KI-Agenten für den Sensitive Data Protection Service

Auf dieser Seite werden die Dienst-Agents beschrieben, die für Sensitive Data Protection relevant sind.

Dienst-Agents

Dienst-Agents sind Dienstkonten, die von Google erstellt und verwaltet werden. Dienst-Agents fungieren als Identität für Google Cloud Dienste, um in Ihrem Namen auf Ressourcen in Ihrem Projekt zuzugreifen.

Dienst-Agents werden irgendwann nach der Aktivierung und Verwendung einer Google Cloud API erstellt. Bei der Erstellung weist Google dem Dienst-Agent häufig eine bestimmte, vordefinierte IAM-Rolle für Ihr Projekt zu. Diese Rollen enthalten die Mindestberechtigungen, die für die ordnungsgemäße Funktion des Dienst Agents erforderlich sind. Eine vollständige Liste der Dienst-Agents, denen Rollen zugewiesen wurden, finden Sie in der IAM-Dokumentation unter Dienst-Agents.

Um auf Google Cloud Ressourcen zuzugreifen und Aufrufe an Sensitive Data Protection zu senden, authentifiziert sich Sensitive Data Protection mit den Anmeldedaten des Cloud Data Loss Prevention-Dienst-Agents bei anderen APIs. Ein Dienst-Agent ist eine spezielle Art von Dienstkonto, das interne Google-Prozesse für Sie ausführt. Der Dienst-Agent ist durch die folgende E-Mail-Adresse identifizierbar:

service-PROJECT_NUMBER@dlp-api.iam.gserviceaccount.com

Der Cloud Data Loss Prevention-Dienst-Agent wird erstellt, wenn er zum ersten Mal benötigt wird. Sie können ihn im Voraus erstellen, indem Sie InspectContent aufrufen:

curl --request POST \
  "https://dlp.googleapis.com/v2/projects/PROJECT_ID/locations/us-central1/content:inspect" \
  --header "X-Goog-User-Project: PROJECT_ID" \
  --header "Authorization: Bearer $(gcloud auth print-access-token)" \
  --header 'Accept: application/json' \
  --header 'Content-Type: application/json' \
  --data '{"item":{"value":"google@google.com"}}' \
  --compressed

Ersetzen Sie PROJECT_ID durch die Projekt ID.

Der Cloud Data Loss Prevention-Dienst-Agent erhält automatisch allgemeine zum Prüfen von Ressourcen erforderliche Berechtigungen für das Projekt. Er ist im Bereich „Identity and Access Management“ der Google Cloud Console aufgeführt. Der Dienst-Agent ist so lange vorhanden wie das Projekt und wird erst gelöscht, wenn das Projekt gelöscht wird. Sensitive Data Protection basiert auf diesem Dienst-Agent. Entfernen Sie ihn daher nicht.

Weitere Informationen zum Cloud Data Loss Prevention-Dienst-Agent in Erkennungsvorgängen finden Sie unter Dienst-Agent-Container und Dienst Agent.

Nächste Schritte