Supervisar tus registros

En este documento, se describe c�mo puedes usar Cloud Monitoring para observar las tendencias en tus registros y notificarte cuando se producen las condiciones que describes. Para proporcionar a Cloud�Monitoring datos de tus registros, Logging te ofrece lo siguiente:

  • M�tricas basadas en registros, que puedes usar de la siguiente manera:
    • Para crear pol�ticas de alertas que te notifiquen sobre cambios a lo largo del tiempo
    • Para crear gr�ficos que muestren cambios con el tiempo
  • Pol�ticas de alertas basadas en registros, que te notifican cada vez que se produce un evento espec�fico aparece en un registro.

Cuando quieras supervisar tus registros a lo largo del tiempo, usa gr�ficos o pol�ticas de alertas basadas en m�tricas basadas en registros.

Cuando quieras recibir una notificaci�n casi en tiempo real de que apareci� un mensaje de tus registros, usa una pol�tica de alertas basada en registros.

En el resto de este documento, se describe c�mo elegir entre m�tricas basadas en registros y pol�ticas de alertas basadas en registros, analiza las diferencias entre ellas y proporciona informaci�n sobre autorizaciones, costos y l�mites.

M�tricas basadas en registros

Cuando desees supervisar eventos recurrentes en tus registros a lo largo del tiempo, usa m�tricas basadas en registros. Las m�tricas basadas en registros generan datos num�ricos de tus registros. Las m�tricas basadas en registros son adecuadas si deseas llevar a cabo alguna de las siguientes acciones:

  • Cuenta los casos de un mensaje, como una advertencia o un error, en los registros y recibe una notificaci�n cuando la cantidad de casos supera un umbral.
  • Observar las tendencias en tus datos, como los valores de latencia en tus registros, y recibir una notificaci�n si los valores cambian de una manera inaceptable.
  • Crear gr�ficos para mostrar los datos num�ricos extra�dos de tus registros.

Debido a que las m�tricas basadas en registros generan datos num�ricos de tus registros, puedes usar estas m�tricas en las pol�ticas de alertas y mostrarlas en gr�ficos. Para obtener informaci�n sobre la creaci�n de pol�ticas y gr�ficos de alertas consulta Configura notificaciones para m�tricas basadas en registros.

Cloud�Monitoring proporciona un conjunto de m�tricas predefinidas basadas en registros, y puedes definir las tuyas. Para ver una lista de las m�tricas basadas en registros definidas por el sistema, haz clic en el siguiente botón :

Métricas basadas en registros definidas por el usuario

Puedes crear métricas basadas en registros para extraer datos numéricos de tus registros. Las métricas basadas en registros definidas por el usuario calculan valores a partir de registros incluidos y excluidos.

De forma predeterminada, las métricas basadas en registros definidas por el usuario recopilan datos de todos los registros que recibe el Router de registros en tu proyecto de Google Cloud, pero puedes definir métricas basadas en registros que recopilen datos de registros enrutados a un bucket de registros específico.

Si defines tus propias métricas basadas en registros, es posible que se generen cargos. Para obtener más información sobre los costos asociados con transferencia de métricas, consulta Métricas cobrables.

Alertas basadas en registros

Si quieres recibir una notificación cada vez que aparezca un mensaje específico en un registro usar políticas de alertas basadas en registros. Políticas de alertas basadas en registros son útiles para detectar eventos relacionados con la seguridad en registros, de la siguiente manera:

  • Quieres recibir una notificación cuando aparezca un evento en un registro de auditoría. por ejemplo, un usuario humano accede a la llave de seguridad de una cuenta de servicio.
  • Tu aplicación escribe mensajes de implementación en los registros y deseas recibir una notificaci�n cuando se registra un cambio de implementaci�n.

Las pol�ticas de alertas basadas en registros son �tiles para los eventos que esperas son poco frecuentes e importantes. No quieres conocer una tendencia o un patr�n, sino que ocurri� algo.

Si deseas obtener informaci�n para crear pol�ticas de alertas basadas en registros, consulta Usa pol�ticas de alertas basadas en registros.

Puedes configurar una pol�tica de alertas basada en m�tricas para simular una pol�tica pol�tica de alertas. Para ello, define una m�trica basada en registros y usa la m�trica en una pol�tica de alertas basada en m�tricas con un umbral de uno. Las pol�ticas de alertas basadas en registros te brindan ese comportamiento sin la necesidad de crear una m�trica basada en registros y configurar una pol�tica de alertas basada en m�tricas.

