Pub/Sub genera audit log che acquisiscono le attività amministrative e di accesso delle risorse Pub/Sub. Alcuni esempi di queste attività includono la creazione di un argomento, l'aggiornamento di un abbonamento o l'eliminazione di uno snapshot. Puoi utilizzare questi log per risolvere i problemi e garantire la sicurezza della tua infrastruttura di messaggistica.
Ecco alcuni punti importanti da ricordare in merito agli audit log in Pub/Sub:
Gli audit log di Pub/Sub utilizzano il nome servizio
pubsub.googleapis.com.Pub/Sub ha diversi tipi di log. Di seguito sono elencati alcuni esempi:
I log delle attività di amministrazione registrano azioni come la creazione, l'eliminazione o l'aggiornamento di argomenti e abbonamenti.
I log di accesso ai dati registrano azioni come il recupero di un argomento o l'elenco degli abbonamenti.
I log degli eventi di sistema registrano eventi come la rimozione degli abbonamenti inattivi.
Pub/Sub non registra le operazioni sui messaggi come la pubblicazione, l'abbonamento o il riconoscimento dei messaggi.
Per ulteriori informazioni sugli audit log per Pub/Sub, vedi Log di controllo.
Visualizzare gli audit log di Pub/Sub
Esplora log fornisce una posizione centralizzata per accedere a tutti i dati di log all'interno di Cloud de Confiance by S3NS. Puoi utilizzare Esplora log per visualizzare i log di Pub/Sub.
Ottieni le autorizzazioni necessarie per visualizzare Esplora log.
Per ulteriori informazioni, vedi Prima di iniziare.
Nella Cloud de Confiance console, vai alla pagina Esplora log.
Seleziona un progetto, una cartella o un'organizzazioneesistente Cloud de Confiance .
Per visualizzare tutti gli audit log relativi a Pub/Sub, inserisci la seguente query nel campo dell'editor di query:
protoPayload.serviceName="pubsub.googleapis.com"
Figura 1 Inserisci una query. Fai clic su Esegui query.
Per visualizzare gli audit log per un tipo di risorsa e un tipo di audit log specifici, nel riquadro Query Builder esegui queste operazioni:
In Tutte le risorse seleziona la Cloud de Confiance risorsadi cui vuoi visualizzare gli audit log. Ad esempio, seleziona Argomento Cloud Pub/Sub e poi il nome dell'argomento.
In Tutti i nomi dei log seleziona il tipo di audit log che vuoi visualizzare.
Ad esempio:
Per gli audit log delle attività di amministrazione, seleziona
activity.Per gli audit log degli eventi di sistema, seleziona
system_event.
La query viene eseguita automaticamente.
Come utilizzare gli audit log per risolvere i problemi di Pub/Sub
Determina il problema specifico che stai esaminando. Ecco un elenco di potenziali problemi:
Identifica chi ha creato, eliminato o modificato argomenti, abbonamenti, snapshot o schemi.
Monitora le modifiche alle impostazioni di argomenti o abbonamenti.
Verifica se un argomento o un abbonamento esiste e il suo stato attuale.
Tuttavia, non puoi utilizzare gli audit log per risolvere i problemi relativi alla pubblicazione e al recapito dei messaggi. Non troverai log per gli errori di recapito dei messaggi, la duplicazione dei messaggi o i problemi di ordinamento dei messaggi. Gli audit log non ti aiuteranno nemmeno a identificare gli abbonati lenti o i problemi con i riconoscimenti dei messaggi. Per risolvere i problemi a livello di messaggio, dovrai utilizzare altri strumenti come le metriche di monitoraggio, le code di messaggi non recapitabili e i log delle applicazioni.
In base al problema, crea una query per filtrare gli audit log. Ad esempio, per scoprire chi ha eliminato un abbonamento, filtra in base a
protoPayload.methodName="google.pubsub.v1.Publisher.DeleteSubscription".Per esaminare un potenziale errore durante la creazione di un abbonamento, filtra in base a
protoPayload.methodName="google.pubsub.v1.Subscriber.CreateSubscription".Esamina i timestamp, le entità e i nomi delle risorse nelle voci di log per comprendere la sequenza degli eventi e identificare eventuali anomalie.
Per ulteriori informazioni su come creare una query di audit log per Pub/Sub, vedi Log di controllo.