Crea una política de contenido

Una política de contenido es un recurso reutilizable que contiene una configuración de inspección y un conjunto de reglas. Cada regla especifica condiciones basadas en los hallazgos de la inspección. Si se cumplen las condiciones, la política devuelve un veredicto de ALLOW o BLOCK.

A diferencia de otras operaciones de inspección de Sensitive Data Protection, como una llamada a content.inspect o un trabajo de inspección, una política de contenido no devuelve una lista de hallazgos.

Beneficios y casos de uso

Las políticas de contenido te permiten actuar de inmediato sobre los resultados de la inspección, ya que producen un veredicto en lugar de una lista de hallazgos. Estos son algunos ejemplos de casos de uso:

  • Bloquea automáticamente las respuestas o cargas de chatbots que contengan información sensible, como números de tarjetas de crédito o información de identificación personal (PII).
  • Integra las políticas de contenido de Sensitive Data Protection con Gemini Enterprise para evitar que use contenido que contenga datos sensibles.
  • Obtén veredictos inmediatos y síncronos sobre el contenido para aplicar las políticas de datos de la organización.
  • Obtener un veredicto sobre si se permiten ciertos tipos de datos en un conjunto de datos de entrenamiento de un modelo de IA

Antes de comenzar

  1. Accede a tu cuenta de Google Cloud . Si eres nuevo en Google Cloud, crea una cuenta para evaluar el rendimiento de nuestros productos en situaciones reales. Los clientes nuevos también obtienen $300 en créditos gratuitos para ejecutar, probar y, además, implementar cargas de trabajo.
  2. Instala Google Cloud CLI.

  3. Si usas un proveedor de identidad externo (IdP), primero debes acceder a la gcloud CLI con tu identidad federada.

  4. Para inicializar gcloud CLI, ejecuta el siguiente comando:

    gcloud init
  5. Habilita la API de Data Loss Prevention:

    Roles necesarios para habilitar las APIs

    Para habilitar APIs, necesitas el permiso serviceusage.services.enable. Si creaste el proyecto, es probable que ya tengas este permiso a través del rol de propietario (roles/owner). De lo contrario, puedes obtener este permiso a través del rol de administrador de Service Usage (roles/serviceusage.serviceUsageAdmin). Obtén más información para otorgar roles.

    gcloud services enable dlp.googleapis.com
  6. Otorga roles a tu cuenta de usuario. Ejecuta el siguiente comando una vez para cada uno de los siguientes roles de IAM: roles/dlp.user

    gcloud projects add-iam-policy-binding PROJECT_ID --member="user:USER_IDENTIFIER" --role=ROLE

    Reemplaza lo siguiente:

    • PROJECT_ID: ID del proyecto
    • USER_IDENTIFIER: Es el identificador de tu cuenta de usuario de . Por ejemplo, myemail@example.com.
    • ROLE: Es el rol de IAM que otorgas a tu cuenta de usuario.
  7. Instala Google Cloud CLI.

  8. Si usas un proveedor de identidad externo (IdP), primero debes acceder a la gcloud CLI con tu identidad federada.

  9. Para inicializar gcloud CLI, ejecuta el siguiente comando:

    gcloud init
  10. Habilita la API de Data Loss Prevention:

    Roles necesarios para habilitar las APIs

    Para habilitar APIs, necesitas el permiso serviceusage.services.enable. Si creaste el proyecto, es probable que ya tengas este permiso a través del rol de propietario (roles/owner). De lo contrario, puedes obtener este permiso a través del rol de administrador de Service Usage (roles/serviceusage.serviceUsageAdmin). Obtén más información para otorgar roles.

    gcloud services enable dlp.googleapis.com
  11. Otorga roles a tu cuenta de usuario. Ejecuta el siguiente comando una vez para cada uno de los siguientes roles de IAM: roles/dlp.user

    gcloud projects add-iam-policy-binding PROJECT_ID --member="user:USER_IDENTIFIER" --role=ROLE

    Reemplaza lo siguiente:

    • PROJECT_ID: ID del proyecto
    • USER_IDENTIFIER: Es el identificador de tu cuenta de usuario de . Por ejemplo, myemail@example.com.
    • ROLE: Es el rol de IAM que otorgas a tu cuenta de usuario.

