Melihat volume penyerapan yang ditagih
Penagihan Google Security Operations dihitung berdasarkan volume data log mentah yang diserap ke dalam platform. Dokumen ini menguraikan cara menggunakan metrik penyerapan tertentu yang selaras dengan sistem penagihan untuk memastikan pengelolaan dan perkiraan biaya yang akurat.
Prinsip berikut menentukan cara volume penyerapan dihitung untuk tujuan penagihan:
Volume yang dapat ditagih: Penghitungan penagihan didasarkan secara eksklusif pada byte data log mentah. Metadata, label internal, dan tag pengayaan yang terkait dengan log dikecualikan dari total yang dapat ditagih.
Sumber data tepercaya: Metrik penyerapan yang disediakan dalam sistem penagihan berfungsi sebagai satu-satunya sumber tepercaya untuk pelaporan keuangan. Metrik eksternal atau dasbor internal di luar modul penagihan tertentu tidak boleh digunakan untuk rekonsiliasi anggaran atau audit biaya.
Melihat volume penyerapan
Data volume penyerapan untuk tujuan penagihan dapat diakses di tiga lokasi utama. Setiap sumber menggunakan data metrik penyerapan yang sama untuk mempertahankan konsistensi data dan keselarasan dengan laporan keuangan.
Metode 1: Dasbor utama
Dasbor utama memberikan visualisasi tingkat tinggi tentang tren penyerapan dari waktu ke waktu. Tampilan ini memfasilitasi pemantauan lonjakan volume harian dan identifikasi pola penyerapan jangka panjang.
Login ke Google SecOps.
Klik Dashboards & Reports > Dashboards.
Gunakan tab Search untuk menemukan dan memilih dasbor Main.
Buka widget Throughput untuk memantau kecepatan penyerapan data. Anda dapat menggunakan pemilih rentang waktu untuk menghitung total throughput selama interval tertentu.
Metode 2: Dasbor Data Health and Ingestion
Dasbor Data Health and Ingestion memberikan tampilan terperinci tentang telemetri penyerapan, yang dikategorikan menurut jenis log dan sumber. Dasbor ini memfasilitasi audit volume penyerapan di tingkat per sumber log, yang membantu mengidentifikasi kontributor tertentu ke total volume yang dapat ditagih.
Login ke Google SecOps.
Klik Dashboards & Reports > Dashboards.
Gunakan tab Search untuk menemukan dan memilih dasbor Data Ingestion and Health.
Buka widget Throughput untuk menganalisis kecepatan penyerapan data. Anda dapat menggunakan pemilih rentang waktu untuk menghitung total throughput selama interval tertentu.
Metode 3: Cloud Monitoring
Metode Cloud Monitoring tersedia untuk pelanggan yang menggunakan penyiapan Bring Your Own Project (BYOP). Pendekatan ini memungkinkan penggunaan alat pemantauan eksternal untuk membuat kueri telemetri penyerapan langsung dari infrastruktur project yang mendasarinya.
Buka Google Cloud konsol dan di kotak penelusuran, masukkan Metrics Explorer. Atau, klik menu Menu, pilih Monitoring > Metrics Explorer.
Pilih profil Cloud Monitoring Anda.
Di kotak penelusuran halaman Profile, masukkan Integrations.
Pilih Metrics Explorer.
Klik promQL untuk beralih ke mode kueri promQL.
Lihat hasilnya dalam format tabel: Temukan Results , lalu pilih Table.
Lihat volume penyerapan (
ingestion_log_byte_count): Salin dan tempel kueri metrik penyerapan berikut ke editor kueri, lalu jalankan kueri:sum (increase(chronicle_googleapis_com:ingestion_log_bytes_count{monitored_resource="chronicle.googleapis.com/Collector"}[1h]))Opsional: Filter jenis log tertentu dan sertakan dalam kueri. Misalnya, untuk melihat penyerapan untuk jenis log
GCP_CLOUDAUDIT, jalankan kueri berikut:sum(increase(chronicle_googleapis_com:ingestion_log_bytes_count{monitored_resource="chronicle.googleapis.com/Collector",log_type="GCP_CLOUDAUDIT"}[1h]))
Membuat pemberitahuan tentang jumlah data yang diserap
Saat Anda membuat pemberitahuan untuk volume penyerapan, hal ini akan membantu mengelola biaya dan mendukung respons cepat terhadap lonjakan yang tidak terduga. Cloud Monitoring menangani alur kerja pemberitahuan. Untuk mengetahui langkah-langkah konfigurasi, lihat Menyiapkan notifikasi penyerapan untuk metrik kondisi.
Memantau metrik penyerapan di seluruh tenant terkelola
Cakupan Cloud Monitoring memberi Anda visibilitas terpusat ke volume penyerapan di seluruh project (tenant) terkelola.
Cakupan metrik memungkinkan Anda memantau data dari beberapa tenant terkelola dalam satu konsol. Google Cloud Fungsi ini memerlukan konfigurasi berikut:
- Tenant terkelola harus memberikan izin yang diperlukan ke project Cloud Monitoring pusat.
- Akun utama harus dikonfigurasi sebagai project cakupan.
Dengan konfigurasi ini, tampilan terpusat akan memudahkan pemantauan total volume penyerapan (log_byte_count) di seluruh lingkungan.
Untuk mengetahui informasi selengkapnya, lihat Ringkasan cakupan metrik. Untuk menyiapkan tampilan ini, lihat Mengonfigurasi cakupan metrik.
Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.