透過 Agent Gateway 監控流量

本頁說明如何查看記錄,以及監控透過 Agent Gateway 部署作業轉送的流量要求和存取控管決策。

記錄

Agent Gateway 記錄是使用networkservices.googleapis.com/Gateway受監控的資源產生。

您可以使用這些記錄檔監控閘道的存取要求。包括以模擬執行模式部署 Agent Gateway 時建立的記錄。

查看特定閘道的記錄

如要查看特定閘道的記錄,請完成下列步驟。

控制台查詢

  1. 前往 Google Cloud 控制台的「Logs Explorer」頁面。

    前往「Logs Explorer」

  2. 點選「Show query」(顯示查詢) 切換鈕。

  3. 將下列內容貼入查詢欄位。

    resource.type="networkservices.googleapis.com/Gateway"
    resource.labels.location="REGION"
    resource.labels.gateway_name="AGENT_GATEWAY_NAME"
    

    更改下列內容:

    • REGION:閘道的區域。
    • AGENT_GATEWAY_NAME:閘道名稱。
  4. 點選「執行查詢」

記錄內容

Agent Gateway 記錄項目包含實用資訊,有助於監控及偵錯閘道來回流量。

欄位 欄位格式 欄位類型:必填或選填 說明
severity
insertID
timestamp
receiveTimestamp
trace
traceSampled
logName
LogEntry 必填 記錄項目中說明的一般欄位。
httpRequest HttpRequest 必填 記錄 HTTP 要求的常見通訊協定。
資源 MonitoredResource 必填

MonitoredResource 是與記錄項目相關聯的資源類型。Agent Gateway 的資源類型為 networkservices.googleapis.com/Gateway

jsonPayload 物件 (struct 格式) 必填

以 JSON 物件表示的記錄項目酬載。JSON 物件包含下列 Agent Gateway 欄位:

  • agentGatewayInfo:包含 Agent Gateway 要求的相關資訊。

    • mcpInfo:包含要求 MCP 方法的相關資訊 (例如「tools/list」或「tools/call」),以及與該方法相關聯的主要參數 (如有)。舉例來說,在「tools/call」方法中,參數是工具名稱。
    • agentRegistryResource:與要求相符的 MCP 伺服器、代理或端點的 Agent Registry 資源名稱。
  • 您也可以檢查「serviceEntensionsInfo」欄位的詳細資料,瞭解處理要求的授權擴充功能 (IAP、Model Armor 或其他)。

監控

Agent Gateway 會將部分 Service Extensions 指標匯出至 Cloud Monitoring。如果將授權委派給 Service Extensions,您可以使用這些指標監控擴充功能的流量。詳情請參閱「記錄及監控 Cloud Load Balancing 呼叫」。

觀測能力資訊主頁

代理閘道提供觀測資訊主頁,可供您監控、稽核及偵錯透過閘道傳送的流量:

  • 評量表:追蹤嘗試授權的總數、授權失敗次數和每秒要求數。
  • 圖表:以圖像化的方式呈現授權失敗率 (%) 和每秒要求數隨時間的變化。
  • 輸出流量記錄:查看輸出查詢的詳細記錄,包括403拒絕、傳送至未註冊端點的流量,以及整體流量趨勢。

如要存取 Google Cloud 控制台中的閘道可觀測性資訊主頁,請按照下列步驟操作:

  1. 前往 Google Cloud 控制台的「Agent Gateway」頁面。

    前往 Agent Gateway

  2. 按一下要監控的閘道名稱。

  3. 按一下「可觀測性」分頁標籤。

資訊主頁資料規定

Agent Gateway 觀測能力資訊主頁會使用 Observability Analytics 顯示資料。如果資訊主頁未載入資料,請確認您已升級 _Default 記錄檔 bucket,以便使用 Observability Analytics。資訊主頁會從 _Default bucket 的_AllLogs檢視區塊擷取資料。

後續步驟

程式碼研究室

瞭解如何透過 Gemini Enterprise Agent Platform 上的 Agent Gateway,控管代理式工作負載。

疑難排解

瞭解如何排解 Agent Gateway 連線問題。