Comparaci�n de opciones de alertas

En esta secci�n, se comparan las pol�ticas de alertas creadas en m�tricas basadas en registros con pol�ticas de alertas basadas en registros.

Tabla de resumen

En la siguiente tabla, se resumen las t�cnicas de alerta v�nculos a informaci�n adicional en este documento:

Incidentes de m�tricas basadas en registros Pol�ticas de alertas basadas en registros M�s informaci�n
Basado en m�tricas derivadas de entradas de registro Basado en cadenas en entradas de registro individuales M�tricas basadas en registros y
Alertas basadas en registros
Se usan para notificarte tendencias en el tiempo Se usa para notificarte cuando aparece un mensaje espec�fico en un registro M�tricas basadas en registros y
Alertas basadas en registros
C�lculo a partir de
  • Registros incluidos (m�tricas basadas en registros definidas por el sistema)
  • Registros incluidos y excluidos (m�tricas basadas en registros definidas por el usuario)
Coincidir solo con los registros incluidos Registros disponibles
Opera con m�tricas de todos los proyectos en el permiso de m�tricas de la proyecto de permisos Operar solo en registros en el proyecto de permisos Alertas en m�ltiples proyectos
Se activa cuando el valor de una m�trica cumple una condici�n durante un per�odo determinado. Se activa cada vez que una entrada de registro espec�fica coincide con un filtrar Incidencias y notificaciones
Creada y administrada en Monitoring Se crea en Logging.
administrada en Monitoring
Crea y administra pol�ticas de alertas
Visto en Monitoring Visto en Monitoring Visualiza pol�ticas de alertas
Puede usar cualquier canal de notificaciones compatible con Monitoring Puede usar cualquier canal de notificaciones compatible con Monitoring Canales de notificaciones

Registros disponibles

Las m�tricas basadas en registros definidas por el usuario se calculan a partir de todos los registros que recibe la API de Logging para el proyecto de Google Cloud, independientemente de los filtros de inclusi�n o filtros de exclusi�n que se puedan aplicar al proyecto de Google Cloud. Si creas una pol�tica de alertas basada en una m�trica basada en registros que define el usuario, la pol�tica supervisa los datos de todos los registros.

Las m�tricas basadas en registros definidas por el sistema se calculan solo a partir de registros que se almacenaron en buckets de registros en proyecto de Google Cloud. Si un registro se excluy� expl�citamente excluido, no se incluye en estas m�tricas. Si creas basada en una m�trica basada en registros definida por el sistema; entonces, la pol�tica solo supervisa datos de registros incluidos.

Las pol�ticas de alertas basadas en registros solo funcionan en registros incluidos que se originan en un proyecto. No puedes usar pol�ticas de alertas basadas en registros para recibir notificaciones sobre mensajes en registros excluidos o registros de otros recursos, como carpetas o organizaciones.

Las m�tricas basadas en registros y las pol�ticas de alertas basadas en registros operan en el permiso del proyecto de Google Cloud, no en buckets individuales.

Alertas en m�ltiples proyectos

Puedes supervisar las m�tricas de varios proyectos mediante la configuraci�n de un permiso de m�trica. Un permiso de m�tricas enumera todos los proyectos y las cuentas que supervisa. Un proyecto de permisos aloja el permiso de m�tricas. El proyecto de permisos almacena las pol�ticas de alertas y otras opciones de configuraci�n que creas para el permiso de las m�tricas. El proyecto de permisos para un permiso de m�tricas es el proyecto que selecciona el selector de proyectos de la consola de Google Cloud.

Las pol�ticas de alertas basadas en m�tricas basadas en registros, como las pol�ticas de alertas basadas en otras m�tricas, funcionan en todos los proyectos dentro del permiso de las m�tricas del proyecto de permisos.

Las pol�ticas de alertas basadas en registros no operan en permisos de m�tricas. Los registros de los proyectos no forman parte de un permiso de m�tricas. Una pol�tica de alertas basada en registros eval�a �nicamente los registros que se originan en el proyecto actual o que enrutado al proyecto actual.

Para obtener m�s informaci�n sobre los permisos de las m�tricas, incluidos los permisos de m�tricas de varios proyectos, y sobre los proyectos de permisos, consulta lo siguiente:

Incidentes y notificaciones

Cuando se cumple la condici�n de una pol�tica de alertas, abre un incidente y env�a notificaciones a los canales de notificaci�n de la pol�tica de alertas. Para ver los detalles del incidente, haz clic en Ver incidente. en el mensaje de notificaci�n o navega directamente a la P�gina Incidentes en Monitoring.

