התכונה הזו נתמכת במהדורות הבאות: Frontline Plus, Enterprise Standard ו-Enterprise Plus, Education Standard ו-Education Plus, Enterprise Essentials Plus ו-Cloud Identity Premium. השוואה בין המהדורות
אחרי הגדרת הייצוא של מלאי Drive, אפשר לנתח את מערך הנתונים ב-BigQuery. בדף הזה מפורטת סכימת הטבלה ומוצגות שאילתות לדוגמה לדוחות נפוצים שאפשר לקבל מ-BigQuery.
הערה: צריך להגדיר חיוב לפרויקט בענן ב-Google Cloud כי יש עלות לייצוא ולשאילתות של מטא-נתונים ב-Drive ב-BigQuery. איך מפעילים את החיוב בפרויקט .
סכימת ייצוא של מטא-נתונים ב-Drive
סכימת ייצוא של מטא-נתונים ב-Drive
הייצוא של מלאי Drive מתווסף למערך הנתונים ב-BigQuery עם הסכימה הבאה:
סכימה והגדרות| שם | שדה סכימה | תיאור |
|---|---|---|
| מזהה הפריט | id |
המזהה הייחודי של הפריט ב-Drive. |
| גרסה | version |
מספר הגרסה האחרונה של הקובץ. גרסת הקובץ היא מספר שגדל באופן מונוטוני. השינוי הזה משקף כל שינוי שבוצע בקובץ בשרת, גם אם הוא לא גלוי למשתמש. |
| בעלים |
|
לפריטים שבבעלות המשתמש, מזהה המשתמש של בעל הקובץ. |
|
|
לפריטים שבבעלות המשתמש, האימייל של בעל הקובץ. |
|
|
|
לפריטים באחסון שיתופי, המזהה של האחסון השיתופי. |
|
| יוצר | creator |
כתובת האימייל ומזהה המשתמש של יוצר הפריט. השדה הזה לא יאוכלס אם ליוצר כבר אין גישה לפריט. |
| חותמות זמן של תמונות מצב | snapshot_start_time_micros וגם snapshot_end_time_micros |
חותמות הזמן של תחילת וסיום יצירת הדוח. |
| זמן קריאה | read_time_micros |
חותמת הזמן של מועד קריאת המטא-נתונים של הפריט ב-Drive. |
| שם | title |
הכותרת של הקובץ שהמשתמש ציין. |
| תיאור | description |
תיאור קצר של הפריט. |
| סטטוס העברה לאשפה | trashed |
האם הפריט הועבר לאשפה אבל עדיין לא נמחק. |
| סוג MIME | mime_type |
סוג ה-MIME של הפריט. סוגי MIME נתמכים ב-Google Workspace וב-Google Drive |
| סיומת הקובץ | file_extension |
הרכיב האחרון של סיומת הקובץ המלאה, שחולץ משדה השם. האפשרות הזו זמינה רק לפריטים עם תוכן בינארי ב-Google Drive |
| מועד היצירה | create_time_micros |
חותמת הזמן של מועד יצירת הפריט. |
| זמן השינוי האחרון | last_modified_time_micros |
חותמת הזמן של הפעם האחרונה שבה מישהו שינה את הפריט. |
| גודל (בייטים) | size_bytes |
הגודל בבייטים של קובצי Blob וקובצי עורכי Docs. לא מדווח על פריטים שאין להם גודל, כמו קיצורי דרך ותיקיות. |
| מכסה שנוצלה | consumed_quota_bytes |
מספר הבייטים של מכסת האחסון שנעשה בהם שימוש על ידי הפריט. הם כוללים את הגרסה העדכנית ואת הגרסאות הקודמות שנשמרו. |
| יחידה ארגונית | org_unit_path |
היחידה הארגונית של הבעלים של הפריט. |
| סכום כולל | md5_checksum |
סכום הבדיקה MD5 של תוכן הפריט. |
| הצפנה בצד-הלקוח | client_side_encrypted |
ערך בוליאני שמציין אם הפריט מוצפן מצד הלקוח . |
| תיקייה ראשית | parent |
המזהה של תיקיית ההורה של הפריט. התיקייה הראשית לא תאוכלס במקרים הבאים:
|
| התוויות שהוחלו* | applied_labels.id |
המזהה של התווית שמוחלת על הפריט. |
applied_labels.title |
שם המשאב של התווית שחלה על הפריט. | |
applied_labels.field_values.id |
המזהה של שדה, ייחודי בתוך תווית או ספרייה. |
|
|
|
סוג השדה. יכול להיות אחד מהערכים הבאים: |
|
|
|
הטקסט שיוצג בממשק המשתמש כדי לזהות את השדה. | |
| מזהה היעד של קיצור הדרך | shortcut_target_id |
המזהה של הקובץ או התיקייה שאליהם קיצור הדרך הזה מפנה. |
| הרשאות | access.permissions.permission_id |
המזהה של ההרשאה. מזהה ייחודי של מקבל ההרשאה. הערה: מזהה ההרשאה שונה ממזהה המשתמש. |
access.permissions.name |
השם ה'יפה' של ערך ההרשאה. בהמשך מופיעה רשימה של דוגמאות לכל סוג הרשאה:
