אתם יכולים להשתמש בתבניות כדי ליצור ולשמור מידע על הגדרות לשימוש עם Sensitive Data Protection. התבניות שימושיות להפרדה של פרטי ההגדרה, כמו מה בודקים ואיך מסירים את הפרטים המזהים, מההטמעה של הבקשות. תבניות מספקות דרך יעילה לניהול פריסות רחבות היקף של יכולות Sensitive Data Protection.
Sensitive Data Protection תומך בשני סוגים של תבניות:
- תבניות בדיקה: תבניות לשמירת פרטי ההגדרה של משימות סריקה לבדיקה, כולל גלאים מוגדרים מראש או גלאים בהתאמה אישית שבהם רוצים להשתמש.
- תבניות להסרת פרטי הזיהוי: תבניות לשמירת פרטי ההגדרה של משימות להסרת פרטי הזיהוי, כולל טרנספורמציות של infoType ושל מערכי נתונים מובְנים.
מתי כדאי להשתמש בתבניות
הנה כמה תרחישי שימוש נפוצים:
- סטנדרטיזציה של ניהול הרשאות בכמה פרויקטים: סטנדרטיזציה של כללי בדיקה (כמו קבוצות של גלאי סוגי מידע ארגוניים) ברמת הארגון או התיקייה כדי לאכוף אבטחת נתונים עקבית בכמה צוותים.
- הפרדה בין הגדרות האבטחה לבין קוד האפליקציה: מאפשרת לאדמינים של אבטחה ותאימות לשנות את סוגי המידע או את כללי ההמרה בלי שהמפתחים יצטרכו לעדכן את קריאות ה-API או לפרוס מחדש את האפליקציות.
- הקפדה על הפרדת תפקידים ובקרת גישה: אפשר להשתמש בהרשאות של ניהול זהויות והרשאות גישה (IAM) כדי להגביל את האנשים שיכולים לערוך הגדרות רגישות של טרנספורמציות (כמו מפתחות קריפטוגרפיים שמשמשים להסרת פרטים מזהים), ובמקביל להעניק לצוותים רחבים יותר הרשאה להריץ משימות שמפנות לתבנית.
- החלת הגנה אחידה על עומסי עבודה של אצווה וסטרימינג: החלת אותן מדיניות של הסרת פרטים מזהים או בדיקה על קריאות ל-API של תוכן בזמן אמת ועל סריקות מתוזמנות של מאגרי אחסון (כמו BigQuery ו-Cloud Storage).
- לייעל את העדכונים בנושא תאימות: מוסיפים סוגים חדשים של מידע אישי רגיש שנדרשים על פי חוק (כמו גלאי חדש של תעודות זהות לאומיות) לתבנית אחת, כך שכל עבודות הבדיקה והפרופיל העתידיות יקבלו את השינוי באופן אוטומטי.
היתרונות של תבניות
תבניות מאפשרות לכם להשתמש במקור אחד למידע על הגדרות המשרות. כדאי לשקול בקשת סריקה טיפוסית לבדיקה של Sensitive Data Protection. כשבודקים טקסט, תמונה או נתונים מובנים במאגר Google Cloud אחסון, בקשת הבדיקה כוללת שני סוגים בסיסיים של מידע:
- הנתונים לסריקה: הנתונים עצמם או מידע על המיקום של הנתונים.
- מה לחפש: סוגי המידע המוגדרים מראש או המותאמים אישית שרוצים להפעיל, ספי הסבירות וכו'.
נניח שתזמנתם כמה משימות של בדיקת אחסון להפעלה, וכל אחת מהן סרקה מאגר אחסון שלGoogle Cloud מספרי טלפון ואז יצרה דוח של הממצאים. בהמשך מופיעים תיאורים תמציתיים של המשרות האלה. שימו לב: "inspectJob" מייצג את הנתונים שייסרקו, ו-"inspectConfig" מייצג את מה שייסרק.
