יצירת קטגוריות של נתונים לצורך יכולת צפייה

אתם יכולים ליצור ידנית את קטגוריית הנתונים _Trace observability לפני שהפרויקט יקבל נתוני מעקב, כדי להתאים אישית את מיקום האחסון והגדרות מפתח ההצפנה בניהול הלקוח (CMEK). אם Google Cloud הפרויקט שלכם קולט נתוני מעקב לפני שנוצר הדלי הזה, Google Cloud Observability יקצה אוטומטית את הדלי באמצעות הגדרות ברירת המחדל של הפרויקט לדליים של נתוני Observability.

מידע על האופן שבו Google Cloud Observability מאחסן נתונים זמין במאמר סקירה כללית על אחסון.

אינטראקציה עם מדיניות הארגון

בקשה ליצירת מאגר נתונים של יכולת צפייה מאמתת שהפרמטרים של הפקודה תואמים למדיניות הארגון. לדוגמה, אם מדיניות הארגון מגבילה את מיקומי המשאבים, יצירת מאגר נכשלת אם מציינים מיקום מוגבל.

אינטראקציה עם הגדרות ברירת מחדל של מאגרי נתונים של יכולת צפייה

כשמערכת Google Cloud Observability יוצרת באופן אוטומטי מאגר נתונים של יכולת תצפית בגלל קליטת נתונים, היא משתמשת בהגדרות ברירת המחדל של מאגרי נתונים של יכולת תצפית שחלות על משאב האב של מאגר הנתונים. הגדרות ברירת המחדל האלה יכולות להיות מוגדרות בהורה או בישות אם היררכית של ההורה, והן מציינות את הדברים הבאים:

  • מיקום האחסון.
  • מפתח Cloud KMS שבו יש להשתמש לנתונים המאוחסנים.

כשיוצרים קטגוריית נתונים לצורך ניתוח נתונים, חובה לציין מיקום. ‫Google Cloud Observability מחיל את מפתח Cloud KMS שהוגדר בהגדרות ברירת המחדל, אלא אם מציינים מפתח אחר באופן מפורש בבקשת היצירה.

אי אפשר ליצור קטגוריה עם הצפנה שמוגדרת כברירת מחדל על ידי Google אם בהגדרות ברירת המחדל הרלוונטיות מצוין מפתח Cloud KMS. כדי להשתמש בהצפנה שמוגדרת כברירת מחדל ב-Google, מוודאים שלא מוגדר מפתח Cloud KMS בהגדרות ברירת המחדל.

מידע על הגדרות ברירת המחדל של קטגוריות נתונים של יכולת התבוננות זמין במאמר הגדרת ברירות מחדל לקטגוריות נתונים של יכולת התבוננות.

מגבלות

ההגבלות הבאות חלות:

  • חובה לציין מיקום נתמך.
  • הערך של BUCKET_ID חייב להיות _Trace.
  • השם המוצג לא יכול לחרוג מ-100 בייטים מקודדים.
  • התיאור לא יכול לחרוג מ-1,000 בייטים מקודדים.
  • הנתונים נשמרים במשך 30 ימים. צריך להשמיט את תקופת השמירה או להגדיר אותה כ-30.
  • אם מספקים מפתח Cloud KMS, המיקום של המפתח צריך להיות זהה למיקום האב של קטגוריית הנתונים למטרות תצפית.
  • אפשר ליצור מאגרי מידע של נתונים לצורך ניתוח נתונים רק ב Google Cloud פרויקטים.
  • לכל Google Cloud פרויקט יכולה להיות לכל היותר קטגוריית נתונים אחת של יכולת תצפית בשם _Trace.

לפני שמתחילים

מגדירים את הפרויקט ואת תפקידי ה-IAM, ובוחרים את הממשק שמתכננים להשתמש בו.

הגדרת הפרויקט והתפקידים

  1. נכנסים לחשבון Google Cloud . אם אתם משתמשים חדשים ב- Google Cloud, צרו חשבון כדי שתוכלו להעריך את הביצועים של המוצרים שלנו בתרחישים מהעולם האמיתי. לקוחות חדשים מקבלים בחינם גם קרדיט בשווי 300$ להרצה, לבדיקה ולפריסה של עומסי העבודה.
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  3. Verify that billing is enabled for your Google Cloud project.

  4. Enable the Observability API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  5. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  6. Verify that billing is enabled for your Google Cloud project.

