安全性設定

安全設定可設定資料遮蓋和資料保留。舉例來說,這些設定會控管 Cloud Logging對話記錄中的資料遮蓋方式。

安全設定是在專案層級設定,如果您有專案中代理程式的存取權,就能查看專案層級的安全設定。如要更新專案層級的安全設定,您必須具備 dialogflow.securitySettings.update 權限。Dialogflow 最多可能需要一小時,才能完成安全性設定更新。

下表列出相關設定。如要進一步瞭解設定,請參閱 SecuritySettings RPC 參考資料

安全性設定 說明
redaction_strategy RedactionStrategy:定義遮蓋方式。
redaction_scope RedactionScope:定義 Dialogflow 要套用遮蓋的資料。Dialogflow 無法存取的資料 (例如 Cloud Logging) 不會經過修訂。
inspect_template string

Sensitive Data Protection:檢查範本名稱。使用這個範本定義檢查基本設定。

您必須為代理程式專案的 Dialogflow 服務身分識別服務帳戶,授予 The DLP Inspect Templates Reader 角色。

如果留空,我們會使用預設的 Sensitive Data Protection 檢查設定。

範本名稱的格式如下:projects//locations//inspectTemplates/organizations//locations//inspectTemplates/

注意:inspect_template 必須與 SecuritySettings 位於相同區域。

deidentify_template string

Sensitive Data Protection:去識別化範本名稱。使用這個範本定義內容的去識別化設定。

您必須為代理程式專案的 Dialogflow 服務身分識別服務帳戶,授予 DLP Deidentify Templates Reader 角色。

如果為空白,Dialogflow 會以 [redacted] 文字取代私密資訊。

範本名稱的格式如下:projects//locations//deidentifyTemplates/organizations//locations//deidentifyTemplates/

注意:deidentify_template 必須與 SecuritySettings 位於相同區域。

purge_data_types[] PurgeDataType:保留設定觸發清除作業時要移除的資料類型清單。
audio_export_settings AudioExportSettings:使用 [][Participants.StreamingAnalyzeContent][] 將音訊擷取至對話時,控制對話後分析的音訊匯出設定。

如果將 retention_strategy 設為 REMOVE_AFTER_CONVERSATION[audio_export_settings.gcs_bucket][] 為空,系統會停用音訊匯出功能。如果啟用音訊匯出功能,系統會錄製音訊並儲存至 [audio_export_settings.gcs_bucket][],但須遵守 [audio_export_settings.gcs_bucket][] 的保留政策。

這項設定不會影響使用 Sessions.DetectIntentSessions.StreamingDetectIntent 的隱含工作階段音訊輸入。

insights_export_settings InsightsExportSettings:控制對話完成後,是否要將對話匯出至洞察資料。

如果「retention_strategy」設為「REMOVE_AFTER_CONVERSATION」,無論您在此處設定什麼,系統都會停用洞察資料匯出功能。

data_retention 指定資料保留方式的聯集欄位。即使資料因保留政策而遭到清除,仍可能會在備份儲存空間中保留幾天,但無法直接存取。data_retention 只能是下列其中一項:

retention_window_days (int32):保留指定天數的資料。您必須設定低於 Dialogflow 預設 365 天 TTL 的值 (Agent Assist 流量為 30 天);系統會忽略較高的值,並使用預設值。如果設定的值高於預設值,系統會忽略該值。如果缺少值或設定為 0,系統也會使用預設存留時間。變更資料保留設定後,系統只會將新設定套用至變更後建立的資料,變更前建立的資料 TTL 則維持不變。

retention_strategy:指定 SecuritySettings.RetentionStrategy 定義的保留行為。

您可以在每個地點設定多項安全性設定,每個代理程式都會指定要套用的安全性設定,您可以在相同專案和位置中,將每項設定套用至多個代理程式。如要進一步瞭解資料應用程式層級,請參閱資料應用程式層級

如果未在代理程式中指定安全性設定,Dialogflow 就不會套用遮蓋功能。

建立安全性設定資源

如要在特定位置建立安全性設定資源,請執行下列操作:

控制台

  1. 前往 Dialogflow CX 主控台
  2. 選取 Google Cloud 專案。
  3. 選取代理程式。
  4. 按一下「代理程式設定」
  5. 按一下 [Security] (安全性) 分頁標籤。
  6. 按一下「管理安全性設定」。CCAI 控制台會在新的分頁中開啟。
  7. 在 CCAI 控制台中,按一下「建立安全性設定」
  8. 輸入安全性設定。
  9. 點選「建立」

API

如要瞭解 create 方法,請參閱 SecuritySettings 類型。

選取 SecuritySettings 參照的通訊協定和版本:

通訊協定 V3 V3beta1
REST SecuritySettings 資源 SecuritySettings 資源
RPC SecuritySettings 介面 SecuritySettings 介面
C++ SecuritySettingssClient 不適用
C# SecuritySettingssClient 不適用
Go SecuritySettingssClient 不適用
Java SecuritySettingssClient SecuritySettingssClient
Node.js SecuritySettingssClient SecuritySettingssClient
PHP 不適用 不適用
Python SecuritySettingssClient SecuritySettingssClient
Ruby 不適用 不適用

在代理程式中指定安全性設定

如要在代理程式中指定安全性設定,請按照下列步驟操作:

控制台

  1. 前往 Dialogflow CX 主控台
  2. 選取 Google Cloud 專案。
  3. 選取代理程式。
  4. 按一下「代理程式設定」
  5. 按一下 [Security] (安全性) 分頁標籤。
  6. 在「安全性設定」下拉式選單中選取設定。
  7. 按一下 [儲存]

API

如要瞭解 patchupdate 方法,請參閱 Agent 型別。

為代理程式參照選取通訊協定和版本:

通訊協定 V3 V3beta1
REST 服務專員資源 服務專員資源
RPC 服務專員介面 服務專員介面
C++ AgentsClient 不適用
C# AgentsClient 不適用
Go AgentsClient 不適用
Java AgentsClient AgentsClient
Node.js AgentsClient AgentsClient
PHP 不適用 不適用
Python AgentsClient AgentsClient
Ruby 不適用 不適用