查看计费的提取量
Google Security Operations 费用根据提取到平台中的原始日志数据量 计算。本文档简要介绍了如何利用与结算系统一致的特定提取指标,以确保准确的费用管理和预测。
以下原则定义了如何计算提取量以进行结算:
计费量:结算计算仅基于原始日志数据字节数。与日志关联的元数据、内部标签和扩充标记不计入计费总额。
权威数据源:结算系统中提供的提取指标是财务报告的唯一权威来源。不得使用特定结算模块之外的外部指标或内部信息中心进行预算对账或费用审核。
查看提取量
您可以在三个主要位置访问用于结算的提取量数据。 每个来源都使用相同的底层提取指标数据,以保持数据一致性并与财务报表保持一致。
方法 1:主信息中心
主信息中心提供了提取趋势随时间变化的概要可视化图表。此视图有助于监控每日提取量峰值并识别长期提取模式。
登录 Google SecOps。
依次点击信息中心和报告 > 信息中心。
使用搜索 标签页查找并选择主 信息中心。
前往吞吐量 微件以监控数据注入速率。您可以使用时间范围选择器计算特定时间间隔内的总吞吐量。
方法 2:“数据健康状况和提取”信息中心
数据健康状况和提取 信息中心提供了按日志类型和来源分类的提取遥测数据的精细视图。此信息中心有助于审核每个日志来源的提取量,从而帮助识别计费总量的具体贡献者。
登录 Google SecOps。
依次点击信息中心和报告 > 信息中心。
使用搜索 标签页查找并选择数据提取和健康状况 信息中心。
前往吞吐量 微件以分析数据注入速率。您可以使用时间范围选择器计算特定时间间隔内的总吞吐量。
方法 3:Cloud Monitoring
Cloud Monitoring 方法适用于使用自带项目 (BYOP) 设置的客户。此方法允许使用外部监控工具直接从底层项目基础架构查询提取遥测数据。
前往 Google Cloud 控制台,然后在搜索栏中输入 Metrics Explorer。或者,点击 菜单图标 菜单 ,然后依次选择 Monitoring > Metrics Explorer 。
选择您的 Cloud Monitoring 配置文件。
在配置文件 页面的搜索栏中,输入 Integrations 。
选择 Metrics Explorer 。
点击 promQL 以切换到 promQL 查询模式。
以表格格式查看结果:找到结果 ,然后选择表格 。
查看提取量 (
ingestion_log_byte_count):将以下提取指标查询复制并粘贴到查询编辑器中,然后运行查询:sum (increase(chronicle_googleapis_com:ingestion_log_bytes_count{monitored_resource="chronicle.googleapis.com/Collector"}[1h]))可选:过滤特定日志类型并将其包含在查询中。例如,如需查看日志类型
GCP_CLOUDAUDIT的提取量,请运行以下查询:sum(increase(chronicle_googleapis_com:ingestion_log_bytes_count{monitored_resource="chronicle.googleapis.com/Collector",log_type="GCP_CLOUDAUDIT"}[1h]))
针对提取的数据量创建提醒
为提取量创建提醒有助于管理费用,并支持对意外峰值做出快速响应。 Cloud Monitoring 会处理提醒工作流。如需了解配置步骤,请参阅 为健康指标设置提取通知。
监控受管租户的提取指标
借助 Cloud Monitoring 范围,您可以集中查看受管项目(租户)的提取量。
借助指标范围,您可以在单个控制台中监控多个受管 Google Cloud 租户 的数据。此功能需要进行以下配置:
- 受管租户必须向中央 Cloud Monitoring 项目提供必要的权限。
- 主账户必须配置为范围界定项目。
通过此配置,集中式视图有助于监控整个环境中的总提取量 (log_byte_count)。
如需了解详情,请参阅指标范围概览。如需设置此视图,请参阅配置指标范围。
需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。