Pemberi rekomendasi peran IAM menggunakan data akses IAM gabungan, yang dikumpulkan selama penggunaan layanan di Google Cloud, untuk memberikan rekomendasi. Data ini terutama digunakan untuk tujuan kepatuhan.
Halaman ini menjelaskan cara mengekspor data akses tersebut ke BigQuery menggunakan BigQuery Data Transfer Service.
Jika ingin mengekspor ringkasan insight dan rekomendasi, lihat Mengekspor rekomendasi ke BigQuery.
Sebelum memulai
Aktifkan API IAM, Resource Manager, Recommender, BigQuery, BigQuery Data Transfer Service, and Pub/Sub.
Baca tentang rekomendasi peran.
Izin yang diperlukan
Untuk mendapatkan izin yang diperlukan untuk membuat transfer data, minta administrator untuk memberi Anda peran IAM berikut:
-
Data Processing Controls Resource Admin (
roles/dataprocessing.admin
) di organisasi Anda -
BigQuery Admin (
roles/bigquery.admin
) di project yang menjadi tujuan ekspor data Anda -
Untuk memublikasikan notifikasi transfer Anda ke topik Pub/Sub yang sudah ada:
Pub/Sub Viewer (
roles/pubsub.viewer
) di project tujuan ekspor data Anda -
Untuk memublikasikan notifikasi topik Anda ke topik Pub/Sub baru:
Pub/Sub Editor (
roles/pubsub.editor
) di project tujuan ekspor data Anda
Untuk mengetahui informasi selengkapnya tentang pemberian peran, lihat Mengelola akses.
Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.
Mengekspor data akses IAM gabungan
Untuk mengekspor histori akses IAM gabungan project Anda ke BigQuery, gunakan Pusat Transparansi dan Kontrol untuk menyiapkan transfer data:
Di konsol Google Cloud, buka halaman Privasi & Keamanan.
Pilih organisasi Anda dari menu drop-down, lalu klik Pilih.
Klik Transparansi & kontrol.
Pada tabel Data processing group, klik IAM.
Di bagian Sumber data pada halaman ini, klik
Buat transfer.Di kolom Project, klik Browse, lalu pilih project yang menjadi tujuan ekspor data Anda. Jika project belum mengaktifkan BigQuery Data Transfer Service API, klik Enable API, lalu tunggu hingga API diaktifkan.
Klik Next.
Konfigurasikan transfer data:
- Di kolom Nama tampilan, masukkan nama tampilan untuk transfer data Anda.
Di bagian Opsi jadwal, pilih kapan transfer data akan dimulai dan seberapa sering transfer akan berjalan.
- Untuk memilih kapan akan memulai transfer, Anda dapat membiarkan nilai default Mulai sekarang, atau klik Mulai pada waktu yang ditentukan.
- Di kolom Repeat, pilih opsi untuk frekuensi transfer yang akan dijalankan. Jika Anda memilih opsi selain Harian, opsi tambahan tersedia. Misalnya, jika Anda memilih Mingguan, sebuah opsi akan muncul untuk memilih hari dalam seminggu.
- Untuk Tanggal mulai dan waktu pelaksanaan, masukkan tanggal dan waktu untuk memulai transfer. Jika Anda memilih Mulai sekarang, opsi ini akan dinonaktifkan.
Di kolom Dataset ID, pilih set data BigQuery yang menjadi tujuan ekspor data.
Anda dapat mengekspor data ke set data yang ada, atau membuat set data baru:
- Untuk mengekspor data ke set data yang ada, klik kolom Dataset ID, lalu pilih set data dari menu drop-down.
Untuk mengekspor data ke set data baru, klik kolom Dataset ID, klik Create new dataset, lalu isi kolom di panel Create dataset:
- Di kolom ID Set Data, masukkan ID untuk set data. Huruf, angka, dan garis bawah diperbolehkan.
- Dari menu drop-down Lokasi data, pilih Amerika Serikat (AS) atau Uni Eropa (EU).
- Opsional: Aktifkan tanggal habis masa berlaku tabel dengan memilih Aktifkan tanggal habis masa berlaku tabel.
- Opsional: Pilih metode enkripsi. Metode enkripsi default-nya adalah kunci enkripsi yang dikelola Google. Jika memilih Kunci enkripsi yang dikelola pelanggan (CMEK), Anda juga harus memilih kunci yang dikelola pelanggan.
Transfer yang Anda siapkan akan berada di region yang sama dengan set data, dan tidak dapat dipindahkan.
Di kolom project_numbers, masukkan nomor project untuk project yang data akses IAM gabungannya ingin diekspor. Jika Anda mencantumkan beberapa nomor project, pisahkan nomor project tersebut dengan koma. Anda dapat mengekspor data hingga 10 project sekaligus.
Untuk menemukan nomor project, lakukan hal berikut:
Di konsol Google Cloud, buka halaman Settings.
Pilih project Anda.
Salin project ID dari kolom Nomor project.
Opsional: Mengaktifkan notifikasi untuk transfer Anda:
- Guna mengaktifkan notifikasi untuk transfer yang gagal, klik tombol Notifikasi email. Jika Anda mengaktifkan opsi ini, administrator transfer akan menerima notifikasi email saat proses transfer gagal.
- Guna mengaktifkan notifikasi Pub/Sub untuk transfer, klik Pilih topik Pub/Sub, lalu pilih atau buat topik.
Klik Done.
Jika diminta, izinkan akses IAM Recommender Aggregated Access Transfers ke akun Google Anda.
Mengelola transfer data yang ada
Anda dapat melihat dan mengelola transfer Anda di Pusat Transparansi dan Kontrol, atau di BigQuery:
Untuk melihat semua transfer data akses IAM gabungan untuk organisasi Anda, gunakan Pusat Transparansi dan Kontrol:
Di konsol Google Cloud, buka halaman Privasi & Keamanan.
Pilih organisasi Anda dari menu drop-down, lalu klik Pilih.
Klik Transparansi & kontrol.
Pada tabel Data processing group, klik IAM. Bagian Transfer data di halaman ini mencantumkan semua transfer data akses IAM gabungan untuk organisasi Anda.
Untuk mengelola transfer individual, klik nama tampilan transfer.
Untuk melihat semua transfer data dalam sebuah project, termasuk transfer data akses IAM gabungan, gunakan BigQuery:
Di konsol Google Cloud, buka halaman Transfer data.
Pilih project tujuan ekspor data.
Halaman Transfer data menampilkan semua transfer data untuk project Anda, termasuk transfer data akses IAM gabungan.
Untuk mengelola transfer individual, klik nama tampilan transfer.
Langkah selanjutnya
- Pelajari cara mengekspor ringkasan rekomendasi dan insight Anda.
- Pahami praktik terbaik untuk menggunakan rekomendasi peran.
- Cari tahu cara meninjau dan menerapkan rekomendasi.
- Pelajari cara menonaktifkan rekomendasi peran.