Puedes crear, ver y administrar buckets de Cloud Logging para almacenar y centralizar tus datos de registros con la Google Cloud consola, la CLI de Google Cloud o la API de Logging. También puedes configurar períodos de retención y bloquear buckets para cumplir con los requisitos de cumplimiento.
Para analizar tus datos de registros con Observability Analytics, que proporciona una interfaz de SQL, actualiza tus buckets de registros. Esta interfaz te permite consultar datos de registro y unir datos de registro y de seguimiento.
Para analizar tus datos de registros con los servicios de BigQuery, crea conjuntos de datos vinculados de BigQuery en tus buckets de registros. Estos conjuntos de datos son de solo lectura y se consultan de manera similar a cualquier otro conjunto de datos de BigQuery. De manera alternativa, puedes enrutar las entradas de registro directamente a BigQuery.
Para obtener información conceptual, consulta Almacena entradas de registro.
Antes de comenzar
Configura tu proyecto y tus roles de IAM, y selecciona la interfaz que planeas usar.
Configura tu proyecto y tus roles
Para comenzar a usar buckets, haz lo siguiente:
- Configura tu proyecto de Google Cloud :
-
Verifica que la facturación esté habilitada para tu proyecto de Google Cloud .
-
Para obtener los permisos que necesitas para crear, actualizar y vincular un bucket de registros, pídele a tu administrador que te otorgue el rol de IAM Escritor de configuración de registros (
roles/logging.configWriter) en tu proyecto. Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.También puedes obtener los permisos necesarios a través de roles personalizados o cualquier otro rol predefinido.
Para obtener la lista completa de permisos y roles, consulta Control de acceso con IAM.
-
- Comprende las regiones compatibles en las que puedes almacenar tus registros.
- Si planeas usar Google Cloud CLI o la API de Cloud Logging para crear o administrar tus buckets de registros, debes comprender los requisitos de formato de
LogBucket.
Selecciona la interfaz que planeas usar
Consola de Google Cloud
Cuando usas la consola de Google Cloud para acceder a los servicios y las APIs de Google Cloud , no necesitas configurar la autenticación.
gcloud
En la consola de Google Cloud , activa Cloud Shell.
En la parte inferior de la consola de Google Cloud , se inicia una sesión de Cloud Shell en la que se muestra una ventana de línea de comandos. Cloud Shell es un entorno de shell con Google Cloud CLI ya instalada y con valores ya establecidos para el proyecto actual. La sesión puede tardar unos segundos en inicializarse.
REST
Para usar las muestras de la API de REST incluidas en esta página en un entorno de desarrollo local, debes usar las credenciales que proporciones a la gcloud CLI.
Instala Google Cloud CLI.
Si usas un proveedor de identidad externo (IdP), primero debes acceder a la gcloud CLI con tu identidad federada.
Para obtener más información, consulta Autentícate para usar REST en la documentación de autenticación de Google Cloud .
Crea un bucket
En estas instrucciones, se supone que usas la encriptación administrada por Google. Si prefieres usar claves de encriptación administradas por el cliente (CMEK), consulta Cómo configurar CMEK para el almacenamiento de registros.
Puedes crear un máximo de 100 buckets por proyecto deGoogle Cloud . No puedes crear buckets de registros en carpetas ni organizaciones.
Para crear un bucket de registros definido por el usuario para tu proyecto Google Cloud , haz lo siguiente:
Consola de Google Cloud
Para crear un bucket de registros en tu proyecto Google Cloud , haz lo siguiente:
-
En la consola de Google Cloud , ve a la página Explorador de registros:
Ir al Almacenamiento de registros
Si usas la barra de búsqueda para encontrar esta página, selecciona el resultado cuyo subtítulo es Logging.
Haz clic en Crear un bucket de registros.
Ingresa un Nombre y una Descripción para tu bucket.
Opcional: Actualiza tu bucket para usar Estadísticas de observabilidad.
- Selecciona Actualizar para usar las Estadísticas de observabilidad.
Cuando actualizas un bucket para usar Observability Analytics, puedes consultar tus registros en la página Observability Analytics con consultas en SQL. También puedes seguir viendo tus registros con el Explorador de registros.
