Ver o volume de ingestão faturado

Compatível com:

O faturamento do Google Security Operations é calculado com base no volume de dados de registro brutos ingeridos na plataforma. Este documento descreve como usar métricas de ingestão específicas que se alinham ao sistema de faturamento para garantir o gerenciamento e a previsão de custos precisos.

Os princípios a seguir definem como o volume de ingestão é calculado para fins de faturamento:

  • Volume faturável: os cálculos de faturamento são baseados exclusivamente em bytes de dados de registro brutos. Os metadados, os rótulos internos e as tags de enriquecimento associados aos registros são excluídos do total faturável.

  • Fonte de dados oficial: as métricas de ingestão fornecidas no sistema de faturamento são a única fonte oficial para relatórios financeiros. Métricas externas ou painéis internos fora do módulo de faturamento específico não podem ser usados para conciliação de orçamento ou auditoria de custos.

Ver o volume de ingestão

Os dados de volume de ingestão para fins de faturamento podem ser acessados em três locais principais. Cada fonte usa os mesmos dados de métricas de ingestão para manter a consistência e o alinhamento com as demonstrações financeiras.

Método 1: painel principal

O painel principal oferece uma visualização de alto nível das tendências de ingestão ao longo do tempo. Essa visualização facilita o monitoramento de picos diários de volume e a identificação de padrões de ingestão de longo prazo.

  1. Faça login no Google SecOps.

  2. Clique em Painéis e relatórios > Painéis.

  3. Use a guia Pesquisar para encontrar e selecionar o painel Principal.

  4. Acesse o widget Taxa de transferência para monitorar as taxas de ingestão de dados. Use o seletor de período para calcular a taxa de transferência total em intervalos específicos.

Método 2: painel de integridade e ingestão de dados

O painel Integridade e ingestão de dados oferece uma visão detalhada da telemetria de ingestão, categorizada por tipo de registro e origem. Esse painel facilita a auditoria dos volumes de ingestão no nível de cada fonte de registros, o que ajuda a identificar contribuintes específicos para o volume total faturável.

  1. Faça login no Google SecOps.

  2. Clique em Painéis e relatórios > Painéis.

  3. Use a guia Pesquisar para encontrar e selecionar o painel Ingestão e integridade de dados.

  4. Acesse o widget Taxa de transferência para analisar as taxas de ingestão de dados. Use o seletor de período para calcular a taxa de transferência total em intervalos específicos.

Método 3: Cloud Monitoring

O método do Cloud Monitoring está disponível para clientes que usam uma configuração de "Traga seu próprio projeto" (BYOP, na sigla em inglês). Essa abordagem permite o uso de ferramentas de monitoramento externas para consultar a telemetria de ingestão diretamente da infraestrutura do projeto subjacente.

  1. Acesse o console do Google Cloud e, na barra de pesquisa, digite Metrics Explorer. Ou clique no menu Menu e selecione Monitoramento > Metrics Explorer.

  2. Selecione seu perfil do Cloud Monitoring.

  3. Na barra de pesquisa da página Perfil, digite Integrações.

  4. Selecione Metrics Explorer.

  5. Clique em promQL para mudar para o modo de consulta promQL.

  6. Para ver os resultados em formato de tabela, encontre Resultados e selecione Tabela.

  7. Ver o volume de ingestão (ingestion_log_byte_count): copie e cole a seguinte consulta de métrica de ingestão no editor de consultas e execute-a:

    
        sum (increase(chronicle_googleapis_com:ingestion_log_bytes_count{monitored_resource="chronicle.googleapis.com/Collector"}[1h]))
    
  8. Opcional: filtre um tipo de registro específico e inclua-o na consulta. Por exemplo, para ver a ingestão do tipo de registro GCP_CLOUDAUDIT, execute a seguinte consulta:

        sum(increase(chronicle_googleapis_com:ingestion_log_bytes_count{monitored_resource="chronicle.googleapis.com/Collector",log_type="GCP_CLOUDAUDIT"}[1h]))
    

Criar alertas sobre a quantidade de dados ingeridos

Ao criar alertas para o volume de ingestão, você gerencia os custos e tem uma resposta rápida a picos inesperados. O Cloud Monitoring processa o fluxo de trabalho de alertas. Para conferir as etapas de configuração, consulte Configurar a notificação de ingestão para métricas de integridade.

Monitorar métricas de ingestão em locatários gerenciados

Os escopos do Cloud Monitoring oferecem visibilidade centralizada dos volumes de ingestão em projetos gerenciados (locatários).

Com os escopos de métricas, é possível monitorar dados de vários Google Cloud locatários gerenciados em um único console. A funcionalidade exige a seguinte configuração:

  • Os locatários gerenciados precisam fornecer as permissões necessárias ao projeto central do Cloud Monitoring.
  • A conta principal precisa ser configurada como um projeto de escopo.

Com essa configuração, a visualização centralizada facilita o monitoramento do volume total de ingestão (log_byte_count) em todo o ambiente.

Para mais informações, consulte Visão geral dos escopos de métricas. Para configurar essa visualização, consulte Configurar um escopo de métricas.

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.