En este documento, se describen los receptores agregados, que te permiten recopilar y enrutar las entradas de registro que se originan en los recursos de una carpeta o una organización a un destino compatible. Te recomendamos que uses receptores agregados para enrutar tus datos de registro a una ubicación de almacenamiento central.
Acerca de los receptores agregados
Un receptor agregado es similar a un receptor a nivel del proyecto, ya que contiene filtros y un destino. Sin embargo, el Enrutador de registros envía las siguientes entradas de registro a un receptor agregado:
- Todas las entradas de registro que se originan en una carpeta o una organización
- Todas las entradas de registro que se originan en los recursos secundarios de la carpeta o la organización
Por ejemplo, si creas un receptor agregado a nivel de la carpeta, el Enrutador de registros envía a ese receptor todas las entradas de registro que se originan en la carpeta o en los recursos secundarios de la carpeta.
Cuando existen receptores agregados en la jerarquía de recursos de una entrada de registro, el Enrutador de registros envía inicialmente la entrada de registro a esos receptores. Debido a que los receptores agregados pueden ser interceptores o no interceptores, es posible que el Enrutador de registros no envíe una entrada de registro que se enrute a través de un receptor agregado a los receptores a nivel del proyecto.
- Receptor agregado interceptor
Un receptor agregado interceptor impide que las entradas de registro se enruten a los receptores de los recursos secundarios, excepto a los receptores
_Requiredde los recursos en los que se originan las entradas de registro. Un receptor agregado interceptor puede ser útil para evitar que se almacenen copias duplicadas de entradas de registro en varias ubicaciones.Por ejemplo, supongamos que necesitas habilitar los registros de auditoría de acceso a los datos con fines de auditoría. Para simplificar tu análisis, deseas almacenar estos registros en una ubicación central. Sin embargo, por motivos de seguridad y costos, también deseas evitar que estos registros se almacenen a nivel del proyecto. Para esta situación, puedes crear un receptor agregado interceptor.
- Receptor agregado no interceptor
Un receptor agregado no interceptor no afecta la forma en que se enrutan las entradas de registro a otros receptores. Es decir, incluso cuando una entrada de registro coincide con el filtro de un receptor agregado no interceptor, esa entrada de registro se reenvía a otros receptores en la jerarquía de recursos de la entrada de registro. Un receptor agregado no interceptor te permite mantener la visibilidad de las entradas de registro en los recursos en los que se generaron.
Por ejemplo, puedes crear un receptor agregado no interceptor que enrute todas las entradas de registro generadas desde las carpetas que contiene una organización a un bucket de registros central. Las entradas de registro se almacenan en el bucket de registros central. Sin embargo, debido a que el receptor no es interceptor, el Enrutador de registros también envía entradas de registro a los receptores de registros en el recurso en el que se generaron.
Ejemplos de planificación de ruta
En esta sección, se ilustra cómo una entrada de registro que se origina en un proyecto puede fluir a través de los receptores en su jerarquía de recursos.
Ejemplo: No existen receptores agregados
Cuando no existen receptores agregados en la jerarquía de recursos de la entrada de registro, la entrada de registro se envía a los receptores de registros en el proyecto en el que se origina la entrada de registro. Un receptor a nivel del proyecto enruta la entrada de registro al destino del receptor cuando la entrada de registro coincide con el filtro de inclusión del receptor, pero no coincide con ninguno de los filtros de exclusión del receptor.
Ejemplo: Existe un receptor agregado no interceptor
Supongamos que existe un receptor agregado no interceptor en la jerarquía de recursos para una entrada de registro. Después de que el Enrutador de registros envía la entrada de registro al receptor agregado no interceptor, ocurre lo siguiente:
El receptor agregado no interceptor enruta la entrada de registro al destino del receptor cuando la entrada de registro coincide con el filtro de inclusión, pero no coincide con ningún filtro de exclusión.
El Enrutador de registros envía la entrada de registro a los receptores de registros en el proyecto en el que se originó la entrada de registro.
Un receptor a nivel del proyecto enruta la entrada de registro al destino del receptor cuando la entrada de registro coincide con el filtro de inclusión del receptor, pero no coincide con ninguno de los filtros de exclusión del receptor.
Ejemplo: Existe un receptor agregado interceptor
Supongamos que existe un receptor agregado interceptor en la jerarquía de recursos para una entrada de registro. Después de que el Enrutador de registros envía la entrada de registro al receptor agregado interceptor, ocurre una de las siguientes situaciones:
La entrada de registro coincide con el filtro de inclusión, pero no coincide con ningún filtro de exclusión:
- La entrada de registro se enruta al destino del receptor agregado interceptor.