- Opcional: Para ver tus registros en BigQuery, selecciona Crear un nuevo conjunto de datos de BigQuery que se vincule a este bucket y, luego, ingresa un nombre único para el conjunto de datos.
Cuando seleccionas esta opción, BigQuery puede leer los datos almacenados en tu bucket de registros. Ahora puedes realizar consultas en la interfaz de BigQuery, donde puedes unir tus datos de registro y también acceder a datos de otras herramientas, como Data Studio y Looker.
- Selecciona Actualizar para usar las Estadísticas de observabilidad.
Para seleccionar la región de almacenamiento de tus registros, haz clic en el menú Seleccionar región del bucket de registros y elige una región.
Opcional: Para establecer un período de retención personalizado para los registros del bucket, haz clic en Siguiente.
En el campo Período de retención, ingresa la cantidad de días entre 1 y3650 daysque deseas que Cloud Logging conserve tus registros. Si no personalizas el período de retención, el valor predeterminado es
30 days.También puedes actualizar el período de retención de tu bucket de registros después de crearlo.
Haz clic en Crear bucket.
Después de crear el bucket de registros, Logging lo actualiza y crea la vinculación del conjunto de datos, si se seleccionaron estas opciones.
Es posible que estos pasos tarden un momento en completarse.
gcloud
Para crear solo un bucket de registros, ejecuta el comando gcloud logging buckets create. Si deseas actualizar el bucket de registros para usar Análisis de observabilidad, incluye las marcas --enable-analytics y --async, y asegúrate de establecer la variable LOCATION en una región admitida:
gcloud logging buckets create BUCKET_ID --location=LOCATION --enable-analytics --async OPTIONAL_FLAGS
La marca --async obliga a que el comando sea asíncrono. El valor que devuelve un método asíncrono es un objeto Operation, que contiene información sobre el progreso del método. Cuando se completa el método, el objeto Operation contiene información sobre el éxito o el fracaso de la solicitud. Para obtener más información, consulta Métodos de API asíncronos.
Si no quieres actualizar el bucket de registros para usar Análisis de observabilidad, omite las marcas --enable-analytics y --async.
Por ejemplo, si deseas crear un bucket con el BUCKET_ID
my-bucket en la región global, tu comando se vería de la siguiente manera:
gcloud logging buckets create my-bucket --location global --description "My first bucket"
Por ejemplo, para crear un bucket con el BUCKET_ID
my-upgraded-bucket en la ubicación global y, luego, actualizar el bucket de registros para usar Análisis de observabilidad, tu comando se vería de la siguiente manera:
gcloud logging buckets create my-upgraded-bucket --location global \
--description "My first upgraded bucket" \
--enable-analytics --retention-days=45
REST
Para crear un bucket, usa el método projects.locations.buckets.create o projects.locations.buckets.createAsync. Prepara los argumentos del método de la siguiente manera:
Establece el parámetro
parentpara que sea el recurso en el que se creará el bucket:projects/PROJECT_ID/locations/LOCATIONLa variable LOCATION hace referencia a la región en la que deseas que se almacenen tus registros.
Por ejemplo, si deseas crear un bucket para el proyecto
my-projecten la regiónglobal, tu parámetroparentse vería de la siguiente manera:projects/my-project/locations/globalEstablece el parámetro
bucketId; por ejemplo,my-bucket.Realiza una de las siguientes acciones:
Para crear un bucket de registros y, luego, actualizarlo para usar Análisis de observabilidad, haz lo siguiente:
Establece el valor booleano
LogBucket.analyticsEnabledentrue.Llama al método asíncrono
projects.locations.buckets.createAsyncpara crear el bucket.La respuesta a los métodos asíncronos es un objeto
Operation. Este objeto contiene información sobre el progreso del método. Cuando se completa el método, el objetoOperationcontiene el estado. Para obtener más información, consulta Métodos de API asíncronos.El método
createAsynctarda varios minutos en completarse. Este método no genera un mensaje de error ni falla cuando el valor booleanoanalyticsEnabledse establece entrue.
