Criar uma política de conteúdo

Uma política de conteúdo é um recurso reutilizável que contém uma configuração de inspeção e um conjunto de regras. Cada regra especifica condições com base nas descobertas da inspeção. Se as condições forem atendidas, a política vai retornar um veredito ALLOW ou BLOCK.

Ao contrário de outras operações de inspeção da Proteção de Dados Sensíveis, como uma chamada content.inspect ou um job de inspeção, uma política de conteúdo não retorna uma lista de descobertas.

Benefícios e casos de uso

Com as políticas de conteúdo, você pode agir imediatamente nos resultados da inspeção produzindo um veredicto em vez de uma lista de descobertas. Exemplos de casos de uso:

  • Bloquear automaticamente respostas ou uploads do chatbot que contenham informações sensíveis, como números de cartão de crédito ou informações de identificação pessoal (PII).
  • Integre as políticas de conteúdo da Proteção de Dados Sensíveis ao Gemini Enterprise para evitar que ele use conteúdo com dados sensíveis.
  • Receba veredictos imediatos e síncronos sobre o conteúdo para aplicar políticas de dados organizacionais.
  • Receba um veredito sobre se é permitido usar determinados tipos de dados em um conjunto de dados de treinamento de modelo de IA.

Antes de começar

  1. Faça login na sua conta do Google Cloud . Se você começou a usar o Google Cloud, crie uma conta para avaliar o desempenho de nossos produtos em situações reais. Clientes novos também recebem US$ 300 em créditos para executar, testar e implantar cargas de trabalho.
  2. Instale a CLI do Google Cloud.

  3. Ao usar um provedor de identidade (IdP) externo, primeiro faça login na CLI gcloud com sua identidade federada.

  4. Para inicializar a CLI gcloud, execute o seguinte comando:

    gcloud init
  5. Ative a API Data Loss Prevention:

    Funções necessárias para ativar APIs

    Para ativar APIs, você precisa da permissão serviceusage.services.enable. Se você criou o projeto, provavelmente já tem essa permissão com o papel de Proprietário (roles/owner). Caso contrário, é possível receber essa permissão com o papel de Administrador do Service Usage (roles/serviceusage.serviceUsageAdmin). Saiba como conceder papéis.

    gcloud services enable dlp.googleapis.com
  6. Atribua papéis à sua conta de usuário. Execute uma vez o seguinte comando para cada um dos seguintes papéis do IAM: roles/dlp.user

    gcloud projects add-iam-policy-binding PROJECT_ID --member="user:USER_IDENTIFIER" --role=ROLE

    Substitua:

    • PROJECT_ID: o ID do projeto.
    • USER_IDENTIFIER: o identificador da sua conta de usuário . Por exemplo, myemail@example.com.
    • ROLE: o papel do IAM concedido à sua conta de usuário.
  7. Instale a CLI do Google Cloud.

  8. Ao usar um provedor de identidade (IdP) externo, primeiro faça login na CLI gcloud com sua identidade federada.

  9. Para inicializar a CLI gcloud, execute o seguinte comando:

    gcloud init
  10. Ative a API Data Loss Prevention:

    Funções necessárias para ativar APIs

    Para ativar APIs, você precisa da permissão serviceusage.services.enable. Se você criou o projeto, provavelmente já tem essa permissão com o papel de Proprietário (roles/owner). Caso contrário, é possível receber essa permissão com o papel de Administrador do Service Usage (roles/serviceusage.serviceUsageAdmin). Saiba como conceder papéis.

    gcloud services enable dlp.googleapis.com
  11. Atribua papéis à sua conta de usuário. Execute uma vez o seguinte comando para cada um dos seguintes papéis do IAM: roles/dlp.user

    gcloud projects add-iam-policy-binding PROJECT_ID --member="user:USER_IDENTIFIER" --role=ROLE

    Substitua:

    • PROJECT_ID: o ID do projeto.
    • USER_IDENTIFIER: o identificador da sua conta de usuário . Por exemplo, myemail@example.com.
    • ROLE: o papel do IAM concedido à sua conta de usuário.

Criar uma política de conteúdo

Console

  1. No console do Google Cloud , acesse a página Proteção de Dados Sensíveis Políticas de conteúdo.

    Acessar as políticas de conteúdo

  2. Selecione o projeto.

  3. Clique em Criar.

  4. Em Informações básicas, faça o seguinte:

    1. Insira um nome para a política de conteúdo.
    2. Opcional. Insira um ID exclusivo da política de conteúdo. Se você não inserir um ID de política de conteúdo, a Proteção de dados sensíveis vai definir um automaticamente.
    3. Selecione a região ou multirregião em que você quer armazenar a política de conteúdo.
    4. Clique em Continuar.
  5. Em Configuração de inspeção, faça o seguinte:

    1. Selecione os InfoTypes integrados ou personalizados que você quer detectar. Para mais informações, consulte Gerenciar infoTypes no Google Cloud console.