Crea una política de contenido

Console

  1. En la consola de Google Cloud , ve a la página Políticas de contenido de Sensitive Data Protection.

    Ir a Políticas de contenido

  2. Elige tu proyecto.

  3. Haz clic en Crear.

  4. En Información básica, haz lo siguiente:

    1. Ingresa un nombre para la política de contenido.
    2. Es opcional. Ingresa un ID de política de contenido único. Si no ingresas un ID de política de contenido, Sensitive Data Protection establecerá uno automáticamente.
    3. Selecciona la región o multirregión en la que quieres almacenar la política de contenido.
    4. Haz clic en Continuar.
  5. En Configuración de inspección, haz lo siguiente:

    1. Selecciona los infoTypes integrados o personalizados que deseas detectar. Para obtener más información, consulta Administra infoTypes a través de la consola deGoogle Cloud .

      Para configurar la detección con una plantilla de inspección existente, haz clic en Importar desde una plantilla y, luego, ingresa el nombre completo del recurso de la plantilla.

    2. Es opcional. Agrega un conjunto de reglas de inspección.

      Haz clic para mostrar las instrucciones

      Los conjuntos de reglas de inspección te permiten personalizar los detectores de Infotipo integrados y personalizados con reglas de contexto. Los tipos de reglas de inspección son los siguientes:

      Para agregar un conjunto de reglas nuevo, primero especifica uno o más detectores de Infotipo integrados o personalizados en la sección InfoTypes. Selecciona todos los detectores de Infotipo que modifican tus conjuntos de reglas (los Infotipos objetivo) o que se usan para la evaluación (los Infotipos de contexto). Luego, haz lo siguiente:

      1. Haz clic en Agregar un conjunto de reglas.
      2. En el campo Elige los infotipos de destino, selecciona los infotipos que el conjunto de reglas modifica si se cumplen las reglas.
      3. Haz clic en Agregar una regla para abrir un menú con opciones, incluidas Regla de palabra clave, Regla de exclusión y Regla de ajuste.

      Para crear una regla de palabra activa, selecciona Regla de palabra activa. A continuación, sigue estos pasos:

      1. En el campo Palabra clave, ingresa una expresión regular que Sensitive Data Protection buscará.
      2. En el menú Proximidad de la palabra clave, selecciona si la palabra clave que ingresaste se encuentra antes o después del Infotipo elegido.
      3. En Hotword distance from infoType, ingresa la cantidad aproximada de caracteres entre la palabra clave y el Infotipo elegido.
      4. En Ajuste del nivel de confianza, selecciona si deseas asignar a las coincidencias un nivel de verosimilitud fijo o aumentar o disminuir el nivel de verosimilitud predeterminado en una cantidad determinada.

      Para crear una regla de exclusión, selecciona Regla de exclusión y el tipo de regla de exclusión que deseas crear, por ejemplo, Expresión regular. A continuación, sigue estos pasos:

      1. Según el tipo de regla de exclusión que seleccionaste, ingresa la expresión regular, la frase, la palabra clave o el Infotipo de contexto que se debe encontrar para que se aplique la regla.
      2. Según el tipo de regla de exclusión que seleccionaste, establece el tipo de coincidencia o el tipo de contención de la imagen:
        • Si seleccionaste una regla de exclusión basada en texto, elige uno de los siguientes tipos de coincidencias:
          • Coincidencia completa: El hallazgo debe coincidir por completo con el texto o el Infotipo de contexto que proporcionaste.
          • Coincidencia parcial: Una subcadena del hallazgo debe coincidir con el texto o el infotipo de contexto que proporcionaste.
          • No coincidencia: El hallazgo no debe coincidir con el texto o el Infotipo de contexto que proporcionaste.
        • Si seleccionaste una regla de exclusión basada en imágenes, selecciona la relación espacial requerida entre los infotipos de destino y de contexto. Por ejemplo, si seleccionas Encierra, la búsqueda de contexto debe encerrar el hallazgo de destino para que se aplique la regla.