De lo contrario, llama al método síncrono
projects.locations.buckets.createpara crear el bucket.
Después de crear un bucket, crea un receptor para enrutar las entradas de registro a tu bucket y configura las vistas de registro para controlar quiénes pueden acceder a los registros en tu bucket nuevo y a qué registros son accesibles. También puedes actualizar el bucket para configurar la retención personalizada y los campos restringidos.
Enumera y visualiza los detalles de los buckets de registros
En esta sección, se describe cómo enumerar y ver los detalles de los buckets de registros en un proyecto, una carpeta o una organización.
Enumerar buckets
Para enumerar los buckets de registro asociados con un proyecto de Google Cloud y ver detalles como la configuración de retención, haz lo siguiente:
Consola de Google Cloud
En la consola de Google Cloud , ve a la página Explorador de registros:
Ir al Almacenamiento de registros
Si usas la barra de búsqueda para encontrar esta página, selecciona el resultado cuyo subtítulo es Logging.
En una tabla llamada Buckets de registros, se enumeran los buckets asociados con el proyecto actual de Google Cloud .
En la tabla, se enumeran los siguientes atributos para cada bucket de registros:
- Nombre: Es el nombre del bucket de registros.
- Descripción: Es la descripción del bucket.
- Período de retención: Es la cantidad de días que Cloud Logging almacenará los datos del bucket.
- Región: Es la ubicación geográfica en la que se almacenan los datos del bucket.
- Estado: Indica si el bucket está bloqueado o desbloqueado.
Si un bucket está pendiente de eliminación por Cloud Logging, su entrada de tabla se anota con un símbolo de warning advertencia.
gcloud
Ejecuta el comando gcloud logging buckets list:
gcloud logging buckets list
Verás los siguientes atributos de los buckets de registros:
LOCATION: La región en la que se almacenan los datos del bucket.BUCKET_ID: Es el nombre del bucket de registros.RETENTION_DAYS: La cantidad de días que Cloud Logging almacenará los datos del bucket.LIFECYCLE_STATE: Indica si Cloud Logging borrará el bucket.LOCKED: Indica si el bucket está bloqueado o desbloqueado.CREATE_TIME: Es una marca de tiempo que indica cuándo se creó el bucket.UPDATE_TIME: Es una marca de tiempo que indica cuándo se modificó el bucket por última vez.
También puedes ver los atributos de un solo bucket. Por ejemplo, para ver los detalles del bucket de registros _Default en la región global, ejecuta el comando gcloud logging buckets describe:
gcloud logging buckets describe _Default --location=global
REST
Para enumerar los buckets de registros asociados con un proyecto Google Cloud , usa projects.locations.buckets.list en la API de Logging.
Ver los detalles de un bucket
Los detalles de un bucket de registros incluyen el nombre, la descripción, la ubicación y el período de retención. También puedes ver información sobre cuándo se creó y actualizó por última vez el bucket de registros, y el nombre del conjunto de datos de BigQuery vinculado, si existe.
Para ver los detalles de un solo bucket de registros, haz lo siguiente:
Consola de Google Cloud
En la consola de Google Cloud , ve a la página Explorador de registros:
Ir al Almacenamiento de registros
Si usas la barra de búsqueda para encontrar esta página, selecciona el resultado cuyo subtítulo es Logging.
En el bucket de registros, haz clic en more_vert Más y, luego, selecciona Ver detalles del bucket.
En el diálogo, se enumeran los siguientes atributos del bucket de registros:
- Nombre: Es el nombre del bucket de registros.
- Descripción: Es la descripción del bucket de registros.
- Período de retención: Es la cantidad de días que Cloud Logging almacenará los datos del bucket.
- Región: Es la ubicación geográfica en la que se almacenan los datos del bucket.
- Estadísticas de observabilidad: Indica si tu bucket se actualizó para usar Estadísticas de observabilidad.
- Análisis de BigQuery: Indica si un conjunto de datos de BigQuery está vinculado a tu bucket.
- Conjunto de datos de BigQuery: Proporciona un vínculo a tu conjunto de datos de BigQuery, que se abre en la página BigQuery Studio. También se muestra la fecha en la que se habilitó la vinculación de BigQuery.
gcloud
Ejecuta el comando gcloud logging buckets describe.
