Auf dieser Seite wird erläutert, wie Regionalität auf Cloud Logging angewendet wird. Außerdem werden die verschiedenen geografischen Standorte aufgeführt, an denen Sie Ihre Logdaten speichern können.
Übersicht
In Logging sind Log-Buckets regionale Ressourcen: die Infrastruktur, in der Ihre Logs gespeichert, indexiert und durchsucht werden, befindet sich an einem bestimmten geografischen Standort. Google Cloud verwaltet diese Infrastruktur, sodass Ihre Anwendungen in den Zonen innerhalb dieser Region redundant verfügbar sind.
Ihre Organisation muss Logdaten möglicherweise in bestimmten Regionen speichern. Einer der primären Hauptfaktoren bei der Auswahl der Region, in der Logs gespeichert werden, ist die Erfüllung der Anforderungen Ihres Unternehmens in Bezug auf Latenz, Verfügbarkeit oder Compliance. Berücksichtigen Sie bei der Auswahl einer Region für den Logspeicher die Standorte der anderen Google Cloud-Produkte und -Dienste, die Ihre Anwendung verwendet.
Wichtige Konzepte
Die folgenden wichtigen Konzepte gelten für die Datenregionalität für Logging.
Log-Router-Standorte
Der Log-Router verarbeitet alle Logeinträge, die in die Cloud Logging API geschrieben wurden. Er prüft jeden Logeintrag auf vorhandene Regeln, um zu bestimmen, welche Logeinträge in Logging-Buckets gespeichert werden und welche Logeinträge mithilfe von Senken an unterstützte Ziele weitergeleitet werden. Für die zuverlässige Weiterleitung von Logs speichert der Log-Router die Logs auch temporär, wodurch sie vor temporären Ausfällen in einer Senke geschützt werden.
Der Log-Router verarbeitet Logs in der Region, in der sie empfangen werden. Der Log-Router kann Logs an eine andere Region senden; dies ist abhängig von der Definition einer Senke bzw. davon, ob Logdaten mit einem anderen Google Cloud-Dienst wie Security Command Center Threat Detection gemeinsam genutzt werden. Senken gelten unabhängig von der Region für alle Logs gleichermaßen.
Log-Bucket-Standorte
Log-Buckets sind die Container in Ihrem Google Cloud-Projekt, Abrechnungskonto, Ordner und Ihrer Organisation, in denen Logdaten gespeichert und organisiert werden.
Für jedes Google Cloud-Projekt, jedes Rechnungskonto, jeden Ordner und jede Organisation erstellt Logging automatisch zwei Log-Buckets, _Required
und _Default
, die sich am Speicherort global
befinden.
Der Speicherort vorhandener Buckets kann nicht geändert werden.
Ihre Organisation kann jedoch eine Richtlinie erstellen, mit der ein anderer Standardspeicherort für diese Bucket festgelegt wird. Weitere Informationen finden Sie unter Standardeinstellungen für Organisationen und Ordner konfigurieren.
Für jedes Google Cloud-Projekt können Sie auch benutzerdefinierte Log-Buckets erstellen. Wenn Sie einen benutzerdefinierten Log-Bucket erstellen, können Sie den Speicherort des Log-Buckets angeben. Nachdem Sie den Log-Bucket erstellt haben, kann der Speicherort nicht mehr geändert werden. Sie können jedoch einen neuen Bucket erstellen und Logeinträge mithilfe von Senken an den neuen Log-Bucket weiterleiten. Informationen zum Festlegen des Standorts für Ihre Buckets finden Sie unter Logs regionalisieren.
Logging unterstützt die gemeinsame Abfrage von Logs aus mehreren Regionen. In diesem Fall werden Abfragen am selben Standort wie die abgefragten Buckets verarbeitet und dann in der Region zusammengefasst, in der die Abfrage empfangen wurde, um die Ergebnisse zurückzugeben.
Die Region eines Log-Buckets wird auf der Seite Logspeicher und in einigen Dialogfeldern angezeigt. Wenn Sie beispielsweise die Seite „Log-Explorer“ aufrufen und mit der Auswahl Umfang eingrenzen Logansichten auflisten, werden auch Regionsinformationen angezeigt. Wenn die Region global
ist, werden sowohl die Region als auch der aktuelle Speicherort in einem Format ähnlich GLOBAL (US-WEST4)
angezeigt.
