Google BigQuery
In alternativa a Elasticsearch, Cyberwatch supporta l’esportazione di dati verso Google BigQuery. I dati BigQuery possono quindi essere riutilizzati da diverse soluzioni di visualizzazione dei dati. Le tabelle esportate hanno lo stesso nome e gli stessi dati degli indici Elasticsearch esportati da Cyberwatch.
Configurare l’ambiente Google Cloud Platform
Innanzitutto, è necessario creare un set di dati destinato a ricevere i dati Cyberwatch:
- Accedere alla console Google Cloud Platform
- Selezionare il progetto a cui verranno associati i dati Cyberwatch
- Accedere all’Area di lavoro SQL del prodotto BigQuery
- In Explorer, cliccare sui 3 punti a destra del progetto, quindi cliccare su «Crea set di dati»
- Compilare il modulo e annotare l’ID del set di dati
È quindi necessario disporre di un account di servizio per Cyberwatch e assegnargli almeno i ruoli seguenti:
- Editor dati BigQuery
- Utente job BigQuery
Questa assegnazione può essere effettuata alla creazione dell’account, oppure in un secondo momento dal prodotto IAM e amministrazione, menu IAM.
Se non esiste già un account di servizio per Cyberwatch:
- Accedere al menu Account di servizio del prodotto IAM e amministrazione
- Creare un account di servizio con i ruoli descritti sopra
- Aggiungere una chiave API JSON all’account e salvarla
- In Cyberwatch, accedere al menu Impostazioni > Credenziali salvate
- Cliccare su Aggiungi, quindi selezionare il tipo Google Cloud Platform
- Incollare il contenuto del file JSON e salvare
Configurare Cyberwatch per l’esportazione in BigQuery
- Accedere alla sezione Amministrazione, menu Configurazioni, sottomenu Google BigQuery
- Compilare il modulo con la chiave dell’account di servizio GCP, l’identificativo del progetto e l’identificativo del set di dati creati in precedenza
Al salvataggio della configurazione, l’esportazione dei dati viene avviata immediatamente. L’esportazione può richiedere alcune decine di minuti, a seconda della quantità di dati da esportare.
Finché è presente una configurazione, l’esportazione verrà avviata quotidianamente. Per disattivare l’esportazione BigQuery, cliccare sul pulsante Elimina della pagina di configurazione.