Risolvere i problemi di Pub/Sub con gli audit log

Pub/Sub genera audit log che acquisiscono le attività amministrative e di accesso delle risorse Pub/Sub. Alcuni esempi di queste attività includono la creazione di un argomento, l'aggiornamento di un abbonamento o l'eliminazione di uno snapshot. Puoi utilizzare questi log per risolvere i problemi e garantire la sicurezza della tua infrastruttura di messaggistica.

Ecco alcuni punti importanti da ricordare in merito agli audit log in Pub/Sub:

  • Gli audit log di Pub/Sub utilizzano il nome servizio pubsub.googleapis.com.

  • Pub/Sub ha diversi tipi di log. Di seguito sono elencati alcuni esempi:

    • I log delle attività di amministrazione registrano azioni come la creazione, l'eliminazione o l'aggiornamento di argomenti e abbonamenti.

    • I log di accesso ai dati registrano azioni come il recupero di un argomento o l'elenco degli abbonamenti.

    • I log degli eventi di sistema registrano eventi come la rimozione degli abbonamenti inattivi.

  • Pub/Sub non registra le operazioni sui messaggi come la pubblicazione, l'abbonamento o il riconoscimento dei messaggi.

Per ulteriori informazioni sugli audit log per Pub/Sub, vedi Log di controllo.

Visualizzare gli audit log di Pub/Sub

Esplora log fornisce una posizione centralizzata per accedere a tutti i dati di log all'interno di Cloud de Confiance by S3NS. Puoi utilizzare Esplora log per visualizzare i log di Pub/Sub.

  1. Ottieni le autorizzazioni necessarie per visualizzare Esplora log.

    Per ulteriori informazioni, vedi Prima di iniziare.

  2. Nella Cloud de Confiance console, vai alla pagina Esplora log.

    Vai a Esplora log

  3. Seleziona un progetto, una cartella o un'organizzazioneesistente Cloud de Confiance .

  4. Per visualizzare tutti gli audit log relativi a Pub/Sub, inserisci la seguente query nel campo dell'editor di query:

     protoPayload.serviceName="pubsub.googleapis.com"
    
    Figura che mostra come inserire la query nel campo dell'editor di query.
    Figura 1 Inserisci una query.
  5. Fai clic su Esegui query.

  6. Per visualizzare gli audit log per un tipo di risorsa e un tipo di audit log specifici, nel riquadro Query Builder esegui queste operazioni:

    1. In Tutte le risorse seleziona la Cloud de Confiance risorsadi cui vuoi visualizzare gli audit log. Ad esempio, seleziona Argomento Cloud Pub/Sub e poi il nome dell'argomento.

    2. In Tutti i nomi dei log seleziona il tipo di audit log che vuoi visualizzare.

      Ad esempio:

      • Per gli audit log delle attività di amministrazione, seleziona activity.

      • Per gli audit log degli eventi di sistema, seleziona system_event.

La query viene eseguita automaticamente.

Come utilizzare gli audit log per risolvere i problemi di Pub/Sub

  1. Determina il problema specifico che stai esaminando. Ecco un elenco di potenziali problemi:

    • Identifica chi ha creato, eliminato o modificato argomenti, abbonamenti, snapshot o schemi.

    • Monitora le modifiche alle impostazioni di argomenti o abbonamenti.

    • Verifica se un argomento o un abbonamento esiste e il suo stato attuale.

    Tuttavia, non puoi utilizzare gli audit log per risolvere i problemi relativi alla pubblicazione e al recapito dei messaggi. Non troverai log per gli errori di recapito dei messaggi, la duplicazione dei messaggi o i problemi di ordinamento dei messaggi. Gli audit log non ti aiuteranno nemmeno a identificare gli abbonati lenti o i problemi con i riconoscimenti dei messaggi. Per risolvere i problemi a livello di messaggio, dovrai utilizzare altri strumenti come le metriche di monitoraggio, le code di messaggi non recapitabili e i log delle applicazioni.

  2. In base al problema, crea una query per filtrare gli audit log. Ad esempio, per scoprire chi ha eliminato un abbonamento, filtra in base a protoPayload.methodName="google.pubsub.v1.Publisher.DeleteSubscription".

    Per esaminare un potenziale errore durante la creazione di un abbonamento, filtra in base a protoPayload.methodName="google.pubsub.v1.Subscriber.CreateSubscription".

  3. Esamina i timestamp, le entità e i nomi delle risorse nelle voci di log per comprendere la sequenza degli eventi e identificare eventuali anomalie.

Per ulteriori informazioni su come creare una query di audit log per Pub/Sub, vedi Log di controllo.