti diverse a seconda dei tipi di log restituiti.

  • Nascondi voci di log simili a una voce di log specifica. Per nascondere le voci di log analogamente a una voce di log, procedi nel seguente modo:

    1. In corrispondenza della voce di log, fai clic su Espandi. fai clic sul menu Voci simili e seleziona Nascondi voci simili.

      La query viene aggiornata e il riquadro Risultati delle query viene ricaricato. Voci di log simili alla voce di log selezionata non vengono visualizzate.

Visualizza o nascondi le voci di log corrispondenti a un campo

Puoi visualizzare o nascondere le voci di log corrispondenti a un campo in una voce di log, ci concentrerai sulle voci che includono gli stessi contenuti dei campi.

Per visualizzare o nascondere le voci di log che corrispondono a un campo specifico in una voce di log, esegui la seguenti:

  1. Nel riquadro Risultati delle query, nella voce di log, fai clic su Espandi.

  2. Fai clic sul valore di un campo all'interno della voce di log, ad esempio compute.googleapis.com, che è un serviceName.

    Verrà visualizzato il seguente menu:

    Menu con opzioni per nascondere e mostrare le voci di log in base a un campo specifico.

  3. Seleziona Mostra voci corrispondenti o Nascondi voci corrispondenti.

    La query viene aggiornata con una query che mostra o nasconde voci simili, mentre Ricarica i Risultati delle query con nuovi risultati.

Blocca le voci di log

Dopo aver eseguito una query, puoi evidenziare una voce di log bloccandola. L'elemento fissato la voce di log rimane centrata nel riquadro Risultati delle query. Se esegui una nuova query e la voce di log bloccata non sia inclusa, ti verrà chiesto di sbloccare il log .

Per bloccare una voce di log:

  1. Tieni il puntatore sopra la voce di log che vuoi bloccare.
  2. Fai clic su Fissa.

Dopo aver bloccato una voce di log, lo sfondo si scurisce e viene Viene visualizzata l'icona Blocca. Un'icona a forma di puntina compare anche nel riquadro Istogramma, in base alla voce di log bloccata timestamp:

Esplora log mostra una voce di log bloccata nel riquadro Risultati delle query e Istogramma.

Per sbloccare una voce di log, fai di nuovo clic sull'icona a forma di puntina.

Mostra i log corrispondenti alla risorsa di una voce di log bloccata

Dopo aver bloccato una voce di log, puoi eseguire una nuova query che mostra le voci di log. che corrispondono al tipo o alle etichette delle risorse del log bloccato.

Per bloccare una voce di log e visualizzare le voci di log corrispondenti allo stesso tipo di risorsa, delle etichette delle risorse, segui questi passaggi:

  1. Fai clic su Freccia giù accanto al log bloccato per espandere il menu della puntina.

  2. Effettua una selezione dal menu della puntina:

    • Per eseguire nuovamente la query con lo stesso resource.type come il bloccare il log, seleziona Same resource.type.

      Ad esempio, supponi di bloccare una voce di log con resource.type di k8s_node. Se selezioni Stesso resource.type, la query viene esegui nuovamente per visualizzare tutte le voci di log con resource.type="k8s_node".

    • Per eseguire nuovamente la query con lo stesso resource.labels come il fissato, seleziona Stesse etichette delle risorse.

    • Per eseguire nuovamente la query con lo stesso trace come appuntato quindi seleziona Stessa traccia.
    • Per cancellare la query e visualizzare tutte le voci di log, seleziona Mostra tutto.

Visualizza una voce di log bloccata nel riquadro Istogramma

Puoi utilizzare il riquadro Istogramma per evidenziare, scorrere fino a ed esaminare ulteriormente una voce di log bloccata.

Utilizzando il riquadro Istogramma, fai clic su Fissa, quindi scegli una delle seguenti opzioni di menu:

  • Scorri fino alla voce di log: riporta la voce di log alla voce di log Risultati delle query e visualizza la voce di log bloccata nel contesto dei log vicini.
  • Esegui lo zoom sulla voce di log: restringi l'intervallo di tempo per Il riquadro Istogramma viene visualizzato e perfeziona la query per isolare accanto al log bloccato.

Visualizza i dati della traccia

Quando una voce di log contiene sia il campo trace sia il campo relativo alla latenza, vengono visualizzati viene visualizzata l'icona di latenza e traccia.

Visualizzazione della voce di log che contiene dati di traccia.

Quando una voce di log contiene solo il campo trace, viene visualizzata solo l'icona Traccia.

