Halaman ini menjelaskan agen layanan yang relevan dengan Perlindungan Data Sensitif.
Agen layanan
Agen layanan adalah akun layanan yang dibuat dan dikelola oleh Google. Agen layanan bertindak sebagai identitas untuk Google Cloud layanan guna mengakses resource dalam project Anda atas nama Anda.
Agen layanan dibuat di beberapa titik setelah Anda mengaktifkan dan menggunakan API Google Cloud . Setelah dibuat, Google sering kali memberikan peran IAM bawaan tertentu kepada agen layanan di project Anda. Peran ini berisi izin minimum yang diperlukan agar agen layanan berfungsi dengan benar. Untuk daftar lengkap agen layanan yang diberi peran, lihat Agen layanan dalam dokumentasi IAM.
Untuk mengakses kedua Google Cloud resource dan melakukan panggilan ke Sensitive Data Protection, Sensitive Data Protection menggunakan kredensial Agen Layanan Cloud Data Loss Prevention untuk melakukan autentikasi ke API lain. Agen layanan adalah jenis akun layanan khusus yang menjalankan proses internal Google atas nama Anda. Agen layanan dapat diidentifikasi melalui email berikut:service-PROJECT_NUMBER@dlp-api.iam.gserviceaccount.com
Agen Layanan Cloud Data Loss Prevention dibuat saat pertama kali diperlukan. Anda dapat membuatnya terlebih dahulu dengan memanggil
InspectContent:
curl --request POST \ "https://dlp.googleapis.com/v2/projects/PROJECT_ID/locations/us-central1/content:inspect" \ --header "X-Goog-User-Project: PROJECT_ID" \ --header "Authorization: Bearer $(gcloud auth print-access-token)" \ --header 'Accept: application/json' \ --header 'Content-Type: application/json' \ --data '{"item":{"value":"google@google.com"}}' \ --compressed
Ganti PROJECT_ID dengan project
ID.
Agen Layanan Cloud Data Loss Prevention secara otomatis diberi izin umum pada project yang diperlukan untuk memeriksa resource dan tercantum di bagian Identity and Access Management di konsol Google Cloud . Agen layanan ada selama masa aktif project dan hanya dihapus jika project dihapus. Sensitive Data Protection mengandalkan agen layanan ini, jadi jangan hapus agen layanan tersebut.
Untuk mengetahui informasi selengkapnya tentang Agen Layanan Pencegahan Kebocoran Data Cloud dalam operasi penemuan, lihat Agen layanan dan agen layanan penampung.
Langkah berikutnya
- Untuk mempelajari lebih lanjut akun layanan, lihat Ringkasan akun layanan dalam dokumentasi IAM.
- Untuk mempelajari agen layanan lebih lanjut, lihat Agen layanan dalam dokumentasi IAM.
- Untuk mempelajari cara menggunakan akun layanan dengan aman, lihat Praktik terbaik untuk menggunakan akun layanan dengan aman dalam dokumentasi IAM.
- Pelajari lebih lanjut cara layanan penemuan data sensitif menggunakan kontainer agen layanan dan agen layanan untuk membuat profil resource data Anda.