Unterstützte Regionen
Die folgenden Regionen werden von Cloud Logging unterstützt:
Global
Name der Region | Beschreibung der Region |
---|---|
global |
Logs, die in beliebigen Rechenzentren weltweit gespeichert sind. Protokolle können in verschiedene Rechenzentren verschoben werden. Es gibt keine zusätzlichen Redundanzgarantien. |
Mehrere Regionen: EU und USA
Name der Region | Beschreibung der Region |
---|---|
eu |
Protokolle, die in Rechenzentren innerhalb der Europäischen Union gespeichert werden. Protokolle können in verschiedene Rechenzentren verschoben werden. Es gibt keine zusätzlichen Redundanzgarantien. |
us |
Protokolle, die in Rechenzentren in den USA gespeichert sind. Protokolle können in verschiedene Rechenzentren verschoben werden. Es gibt keine zusätzlichen Redundanzgarantien. |
Afrika
Name der Region | Beschreibung der Region |
---|---|
africa-south1 |
Johannesburg |
Nord- und Südamerika
Name der Region | Beschreibung der Region |
---|---|
northamerica-northeast1 |
Montreal |
northamerica-northeast2 |
Toronto |
southamerica-east1 |
São Paulo |
southamerica-west1 |
Santiago |
us-central1 |
Iowa |
us-east1 |
South Carolina |
us-east4 |
North Virginia |
us-east5 |
Columbus |
us-south1 |
Dallas |
us-west1 |
Oregon |
us-west2 |
Los Angeles |
us-west3 |
Salt Lake City |
us-west4 |
Las Vegas |
Asiatisch-pazifischer Raum
Name der Region | Beschreibung der Region |
---|---|
asia-east1 |
Taiwan |
asia-east2 |
Hongkong |
asia-northeast1 |
Tokio |
asia-northeast2 |
Osaka |
asia-northeast3 |
Seoul |
asia-south1 |
Mumbai |
asia-south2 |
Delhi |
asia-southeast1 |
Singapur |
asia-southeast2 |
Jakarta |
australia-southeast1 |
Sydney |
australia-southeast2 |
Melbourne |
Europa
Name der Region | Beschreibung der Region |
---|---|
europe-central2 |
Warschau |
europe-north1 |
Finnland |
europe-southwest1 |
Madrid |
europe-west1 |
Belgien |
europe-west2 |
London |
europe-west3 |
Frankfurt |
europe-west4 |
Niederlande |
europe-west6 |
Zürich |
europe-west8 |
Mailand |
europe-west9 |
Paris |
europe-west10 |
Berlin |
europe-west12 |
Turin |
Naher Osten
Name der Region | Beschreibung der Region |
---|---|
me-central1 |
Doha |
me-central2 |
Dammam |
me-west1 |
Tel Aviv |
Beschränkungen
Folgende Einschränkungen der Datenregionalität für Cloud Logging sind bekannt:
- Sie können keine Benachrichtigungen zu sensiblen Aktionen erhalten, wenn Sie Ihre Protokolle zu Administratoraktivitäten so konfigurieren, dass sie sich in einer bestimmten Region befinden. Weitere Informationen finden Sie unter Übersicht über Benachrichtigungen zu sensiblen Aktionen.
- Sie können keine vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK) für einen Protokoll-Bucket verwenden, wenn sich der Protokoll-Bucket in der Region
global
befindet. Weitere Informationen finden Sie unter CMEK für Log-Buckets konfigurieren.
- Error Reporting ist ein globales Produkt und seine Dienste sind unabhängig vom Standort verfügbar. Log-Buckets mit einer Region außer
global
werden automatisch von Error Reporting ausgeschlossen.
- Cloud Monitoring ist ein globales Produkt und seine Dienste sind unabhängig vom Standort verfügbar. Mit logbasierten Messwerten können Sie Regeln für die Zusammenfassung von Logs in Zeitachsen definieren. Dazu verarbeiten Sie Logs am Log Router. Der Speicherort dieser Zeitachsen ist nicht angegeben.
Nächste Schritte
Weitere Informationen zum Konfigurieren des Standardspeicherorts für die in Ihrer Organisation erstellten
_Default
- und_Required
-Buckets
Weitere standortbasierte Konzepte (z. B. Zonen), die für andere Google Cloud-Dienste gelten
Lesen Sie die folgenden Whitepaper, die Best Practices für Data Governance enthalten: