Exportation de données pour les recommandations Cloud IAM

Cette page explique comment exporter les données que l'outil de recommandation Cloud IAM utilise pour générer des recommandations.

Pour plus d'informations sur l'outil de recommandation Cloud IAM, consultez la présentation de l'outil de recommandation Cloud IAM.

Pour désactiver l'outil de recommandation Cloud IAM ou tout autre outil de recommandation, consultez l'article Désactivation des recommandations.

Exporter les données utilisées pour générer des recommandations

L'outil de recommandation de rôle Cloud IAM exploite les métadonnées personnelles collectées lors de l'utilisation des services dans Google Cloud pour fournir des recommandations. Ces métadonnées personnelles peuvent être exportées vers BigQuery pour chaque projet d'une organisation.

Pour exporter les métadonnées personnelles utilisées pour les recommandations à l'aide du service de transfert de données BigQuery pour l'outil de recommandation, procédez comme suit :

Configurer le service de transfert de données BigQuery pour l'outil de recommandation de rôle Cloud IAM

Configuration Description
Fréquence Toutes les 24 heures, non configurable
Fenêtre d'actualisation Deux derniers jours, non configurable
Durée maximale du remplissage 60 derniers jours

Avant de commencer

Avant de créer un transfert de données de recommandation, effectuez les étapes suivantes :

  • Vérifiez que vous avez effectué toutes les actions requises pour activer le service de transfert de données BigQuery.
  • Vous devez autoriser le service de transfert de données BigQuery à gérer le transfert.

  • Créez un ensemble de données BigQuery pour stocker vos données.

    • À l'heure actuelle, seuls les ensembles de données des régions États-Unis et UE sont compatibles.
    • Le transfert que vous configurez utilise la même région que celle de l'ensemble de données et ne peut pas être modifié une fois l'ensemble de données et le transfert créés.

Autorisations requises

Les autorisations BigQuery suivantes sont requises pour exporter des données :

  • bigquery.transfers.update : permet de créer le transfert.
  • bigquery.datasets.update : permet de mettre à jour l'ensemble de données cible.

Assurez-vous d'accorder le rôle Administrateur BigQuery (roles/bigquery.admin), qui contient ces deux autorisations, ou créez un rôle personnalisé doté de celles-ci.

Les autorisations de l'outil de recommandation suivantes sont requises pour exporter des données :

  • dataProcessing.iamAccessHistory.exportData : permet d'exporter des données.

Assurez-vous d'accorder le rôle Exportateur d'historique d'accès IAM avec traitement de données (roles/dataprocessing.iamAccessHistoryExporter), qui contient cette autorisation, ou créez un rôle personnalisé doté de celle-ci.

Créer un transfert de données pour les métadonnées personnelles utilisées pour les recommandations

  1. Ouvrez Cloud Console.

    Accéder à Cloud Console

  2. Commencez par enregistrer la source de données d'accès agrégé à l'outil de recommandation IAM.

  3. Dans le volet de navigation, cliquez sur BigQuery.

    Vous pouvez également ouvrir l'interface utilisateur Web de BigQuery directement en saisissant l'URL suivante dans votre navigateur :

    https://console.cloud.google.com/bigquery

    Cliquez sur le bouton ci-dessous pour ouvrir l'interface utilisateur Web de BigQuery directement à partir du dernier projet auquel vous avez accédé.

    Accéder à l'UI Web de BigQuery

  4. Cliquez sur Transfers (Transferts).

  5. Cliquez sur Créer un transfert.

  6. Cliquez sur la page Créer un transfert.

  7. Dans le champ Source de la section Source type (Type de source), choisissez Accès agrégé à l'outil de recommandation IAM.

  8. Dans la section Transfer config name (Nom de la configuration de transfert), sous Display name (Nom à afficher), saisissez un nom pour le transfert, tel que My Transfer. Ce nom peut correspondre à n'importe quelle valeur permettant d'identifier facilement le transfert si vous devez le modifier ultérieurement.

  9. Dans la section Schedule options (Options de programmation), pour le champ Custom Schedule (Programmation personnalisée), laissez la valeur par défaut Start now (Commencer), ou cliquez sur Start at a set time (Démarrer à l'heure définie).

    • Pour le champ Repeats (Périodicité), choisissez une option pour la fréquence d'exécution du transfert.
    • Si vous choisissez une option autre que Daily (Tous les jours), des options supplémentaires sont disponibles. Par exemple, si vous choisissez Weekly (Toutes les semaines), une option vous permet de sélectionner le jour de la semaine.
    • Pour Start date and run time (Date de début et heure d'exécution), saisissez la date et l'heure de début du transfert. Cette option est désactivée si vous choisissez Start now (Commencer). Si vous choisissez Start now (Commencer) dans la programmation, un délai d'un jour est nécessaire avant le lancement du transfert nouvellement créé.

  10. Dans la section Destination settings (Paramètres de destination), pour le champ Destination dataset (Ensemble de données de destination), choisissez l'ensemble de données que vous avez créé pour stocker vos données. Le transfert sera exécuté dans la même région que l'ensemble de données. Si vous devez modifier l'ensemble de données après la création du transfert, le nouvel ensemble de données doit également être configuré dans la même région.

  11. Dans la section Data Source Details (Détails de la source de données), pour le champ project numbers, saisissez les numéros de projets appropriés en les séparant par des virgules. Vous pouvez utiliser jusqu'à 10 projets par transfert.

Étapes suivantes