Agen layanan Sensitive Data Protection

Halaman ini menjelaskan agen layanan yang relevan dengan Perlindungan Data Sensitif.

Agen layanan

Agen layanan adalah akun layanan yang dibuat dan dikelola oleh Google. Agen layanan bertindak sebagai identitas untuk Google Cloud layanan guna mengakses resource dalam project Anda atas nama Anda.

Agen layanan dibuat di beberapa titik setelah Anda mengaktifkan dan menggunakan API Google Cloud . Setelah dibuat, Google sering kali memberikan peran IAM bawaan tertentu kepada agen layanan di project Anda. Peran ini berisi izin minimum yang diperlukan agar agen layanan berfungsi dengan benar. Untuk daftar lengkap agen layanan yang diberi peran, lihat Agen layanan dalam dokumentasi IAM.

Untuk mengakses kedua Google Cloud resource dan melakukan panggilan ke Sensitive Data Protection, Sensitive Data Protection menggunakan kredensial Agen Layanan Cloud Data Loss Prevention untuk melakukan autentikasi ke API lain. Agen layanan adalah jenis akun layanan khusus yang menjalankan proses internal Google atas nama Anda. Agen layanan dapat diidentifikasi melalui email berikut:

service-PROJECT_NUMBER@dlp-api.iam.gserviceaccount.com

Agen Layanan Cloud Data Loss Prevention dibuat saat pertama kali diperlukan. Anda dapat membuatnya terlebih dahulu dengan memanggil InspectContent:

curl --request POST \
  "https://dlp.googleapis.com/v2/projects/PROJECT_ID/locations/us-central1/content:inspect" \
  --header "X-Goog-User-Project: PROJECT_ID" \
  --header "Authorization: Bearer $(gcloud auth print-access-token)" \
  --header 'Accept: application/json' \
  --header 'Content-Type: application/json' \
  --data '{"item":{"value":"google@google.com"}}' \
  --compressed

Ganti PROJECT_ID dengan project ID.

Agen Layanan Cloud Data Loss Prevention secara otomatis diberi izin umum pada project yang diperlukan untuk memeriksa resource dan tercantum di bagian Identity and Access Management di konsol Google Cloud . Agen layanan ada selama masa aktif project dan hanya dihapus jika project dihapus. Sensitive Data Protection mengandalkan agen layanan ini, jadi jangan hapus agen layanan tersebut.

Untuk mengetahui informasi selengkapnya tentang Agen Layanan Pencegahan Kebocoran Data Cloud dalam operasi penemuan, lihat Agen layanan dan agen layanan penampung.

Langkah berikutnya