Managed Service for Apache Kafka 會產生稽核記錄,記錄您對 Managed Service for Apache Kafka 資源執行的管理活動。這類活動的範例包括建立叢集、更新主題或刪除 ACL。您可以使用這些記錄檔排解問題,並驗證 Kafka 環境的安全性。
以下是關於 Managed Service for Apache Kafka 稽核記錄的重要注意事項:
Managed Service for Apache Kafka 稽核記錄會使用服務名稱
managedkafka.googleapis.com。產生的記錄檔類型取決於執行的作業類型。
管理員活動記錄會記錄修改資源設定或中繼資料的作業,例如建立、刪除或更新叢集、主題和存取控制清單。這些是透過需要
ADMIN_WRITE權限類型的方法產生。資料存取記錄會記錄讀取資源設定或中繼資料的作業,例如取得叢集詳細資料或列出主題。這些是透過需要
ADMIN_READ或DATA_READ權限類型的方法產生。根據預設,系統不會寫入資料存取記錄,除非您明確啟用這類記錄。
Managed Service for Apache Kafka 不會在 Cloud Audit Logs 中記錄資料層作業,例如產生或取用訊息。
如要進一步瞭解 Cloud 稽核記錄,請參閱 Cloud 稽核記錄說明文件。
查看稽核記錄
您可以使用 記錄檔探索工具查看 Managed Service for Apache Kafka 記錄。
取得在 Logs Explorer 中查看記錄檔的必要權限。詳情請參閱「事前準備」一節。
前往 Google Cloud 控制台的「Logs Explorer」頁面。
選取現有的 Google Cloud 專案。
如要顯示 Managed Service for Apache Kafka 的所有稽核記錄,請在查詢編輯器欄位中輸入下列查詢,然後按一下「執行查詢」:
protoPayload.serviceName="managedkafka.googleapis.com"如要修正搜尋範圍,請在「查詢建立工具」窗格中執行下列步驟:
如要查看「所有資源」,請選取「Apache Kafka 叢集」,然後向下切入至特定叢集名稱,篩選該資源。
在「記錄檔名稱」中,選取要查看的稽核記錄類型。舉例來說,如要查看「管理員活動」記錄,請選取「活動」。
使用稽核記錄排解問題
以下列出您可透過稽核記錄排解的潛在問題:
找出建立、刪除或修改叢集、主題或存取控制清單的使用者。
追蹤叢集設定的更新時間。
驗證特定時間點的資源是否存在。
您無法使用稽核記錄排解與資料平面相關的問題。舉例來說,稽核記錄不會包含訊息產生或取用失敗、訊息排序問題或用戶端連線問題的相關資訊。如要解決這些問題,請使用其他工具,例如 Cloud Monitoring for Managed Service for Apache Kafka。
如要找出特定事件,最直接的方法是依 methodName 篩選。下表提供常見疑難排解情境的篩選器範例:
| 事件 | 要在 Logs Explorer 中使用的篩選器 |
|---|---|
| 建立新叢集 | protoPayload.methodName="google.cloud.managedkafka.v1.ManagedKafka.CreateCluster" |
| 叢集設定更新 | protoPayload.methodName="google.cloud.managedkafka.v1.ManagedKafka.UpdateCluster" |
| 刪除叢集 | protoPayload.methodName="google.cloud.managedkafka.v1.ManagedKafka.DeleteCluster" |
| 建立新主題 | protoPayload.methodName="google.cloud.managedkafka.v1.ManagedKafka.CreateTopic" |
| 刪除主題 | protoPayload.methodName="google.cloud.managedkafka.v1.ManagedKafka.DeleteTopic" |
| 建立 ACL | protoPayload.methodName="google.cloud.managedkafka.v1.ManagedKafka.CreateAcl" |
| 刪除 ACL | protoPayload.methodName="google.cloud.managedkafka.v1.ManagedKafka.DeleteAcl" |
檢查記錄項目的 protoPayload。這個欄位包含 API 呼叫的詳細資料,包括 authenticationInfo.principalEmail (執行動作的人) 和要求中繼資料。查看這項資訊有助於瞭解事件順序,並找出任何異常狀況。