Por ejemplo, el siguiente comando informa los detalles del bucket _Default:
gcloud logging buckets describe _Default --location=global
Verás los siguientes atributos del bucket de registros:
createTime: Es una marca de tiempo que indica cuándo se creó el bucket.description: Es la descripción del bucket de registros.lifecycleState: Indica si Cloud Logging borrará el bucket.name: Es el nombre del bucket de registros.retentionDays: La cantidad de días que Cloud Logging almacenará los datos del bucket.updateTime: Es una marca de tiempo que indica cuándo se modificó el bucket por última vez.
REST
Para ver los detalles de un solo bucket de registros, usa projects.locations.buckets.get en la API de Logging.
Administra buckets
En esta sección, se describe cómo administrar tus buckets de registros con Google Cloud CLI o la consola de Google Cloud .
Actualiza un bucket
Para actualizar las propiedades de tu bucket, como la descripción o el período de retención, haz lo siguiente:
Consola de Google Cloud
Para actualizar las propiedades de tu bucket, haz lo siguiente:
-
En la consola de Google Cloud , ve a la página Explorador de registros:
Ir al Almacenamiento de registros
Si usas la barra de búsqueda para encontrar esta página, selecciona el resultado cuyo subtítulo es Logging.
En el bucket que deseas actualizar, haz clic en more_vert Más.
Selecciona Editar bucket.
Edita tu bucket según sea necesario.
Haz clic en Actualizar bucket.
gcloud
Para actualizar las propiedades de tu bucket, ejecuta el comando gcloud logging buckets update:
gcloud logging buckets update BUCKET_ID --location=LOCATION UPDATED_ATTRIBUTES
Por ejemplo:
gcloud logging buckets update my-bucket --location=global --description "Updated description"
REST
Para actualizar las propiedades de tu bucket, usa projects.locations.buckets.patch en la API de Logging.
Configura la retención personalizada
Cuando creas un bucket de registros, puedes personalizar el período durante el que Cloud Logging almacena registros en el bucket. También puedes configurar el período de retención del bucket de registros _Default cuando este se encuentra en un proyecto.
No puedes cambiar el período de retención del bucket de registros _Required. Tampoco puedes extender el período de retención de un bucket de registros que se encuentre en una carpeta o una organización. Sin embargo, puedes crear un receptor de registros para enrutar las entradas de registro a nivel de la carpeta o la organización a un bucket de registros que se encuentre en un proyecto y, luego, configurar el período de retención de ese bucket de registros.
Si acortas el período de retención de un bucket de registros, habrá un período de gracia de 7 días en el que no se borrarán los registros vencidos. No puedes consultar ni ver los registros vencidos. Sin embargo, durante este período de 7 días, puedes restablecer el acceso completo si extiendes el período de retención del bucket. Los registros almacenados durante el período de gracia se incluyen en los costos de retención.
La aplicación de la retención es un proceso de coherencia eventual. Si escribes entradas de registro en un bucket de registros cuando estas son anteriores al período de retención del bucket, es posible que puedas verlas brevemente. Por ejemplo, si envías entradas de registro de 10 días de antigüedad a un bucket de registros con un período de retención de 7 días, esas entradas de registro se almacenan y, luego, se borran definitivamente. Estas entradas de registro no contribuyen a los costos de retención. Sin embargo, sí contribuyen a los costos de almacenamiento. Para minimizar los costos de almacenamiento, no escribas entradas de registro que sean anteriores al período de retención de tu bucket.
Para actualizar el período de retención de un bucket de registros personalizado o del bucket de registros _Default que se encuentra en un proyecto, haz lo siguiente:
Consola de Google Cloud
Para actualizar el período de retención de un bucket de registros, haz lo siguiente:
-
En la consola de Google Cloud , ve a la página Explorador de registros:
Ir al Almacenamiento de registros
Si usas la barra de búsqueda para encontrar esta página, selecciona el resultado cuyo subtítulo es Logging.
En el bucket que deseas actualizar, haz clic en more_vert Más y, luego, selecciona Editar bucket.
