סקירה כללית על פידים של נתונים

נתמך ב:

בדף הזה מובאת סקירה כללית על ניהול פידים ב-Google SecOps. אפשר ליצור ולנהל פידים באמצעות ממשק המשתמש לניהול פידים או באמצעות ה-API לניהול פידים.

ממשק המשתמש לניהול פידים מבוסס על API לניהול פידים. אתם יכולים להשתמש בפידים של נתונים ב-Google SecOps כדי להטמיע נתוני יומן במכונת Google SecOps שלכם מהמקורות הבאים:

  • שירותי Cloud Storage שנתמכים על ידי Google SecOps, כמו Google Cloud Storage ו-Amazon S3
  • מקורות נתונים של צד שלישי שנתמכים על ידי Google SecOps ומתבצעת אליהם גישה דרך API, כמו Microsoft 365
  • קבצים שאפשר לגשת אליהם ישירות באמצעות בקשות HTTP(S)
  • מקורות שתומכים בהעברה של נתונים באמצעות HTTPS, כמו ווּבְּהוּקים, Pub/Sub ו-Amazon Data Firehose. אתם יכולים לשלוח יומנים באמצעות נקודת קצה של HTTPS מהמקורות האלה.

כל פיד שאתם יוצרים מורכב מסוג מקור נתונים וסוג יומן. דוגמאות לסוגי מקורות: Google Cloud Storage, ממשקי API של צד שלישי וקבצים שאפשר לגשת אליהם דרך HTTP. לכל סוג של מקור נתונים שנתמך ב-Google SecOps, ‏ Google SecOps תומך גם בסוגים ספציפיים של יומנים. לדוגמה, עבור סוג המקור Google Cloud Storage,‏ Google SecOps תומך בסוג היומן Carbon Black ובעוד סוגים רבים אחרים. רשימת סוגי היומנים הנתמכים משתנה בהתאם לסוג המקור.

כשיוצרים פיד, מציינים את סוג המקור, סוג היומן, ההרשאות הנדרשות, פרטי האימות ומידע נוסף שמבוסס על סוג היומן. כחלק מתכנון האבטחה שלה, Google SecOps מאחסנת פרטי כניסה של משתמשים (לדוגמה, פרטי כניסה שאתם מספקים כדי שפיד של Google SecOps יוכל להטמיע נתוני יומן מ-API של צד שלישי) ב-Secret Manager.

אם Google SecOps מספק מנתח ברירת מחדל לסוג היומן, נתוני היומן שהועברו מאוחסנים גם בפורמט של מודל הנתונים המאוחד (UDM) של Google SecOps וגם בפורמט של יומן גולמי.

סוגי המקורות וסוגי היומנים הנתמכים

Google Cloud

‫Google SecOps תומך בסוגי המקורות הבאים:

סוג מקור הפיד תיאור
API של צד שלישי הטמעת נתונים מ-API של צד שלישי.
Pub/Sub הטמעת נתונים באמצעות מינוי דחיפה ב-Pub/Sub.
‫Google Cloud Storage (הוצא משימוש) הזנת נתונים מקטגוריה של Google Cloud Storage.

הערה: מחבר זה הוצא משימוש, והתמיכה בו תופסק ב-15 במרץ 2027. מומלץ להשתמש ב-Google Cloud Storage v2 כדי לשפר את המהימנות, המדרגיות והביצועים.
Amazon Data Firehose הטמעת נתונים באמצעות Amazon Data Firehose.
‫Amazon S3 (הוצא משימוש) העברת נתונים ממאגר Amazon Simple Storage Service.

הערה: המחבר הזה הוצא משימוש, והתמיכה בו תופסק ב-15 במרץ 2027. מומלץ להשתמש ב-Amazon S3 v2 כדי לשפר את האמינות, את יכולת ההתאמה ואת הביצועים.
‫Amazon SQS (הוצא משימוש) הזנת נתונים מתור של Amazon Simple Queue Service שהערכים בו מצביעים על קבצים שמאוחסנים ב-S3.

הערה: הוצאנו את המחבר הזה משימוש, והוא יופסק ב-15 במרץ 2027. מומלץ להשתמש ב-Amazon SQS v2 כדי לשפר את האמינות, את יכולת ההתאמה ואת הביצועים.
Azure Blobstore (הוצא משימוש) העברת נתונים מ-Azure Blob Storage.

הערה: המחבר הזה הוצא משימוש, והוא יופסק ב-15 במרץ 2027. מומלץ להשתמש ב-Azure Blobstore v2 כדי לשפר את האמינות, את יכולת ההתאמה ואת הביצועים.
HTTP(S) הוספת נתונים מקבצים שאפשר לגשת אליהם באמצעות בקשת HTTP(S). אין להשתמש בסוג המקור הזה כדי ליצור אינטראקציה עם ממשקי API של צד שלישי. אפשר להשתמש בסוג מקור הפיד API עבור ממשקי API של צד שלישי שנתמכים על ידי Google SecOps.
Webhook הטמעת נתונים באמצעות webhook של HTTPS.

יש כמה דרכים לראות רשימה של סוגי יומנים נתמכים:

  • ממשק המשתמש של Google SecOps: כדי לראות את רשימת סוגי היומנים הנתמכים לכל סוג מקור, אפשר לעיין במאמר בנושא הוספת פיד.

  • מאמרי העזרה של ה-API: כדי לראות רשימה של סוגי יומנים נתמכים עבור פידים של API של צד שלישי, אפשר לעיין במאמר הגדרה לפי סוג יומן.

  • Feed Schema API: כדי לראות את סוגי היומנים של כל סוג מקור, אפשר גם להשתמש ב-Feed Schema API.

תקינות הפיד ומעקב

כדי לעקוב אחרי תקינות פידי הנתונים ולפתור בעיות שקשורות להטמעה, אפשר לבדוק את פרטי הסטטוס של הפיד בממשק המשתמש או לצפות ביומנים ב-Cloud Logging. לניתוח מפורט ולפתרון בעיות בפעילות הפיד, אפשר לעיין במאמר ניתוח פעילות הפיד באמצעות Cloud Logging.

המאמרים הבאים

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.