設定將服務記錄匯出到 BigQuery 的功能

支援這項功能的版本:Enterprise 和 Education Standard 與 Education Plus。  版本比較


如要將稽核記錄和用量報表匯出至 Google BigQuery,您必須在 Google 管理控制台中進行 BigQuery Export 設定。

關於 BigQuery 和 Reports API 資料

BigQuery 資料集的可用資料和從 Reports API 擷取的資料會有些許差異。BigQuery 資料僅包含未經篩選的資料集。您仍可以使用 SQL 篩選資料,但系統僅支援部分 Reports API 參數。

您可以在 API 要求中加入參數,藉此篩選 Reports API 資料。

示例:某個網域中有 A 和 B 兩個機構單位 (OU)。您可以透過 Reports API 和 BigQuery 存取「整個」網域 (包括 A 和 B 兩個機構單位) 的所有事件。不過請注意下列事項:

  • 使用 Reports API 時,您可以在 API 要求中加入「orgUnitID」參數,藉此擷取「A 機構單位」的事件。
  • 使用 SQL 和 BigQuery 時,由於沒有與「orgUnitID」參數對應的欄,您將無法依機構單位篩選事件。

重要須知

  • BigQuery 資料包括歷來資料,您也可以透過 Reports API 擷取這項資料。
  • 如果您關閉將 Google Workspace 資料匯出到 BigQuery 的功能,系統便不會在 BigQuery Export 中納入任何新資料,但您仍可透過 Reports API 等其他來源取得現有資料。
  • BigQuery Export 僅提供部分服務報表資料。如需支援的服務清單,請參閱下方的 BigQuery Export 支援哪些服務?一節。
  • 如需查詢範例,請參閱 BigQuery 的報告記錄查詢範例

系統推送及保留資料的方式

  • 政策可能一小時後才會生效。政策生效後,系統會自動在您的資料集裡建立每日資料表 (以太平洋時間為準)。
  • 系統會根據其他記錄和報告的規定儲存資料。詳情請參閱資料保留和延遲時間
  • 系統不會自動刪除資料表。如要刪除進行中的專案,請參閱刪除 BigQuery Export 設定
  • BigQuery Export 會從前一天的活動中收集 Google Workspace 資料,結果會顯示匯出前一天至當天的資料。

進行 BigQuery Export 設定

事前準備

您必須先在 Cloud Console 中設定 BigQuery 專案,才能進行 BigQuery Export 設定。建立專案時,您必須先將「gapps-reports@system.gserviceaccount.com」帳戶新增為編輯者,才能寫入記錄及更新架構,這也是執行下方步驟 5 的必要條件。

如需操作說明,請參閱設定報告記錄專用的 BigQuery 專案

  1. 登入您的 Google 管理控制台

    請使用您的「管理員帳戶」(結尾「不是」@gmail.com) 登入。

  2. 在管理控制台首頁中前往 [報告]
  3. 向下捲動左邊的捲軸,然後點選 [BigQuery Export]
  4. 將滑鼠游標移至「BigQuery Export」卡片上,然後按一下「編輯」圖示 ""
  5. 如要啟用 BigQuery 記錄,請勾選 [將 Google Workspace 資料匯出至 Google BigQuery] 方塊。系統會在啟用這項設定後的 48 小時內提供記錄。
  6. 在「BigQuery 專案 ID」之下,選取您要儲存記錄的專案。選擇您擁有寫入權限的專案。如果找不到該專案,請在 BigQuery 中進行設定。詳情請參閱快速入門導覽課程:使用 Cloud Console
  7. 在「專案中的新資料集」之下,根據您要用來儲存專案記錄的資料集,輸入資料集名稱。每個專案的資料集名稱不得重複。詳情請參閱建立資料集
  8. 按一下 [儲存]
    注意事項:如果無法儲存專案,請前往 Cloud Console 刪除新資料集,再前往管理控制台重新儲存。

系統會在觸發匯出功能的隔天建立資料集,並將 gapps-reports@system.gserviceaccount.com 服務帳戶新增為專案擁有者、編輯者和檢視者之外的另一個編輯者,用於寫入記錄及更新架構。

常見問題

如何為匯出的資料設定期限?

資料匯出的預設期限為 60 天,因此系統會在 60 天後,將您匯出的所有 BigQuery 資料從 Google Cloud Platform (GCP) 中刪除。
如要變更到期時間,請參閱更新預設資料表的到期時間

我可以變更 BigQuery 的專案 ID 嗎?

可以,您可以隨時變更 BigQuery Export 設定的專案 ID。您做出的變更將在隔天生效,同時系統會將資料複製到新的 BigQuery 專案中。
重要須知:由於系統不會將先前的資料複製到新資料表中,我們不建議您變更 BigQuery 專案。如要存取先前的資料,請存取先前的專案。

BigQuery Export 支援哪些服務?

BigQuery Export 支援下列稽核記錄:
  • 帳戶
  • 管理控制台
  • 日曆
  • Currents
  • 裝置
  • 雲端硬碟
  • Gmail
  • Google Meet
  • 網路論壇
  • 登入
  • 規則
  • SAML
  • 權杖
BigQuery Export 支援下列用量報表:
  • 帳戶
  • App Script
  • 日曆
  • Chrome 作業系統
  • Classroom
  • Currents
  • 裝置
  • 文件
  • 雲端硬碟
  • Gmail
  • Meet
  • 協作平台
  • Voice

注意事項:我們計劃支援更多稽核記錄,包括 Google Chat 和 Google 搜尋。

這對您有幫助嗎?
我們應如何改進呢?

還有其他問題嗎?

登入即可獲得其他支援選項,快速解決您的問題