אתם יכולים ליצור, להציג ולנהל קטגוריות ביומן של Cloud Logging כדי לאחסן ולרכז את נתוני היומנים באמצעות Cloud de Confiance המסוף, Google Cloud CLI או Logging API. אפשר גם להגדיר תקופות שמירה מותאמות אישית כדי לשלוט בעלויות האחסון ובתאימות.
מידע על המושגים מופיע במאמר אחסון רשומות ביומן.
לפני שמתחילים
מגדירים את הפרויקט ואת תפקידי ה-IAM, ובוחרים את הממשק שמתכננים להשתמש בו.
הגדרת הפרויקט והתפקידים
כדי להתחיל להשתמש בדליים:
- מגדירים את הפרויקט Cloud de Confiance :
-
כדי לקבל את ההרשאות שנדרשות ליצירה, לשדרוג ולקשר של קטגוריית יומנים, צריך לבקש מהאדמין להקצות לכם את תפקיד ה-IAM Logs Configuration Writer (
roles/logging.configWriter) בפרויקט. כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.
רשימה מלאה של ההרשאות והתפקידים מופיעה במאמר בקרת גישה באמצעות IAM.
- הסבר על האזורים הנתמכים שבהם אפשר לאחסן את היומנים.
- אם אתם מתכננים להשתמש ב-Google Cloud CLI או ב-Cloud Logging API כדי ליצור או לנהל את מאגרי היומנים, חשוב שתבינו את דרישות הפורמט של
LogBucket.
בחירת הממשק שבו רוצים להשתמש
מסוף Cloud de Confiance
כשמשתמשים במסוף Cloud de Confiance כדי לגשת לשירותים Cloud de Confiance by S3NS ולממשקי ה-API, לא צריך להגדיר אימות.
gcloud
התקינו את ה-CLI של Google Cloud ואז היכנסו ל-CLI של gcloud באמצעות הזהות המאוחדת שלכם. אחרי שנכנסתם לחשבון, אתחלו את ה-CLI של Google Cloud באמצעות הפקודה הבאה:
gcloud initREST
כדי להשתמש בסביבת פיתוח מקומית בדוגמאות של API בארכיטקטורת REST שבדף הזה, צריך להשתמש בפרטי הכניסה שאתם נותנים ל-CLI של gcloud.
התקינו את ה-CLI של Google Cloud ואז היכנסו ל-CLI של gcloud באמצעות הזהות המאוחדת שלכם.
מידע נוסף מופיע במאמר אימות לשימוש ב-REST במסמכי האימות של Cloud de Confiance .
יצירת קטגוריה
ההוראות האלה מבוססות על ההנחה שאתם משתמשים בהצפנה שמנוהלת על ידי Google. אם אתם מעדיפים להשתמש במפתחות הצפנה בניהול הלקוח (CMEK), תוכלו לעיין במאמר בנושא הגדרת CMEK לאחסון יומנים.
אפשר ליצור עד 100 קטגוריות לכל פרויקטCloud de Confiance . אי אפשר ליצור מאגרי יומנים בתיקיות או בארגונים.
כדי ליצור קטגוריה ביומן שמוגדרת על ידי המשתמש עבור Cloud de Confiance הפרויקט, מבצעים את הפעולות הבאות:
מסוף Cloud de Confiance
כדי ליצור קטגוריה ביומן בפרויקט Cloud de Confiance :
-
נכנסים לדף Logs Storage במסוף Cloud de Confiance :
אם משתמשים בסרגל החיפוש כדי למצוא את הדף הזה, בוחרים בתוצאה שכותרת המשנה שלה היא Logging.
לוחצים על Create log bucket (יצירת קטגוריה ביומן).
מזינים שם ותיאור לקטגוריה.
כדי לבחור את האזור שבו יישמרו היומנים, לוחצים על התפריט בחירת אזור של קטגוריה ביומן ובוחרים אזור.
אופציונלי: כדי להגדיר שמירה בהתאמה אישית של היומנים בדלי, לוחצים על הבא.