La visualizzazione della voce di log che contiene solo il campo di traccia ha un'icona di traccia.

Per visualizzare i dati di traccia relativi alla voce di log, fai clic sull'icona della traccia. Hai le seguenti opzioni:

  • Visualizza dettagli traccia: mostra le tracce dell'intervallo padre e dell'elemento figlio insieme alle i dettagli della traccia. Per visualizzare ulteriori dettagli su la traccia, accedi a Cloud Trace facendo clic Visualizza in Trace. Per ulteriori informazioni sui nel riquadro dei dettagli, consulta Trovare ed esplorare le tracce.
  • Mostra tutti i log per questa traccia: perfeziona ed esegue la query aggiungendo il parametro Campo trace impostato sull'identificatore di la traccia associata alla voce di log.

  • Mostra solo richieste tracciate: perfeziona ed esegue la query aggiungendo il parametro Campo traceSampled impostato su True. Per ulteriori informazioni informazioni sul campionamento, vedi Frequenza di campionamento.

Per condividere un link a un log, espandi una voce di log e seleziona Copia link. Il link viene copiato negli appunti. Puoi inviare il link agli utenti che hanno accesso al progetto Google Cloud. Quando un utente incolla il link in un browser o lo seleziona, Logging blocca la voce di log Riquadro Risultati delle query.

Copia il link per condividere la voce di log con altri.

Scarica i log

Puoi scaricare i log in formato CSV o JSON. È necessaria una delle seguenti opzioni Ruoli Identity and Access Management per scaricare i log:

  • Amministratore Logging (roles/logging.admin)
  • Funzione di accesso alla visualizzazione dei log (roles/logging.viewAccessor)

Per scaricare i log, segui questi passaggi:

  1. Fai clic su Scarica nella barra degli strumenti per Riquadro Risultati delle query.

  2. Nella finestra di dialogo Scarica log, seleziona il formato CSV o JSON e poi fai clic su Scarica.

  3. Seleziona l'operazione da eseguire sui dati del log. Hai le seguenti opzioni:

    • Scarica i dati sul computer.
    • Scarica i dati su Google Drive.
    • Visualizza i dati in una nuova scheda.

    Quando salvi un file CSV e selezioni Google Drive, puoi aprire il file in Fogli Google.

Per informazioni sulla risoluzione dei problemi, vedi Download dei log non riuscito.

Esempi di query

Per le query suggerite, organizzate dal prodotto e dal caso d'uso Google Cloud, vedi Esempi di query con Esplora log. Ad esempio, puoi eseguire query relative a Kubernetes query per trovare log di Google Kubernetes Engine.

Visualizza i log di Compute Engine

Per alcuni tipi di risorse Compute Engine, come gce_instance gce_network, vedrai il nome della risorsa con l'ID risorsa come sottotesto in in diverse posizioni in Esplora log. Ad esempio, per gce_instance di risorsa, vedrai il nome della VM insieme all'ID della VM. I nomi delle risorse aiutano devi identificare l'ID risorsa corretto su cui puoi creare query.

Potresti vedere i nomi delle risorse Compute Engine nelle seguenti posizioni:

  • Menu dei filtri del riquadro Query: Compute Engine mostrano i nomi delle risorse, con i relativi ID risorsa come sottotesto.
  • Campi log: tipi di risorsa di Compute Engine mostrano il nome della risorsa, anziché l'ID risorsa, nelle dimensioni del campo.
  • Risultati delle query: per i log delle istanze VM di Compute Engine, Il campo resource.labels mostra i metadati con il nome della risorsa corrispondente.
  • Campi di riepilogo: per le istanze VM di Compute Engine log, il chip mostra il nome della risorsa anziché l'ID della risorsa.

Risoluzione dei problemi

Questa sezione fornisce istruzioni per la risoluzione di problemi comuni quando utilizzando Esplora log.

Se riscontri problemi quando cerchi di visualizzare i log nelle destinazioni sink, consulta Risolvere i problemi di routing e sink.

Download dei log non riuscito

Stai utilizzando Esplora log e fai clic su Scarica. Il comando si avvia, ma non viene completato o segnala un errore.

Per risolvere il problema, riduci il tempo necessario per l'esecuzione del comando procedendo nel seguente modo:

  • Nella finestra di dialogo Scarica log, riduci il valore di Numero massimo di voci di log.
  • Riduci il periodo di tempo durante il quale vengono eseguite query sui log.
  • Nella barra degli strumenti dei risultati delle query, fai clic su Nascondi voci simili prima di iniziare il download.
  • Modifica la query per utilizzare i campi indicizzati.

