במאמר הזה מוסבר על Cloud Logging, מערכת לניהול יומנים בזמן אמת עם יכולות אחסון, חיפוש וניתוח. Cloud Logging אוסף באופן אוטומטי נתוני יומן מ Cloud de Confiance by S3NS משאבים. מסיבות רגולטוריות או מטעמי אבטחה, אתם יכולים לקבוע איפה יאוחסנו נתוני היומן.
אפשר גם לאסוף נתוני יומן מאפליקציות שאתם כותבים. לשם כך, צריך להגדיר את האפליקציה באמצעות ספריית לקוח.
שליחת שאילתות, צפייה וניתוח של נתוני יומנים
אפשר להציג ולנתח את נתוני היומן באמצעות הדף Logs Explorer במסוף Cloud de Confiance . הממשק הזה נועד לאפשר לכם להציג רשומות ביומן ולמצוא רשומות קשורות.
מידע נוסף זמין במאמר בנושא שליחת שאילתות וצפייה בנתוני יומן.
אחסון ושימור של יומנים
אתם לא צריכים להגדיר את המיקום שבו נתוני היומן מאוחסנים. כברירת מחדל, Cloud de Confiance בפרויקטים, בחשבונות לחיוב, בתיקיות ובמשאבי ארגון, נתוני היומן שמקורם במשאב מאוחסנים באופן אוטומטי. לדוגמה, אם בפרויקט Cloud de Confiance שלכם יש מכונה ב-Compute Engine, נתוני היומן שנוצרים ב-Compute Engine נשמרים באופן אוטומטי.
אתם יכולים להגדיר מספר היבטים לגבי אחסון היומנים, כמו אילו נתונים יישמרו, אילו יימחקו ואיפה הם יישמרו. מידע נוסף זמין במאמר בנושא אחסון רשומות ביומן.
הרשומות ביומן נשמרות למשך פרק זמן ספציפי, ואז נמחקות. מידע נוסף מופיע במאמר בנושא תקופות שמירה של יומנים.
ניתוב יומנים
אפשר לנתב או להעביר רשומות ביומן ליעדים הבאים:
פרויקט אחד (Cloud de Confiance )
קטגוריה ביומן
- נושא Pub/Sub, שמאפשר תמיכה בשילובים של צד שלישי.
כשנתוני יומן מנותבים, היעד יכול להיות במשאב אחר שונה מזה שממנו הנתונים מגיעים. לדוגמה, אפשר להעביר נתוני יומן מפרויקט אחד לקטגוריית יומנים שמאוחסנת בפרויקט אחר.
מידע נוסף זמין במאמר בנושא ניתוב של רשומות ביומן.
קטגוריות של נתוני יומן
קטגוריות היומן נועדו לעזור לכם להבין את מידע הרישום ביומן שזמין לכם. הקטגוריות לא בלעדיות:
רשומות ביומן של הפלטפורמה נכתבות על ידי Cloud de Confiance by S3NS שירותים. רשומות היומן האלה יכולות לעזור לכם לנפות באגים ולפתור בעיות, וגם להבין טוב יותר את Cloud de Confiance השירותים שבהם אתם משתמשים.
רשומות ביומן Component נוצרות על ידי רכיבי תוכנה שסופקו על ידי Cloud de Confiance by S3NSופועלים במערכות שלכם. לדוגמה, GKE מספק רכיבי תוכנה שהמשתמשים יכולים להפעיל במכונה וירטואלית משלהם או במרכז נתונים משלהם. הרשומות האלה ביומן משמשות בדרך כלל למתן תמיכה למשתמשים.
רשומות ביומן האבטחה עוזרות לענות על השאלות 'מי עשה מה, איפה ומתי':
- יומני הביקורת של Cloud מספקים מידע על פעילויות אדמין וגישות למשאביCloud de Confiance . הפעלת יומני ביקורת עוזרת לגורמים שאחראים על אבטחה, ביקורת ותאימות לעקוב אחרי נתונים ומערכות כדי לזהות נקודות חולשה אפשריות או שימוש לרעה בנתונים חיצוניים. Cloud de Confiance רשימת השירותים הנתמכים זמינה במאמר שירותיCloud de Confiance by S3NS עם יומני ביקורת.
- רשומות ביומן שנכתבו על ידי משתמשים הן יומנים שנכתבו על ידי אפליקציות ושירותים מותאמים אישית. בדרך כלל, הנתונים האלה נכתבים ב-Cloud Logging באמצעות Cloud Logging API.
בקרת גישה
ההרשאות והתפקידים בניהול הזהויות והרשאות הגישה (IAM) קובעים את הגישה למאגרי יומנים. אתם יכולים להעניק תפקידים מוגדרים מראש לישויות, או ליצור תפקידים בהתאמה אישית. מידע נוסף על ההרשאות הנדרשות זמין במאמר בנושא בקרת גישה.