      Para configurar a detecção usando um modelo de inspeção, clique em Importar de um modelo e insira o nome completo do recurso.

    2. Opcional. Adicione um conjunto de regras de inspeção.

      Clique para mostrar as instruções

      Com os conjuntos de regras de inspeção, é possível personalizar os detectores de infoType integrados e personalizados usando regras de contexto. Os tipos de regras de inspeção são:

      Para adicionar um novo conjunto de regras, primeiro especifique um ou mais detectores de infoType integrados ou personalizados na seção InfoTypes. Selecione todos os detectores de infoType que seus conjuntos de regras modificam (os infoTypes de destino) ou usam para avaliação (os infoTypes de contexto). Em seguida, faça o seguinte:

      1. Clique em Adicionar um conjunto de regras.
      2. No campo Escolher infoTypes de destino, selecione os infoTypes que o conjunto de regras modifica se as regras forem atendidas.
      3. Clique em Adicionar uma regra para abrir um menu com opções, incluindo Regra de hotword, Regra de exclusão e Regra de ajuste.

      Para criar uma regra de hotword, selecione Regra de hotword. Em seguida, faça o seguinte:

      1. No campo Palavra-chave, insira uma expressão regular que a Proteção de Dados Sensíveis procura.
      2. No menu Proximidade do hotword, selecione se o hotword inserido foi encontrado antes ou depois do infoType escolhido.
      3. Em Distância do hotword em relação ao infoType, insira o número aproximado de caracteres entre o hotword e o infoType escolhido.
      4. Em Ajuste do nível de confiança, selecione se quer atribuir às correspondências um nível de probabilidade fixo ou aumentar ou diminuir o nível de probabilidade padrão em um determinado valor.

      Para criar uma regra de exclusão, selecione Regra de exclusão e o tipo de regra que você quer criar, por exemplo, Expressão regular. Em seguida, faça o seguinte:

      1. Dependendo do tipo de regra de exclusão selecionado, insira a expressão regular, a frase, a hotword ou o infoType de contexto que precisa ser encontrado para que a regra seja aplicada.
      2. Dependendo do tipo de regra de exclusão selecionado, defina o tipo de correspondência ou de contenção de imagem:
        • Se você selecionou uma regra de exclusão baseada em texto, escolha um dos seguintes tipos de correspondência:
          • Correspondência completa: a descoberta precisa corresponder completamente ao texto ou ao infoType de contexto fornecido.
          • Correspondência parcial: uma substring da descoberta precisa corresponder ao texto ou ao infoType de contexto fornecido.
          • Correspondência inversa: a descoberta não pode corresponder ao texto ou ao infoType de contexto fornecido.
        • Se você selecionou uma regra de exclusão baseada em imagem, escolha a relação espacial necessária entre os infoTypes de destino e contexto. Por exemplo, se você selecionar Envolve, a descoberta de contexto precisará envolver a descoberta de destino para que a regra seja aplicada.

      Para criar uma regra de ajuste, selecione Regra de ajuste e o tipo de regra, por exemplo, Ajustar por descobertas de imagens. Em seguida, faça o seguinte:

      1. No campo InfoTypes de contexto, selecione os detectores de infoType que fornecem contexto para a descoberta de destino. A Proteção de Dados Sensíveis usa infoTypes de contexto para avaliar se precisa ajustar o infoType de destino.
      2. No campo Probabilidade mínima, selecione o nível mais baixo que os infoTypes de contexto podem ter e ainda acionar a regra de ajuste. Se o valor de probabilidade de uma descoberta de contexto detectada for menor que esse valor, a proteção de dados sensíveis não vai ajustar a probabilidade da descoberta de destino.
      3. Para descobertas de imagens, no campo Tipo de contenção de imagem, selecione a relação espacial necessária entre os infoTypes de destino e contexto. Por exemplo, se você selecionar Encloses, a descoberta de contexto precisará envolver a descoberta de destino para que a regra seja aplicada.
      4. No campo Probabilidade, selecione o novo nível de probabilidade a ser atribuído à descoberta de destino.

      É possível adicionar mais conjuntos de regras para refinar ainda mais os resultados da verificação.

    3. Opcional. Defina o limite de confiança para as descobertas a serem detectadas. Para mais informações, consulte Probabilidade de correspondência.

