Conceito e mecanismo
Uma pipeline de logs tem várias etapas e cada controlo atua numa delas. No Ops Agent, definir um receiver não basta se nenhuma pipeline ativa o referencia. Liga a recolha ao fluxo e valida com eventos representativos. Processors são aplicados por ordem; se removes um campo antes de o parse criar esse campo, ele pode aparecer no resultado final. Valida ainda se o valor sensível permanece noutra representação, como o payload original. Depois da receção, Log Router avalia sinks. Em sinks não interceptantes, cada filtro é independente: dois sinks podem encaminhar o mesmo evento. Não trates a configuração como uma lista em que apenas o primeiro match vence.
Aplicação guiada
Num incidente fictício, a equipa cria um destino central depois de perder tempo a procurar logs. O novo sink encaminha logs futuros; não reproduz automaticamente o histórico. Se o histórico ainda existe na origem, consulta-o com acesso adequado ou planeia transferência por um mecanismo suportado. Interceção agregada muda o tratamento descendente de logs correspondentes, com a exceção relevante do sink _Required da origem. Outra distinção surge quando exclusões de sinks reduzem armazenamento, mas a pressão em entries.write continua: a API já recebeu as chamadas antes dessas exclusões. Para reduzir emissão, trabalha no produtor ou na recolha apropriada e mede o impacto. Não elimines evidência necessária ao SLO, ao incidente ou aos requisitos de retenção apenas para tornar um gráfico de volume menor.
Um destino central vazio antes da criação do sink não prova ausência de eventos na origem.
Armadilhas comuns
Receiver definido como ativo; sink como backfill; exclusão como redução de chamadas; transformação sem ordem.
Tópicos relacionados: Organização, identidade e visibilidade · Infraestrutura, revisões e ambientes · Pipelines, promoção e recuperação
Localiza a etapa do problema antes de alterar filtros ou retenção.
Referência: Cloud Logging routing and sinks · Current linked guide; edition date unconfirmed (2026-09-30 inspection)