如何启用GCP实例日志至Google Logs Exporter并检查日志启用状态
GCP VM日志启用状态检查方法
项目级日志配置检查
- 打开Cloud Logging控制台,进入日志路由器页面
- 查看默认的
_Required日志接收器:确认它处于已启用状态,且未配置过滤规则排除VM主机日志(compute.googleapis.com/instance/host相关条目) - 检查项目的日志排除规则:确认没有自定义规则将VM主机类日志过滤掉
单VM实例日志配置检查
- 进入Compute Engine控制台,定位到目标VM实例
- 进入实例详情页的日志标签,查看是否存在
host类型的日志条目 - 切换到编辑页面,滚动到日志记录区域:确认启用系统日志记录选项已勾选(默认启用,但若被手动修改会导致日志中断)
- 使用gcloud命令快速验证实例日志配置:
返回gcloud compute instances describe [INSTANCE_NAME] --zone [ZONE] --format="value(metadata.items.gce-logging-enabled)"true则表示系统日志已启用
额外排查方向
- 验证VM实例关联的服务账号是否拥有
logging.logWriter权限:默认Compute Engine服务账号自带该权限,若权限被修改会导致日志无法上传 - 检查VPC防火墙规则:确保允许VM实例访问
logging.googleapis.com的443端口 - 查看Cloud Logging的日志用量:若项目日志用量超出配额,可能会导致部分日志无法被接收
内容的提问来源于stack exchange,提问作者a1dude
相关产品推荐
相关产品推荐

