이 페이지에서는 Sensitive Data Protection과 관련된 서비스 에이전트를 설명합니다.
서비스 에이전트
서비스 에이전트는 Google에서 생성하고 관리하는 서비스 계정입니다. 서비스 에이전트는 Google Cloud 서비스가 사용자를 대신하여 프로젝트 내 리소스에 액세스할 수 있는 ID로 작동합니다.
서비스 에이전트는 Google Cloud API를 사용 설정하고 사용한 후 어느 시점에 생성됩니다. 생성 시 Google은 프로젝트의 서비스 에이전트에게 특정 사전 정의된 IAM 역할을 부여하는 경우가 많습니다. 이러한 역할에는 서비스 에이전트가 올바르게 작동하는 데 필요한 최소 권한이 포함되어 있습니다. 역할이 부여된 서비스 에이전트의 전체 목록은 IAM 문서의 서비스 에이전트를 참고하세요.
Google Cloud 리소스에 액세스하고 Sensitive Data Protection을 호출하기 위해 Sensitive Data Protection은 Cloud Data Loss Prevention 서비스 에이전트의 사용자 인증 정보를 사용하여 다른 API를 인증합니다. 서비스 에이전트는 사용자를 대신하여 내부 Google 프로세스를 실행하는 특수한 유형의 서비스 계정입니다. 서비스 에이전트는 다음 이메일로 식별할 수 있습니다.service-PROJECT_NUMBER@dlp-api.iam.gserviceaccount.com
Cloud Data Loss Prevention 서비스 에이전트는 처음 필요할 때 생성됩니다. InspectContent를 호출하여 미리 만들 수 있습니다.
curl --request POST \ "https://dlp.googleapis.com/v2/projects/PROJECT_ID/locations/us-central1/content:inspect" \ --header "X-Goog-User-Project: PROJECT_ID" \ --header "Authorization: Bearer $(gcloud auth print-access-token)" \ --header 'Accept: application/json' \ --header 'Content-Type: application/json' \ --data '{"item":{"value":"google@google.com"}}' \ --compressed
PROJECT_ID를 프로젝트 ID로 바꿉니다.
Cloud Data Loss Prevention 서비스 에이전트에게는 리소스 검사에 필요한 프로젝트에 대한 일반 권한이 자동으로 부여되며, 해당 서비스 에이전트는 Google Cloud 콘솔의 Identity and Access Management 섹션에 나열됩니다. 서비스 에이전트는 프로젝트가 존재하는 동안 유지되며 프로젝트가 삭제될 때만 삭제됩니다. Sensitive Data Protection은 이 서비스 에이전트를 사용하므로 이 에이전트를 삭제해서는 안 됩니다.
검색 작업의 Cloud Data Loss Prevention 서비스 에이전트에 대한 자세한 내용은 서비스 에이전트 컨테이너 및 서비스 에이전트를 참고하세요.
다음 단계
- 서비스 계정에 대해 자세히 알아보려면 IAM 문서의 서비스 계정 개요를 참고하세요.
- 서비스 에이전트에 대해 자세히 알아보려면 IAM 문서의 서비스 에이전트를 참고하세요.
- 서비스 계정을 안전하게 사용하는 방법을 알아보려면 IAM 문서의 서비스 계정을 안전하게 사용하기 위한 권장사항을 참고하세요.
- 민감한 정보 검색 서비스가 서비스 에이전트 컨테이너 및 서비스 에이전트를 사용하여 데이터 리소스를 프로파일링하는 방법을 자세히 알아보세요.