Programar uma verificação de inspeção da proteção de dados confidenciais
Saiba como criar um gatilho de job usando a proteção de dados sensíveis no console doGoogle Cloud .
Os gatilhos de job são eventos que automatizam a execução de jobs da proteção de dados sensíveis para verificar Google Cloud repositórios de armazenamento (Cloud Storage, BigQuery e Firestore no modo Datastore (Datastore)).
Para seguir as instruções detalhadas desta tarefa diretamente no console do Google Cloud , clique em Orientação:
Antes de começar
- Faça login na sua conta do Google Cloud . Se você começou a usar o Google Cloudagora, crie uma conta para avaliar o desempenho dos nossos produtos em situações reais. Clientes novos também recebem US$ 300 em créditos para executar, testar e implantar cargas de trabalho.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
Ative a API Proteção de Dados Sensíveis, se ela ainda não estiver ativada.
Funções necessárias para ativar APIs
Para ativar APIs, você precisa da permissão
serviceusage.services.enable. Se você criou o projeto, provavelmente já tem essa permissão pelo papel de Proprietário (roles/owner). Caso contrário, é possível receber essa permissão pelo papel de Administrador do Service Usage (roles/serviceusage.serviceUsageAdmin). Saiba como conceder papéis.
Criar acionadores de jobs
Nas seções a seguir, você vai configurar e criar um gatilho de jobs para um conjunto de dados público do BigQuery que contém os endereços das estações de aluguel de bicicletas em uma cidade.
Quando esse gatilho de jobs é executado, a Proteção de Dados Sensíveis verifica cerca de 700 bytes de dados. É possível inspecionar até 1 GB de dados de armazenamento por mês sem custo financeiro. Para mais informações sobre preços, consulte Preços dos jobs de inspeção de armazenamento.
Escolher dados de entrada
Na seção "Proteção de dados sensíveis" do console Google Cloud , acesse a página Criar job ou gatilho de job.
Para configurar os dados de entrada, faça o seguinte:
Na seção Nome, defina as seguintes opções:
Em código da tarefa, insira
quickstart-job-trigger.Mantenha o Local do recurso definido como Global (qualquer região).
Na lista Tipo de armazenamento, selecione BigQuery e defina as seguintes opções:
Em ID do projeto, insira
bigquery-public-data.Para o código do conjunto de dados, insira
austin_bikeshare.Em ID da tabela, insira
bikeshare_stations.
No campo Número máximo de linhas, insira
10.
Clique em Continuar.
Configurar parâmetros de detecção
Para configurar a detecção, faça o seguinte:
Na seção InfoTypes, clique em Gerenciar infoTypes.
No painel InfoTypes, selecione STREET_ADDRESS.
Para fechar o painel infoTypes, clique em Concluído.
Na seção Limite de confiança, selecione Possível na lista Probabilidade.
O valor Possível é suficiente para a maioria dos casos. Se você costuma receber correspondências muito amplas ao usar esse gatilho de job, selecione um valor de limite de confiança mais alto. Se você receber poucas correspondências, selecione um valor de limite de confiança menor.
Clique em Continuar.
Adicionar ações pós-verificação
Clique no botão Notificar por e-mail.
Clique em Continuar.
Definir uma programação
Na lista Período ou programação, selecione Criar um gatilho para executar o job em uma programação periódica.
Na lista Ativar repetições de verificação, selecione Semanalmente.
Clique em Continuar.
Revisar e criar o gatilho de jobs
Depois de revisar o resumo formatado em JSON das configurações do job que você acabou de especificar, faça o seguinte:
Clique em Criar.
Na caixa de diálogo Confirmar job ou criação de gatilho de job, clique em Confirmar criação.
Aguarde um minuto para que a Proteção de Dados Sensíveis crie o gatilho de job.
Executar o gatilho de jobs e visualizar resultados
Para acionar um job imediatamente, faça o seguinte:
Na página Detalhes do gatilho, clique em Executar agora.
Essa operação pode levar algum tempo para ser concluída.
Depois que o job criado for executado uma vez, faça o seguinte:
Na seção Jobs acionados, selecione o ID do job acionado na coluna código da tarefa.
Na página Detalhes do job, confira os resultados.
Limpar
Para evitar cobranças na conta do Google Cloud pelos recursos usados nesta página, siga as etapas abaixo.
Excluir o projeto
O jeito mais fácil de evitar cobranças é excluindo o projeto que você criou para o tutorial.
Para excluir o projeto:
- No console Google Cloud , acesse a página Gerenciar recursos.
- Na lista de projetos, selecione o projeto que você quer excluir e clique em Excluir .
- Na caixa de diálogo, digite o ID do projeto e clique em Encerrar para excluí-lo.
Excluir o gatilho de jobs
Se você criou o gatilho de job em um projeto e não precisa mais dele, siga estas etapas:
No Google Cloud console, acesse a página "Proteção de dados sensíveis".
Se necessário, selecione o projeto em que você criou um gatilho de job na barra de ferramentas do console doGoogle Cloud .
Clique na guia Inspeção e depois na guia Gatilhos de jobs. O consoleGoogle Cloud mostra uma lista de todos os acionadores de jobs do projeto atual.
Na coluna Ações do gatilho de jobs que você quer excluir, clique no menu de ações , clique em Excluir e depois em Confirmar.
A seguir
Saiba mais sobre como criar e programar jobs de inspeção da Proteção de Dados Sensíveis.
Saiba mais sobre como criar modelos de inspeção da Proteção de Dados Sensíveis.
Para adicionar ações que a Proteção de Dados Sensíveis precisa realizar após a conclusão de um trabalho de gatilho, consulte Adicionar ações.
Para especificar os tipos de dados sensíveis que você quer verificar, consulte Configurar a detecção.
Para criar um conjunto de dados do BigQuery em um projeto, consulte Como criar conjuntos de dados.