Sensitive Data Protection offre molte funzionalità avanzate, ma a seconda della quantità di informazioni che devono essere sottoposte a scansione tramite Sensitive Data Protection, è possibile che i costi diventino eccessivamente elevati. Questo argomento descrive diversi metodi che puoi utilizzare per mantenere bassi i costi e assicurarti che venga utilizzato Sensitive Data Protection per scansionare i dati che intendi utilizzare.
Ispezione
Google consiglia le seguenti best practice per aiutarti a controllare i costi di ispezione.
Utilizza il campionamento per limitare il numero di byte inclusi nell'ispezione
Se esegui la scansione di tabelle BigQuery o bucket Cloud Storage, Sensitive Data Protection può scansionare un piccolo sottoinsieme del set di dati. In questo modo puoi ottenere un campione dei risultati della scansione senza incorrere nei costi potenziali della scansione di un intero set di dati.
Una volta trovato un campione con dati sensibili, puoi pianificare una seconda scansione più esaustiva del set di dati per scoprire l'elenco completo dei risultati.
Per ulteriori informazioni, consulta la sezione Limitare la quantità di contenuti inclusi nell'ispezione in Ispezione dello spazio di archiviazione e dei database per l'individuazione di dati sensibili.
Esegui la scansione solo dei dati modificati
Puoi indicare a Sensitive Data Protection di evitare di scansionare i dati che non sono stati modificati dall'ultima ispezione. L'impostazione di un periodo di tempo ti consente di controllare i dati da scansionare in base all'ultima modifica.
Se utilizzi i trigger dei job, puoi impostare il
flag enable_auto_population_of_timespan_config in TimespanConfig per
saltare automaticamente i contenuti scansionati durante l'ultimo job programmato.
Per ulteriori informazioni, consulta la sezione Limitare le scansioni solo ai nuovi contenuti in Creare e pianificare job di ispezione di Sensitive Data Protection jobs.
Limita le scansioni dei file in Cloud Storage solo ai file pertinenti
Specificando il
CloudStorageRegexFileSet
messaggio, puoi utilizzare i filtri di espressioni regolari per un controllo più preciso dei
file o delle cartelle nei bucket da includere o escludere.
Questa opzione è utile nelle situazioni in cui vuoi saltare la scansione dei file che sai che non contengono dati sensibili, ad esempio backup, file TMP, contenuti web statici e così via.
Discovery
Ti consigliamo di seguire queste best practice per controllare i costi di profilazione dei dati.
Esegui una stima
Prima di avviare un'operazione di profilazione dei dati, valuta la possibilità di eseguire una stima. L'esecuzione di una stima ti consente di comprendere le dimensioni e la forma dei dati BigQuery da profilare. Ogni stima fornisce il numero approssimativo di tabelle, le dimensioni dei dati e il costo di profilazione. Mostra anche una proiezione della crescita mensile dei dati BigQuery.
Per ulteriori informazioni sull'esecuzione di una stima, consulta le seguenti sezioni:
- Stima i costi di profilazione dei dati per un'organizzazione o una cartella
- Stima i costi di profilazione dei dati per un singolo progetto
Aggiungi pianificazioni nelle configurazioni di scansione
Per controllare il costo della profilazione dei dati, valuta la possibilità di creare una pianificazione in cui imposti filtri e condizioni. Di seguito sono riportati alcuni esempi di operazioni che puoi eseguire:
- Se non devi profilare determinate tabelle, puoi specificare che le tabelle che corrispondono ai filtri non devono mai essere profilate.
- Se vuoi profilare solo determinate tabelle, puoi disattivare la profilazione per tutte le tabelle, ad eccezione di quelle che corrispondono al filtro.
- Se vuoi che determinate tabelle vengano profilate una sola volta e mai più, puoi specificare che queste tabelle non devono mai essere riprofilate.
- Se non devi profilare le tabelle precedenti, puoi impostare una condizione per profilare solo le tabelle create dopo una determinata data.
- Se non devi profilare le nuove tabelle, puoi impostare una condizione per profilare le tabelle solo quando raggiungono una determinata età o un numero minimo di righe.
Visualizza i costi utilizzando una dashboard ed esegui query sugli audit log
Crea una dashboard per visualizzare i dati di fatturazione in modo da poter apportare modifiche all'utilizzo di Sensitive Data Protection. Valuta anche la possibilità di eseguire lo streaming degli audit log in Sensitive Data Protection per analizzare i pattern di utilizzo.
Puoi esportare i dati di fatturazione in BigQuery e visualizzarli in uno strumento come Data Studio. Per un tutorial sulla creazione di una dashboard di fatturazione, consulta Visualizzare Google Cloud la fatturazione utilizzando BigQuery e Data Studio.
Puoi anche eseguire lo streaming degli audit log in BigQuery e analizzarli per individuare i pattern di utilizzo, ad esempio i costi delle query per utente.
Imposta avvisi per il budget
Imposta un avviso per il budget per monitorare l'aumento della spesa rispetto a un determinato importo. L'impostazione di un budget non limita l'utilizzo dell'API, ma ti avvisa solo quando l'importo della spesa si avvicina all'importo specificato.