|
|
access.permissions.type |
סוג ההרשאה. הערכים החוקיים הם:
|
|
access.permissions.role |
התפקיד שמוענק על ידי ההרשאה הזו. הערכים החוקיים הם:
הערה: למידע נוסף על הסוגים, אפשר לעיין במאמר בנושא תפקידים והרשאות. |
|
access.permissions.view |
אם ההרשאה שייכת לתצוגה מפורטת, הערך הוא |
|
|
|
האם ההרשאה מאפשרת לחפש את הקובץ. הנתונים האלה מדווחים רק לגבי הרשאות מהסוגים domain או anyone. |
|
access.permissions.email |
כתובת האימייל של המשתמש או הקבוצה שאליהם מתייחסת ההרשאה הזו. | |
access.permissions.domain |
שם הדומיין של הישות שההרשאה הזו מתייחסת אליה. המאפיין הזה מופיע כשסוג ההרשאה הוא user, group או domain. |
|
access.permissions.user_id |
מזהה המשתמש שמשויך לאימייל בהרשאות. | |
access.permissions.permission_details |
סוג ההרשאה של המשתמש. | |
access.permissions.permission_details.role |
התפקיד הראשי של המשתמש. | |
access.permissions.permission_details |
המזהה של הפריט שממנו ההרשאה הזו נגזרת. השדה הזה מאוכלס רק עבור פריטים באחסון שיתופי. | |
access.permissions.permission_details |
ערך בוליאני שמציין אם ההרשאה היא בירושה. | |
access.permissions.inherited_permissions |
האם ההרשאות שהועברו בירושה מושבתות לפריט הזה. הערך הזה נכון רק לתיקיות עם גישה מוגבלת. | |
| האם זו סכימת תבנית | is_template |
ערך בוליאני שמציין אם הפריט הוא תבנית. |
* הכוונה לתוויות שמוחלות על פריטים ב-Drive.
סכימה של תיקיות אחסון שיתופי
טבלה של תיקיות אחסון שיתופי
בטבלה מפורטת הסכימה של שדות ספציפיים לתיקיות אחסון שיתופי בייצוא של מלאי Drive.
| שם | שדה סכימה | תיאור |
|---|---|---|
| מזהה האחסון השיתופי | shared_drive_id |
המזהה הייחודי של האחסון השיתופי. |
| שם האחסון השיתופי | name |
השם של האחסון השיתופי, כפי שהמשתמש נתן אותו. |
| זמן קריאה | read_time_micros |
חותמת הזמן של מועד הקריאה של המטא-נתונים של האחסון השיתופי, במיקרו-שניות. |
סכימת שיתוף חיצוני
סכימה והגדרות של שיתוף עם גורמים חיצוניים
נתוני השיתוף החיצוניים מתווספים למערך הנתונים ב-BigQuery (אותו מערך נתונים כמו סכימת הייצוא של מלאי Drive) עם הסכימה הבאה:
| שם | שדה סכימה | תיאור |
|---|---|---|
| יש שיתוף חיצוני | access.has_external_sharing |
האינדיקטור הזה מראה אם הקובץ משותף עם משתמשים חיצוניים או עם חשבונות שירות, כולל משתמשים שיש להם גישה עקיפה באמצעות חברות בקבוצה.
|
| יש שיתוף חיצוני (לא כולל חשבונות שירות) | access.has_external_sharing_excluding_service_accounts |
מציין אם לקובץ יש לפחות משתמש אחד ששותף איתו מחוץ לארגון. הערך שמוגדר כאן הוא False אם כל המשתפים החיצוניים הם חשבונות שירות. |
| פורסם מחוץ לארגון | access.is_published_externally |
מציין אם הקובץ פורסם מחוץ לארגון. |
| משותף עם כולם | access.is_shared_with_everyone |
האם הקובץ משותף עם כולם. |
| משתמשים חיצוניים ששותפו איתם קבצים |
|
הסוג של המשתמש החיצוני ששיתפו איתו את הקובץ. בדוגמאות הבאות מפורטים סוגי ההרשאות:
|
|
|
מוצגת כתובת האימייל של המשתמש החיצוני ששיתפתם איתו. |
|
|
|
מציין אם המשתמש החיצוני שאיתו משתפים הוא חשבון שירות. |
|
|
|
הערך הזה מציין אם הגישה נחסמת על ידי מדיניות (למשל, DLP או כללים להרשאת שיתוף). אם הערך הוא True, המשתמש שאיתו משתפים את הנתונים לא נכלל בחישובים של |
|
| מידע על DLP | access.dlp_info.matching_dlp_rules |
רשימה של כללי ה-DLP התואמים שחלים על הפריט הזה. |
שיקולים לגבי ביצועים: אם יש לכם קבוצות עם כמה משתמשים מקוננים, יכול להיות שייקח יותר זמן להשלים את החישוב של שדות השיתוף החיצוני. העיכוב הזה יכול להשפיע על עדכניות הנתונים (לדוגמה, בדוחות יומיים).
