Nutzung des Schutzes sensibler Daten im Blick behalten

Auf dieser Seite wird beschrieben, wie Sie mit Cloud Monitoring Messwertdaten zur Verwendung des Schutzes sensibler Daten aufrufen und in Diagrammen darstellen.

Sensitive Data Protection sendet detaillierte Telemetriedaten zur Nutzung von Sensitive Data Protection an Monitoring. Dies kann hilfreich sein, um unerwartete Ergebnisse, die Menge der gescannten oder transformierten Daten, Fehler in Job-Triggern oder Jobs und Ausgaben zu überwachen.

Messwerte für den Schutz sensibler Daten in Monitoring ansehen

Mit dem Metrics Explorer in Cloud Monitoring können Sie sich die verfügbaren Messwertdaten ansehen, um einen Einblick in Ihre Nutzung des Schutzes sensibler Daten zu erhalten. Monitoring unterstützt eine Vielzahl von Messwerten, die Sie mit Filtern und Aggregationen kombinieren können, um neue und aufschlussreiche Ansichten zu erhalten.

So rufen Sie mit dem Metrics Explorer die Messwerte für eine überwachte Ressource auf:

  1. Rufen Sie in der Google Cloud Console die Seite  Metrics Explorer auf:

    Zum Metrics Explorer

    Wenn Sie diese Seite über die Suchleiste suchen, wählen Sie das Ergebnis aus, dessen Zwischenüberschrift Monitoring ist.

  2. Erweitern Sie im Element Messwert das Menü Messwert auswählen und wählen Sie dann einen Ressourcentyp und einen Messwerttyp aus. So erstellen Sie beispielsweise die CPU-Auslastung einer virtuellen Maschine:
    1. (Optional) Um die Optionen des Menüs zu reduzieren, geben Sie einen Teil des Messwertnamens in die Filterleiste ein. Geben Sie für dieses Beispiel utilization ein.
    2. Wählen Sie im Menü Aktive Ressourcen die Option VM-Instanz aus.
    3. Wählen Sie im Menü Aktive Messwertkategorien die Option Instanz aus.
    4. Wählen Sie im Menü Aktive Messwerte die Option CPU-Auslastung aus und klicken Sie dann auf Übernehmen.
  3. Verwenden Sie das Element Filter, um zu filtern, welche Zeitreihen angezeigt werden.

  4. Verwenden Sie zum Kombinieren von Zeitreihen die Menüs für das Element Aggregation. Wenn Sie beispielsweise die CPU-Auslastung für Ihre VMs basierend auf ihrer Zone anzeigen lassen möchten, legen Sie das erste Menü auf Durchschnitt und das zweite Menü auf Zone fest.

    Alle Zeitreihen werden angezeigt, wenn das erste Menü des Elements Aggregation auf Nicht aggregiert gesetzt ist. Die Standardeinstellungen für das Element Aggregation werden durch den ausgewählten Messwerttyp bestimmt.

Wenn Sie spezifische Messwerte zum Schutz sensibler Daten im Metrics Explorer sehen möchten, verfeinern Sie Ihre Suchergebnisse mit dlp.googleapis.com.

Wählen Sie zum Anzeigen von API-Messwerten im Metrics Explorer als Ressourcentyp Consumed API aus und verwenden Sie dann die Filter- und Aggregationsoptionen, um Ihre Daten zu verfeinern.

Nachdem Sie die gewünschten Messwerte gefunden haben, können Sie mit Monitoring benutzerdefinierte Dashboards und Benachrichtigungen erstellen, mit denen Sie eine robuste Anwendung überwachen und verwalten können.

Messwerte in einem Diagramm darstellen

Sie können Messwerte grafisch darstellen, indem Sie sie mithilfe der erweiterten Aggregation zusammenfassen. Verwenden Sie die folgenden Einstellungen:

  • Aligner: SUM
  • Ausrichtungszeitraum
Cloud Monitoring-Messwertkonfiguration
Cloud Monitoring-Messwertkonfiguration (zum Vergrößern anklicken)

Sie erhalten ein Diagramm mit den Ergebnissen pro Tag.

Cloud Monitoring-Messwertkonfiguration
Cloud Monitoring-Messwertkonfiguration (zum Vergrößern anklicken)

Cloud Monitoring unterstützt Benachrichtigungen für alle Messwerte. Mit den Messwerten für den Schutz sensibler Daten können Sie auf Anwendungsfälle hinweisen, die Folgendes umfassen:

  • Überwachen Sie content_bytes_inspected_count oder content_bytes_transformed_count, um eine Benachrichtigung zu senden, wenn die Ausgaben das Budget für einen Tag überschritten haben.
  • Benachrichtigung, wenn die Gesamtzahl der Ergebnisse oder die Ergebnisse für einen bestimmten infoType einen Schwellenwert überschreiten. Sie können beispielsweise eine Benachrichtigung erstellen, wenn CREDIT_CARD_NUMBER Ergebnisse in einem bestimmten Projekt, in dem keine personenbezogenen Daten vorhanden sein sollen, 0 überschreiten.

Verfügbare Messwerte

Den folgenden Messwerttypnamen muss das Präfix dlp.googleapis.com/ vorangestellt werden. Dieses Präfix wurde in den Einträgen der Tabelle weggelassen.

Messwerttyp
Anzeigename
Art, Typ, Einheit
Startphase
Beschreibung
Labels
finding_count
Anzahl der Ergebnisse
DELTAINT64By Anzahl der Ergebnisse pro Sekunde. Wird nur für Jobs mit der Aktion PublishToStackdriver ausgefüllt.
content_bytes_inspected_count
Überprüfte Inhaltsbyte
DELTAINT64By Anzahl der in Inhaltsmethoden pro Sekunde überprüften Byte.
content_bytes_transformed_count
Inhalt in Byte transformiert
DELTAINT64By Anzahl der in Inhaltsmethoden pro Sekunde transformierten Byte.
storage_bytes_inspected_count
Überprüfte Speicherbyte
DELTAINT64By Anzahl der in Jobs für den Schutz sensibler Daten geprüften Byte.
storage_bytes_transformed_count
Speicherbyte transformiert
DELTAINT64By Anzahl der in Jobs zum Schutz sensibler Daten transformierten Byte.
job_result_count
Jobergebnisse
DELTAINT641 Ergebnisse von Jobs zum Schutz sensibler Daten. "True", wenn der Job erfolgreich war, andernfalls "False".
job_trigger_run_count
Job-Trigger wird ausgeführt
DELTAINT641 Ergebnisse von Job-Triggerausführungen.