בשדה תקופת השמירה, מזינים את מספר הימים, בין יום אחד ל-400 days, שבהם רוצים ש-Cloud Logging ישמור את היומנים. אם לא תתאימו אישית את תקופת השמירה, ברירת המחדל תהיה
30 days.אפשר גם לעדכן את תקופת השמירה של קטגוריית היומנים אחרי שיוצרים אותה.
לוחצים על Create bucket.
יכול להיות שיעבור קצת זמן עד שהשלבים האלה יושלמו.
gcloud
כדי ליצור קטגוריה ביומן, מריצים את הפקודה gcloud logging buckets create:
gcloud logging buckets create BUCKET_ID --location=LOCATION
לדוגמה, אם רוצים ליצור קטגוריה עם השם BUCKET_ID
my-bucket באזור global, הפקודה תיראה כך:
gcloud logging buckets create my-bucket --location global --description "My first bucket"
REST
כדי ליצור קטגוריה, משתמשים בשיטה projects.locations.buckets.create. מכינים את הארגומנטים של השיטה באופן הבא:
מגדירים את הפרמטר
parentכמשאב שבו רוצים ליצור את הדלי:projects/PROJECT_ID/locations/LOCATIONהמשתנה LOCATION מתייחס לאזור שבו רוצים לאחסן את היומנים.
לדוגמה, אם רוצים ליצור קטגוריה לפרויקט
my-projectבאזורglobal, הפרמטרparentייראה כך:projects/my-project/locations/globalמגדירים את הפרמטר
bucketId. לדוגמה:my-bucket.מבצעים קריאה לשיטה הסינכרונית
projects.locations.buckets.createכדי ליצור את הקטגוריה.
אחרי שיוצרים קטגוריה, יוצרים יעד להעברת רשומות ביומן לקטגוריה ומגדירים תצוגות של יומנים כדי לקבוע למי תהיה גישה ליומנים בקטגוריה ולאילו יומנים תהיה להם גישה. אפשר גם לעדכן את הקטגוריה כדי להגדיר שמירת נתונים בהתאמה אישית.
הצגת רשימה של קטגוריות ביומן ופרטים שלהן
בקטע הזה מוסבר איך להציג את רשימת מאגרי היומנים בפרויקט, בתיקייה או בארגון, ואיך לראות את הפרטים שלהם.
הצגת רשימה של קטגוריות
כדי להציג את מאגרי היומנים שמשויכים ל Cloud de Confiance פרויקט, ולראות פרטים כמו הגדרות השמירה, מבצעים את הפעולות הבאות:
מסוף Cloud de Confiance
נכנסים לדף Logs Storage במסוף Cloud de Confiance :
אם משתמשים בסרגל החיפוש כדי למצוא את הדף הזה, בוחרים בתוצאה שכותרת המשנה שלה היא Logging.
בטבלה בשם Log buckets מפורטות הקטגוריות שמשויכות לפרויקטCloud de Confiance הנוכחי.
בטבלה מפורטים המאפיינים הבאים של כל קטגוריה ביומן:
- Name: השם של קטגוריה ביומן.
- Description: תיאור של הדלי.
- תקופת השמירה: מספר הימים שבהם נתוני הקטגוריה יישמרו על ידי Cloud Logging.
- אזור: המיקום הגיאוגרפי שבו מאוחסנים הנתונים של הקטגוריה.
- סטטוס: מציין אם הקטגוריה נעולה או לא נעולה.
אם קטגוריה נמצאת בהמתנה למחיקה על ידי Cloud Logging, הערך שלה בטבלה יסומן בסמל warning אזהרה.
gcloud
מריצים את הפקודה gcloud logging buckets list:
gcloud logging buckets list
אלה המאפיינים שמוצגים לגבי מאגרי היומנים:
-
LOCATION: האזור שבו מאוחסנים הנתונים של הקטגוריה. -
BUCKET_ID: השם של קטגוריה ביומן. -
RETENTION_DAYS: מספר הימים שבהם נתוני הקטגוריה יאוחסנו על ידי Cloud Logging. -
LIFECYCLE_STATE: מציין אם הקטגוריה ממתינה למחיקה על ידי Cloud Logging. -
LOCKED: מציין אם הקטגוריה נעולה או לא נעולה. -
CREATE_TIME: חותמת זמן שמציינת מתי נוצר המאגר. -
UPDATE_TIME: חותמת זמן שמציינת מתי הקטגוריה עודכנה בפעם האחרונה.
