שמירה על עלויות נמוכות

ל-Sensitive Data Protection יש הרבה יכולות עוצמתיות, אבל בהתאם לכמות המידע שאתם מנחים את Sensitive Data Protection לסרוק, יכול להיות שהעלויות יהיו גבוהות מדי. במאמר הזה מתוארות כמה שיטות שבעזרתן אפשר לצמצם את העלויות וגם לוודא שמשתמשים ב-Sensitive Data Protection כדי לסרוק את הנתונים המדויקים שרוצים.

בדיקה

‫Google ממליצה על השיטות הבאות כדי לעזור לכם לשלוט בעלויות הבדיקה.

שימוש בדגימה כדי להגביל את מספר הבייטים שנבדקים

אם אתם סורקים טבלאות BigQuery או קטגוריות ב-Cloud Storage,‏ Sensitive Data Protection יכול לסרוק קבוצת משנה קטנה של מערך הנתונים. כך אפשר לקבל דגימה של תוצאות הסריקה בלי לשלם על סריקה של מערך נתונים שלם.

אחרי שמאתרים דגימה עם מידע אישי רגיש, אפשר לתזמן סריקה שנייה ומקיפה יותר של קבוצת הנתונים הזו כדי לגלות את כל רשימת הממצאים.

מידע נוסף מופיע במאמר בדיקת אחסון ומסדי נתונים לזיהוי מידע אישי רגיש בקטע הגבלת כמות התוכן שנבדק.

סריקה רק של נתונים שהשתנו

אתם יכולים להגדיר ב-Sensitive Data Protection שלא לסרוק נתונים שלא השתנו מאז הבדיקה האחרונה. הגדרה של טווח זמן מאפשרת לכם לקבוע אילו נתונים ייסרקו לפי מועד השינוי האחרון של הנתונים.

אם אתם משתמשים בטריגרים של משימות, אתם יכולים להגדיר את הדגל enable_auto_population_of_timespan_config ב-TimespanConfig כדי לדלג באופן אוטומטי על תוכן שנסרק במהלך המשימה המתוזמנת האחרונה.

מידע נוסף מופיע במאמר יצירה ותזמון של משימות בדיקה להגנה על נתונים רגישים בקטע הגבלת הסריקות לתוכן חדש בלבד.

הגבלת הסריקות של קבצים ב-Cloud Storage לקבצים רלוונטיים בלבד

אם מציינים את ההודעה CloudStorageRegexFileSet, אפשר להשתמש במסנני ביטויים רגולריים כדי לשלוט בצורה מדויקת יותר בקבצים או בתיקיות בדליים שרוצים לכלול או להחריג.

האפשרות הזו שימושית במצבים שבהם רוצים לדלג על סריקת קבצים שיודעים שלא מכילים מידע אישי רגיש, כמו גיבויים, קובצי TMP, תוכן סטטי של אתרים וכו'.

Discovery

כדי לשלוט בעלויות של יצירת פרופיל נתונים, מומלץ לפעול לפי השיטות המומלצות הבאות.

הרצת אומדן

לפני שמתחילים בפעולת פרופיל נתונים, כדאי להריץ קודם הערכה. הפעלת הערכה מאפשרת לכם להבין את הגודל והצורה של נתוני BigQuery שייכללו בפרופיל. כל הערכה מספקת את מספר הטבלאות המשוער, נפח הנתונים והעלות של יצירת הפרופיל. בנוסף, מוצגת תחזית של הגידול החודשי בנתוני BigQuery.

מידע נוסף על הפעלת הערכה:

הוספת לוחות זמנים להגדרות הסריקה

כדי לשלוט בעלות של יצירת פרופיל נתונים, כדאי ליצור לוח זמנים שבו מגדירים מסננים ותנאים. דוגמאות לפעולות שאפשר לבצע:

  • אם אין צורך ליצור פרופיל של טבלאות מסוימות, אפשר לציין שטבלאות שתואמות למסננים שלכם לא צריכות להיכלל בפרופיל.
  • אם רוצים ליצור פרופיל רק לטבלאות מסוימות, אפשר להשבית את יצירת הפרופיל לכל הטבלאות, למעט אלה שתואמות למסנן.
  • אם רוצים שפרופיל של טבלאות מסוימות ייווצר רק פעם אחת, ולא ייווצר שוב לעולם, אפשר לציין שהטבלאות האלה לא יעברו יצירת פרופיל מחדש.
  • אם אין לכם צורך ליצור פרופיל של טבלאות ישנות, אתם יכולים להגדיר תנאי ליצירת פרופיל רק של טבלאות שנוצרו אחרי תאריך מסוים.
  • אם לא צריך ליצור פרופיל של טבלאות חדשות, אפשר להגדיר תנאי ליצירת פרופיל של טבלאות רק כשהן מגיעות לגיל מסוים או למספר שורות מינימלי.

הצגת העלויות באמצעות לוח בקרה והגשת שאילתות ליומני הביקורת

כדאי ליצור לוח בקרה כדי לראות את נתוני החיוב, וכך לבצע שינויים בשימוש ב-Sensitive Data Protection. כדאי גם להזרים את יומני הביקורת אל Sensitive Data Protection כדי שתוכלו לנתח את דפוסי השימוש.

אתם יכולים לייצא את נתוני החיוב ל-BigQuery ולהציג אותם בתצוגה חזותית בכלי כמו Data Studio. הדרכה ליצירת מרכז בקרה לחיוב זמינה במאמר המחשה חזותית Google Cloud של נתוני החיוב באמצעות BigQuery ו-Data Studio.

אתם יכולים גם להזרים את יומני הביקורת ל-BigQuery ולנתח את היומנים כדי לזהות דפוסי שימוש, כמו עלויות של שאילתות לפי משתמש.

הגדרה של התראות לגבי תקציב

הגדרת התראה לגבי התקציב כדי לעקוב אחרי ההתקדמות של ההוצאות לקראת סכום מסוים. הגדרת תקציב לא מגבילה את השימוש ב-API, אלא רק שולחת התראה כשסכום ההוצאה מתקרב לסכום שצוין.