Impossibile trovare i log della console per un'istanza VM

I log scritti nella console di un'istanza Compute Engine potrebbero non essere disponibili in Esplora log. Per visualizzare questi log, segui questi passaggi:

  1. Nella console Google Cloud, vai alla pagina Istanze VM:

    Vai a Istanze VM

    Se utilizzi la barra di ricerca per trovare questa pagina, seleziona il risultato con il sottotitolo Compute Engine.

  2. Seleziona l'istanza, quindi seleziona Porta seriale 1 (console) nella Sezione Log della pagina.

Puoi configurare le istanze in modo che l'output della porta seriale sia inviate a Cloud Logging. Per ulteriori informazioni, vedi Attivazione e disattivazione del logging dell'output della porta seriale

Ottieni l'ID organizzazione o progetto Google Cloud

Per ottenere un ID organizzazione o un progetto Google Cloud da qualsiasi punto della nella console Google Cloud, espandi l'elenco dei progetti Google Cloud dalla il selettore di progetti e organizzazione Google Cloud e ID progetto Google Cloud nella colonna ID.

Non può visualizzare le voci di log

Se non vedi voci di log, controlla quanto segue:

  • È selezionato il progetto Google Cloud corretto? In caso contrario, seleziona il progetto Google Cloud corretto dal progetto Google Cloud selettore dell'organizzazione.

  • Il tuo progetto Google Cloud utilizza risorse che generano log attività su queste risorse? Anche se il progetto Google Cloud nuovo, dovrebbe avere log di controllo che registrano il fatto che è stato creato. Per verificare di utilizzare una risorsa che genera i log, vai alla "Mappatura dei servizi a tipi di risorse" della pagina dell'elenco delle risorse monitorate.

  • L'intervallo di tempo è troppo limitato? Verifica che l'intervallo di tempo nella query sia risposta esatta.

  • Visualizza query di esclusione correnti per assicurarti che i log che stai cercando non vengano esclusi per errore.

  • Per visualizzare i log viene utilizzato l'ambito corretto? Per istruzioni sulla modifica dell'ambito della ricerca, consulta Perfeziona ambito.

La mia query è corretta, ma ancora non vedo le voci di log

  • Non puoi visualizzare le voci di log precedenti alla versione di Logging periodo di conservazione. Consulta Registra i periodi di conservazione per del periodo di conservazione dei log.

  • Durante periodi di carico elevato, potrebbero verificarsi ritardi nell'invio dei log a Logging o ricezione e visualizzazione dei log.

  • Esplora log non mostra le voci di log con timestamp nei in futuro fino al termine dell'operazione con loro. Si tratta di un comportamento insolito causata da un disallineamento temporale nell'applicazione che invia logaritmi.

  • L'ambito della query è stato impostato troppo grande e non è stato possibile completarlo entro un periodo ragionevole molto tempo. Potresti vederlo come "Scadenza scaduta prima del giorno l'operazione potrebbe essere completata". Prova a rendere la query più specifica o a ridurre l'intervallo di tempo.

La query restituisce un errore

Se invii una query su una risorsa senza specificare un bucket, Cloud Logging utilizza la cronologia dei sink nel progetto Google Cloud per determinare dove potrebbero essere state scritte le voci per quella risorsa. Se Cloud Logging identifica più di 200 bucket in cui le voci potrebbe essere stato scritto, la query non riesce e il messaggio Error: Invalid query.

Per risolvere il problema, perfeziona l'ambito della query in un sottoinsieme del archiviazione. Per ulteriori informazioni, vedi Perfeziona ambito.

L'intervallo di tempo dei risultati della query non corrisponde alla query

I dati dei log visualizzati nei riquadri Risultati delle query e Campi log vengono regolati in base all'intervallo di tempo acquisito dalla sequenza temporale dell'istogramma. Regola della sequenza temporale dell'istogramma utilizzando i controlli temporali dell'istogramma o la selettore dell'intervallo di tempo. La regolazione di questi controlli dell'ora non cambia l'espressione di query nel riquadro Query.

Se hai una query con un timestamp, il selettore dell'intervallo di tempo è disabilitato, e la query utilizza l'espressione timestamp come restrizione relativa all'intervallo di tempo. Se una query non utilizza un'espressione timestamp, viene utilizzata la macro selettore dell'intervallo di tempo come limitazione dell'intervallo di tempo.

Assistenza

Per informazioni su come ricevere assistenza, consulta Pagina di assistenza di Google Cloud Observability.