      Para crear una regla de ajuste, selecciona Regla de ajuste y el tipo de regla de ajuste, por ejemplo, Ajustar según los resultados de la imagen. A continuación, sigue estos pasos:

      1. En el campo Infotipos de contexto, selecciona los detectores de Infotipo que proporcionan contexto para el hallazgo objetivo. Sensitive Data Protection usa infotipos de contexto para evaluar si debe ajustar el infotipo objetivo.
      2. En el campo Probabilidad mínima, selecciona el nivel de probabilidad más bajo que pueden tener los infotipos de contexto y, aun así, activar la regla de ajuste. Si el valor de probabilidad de cualquier hallazgo de contexto detectado es inferior a este valor, Sensitive Data Protection no ajusta la probabilidad del hallazgo objetivo.
      3. En el caso de los hallazgos de imágenes, en el campo Tipo de contención de la imagen, selecciona la relación espacial requerida entre los infoTypes de destino y de contexto. Por ejemplo, si seleccionas Encierra, la búsqueda de contexto debe encerrar el hallazgo de destino para que se aplique la regla.
      4. En el campo Probabilidad, selecciona el nuevo nivel de probabilidad que se asignará al hallazgo objetivo.

      Puedes agregar más conjuntos de reglas para definir mejor los resultados del análisis.

    3. Es opcional. Establece el umbral de confianza para los hallazgos que se detectarán. Para obtener más información, consulta Probabilidad de coincidencia.

    4. Haz clic en Continuar.

  6. En Policy Rules, agrega reglas de política para especificar el veredicto (Permitir o Bloquear) que Sensitive Data Protection devuelve cuando detecta un Infotipo que especificaste en la configuración de inspección. Puedes agregar una sola regla de política para devolver el mismo veredicto para cualquier Infotipo o agregar varias reglas de política para devolver diferentes veredictos para diferentes infoTypes. Debes establecer una condición para cada regla de política que agregues.

    Para agregar una regla de política, haz lo siguiente:

    1. Haz clic en Agregar regla de política.
    2. Selecciona un veredicto para asignarlo a un hallazgo de Infotipo: Permitir o Bloquear.
    3. Haz clic en Agregar condición: Según si deseas establecer veredictos diferentes para diferentes infotipos, configura Tipo de condición como Cualquier infotipo o Infotipos específicos.
    4. Si seleccionaste Infotipos específicos, ingresa los infotipos que se deben detectar para que Sensitive Data Protection devuelva el veredicto que seleccionaste.
    5. Si es necesario, agrega más reglas de política y sus condiciones correspondientes.
    6. Haz clic en Continuar.
  7. Es opcional. En Acciones predeterminadas, especifica los veredictos que se aplicarán en las siguientes situaciones:

    • Es un veredicto que se asigna a los archivos no admitidos. Para obtener más información, consulta Tipos de archivos y modos de análisis compatibles.
    • Es un veredicto para asignar a los archivos admitidos que son demasiado grandes para analizarlos.
    • Es un veredicto que se asigna a los archivos que no se pueden analizar, por ejemplo, los archivos dañados o encriptados.
    • Es un veredicto que se asignará si ninguna de las reglas coincide con el contenido analizado.

    Haz clic en Continuar.

  8. Es opcional. En Logging Configuration, habilita el registro para grabar los veredictos que emite la política de contenido para los datos que analizas. Haz lo siguiente:

    1. Selecciona Registrar la ejecución de la política en BigQuery.
    2. Ingresa los detalles de una tabla de BigQuery existente en la que Sensitive Data Protection debe registrar los resultados.
  9. Haz clic en Crear.