- La entrada de registro se envía al receptor
_Requireden el proyecto en el que se originó la entrada de registro.
La entrada de registro no coincide con el filtro de inclusión o coincide con al menos un filtro de exclusión:
- El receptor agregado interceptor no enruta la entrada de registro.
El Enrutador de registros envía la entrada de registro a los receptores de registros en el proyecto en el que se originó la entrada de registro.
Un receptor a nivel del proyecto enruta la entrada de registro al destino del receptor cuando la entrada de registro coincide con el filtro de inclusión del receptor, pero no coincide con ninguno de los filtros de exclusión del receptor.
Destinos admitidos para receptores agregados
En esta sección, se enumeran los destinos admitidos para los receptores agregados.
Interceptación de receptores
El destino de un receptor agregado interceptor debe ser un Cloud de Confiance proyecto.
Los receptores de registros en el proyecto de destino vuelven a enrutar las entradas de registro a sus destinos. Se admiten todos los destinos, excepto los proyectos. Por ejemplo, los receptores de registros en el proyecto de destino pueden volver a enrutar las entradas de registro a un bucket de registros.
Receptores no interceptores
El destino de un receptor agregado no interceptor puede ser cualquiera de los siguientes:
El destino de un receptor puede estar en un recurso diferente del receptor. Por ejemplo, puedes usar un receptor de registros para enrutar entradas de registro de un proyecto a un bucket de registros almacenado en un proyecto diferente.
Se admiten los siguientes destinos:
- Cloud de Confiance proyecto
Selecciona este destino cuando desees que los receptores de registros en el proyecto de destino vuelvan a enrutar tus entradas de registro o cuando hayas creado un receptor agregado interceptor. Los receptores de registros en el proyecto de destino pueden volver a enrutar las entradas de registro a cualquier destino admitido, excepto a un proyecto.
Los receptores de registros creados por el sistema en el proyecto de destino excluyen las entradas de registro que se enrutan al bucket de registros
_Requireden el proyecto de origen. Por ejemplo, si enrutas registros de actividad del administrador a otro proyecto, los receptores de registros_Requiredy_Defaulten el proyecto de destino excluyen esas entradas de registro. Para almacenar esas entradas de registro, en el proyecto de destino actualiza el_Defaultreceptor de registros o crea un receptor de registros personalizado.
- Bucket de registros
- Selecciona este destino cuando desees almacenar tus datos de registro en recursos administrados por Cloud Logging. Los datos de registro almacenados en buckets de registros se pueden ver y analizar con servicios como el Explorador de registros.
- Tema de Pub/Sub
- Selecciona este destino cuando desees exportar tus datos de registro desde Cloud de Confiance by S3NS y, luego, usar una integración de terceros. Las entradas de registro se formatean como JSON y, luego, se enrutan a un tema de Pub/Sub.
Prácticas recomendadas
Te recomendamos que el destino de un receptor agregado sea un Cloud de Confiance proyecto.
Con este destino, los receptores de registros en el proyecto Cloud de Confiance de destino
vuelven a enrutar las entradas de registro.
El receptor _Required solo enruta las entradas de registro que coinciden con su filtro y que se originan en el recurso en el que se define el receptor. Por lo tanto, si deseas almacenar copias adicionales de entradas de registro que coincidan con el filtro del receptor _Required, debes crear un receptor de registros personalizado o modificar el filtro del receptor de registros _Default.
Cuando creas un receptor interceptor, te recomendamos que hagas lo siguiente:
Considera si los recursos secundarios necesitan un control independiente del enrutamiento de sus entradas de registro. Si un recurso secundario necesita un control independiente de ciertas entradas de registro, verifica que tu receptor interceptor no enrute esas entradas de registro.
Agrega información de contacto a la descripción de un receptor interceptor. Esto puede ser útil si quienes administran el receptor interceptor son diferentes de quienes administran los proyectos cuyas entradas de registro se interceptan.
Para probar la configuración del receptor, primero crea un receptor agregado no interceptor para verificar que se enruten las entradas de registro correctas.
¿Qué sigue?
Para obtener información sobre cómo crear un receptor agregado, consulta Recopila y enruta registros a nivel de la organización y de la carpeta a destinos admitidos
Para ver un instructivo, consulta Agrega y almacena los registros de tu organización.
Para obtener información sobre cómo administrar los receptores existentes, consulta Enruta registros a destinos admitidos: Administra receptores.
Para obtener información sobre cómo ver tus registros en sus destinos, así como sobre cómo se formatean y organizan los registros, consulta Visualiza registros en destinos de receptores