Sensitive Data Protection mencakup berbagai jenis metode yang dapat Anda gunakan untuk memeriksa, mengubah (melakukan de-identifikasi), menemukan, dan mengklasifikasikan data. Dengan menggunakan metode ini, Anda dapat memindai data baik di dalam maupun di luar Google Cloud Google Cloud dan mengoptimalkan perilaku Sensitive Data Protection untuk berbagai jenis workload.
Sensitive Data Protection menyediakan jenis metode berikut:
Metode inspeksi dan de-identifikasi
Bagian ini menjelaskan metode yang dapat Anda gunakan untuk menemukan dan, secara opsional, melakukan de-identifikasi setiap bagian data yang cocok dengan jenis informasi yang tercantum dalam konfigurasi inspeksi Anda.
Metode konten
Metode konten adalah metode sinkron dan tanpa status. Data yang akan diperiksa atau diubah dikirim langsung dalam permintaan ke DLP API. Temuan inspeksi Sensitive Data Protection atau data yang diubah akan ditampilkan dalam respons API. Data permintaan dienkripsi saat dalam pengiriman dan tidak disimpan.
Untuk mempelajari lebih lanjut, lihat referensi REST API untuk metode konten:
Metode penyimpanan
Metode penyimpanan dirancang untuk memeriksa data yang disimpan di Google Cloud sistem
seperti Cloud Storage, BigQuery, dan
Firestore dalam mode Datastore (Datastore). Untuk mengaktifkan inspeksi penyimpanan, Anda membuat
tugas Sensitive Data Protection menggunakan
dlpJobs
resource. Setiap tugas berjalan sebagai layanan terkelola untuk memeriksa data, lalu melakukan
tindakan Sensitive Data Protection seperti menyimpan atau memublikasikan temuan. Selain tindakan opsional ini, Sensitive Data Protection membuat dan menyimpan detail tentang tugas, termasuk status tugas, byte yang dipindai, dan temuan ringkasan per infoType. Anda dapat mengelola tugas menggunakan DLP API atau
Sensitive Data Protection di Google Cloud konsol.
Untuk mempelajari lebih lanjut, lihat referensi REST API untuk resource
projects.dlpJobs. Anda menentukan detail
penyimpanan dalam
StorageConfig objek.
Metode hybrid
Metode hybrid adalah kumpulan metode API asinkron yang memungkinkan Anda memindai payload data yang dikirim dari hampir semua sumber untuk menemukan informasi sensitif dan menyimpan temuan di Google Cloud. Metode hybrid mirip dengan metode konten karena data yang ingin Anda periksa disertakan dalam satu atau beberapa permintaan inspeksi; namun, tidak seperti metode konten, metode hybrid tidak menampilkan hasil inspeksi dalam respons API. Sebagai gantinya, hasil inspeksi diproses di sisi server secara asinkron dan hasilnya ditabulasi serta disimpan dengan cara yang mirip dengan metode penyimpanan.
Untuk mengaktifkan inspeksi hybrid, Anda membuat tugas Sensitive Data Protection menggunakan
dlpJobs
resource. Setiap tugas hybrid berjalan sebagai layanan terkelola untuk memproses permintaan inspeksi
dan melakukan tindakan Sensitive Data Protection seperti
menyimpan atau memublikasikan temuan. Selain tindakan opsional ini, Sensitive Data Protection membuat dan menyimpan detail tentang tugas, termasuk status tugas, byte yang dipindai, dan temuan ringkasan per infoType. Anda dapat mengelola tugas
menggunakan DLP API atau Sensitive Data Protection di
Google Cloud konsol.
Untuk mempelajari lebih lanjut, lihat referensi REST API untuk resource
projects.dlpJobs. Anda menentukan sumber data di kolom hybridOptions dari objek
StorageConfig.
Metode penemuan
Metode penemuan memungkinkan Anda mengonfigurasi penemuan data sensitif untuk membuat profil data. Profil data memberikan insight untuk membantu Anda menentukan lokasi data sensitif di organisasi Anda, jenis data sensitif yang Anda simpan, dan apakah data tersebut memiliki kontrol akses.
Anda dapat mengonfigurasi penemuan untuk memindai data yang disimpan di Google Cloud sistem seperti BigQuery, Cloud SQL, Cloud Storage, dan Vertex AI. Jika memiliki aktivasi Security Command Center Enterprise, Anda juga dapat menggunakan Sensitive Data Protection untuk memindai data dari penyedia cloud lainnya.
Anda dapat menentukan tindakan yang ingin dilakukan Sensitive Data Protection setelah setiap pemindaian penemuan. Misalnya, Anda dapat mengirim hasil pemindaian ke layanan lain Google Cloud —seperti Security Command Center dan Google Security Operations—untuk meningkatkan visibilitas Anda terhadap postur keamanan data organisasi. Anda dapat mengonfigurasi layanan penemuan untuk memberi tag pada resource yang diprofilkan guna otomatis memberikan atau menolak akses IAM ke resource tersebut. Anda juga dapat mengekspor profil data ke BigQuery. Anda dapat menghubungkan profil yang diekspor ke Data Studio untuk melihat laporan siap pakai. Anda juga dapat membuat kueri dan laporan kustom sendiri.
Untuk mengaktifkan penemuan, Anda membuat
DiscoveryConfig
resource. Penemuan berjalan berdasarkan cakupan dan frekuensi yang Anda tetapkan dalam konfigurasi penemuan. Untuk mengetahui informasi tentang tempat Sensitive Data Protection
menyimpan profil yang dihasilkan, lihat Pertimbangan residensi data
data.
Anda dapat mengelola konfigurasi penemuan, profil data, dan koneksi Cloud SQL menggunakan DLP API atau Google Cloud konsol.
Untuk mempelajari lebih lanjut, lihat referensi REST API untuk hal berikut:
Konfigurasi penemuan
Koneksi
Koneksi hanya relevan untuk penemuan untuk Cloud SQL.
Profil data
organizations.locations.projectDataProfilesprojects.locations.projectDataProfilesorganizations.locations.fileStoreDataProfilesprojects.locations.fileStoreDataProfilesorganizations.locations.tableDataProfilesprojects.locations.tableDataProfilesorganizations.locations.columnDataProfilesprojects.locations.columnDataProfiles
Langkah berikutnya
- Baca panduan cara untuk mulai memeriksa teks dan gambar untuk menemukan data sensitif, serta menyamarkan data sensitif dari teks dan gambar:
- Untuk mengetahui informasi selengkapnya tentang memeriksa penyimpanan dan cara menggunakan tindakan, lihat Memeriksa penyimpanan dan database untuk menemukan data sensitif.
- Untuk mengetahui informasi selengkapnya tentang penemuan data sensitif, lihat Profil data
- Tinjau harga.