REST

Para crear una política de contenido, envía una solicitud POST al método projects.locations.contentPolicies.create. La solicitud define un objeto content_policy que contiene la configuración de inspección y las reglas que determinan el veredicto según los hallazgos.

El objeto content_policy tiene las siguientes propiedades:

{
  "contentPolicy": {
    "displayName": "DISPLAY_NAME",
    "inspectConfig": {
      "infoTypes": [
        {
          "name": "INFOTYPE_DETECTOR"
        }
      ],
      "ruleSet": "LIST_OF_RULES"
    },
    "rules": [
      {
        "conditions": [
          {
            "infoTypeCondition": {
              "anyInfoType": {}
            }
          }
        ],
        "action": {
          "returnVerdict": "INFOTYPE_CONDITION_VERDICT"
        }
      }
    ],
    "unsupportedFileType": {
      "returnVerdict": "UNSUPPORTED_FILE_TYPE_VERDICT"
    },
    "inputTooLarge": {
      "returnVerdict": "INPUT_TOO_LARGE_VERDICT"
    },
    "failedToScanSupportedFileType": {
      "returnVerdict": "FAILED_TO_SCAN_VERDICT"
    },
    "defaultAction": {
      "returnVerdict": "DEFAULT_ACTION_VERDICT"
    }
  },
  "contentPolicyId": "CONTENT_POLICY_ID"
}

Reemplaza lo siguiente:

  • DISPLAY_NAME: Opcional Es un nombre legible para la política de contenido.
  • INFOTYPE_DETECTOR: Es un Infotipo integrado o personalizado.
  • LIST_OF_RULES: Opcional Es una lista de reglas de inspección tal como se definen en Modifica los detectores de Infotipo para definir mejor los resultados del análisis. Este código se trunca para abreviar. Para ver un ejemplo de una definición de conjunto de reglas dentro de una política de contenido, consulta Ejemplo expandido.
  • INFOTYPE_CONDITION_VERDICT: Es un veredicto que se asignará a un hallazgo de un Infotipo: ALLOW o BLOCK.
  • UNSUPPORTED_FILE_TYPE_VERDICT: Opcional Es un veredicto que se asignará a los archivos no admitidos: ALLOW o BLOCK. Para obtener más información, consulta Tipos de archivos y modos de análisis compatibles.
  • INPUT_TOO_LARGE_VERDICT: Opcional Es un veredicto que se asigna a los archivos compatibles que son demasiado grandes para analizarse: ALLOW o BLOCK.
  • FAILED_TO_SCAN_VERDICT: Opcional Es un veredicto que se asigna a los archivos que no se pueden analizar, por ejemplo, los archivos dañados o encriptados: ALLOW o BLOCK.
  • DEFAULT_ACTION_VERDICT: Opcional Es un veredicto que se asignará si ninguna de las reglas coincide con el contenido analizado: ALLOW o BLOCK.
  • CONTENT_POLICY_ID: Es un ID único para la política de contenido.

Obtén los detalles de una política de contenido

Console

  1. En la consola de Google Cloud , ve a la página Políticas de contenido de Sensitive Data Protection.

    Ir a Políticas de contenido

  2. Elige tu proyecto.

  3. Haz clic en el nombre del recurso de una política de contenido para verla.

  4. En la pestaña Detalles, consulta los detalles sobre la política de contenido.

REST

Para obtener una política de contenido, envía una solicitud GET al método projects.locations.contentPolicies.get.

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • REGION: Es una región en la que hay disponible un extremo regional para Sensitive Data Protection, por ejemplo, us-west2. Para obtener una lista completa de las regiones, consulta Ubicaciones de Sensitive Data Protection.
  • PROJECT_ID: Es el ID del proyecto de Google Cloud . Los IDs de proyecto son cadenas alfanuméricas, como example-project.
  • CONTENT_POLICY_ID: Es el ID de la política de contenido de la que se obtendrán los detalles.