אפשר גם לראות את המאפיינים של קטגוריה אחת בלבד. לדוגמה, כדי לראות את הפרטים של קטגוריית היומנים _Default באזור global, מריצים את הפקודה gcloud logging buckets describe:
gcloud logging buckets describe _Default --location=global
REST
כדי לראות רשימה של מאגרי היומנים שמשויכים ל Cloud de Confiance פרויקט, משתמשים ב-projects.locations.buckets.list ב-Logging API.
צפייה בפרטים של קטגוריה
פרטי קטגוריה ביומן כוללים את השם, התיאור, המיקום ותקופת השמירה. אפשר גם לראות מתי נוצרה קטגוריה ביומן ומתי היא עודכנה לאחרונה.
כדי לראות את הפרטים של קטגוריה ביומן יחידה:
מסוף Cloud de Confiance
נכנסים לדף Logs Storage במסוף Cloud de Confiance :
אם משתמשים בסרגל החיפוש כדי למצוא את הדף הזה, בוחרים בתוצאה שכותרת המשנה שלה היא Logging.
בקטגוריה ביומן, לוחצים על more_vert More ואז בוחרים באפשרות View bucket details.
בתיבת הדו-שיח מפורטים המאפיינים הבאים של קטגוריה ביומן:
- שם: השם של קטגוריה ביומן.
- Description: תיאור של קטגוריה ביומן.
- תקופת השמירה: מספר הימים שבהם נתוני הקטגוריה יישמרו על ידי Cloud Logging.
- אזור: המיקום הגיאוגרפי שבו מאוחסנים הנתונים של הקטגוריה.
gcloud
מריצים את הפקודה gcloud logging buckets describe.
לדוגמה, הפקודה הבאה מציגה את הפרטים של הקטגוריה _Default:
gcloud logging buckets describe _Default --location=global
מוצגים המאפיינים הבאים של קטגוריה ביומן:
-
createTime: חותמת זמן שמציינת מתי נוצר המאגר. -
description: תיאור של קטגוריה ביומן. -
lifecycleState: מציין אם הקטגוריה ממתינה למחיקה על ידי Cloud Logging. -
name: השם של קטגוריה ביומן. -
retentionDays: מספר הימים שבהם נתוני הקטגוריה יאוחסנו על ידי Cloud Logging. -
updateTime: חותמת זמן שמציינת מתי הקטגוריה עודכנה בפעם האחרונה.
REST
כדי לראות את הפרטים של קטגוריה ביומן יחיד, משתמשים בפקודה projects.locations.buckets.get ב-Logging API.
ניהול קטגוריות אחסון
בקטע הזה מוסבר איך לנהל את מאגרי היומנים באמצעות Google Cloud CLI או Cloud de Confiance מסוף Google Cloud.
עדכון קטגוריה
כדי לעדכן את המאפיינים של הדלי, כמו התיאור או תקופת השמירה:
מסוף Cloud de Confiance
כדי לעדכן את המאפיינים של הדלי:
-
נכנסים לדף Logs Storage במסוף Cloud de Confiance :
אם משתמשים בסרגל החיפוש כדי למצוא את הדף הזה, בוחרים בתוצאה שכותרת המשנה שלה היא Logging.
לוחצים על more_vert אפשרויות נוספות לצד הדלי שרוצים לעדכן.
לוחצים על עריכת מאגר.
עורכים את ה-bucket לפי הצורך.
לוחצים על עדכון מאגר.
gcloud
כדי לעדכן את המאפיינים של הקטגוריה, מריצים את הפקודה gcloud logging buckets update:
gcloud logging buckets update BUCKET_ID --location=LOCATION UPDATED_ATTRIBUTES
לדוגמה:
gcloud logging buckets update my-bucket --location=global --description "Updated description"
REST
כדי לעדכן את המאפיינים של הדלי, משתמשים ב-projects.locations.buckets.patch ב-Logging API.
