Google BigQuery

In alternativa a Elasticsearch, Cyberwatch supporta l’esportazione di dati verso Google BigQuery. I dati BigQuery possono quindi essere riutilizzati da diverse soluzioni di visualizzazione dei dati. Le tabelle esportate hanno lo stesso nome e gli stessi dati degli indici Elasticsearch esportati da Cyberwatch.

Configurare l’ambiente Google Cloud Platform

Innanzitutto, è necessario creare un set di dati destinato a ricevere i dati Cyberwatch:

  1. Accedere alla console Google Cloud Platform
  2. Selezionare il progetto a cui verranno associati i dati Cyberwatch
  3. Accedere all’Area di lavoro SQL del prodotto BigQuery
  4. In Explorer, cliccare sui 3 punti a destra del progetto, quindi cliccare su «Crea set di dati»
  5. Compilare il modulo e annotare l’ID del set di dati

È quindi necessario disporre di un account di servizio per Cyberwatch e assegnargli almeno i ruoli seguenti:

  • Editor dati BigQuery
  • Utente job BigQuery

Questa assegnazione può essere effettuata alla creazione dell’account, oppure in un secondo momento dal prodotto IAM e amministrazione, menu IAM.

Se non esiste già un account di servizio per Cyberwatch:

  1. Accedere al menu Account di servizio del prodotto IAM e amministrazione
  2. Creare un account di servizio con i ruoli descritti sopra
  3. Aggiungere una chiave API JSON all’account e salvarla
  4. In Cyberwatch, accedere al menu Impostazioni > Credenziali salvate
  5. Cliccare su Aggiungi, quindi selezionare il tipo Google Cloud Platform
  6. Incollare il contenuto del file JSON e salvare

Configurare Cyberwatch per l’esportazione in BigQuery

  1. Accedere alla sezione Amministrazione, menu Configurazioni, sottomenu Google BigQuery
  2. Compilare il modulo con la chiave dell’account di servizio GCP, l’identificativo del progetto e l’identificativo del set di dati creati in precedenza

Al salvataggio della configurazione, l’esportazione dei dati viene avviata immediatamente. L’esportazione può richiedere alcune decine di minuti, a seconda della quantità di dati da esportare.

Finché è presente una configurazione, l’esportazione verrà avviata quotidianamente. Per disattivare l’esportazione BigQuery, cliccare sul pulsante Elimina della pagina di configurazione.