En el campo Retención, ingresa la cantidad de días entre 1 y3650 daysque deseas que Cloud Logging conserve tus registros.
Haz clic en Actualizar depósito. Tu nuevo período de retención aparece en la lista Bucket de registros.
gcloud
Para actualizar el período de retención de un bucket de registros definido por el usuario o del bucket de registros _Default que se encuentra en un proyecto, ejecuta el comando gcloud logging buckets update después de establecer un valor para RETENTION_DAYS:
gcloud logging buckets update BUCKET_ID --location=LOCATION --retention-days=RETENTION_DAYS
Por ejemplo, para retener los registros en el bucket _Default en la ubicación global durante un año, el comando se vería de la siguiente manera:
gcloud logging buckets update _Default --location=global --retention-days=365
Si extiendes el período de retención de un bucket, las reglas de retención se aplican en el futuro y no de manera retroactiva. Los registros no se pueden recuperar después de que finaliza el período de retención aplicable.
Bloquea un bucket
Cuando bloqueas un bucket para evitar actualizaciones, también bloqueas su política de retención. Una vez que se bloquea una política de retención, no puedes borrar el bucket hasta que todas las entrada de registro del bucket cumplan con el período de retención del bucket. Si deseas evitar la eliminación accidental de un proyecto que contiene un bucket de registros bloqueado, agrega una retención al proyecto. Para obtener más información, consulta Cómo proteger proyectos con retenciones.
Para evitar que alguien actualice o borre un bucket de registros, bloquéalo. Para bloquear el bucket, haz lo siguiente:
Consola de Google Cloud
La consola de Google Cloud no admite el bloqueo de un bucket de registros.
gcloud
Para bloquear el bucket, ejecuta el comando gcloud logging buckets update con la marca --locked:
gcloud logging buckets update BUCKET_ID --location=LOCATION --locked
Por ejemplo:
gcloud logging buckets update my-bucket --location=global --locked
REST
Para bloquear los atributos de tu bucket, usa projects.locations.buckets.patch en la API de Logging. Establece el parámetro locked en true.
Borrar un bucket
Puedes borrar los buckets de registros que cumplan con una de las siguientes condiciones:
- El bucket de registros está desbloqueado.
- El bucket de registros está bloqueado y todas las entradas de registro en el bucket de registros cumplieron con el período de retención del bucket.
No puedes borrar un bucket de registros en ninguna de las siguientes situaciones:
- El bucket de registros está bloqueado contra actualizaciones y almacena entradas de registro que no cumplieron con el período de retención del bucket.
Hay uno o más vínculos en el bucket de registros. Para determinar si hay vínculos en tu bucket de registros, puedes usar la consola de Google Cloud o ejecutar el comando
gcloud logging links list.Cuando sea necesario, borra los vínculos con el comando
gcloud logging links delete. Si borras una vinculación, también borrarás todos los artefactos asociados, lo que podría incluir un conjunto de datos de BigQuery vinculado.
Después de que emitas el comando de eliminación, el bucket de registros pasará al estado DELETE_REQUESTED y permanecerá en ese estado durante 7 días. Durante este período, Logging continúa enrutando registros al bucket de registros. Para detener el enrutamiento de registros al bucket de registros, borra o modifica los receptores de registros que enrutan las entradas de registro al bucket.
No puedes crear un bucket de registros nuevo que use el mismo nombre que un bucket de registros en estado DELETE_REQUESTED.
Para borrar un bucket de registros, haz lo siguiente:
Consola de Google Cloud
Para borrar un bucket de registros, haz lo siguiente:
-
En la consola de Google Cloud , ve a la página Explorador de registros:
Ir al Almacenamiento de registros
Si usas la barra de búsqueda para encontrar esta página, selecciona el resultado cuyo subtítulo es Logging.
Ubica el bucket que deseas borrar y haz clic en more_vertMás.
Si la columna Conjunto de datos vinculado en BigQuery muestra un vínculo, borra el conjunto de datos vinculado de BigQuery:
- Haz clic en Editar bucket.
- Desmarca Crear un nuevo conjunto de datos de BigQuery que se vincule a este bucket, haz clic en Listo y, luego, en Actualizar bucket.
