Cloud Monitoring

O Cloud Data Loss Prevention (DLP) envia a telemetria detalhada sobre o uso do Cloud DLP para o Cloud Monitoring. Isso pode ser útil para monitorar descobertas inesperadas, quantidade de dados verificados ou transformados, erros em gatilhos de jobs ou jobs e despesas.

Como usar o Cloud Monitoring com o Cloud DLP

Ao usar o Metrics Explorer no Cloud Monitoring, você pode explorar os dados de métricas disponíveis para receber insights sobre seu uso do Cloud DLP. O Monitoring é compatível com várias métricas, que podem ser combinadas com filtros e agregações para descobrir novos insights.

Para visualizar as métricas de um recurso monitorado usando o Metrics Explorer, faça o seguinte:

  1. No Console do Google Cloud, acesse Monitoring ou use o botão
    Acessar Monitoring
  2. No painel de navegação do Monitoring, clique em Metrics Explorer.
  3. Digite o nome do recurso monitorado na caixa de texto Localizar tipo de recurso e métrica.

Para ver métricas específicas do Cloud DLP no Metrics Explorer, pesquise com dlp.googleapis.com para refinar os resultados da pesquisa.

Para ver as métricas da API no Metrics Explorer, selecione a API utilizada como o tipo de recurso e use as opções de filtro e agregação para refinar os dados.

Depois de encontrar as métricas que você quer, use o Monitoring para criar alertas e painéis personalizados que ajudarão você a continuar monitorando e manter um aplicativo robusto.

Monitoramento e gráficos de métricas

Ao criar gráficos de métricas, a maneira mais comum de fazer isso é agregar usando a agregação avançada e as seguintes configurações:

  • Alinhador: SUM
  • Período de alinhamento: 1440
Configuração da métrica do Cloud Monitoring (clique para ampliar)

Isso fornecerá um gráfico que mostra os resultados por dia.

Configuração da métrica do Cloud Monitoring (clique para ampliar)

O Cloud Monitoring é compatível com alertas em todas as métricas. Usando as métricas do Cloud DLP, é possível alertar sobre casos de uso que incluem:

  • Monitorar content_bytes_inspected_count ou content_bytes_transformed_count para alertar quando o gasto tiver excedido o orçamento de um dia.
  • Alertar quando o número total de descobertas ou descobertas de um infoType específico exceder um limite. Por exemplo, é possível criar um alerta se as descobertas de CREDIT_CARD_NUMBER excederem 0 em um determinado projeto em que nenhum PII pode existir.

Métricas disponíveis

Lançar etapas dessas métricas: Beta

Tipo de métrica
Nome de  exibição
Tipo, Tipo, Unidade
Etapa de lançamento
Descrição
Rótulos
finding_count
Número de descobertas
DELTAINT64By
Beta
Número de descobertas por segundo. Preenchido apenas para jobs em que a ação PublishToStackdriver está incluída.
content_bytes_inspected_count
Bytes de conteúdo inspecionados
DELTAINT64By
Beta
Número de bytes inspecionados em métodos de conteúdo por segundo.
content_bytes_transformed_count
Bytes de conteúdo transformados
DELTAINT64By
Beta
Número de bytes transformados em métodos de conteúdo por segundo.
storage_bytes_inspected_count
Bytes de armazenamento inspecionados
DELTAINT64By
Beta
Número de bytes inspecionados em jobs do Cloud DLP.
storage_bytes_transformed_count
Bytes de armazenamento transformados
DELTAINT64By
Beta
Número de bytes transformados em jobs do Cloud DLP.
job_result_count
Resultados do job
DELTAINT641
Beta
Resultados de jobs do Cloud DLP. Verdadeiro, se o job tiver sido bem-sucedido, e falso, caso contrário.
job_trigger_run_count
O gatilho de job é executado
DELTAINT641
Beta
Resultados das execuções do gatilho de job.