Criar um modelo de inspeção de proteção de dados sensíveis

Neste guia de início rápido, mostramos como criar e usar um modelo de inspeção da proteção de dados sensíveis no console do Google Cloud . Com os modelos de inspeção da Proteção de Dados Sensíveis, é possível criar e manter informações de configuração nesse serviço.

Para concluir este início rápido, você precisa ter dados que podem ser verificados no Cloud Storage, BigQuery ou Firestore no modo Datastore (Datastore).


Para seguir as instruções detalhadas desta tarefa diretamente no console do Google Cloud , clique em Orientação:

Orientações


Antes de começar

  1. Faça login na sua conta do Google Cloud . Se você começou a usar o Google Cloudagora, crie uma conta para avaliar o desempenho dos nossos produtos em situações reais. Clientes novos também recebem US$ 300 em créditos para executar, testar e implantar cargas de trabalho.
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  3. Verify that billing is enabled for your Google Cloud project.

  4. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  5. Verify that billing is enabled for your Google Cloud project.

  6. Ative a API Proteção de Dados Sensíveis, se ela ainda não estiver ativada.

    Funções necessárias para ativar APIs

    Para ativar APIs, você precisa da permissão serviceusage.services.enable. Se você criou o projeto, provavelmente já tem essa permissão pelo papel de Proprietário (roles/owner). Caso contrário, é possível receber essa permissão pelo papel de Administrador do Service Usage (roles/serviceusage.serviceUsageAdmin). Saiba como conceder papéis.

    Ativar a API

Criar um modelo

Nas seções a seguir, você vai configurar e criar um modelo de inspeção.

Definir modelo

  1. Na seção "Proteção de Dados Sensíveis" do console do Google Cloud , acesse a página Criar modelo.

    Acessar "Criar modelo"

  2. Na página Criar modelo, defina as seguintes opções:

    • Em Tipo de modelo, use a configuração padrão Inspecionar (encontrar dados sensíveis).

    • Em ID do modelo, insira quickstart-template.

    • Em Nome de exibição, insira Quickstart template.

    • Em Descrição, deixe o campo em branco.

    • Em Local do recurso, use a configuração padrão Global (qualquer região).

  3. Clique em Continuar.

Configurar detecção

Agora, configure o modelo para detectar um infoType, como números de cartão de crédito.

  1. Na seção Configurar detecção da página Criar modelo, faça o seguinte:

    • Na seção InfoTypes, clique em Gerenciar infoTypes, selecione os infoTypes que você quer verificar e clique em Concluído.

    • Na seção Limite de confiança, selecione Possível na lista Probabilidade.

      O valor padrão Possível é suficiente para a maioria das finalidades. Se você costuma receber correspondências muito amplas ao usar esse modelo, mova o controle deslizante para cima. Se você receber poucos resultados, mova o controle deslizante para baixo.

  2. Para criar o modelo, clique em Criar.

    A página de informações resumidas do modelo é mostrada. Para voltar à página principal da Proteção de Dados Sensíveis, clique em Detalhes do modelo de inspeção.

Use o modelo

As etapas a seguir descrevem como configurar o modelo para uso em uma verificação:

  1. No console Google Cloud , acesse a página Criar job ou gatilho de jobs.

    Acesse "Criar job ou gatilho de jobs"

  2. Siga as instruções para criar um job de inspeção ou um gatilho de job (um job recorrente). Quando for solicitado a configurar a detecção, selecione o modelo que você criou.

Limpar

Para evitar cobranças na conta do Google Cloud pelos recursos usados nesta página, siga as etapas abaixo.

Excluir o projeto

O jeito mais fácil de evitar cobranças é excluindo o projeto que você criou para o tutorial.

Para excluir o projeto:

  1. No console Google Cloud , acesse a página Gerenciar recursos.

    Acessar "Gerenciar recursos"

  2. Na lista de projetos, selecione o projeto que você quer excluir e clique em Excluir .
  3. Na caixa de diálogo, digite o ID do projeto e clique em Encerrar para excluí-lo.

Exclua o modelo

Não há custos associados à criação e ao armazenamento de modelos. No entanto, se você quiser excluir um modelo, siga estas etapas:

  1. No console do Google Cloud , acesse a guia Configuração da Proteção de dados sensíveis.

    Acessar as configurações

  2. Selecione o projeto que contém o modelo de inspeção que você quer excluir.

  3. Na guia Configuração, clique na subguia Modelos. O console Google Cloud mostra uma lista de todos os modelos do projeto atual.

  4. Na coluna Ações do modelo que você quer excluir, clique no menu de ações do gatilho , clique em Excluir e depois em Confirmar.

A seguir