Método HTTP y URL:

GET https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies/CONTENT_POLICY_ID

Para enviar tu solicitud, expande una de estas opciones:

Deberías recibir una respuesta JSON similar a la que se muestra a continuación:

{
  "name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy",
  "rules": [
    {
      "conditions": [
        {
          "infoTypeCondition": {
            "anyInfoType": {}
          }
        }
      ],
      "action": {
        "returnVerdict": "BLOCK"
      }
    }
  ],
  "inspectConfig": {
    "infoTypes": [
      {
        "name": "CREDIT_CARD_NUMBER"
      }
    ],
    "minLikelihood": "LIKELY",
    "limits": {}
  }
}

Actualiza una política de contenido

Console

  1. En la consola de Google Cloud , ve a la página Políticas de contenido de Sensitive Data Protection.

    Ir a Políticas de contenido

  2. Elige tu proyecto.

  3. Haz clic en el nombre del recurso de una política de contenido para editarlo.

  4. Haz clic en Editar.

  5. Edita los detalles de la política de contenido.

REST

Para actualizar una política de contenido, envía una solicitud PATCH al método projects.locations.contentPolicies.update. La solicitud define el objeto content_policy actualizado.

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • REGION: Es una región en la que hay disponible un extremo regional para Sensitive Data Protection, por ejemplo, us-west2. Para obtener una lista completa de las regiones, consulta Ubicaciones de Sensitive Data Protection.
  • PROJECT_ID: Es el ID del proyecto de Google Cloud . Los IDs de proyecto son cadenas alfanuméricas, como example-project.
  • CONTENT_POLICY_ID: Es el ID de la política de contenido que se actualizará.

Método HTTP y URL:

PATCH https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies/CONTENT_POLICY_ID

Cuerpo JSON de la solicitud:

{
  "contentPolicy": {
    "displayName": "displayName",
    "inspectConfig": {
      "infoTypes": [
        {
          "name": "CREDIT_CARD_NUMBER"
        }
      ],
      "minLikelihood": "LIKELY"
    },
    "rules": [
      {
        "conditions": [
          {
            "infoTypeCondition": {
              "anyInfoType": {}
            }
          }
        ],
        "action": {
          "returnVerdict": "BLOCK"
        }
      }
    ]
  }
}

Para enviar tu solicitud, expande una de estas opciones:

Deberías recibir una respuesta JSON similar a la que se muestra a continuación:

{
  "name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy",
  "rules": [
    {
      "conditions": [
        {
          "infoTypeCondition": {
            "anyInfoType": {}
          }
        }
      ],
      "action": {
        "returnVerdict": "BLOCK"
      }
    }
  ],
  "inspectConfig": {
    "infoTypes": [
      {
        "name": "CREDIT_CARD_NUMBER"
      }
    ],
    "minLikelihood": "LIKELY",
    "limits": {}
  }
}

Ejemplos de REST

En los siguientes ejemplos de REST, se muestra cómo crear una política de contenido con la API de REST.

Ejemplo sencillo

En el siguiente ejemplo, se crea una política que identifica los hallazgos de CREDIT_CARD_NUMBER con una probabilidad de POSSIBLE o superior. Si se encuentra un número de tarjeta de crédito, Sensitive Data Protection devuelve un veredicto BLOCK.

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • REGION: Es una región en la que hay disponible un extremo regional para Sensitive Data Protection, por ejemplo, us-west2. Para obtener una lista completa de las regiones, consulta Ubicaciones de Sensitive Data Protection.
  • PROJECT_ID: Es el ID del proyecto de Google Cloud . Los IDs de proyecto son cadenas alfanuméricas, como example-project.