בדיקה מס' 1:
-
"inspectJob": Q2 2017 marketing database.-
"inspectConfig": PHONE_NUMBER infoType.עבודת בדיקה מס' 2:
"inspectJob": מסד נתונים של אנשי קשר להתראות ללקוחות.-
"inspectConfig": PHONE_NUMBER infoType.Inspection job #3:
-
"inspectJob": מסד נתונים של אסטרטגיית שותפים סודית ביותר של VIP-
"inspectConfig": PHONE_NUMBER infoType.עבודת בדיקה מס' 4:
"inspectJob": מסד נתונים של חוזים עם הממשלה.-
"inspectConfig": PHONE_NUMBER infoType.
מקור הנתונים של כל משימה שונה, אבל ההוראות לגבי מה לסרוק זהות. נניח שאנחנו רוצים לסרוק גם כתובות אימייל. במקרה כזה, צריך לערוך את ההגדרה של כל משרה ולהוסיף כתובות אימייל ל-"inspectConfig". אם הייתם משתמשים בתבנית כדי להגדיר מה לסרוק, הייתם צריכים לערוך רק הגדרה אחת – את ההגדרה של התבנית. בפעם הבאה שאחת מהמשימות האלה תופעל, היא תסרוק גם מספרי טלפון וגם כתובות אימייל, כי "inspectConfig" הוגדר כתבנית.
האובייקטים InspectTemplate ו-DeidentifyTemplate
תבניות מיוצגות ב-Sensitive Data Protection על ידי האובייקטים InspectTemplate ו-DeidentifyTemplate. שני אובייקטי התבנית מכילים הגדרה – קבוצה של גלאי סוגי מידע – שאפשר להשתמש בה בכל מקום שבו בדרך כלל מציינים את האובייקטים InspectConfig או DeidentifyConfig.
שדות להגדרת התבנית
כל אובייקט תבנית מכיל את אובייקט ההגדרה שהתבנית מיישמת, בנוסף לכמה שדות הגדרה נוספים:
- השם והשם המוצג של התבנית, ותיאור.
- האובייקט
InspectConfigאוDeidentifyConfig: פרטי ההגדרה של משימת הבדיקה או הסרת הפרטים המזהים. - חותמות זמן לקריאה בלבד של זמן היצירה (
"createTime") ושל העדכון האחרון ("updateTime").
שיטות של תבניות
כל אובייקט תבנית כולל גם כמה שיטות ניהול מובנות. כך תוכלו לשמור על התבנית בלי שתצטרכו לעדכן כל בקשה או שילוב. בטבלה הבאה מופיע קישור לכל שיטת ניהול, והיא מסודרת לפי האופן שבו התבנית חלה על הארגון או על הפרויקט, ולפי סוג התבנית: תבנית להסרת פרטים מזהים או תבנית לבדיקה:
organization. |
project. |
|||
|---|---|---|---|---|
deidentify |
inspect |
deidentify |
inspect |
|
| יצירת תבנית חדשה | create |
create |
create |
create |
| עדכון של תבנית קיימת | patch |
patch |
patch |
patch |
| מחיקה של תבנית קיימת | delete |
delete |
delete |
delete |
| אחזור של תבנית קיימת, כולל ההגדרות והסטטוס שלה | get |
get |
get |
get |
| הצגת רשימה של כל תבניות המשימות הקיימות | list |
list |
list |
list |
שימוש בתבניות
תבניות זמינות גם לבדיקה וגם למידע על הגדרות הסרת הפרטים המזהים, ואפשר להשתמש בהן גם בקריאות ל-API של תוכן (טקסט ותמונות) וגם במשימות של Sensitive Data Protection (מאגרי אחסון).
בתבניות יש אמצעי בקרה עוצמתיים לניהול זהויות והרשאות גישה (IAM), כך שאתם יכולים להגביל את הניהול שלהן למשתמשים מאושרים בלבד. למידע נוסף:
משאבים
כדי ללמוד איך ליצור תבניות ולהשתמש בהן באמצעות Sensitive Data Protection, אפשר לעיין במאמרים הבאים:
- יצירת תבניות לבדיקה של Sensitive Data Protection
- יצירת תבניות Sensitive Data Protection לביטול הזיהוי