本頁說明如何透過 Cloud Logging 查看備份/還原裝置建立的事件記錄。事件記錄可提供備份/復原設備的深入分析資訊,例如系統事件或錯誤。
權限與角色
IAM 權限和角色會決定您能否存取備份和災難復原服務的事件記錄資料。
您必須具備 roles/logging.viewer 權限,才能查看事件記錄。「記錄檢視者」角色可讓您以唯讀模式存取指定專案中所有備份/復原裝置的事件記錄。如要進一步瞭解適用於事件記錄資料的 IAM 權限與角色,請參閱「使用 IAM 控管存取」。
查看事件記錄
您可以使用Google Cloud 控制台和 Google Cloud CLI,在 Cloud Logging 中查看備份和災難復原事件記錄。
控制台
在 Google Cloud 控制台中,可以使用 Logs Explorer 擷取備份/復原設備的備份和災難復原事件記錄項目:
- 前往 Google Cloud 控制台的「記錄」>「記錄檔探索工具」。
- 選取現有的雲端專案。
在「Query builder」(查詢建立工具) 窗格中,按照下列步驟操作:
- 從「資源」下拉式選單中,選取「備份復原設備」。
- 從「選取記錄名稱」下拉式選單中,選取「backup_recovery_appliance_events」backup_recovery_appliance_events,即可查看備份/復原裝置的事件記錄。
gcloud
Google Cloud CLI 提供 Logging API 的指令列介面。並在每個記錄名稱中提供有效的資源 ID。如要讀取專案中備份/復原設備的事件記錄項目,請執行下列指令:
```gcloud
gcloud logging read "logName : projects/PROJECT_ID/logs/backup_recovery_appliance_events"\
--project=PROJECT_ID
```
API
如要查看專案中備份/還原裝置的稽核記錄項目,請按照下列步驟操作:
- 前往 entries.list 方法說明文件中的「Try this API」(試用這個 API) 區段。
將下列內容放入「Try this API」(試用這個 API) 表單的「Request body」(要求主體) 部分。按一下這份已預先填入資料的表單就能自動填入要求主體,但您必須在每個記錄檔名稱欄位中提供有效的 PROJECT_ID。
```API { "resourceNames": [ "projects/PROJECT_ID" ], "pageSize": 5, "filter": "logName : projects/PROJECT_ID/logs/backupdr_audit_log" } ```點選「Execute」。
事件記錄格式
備份和災難復原事件記錄項目包含下列欄位:
- appName:這個欄位會顯示與事件相關聯的應用程式名稱。
- srcid:這個欄位會顯示備份/還原設備中發生的事件專屬 ID。
- jobName:這個欄位會顯示與事件相關聯的職缺名稱。
- appType:這個欄位會顯示與事件相關聯的應用程式類型。
- eventId:這個欄位會顯示與錯誤相關聯的專屬 ID。
- 元件:這個欄位會顯示事件來源。
- eventTime:這個欄位會顯示事件回報時間。
- errorMessage:這個欄位會說明與事件相關的詳細錯誤。
以下範例是在備份/還原設備 ba-1-52973 上記錄的記錄項目,指出快照工作失敗。
{
"insertId": "aop2oko38hsami1c",
"jsonPayload": {
"appName": "instance-2",
"srcid": "111428",
"jobName": "Job_0110906c",
"appType": "GCPInstance",
"eventId": 43901,
"component": "udp",
"eventTime": "2023-02-06T20:24:52.450Z",
"errorMessage": "Failed snapshot Job_0110906c for application instance-2 on host instance-2, Error: 1249: Failed to get VM details , sltname: pd snaps, slpname: ba-1-52973_Profile. "
},
"resource": {
"type": "backupdr.googleapis.com/BackupRecoveryAppliance",
"labels": {
"backup_recovery_appliance_id": "test-backup-recovery-appliances",
"resource_container": "projects/1234567",
"management_server_id": "abcd-efgh-1234-5678-6789",
"location": ""
}
},
"timestamp": "2023-02-06T20:24:55.275029393Z",
"severity": "ERROR",
"logName": "projects/project1/logs/backupdr.googleapis.com%2Fbackup_recovery_appliance_events",
"receiveTimestamp": "2023-02-06T20:24:56.388937247Z"
}
查詢範例
您可以在查詢部分編寫自訂事件查詢,查看所需的事件記錄。
使用下列查詢,查看與特定 PROJECT_ID 的備份/復原設備相關的所有事件記錄:
logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fbackup_recovery_appliance_events"
如要尋找特定備份/復原設備的事件記錄,請新增下列備份/復原設備名稱:
logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fbackup_recovery_appliance_events"
resource.labels.backup_recovery_appliance_id= "backup/recovery appliance name"
如要尋找特定事件 ID 的事件記錄,請使用下列記錄查詢。請務必使用大寫的 AND。
logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fbackup_recovery_appliance_events"
AND jsonPayload.eventId = event ID
如要尋找多個特定事件 ID 的事件記錄,請使用下列記錄查詢。請務必使用大寫的 AND 和 OR。
logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fbackup_recovery_appliance_events"
AND jsonPayload.eventId = (event ID 1 OR event ID 2 OR event ID 3)
如要尋找事件記錄檔,並排除特定事件 ID,請使用下列記錄查詢。請務必使用大寫的「AND NOT」和「OR」。
logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fbackup_recovery_appliance_events"
AND NOT jsonPayload.eventId = (event ID 1 OR event ID 2 OR event ID 3)
如要尋找特定應用程式的事件記錄,請使用下列記錄查詢。請務必使用大寫的 AND。
logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fbackup_recovery_appliance_events" AND jsonPayload.app_name = appname