Las pol�ticas de alertas basadas en m�tricas basadas en registros crean incidentes y notificaciones, como todas las dem�s pol�ticas de alertas basadas en m�tricas en Monitoring, como se describe en Comportamiento de alertas. Si deseas obtener m�s informaci�n sobre la administraci�n de incidentes para las pol�ticas de alertas basadas en m�tricas, consulta Incidentes para pol�ticas de alertas basadas en m�tricas.

Las pol�ticas de alertas basadas en registros no son pol�ticas de alertas basadas en m�tricas. Cuando una entrada de registro cumple con la condici�n de una pol�tica de alertas basada en registros, Monitoring crea incidentes y notificaciones de la siguiente manera:

  • La primera vez que Cloud�Logging escribe una entrada de registro que coincide con tu alerta a un bucket de registros, se crea un incidente y se env�a una notificaci�n. Si se escribe otra entrada de registro coincidente, se crea un incidente nuevo solo si se cerr� el incidente anterior. Sin embargo, un incidente cerrado puede tardar hasta tres minutos en borrarse definitivamente. Cuando se recibe una entrada de registro que coincida en los tres minutos posteriores al cierre de un incidente, el sistema puede reabrirlo en lugar de crear uno nuevo.

  • Cuando creas una pol�tica de alertas basada en registros, puedes especificar el tiempo m�nimo entre notificaciones. Por ejemplo, selecciona 10 minutos como el tiempo entre notificaciones. Si la condici�n de tu pol�tica de alertas basada en registros se cumple dos veces dentro de ese per�odo, recibir�s solo una notificaci�n.

    La frecuencia m�xima de notificaciones para las pol�ticas de alertas basadas en registros es de 1 notificaci�n cada 5 minutos por cada pol�tica de alertas basadas en registros. Sin embargo, si la consulta de tu pol�tica de alertas basada en registros extrae valores de etiqueta entonces, cada combinaci�n de los valores extra�dos representa su propia l�nea de tiempo de notificaciones. Por ejemplo, supongamos que un usuario la pol�tica de alertas extrae los valores de una etiqueta. Sup�n que la etiqueta puede tener dos de salida. Con esta configuraci�n, podr�as recibir dos notificaciones, una para cada valor de etiqueta, en los mismos 5 minutos.

  • Existe un l�mite de 20 notificaciones por d�a para cada pol�tica de alertas basada en registros. Si alcanzas este l�mite, la notificaci�n incluir� un mensaje que te indicar� que alcanzaste el l�mite del d�a.

  • Los incidentes se cierran autom�ticamente despu�s de 7 d�as a menos que configures un per�odo m�s corto o cierres los incidentes de forma manual.

Para obtener m�s informaci�n sobre la administraci�n de estos incidentes, consulta Administra incidentes para pol�ticas de alertas basadas en registros.

Crea y administra pol�ticas de alertas

Puedes crear, modificar y borrar pol�ticas de alertas en funci�n de las m�tricas basadas en registros en Cloud�Monitoring, como cualquier otra pol�tica de alertas basada en m�tricas. Para obtener m�s informaci�n, consulta Administra pol�ticas.

Puedes crear pol�ticas de alertas basadas en registros mediante el Explorador de registros o la API de Cloud Monitoring. Modificas y borras las pol�ticas de alertas basadas en registros en Supervisi�n Para obtener m�s informaci�n, consulta Administra pol�ticas de alertas basadas en registros.

Visualiza las pol�ticas de alertas

En la p�gina Pol�ticas de Monitoring, se enumeran todas las pol�ticas de alertas en tu proyecto de Google Cloud. Esta lista incluye pol�ticas que usan m�tricas basadas en registros y pol�ticas de alertas basadas en registros.

  1. En la consola de Google Cloud, ve a la p�gina Alertas.

    Ir a las Alertas

    Si usas la barra de b�squeda para encontrar esta p�gina, selecciona el resultado cuyo subt�tulo es Monitoring.

  2. Selecciona Ver todas las pol�ticas.

Las pol�ticas de alertas basadas en registros aparecen en la lista con el valor Logs en Type. Las pol�ticas de alertas basadas en m�tricas, incluidas las basadas en registros, aparecen en la lista con el valor Metrics en la columna Tipo. En la siguiente captura de pantalla, se muestra un extracto de una lista de pol�ticas:

Para distinguir las pol�ticas de alertas basadas en registros y las basadas en m�tricas, usa la columna **Tipo** en la lista de pol�ticas de alertas.

