Standorte

Auf dieser Seite wird erläutert, wie Regionalität auf Cloud Logging angewendet wird. Außerdem werden die verschiedenen geografischen Standorte aufgeführt, an denen Sie Ihre Logdaten speichern können.

Übersicht

In Logging sind Log-Buckets regionale Ressourcen: die Infrastruktur, in der Ihre Logs gespeichert, indexiert und durchsucht werden, befindet sich an einem bestimmten geografischen Standort. Google Cloud verwaltet diese Infrastruktur, sodass Ihre Anwendungen in den Zonen innerhalb dieser Region redundant verfügbar sind.

Ihre Organisation muss Logdaten möglicherweise in bestimmten Regionen speichern. Einer der primären Hauptfaktoren bei der Auswahl der Region, in der Logs gespeichert werden, ist die Erfüllung der Anforderungen Ihres Unternehmens in Bezug auf Latenz, Verfügbarkeit oder Compliance. Berücksichtigen Sie bei der Auswahl einer Region für den Logspeicher die Standorte der anderen Google Cloud-Produkte und -Dienste, die Ihre Anwendung verwendet.

Wichtige Konzepte

Die folgenden wichtigen Konzepte gelten für die Datenregionalität für Logging.

Log-Router-Standorte

Der Log-Router verarbeitet alle Logeinträge, die in die Cloud Logging API geschrieben wurden. Er prüft jeden Logeintrag auf vorhandene Regeln, um zu bestimmen, welche Logeinträge in Logging-Buckets gespeichert werden und welche Logeinträge mithilfe von Senken an unterstützte Ziele weitergeleitet werden. Für die zuverlässige Weiterleitung von Logs speichert der Log-Router die Logs auch temporär, wodurch sie vor temporären Ausfällen in einer Senke geschützt werden.

Der Log-Router verarbeitet Logs in der Region, in der sie empfangen werden. Der Log-Router kann Logs an eine andere Region senden; dies ist abhängig von der Definition einer Senke bzw. davon, ob Logdaten mit einem anderen Google Cloud-Dienst wie Security Command Center Threat Detection gemeinsam genutzt werden. Senken gelten unabhängig von der Region für alle Logs gleichermaßen.

Log-Bucket-Standorte

Log-Buckets sind die Container in Ihrem Google Cloud-Projekt, Abrechnungskonto, Ordner und Ihrer Organisation, in denen Logdaten gespeichert und organisiert werden.

Für jedes Google Cloud-Projekt, jedes Rechnungskonto, jeden Ordner und jede Organisation erstellt Logging automatisch zwei Log-Buckets, _Required und _Default, die sich am Speicherort global befinden. Der Speicherort vorhandener Buckets kann nicht geändert werden. Ihre Organisation kann jedoch eine Richtlinie erstellen, mit der ein anderer Standardspeicherort für diese Bucket festgelegt wird. Weitere Informationen finden Sie unter Standardeinstellungen für Organisationen und Ordner konfigurieren.

Für jedes Google Cloud-Projekt können Sie auch benutzerdefinierte Log-Buckets erstellen. Wenn Sie einen benutzerdefinierten Log-Bucket erstellen, können Sie den Speicherort des Log-Buckets angeben. Nachdem Sie den Log-Bucket erstellt haben, kann der Speicherort nicht mehr geändert werden. Sie können jedoch einen neuen Bucket erstellen und Logeinträge mithilfe von Senken an den neuen Log-Bucket weiterleiten. Informationen zum Festlegen des Standorts für Ihre Buckets finden Sie unter Logs regionalisieren.

Logging unterstützt die gemeinsame Abfrage von Logs aus mehreren Regionen. In diesem Fall werden Abfragen am selben Standort wie die abgefragten Buckets verarbeitet und dann in der Region zusammengefasst, in der die Abfrage empfangen wurde, um die Ergebnisse zurückzugeben.