    4. Clique em Continuar.

  6. Em Regras de política, adicione regras para especificar o veredito (Permitir ou Bloquear) que a Proteção de Dados Sensíveis retorna quando detecta um infoType especificado na configuração de inspeção. É possível adicionar uma única regra de política para retornar o mesmo veredicto para qualquer infoType ou adicionar várias regras de política para retornar veredictos diferentes para infoTypes diferentes. É necessário definir uma condição para cada regra de política adicionada.

    Para adicionar uma regra de política, faça o seguinte:

    1. Clique em Adicionar regra de política.
    2. Selecione um veredito para atribuir a uma descoberta de infoType: Permitir ou Bloquear.
    3. Clique em Adicionar condição. Dependendo se você quer definir veredictos diferentes para infoTypes diferentes, defina Tipo de condição como Qualquer infoType ou InfoTypes específicos.
    4. Se você selecionou InfoTypes específicos, insira os infoTypes que precisam ser detectados para que a Proteção de dados sensíveis retorne o veredito que você selecionou.
    5. Se necessário, adicione mais regras de política e as condições correspondentes.
    6. Clique em Continuar.
  7. Opcional. Em Ações padrão, especifique os veredictos a serem aplicados nas seguintes situações:

    • Um veredicto a ser atribuído a arquivos sem suporte. Para mais informações, consulte Tipos de arquivo e modos de verificação compatíveis.
    • Um veredicto a ser atribuído a arquivos compatíveis que são grandes demais para serem verificados.
    • Um veredito a ser atribuído a arquivos que não podem ser verificados, por exemplo, arquivos corrompidos ou criptografados.
    • Um veredicto a ser atribuído se nenhuma das regras corresponder ao conteúdo verificado.

    Clique em Continuar.

  8. Opcional. Em Configuração de geração de registros, ative a geração de registros para gravar veredictos emitidos pela política de conteúdo para os dados verificados. Faça o seguinte:

    1. Selecione Registrar a execução da política no BigQuery.
    2. Insira os detalhes de uma tabela do BigQuery em que a Proteção de Dados Sensíveis precisa registrar os resultados.
  9. Clique em Criar.

REST

Para criar uma política de conteúdo, envie uma solicitação POST para o método projects.locations.contentPolicies.create. A solicitação define um objeto content_policy que contém a configuração de inspeção e as regras que determinam o veredito com base nas descobertas.

O objeto content_policy tem as seguintes propriedades:

{
  "contentPolicy": {
    "displayName": "DISPLAY_NAME",
    "inspectConfig": {
      "infoTypes": [
        {
          "name": "INFOTYPE_DETECTOR"
        }
      ],
      "ruleSet": "LIST_OF_RULES"
    },
    "rules": [
      {
        "conditions": [
          {
            "infoTypeCondition": {
              "anyInfoType": {}
            }
          }
        ],
        "action": {
          "returnVerdict": "INFOTYPE_CONDITION_VERDICT"
        }
      }
    ],
    "unsupportedFileType": {
      "returnVerdict": "UNSUPPORTED_FILE_TYPE_VERDICT"
    },
    "inputTooLarge": {
      "returnVerdict": "INPUT_TOO_LARGE_VERDICT"
    },
    "failedToScanSupportedFileType": {
      "returnVerdict": "FAILED_TO_SCAN_VERDICT"
    },
    "defaultAction": {
      "returnVerdict": "DEFAULT_ACTION_VERDICT"
    }
  },
  "contentPolicyId": "CONTENT_POLICY_ID"
}

Substitua:

  • DISPLAY_NAME: opcional. Um nome legível para a política de conteúdo.
  • INFOTYPE_DETECTOR: um infoType integrado ou personalizado.
  • LIST_OF_RULES: opcional. Uma lista de regras de inspeção, conforme definido em Como modificar os detectores de infoType para refinar os resultados da verificação. Este código foi truncado para fins de brevidade. Para um exemplo de definição de conjunto de regras em uma política de conteúdo, consulte Exemplo expandido.
  • INFOTYPE_CONDITION_VERDICT: um veredicto a ser atribuído a uma descoberta de um infoType: ALLOW ou BLOCK.
  • UNSUPPORTED_FILE_TYPE_VERDICT: opcional. Um veredicto a ser atribuído a arquivos sem suporte: ALLOW ou BLOCK. Para mais informações, consulte Tipos de arquivo e modos de verificação compatíveis.
  • INPUT_TOO_LARGE_VERDICT: opcional. Um veredito a ser atribuído a arquivos compatíveis grandes demais para serem verificados: ALLOW ou BLOCK.
  • FAILED_TO_SCAN_VERDICT: opcional. Um veredito a ser atribuído a arquivos que não podem ser verificados, por exemplo, arquivos corrompidos ou criptografados: ALLOW ou BLOCK.
  • DEFAULT_ACTION_VERDICT: opcional. Um veredito a ser atribuído se nenhuma das regras corresponder ao conteúdo verificado: ALLOW ou BLOCK.
  • CONTENT_POLICY_ID: um ID exclusivo para a política de conteúdo.