Después de volver a la página Almacenamiento de registros, haz clic en more_vertMás para el bucket que deseas borrar y, luego, continúa con los siguientes pasos.
Selecciona Borrar depósito.
En el panel de confirmación, haz clic en Borrar.
En la página Almacenamiento de registros, tu bucket tiene un indicador que denota que está en estado de eliminación pendiente. El bucket, que incluye todos los registros, se borra después de 7 días.
gcloud
Para borrar un bucket de registros, ejecuta el comando gcloud logging buckets delete:
gcloud logging buckets delete BUCKET_ID --location=LOCATION
REST
Para borrar un bucket, usa projects.locations.buckets.delete en la API de Logging.
Restablece un bucket borrado
Puedes restablecer o recuperar un bucket de registros que está en estado de eliminación pendiente. Para restablecer un bucket de registros, haz lo siguiente:
Consola de Google Cloud
Para restablecer un bucket de registros que esté en estado de eliminación pendiente, haz lo siguiente:
-
En la consola de Google Cloud , ve a la página Explorador de registros:
Ir al Almacenamiento de registros
Si usas la barra de búsqueda para encontrar esta página, selecciona el resultado cuyo subtítulo es Logging.
En el bucket que deseas restablecer, haz clic en more_vert Más y, luego, selecciona Restablecer el depósito borrado.
En el panel de confirmación, haz clic en Restablecer.
En la página Almacenamiento de registros, el indicador de eliminación pendiente se quita de tu bucket de registros.
gcloud
Para restablecer un bucket de registros que esté en estado de eliminación pendiente, ejecuta el comando gcloud logging buckets undelete:
gcloud logging buckets undelete BUCKET_ID --location=LOCATION
REST
Para restablecer un bucket que esté en estado de eliminación pendiente, usa projects.locations.buckets.undelete en la API de Logging.
Habilita las estadísticas de observabilidad y las consultas desde BigQuery
En esta sección, se describe cómo hacer lo siguiente:
Actualiza tu bucket de registros para que puedas analizar tus datos de registro con Observability Analytics, que proporciona una interfaz de SQL.
Crea vínculos en buckets de registros. Un vínculo proporciona una conexión entre un bucket de registros y un conjunto de datos de BigQuery vinculado. Puedes usar los servicios de BigQuery para consultar el conjunto de datos vinculado.
Actualiza un bucket para usar Estadísticas de observabilidad
Después de actualizar un bucket para usar Análisis de observabilidad, las nuevas entradas de registro que lleguen estarán disponibles para su análisis en la interfaz de Análisis de observabilidad. No puedes deshacer una operación de actualización en un bucket.
Para actualizar un bucket existente para usar Análisis de observabilidad, se aplican las siguientes restricciones:
- El bucket de registros se creó a nivel del proyecto Google Cloud .
- El bucket de registros está desbloqueado, a menos que sea el bucket
_Required. No hay actualizaciones pendientes en el bucket.
Consola de Google Cloud
Para actualizar un bucket existente para usar Análisis de observabilidad, haz lo siguiente:
-
En la consola de Google Cloud , ve a la página Explorador de registros:
Ir al Almacenamiento de registros
Si usas la barra de búsqueda para encontrar esta página, selecciona el resultado cuyo subtítulo es Logging.
Ubica el bucket que deseas actualizar.
Cuando la columna Análisis de observabilidad disponibles muestre Actualizar, podrás actualizar el bucket de registros para usar Análisis de observabilidad. Haz clic en Actualizar.
Se abrirá un cuadro de diálogo. Haz clic en Confirmar.
gcloud
Para actualizar tu bucket de registros y usar Análisis de observabilidad, ejecuta el comando gcloud logging buckets update. Debes establecer la marca --enable-analytics y te recomendamos que también incluyas la marca --async:
gcloud logging buckets update BUCKET_ID --location=LOCATION --enable-analytics --async
La marca --async obliga a que el comando sea asíncrono.
La respuesta es un objeto Operation. Sondea el método projects.locations.operations.get hasta que el campo Operation.done se establezca en