查看计费的注入量

支持的服务:

Google Security Operations 费用根据注入到平台中的原始日志数据量 计算。本文档介绍了如何利用与结算系统一致的特定注入指标,以确保准确的费用管理和预测。

以下原则定义了如何计算注入量以进行结算:

  • 计费量:结算计算仅基于原始日志数据字节数。与日志关联的元数据、内部标签和扩充标记不计入计费总额。

  • 权威数据源:结算系统中提供的注入指标是财务报告的唯一权威来源。不得使用特定结算模块之外的外部指标或内部信息中心进行预算对账或费用审核。

查看注入量

您可以在三个主要位置访问用于结算的注入量数据。 每个来源都使用相同的底层注入指标数据,以保持数据一致性并与财务报表保持一致。

方法 1:主信息中心

主信息中心提供了注入趋势随时间变化情况的概要可视化图表。此视图有助于监控每日注入量峰值并识别长期注入模式。

  1. 登录 Google SecOps

  2. 依次点击信息中心和报告 > 信息中心

  3. 使用搜索 标签页查找并选择 信息中心。

  4. 前往吞吐量 微件以监控数据注入速率。您可以使用时间范围选择器计算特定时间间隔内的总吞吐量。

方法 2:“数据健康状况和注入”信息中心

数据健康状况和注入 信息中心提供了按 日志类型来源 分类的注入遥测数据的详细视图。此信息中心有助于审核 每个日志来源的 注入量,从而帮助识别计费总量的具体贡献者。

  1. 登录 Google SecOps

  2. 依次点击信息中心和报告 > 信息中心

  3. 使用搜索 标签页查找并选择数据注入和健康状况 信息中心。

  4. 前往吞吐量 微件以分析数据注入速率。您可以使用时间范围选择器计算特定时间间隔内的总吞吐量。

方法 3:Cloud Monitoring

Cloud Monitoring 方法适用于使用自带项目 (BYOP) 设置的客户。此方法允许使用外部监控工具直接从底层项目基础架构查询注入遥测数据。

  1. 前往 Google Cloud 控制台,然后在搜索栏中输入 Metrics Explorer。或者,点击 菜单图标 菜单 ,然后依次选择 Monitoring > Metrics Explorer

  2. 选择您的 Cloud Monitoring 配置文件。

  3. 配置文件 页面的搜索栏中,输入 Integrations

  4. 选择 Metrics Explorer

  5. 点击 promQL 以切换到 promQL 查询模式。

  6. 以表格格式查看结果:找到结果 ,然后选择表格

  7. 查看注入量 (ingestion_log_byte_count):将以下注入指标查询复制并粘贴到查询编辑器中,然后运行查询:

    
        sum (increase(chronicle_googleapis_com:ingestion_log_bytes_count{monitored_resource="chronicle.googleapis.com/Collector"}[1h]))
    
  8. 可选:过滤特定日志类型并将其包含在查询中。例如,如需查看日志类型 GCP_CLOUDAUDIT 的注入量,请运行以下查询:

        sum(increase(chronicle_googleapis_com:ingestion_log_bytes_count{monitored_resource="chronicle.googleapis.com/Collector",log_type="GCP_CLOUDAUDIT"}[1h]))
    

针对注入的数据量创建提醒

为注入量创建提醒有助于管理费用,并支持快速响应意外峰值。 Cloud Monitoring 会处理提醒工作流。如需了解配置步骤,请参阅 为健康指标设置注入通知

监控受管租户的注入指标

借助 Cloud Monitoring 范围,您可以集中查看受管项目(租户)的注入量。

借助指标范围,您可以在单个控制台中监控多个受管 Google Cloud 租户 的数据。此功能需要进行以下配置:

  • 受管租户必须向中央 Cloud Monitoring 项目提供必要的权限。
  • 主账户必须配置为 范围界定项目

通过此配置,集中式视图有助于监控整个环境中的总注入量 (log_byte_count)。

如需了解详情,请参阅指标范围概览。如需设置此视图,请参阅配置指标范围

需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。