Conferir o volume de ingestão faturado

Compatível com:

O faturamento do Google Security Operations é calculado com base no volume de dados de registro brutos ingeridos na plataforma. Este documento descreve como usar métricas de ingestão específicas que se alinham ao sistema de faturamento para garantir o gerenciamento e a previsão de custos precisos.

Os princípios a seguir definem como o volume de ingestão é calculado para fins de faturamento:

  • Volume faturável: os cálculos de faturamento são baseados exclusivamente em bytes de dados de registro brutos. Metadados, rótulos internos e tags de enriquecimento associados aos registros são excluídos do total faturável.

  • Fonte de dados confiável: as métricas de ingestão fornecidas no sistema de faturamento servem como a única fonte confiável para relatórios financeiros. Métricas externas ou painéis internos fora do módulo de faturamento específico não podem ser usados para reconciliação de orçamento ou auditoria de custos.

Conferir o volume de ingestão

Os dados de volume de ingestão para fins de faturamento podem ser acessados em três locais principais. Cada fonte usa os mesmos dados de métricas de ingestão subjacentes para manter a consistência dos dados e o alinhamento com as demonstrações financeiras.

Método 1: painel principal

O painel principal oferece uma visualização geral das tendências de ingestão ao longo do tempo. Essa visualização facilita o monitoramento de picos de volume diários e a identificação de padrões de ingestão de longo prazo.

  1. Faça login no Google SecOps.

  2. Clique em Painéis e relatórios > Painéis.

  3. Use a guia Pesquisar para encontrar e selecionar o painel Principal.

  4. Acesse o widget Capacidade de processamento para monitorar as taxas de ingestão de dados. Você pode usar o seletor de período para calcular a taxa de transferência total em intervalos específicos.

Método 2: painel de ingestão e integridade de dados

O painel Ingestão e integridade de dados oferece uma visualização detalhada da telemetria de ingestão, categorizada por tipo de registro e fonte. Esse painel facilita a auditoria de volumes de ingestão em um nível por fonte de registro, o que ajuda a identificar colaboradores específicos para o volume faturável total.

  1. Faça login no Google SecOps.

  2. Clique em Painéis e relatórios > Painéis.

  3. Use a guia Pesquisar para encontrar e selecionar o painel Ingestão e integridade de dados.

  4. Acesse o widget Taxa de transferência para analisar as taxas de ingestão de dados. Você pode usar o seletor de período para calcular a taxa de transferência total em intervalos específicos.

Método 3: Cloud Monitoring

O método do Cloud Monitoring está disponível para clientes que usam uma configuração do tipo "Traga seu próprio projeto" (BYOP, na sigla em inglês). Essa abordagem permite o uso de ferramentas de monitoramento externas para consultar a telemetria de ingestão diretamente da infraestrutura do projeto subjacente.

  1. Acesse o Google Cloud console do Google Cloud e, na barra de pesquisa, insira Metrics Explorer. Como alternativa, clique no menu Menu, selecione Monitoramento > Metrics Explorer.

  2. Selecione seu perfil do Cloud Monitoring.

  3. Na barra de pesquisa da página Perfil, insira Integrações.

  4. Selecione Metrics Explorer.

  5. Clique em promQL para mudar para o modo de consulta promQL.

  6. Confira os resultados em formato de tabela: encontre Resultados e selecione Tabela.

  7. Confira o volume de ingestão (ingestion_log_byte_count): copie e cole a consulta de métrica de ingestão a seguir no editor de consultas e execute a consulta:

    
        sum (increase(chronicle_googleapis_com:ingestion_log_bytes_count{monitored_resource="chronicle.googleapis.com/Collector"}[1h]))
    
  8. Opcional: filtre um tipo de registro específico e inclua-o na consulta. Por exemplo, para conferir a ingestão do tipo de registro GCP_CLOUDAUDIT, execute a seguinte consulta:

        sum(increase(chronicle_googleapis_com:ingestion_log_bytes_count{monitored_resource="chronicle.googleapis.com/Collector",log_type="GCP_CLOUDAUDIT"}[1h]))
    

Criar alertas sobre a quantidade de dados ingeridos

Quando você cria alertas para o volume de ingestão, isso ajuda a gerenciar os custos e oferece suporte a uma resposta rápida a picos inesperados. O Cloud Monitoring processa o fluxo de trabalho de alertas. Para conferir as etapas de configuração, consulte Configurar a notificação de ingestão para métricas de integridade.

Monitorar métricas de ingestão em locatários gerenciados

Os escopos do Cloud Monitoring oferecem uma visibilidade centralizada dos volumes de ingestão em projetos gerenciados (locatários).

Os escopos de métricas permitem monitorar dados de vários locatários gerenciados Google Cloud em um único console. A funcionalidade exige a seguinte configuração:

  • Os locatários gerenciados precisam fornecer as permissões necessárias ao projeto central do Cloud Monitoring.
  • A conta principal precisa ser configurada como um projeto de escopo.

Com essa configuração, a visualização centralizada facilita o monitoramento do volume total de ingestão (log_byte_count) em todo o ambiente.

Para mais informações, consulte Visão geral dos escopos de métricas. Para configurar essa visualização, consulte Configurar um escopo de métricas.

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.