Planifier une analyse d'inspection Sensitive Data Protection

Découvrez comment créer un déclencheur de job à l'aide de Sensitive Data Protection dans la consoleGoogle Cloud .

Les déclencheurs de job sont des événements qui automatisent l'exécution des jobs de Sensitive Data Protection pour analyser Google Cloud les dépôts de stockage (Cloud Storage, BigQuery et Firestore en mode Datastore (Datastore)).


Pour obtenir des instructions détaillées sur cette tâche directement dans la console Google Cloud , cliquez sur Visite guidée :

Visite guidée


Avant de commencer

  1. Connectez-vous à votre compte Google Cloud . Si vous débutez sur Google Cloud, créez un compte pour évaluer les performances de nos produits en conditions réelles. Les nouveaux clients bénéficient également de 300 $ de crédits sans frais pour exécuter, tester et déployer des charges de travail.
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  3. Verify that billing is enabled for your Google Cloud project.

  4. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  5. Verify that billing is enabled for your Google Cloud project.

  6. Activez l'API Sensitive Data Protection, si ce n'est pas déjà fait.

    Rôles requis pour activer les API

    Pour activer les API, vous devez disposer de l'autorisation serviceusage.services.enable. Si vous avez créé le projet, vous disposez probablement déjà de cette autorisation grâce au rôle Propriétaire (roles/owner). Sinon, vous pouvez obtenir cette autorisation grâce au rôle Administrateur Service Usage (roles/serviceusage.serviceUsageAdmin). Découvrez comment attribuer des rôles.

    Activer l'API

Créer un déclencheur de tâche

Dans les sections suivantes, vous allez configurer et créer un déclencheur de tâche pour un ensemble de données public BigQuery contenant les adresses des stations de vélos en libre-service dans une ville.

Lorsque ce déclencheur de job s'exécute, Sensitive Data Protection analyse environ 700 octets de données. Vous pouvez inspecter jusqu'à 1 Go de données de stockage par mois sans frais. Pour en savoir plus sur les tarifs, consultez Tarifs des jobs d'inspection de stockage.

Choisir les données d'entrée

  1. Dans la section Sensitive Data Protection de la console Google Cloud , accédez à la page Créer un job ou un déclencheur de job.

    Accéder à la page "Créer un job ou un déclencheur de jobs"

  2. Pour configurer les données d'entrée :

    1. Dans la section Nom, définissez les options suivantes :

      • Dans le champ ID du job, saisissez quickstart-job-trigger.

      • Laissez le paramètre Emplacement de la ressource défini sur Mondial (n'importe quelle région).

    2. Dans la liste Type de stockage, sélectionnez BigQuery, puis définissez les options suivantes :

      • Dans le champ ID du projet, saisissez bigquery-public-data.

      • Dans le champ ID de l'ensemble de données, saisissez austin_bikeshare.

      • Dans le champ ID de la table, saisissez bikeshare_stations.

    3. Dans le champ Nombre maximal de lignes, saisissez 10.

  3. Cliquez sur Continuer.

Configurer les paramètres de détection

  1. Pour configurer la détection :

    1. Dans la section InfoTypes, cliquez sur Gérer les infoTypes.

    2. Dans le volet InfoTypes, sélectionnez STREET_ADDRESS.

    3. Pour fermer le volet InfoTypes, cliquez sur OK.

    4. Dans la section Seuil de confiance, sélectionnez Possible dans la liste Probabilité.

      La valeur Possible est suffisante dans la plupart des cas. Si vous obtenez régulièrement des correspondances trop larges lorsque vous utilisez ce déclencheur de job, sélectionnez une valeur de seuil de confiance plus élevée. Si vous obtenez trop peu de correspondances, sélectionnez une valeur de seuil de confiance inférieure.

  2. Cliquez sur Continuer.

Ajouter des actions après analyse

  1. Cliquez sur le bouton Avertir par e-mail.

  2. Cliquez sur Continuer.

Définir un planning

  1. Dans la liste Période ou programmation, sélectionnez Créer un déclencheur pour exécuter le job selon une programmation régulière.

  2. Dans la liste Périodicité des analyses du déclencheur, sélectionnez Hebdomadaire.

  3. Cliquez sur Continuer.

Examiner et créer le déclencheur de job

Après avoir examiné le récapitulatif au format JSON des paramètres de job que vous venez de spécifier, procédez comme suit :

  1. Cliquez sur Créer.

  2. Dans la boîte de dialogue Confirmer la création de la tâche ou du déclencheur de tâche, cliquez sur Confirmer la création.

    Patientez une minute le temps que Sensitive Data Protection crée le déclencheur de job.

Exécuter le déclencheur de tâche et afficher les résultats

Pour déclencher une tâche immédiatement :

  1. Sur la page Détails du déclencheur, cliquez sur Exécuter maintenant.

    Cette opération peut prendre un certain temps.

  2. Une fois le job que vous avez créé exécuté, procédez comme suit :

    1. Dans la section Jobs déclenchés, sélectionnez le Job ID du job déclenché dans la colonne Job ID.

    2. Sur la page Informations sur le job, consultez les résultats du job.

Effectuer un nettoyage

Pour éviter que les ressources utilisées dans cette démonstration soient facturées sur votre compte Google Cloud , procédez comme suit :

Supprimer le projet

Le moyen le plus simple d'empêcher la facturation est de supprimer le projet que vous avez créé pour ce tutoriel.

Pour supprimer le projet :

  1. Dans la console Google Cloud , accédez à la page Gérer les ressources.

    Accéder à la page "Gérer les ressources"

  2. Dans la liste des projets, sélectionnez le projet que vous souhaitez supprimer, puis cliquez sur Supprimer.
  3. Dans la boîte de dialogue, saisissez l'ID du projet, puis cliquez sur Arrêter pour supprimer le projet.

Supprimer le déclencheur de tâche

Si vous avez créé le déclencheur de job dans un projet existant et que vous n'en avez plus besoin, procédez comme suit :

  1. Dans la console Google Cloud , accédez à la page "Protection des données sensibles".

    Accéder à Sensitive Data Protection

  2. Si nécessaire, sélectionnez le projet dans lequel vous avez créé un déclencheur de job dans la barre d'outils de la consoleGoogle Cloud .

  3. Cliquez sur l'onglet Inspection, puis sur l'onglet Déclencheurs de jobs. La consoleGoogle Cloud affiche la liste de tous les déclencheurs de job pour le projet en cours.

  4. Dans la colonne Actions du déclencheur de tâche que vous souhaitez supprimer, cliquez sur le menu d'actions du déclencheur , puis sur Supprimer et sur Confirmer.

Étapes suivantes