דוגמאות לשאילתות
הדוגמאות לשאילתות האלה מבוססות על SQL מדור קודם. מידע נוסף על שאילתות של נתונים ב-BigQuery
חיפוש פריטים שאפשר למצוא באמצעות החיפוש ב-Drive
מחליפים את project_name.dataset_name בשם הפרויקט ובשם מערך הנתונים.
השאילתה הזו מחזירה טבלה עם מזהה הקובץ, השם, כתובת האימייל של הבעלים והסוג.
SELECT id, title, mime_type, owner.user.email
FROM project_name.dataset_name
WHERE EXISTS (
SELECT 1
FROM UNNEST(access.permissions) AS permission
WHERE permission.allow_file_discovery = true
)חיפוש פריטים עם תווית ספציפית
מחליפים את project_name.dataset_name בשם הפרויקט ובשם מערך הנתונים. מחליפים את label_id במזהה התווית, שאפשר למצוא במרכז ניהול התוויות.
השאילתה הזו מחזירה טבלה עם מזהה הקובץ, השם, כתובת האימייל של הבעלים והסוג.
SELECT id, title, mime_type, owner.user.email
FROM project_name.dataset_name
WHERE EXISTS (
SELECT 1
FROM UNNEST(applied_labels) AS label
WHERE label.id = label_id
)
איתור משתמשים שחורגים מסף השימוש בנפח האחסון ב-Drive
מחליפים את project_name.dataset_name בשם הפרויקט ובשם מערך הנתונים. מחליפים את threshold בסף הרצוי במגה-בייט. לדוגמה, כדי למצוא משתמשים שמשתמשים ביותר מ-15GB של אחסון ב-Drive, השורה הלפני האחרונה היא HAVING total_storage_mb > 15000.
השאילתה הזו מחזירה טבלה עם כתובות האימייל של המשתמשים וסך השימוש שלהם בנפח האחסון ב-Drive, בסדר יורד.
SELECT owner.user.email AS user_email,
SUM(size_bytes) / (1000000) AS total_storage_mb
FROM project_name.dataset_name
GROUP BY user_email
HAVING total_storage_mb > threshold
ORDER BY total_storage_mb DESC
איך מבררים אילו סוגי פריטים תופסים הכי הרבה מקום
מחליפים את project_name.dataset_name בשם הפרויקט ובשם מערך הנתונים.
השאילתה הזו מחזירה טבלה של סוגי פריטים לפי גודל בסדר יורד.
SELECT mime_type, SUM(consumed_quota_bytes) AS total_consumed
FROM project_name.dataset_name
GROUP BY mime_type
ORDER BY total_consumed DESC
חיפוש פריטים שהוצפנו באמצעות הצפנה מצד הלקוח (CSE)
מחליפים את project_name.dataset_name בשם הפרויקט ובשם מערך הנתונים.
SELECT id, owner.user.email, title
FROM project_name.dataset_name
WHERE mime_type LIKE '%.encrypted'
חיפוש פריטים ששותפו עם משתמש ספציפי
מחליפים את project_name.dataset_name בשם הפרויקט ובשם מערך הנתונים. מחליפים את user@example.com במשתמש הספציפי שלכם.
הערה: השאילתה הזו לא מוצאת שיתוף של המשתמש דרך קבוצות או חברות בקהל יעד.
SELECT id, title, mime_type, owner.user.email as owner_email
FROM project_name.dataset_name
WHERE EXISTS (
SELECT 1
FROM UNNEST(access.permissions) AS permissions
WHERE permissions.email = user@example.com
)
חיפוש פריטים לפי שמות של תיקיות אחסון שיתופי
מחליפים את project_name.dataset_name בשם הפרויקט ובשם מערך הנתונים.
השאילתה הזו מחזירה טבלה עם שם הפריט ב-Drive ושם האחסון השיתופי.
SELECT i.title, s.name
FROM project_name.dataset_name.inventory AS i
JOIN project_name.dataset_name.shared_drives AS s
ON i.owner.shared_drive.id = s.shared_drive_id;
חיפוש מספר הפריטים באחסון שיתופי
מחליפים את project_name.dataset_name בשם הפרויקט ובשם מערך הנתונים.
השאילתה הזו מחזירה טבלה עם שם האחסון השיתופי ומספר הפריטים.
SELECT s.name as shared_drive, count(*) as item_count
FROM project_name.dataset_name.inventory AS i
JOIN project_name.dataset_name.shared_drives AS s
ON i.owner.shared_drive.id = s.shared_drive_id
GROUP BY shared_drive;