צפייה בנפח ההטמעה שחויב
החיוב ב-Google Security Operations מחושב על סמך נפח נתוני היומן הגולמיים שמוטמעים בפלטפורמה. במאמר הזה מוסבר איך להשתמש במדדי הטמעה ספציפיים שתואמים למערכת החיוב, כדי להבטיח ניהול מדויק של העלויות וחיזוי מדויק שלהן.
העקרונות הבאים מגדירים איך נפח ההטמעה מחושב למטרות חיוב:
נפח ניתן לחיוב: חישובי החיוב מבוססים אך ורק על בייטים של נתוני יומן גולמיים. מטא-נתונים, תוויות פנימיות ותגי העשרה שמשויכים ליומנים לא נכללים בסיכום הכולל לחיוב.
מקור נתונים סמכותי: מדדי ההטמעה שמוצגים במערכת החיוב משמשים כמקור הסמכותי היחיד לדיווחים פיננסיים. אסור להשתמש במדדים חיצוניים או בלוחות בקרה פנימיים מחוץ למודול החיוב הספציפי לצורך התאמת התקציב או ביקורת על העלויות.
צפייה בנפח הטמעת הנתונים
אפשר לגשת לנתוני נפח ההטמעה לצורכי חיוב בשלושה מיקומים עיקריים. כל מקור משתמש באותם נתונים בסיסיים של מדדי הטמעה כדי לשמור על עקביות הנתונים ועל התאמה לדוחות הכספיים.
שיטה 1: מרכז הבקרה הראשי
בלוח הבקרה הראשי מוצגת המחשה של מגמות ההטמעה לאורך זמן. התצוגה הזו מאפשרת לעקוב אחרי נקודות שיא יומיות בנפח הנתונים ולזהות דפוסי הטמעה לטווח ארוך.
נכנסים אל Google SecOps.
לוחצים על מרכזי בקרה ודוחות > מרכזי בקרה.
משתמשים בכרטיסייה חיפוש כדי למצוא ולבחור את לוח הבקרה הראשי.
כדי לעקוב אחרי קצב ההעברה של הנתונים, עוברים לווידג'ט Throughput. אפשר להשתמש בבורר טווח התאריכים כדי לחשב את התפוקה הכוללת במרווחי זמן ספציפיים.
שיטה 2: לוח הבקרה 'תקינות נתונים והעברה שלהם'
לוח הבקרה Data Health and Ingestion (תקינות הנתונים והטמעה) מספק תצוגה מפורטת של טלמטריית הטמעה, שמסווגת לפי סוג היומן והמקור. לוח הבקרה הזה מאפשר לבצע ביקורת על נפחי ההטמעה ברמת כל מקור יומן, וכך לזהות את הגורמים הספציפיים לנפח הניתן לחיוב הכולל.
נכנסים אל Google SecOps.
לוחצים על מרכזי בקרה ודוחות > מרכזי בקרה.
משתמשים בכרטיסייה חיפוש כדי למצוא ולבחור את לוח הבקרה העברת נתונים ובדיקת תקינות.
עוברים לווידג'ט Throughput כדי לנתח את קצב הטמעת הנתונים. אפשר להשתמש בבורר טווח התאריכים כדי לחשב את התפוקה הכוללת במרווחי זמן ספציפיים.
שיטה 3: Cloud Monitoring
השיטה של Cloud Monitoring זמינה ללקוחות שמשתמשים בהגדרה של Bring Your Own Project (BYOP). הגישה הזו מאפשרת להשתמש בכלי ניטור חיצוניים כדי לשלוח שאילתות לטלמטריה של ההטמעה ישירות מהתשתית הבסיסית של הפרויקט.
עוברים אל Google Cloud המסוף ובסרגל החיפוש מזינים Metrics Explorer. לחלופין, לוחצים על תפריט Menu, בוחרים באפשרות Monitoring > Metrics explorer.
בוחרים את הפרופיל למעקב של Cloud Monitoring.
בסרגל החיפוש בדף פרופיל, מזינים שילובים.
בוחרים באפשרות Metrics explorer (כלי לבדיקת מדדים).
לוחצים על promQL כדי לעבור למצב שאילתת promQL.
כדי לראות את התוצאות בפורמט טבלה: מחפשים את Results (תוצאות) ובוחרים באפשרות Table (טבלה).
כדי לראות את נפח ההטמעה (
ingestion_log_byte_count): מעתיקים ומדביקים את השאילתה הבאה של מדד ההטמעה בעורך השאילתות, ואז מריצים את השאילתה:sum (increase(chronicle_googleapis_com:ingestion_log_bytes_count{monitored_resource="chronicle.googleapis.com/Collector"}[1h]))אופציונלי: מסננים סוג יומן ספציפי וכוללים אותו בשאילתה. לדוגמה, כדי לראות את ההטמעה של סוג היומן
GCP_CLOUDAUDIT, מריצים את השאילתה הבאה:sum(increase(chronicle_googleapis_com:ingestion_log_bytes_count{monitored_resource="chronicle.googleapis.com/Collector",log_type="GCP_CLOUDAUDIT"}[1h]))
יצירת התראות על כמות הנתונים שנקלטים
כשיוצרים התראות לגבי נפח ההעברה, אפשר לנהל את העלויות ולהגיב במהירות לעליות חדות לא צפויות. תהליך העבודה של ההתראות מתבצע ב-Cloud Monitoring. הוראות להגדרה מפורטות במאמר הגדרה של התראות על העברה של מדדי תקינות.
מעקב אחרי מדדי הטמעה בדיירים מנוהלים
היקפי Cloud Monitoring מאפשרים לכם לקבל תצוגה מרכזית של נפחי ההטמעה בפרויקטים מנוהלים (דיירים).
היקפי המדדים מאפשרים לכם לעקוב אחרי נתונים מכמה דיירים מנוהלים Google Cloud במסוף אחד. כדי להשתמש בפונקציונליות הזו, צריך לבצע את ההגדרות הבאות:
- דיירים מנוהלים צריכים לספק את ההרשאות הנדרשות לפרויקט המרכזי של Cloud Monitoring.
- החשבון הראשי צריך להיות מוגדר כפרויקט להגדרת היקף.
ההגדרה הזו מאפשרת לכם לעקוב אחרי נפח ההטמעה הכולל (log_byte_count) בכל הסביבה.
מידע נוסף מופיע במאמר סקירה כללית על היקפי מדדים. הוראות להגדרת התצוגה הזו מפורטות במאמר הגדרת היקף המדדים בפרויקט.
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.