Gestión de logs de servicio de diagnóstico en Oracle Access Governance

Los servicios de Oracle Cloud Infrastructure (OCI) generan logs de servicio que puede activar para que un recurso gestione de forma centralizada toda la información de diagnóstico crítica mediante la consola de OCI.

Para trabajar con logs de servicio, primero debe activarlos.

Debe tener en cuenta que los logs de servicio se muestran para las operaciones que producen un fallo y para las que contienen información de depuración. Esto incluye:
  • Fallos de lanzamiento de campaña (donde una campaña pasa al estado 'Finalizado por el sistema')
  • Fallos de supresión de grupo de acceso
  • Fallos de carga de datos
  • Fallos de estadísticas
  • Fallos de notificación por correo electrónico
  • Fallos de solución
  • Fallos de ingesta
  • Logs de diagnóstico de entrada y salida

Activación del log de servicio para un recurso en Oracle Access Governance

Puede activar logs de servicio para un recurso, que hace referencia a una instancia de servicio de Oracle Access Governance.

Debe tener en cuenta que el registro se configura de forma distinta para cada instancia de servicio. Esto implica que cada instancia de servicio de un compartimento tiene su propia entrada de log de servicio distinta.

  1. Conéctese a la consola de Oracle Cloud Infrastructure con un usuario asignado con el rol de aplicación Administrador de control de acceso.
  2. Abra el menú de navegación Icono de navegación y seleccione Observability & Management. En Registro, seleccione Logs .
    Aparece la página Logs.
  3. En el panel Ámbito de la lista, en la lista Compartimento, seleccione un compartimento en cuyo compartimento tenga permiso para trabajar.
  4. En el panel Filtros, en la lista Grupo de logs, seleccione un grupo de logs en el que colocar el inicio de sesión de servicio.
    Nota

    Si no existe un grupo de logs, verá una opción para crear uno mediante la función Mostrar opciones avanzadas en el panel Activar log de recursos del paso 9.
  5. Haga clic en Activar registro de servicio. Se abre el panel Enable Resource Log (Activar log de recursos).
    Activar panel de log de recursos

  6. En Seleccionar recurso, configure un recurso:
    1. El cuadro de lista Compartimento de recursos se rellena previamente con el nombre de compartimento seleccionado en el paso 3.
    2. En el cuadro de lista Servicio, seleccione un servicio específico para el que desee activar el registro de servicio. Por ejemplo, debe seleccionar Access Governance.
    3. En el cuadro de lista Recurso, seleccione un recurso. Por ejemplo, AG1, que es una instancia de servicio de Oracle Access Governance.
      Nota

      El cuadro de lista Recurso muestra todas las instancias de servicio creadas en un compartimento. Por ejemplo, si un compartimento contiene tres instancias de servicio, las tres se mostrarán claramente en el cuadro de lista Recurso.
  7. En Configurar log, configure el log de servicio:
    1. En el cuadro de lista Categoría de log, seleccione Diagnostic.
    2. En el campo Nombre de log, especifique un nombre para el log de servicio.
  8. Haga clic en Mostrar opciones avanzadas para configurar más opciones para el log de servicio.
  9. En el panel Log Location (Ubicación de log), configure la ubicación del log:
    1. El cuadro de lista Compartimento se rellena previamente con el nombre de compartimento seleccionado en el paso 3.
    2. En Grupo de logs, cree un nuevo grupo de logs si no existe haciendo clic en Crear nuevo grupo. En el panel Crear grupo de logs, introduzca los siguientes valores:
      • Compartimento: especifica el compartimento en la que desea crear el grupo de logs. Este campo se rellena previamente según la opción de compartimento que haya elegido en el paso 3.
      • Nombre: introduzca un nombre para este grupo de logs.
      • Descripción: introduzca una descripción para este nuevo grupo de logs.
      • Introducción de información de etiquetado. Esto es opcional.
      • Haga clic en Crear.
  10. En el cuadro de lista Retención de log, seleccione un valor para configurar el período de retención de log.
  11. Aplique cualquier información relacionada con el etiquetado en los campos Espacio de nombres de etiqueta, Clave de etiqueta y Valor de etiqueta para organizar y mostrar los recursos según las necesidades de su negocio.
  12. Haga clic en Activar log.

    Aparecerá la página Información de log, que muestra el mensaje "Creating log" para indicar que el log se está configurando. Espere unos minutos hasta que el estado del log se actualice a Activo en el separador Información de log.


    Página Información de Log

Una vez que el log de servicio se ha activado correctamente y su estado es Activo, el área Explorar log se vuelve visible, lo que le permite analizar eficazmente los datos del log de servicio.

También se le presentan varias opciones para gestionar los logs de servicio una vez activados:
  • Desactivar log: define el estado del log en INACTIVE.
  • Editar: permite modificar el nombre del log de servicio o la configuración de retención del log.
  • Cambiar grupo de logs: mueve el log de servicio a otro grupo de logs.
  • Agregar etiquetas: permite agregar etiquetas para la organización de recursos.
  • Suprimir: suprime el log de servicio.

Visualización de los detalles de los logs de servicio

Después de activar el registro, haga clic en el enlace en Nombre de log para ver los detalles del log.

  1. Conéctese a la consola de Oracle Cloud Infrastructure con un usuario asignado con el rol de aplicación Administrador de control de acceso.
  2. Abra el menú de navegación Icono de navegación y seleccione Observability & Management. En Registro, seleccione Logs .
    Aparece la página Logs.
  3. En el panel Ámbito de lista, en el cuadro de lista Compartimento, seleccione el compartimento que contiene el log deseado que desea ver.
  4. Haga clic en el enlace en Nombre de log para ver los detalles del log de servicio específico.

