本頁說明如何查看記錄,以及監控透過 Agent Gateway 部署作業轉送的流量要求和存取控管決策。
記錄
Agent Gateway 記錄是使用networkservices.googleapis.com/Gateway受監控的資源產生。
您可以使用這些記錄檔監控閘道的存取要求。包括以模擬執行模式部署 Agent Gateway 時建立的記錄。
查看特定閘道的記錄
如要查看特定閘道的記錄,請完成下列步驟。
控制台查詢
前往 Google Cloud 控制台的「Logs Explorer」頁面。
點選「Show query」(顯示查詢) 切換鈕。
將下列內容貼入查詢欄位。
resource.type="networkservices.googleapis.com/Gateway" resource.labels.location="REGION" resource.labels.gateway_name="AGENT_GATEWAY_NAME"
更改下列內容:
REGION:閘道的區域。AGENT_GATEWAY_NAME:閘道名稱。
點選「執行查詢」。
記錄內容
Agent Gateway 記錄項目包含實用資訊,有助於監控及偵錯閘道來回流量。
| 欄位 | 欄位格式 | 欄位類型:必填或選填 | 說明 |
|---|---|---|---|
| severity insertID timestamp receiveTimestamp trace traceSampled logName |
LogEntry | 必填 | 記錄項目中說明的一般欄位。 |
| httpRequest | HttpRequest | 必填 | 記錄 HTTP 要求的常見通訊協定。 |
| 資源 | MonitoredResource | 必填 |
|
| jsonPayload | 物件 (struct 格式) | 必填 | 以 JSON 物件表示的記錄項目酬載。JSON 物件包含下列 Agent Gateway 欄位:
|
監控
Agent Gateway 會將部分 Service Extensions 指標匯出至 Cloud Monitoring。如果將授權委派給 Service Extensions,您可以使用這些指標監控擴充功能的流量。詳情請參閱「記錄及監控 Cloud Load Balancing 呼叫」。
觀測能力資訊主頁
代理閘道提供觀測資訊主頁,可供您監控、稽核及偵錯透過閘道傳送的流量:
- 評量表:追蹤嘗試授權的總數、授權失敗次數和每秒要求數。
- 圖表:以圖像化的方式呈現授權失敗率 (%) 和每秒要求數隨時間的變化。
- 輸出流量記錄:查看輸出查詢的詳細記錄,包括
403拒絕、傳送至未註冊端點的流量,以及整體流量趨勢。
如要存取 Google Cloud 控制台中的閘道可觀測性資訊主頁,請按照下列步驟操作:
前往 Google Cloud 控制台的「Agent Gateway」頁面。
按一下要監控的閘道名稱。
按一下「可觀測性」分頁標籤。
資訊主頁資料規定
Agent Gateway 觀測能力資訊主頁會使用 Observability Analytics 顯示資料。如果資訊主頁未載入資料,請確認您已升級 _Default 記錄檔 bucket,以便使用 Observability Analytics。資訊主頁會從 _Default bucket 的_AllLogs檢視區塊擷取資料。
後續步驟
程式碼研究室:使用 Agent Platform 管理代理程式工作負載
瞭解如何透過 Gemini Enterprise Agent Platform 上的 Agent Gateway,控管代理式工作負載。