Compute@Edge ログストリーミング:Google Cloud Storage

Fastly の Compute@Edge サービスのリアルタイムログストリーミング機能では、ログファイルを Google Cloud Storage (GCS) に送信することができます。GCS は、Google のインフラにてデータを保存及びアクセスするために使用されるオンラインファイルストレージサービスです。GCS を使用する利点のひとつに、Google BigQueryを使用してログファイルを分析できることが挙げられます。

前提条件

Fastly Compute@Edge サービスのログエンドポイントとして GCS を追加する前に以下を行う必要があります。

  • GCS アカウントの登録
  • Google の Web サイトにてバケットとサービスアカウントを作成
  • サービスアカウントに関連付けられた JSON ファイルからprivate_keyclient_emailを取得
  • Google Cloud Storage JSON API を有効化

GCS バケットを作成する

ログを格納するために、新しい GCS バケットを作成または既存のバケットを利用することもできます。後で必要になりますので、バケットの名前を記録しておいてださい。GCS バケットの作成方法については、バケット作成に関する Google のガイドをご参照ください。

サービスアカウントを作成する

GCS は、第三者アプリケーション認証にてサービスアカウントを使用します。Google の Web サイトにStorage Object Creatorの役割を持つ新しいサービスアカウントを作成します。その際、アカウントを GCS バケットのメンバーとして追加してください。サービスアカウントの作成方法については、サービスアカウントの認証情報の生成に関する Google のガイドをご参照ください。サービスアカウント作成の際は、必ずKey TypeJSONに設定してください。

Fastly でキーを保存することを回避するために、Google サービスアカウントの偽装を使用ことを選択した場合、この同じサービスアカウントを使用することができます。Google IAM ロールの作成ガイドでは、この限定提供版の機能の詳細を説明しています。

秘密鍵とクライアントメールの取得

サービスアカウントを作成すると、JSON ファイルがコンピュータにダウンロードされます。このファイルには、先ほど作成した GCS サービスアカウントの認証情報が含まれています。テキストエディターでファイルを開き、private_keyclient_emailを記録しておきます。

Google Cloud Storage JSON API を有効にする

Fastly ログが GCS バケットに送信するには、Google Cloud Storage JSON API を有効にする必要があります。詳しい情報は、Google の API を有効にする方法をご参照ください。

ログエンドポイントとして GCS を追加

次の指示に従って、ログエンドポイントとして GCS を追加してください。設定の一環として、機密情報の保存を回避するために、Google IAM ロールベースのサービスアカウントの偽装の設定を選択できます。この限定提供版の機能の詳細については、Google IAM ロールの作成ガイドをご覧ください。

  1. リモートログストリーミングの設定に関するガイドの情報をご参照ください。

  2. Google Cloud Services Create endpoint ボタンをクリックします。Create a Google Cloud Storage (GCS) endpoint ページが表示されます。
  3. Create a Google Cloud Storage (GCS) endpoint フィールドに、以下のように記入します。
    • Name フィールドに、Compute@Edge コードに指定した名前を入力します。例えば、Rust コードの例では、名前は my_endpoint_name です。
    • Timestamp format フィールドに、ログファイルのタイムスタンプ形式を任意で入力します。デフォルトは strftime 互換形式の文字列です。詳細については、ログファイルの書き込み先の変更に関するガイドを参照してください。
    • Bucket nameフィールドに、ログを保存する GCS バケットの名前を入力します。
    • Access Method セクションで、ログ配信の目的で Fastly が Google リソースにアクセスする方法を選択します。有効な値は、User CredentialsIAM Role です。
    • ユーザーUser Credentialsを選択した場合、以下のフィールドを入力します。
      • Email フィールドには、client_email Google の Web サイトで作成したサービスアカウントに関連付けられた JSON ファイルに記載されているアドレスを入力します。
      • Secret keyフィールドには、private_keyGoogle の Web サイトで作成したサービスアカウントに関連付けられた JSON ファイルに記載されている値を入力します。JSON の改行エスケープ処理は Fastly が行いますので、削除する必要はありません。
    • IAM Roleを選択した場合、以下のフィールドを入力します。
      • Service Account Nameフィールドに、Google IAM サービスアカウントの偽装を設定する際に選択したサービスアカウントのメールアドレスの名前を入力します。
    • PGP public key フィールドに、Fastly がディスクに書き込む前にログファイルを暗号化するために使用する PGP 公開鍵を任意で入力します。秘密鍵で復号化することによってのみ、コンテンツを読むことができます。PGP キーは PEM (プライバシー強化メール) 形式でなければなりません。詳細については、ログの暗号化に関するガイドをご覧ください。
    • Period フィールドに、ログファイルのローテーションの頻度をコントロールするための間隔 (秒単位) を任意で入力します。この値はデフォルトで3600秒に設定されています。
  4. Create a Google Cloud Storage (GCS) endpoint ページの Advanced options リンクをクリックし、必要であればフィールドを変更します。
  5. Create a Google Cloud Storage (GCS) endpointぺージのAdvanced optionsに、次のように入力します。
    • Path フィールドには、ファイルを保存するバケット内のパスを任意で入力します。パスの末尾にはスラッシュが付きます。このフィールドを空にすると、ファイルはバケットのルートパスに保存されます。詳細については、ログファイルの書き込み先の変更に関するガイドを参照してください。
    • Select a log line format のセクションで、ログメッセージのログライン形式を選択します。詳細については、ログライン形式の変更に関するガイドをご覧ください。
    • Compression フィールドに、ログファイルに適用する圧縮形式を任意で選択します。ログ圧縮オプションの変更に関するガイドをご参照ください。
  6. Create ボタンをクリックすると、新しいログエンドポイントが作成されます。
  7. Activate ボタンをクリックして設定変更をデプロイします。

推奨されるログ形式

ログメッセージには、GCS から処理できる限り、任意の形式を使用することができます。

Back to Top