在 Cloud Logging 中查看备份/恢复设备上创建的受保护资源日志

本页介绍了如何查看在 Cloud Logging 中为备份/恢复设备创建的受保护资源日志。这些日志提供了有关设备中受保护的应用和虚拟机 (VM) 数量的信息。这些日志每八小时生成一次。

权限和角色

您需要拥有 IAM 权限 roles/logging.viewer 才能查看受保护的资源日志。日志查看者角色可让您以只读方式查看指定项目中所有备份/恢复设备的受保护资源日志。如需详细了解适用于受保护资源日志数据的 IAM 权限和角色,请参阅 使用 IAM 进行访问权限控制。

查看受保护的资源日志

您可以使用 Google Cloud 控制台和 gcloud CLI在 Cloud Logging 中查看 Backup and DR 受保护的资源日志。

控制台

在 Google Cloud 控制台中,您可以使用 Logs Explorer 来检索 备份/恢复设备的 Backup and DR 受保护资源日志条目:

  1. 在 Google Cloud 控制台中,前往 Logging > Logs Explorer。
  2. 选择现有的 Cloud 项目。
  3. 在 Query builder (查询构建器)窗格中,从 Select Log name (选择日志名称)下拉列表中选择 gcb_protected_resource 。

gcloud

gcloud CLI 为 Cloud Logging API 提供了命令行界面。 如需读取项目中备份/恢复设备的受保护资源日志条目,请运行以下命令:

```sh
gcloud logging read "logName : projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_protected_resource" --project=PROJECT_ID
```

受保护的资源日志格式

Backup and DR 受保护的资源日志条目包含以下字段:

字段 说明
设备名称 与资源关联的设备的名称。
资源名称 资源的名称。
宿主机 ID 与资源关联的宿主机 ID。
主机名 与资源关联的主机名。
资源 ID 资源 ID。
资源类型 资源类型,例如 Compute Engine 实例、Google Cloud VMware Engine、文件系统或数据库。
受保护时间 资源受到保护的日期。
源设备 执行备份的源设备。
远程设备 复制备份的远程设备。
备份方案限制 应用于备份方案的限制。限制可以是 scheduler disabled、expiration disabled、snapshots disabled、streamsnap disabled、OnVault disabled 或 process latest snapshot。
备份包含或排除 为虚拟机或数据库实例包含或排除的卷或数据库。
设备 ID 与受保护的资源关联的设备 ID。
源设备 ID 与受保护的资源关联的源设备 ID。
远程设备 ID 与受保护的资源关联的远程设备 ID。
受保护的数据 (GiB) 受保护的数据的大小。
备份模板 用于保护应用的备份模板的名称。
备份模板 ID 与受保护的应用关联的模板 ID。
OnVault (GiB) 使用 OnVault 池保护的数据的大小。
恢复点 上次成功备份时的时间戳。
政策替换 在备份模板级层设置的政策替换。
SLA ID 与资源关联的保护 ID。

以下示例是在备份/恢复设备 baname-417-ba-12092 上为 Compute Engine 实例记录的日志条目示例。

    {
      "insertId": "5614471_142862358970",
      "jsonPayload": {
        "protected_on": "2024-02-27T01:16:28.357675",
        "host_id": "11072",
        "sla_id": "12241",
        "onvault_in_gib": 0,
        "appliance_id": "142862358970",
        "protected_data_in_gib": 20,
        "remote_appliance": "ironman-417-ba-12092",
        "source_appliance": "ironman-417-ba-12092",
        "recovery_point": "2024-03-12T11:13:45.574",
        "backup_plan_policy_template_id": "11892",
        "resource_type": "GCPInstance",
        "backup_inclusion_or_exclusion": "NA",
        "resource_name": "test-instance-129",
        "resource_id": "11073",
        "backup_plan_restrictions": "NA",
        "policy_overrides": "NA",
        "host_name": "test-instance-129",
        "source_appliance_id": "142862358970",
        "backup_plan_policy_template": "30-min-schedule-continuous",
        "remote_appliance_id": "142862358970",
        "appliance_name": "ironman-417-ba-12092"
      },
      "resource": {
        "type": "backupdr.googleapis.com/ManagementConsole",
        "labels": {
          "resource_container": "projects/xxxxxxxxxxxx",
          "location": "us-central1",
          "management_server_id": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx"
        }
      },
      "timestamp": "2024-03-12T11:15:42.138Z",
      "logName": "projects/project_ID/logs/backupdr.googleapis.com%2Fgcb_protected_resource",
      "receiveTimestamp": "2024-03-12T11:17:56.894501906Z"
    }

查询示例

如需查看所选日志,您可以在查询部分编写自定义查询。

使用以下查询查看给定 PROJECT_ID 的所有受保护资源日志:

    logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_protected_resource"

如果您要查找具有备份政策模板名称的受保护资源日志。

    logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_protected_resource"
     jsonPayload.backup_plan_policy_template"backup_plan_policy_template"

如果您要查找与备份/恢复设备关联的受保护资源日志。

    logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_protected_resource"
    jsonPayload.appliance_name="appliance_name"

如果您要查找与特定资源关联的受保护资源日志。

    logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_protected_resource"
    jsonPayload.resource_name="resource_name"

如果您要查找与特定宿主机关联的受保护资源日志。

    logName="projects/PROJECT_ID/logs/backupdr.googleapis.com%2Fgcb_protected_resource"
    jsonPayload.host_name="hostname"

后续步骤