הגדרת שימור מותאם אישית
כשיוצרים קטגוריה ביומן, אפשר להתאים אישית את התקופה שבה Cloud Logging מאחסן את היומנים בקטגוריה. אפשר גם להגדיר את תקופת השמירה של קטגוריית היומן _Default כשקטגוריית היומן הזו נמצאת בפרויקט.
אי אפשר לשנות את תקופת השמירה של קטגוריית היומנים _Required. בנוסף, אי אפשר להאריך את תקופת השמירה של קטגוריית יומנים שנמצאת בתיקייה או בארגון. עם זאת, אתם יכולים ליצור sink ביומן כדי להפנות רשומות ביומן ברמת התיקייה או הארגון לקטגוריה ביומן שנמצאת בפרויקט, ואז להגדיר את תקופת השמירה של קטגוריה ביומן זו.
אם מקצרים את תקופת השמירה של מאגר יומנים, יש תקופת חסד של 7 ימים שבה יומנים שתוקף השמירה שלהם פג לא נמחקים. אי אפשר לשלוח שאילתות לגבי היומנים שפג תוקפם או לצפות בהם. עם זאת, תוך 7 ימים, אפשר לשחזר את הגישה המלאה על ידי הארכת תקופת השמירה של ה-bucket. יומנים שנשמרים במהלך תקופת החסד נכללים בעלויות השמירה.
אכיפת שמירת הנתונים היא תהליך עקבי הדרגתי. אם אתם כותבים רשומות ביומן לקטגוריה ביומן כשהרשומות ביומן ישנות יותר מתקופת השמירה של הקטגוריה, יכול להיות שתוכלו לראות את הרשומות האלה ביומן לזמן קצר. לדוגמה, אם שולחים רשומות ביומן מלפני 10 ימים לקטגוריה ביומן עם תקופת שמירה של 7 ימים, הרשומות האלה יישמרו ואז יימחקו. רשומות היומן האלה לא נכללות בעלויות השמירה. הם כן נכללים בעלויות האחסון. כדי לצמצם את עלויות האחסון, אל תכתבו רשומות ביומן שגילן גבוה מתקופת השמירה של הדלי.
כדי לעדכן את תקופת השמירה של קטגוריה ביומן בהתאמה אישית או של קטגוריה ביומן _Default שנמצאת בפרויקט:
מסוף Cloud de Confiance
כדי לעדכן את תקופת השמירה של מאגר יומנים:
-
נכנסים לדף Logs Storage במסוף Cloud de Confiance :
אם משתמשים בסרגל החיפוש כדי למצוא את הדף הזה, בוחרים בתוצאה שכותרת המשנה שלה היא Logging.
בקטגוריה שרוצים לעדכן, לוחצים על more_vert More ואז על Edit bucket.
בשדה Retention (שמירה), מזינים את מספר הימים שרוצים ש-Cloud Logging ישמור את היומנים, בין יום אחד ל-400 daysימים.
לוחצים על עדכון מאגר. תקופת השמירה החדשה מופיעה ברשימה Logs bucket.
gcloud
כדי לעדכן את תקופת השמירה של קטגוריית יומנים שהוגדרה על ידי המשתמש או של קטגוריית היומנים _Default שנמצאת בפרויקט, מריצים את הפקודה gcloud logging buckets update אחרי שמגדירים ערך ל-RETENTION_DAYS:
gcloud logging buckets update BUCKET_ID --location=LOCATION --retention-days=RETENTION_DAYS
לדוגמה, כדי לשמור את היומנים בקטגוריה _Default במיקום global למשך שנה, הפקודה תיראה כך:
gcloud logging buckets update _Default --location=global --retention-days=365
אם מאריכים את תקופת השמירה של קטגוריה, כללי השמירה חלים על נתונים שנוספו אחרי ההארכה ולא באופן רטרואקטיבי. אחרי שתקופת השמירה הרלוונטית מסתיימת, אי אפשר לשחזר את היומנים.
