Журналы отчетов в BigQuery

Эта функция доступна в версиях Frontline Standard, Frontline Plus, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus и Enterprise Essentials Plus. Сравнение версий

Журналы и отчеты об использовании Google Workspace можно экспортировать в Google BigQuery. С помощью BigQuery вы сможете выполнять следующие действия:

  • Анализ журналов аудита с данными о действиях в консоли администратора, Google Календаре, Google Группах, Gmail, на Google Диске и устройствах, а также о применении SAML и токенов OAuth, попытках входа и обновлениях Reports API.
  • Создание отчетов о приложениях на основе данных и информации из других приложений в организации.
  • Расширенный поиск данных об активности в Google Workspace на основе добавленных в BigQuery данных из каталога организации.
  • Составление сводных отчетов об использовании для аккаунтов пользователей, Диска, ChromeOS, Класса, Календаря, Google Meet, системы управления устройствами, Gmail и обновлений Reports API.
  • Создание специальных отчетов и информационных панелей с помощью средств аналитики, таких как Студия данных, и интегрированных в BigQuery инструментов визуализации от сторонних разработчиков.

Доступные данные

Вы можете собирать указанную ниже информацию.

  • Отчеты об использовании. Информация обо всех пользователях независимо от их лицензии содержится в таблицах использования.
  • Журналы аудита
    1. Данные журнала Диска и устройств можно экспортировать для отдельных пользователей. Для доменов с версией Cloud Identity Premium, Frontline Plus или Enterprise и другими подписками (например, Business Plus) данные журналов Диска и журналов устройств можно экспортировать для всех пользователей, а не только тех, у кого есть лицензии Cloud Identity Premium, Frontline Plus или Enterprise.
    2. Для других журналов (администратора, Календаря, Групп) данные экспортируются для всех пользователей. Это относится ко всем версиям.

В этом инструменте они объединяются в набор данных, представленный в виде двух сводных таблиц: activity_ и usage_. Если экспорт выполняется без ошибок, данные за день показаны в отдельной таблице.

Набор данных включает две таблицы в разных форматах:

  • Таблицы с данными об активности (activity_) включают всю доступную в настоящее время информацию из журналов для создания отчетов. Описания записей приведены в документации по Reports API.

    Примечание. Поиск в журнале электронной почты доступен в консоли администратора в другом разделе.

  • Таблицы с данными об использовании (usage_) содержат сведения об использовании сервисов Google Workspace в аккаунте. В них приводится агрегированная статистика для домена. Описания записей можно найти в документации по Reports API.

Примечание. Вы можете предоставить доступ к журналам аудита Google Workspace сервисам Google Cloud. Дополнительную информацию можно найти в статье Как предоставить данные сервисам Google Cloud.

Поле, добавленное при экспорте в BigQuery

Таблица Поле Описание
usage upload_time_sec

В каждой строке есть поле upload_time_sec, которое обновляется, когда процесс экспорта в BigQuery выполняется примерно ежедневно.

Система может обновлять строку для определенного значения date каждый день в течение 30 дней после первой даты. Это позволяет системе исправлять поля, обрабатывая источники данных, которые используются в полях для этой строки. При каждом обновлении поле upload_time_sec также обновляется.

Дальнейшие действия

Чтобы использовать журналы отчетов в BigQuery, необходимо: