Да - вы можете настроить экспортный «приемник» в Stackdriver для передачи данных в BigQuery для анализа.Они также предоставляют документацию о том, как поля полезной нагрузки преобразуются при экспорте.
Первая ссылка содержит некоторые примечания по фильтрации только к типу BigQueryAuditMetadata
, но обратите внимание, что вы также можете фильтровать пополя внутри полезной нагрузки с использованием расширенного фильтра журналов (например, если вы хотите видеть, какие таблицы пишутся, читать, включать только определенных пользователей и т. д.).
Очевидно, выесли хотите, можете просто передавать все в BigQuery, но фильтрация может помочь снизить уровень шума.