נעילת קטגוריה
כשנועלים קטגוריה מפני עדכונים, נועלים גם את מדיניות שמירת הנתונים של הקטגוריה. אחרי שמדיניות שמירת נתונים ננעלת, אי אפשר למחוק את הקטגוריה עד שכל רשומה ביומן בקטגוריה תעמוד בתקופת השמירה של הקטגוריה. אם רוצים למנוע מחיקה בטעות של פרויקט שמכיל קטגוריה ביומן נעולה, צריך להוסיף מנעול למניעת מחיקה לפרויקט. מידע נוסף זמין במאמר הגנה על פרויקטים באמצעות מנעולים.
כדי למנוע מאנשים לעדכן או למחוק קטגוריית יומנים, נועלים את הקטגוריה. כדי לנעול את הקטגוריה:
מסוף Cloud de Confiance
במסוף Cloud de Confiance אין תמיכה בנעילת מאגר יומנים.
gcloud
כדי לנעול את הקטגוריה, מריצים את הפקודה gcloud logging buckets update עם הדגל --locked:
gcloud logging buckets update BUCKET_ID --location=LOCATION --locked
לדוגמה:
gcloud logging buckets update my-bucket --location=global --locked
REST
כדי לנעול את המאפיינים של הקטגוריה, משתמשים ב-projects.locations.buckets.patch ב-Logging API. מגדירים את הפרמטר locked לערך true.
מחיקת קטגוריה
אפשר למחוק מאגרי יומנים שעומדים באחד מהתנאים הבאים:
- מאגר היומנים לא נעול.
- קטגוריית היומנים נעולה וכל הרשומות ביומן בקטגוריית היומנים עברו את תקופת השמירה של הקטגוריה.
אי אפשר למחוק קטגוריית יומנים באף אחד מהמקרים הבאים:
- קטגוריית היומנים נעולה מפני עדכונים, והיא מאחסנת רשומות ביומן שלא עמדו בתקופת השמירה של הקטגוריה.
אחרי שמוציאים את פקודת המחיקה, קטגוריה ביומן עוברת למצב DELETE_REQUESTED ונשארת במצב הזה למשך 7 ימים. במהלך תקופת הזמן הזו, הרישום ביומן ממשיך להעביר יומנים לקטגוריה ביומן. כדי להפסיק את ניתוב היומנים לקטגוריה ביומן, צריך למחוק או לשנות את sinks ביומן שמנתבים את רשומות היומן לקטגוריה.
אי אפשר ליצור קטגוריה ביומן חדשה עם אותו שם של קטגוריה ביומן שנמצאת במצב DELETE_REQUESTED.
כדי למחוק קטגוריה ביומן:
מסוף Cloud de Confiance
כדי למחוק קטגוריה ביומן:
-
נכנסים לדף Logs Storage במסוף Cloud de Confiance :
אם משתמשים בסרגל החיפוש כדי למצוא את הדף הזה, בוחרים בתוצאה שכותרת המשנה שלה היא Logging.
מוצאים את ה-bucket שרוצים למחוק ולוחצים על more_vertאפשרויות נוספות.
בוחרים באפשרות מחיקת קטגוריה.
בחלונית האישור, לוחצים על מחיקה.
בדף Logs Storage (אחסון יומנים), בדלי מופיע אינדיקטור שמציין שהוא ממתין למחיקה. המאגר, כולל כל היומנים שבו, יימחק אחרי 7 ימים.
gcloud
כדי למחוק קטגוריית יומנים, מריצים את הפקודה
gcloud logging buckets delete:gcloud logging buckets delete BUCKET_ID --location=LOCATION
REST
כדי למחוק קטגוריה, משתמשים ב-
projects.locations.buckets.deleteב-Logging API.שחזור של קטגוריה שנמחקה
אפשר לשחזר או לבטל את המחיקה של קטגוריה ביומן שנמצאת במצב של מחיקה בהמתנה. כדי לשחזר קטגוריה ביומן:
מסוף Cloud de Confiance
כדי לשחזר קטגוריה ביומן שממתינה למחיקה:
-
נכנסים לדף Logs Storage במסוף Cloud de Confiance :
אם משתמשים בסרגל החיפוש כדי למצוא את הדף הזה, בוחרים בתוצאה שכותרת המשנה שלה היא Logging.