    La página de detalles del log se abre con el separador Información de log seleccionado.


    Separador Información de log

  5. En el área Explorar log, aplique algunos filtros simples, como ordenar por Newest o Oldest en el campo Ordenar, o filtrar por tiempo en el campo Filtrar por tiempo correspondiente.

    En el área Explorar log, un gráfico de barras Número de eventos del log por minuto muestra el número de eventos del log, según los valores del filtro.

    En función de la configuración de filtro, se generan los resultados de búsqueda de logs. Cada entrada de log tiene tres columnas de cabecera interactivas, que corresponden a: el registro de hora de log (datetime), el plugin donde se produjo el log (type) y el mensaje de log (data.message).


    Explorar área de log

  6. En el área Explorar log, seleccione una de las siguientes opciones para ver información detallada sobre el log de servicio.
    1. Para ver información detallada sobre una sola entrada de log, haga clic en la flecha hacia abajo (icono de flecha hacia abajo) para ampliar la entrada de log para la que desea ver los detalles.

      La vista JSON se muestra con el separador JSON seleccionado.


      Vista de JSON

      En una vista JSON, puede ver los valores y los valores de datos de log, contraer y ampliar nodos, o bien haga clic en el ícono de copia para copiar la entrada de log en el portapapeles.

    2. Para ver este log directamente en la página Buscar, haga clic en el menú Acciones y seleccione Explorar con Búsqueda de Log.

      La página Buscar aparece con el campo Seleccionar logs para buscar rellenado previamente con el filtro de log actual. Ahora puede realizar un análisis detallado de este log directamente en la página Buscar.

Buscar logs de servicio

Utilice la página Buscar de Logging para realizar un análisis e investigación detallados de los logs de servicio, aplicar filtros, visualizar datos de log, explorar logs en la vista JSON y exportar resultados de búsqueda.

Ejemplo: considere un escenario en el que falla una operación, como la creación de una campaña, indicada por un mensaje de estado "Sistema finalizado" en la consola de instancias del servicio Oracle Access Governance. Si desea ver los detalles de log correspondientes para esta campaña en la consola de OCI mediante el modo básico, realice los siguientes pasos.

Para buscar logs, primero debe activarlos.

Por defecto, los logs se indexan, lo que permite buscarlos a través de la consola de Oracle Cloud Infrastructure (OCI) mediante el modo básico con controles de filtro personalizados o el modo avanzado con una opción de consulta personalizada. Consulte Logging Search para obtener más información sobre los resultados de búsqueda y Visualización de los resultados de búsqueda para obtener más información sobre la visualización de búsquedas.

  1. Conéctese a la consola de Oracle Cloud Infrastructure con un usuario asignado con el rol de aplicación Administrador de control de acceso.
  2. Abra el menú de navegación Icono de navegación y seleccione Observability & Management. En Registro, seleccione Buscar .
    Se muestra la página Buscar.
  3. En el panel Buscar, realice las siguientes tareas para filtrar los detalles del log.
    1. En Seleccionar logs para buscar, el compartimento raíz ya está seleccionado por defecto para filtrado. Haga clic en este campo para abrir el panel Seleccionar logs para buscar, donde puede filtrar por compartimento, grupos de logs y logs.
    2. En la lista Filtrar por tiempo, seleccione un rango temporal predeterminado para limitar los resultados de la búsqueda. También puede seleccionar Personalizado para especificar un rango de fechas en la fecha de inicio y la fecha de finalización del calendario.
    3. En la lista Filtrar por tiempo, seleccione un rango temporal predeterminado para limitar los resultados de la búsqueda. También puede seleccionar Personalizado para especificar un rango de fechas en la fecha de inicio y la fecha de finalización del calendario.
    4. En el campo Filtros personalizados, comience a escribir para mostrar la configuración de filtro para crear una consulta personalizada. Si introduce 'd', se mostrarán los filtros a partir de esa letra. Seleccione un filtro predefinido de la lista o escriba el criterio de filtro específico.
      Nota

      Los resultados de la búsqueda se cargan automáticamente a medida que aplica filtros. Por lo tanto, no es necesario que haga clic en el botón Buscar cada vez que actualice los filtros. Sin embargo, si transcurre algún tiempo y se generan nuevos logs, debe volver a hacer clic en Buscar para recuperar las últimas entradas.

      Ejemplo: puede ver los detalles del log de servicio de una campaña que se ha abortado con el estado Sistema finalizado en la consola de instancias de Oracle Access Governance Service definiendo el siguiente filtro personalizado: data.logGroup='idm-agcs-caas-campaign' y data.state='SYSTEM_ABORTED' .

      Los datos de log se cargan en los separadores Explorar y Visualizar según la configuración de filtro.


      Página de búsqueda

  4. En el separador Explorar, seleccione una de las siguientes opciones para ver información detallada sobre el log.
    1. Para ver información detallada sobre una sola entrada de log, haga clic en la flecha hacia abajo (icono de flecha hacia abajo) para ampliar la entrada de log para la que desea ver los detalles.

      La vista JSON se muestra con el separador JSON seleccionado.

    2. Para examinar todos los datos de log, en el separador Explorar, haga clic en el menú Acciones y, a continuación, seleccione Ampliar datos de log.

      Todas las entradas de log de la búsqueda están completamente expandidas.

    Para explorar las funciones de visualización y gestión de resultados de búsqueda en la página Buscar, consulte Visualización y Trabajo con Resultados de Búsqueda.