תזמון סריקה של Sensitive Data Protection
למד כיצד ליצור טריגר עבודה חדש באמצעות Sensitive Data Protection ב-Google Cloud המסוף.
טריגרים של משימות הם אירועים שמפעילים באופן אוטומטי משימות של Sensitive Data Protection כדי לסרוק Google Cloud מאגרי אחסון (Cloud Storage, BigQuery ו-Firestore במצב Datastore (Datastore)).
לחצו על תראו לי איך כדי לקרוא הסבר מפורט על המשימה ישירות במסוף Google Cloud :
לפני שמתחילים
- נכנסים לחשבון Google Cloud . אנחנו ממליצים למשתמשים חדשים ב- Google Cloud ליצור חשבון כדי שיוכלו להעריך את הביצועים של המוצרים שלנו בתרחישים מהעולם האמיתי. לקוחות חדשים מקבלים בחינם גם קרדיט בשווי 300$ להרצה, לבדיקה ולפריסה של עומסי העבודה.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
מפעילים את Sensitive Data Protection API, אם הוא עדיין לא מופעל.
תפקידים שנדרשים להפעלת ממשקי API
כדי להפעיל ממשקי API, נדרשת ההרשאה
serviceusage.services.enable. אם יצרתם את הפרויקט, סביר להניח שכבר יש לכם את ההרשאה הזו דרך התפקיד 'בעלים' (roles/owner). אחרת, תוכלו לקבל את ההרשאה הזו דרך התפקיד 'אדמין בממשק Service Usage' (roles/serviceusage.serviceUsageAdmin). איך מקצים תפקידים
יצירת טריגר להפעלת משימה
בקטעים הבאים מוסבר איך להגדיר וליצור טריגר להפעלת משימה עבור מערך נתונים ציבורי ב-BigQuery שמכיל את כתובות הרחוב של תחנות השכרת אופניים בעיר מסוימת.
כשמפעילים את טריגר העבודה הזה, Sensitive Data Protection סורק כ-700 בייט של נתונים. אתם יכולים לבדוק עד 1GB של נתוני אחסון בחודש ללא תשלום. מידע נוסף על התמחור זמין במאמר תמחור של עבודות בדיקה של אחסון.
בחירת נתוני קלט
בקטע Sensitive Data Protection במסוף Google Cloud , עוברים לדף Create job or job trigger.
כדי להגדיר נתוני קלט:
בקטע Name (שם), מגדירים את האפשרויות הבאות:
בשדה מזהה המשרה, מזינים
quickstart-job-trigger.משאירים את ההגדרה של מיקום המשאב כגלובלי (כל אזור).
ברשימה סוג אחסון, בוחרים באפשרות BigQuery, ואז מגדירים את האפשרויות הבאות:
בשדה מזהה הפרויקט, מזינים
bigquery-public-data.בשדה Dataset ID (מזהה קבוצת נתונים), מזינים
austin_bikeshare.בשדה מזהה הטבלה, מזינים
bikeshare_stations.
בשדה Maximum number of rows (מספר השורות המקסימלי), מזינים
10.
לוחצים על Continue.
הגדרת פרמטרים של זיהוי
כדי להגדיר את הזיהוי:
בקטע InfoTypes, לוחצים על Manage infoTypes.
בחלונית InfoTypes, בוחרים באפשרות STREET_ADDRESS.
כדי לסגור את החלונית infoTypes, לוחצים על סיום.
בקטע Confidence threshold, בוחרים באפשרות Possible מהרשימה Likelihood.
הערך Possible (אפשרי) מספיק לרוב המטרות. אם אתם מקבלים באופן קבוע התאמות רחבות מדי כשאתם משתמשים בטריגר הזה של משימת ה-OCR, כדאי לבחור ערך גבוה יותר של סף מהימנות. אם יש מעט מדי התאמות, בוחרים ערך סף נמוך יותר של רמת הסמך.
לוחצים על Continue.
הוספת פעולות אחרי הסריקה
לוחצים על המתג קבלת התראות באימייל.
לוחצים על Continue.
הגדרת לוח זמנים
ברשימה Time span or schedule (טווח זמן או תזמון), בוחרים באפשרות Create a trigger to run the job on a periodic schedule (יצירת טריגר להפעלת העבודה בתזמון תקופתי).
ברשימה Trigger scan repeats בוחרים באפשרות Weekly.
לוחצים על Continue.
בדיקה ויצירה של טריגר למשימה
אחרי שבודקים את הסיכום של הגדרות העבודה שצוינו זה עתה בפורמט JSON, מבצעים את הפעולות הבאות:
לוחצים על יצירה.
בתיבת הדו-שיח Confirm job or job trigger create, לוחצים על Confirm create.
מחכים דקה עד ש-Sensitive Data Protection יוצר את טריגר העבודה.
הפעלת טריגר של משימה והצגת התוצאות
כדי להפעיל משימה באופן מיידי:
בדף פרטי הטריגר, לוחצים על הפעלה מיידית.
יכול להיות שהפעולה הזו תימשך זמן מה.
אחרי שהרצתם את העבודה שיצרתם פעם אחת, מבצעים את הפעולות הבאות:
בקטע Triggered jobs, בוחרים את מזהה המשימה של המשימה שהופעלה בעמודה Job ID.
בדף פרטי המשימה, מעיינים בתוצאות המשימה.
הסרת המשאבים
כדי לא לצבור חיובים לחשבון Google Cloud על המשאבים שבהם השתמשתם בדף הזה, פועלים לפי השלבים הבאים:
מחיקת הפרויקט
הדרך הקלה ביותר לבטל את החיוב היא למחוק את הפרויקט שיצרתם בשביל המדריך הזה.
כדי למחוק את הפרויקט:
- במסוף Google Cloud , נכנסים לדף Manage resources.
- ברשימת הפרויקטים, בוחרים את הפרויקט שרוצים למחוק ולוחצים על Delete.
- כדי למחוק את הפרויקט, כותבים את מזהה הפרויקט בתיבת הדו-שיח ולוחצים על Shut down.
מחיקת הטריגר של המשרה
אם יצרתם את הטריגר של העבודה בפרויקט קיים וכבר אין לכם צורך בו, אתם יכולים לבצע את השלבים הבאים:
נכנסים לדף Sensitive Data Protection במסוף Google Cloud .
אם צריך, בוחרים את הפרויקט שבו יצרתם טריגר להפעלת משימה מסרגל הכלים של המסוףGoogle Cloud .
לוחצים על הכרטיסייה בדיקה ואז על הכרטיסייה טריגרים של משימות. במסוףGoogle Cloud מוצגת רשימה של כל הטריגרים של העבודות בפרויקט הנוכחי.
בעמודה פעולות של טריגר העבודה שרוצים למחוק, לוחצים על תפריט פעולות הטריגר , לוחצים על מחיקה ואז על אישור.
המאמרים הבאים
מידע נוסף על יצירה ותזמון של משימות בדיקה של Sensitive Data Protection
כדי להוסיף פעולות שרוצים ש-Sensitive Data Protection יבצע אחרי שמושלמת עבודת טריגר, אפשר לעיין במאמר בנושא הוספת פעולות.
כדי לציין את הסוגים של מידע אישי רגיש שרוצים לסרוק, אפשר לעיין במאמר בנושא הגדרת זיהוי.
הוראות ליצירת מערך נתונים ב-BigQuery בפרויקט מופיעות במאמר בנושא יצירת מערכי נתונים.