En este documento, se describe cómo crear y administrar buckets de Cloud Logging con la consola de Google Cloud , Google Cloud CLI y la API de Logging.
También proporciona instrucciones para crear y administrar buckets de registros a nivel delGoogle Cloud proyecto. No puedes crear buckets de registros a nivel de la carpeta o la organización. Sin embargo, Cloud Logging crea automáticamente los buckets de registros _Default y _Required a nivel de la carpeta y la organización por ti.
Puedes actualizar los buckets de registros para usar Estadísticas de observabilidad. El análisis de observabilidad te permite ejecutar consultas en SQL sobre tus datos de registros, lo que te ayuda a solucionar problemas de aplicaciones, seguridad y redes.
Para usar BigQuery y analizar tus datos de registros, tienes dos opciones:
Actualiza un bucket de registros para usar Observability Analytics y, luego, crea un conjunto de datos vinculado de BigQuery. En esta situación, Logging almacena tus datos de registro, pero BigQuery puede leerlos.
Exporta tus entradas de registro a BigQuery. En este caso, debes crear un receptor, BigQuery almacena y administra los datos, y puedes usar tablas particionadas.
Cuando tus datos de registro estén disponibles en BigQuery, podrás unirlos con otros datos almacenados en BigQuery y también usar herramientas como Data Studio y Looker.
Para obtener una descripción general conceptual de los buckets, consulta Almacena entradas de registro.
En este documento, no se describe cómo crear un bucket de registros que use una clave de encriptación administrada por el cliente (CMEK). Si deseas configurar la CMEK, consulta Cómo configurar la CMEK para el almacenamiento de registros.
Antes de comenzar
Configura tu proyecto y tus roles de IAM, y selecciona la interfaz que planeas usar.
Configura tu proyecto y tus roles
Para comenzar a usar buckets, haz lo siguiente:
- Configura tu proyecto de Google Cloud :
-
Verifica que la facturación esté habilitada para tu proyecto de Google Cloud .
-
Para obtener los permisos que necesitas para crear, actualizar y vincular un bucket de registros, pídele a tu administrador que te otorgue el rol de IAM Escritor de configuración de registros (
roles/logging.configWriter) en tu proyecto. Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.También puedes obtener los permisos necesarios a través de roles personalizados o cualquier otro rol predefinido.
Para obtener la lista completa de permisos y roles, consulta Control de acceso con IAM.
- Opcional: Para usar BigQuery y ver los datos almacenados en un bucket de registros, haz lo siguiente:
- Asegúrate de que la API de BigQuery esté habilitada. Puedes verificar que la API esté habilitada enumerando los servicios disponibles.
-