Memantau penggunaan Perlindungan Data Sensitif

Halaman ini menjelaskan cara menggunakan Cloud Monitoring untuk melihat dan membuat grafik data metrik tentang penggunaan Perlindungan Data Sensitif Anda.

Sensitive Data Protection mengirimkan telemetri mendetail tentang penggunaan Sensitive Data Protection Anda ke Monitoring. Hal ini dapat berguna untuk memantau temuan yang tidak terduga, jumlah data yang dipindai atau diubah, error dalam pemicu tugas atau tugas, dan biaya.

Melihat metrik Perlindungan Data Sensitif di Monitoring

Dengan menggunakan Metrics Explorer di Cloud Monitoring, Anda dapat mempelajari data metrik yang tersedia untuk memberikan insight tentang penggunaan Sensitive Data Protection. Monitoring mendukung berbagai metrik, yang dapat Anda gabungkan dengan filter dan agregasi untuk tampilan baru yang bermakna.

Untuk melihat metrik untuk resource yang dimonitor menggunakan Metrics Explorer, lakukan langkah berikut:

  1. Di konsol Google Cloud, buka halaman  Metrics explorer:

    Buka Metrics explorer

    Jika Anda menggunakan kotak penelusuran untuk menemukan halaman ini, pilih hasil yang subjudulnya adalah Monitoring.

  2. Pada elemen Metric, luaskan menu Select a metric, lalu pilih jenis resource dan jenis metrik. Misalnya, untuk membuat diagram penggunaan CPU virtual machine, lakukan tindakan berikut:
    1. (Opsional) Untuk mengurangi opsi menu, masukkan bagian nama metrik dalam Filter bar. Untuk contoh ini, masukkan utilization.
    2. Di menu Active resources, pilih VM instance.
    3. Di menu Active metric category, pilih Instance.
    4. Di menu Active metrics, pilih CPU utilization, lalu klik Apply.
  3. Untuk memfilter deret waktu yang ditampilkan, gunakan elemen Filter.

  4. Untuk menggabungkan deret waktu, gunakan menu pada elemen Aggregation. Misalnya, untuk menampilkan pemakaian CPU untuk VM Anda, berdasarkan zonanya, tetapkan menu pertama ke Mean dan menu kedua ke zone.

    Semua deret waktu akan ditampilkan saat menu pertama elemen Aggregation ditetapkan ke Unaggregated. Setelan default untuk elemen Aggregation ditentukan oleh jenis metrik yang Anda pilih.

Untuk melihat metrik khusus Perlindungan Data Sensitif di Metrics Explorer, telusuri dengan dlp.googleapis.com untuk menyaring hasil penelusuran Anda.

Untuk melihat metrik API di Metrics Explorer, pilih Consumed API sebagai jenis resource, lalu gunakan opsi filter dan agregasi untuk menyaring data Anda.

Setelah menemukan metrik yang diinginkan, Anda dapat menggunakan Monitoring untuk membuat dasbor dan pemberitahuan kustom yang akan membantu Anda terus memantau dan memelihara aplikasi yang tangguh.

Membuat grafik metrik

Anda dapat membuat grafik metrik dengan menggabungkannya menggunakan Agregasi Lanjutan. Gunakan setelan berikut:

  • Perata: SUM
  • Periode Perataan: 1440
Konfigurasi metrik Cloud Monitoring.
Konfigurasi metrik Cloud Monitoring (klik untuk memperbesar).

Anda akan mendapatkan diagram yang menampilkan hasil per hari.

Konfigurasi metrik Cloud Monitoring.
Konfigurasi metrik Cloud Monitoring (klik untuk memperbesar).

Cloud Monitoring mendukung pemberitahuan pada semua metrik. Dengan menggunakan metrik Sensitive Data Protection, Anda dapat memberikan pemberitahuan tentang kasus penggunaan yang mencakup:

  • Pantau content_bytes_inspected_count atau content_bytes_transformed_count untuk mendapatkan pemberitahuan saat pembelanjaan telah melebihi anggaran selama satu hari.
  • Memberi tahu saat jumlah total temuan atau temuan untuk infoType tertentu melebihi nilai minimum. Misalnya, Anda dapat membuat pemberitahuan jika temuan CREDIT_CARD_NUMBER melebihi 0 di project tertentu yang seharusnya tidak memiliki PII.

Metrik yang tersedia

Nama jenis metrik berikut harus diawali dengan dlp.googleapis.com/. Awalan tersebut telah dihilangkan dari entri dalam tabel.

Jenis metrik
Nama tampilan
Jenis, Tipe, Unit
Tahap peluncuran
Deskripsi
Label
finding_count
Jumlah temuan
DELTAINT64By Jumlah temuan per detik. Hanya diisi untuk tugas yang menyertakan tindakan PublishToStackdriver.
content_bytes_inspected_count
Byte konten yang diperiksa
DELTAINT64By Jumlah byte yang diinspeksi dalam metode konten per detik.
content_bytes_transformed_count
Byte konten ditransformasi
DELTAINT64By Jumlah byte yang ditransformasi dalam metode konten per detik.
storage_bytes_inspected_count
Byte penyimpanan yang diperiksa
DELTAINT64By Jumlah byte yang diperiksa dalam tugas Perlindungan Data Sensitif.
storage_bytes_transformed_count
Byte penyimpanan ditransformasi
DELTAINT64By Jumlah byte yang ditransformasi dalam tugas Perlindungan Data Sensitif.
job_result_count
Hasil tugas
DELTAINT641 Hasil tugas Sensitive Data Protection. Benar jika tugas berhasil, dan salah jika tidak.
job_trigger_run_count
Pemicu tugas berjalan
DELTAINT641 Hasil pemicu tugas yang dijalankan.