Die Region eines Log-Buckets wird auf der Seite Logspeicher und in einigen Dialogfeldern angezeigt. Wenn Sie beispielsweise die Seite „Log-Explorer“ aufrufen und mit der Auswahl Umfang eingrenzen Logansichten auflisten, werden auch Regionsinformationen angezeigt. Wenn die Region global ist, werden sowohl die Region als auch der aktuelle Speicherort in einem Format ähnlich GLOBAL (US-WEST4) angezeigt.

Unterstützte Regionen

Die folgenden Regionen werden von Cloud Logging unterstützt:

Global

Name der Region Beschreibung der Region
global

Logs, die in beliebigen Rechenzentren weltweit gespeichert sind. Protokolle können in verschiedene Rechenzentren verschoben werden. Es gibt keine zusätzlichen Redundanzgarantien.

Mehrere Regionen: EU und USA

Name der Region Beschreibung der Region
eu

Protokolle, die in Rechenzentren innerhalb der Europäischen Union gespeichert werden. Protokolle können in verschiedene Rechenzentren verschoben werden. Es gibt keine zusätzlichen Redundanzgarantien.

us

Protokolle, die in Rechenzentren in den USA gespeichert sind. Protokolle können in verschiedene Rechenzentren verschoben werden. Es gibt keine zusätzlichen Redundanzgarantien.

Afrika

Name der Region Beschreibung der Region
africa-south1 Johannesburg

Nord- und Südamerika

Name der Region Beschreibung der Region
northamerica-northeast1 Montreal
northamerica-northeast2 Toronto
southamerica-east1 São Paulo
southamerica-west1 Santiago
us-central1 Iowa
us-east1 South Carolina
us-east4 North Virginia
us-east5 Columbus
us-south1 Dallas
us-west1 Oregon
us-west2 Los Angeles
us-west3 Salt Lake City
us-west4 Las Vegas

Asiatisch-pazifischer Raum

Name der Region Beschreibung der Region
asia-east1 Taiwan
asia-east2 Hongkong
asia-northeast1 Tokio
asia-northeast2 Osaka
asia-northeast3 Seoul
asia-south1 Mumbai
asia-south2 Delhi
asia-southeast1 Singapur
asia-southeast2 Jakarta
australia-southeast1 Sydney
australia-southeast2 Melbourne

Europa

Name der Region Beschreibung der Region
europe-central2 Warschau
europe-north1 Finnland
europe-southwest1 Madrid
europe-west1 Belgien
europe-west2 London
europe-west3 Frankfurt
europe-west4 Niederlande
europe-west6 Zürich
europe-west8 Mailand
europe-west9 Paris
europe-west10 Berlin
europe-west12 Turin

Naher Osten

Name der Region Beschreibung der Region
me-central1 Doha
me-central2 Dammam
me-west1 Tel Aviv

Beschränkungen

Folgende Einschränkungen der Datenregionalität für Cloud Logging sind bekannt:

  • Sie können keine Benachrichtigungen zu sensiblen Aktionen erhalten, wenn Sie Ihre Protokolle zu Administratoraktivitäten so konfigurieren, dass sie sich in einer bestimmten Region befinden. Weitere Informationen finden Sie unter Übersicht über Benachrichtigungen zu sensiblen Aktionen.
  • Sie können keine vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK) für einen Protokoll-Bucket verwenden, wenn sich der Protokoll-Bucket in der Region global befindet. Weitere Informationen finden Sie unter CMEK für Log-Buckets konfigurieren.
  • Error Reporting ist ein globales Produkt und seine Dienste sind unabhängig vom Standort verfügbar. Log-Buckets mit einer Region außer global werden automatisch von Error Reporting ausgeschlossen.
  • Cloud Monitoring ist ein globales Produkt und seine Dienste sind unabhängig vom Standort verfügbar. Mit logbasierten Messwerten können Sie Regeln für die Zusammenfassung von Logs in Zeitachsen definieren. Dazu verarbeiten Sie Logs am Log Router. Der Speicherort dieser Zeitachsen ist nicht angegeben.

Nächste Schritte