Anda dapat menggunakan template untuk membuat dan mempertahankan informasi konfigurasi yang akan digunakan dengan Sensitive Data Protection. Template berguna untuk memisahkan informasi konfigurasi seperti data yang Anda periksa dan cara melakukan de-identifikasi dari penerapan permintaan Anda. Template menyediakan cara yang efektif untuk mengelola peluncuran kemampuan Sensitive Data Protection dalam skala besar.
Sensitive Data Protection mendukung dua jenis template:
- _Template inspeksi_: Template untuk menyimpan informasi konfigurasi untuk tugas pemindaian inspeksi, termasuk detektor kustom atau standar yang akan digunakan.
- Template de-identifikasi: Template untuk menyimpan informasi konfigurasi untuk tugas de-identifikasi, termasuk transformasi infoType dan set data terstruktur.
Keuntungan menggunakan template
Template memungkinkan Anda menggunakan satu sumber untuk informasi konfigurasi tugas. Pertimbangkan permintaan pemindaian inspeksi umum ke Sensitive Data Protection. Baik Anda memeriksa teks, gambar, atau data terstruktur di Google Cloud repositori penyimpanan, permintaan inspeksi Anda akan menyertakan dua informasi dasar:
- Data yang akan dipindai: Data itu sendiri atau informasi tentang lokasi data.
- Data yang akan dipindai: infoType kustom atau standar yang akan diaktifkan, batas kemungkinan, dan sebagainya.
Misalnya, Anda menjadwalkan beberapa tugas inspeksi penyimpanan untuk dijalankan, yang semuanya memindai
Google Cloud repositori penyimpanan untuk nomor telepon, lalu membuat
laporan temuan. Berikut adalah deskripsi ringkasan konseptual dari tugas-tugas ini. Perhatikan bahwa "inspectJob" mewakili data yang akan dipindai, dan
"inspectConfig" mewakili data yang akan dipindai.
Tugas inspeksi #1:
"inspectJob": Database pemasaran Kuartal 2 2017."inspectConfig": infoType PHONE_NUMBER.Tugas inspeksi #2:
"inspectJob": Database kontak pemberitahuan pelanggan."inspectConfig": infoType PHONE_NUMBER.Tugas inspeksi #3:
"inspectJob": Database strategi partner VIP rahasia database."inspectConfig": infoType PHONE_NUMBER.Tugas inspeksi #4:
"inspectJob": Database kontrak pemerintah."inspectConfig": infoType PHONE_NUMBER.
Sumber data setiap tugas berbeda, tetapi petunjuknya untuk data yang akan dipindai sama. Sekarang, misalkan kita juga ingin memindai alamat email. Dalam hal ini, Anda harus mengedit konfigurasi setiap tugas dan menambahkan alamat email ke
"inspectConfig". Jika Anda menggunakan template untuk mengonfigurasi data yang akan dipindai, Anda hanya perlu mengedit satu konfigurasi—konfigurasi template. Saat
tugas ini dijalankan berikutnya, tugas tersebut akan mengetahui bahwa tugas tersebut harus memindai nomor telepon
dan alamat email, karena "inspectConfig" telah ditetapkan ke template.
Objek InspectTemplate dan DeidentifyTemplate
Template direpresentasikan di Sensitive Data Protection oleh objek
InspectTemplate
dan
DeidentifyTemplate. Kedua objek template berisi konfigurasi—sekumpulan detektor infoType
—yang akan digunakan di mana pun Anda biasanya akan menentukan InspectConfig atau
DeidentifyConfig
objek.
Kolom konfigurasi template
Setiap objek template berisi objek konfigurasi yang diterapkan template, ditambah beberapa kolom konfigurasi tambahan:
- Nama dan nama tampilan template, serta deskripsi.
- Objek
InspectConfigatauDeidentifyConfig: Informasi konfigurasi untuk tugas inspeksi atau de-identifikasi. - Stempel waktu baca-saja untuk waktu pembuatan (
"createTime") dan waktu terakhir diperbarui ("updateTime").
Metode template
Setiap objek template juga menyertakan beberapa metode pengelolaan bawaan. Metode ini memungkinkan Anda mempertahankan template tanpa harus memperbarui setiap permintaan atau integrasi. Setiap metode pengelolaan ditautkan dalam tabel berikut, dan diatur berdasarkan apakah template berlaku di seluruh organisasi atau di seluruh project, dan apakah template adalah template de-identifikasi atau template inspeksi:
organization. |
project. |
|||
|---|---|---|---|---|
deidentify |
inspect |
deidentify |
inspect |
|
| Membuat template baru | create |
create |
create |
create |
| Memperbarui template yang ada | patch |
patch |
patch |
patch |
| Menghapus template yang ada | delete |
delete |
delete |
delete |
| Mengambil template yang ada, termasuk konfigurasi dan statusnya | get |
get |
get |
get |
| Mencantumkan semua template tugas yang ada | list |
list |
list |
list |
Menggunakan template
Template tersedia untuk informasi konfigurasi inspeksi dan de-identifikasi, dan dapat digunakan dalam panggilan API konten (teks dan gambar) dan tugas Sensitive Data Protection (repositori penyimpanan).
Template memiliki kontrol Identity and Access Management (IAM) yang canggih sehingga Anda dapat membatasi pengelolaannya hanya untuk pengguna yang disetujui. Untuk mengetahui informasi selengkapnya, lihat:
Resource
Untuk mempelajari cara membuat dan menggunakan template dengan Sensitive Data Protection, lihat:
- Membuat template inspeksi Perlindungan Data Sensitif
- Membuat template de-identifikasi Sensitive Data Protection