Auf dieser Seite werden die Dienst-Agents beschrieben, die für Sensitive Data Protection relevant sind.
Dienst-Agents
Dienst-Agents sind Dienstkonten, die von Google erstellt und verwaltet werden. Dienst-Agents fungieren als Identität für Google Cloud Dienste, um in Ihrem Namen auf Ressourcen in Ihrem Projekt zuzugreifen.
Dienst-Agents werden irgendwann nach der Aktivierung und Verwendung einer Google Cloud API erstellt. Bei der Erstellung weist Google dem Dienst-Agent häufig eine bestimmte, vordefinierte IAM-Rolle für Ihr Projekt zu. Diese Rollen enthalten die Mindestberechtigungen, die für die ordnungsgemäße Funktion des Dienst Agents erforderlich sind. Eine vollständige Liste der Dienst-Agents, denen Rollen zugewiesen wurden, finden Sie in der IAM-Dokumentation unter Dienst-Agents.
Um auf Google Cloud Ressourcen zuzugreifen und Aufrufe an Sensitive Data Protection zu senden, authentifiziert sich Sensitive Data Protection mit den Anmeldedaten des Cloud Data Loss Prevention-Dienst-Agents bei anderen APIs. Ein Dienst-Agent ist eine spezielle Art von Dienstkonto, das interne Google-Prozesse für Sie ausführt. Der Dienst-Agent ist durch die folgende E-Mail-Adresse identifizierbar:service-PROJECT_NUMBER@dlp-api.iam.gserviceaccount.com
Der Cloud Data Loss Prevention-Dienst-Agent wird erstellt, wenn er zum ersten Mal benötigt wird. Sie können ihn im Voraus erstellen, indem Sie
InspectContent aufrufen:
curl --request POST \ "https://dlp.googleapis.com/v2/projects/PROJECT_ID/locations/us-central1/content:inspect" \ --header "X-Goog-User-Project: PROJECT_ID" \ --header "Authorization: Bearer $(gcloud auth print-access-token)" \ --header 'Accept: application/json' \ --header 'Content-Type: application/json' \ --data '{"item":{"value":"google@google.com"}}' \ --compressed
Ersetzen Sie PROJECT_ID durch die Projekt
ID.
Der Cloud Data Loss Prevention-Dienst-Agent erhält automatisch allgemeine zum Prüfen von Ressourcen erforderliche Berechtigungen für das Projekt. Er ist im Bereich „Identity and Access Management“ der Google Cloud Console aufgeführt. Der Dienst-Agent ist so lange vorhanden wie das Projekt und wird erst gelöscht, wenn das Projekt gelöscht wird. Sensitive Data Protection basiert auf diesem Dienst-Agent. Entfernen Sie ihn daher nicht.
Weitere Informationen zum Cloud Data Loss Prevention-Dienst-Agent in Erkennungsvorgängen finden Sie unter Dienst-Agent-Container und Dienst Agent.
Nächste Schritte
- Weitere Informationen zu Dienstkonten finden Sie in der IAM Dokumentation unter Übersicht zu Dienstkonten.
- Weitere Informationen zu Dienst-Agents finden Sie in der IAM Dokumentation unter Dienst-Agents.
- Informationen zur sicheren Verwendung von Dienstkonten finden Sie in der IAM-Dokumentation unter Best Practices für die sichere Verwendung von Dienstkonten sicher.
- Weitere Informationen dazu, wie der Dienst zur Erkennung sensibler Daten Dienst Agent-Container und Dienst-Agents verwendet, um Profile Ihrer Datenressourcen zu erstellen