  7. Enable the Observability API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  8. כדי לקבל את ההרשאות שנדרשות ליצירת קטגוריות של נתונים לצורך שיפור יכולת התצפית, צריך לבקש מהאדמין להקצות לכם את תפקיד ה-IAM‏ Observability Editor (roles/observability.editor) בפרויקט. כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

    יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.

הגדרת ממשקים

gcloud

במסוף Google Cloud , מפעילים את Cloud Shell.

הפעלת Cloud Shell

בחלק התחתון של Google Cloud המסוף יתחיל סשן של Cloud Shell ותופיע הודעה של שורת הפקודה. Cloud Shell היא סביבת מעטפת שבה ה-CLI של Google Cloud מותקן ומוגדרים ערכים לפרויקט הקיים. הסשן יופעל תוך כמה שניות.

REST

כדי להשתמש בסביבת פיתוח מקומית בדוגמאות של API בארכיטקטורת REST שבדף הזה, צריך להשתמש בפרטי הכניסה שאתם נותנים ל-CLI של gcloud.

    התקינו את ה-CLI של Google Cloud.

    אם אתם משתמשים בספק זהויות חיצוני (IdP), קודם אתם צריכים להיכנס ל-CLI של gcloud באמצעות המאגר המאוחד לניהול זהויות.

מידע נוסף מופיע במאמר אימות לשימוש ב-REST במסמכי האימות של Google Cloud .

הגדרת מפתח Cloud KMS

זה שינוי אופציונלי. אם אתם מתכננים ליצור קטגוריה של נתונים לצפייה ולציין מפתח Cloud KMS, אתם צריכים לבצע את הפעולות הבאות:

  1. מפעילים את Cloud Key Management Service API.

    תפקידים שנדרשים להפעלת ממשקי API

    כדי להפעיל ממשקי API, נדרשת ההרשאה serviceusage.services.enable. אם יצרתם את הפרויקט, סביר להניח שכבר יש לכם את ההרשאה הזו דרך התפקיד 'בעלים' (roles/owner). אחרת, תוכלו לקבל את ההרשאה הזו דרך התפקיד 'אדמין של Service Usage' (roles/serviceusage.serviceUsageAdmin). כך מקצים תפקידים.

    להפעלת ה-API

  2. יצירה של אוסף מפתחות ומפתחות

    המיקום של קטגוריית הנתונים למעקב צריך להיות זהה למיקום של המפתח.

  3. מחליפים את PROJECT_ID במזהה הפרויקט ומריצים את הפקודה הבאה:

    gcloud beta observability settings describe \
    --location=global --project=PROJECT_ID
    

    הפקודה הקודמת בודקת אם הגדרתם מיקום אחסון שמוגדר כברירת מחדל. בנוסף, אם החשבון לא קיים, הוא יוצר את חשבון השירות של Google Cloud Observability. בתשובה של הפקודה מופיע המזהה של חשבון השירות.

  4. מקצים לחשבון השירות של Google Cloud Observability את התפקיד Cloud KMS CryptoKey Encrypter/Decrypter.

    gcloud kms keys add-iam-policy-binding \
    --project=KMS_PROJECT_ID \
    --member=serviceAccount:service-PROJECT_NUMBER@gcp-sa-observability.iam.gserviceaccount.com \
    --role=roles/cloudkms.cryptoKeyEncrypterDecrypter \
    --location=KMS_KEY_LOCATION \
    --keyring=KMS_KEY_RING \
    KMS_KEY_NAME
    

    לפני שמריצים את הפקודה הקודמת, מחליפים את המשתנים הבאים בערכים:

    • KMS_PROJECT_ID: המזהה האלפאנומרי הייחודי, שמורכב מ Google Cloud שם הפרויקט וממספר שהוקצה באופן אקראי, של הפרויקט Google Cloud שמריץ את Cloud KMS. במאמר זיהוי פרויקטים מוסבר איך מקבלים את המזהה הזה.
    • ‫service-PROJECT_NUMBER: השם של חשבון השירות של Observability שמופיע בתגובה של השלב הקודם.
    • KMS_KEY_LOCATION: האזור של מפתח Cloud KMS.
    • KMS_KEY_RING: השם של אוסף המפתחות ב-Cloud KMS.
    • KMS_KEY_NAME: שם המפתח של Cloud KMS. הפורמט הוא: projects/KMS_PROJECT_ID/locations/LOCATION/keyRings/KMS_KEY_RING/cryptoKeys/KEY.