Método HTTP y URL:

POST https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies

Cuerpo JSON de la solicitud:

{
  "contentPolicy": {
    "displayName": "displayName",
    "inspectConfig": {
      "infoTypes": [
        {
          "name": "CREDIT_CARD_NUMBER"
        }
      ],
      "minLikelihood": "POSSIBLE"
    },
    "rules": [
      {
        "conditions": [
          {
            "infoTypeCondition": {
              "anyInfoType": {}
            }
          }
        ],
        "action": {
          "returnVerdict": "BLOCK"
        }
      }
    ]
  },
  "contentPolicyId": "block-credit-cards-policy"
}

Para enviar tu solicitud, expande una de estas opciones:

Deberías recibir una respuesta JSON similar a la que se muestra a continuación:

{
  "name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy",
  "rules": [
    {
      "conditions": [
        {
          "infoTypeCondition": {
            "anyInfoType": {}
          }
        }
      ],
      "action": {
        "returnVerdict": "BLOCK"
      }
    }
  ],
  "inspectConfig": {
    "infoTypes": [
      {
        "name": "CREDIT_CARD_NUMBER"
      }
    ],
    "minLikelihood": "POSSIBLE",
    "limits": {}
  }
}

Ejemplo expandido

En el siguiente ejemplo, se crea una política que identifica los hallazgos de CREDIT_CARD_NUMBER con una probabilidad de POSSIBLE o superior. Incluye una regla de palabra clave que aumenta el valor de probabilidad del hallazgo a VERY_LIKELY si se detecta la palabra credit card cerca del hallazgo.

  • Si Sensitive Data Protection detecta un posible número de tarjeta de crédito, devuelve un veredicto BLOCK.
  • Si el archivo que se analizará no es compatible, es demasiado grande, está dañado, está encriptado o no se puede analizar por algún otro motivo, Sensitive Data Protection devuelve un veredicto de BLOCK.
  • Si ninguna de las reglas coincide con el contenido analizado, Sensitive Data Protection devuelve un veredicto de ALLOW.

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • REGION: Es una región en la que hay disponible un extremo regional para Sensitive Data Protection, por ejemplo, us-west2. Para obtener una lista completa de las regiones, consulta Ubicaciones de Sensitive Data Protection.
  • PROJECT_ID: Es el ID del proyecto de Google Cloud . Los IDs de proyecto son cadenas alfanuméricas, como example-project.

Método HTTP y URL:

POST https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies

Cuerpo JSON de la solicitud:

{
  "contentPolicy": {
    "displayName": "displayName",
    "inspectConfig": {
      "infoTypes": [
        {
          "name": "CREDIT_CARD_NUMBER"
        }
      ],
      "ruleSet": [
        {
          "infoTypes": [
            {
              "name": "CREDIT_CARD_NUMBER"
            }
          ],
          "rules": [
            {
              "hotwordRule": {
                "hotwordRegex": {
                  "pattern": "credit\\scard"
                },
                "proximity": {
                  "windowBefore": 10,
                  "windowAfter": 10
                },
                "likelihoodAdjustment": {
                  "fixedLikelihood": "VERY_LIKELY"
                }
              }
            }
          ]
        }
      ]
    },
    "rules": [
      {
        "conditions": [
          {
            "infoTypeCondition": {
              "anyInfoType": {}
            }
          }
        ],
        "action": {
          "returnVerdict": "BLOCK"
        }
      }
    ],
    "unsupportedFileType": {
      "returnVerdict": "BLOCK"
    },
    "inputTooLarge": {
      "returnVerdict": "BLOCK"
    },
    "failedToScanSupportedFileType": {
      "returnVerdict": "BLOCK"
    },
    "defaultAction": {
      "returnVerdict": "ALLOW"
    }
  },
  "contentPolicyId": "block-credit-cards-policy"
}

Para enviar tu solicitud, expande una de estas opciones:

Deberías recibir una respuesta JSON similar a la que se muestra a continuación:

