Cloud IAM 권장사항에 대한 데이터 내보내기

이 페이지에서는 Cloud IAM 추천자가 권장사항을 생성하는 데 사용하는 데이터를 내보내는 방법을 설명합니다.

Cloud IAM 추천자에 대한 자세한 내용은 Cloud IAM 추천자 개요를 참조하세요.

Cloud IAM 추천자 또는 다른 추천자를 사용 중지하려면 권장사항 선택 해제를 참조하세요.

권장사항을 생성하는 데 사용된 데이터 내보내기

Cloud IAM 역할 추천자는 Google Cloud에서 서비스를 사용하는 동안에 수집된 개인 메타데이터를 사용하여 권장사항을 제공합니다. 이 개인 메타데이터는 조직의 각 프로젝트의 BigQuery로 내보낼 수 있습니다.

추천자의 BigQuery Data Transfer Service를 사용하여 권장사항에 사용된 개인 메타데이터를 내보내려면 다음 단계를 따르세요.

Cloud IAM 역할 추천자용 BigQuery Data Transfer Service 구성

구성 설명
일정 24시간마다, 구성 불가능
새로고침 창 지난 2일, 구성 불가능
최대 백필 기간 지난 60일

시작하기 전에

권장사항 데이터 전송을 만들기 전에 다음을 수행합니다.

  • BigQuery Data Transfer Service를 사용 설정하는 데 필요한 모든 작업을 완료했는지 확인합니다.
  • 전송을 관리하려면 BigQuery Data Transfer Service 권한을 허용해야 합니다.

  • 데이터를 저장할 BigQuery 데이터세트를 만듭니다.

    • 현재 미국과 EU의 데이터세트만 지원됩니다.
    • 설정한 전송은 데이터세트가 생성된 리전과 같은 리전을 사용하며 데이터세트와 전송이 생성되면 리전을 변경할 수 없습니다.

필수 권한

데이터를 내보내려면 다음 BigQuery 권한이 필요합니다.

  • bigquery.transfers.update: 전송 만들기 허용
  • bigquery.datasets.update: 대상 데이터세트에 업데이트 작업 허용

이러한 권한이 모두 포함된 BigQuery 관리자 역할(roles/bigquery.admin)을 부여하거나 이러한 권한이 있는 커스텀 역할을 만들어야 합니다.

데이터를 내보내려면 다음 추천자 권한이 필요합니다.

  • dataProcessing.iamAccessHistory.exportData: 데이터 내보내기 허용

이 권한이 포함된 데이터 처리 IAM 액세스 기록 내보내기(roles/dataprocessing.iamAccessHistoryExporter) 역할을 부여하거나 이 권한이 있는 커스텀 역할을 만들어야 합니다.

권장사항에 사용되는 개인 메타데이터용 데이터 전송 만들기

  1. Cloud Console을 엽니다.

    Cloud Console로 이동

  2. 먼저 IAM 추천자 집계 액세스 데이터 소스를 등록합니다.

  3. 탐색창에서 BigQuery를 클릭합니다.

    또한 브라우저에 다음 URL을 입력하면 BigQuery 웹 UI를 직접 열 수 있습니다.

    https://console.cloud.google.com/bigquery

    아래 버튼을 클릭하면 가장 최근에 액세스한 프로젝트를 사용하여 바로 BigQuery 웹 UI가 열립니다.

    BigQuery 웹 UI로 이동

  4. 전송을 클릭합니다.

  5. 전송 만들기를 클릭합니다.

  6. 전송 만들기 페이지를 클릭합니다.

  7. 소스 유형 섹션의 소스에서 IAM 추천자 집계 액세스를 선택합니다.

  8. 전송 구성 이름 섹션의 표시 이름에 전송 이름(예: My Transfer)을 입력합니다. 전송 이름은 나중에 수정해야 할 경우에 대비해 전송을 식별할 수 있는 값이면 됩니다.

  9. 일정 옵션 섹션의 일정에서 기본값(지금 시작)을 유지하거나 설정 시간에 시작을 클릭합니다.

    • 반복에서 전송을 실행할 빈도 옵션을 선택합니다.
    • 매일 이외의 옵션을 선택하면 추가 옵션이 제공됩니다. 예를 들어 매주를 선택하면 요일을 선택할 수 있는 옵션이 나타납니다.
    • 시작일 및 실행 시간에 전송을 시작할 날짜와 시간을 입력합니다. 지금 시작을 선택하면 이 옵션은 중지됩니다. 일정에서 지금 시작을 선택하면 새로 생성된 전송이 시작될 때까지 하루 정도 지연됩니다.

  10. 대상 위치 설정 섹션의 대상 데이터세트에서 데이터를 저장하기 위해 만든 데이터세트를 선택합니다. 전송은 데이터세트와 동일한 리전에서 실행됩니다. 전송을 만든 후에 데이터세트를 수정해야 하는 경우 새 데이터세트도 동일한 리전에 설정해야 합니다.

  11. 데이터 소스 세부정보 섹션의 프로젝트 번호에 적절한 프로젝트 번호를 쉼표로 구분하여 입력합니다. 전송 하나에 프로젝트를 최대 10개까지 지원할 수 있습니다.

다음 단계