Monitorare l'utilizzo di Sensitive Data Protection

Questa pagina descrive come utilizzare Cloud Monitoring per visualizzare e rappresentare in grafico i dati delle metriche sull'utilizzo di Sensitive Data Protection.

Sensitive Data Protection invia a Monitoraggio telemetria dettagliata sul tuo utilizzo di Sensitive Data Protection. Questa operazione può essere utile per monitorare risultati inaspettati, quantità di dati sottoposti a scansione o trasformati, errori negli attivatori o nei job e spese.

Visualizzare le metriche di Sensitive Data Protection in Monitoraggio

Con Metrics Explorer in Cloud Monitoring, puoi esaminare i dati delle metriche disponibili per avere informazioni sull'utilizzo della protezione dei dati sensibili. Monitoring supporta un'ampia gamma di metriche, che puoi combinare con filtri e aggregazioni per ottenere punti di vista nuovi e significativi.

Per visualizzare le metriche per una risorsa monitorata con Esplora metriche, segui questi passaggi:

  1. Nella console Google Cloud, vai alla pagina  Esplora metriche:

    Vai a Esplora metriche

    Se utilizzi la barra di ricerca per trovare questa pagina, seleziona il risultato con il sottotitolo Monitoring.

  2. Nell'elemento Metrica, espandi il menu Seleziona una metrica e poi seleziona un tipo di risorsa e un tipo di metrica. Ad esempio, per tracciare un grafico sull'utilizzo della CPU di una macchina virtuale, segui questi passaggi:
    1. (Facoltativo) Per ridurre le opzioni del menu, inserisci parte del nome della metrica nella barra dei filtri. Per questo esempio, inserisci utilization.
    2. Nel menu Risorse attive, seleziona Istanza VM.
    3. Nel menu Categorie di metriche attive, seleziona Istanza.
    4. Nel menu Metriche attive, seleziona Utilizzo CPU e poi fai clic su Applica.
  3. Per filtrare le serie temporali visualizzate, utilizza l'elemento Filtro.

  4. Per combinare le serie temporali, utilizza i menu dell'elemento Aggregazione. Ad esempio, per visualizzare l'utilizzo della CPU per le VM, in base alla zona, imposta il primo menu su Media e il secondo menu su zona.

    Tutte le serie temporali vengono visualizzate quando il primo menu dell'elemento Aggregazione è impostato su Nessuna aggregazione. Le impostazioni predefinite per l'elemento Aggregazione sono determinate dal tipo di metrica che hai selezionato.

Per visualizzare le metriche specifiche di Sensitive Data Protection in Esplora metriche, utilizzadlp.googleapis.com per perfezionare i risultati di ricerca.

Per visualizzare le metriche API in Metrics Explorer, seleziona API utilizzata come tipo di risorsa, quindi utilizza le opzioni di filtro e aggregazione per perfezionare i dati.

Dopo aver trovato le metriche che ti interessano, puoi utilizzare Monitoring per creare dashboard e avvisi personalizzati che ti aiuteranno a continuare a monitorare e gestire un'applicazione solida.

Grafica le metriche

Puoi rappresentare le metriche in un grafico aggregandole utilizzando l'aggregazione avanzata. Utilizza le seguenti impostazioni:

  • Aligner: SUM
  • Periodo di allineamento: 1440
Configurazione delle metriche di Cloud Monitoring.
Configurazione delle metriche di Cloud Monitoring (fai clic per ingrandire).

Viene visualizzato un grafico che mostra i risultati giornalieri.

Configurazione delle metriche di Cloud Monitoring.
Configurazione delle metriche di Cloud Monitoring (fai clic per ingrandire).

Cloud Monitoring supporta gli avvisi per tutte le metriche. Utilizzando le metriche di Sensitive Data Protection, puoi generare avvisi per casi d'uso che includono:

  • Monitora content_bytes_inspected_count o content_bytes_transformed_count per ricevere un avviso quando la spesa ha superato il budget per un giorno.
  • Avvisa quando il numero di risultati totali o di risultati per un valore infoType specifico supera una soglia. Ad esempio, puoi creare un avviso se i risultati di CREDIT_CARD_NUMBER superano lo zero in un determinato progetto in cui non dovrebbero essere presenti PII.

Metriche disponibili

I seguenti nomi di tipo di metrica devono essere preceduti da dlp.googleapis.com/. Questo prefisso è stato omesso dalle voci della tabella.

Tipo di metrica
Nome visualizzato
Tipo, Tipo, Unità
Fase di lancio
Descrizione
Etichette
finding_count
Numero di risultati
DELTAINT64By Numero di risultati al secondo. Viene compilato solo per i job in cui è inclusa l'azione PublishToStackdriver.
content_bytes_inspected_count
Byte di contenuti sottoposti a ispezione
DELTAINT64By Numero di byte ispezionati nei metodi dei contenuti al secondo.
content_bytes_transformed_count
Byte di contenuti trasformati
DELTAINT64By Numero di byte trasformati nei metodi dei contenuti al secondo.
storage_bytes_inspected_count
Byte di archiviazione sottoposti a ispezione
DELTAINT64By Numero di byte ispezionati nei job di Sensitive Data Protection.
storage_bytes_transformed_count
Byte di archiviazione trasformati
DELTAINT64By Numero di byte trasformati nei job di Sensitive Data Protection.
job_result_count
Risultati del job
DELTAINT641 Risultati dei job di Sensitive Data Protection. Vero se il job è riuscito e falso in caso contrario.
job_trigger_run_count
Esecuzioni dell'attivatore di job
DELTAINT641 Risultati delle esecuzioni degli trigger di job.