{
  "name": "projects/example-project/locations/us-west2/contentPolicies/block-credit-cards-policy",
  "rules": [
    {
      "conditions": [
        {
          "infoTypeCondition": {
            "anyInfoType": {}
          }
        }
      ],
      "action": {
        "returnVerdict": "BLOCK"
      }
    }
  ],
  "inspectConfig": {
    "infoTypes": [
      {
        "name": "CREDIT_CARD_NUMBER"
      }
    ],
    "limits": {},
    "ruleSet": [
      {
        "infoTypes": [
          {
            "name": "CREDIT_CARD_NUMBER"
          }
        ],
        "rules": [
          {
            "hotwordRule": {
              "hotwordRegex": {
                "pattern": "credit\\scard"
              },
              "proximity": {
                "windowBefore": 10,
                "windowAfter": 10
              },
              "likelihoodAdjustment": {
                "fixedLikelihood": "VERY_LIKELY"
              }
            }
          }
        ]
      }
    ]
  },
  "unsupportedFileType": {
    "returnVerdict": "BLOCK"
  },
  "inputTooLarge": {
    "returnVerdict": "BLOCK"
  },
  "failedToScanSupportedFileType": {
    "returnVerdict": "BLOCK"
  },
  "defaultAction": {
    "returnVerdict": "ALLOW"
  }
}

Ejemplo con análisis de etiquetas de metadatos

En el siguiente ejemplo, se indica a Sensitive Data Protection que busque números de tarjetas de crédito y etiquetas de metadatos que tengan la clave MSIP_Label_12345-12345-1234-12345_Enabled. Sensitive Data Protection devuelve un veredicto BLOCK si se encuentra alguno.

Para obtener más información sobre el análisis de etiquetas de metadatos, consulta Crea un detector de etiquetas de metadatos personalizado.

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • REGION: Es una región en la que hay disponible un extremo regional para Sensitive Data Protection, por ejemplo, us-west2. Para obtener una lista completa de las regiones, consulta Ubicaciones de Sensitive Data Protection.
  • PROJECT_ID: Es el ID del proyecto de Google Cloud . Los IDs de proyecto son cadenas alfanuméricas, como example-project.

Método HTTP y URL:

POST https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies

Cuerpo JSON de la solicitud:

{
  "contentPolicy": {
    "displayName": "displayName",
    "inspectConfig": {
      "infoTypes": [
        {
          "name": "CREDIT_CARD_NUMBER"
        }
      ],
      "customInfoTypes": [
        {
          "infoType": {
            "name": "CUSTOM_MSIP1"
          },
          "likelihood": "VERY_LIKELY",
          "fileLabelInfoType": {
            "sensitivityLabel": {
              "guid": "12345678-1234-1234-1234-123456789012"
            }
          }
        }
      ],
      "minLikelihood": "POSSIBLE"
    },
    "rules": [
      {
        "conditions": [
          {
            "infoTypeCondition": {
              "anyInfoType": {}
            }
          }
        ],
        "action": {
          "returnVerdict": "BLOCK"
        }
      }
    ]
  },
  "contentPolicyId": "block-credit-cards-policy-metadata-scanning"
}

Para enviar tu solicitud, expande una de estas opciones:

Deberías recibir una respuesta JSON similar a la que se muestra a continuación:

{
  "name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy-metadata-scanning",
  "rules": [
    {
      "conditions": [
        {
          "infoTypeCondition": {
            "anyInfoType": {}
          }
        }
      ],
      "action": {
        "returnVerdict": "BLOCK"
      }
    }
  ],
  "inspectConfig": {
    "infoTypes": [
      {
        "name": "CREDIT_CARD_NUMBER"
      }
    ],
    "minLikelihood": "POSSIBLE",
    "limits": {},
    "customInfoTypes": [
      {
        "infoType": {
          "name": "CUSTOM_MSIP1"
        },
        "likelihood": "VERY_LIKELY",
        "fileLabelInfoType": {
          "sensitivityLabel": {
            "guid": "12345678-1234-1234-1234-123456789012"
          }
        }
      }
    ]
  }
}