ליד הקטגוריה שרוצים לשחזר, לוחצים על more_vert More ואז על Restore deleted bucket.
בחלונית האישור, לוחצים על שחזור.
בדף Logs Storage, האינדיקטור של המחיקה בהמתנה מוסר מקטגוריית היומנים.
gcloud
כדי לשחזר קטגוריה ביומן שממתינה למחיקה, מריצים את הפקודה
gcloud logging buckets undelete:gcloud logging buckets undelete BUCKET_ID --location=LOCATION
REST
כדי לשחזר קטגוריה שממתינה למחיקה, משתמשים ב-
projects.locations.buckets.undeleteב-Logging API.קריאה וכתיבה של רשומות ביומן
אתם לא כותבים יומנים ישירות לקטגוריית יומנים. במקום זאת, אתם כותבים את היומנים לCloud de Confiance משאב: פרויקט, תיקייה או ארגון ב- Cloud de Confiance . לאחר מכן, מאגרי הנתונים במשאב ההורה מעבירים את היומנים ליעדים, כולל מאגרי יומנים. מאגר נתונים מעביר יומנים ליעד של קטגוריית יומנים אם היומנים תואמים למסנן של מאגר הנתונים, ולמאגר הנתונים יש הרשאה להעביר את היומנים לקטגוריית היומנים. מידע נוסף זמין במאמר בנושא ניתוב רשומות ביומן.
לכל קטגוריה ביומן יש קבוצה של תצוגות יומנים. כדי לקרוא יומנים מקטגוריית יומנים, צריך גישה לתצוגת יומנים בקטגוריית היומנים. תצוגות יומן מאפשרות להעניק למשתמש גישה רק לקבוצת משנה של היומנים שמאוחסנים בקטגוריה ביומן. מידע נוסף על תצוגות יומן מופיע במאמרים אחסון רשומות ביומן והגדרה של תצוגות יומן בקטגוריה ביומן.
כדי לקרוא יומנים מקטגוריית יומנים:
מסוף Cloud de Confiance
-
במסוף Cloud de Confiance , נכנסים לדף Logs Explorer:
אם משתמשים בסרגל החיפוש כדי למצוא את הדף הזה, בוחרים בתוצאה שכותרת המשנה שלה היא Logging.
כדי להתאים אישית את היומנים שמוצגים ב-Logs Explorer, לוחצים על Refine scope (צמצום ההיקף) ובוחרים באחת מהאפשרויות. לדוגמה, אפשר להציג יומנים שמאוחסנים בפרויקט או לפי תצוגת יומן.
לוחצים על אישור. החלונית Query results נטענת מחדש עם יומנים שתואמים לאפשרות שבחרתם.
מידע נוסף זמין במאמר בנושא סקירה כללית על Logs Explorer: צמצום היקף.
gcloud
כדי לקרוא יומנים מקטגוריה ביומן, משתמשים בפקודה
gcloud logging readומוסיפיםLOG_FILTERכדי לבחור נתונים:gcloud logging read LOG_FILTER --bucket=BUCKET_ID --location=LOCATION --view=LOG_VIEW_ID
REST
כדי לקרוא יומנים מקטגוריית יומנים, משתמשים בשיטה entries.list. מגדירים את
resourceNamesכדי לציין את הקטגוריה ואת תצוגת היומן המתאימות, ומגדירים אתfilterכדי לבחור נתונים.מידע מפורט על תחביר הסינון זמין במאמר בנושא שפת השאילתות של Logging.
פתרון בעיות נפוצות
אם נתקלים בבעיות בשימוש בדליים של יומנים, אפשר להיעזר בשלבים הבאים לפתרון בעיות ובתשובות לשאלות נפוצות.
