Abgerechnetes Aufnahmevolumen ansehen
Die Abrechnung von Google Security Operations basiert auf dem Volumen der Rohlogdaten, die in die Plattform aufgenommen werden. In diesem Dokument wird beschrieben, wie Sie bestimmte Aufnahmemesswerte verwenden, die mit dem Abrechnungssystem übereinstimmen, um eine genaue Kostenverwaltung und ‑prognose zu ermöglichen.
Die folgenden Grundsätze definieren, wie das Aufnahmevolumen für Abrechnungszwecke berechnet wird:
Abrechenbares Volumen: Abrechnungen basieren ausschließlich auf Rohlogdaten-Bytes. Metadaten, interne Labels und Anreicherungs-Tags, die mit den Logs verknüpft sind, werden nicht in die abrechenbare Gesamtsumme einbezogen.
Autoritative Datenquelle: Die im Abrechnungssystem bereitgestellten Aufnahmemesswerte dienen als einzige autoritative Quelle für die Finanzberichterstattung. Externe Messwerte oder interne Dashboards außerhalb des spezifischen Abrechnungsmoduls dürfen nicht für den Budgetabgleich oder die Kostenprüfung verwendet werden.
Aufnahmevolumen ansehen
Die Daten zum Aufnahmevolumen für Abrechnungszwecke sind an drei Hauptorten verfügbar. Jede Quelle verwendet dieselben zugrunde liegenden Aufnahmemesswerte, um die Datenkonsistenz und die Übereinstimmung mit den Finanzberichten zu gewährleisten.
Methode 1: Hauptdashboard
Das Hauptdashboard bietet eine allgemeine Visualisierung der Aufnahmetrends im Zeitverlauf. Diese Ansicht erleichtert die Beobachtung täglicher Volumenspitzen und die Identifizierung langfristiger Aufnahmemuster.
Melden Sie sich in Google SecOps an.
Klicken Sie auf Dashboards und Berichte > Dashboards.
Suchen Sie auf dem Tab Suchen nach dem Dashboard Haupt und wählen Sie es aus.
Rufen Sie das Widget Durchsatz auf, um die Datenaufnahmeraten zu beobachten. Mit der Auswahl des Zeitraums können Sie den Gesamtdurchsatz über bestimmte Intervalle berechnen.
Methode 2: Dashboard „Datenintegrität und ‑aufnahme“
Das Dashboard Datenintegrität und ‑aufnahme bietet eine detaillierte Ansicht der Aufnahmetelemetrie, kategorisiert nach Logtyp und Quelle. Dieses Dashboard erleichtert die Prüfung der Aufnahmevolumina auf Logquellenebene, was bei der Identifizierung spezifischer Beiträge zum gesamten abrechenbaren Volumen hilft.
Melden Sie sich in Google SecOps an.
Klicken Sie auf Dashboards und Berichte > Dashboards.
Suchen Sie auf dem Tab Suchen nach dem Dashboard Datenaufnahme und ‑integrität und wählen Sie es aus.
Rufen Sie das Widget Durchsatz auf, um die Datenaufnahmeraten zu analysieren. Mit der Auswahl des Zeitraums können Sie den Gesamtdurchsatz über bestimmte Intervalle berechnen.
Methode 3: Cloud Monitoring
Die Cloud Monitoring-Methode ist für Kunden verfügbar, die eine Bring Your Own Project-Einrichtung (BYOP) verwenden. Dieser Ansatz ermöglicht die Verwendung externer Monitoring-Tools, um Aufnahmetelemetriedaten direkt aus der zugrunde liegenden Projektinfrastruktur abzufragen.
Rufen Sie die Google Cloud Console auf und geben Sie in der Suchleiste Metrics Explorer ein. Alternativ können Sie auf das Menü Menü Menü klicken und Monitoring > Metrics Explorer auswählen.
Wählen Sie Ihr Cloud Monitoring-Profil aus.
Geben Sie in der Suchleiste der Seite Profil den Suchbegriff Integrationen ein.
Wählen Sie Metrics Explorer aus.
Klicken Sie auf promQL , um zum promQL-Abfragemodus zu wechseln.
Sehen Sie sich die Ergebnisse in Tabellenform an: Suchen Sie nach Ergebnisse und wählen Sie dann Tabelle aus.
So rufen Sie das Aufnahmevolumen (
ingestion_log_byte_count) auf: Kopieren Sie die folgende Abfrage für Aufnahmemesswerte und fügen Sie sie in den Abfrageeditor ein. Führen Sie dann die Abfrage aus:sum (increase(chronicle_googleapis_com:ingestion_log_bytes_count{monitored_resource="chronicle.googleapis.com/Collector"}[1h]))Optional: Filtern Sie nach einem bestimmten Logtyp und fügen Sie ihn in die Abfrage ein. Wenn Sie beispielsweise die Aufnahme für den Logtyp
GCP_CLOUDAUDITaufrufen möchten, führen Sie die folgende Abfrage aus:sum(increase(chronicle_googleapis_com:ingestion_log_bytes_count{monitored_resource="chronicle.googleapis.com/Collector",log_type="GCP_CLOUDAUDIT"}[1h]))
Benachrichtigungen für die Menge der aufgenommenen Daten erstellen
Wenn Sie Benachrichtigungen für das Aufnahmevolumen erstellen, können Sie Kosten besser verwalten und schnell auf unerwartete Spitzen reagieren. Cloud Monitoring verarbeitet den Benachrichtigungsworkflow. Eine Anleitung zur Konfiguration finden Sie unter Benachrichtigungen für Aufnahmemesswerte einrichten.
Aufnahmemesswerte für verwaltete Mandanten beobachten
Mit Cloud Monitoring-Bereichen haben Sie einen zentralen Überblick über die Aufnahmevolumina in verwalteten Projekten (Mandanten).
Mit Messwertbereichen können Sie Daten von mehreren verwalteten Google Cloud Mandanten in einer einzigen Console beobachten. Für diese Funktion ist die folgende Konfiguration erforderlich:
- Verwaltete Mandanten müssen dem zentralen Cloud Monitoring-Projekt die erforderlichen Berechtigungen gewähren.
- Das primäre Konto muss als Bereichsprojekt konfiguriert sein.
Mit dieser Konfiguration können Sie in der zentralen Ansicht das gesamte Aufnahmevolumen (log_byte_count) in der gesamten Umgebung beobachten.
Weitere Informationen finden Sie unter Übersicht zu Messwertbereichen. Informationen zum Einrichten dieser Ansicht finden Sie unter Messwertbereich konfigurieren.
Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten