סוכני שירות של Sensitive Data Protection

בדף הזה מתוארים סוכני השירות שרלוונטיים ל-Sensitive Data Protection.

סוכני שירות

סוכני שירות הם חשבונות שירות שנוצרים ומנוהלים על ידי Google. סוכני שירות פועלים כזהות של שירותים כדי לגשת למשאבים בפרויקט שלכם בשמכם. Google Cloud

סוכני שירות נוצרים בשלב מסוים אחרי שמפעילים API Google Cloud ומשתמשים בו. בזמן היצירה, Google לרוב מקצה לסוכן השירות בפרויקט תפקיד IAM ספציפי ומוגדר מראש. התפקידים האלה כוללים את ההרשאות המינימליות שנדרשות כדי שסוכן השירות יפעל כמו שצריך. רשימה מלאה של סוכני שירות שמקבלים תפקידים זמינה במאמר סוכני שירות במסמכי ה-IAM.

כדי לגשת למשאבים האלה ולבצע קריאות ל-Sensitive Data Protection, ‏ Sensitive Data Protection משתמשת בפרטי הכניסה של סוכן השירות של מניעת אובדן נתונים בענן כדי לבצע אימות לממשקי API אחרים. Google Cloud סוכן שירות הוא סוג מיוחד של חשבון שירות שמפעיל תהליכים פנימיים של Google בשמכם. סוכן השירות מזוהה באמצעות כתובת האימייל הבאה:

service-PROJECT_NUMBER@dlp-api.iam.gserviceaccount.com

סוכן השירות של מניעת אובדן נתונים בענן נוצר כשצריך אותו בפעם הראשונה. אפשר ליצור אותו מראש על ידי התקשרות למספר InspectContent:

curl --request POST \
  "https://dlp.googleapis.com/v2/projects/PROJECT_ID/locations/us-central1/content:inspect" \
  --header "X-Goog-User-Project: PROJECT_ID" \
  --header "Authorization: Bearer $(gcloud auth print-access-token)" \
  --header 'Accept: application/json' \
  --header 'Content-Type: application/json' \
  --data '{"item":{"value":"google@google.com"}}' \
  --compressed

מחליפים את PROJECT_ID במזהה הפרויקט.

לסוכן שירות של מניעת אובדן נתונים בענן מוענקות באופן אוטומטי הרשאות נפוצות בפרויקט שנדרשות לבדיקת משאבים, והוא מופיע בקטע 'ניהול זהויות והרשאות גישה' במסוף Google Cloud . סוכן השירות קיים למשך חיי הפרויקט ונמחק רק כשהפרויקט נמחק. השירות Sensitive Data Protection מסתמך על סוכן השירות הזה, ולכן אסור להסיר אותו.

מידע נוסף על סוכן השירות של מניעת אובדן נתונים בענן בפעולות גילוי זמין במאמר מאגר סוכן השירות וסוכן השירות.

המאמרים הבאים