יצירת קטגוריה של נתונים שניתנים לצפייה

REST

כדי ליצור קטגוריה של נתונים שניתנים לצפייה, שולחים בקשה אל projects.locations.buckets.create.

צריך לציין את פרמטר האב, שמופיע בפורמט הבא:

projects/PROJECT_ID/locations/LOCATION

השדות בביטוי שלמעלה מייצגים את המשמעויות הבאות:

גוף הבקשה הוא אובייקט Bucket. ממלאים את השדות הבאים:

  • name: מגדירים את השדה הזה לאחת מהאפשרויות הבאות:

    projects/PROJECT_ID/locations/LOCATION/buckets/_Trace
    
  • אופציונלי: מספקים ערכים לשדות displayName ו-description.

  • אופציונלי: מציינים CMEK. אם מציינים מפתח, הוא מצפין את הנתונים המאוחסנים.

    אם לא מספקים CMEK, מפתח ההצפנה נקבע לפי הגדרות ברירת המחדל שחלות על משאב האב של הקטגוריה. אם בהגדרות ברירת המחדל מצוין מפתח Cloud KMS, המפתח הזה מצפין את הנתונים המאוחסנים. אחרת, נעשה שימוש בהצפנה שמוגדרת כברירת מחדל ב-Google.

התגובה היא אובייקט Operation. מבצעים דגימה של השיטה projects.locations.operations.get עד שהשדה Operation.done מוגדר ל-true. שדות אחרים במבנה Operation מספקים מידע על הצלחת הבקשה או על הכישלון שלה.

הצגת רשימה של קטגוריות של נתוני Observability

אפשר להציג את מאגרי המידע של יכולת הצפייה כדי לוודא שבקשת היצירה הושלמה בהצלחה.

gcloud

לפני השימוש בנתוני הפקודה הבאים, צריך להחליף את הנתונים הבאים:

  • LOCATION: המיקום של קטגוריות הנתונים של יכולת התצפית. כדי להציג רשימה של כל קטגוריות הנתונים של יכולת הצפייה, בלי קשר למיקום, צריך להגדיר את המיקום למקף (-).
  • PROJECT_ID: מזהה הפרויקט.

מריצים את הפקודה gcloud beta observability buckets list:

‫Linux,‏ macOS או Cloud Shell

gcloud beta observability buckets list \
 --location=LOCATION --project=PROJECT_ID

‏Windows (PowerShell)

gcloud beta observability buckets list `
 --location=LOCATION --project=PROJECT_ID

Windows‏ (cmd.exe)

gcloud beta observability buckets list ^
 --location=LOCATION --project=PROJECT_ID

בתשובה מופיעים השם, התיאור וזמן היצירה של כל מאגרי המידע של יכולת התצפית. זוהי דוגמה לתגובה שמתקבלת כשהפקודה מצליחה:

---
createTime: '2026-01-21T21:39:22.381083860Z'
description: Bucket for storing spans from Cloud Trace.
name: projects/my-project/locations/us/buckets/_Trace

REST

כדי לרשום את קטגוריות ה-Observability שנמצאות בפרויקט ובמיקום ספציפי, שולחים בקשה לנקודת הקצה projects.locations.buckets.list.

צריך לציין את פרמטר האב, שמופיע בפורמט הבא:

projects/PROJECT_ID/locations/LOCATION

השדות בביטוי הקודם מייצגים את המשמעויות הבאות:

התגובה היא מערך של אובייקטים מסוג Bucket. לכל אובייקט, הערך של השדה name הוא בפורמט הבא:

projects/PROJECT_ID/locations/LOCATION/buckets/BUCKET_ID

לדוגמה, כשפקודה הונפקה לנקודת הקצה buckets.list עם הפרמטר parent שהוגדר לערך projects/my-project/locations/us, התגובה הייתה:

{
  "buckets": [
    {
      "name": "projects/my-project/locations/us/buckets/_Trace",
      "description": "Trace Bucket",
      "createTime": "2025-01-01T15:42:30.988919645Z",
      "updateTime": "2025-02-04T15:42:30.988919645Z",
      "retentionDays": 30
    }
  ]
}

אפשר להנפיק פקודות לנקודות קצה אחרות של Observability API כדי לקבל מידע נוסף על מאגר הנתונים שמזהה שלו הוא BUCKET_ID. לדוגמה, אפשר לראות את מערכי הנתונים בדלי, ואת התצוגות והקישורים בכל מערך נתונים. רשימה מלאה של נקודות הקצה של Observability API זמינה במאמרי העזרה של Observability API.

המאמרים הבאים