Canales de notificaciones

Puedes enviar notificaciones desde pol�ticas de alertas basadas en m�tricas y en registros a cualquiera de los canales de notificaciones compatibles con Monitoring. T� debes configurar estos canales antes de que puedas usarlos en las pol�ticas de alertas.

Para obtener m�s informaci�n, consulta Administra los canales de notificaciones.

Requisitos de autorizaci�n

El uso de m�tricas basadas en registros o pol�ticas de alertas basadas en registros requiere autorizaci�n para Cloud�Logging y Cloud Monitoring.

Costos y l�mites

Si defines tus propias m�tricas basadas en registros, se aplica lo siguiente:

  • Existen l�mites para la cantidad y la estructura de las m�tricas basadas en registros definidas por el usuario. Para obtener m�s informaci�n sobre estos l�mites, consulta l�mites de m�tricas basadas en registros.
  • Es posible que se generen cargos por las m�tricas basadas en registros que define el usuario. Para obtener m�s informaci�n sobre los costos asociados con la transferencia de m�tricas, consulta M�tricas cobrables.

No hay cargos asociados con el uso de pol�ticas de alertas basadas en m�tricas basadas en registros.

Se aplican los siguientes l�mites de Monitoring relacionados con las pol�ticas de alertas:

Categor�a Valor Tipo de pol�tica1
Pol�ticas de alertas (suma del registro y la m�trica) por alcance de m�tricas 2 500 M�trica, registro
Condiciones por pol�tica de alertas 6 M�trica
Per�odo m�ximo que
una condici�n de ausencia de m�tricas eval�a3
1�d�a M�trica
Per�odo m�ximo que
una condici�n de umbral de m�trica eval�a3
23�horas y 30�minutos M�trica
Longitud m�xima del filtro utilizado
en una condici�n de umbral de m�trica
2,048 caracteres Unicode M�trica
Cantidad m�xima de series temporales
que supervisa una condici�n de previsi�n
64 M�trica
Ventana de previsi�n m�nima 1 hora (3,600 segundos) M�trica
Per�odo m�ximo de previsi�n 2.5 d�as (216,000 segundos) M�trica
Canales de notificaciones por pol�tica de alertas 16 M�trica, registro
Frecuencia m�xima de notificaciones4 1 notificaci�n cada 5 minutos de cada pol�tica de alertas basada en registros Registro
Cantidad m�xima de notificaciones 20 notificaciones por d�a para cada pol�tica de alertas basada en registros Registro
Cantidad m�xima de incidentes abiertos simult�neamente
por pol�tica de alertas
1,000 M�trica
Per�odo despu�s del cual se cierra autom�ticamente
un incidente sin datos nuevos
7�d�as M�trica
Duraci�n m�xima de un incidente si no se cierra de forma manual 7�d�as Registro
Retenci�n de incidentes cerrados 13�meses No aplicable
Retenci�n de incidentes abiertos Indefinido No aplicable
Canales de notificaciones por alcance de m�tricas 4,000 No aplicable
Cantidad m�xima de pol�ticas de alertas por posposici�n 16 M�trica, registro
Retenci�n de una alerta pospuesta 13�meses No aplicable
1M�trica: una pol�tica de alertas basada en datos de m�tricas; Registro: una pol�tica de alertas basada en mensajes de registro (alertas basadas en registros)
2Apigee y Apigee�Hybrid est�n profundamente integrados en Cloud Monitoring. El l�mite de alertas para todos los niveles de suscripci�n de Apigee (Standard, Enterprise y Enterprise Plus) es el mismo que para Cloud Monitoring: 500 por alcance de m�trica.
3El per�odo m�ximo que una condici�n eval�a es la suma del per�odo de alineaci�n y los valores del per�odo de duraci�n. Por ejemplo, si el per�odo de alineaci�n se establece en 15 horas y el per�odo de duraci�n se establece en 15 horas, se requieren 30 horas de datos para evaluar la condici�n.
4 Si la consulta de tu pol�tica de alertas basada en registros extrae los valores de las etiquetas. entonces, cada combinaci�n de los valores extra�dos representa su propia l�nea de tiempo de notificaciones. Por ejemplo, supongamos que un usuario la pol�tica de alertas extrae los valores de una etiqueta. Supongamos que la etiqueta puede tener dos valores. Con esta configuraci�n, podr�as recibir dos notificaciones, una para cada valor de etiqueta, en la misma 5 minutos.