למה אי אפשר למחוק את ה-bucket הזה?
אם אתם מנסים למחוק קטגוריה, אתם צריכים:
מוודאים שיש לכם את ההרשאות הנכונות למחיקת המאגר. רשימת ההרשאות הנדרשות מופיעה במאמר בקרת גישה באמצעות IAM.
כדי לבדוק אם הקטגוריה נעולה, מציגים את המאפיינים שלה. אם המאגר נעול, צריך לבדוק את תקופת השמירה של המאגר. אי אפשר למחוק קטגוריה נעולה עד שכל היומנים בקטגוריה יסיימו את תקופת השמירה של הקטגוריה.
אילו חשבונות שירות מעבירים יומנים אל הדלי שלי?
כדי לבדוק אם לחשבונות שירות מסוימים יש הרשאות IAM להעברת יומנים לקטגוריית היעד, מבצעים את הפעולות הבאות:
-
נכנסים לדף IAM במסוף Cloud de Confiance :
אם משתמשים בסרגל החיפוש כדי למצוא את הדף הזה, בוחרים בתוצאה שמופיע בה הכותרת המשנית IAM & Admin.
בכרטיסייה Permissions (הרשאות), בוחרים באפשרות Roles (תפקידים). מוצגת טבלה עם כל התפקידים והמשתמשים ב-IAM שמשויכים לפרויקטCloud de Confiance .
בתיבת הטקסט Filter של הטבלה filter_list, מזינים Logs Bucket Writer.
מוצגים כל חשבונות המשתמשים עם התפקיד כתיבה בדלי יומנים. אם חשבון המשתמש הוא חשבון שירות, המזהה שלו מכיל את המחרוזת
s3ns-system.iam.gserviceaccount.com.אופציונלי: אם רוצים להסיר חשבון שירות מהאפשרות לנתב יומנים לפרויקט Cloud de Confiance , מסמנים את תיבת הסימון check_box_outline_blank של חשבון השירות ולוחצים על הסרה.
למה אני רואה יומנים של Cloud de Confiance פרויקט מסוים למרות שהחרגתי אותם ממאגר הנתונים
_Defaultשלי?יכול להיות שאתם צופים ביומנים בקטגוריה ביומן בפרויקט Cloud de Confiance מרכזי, שבו היומנים מכל הארגון מרוכזים.
אם אתם משתמשים ב-Logs Explorer כדי לגשת ליומנים האלה ולראות יומנים שהחרגתם מ
_Defaultה-sink, יכול להיות שהתצוגה מוגדרת לCloud de Confiance רמת הפרויקט.כדי לפתור את הבעיה הזו, בוחרים באפשרות Log view בתפריט Refine scope, ואז בוחרים את תצוגת היומן שמשויכת לדלי
_DefaultבפרויקטCloud de Confiance . היומנים שהוחרגו לא אמורים להופיע יותר.המאמרים הבאים
מידע על שיטות ה-API של קטגוריה ביומן מופיע במאמרי העזרה של
LogBucket.אם אתם מנהלים ארגון או תיקייה, אתם יכולים לציין את המיקום של מאגרי היומנים
_Defaultו-_Requiredשל משאבי צאצא. אפשר גם להגדיר אם מאגרי יומנים ישתמשו ב-CMEK ואת ההתנהגות של_Defaultsink ביומן. מידע נוסף מופיע במאמר בנושא קביעת הגדרות ברירת מחדל לארגונים ולתיקיות.מידע על טיפול בתרחישי שימוש נפוצים באמצעות מאגרי יומנים זמין בנושאים הבאים:
אלא אם צוין אחרת, התוכן של דף זה הוא ברישיון Creative Commons Attribution 4.0 ודוגמאות הקוד הן ברישיון Apache 2.0. לפרטים, ניתן לעיין במדיניות האתר Google Developers. Java הוא סימן מסחרי רשום של חברת Oracle ו/או של השותפים העצמאיים שלה.
עדכון אחרון: 2026-09-25 (שעון UTC).