Receber os detalhes de uma política de conteúdo

Console

  1. No console do Google Cloud , acesse a página Proteção de Dados Sensíveis Políticas de conteúdo.

    Acessar as políticas de conteúdo

  2. Selecione o projeto.

  3. Clique no nome do recurso de uma política de conteúdo para ver.

  4. Na guia Detalhes, confira informações sobre a política de conteúdo.

REST

Para receber uma política de conteúdo, envie uma solicitação GET ao método projects.locations.contentPolicies.get.

Antes de usar os dados da solicitação abaixo, faça as substituições a seguir:

  • REGION: uma região em que um endpoint regional para a Proteção de Dados Sensíveis está disponível, por exemplo, us-west2. Para uma lista completa de regiões, consulte Locais da Proteção de dados sensíveis.
  • PROJECT_ID: o ID do projeto Google Cloud . Os IDs do projeto são strings alfanuméricas, como example-project.
  • CONTENT_POLICY_ID: o ID da política de conteúdo para receber detalhes.

Método HTTP e URL:

GET https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies/CONTENT_POLICY_ID

Para enviar a solicitação, expanda uma destas opções:

Você receberá uma resposta JSON semelhante a esta:

{
  "name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy",
  "rules": [
    {
      "conditions": [
        {
          "infoTypeCondition": {
            "anyInfoType": {}
          }
        }
      ],
      "action": {
        "returnVerdict": "BLOCK"
      }
    }
  ],
  "inspectConfig": {
    "infoTypes": [
      {
        "name": "CREDIT_CARD_NUMBER"
      }
    ],
    "minLikelihood": "LIKELY",
    "limits": {}
  }
}

Atualizar uma política de conteúdo

Console

  1. No console do Google Cloud , acesse a página Proteção de Dados Sensíveis Políticas de conteúdo.

    Acessar as políticas de conteúdo

  2. Selecione o projeto.

  3. Clique no nome do recurso de uma política de conteúdo para editar.

  4. Clique em Editar.

  5. Edite os detalhes da política de conteúdo.

REST

Para atualizar uma política de conteúdo, envie uma solicitação PATCH ao método projects.locations.contentPolicies.update. A solicitação define o objeto content_policy atualizado.

Antes de usar os dados da solicitação abaixo, faça as substituições a seguir:

  • REGION: uma região em que um endpoint regional para a Proteção de Dados Sensíveis está disponível, por exemplo, us-west2. Para uma lista completa de regiões, consulte Locais da Proteção de dados sensíveis.
  • PROJECT_ID: o ID do projeto Google Cloud . Os IDs do projeto são strings alfanuméricas, como example-project.
  • CONTENT_POLICY_ID: o ID da política de conteúdo a ser atualizada.

Método HTTP e URL:

PATCH https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies/CONTENT_POLICY_ID

Corpo JSON da solicitação:

{
  "contentPolicy": {
    "displayName": "displayName",
    "inspectConfig": {
      "infoTypes": [
        {
          "name": "CREDIT_CARD_NUMBER"
        }
      ],
      "minLikelihood": "LIKELY"
    },
    "rules": [
      {
        "conditions": [
          {
            "infoTypeCondition": {
              "anyInfoType": {}
            }
          }
        ],
        "action": {
          "returnVerdict": "BLOCK"
        }
      }
    ]
  }
}

Para enviar a solicitação, expanda uma destas opções:

Você receberá uma resposta JSON semelhante a esta:

{
  "name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy",
  "rules": [
    {
      "conditions": [
        {
          "infoTypeCondition": {
            "anyInfoType": {}
          }
        }
      ],
      "action": {
        "returnVerdict": "BLOCK"
      }
    }
  ],
  "inspectConfig": {
    "infoTypes": [
      {
        "name": "CREDIT_CARD_NUMBER"
      }
    ],
    "minLikelihood": "LIKELY",
    "limits": {}
  }
}

Exemplos de REST

Os exemplos de REST a seguir mostram como criar uma política de conteúdo usando a API REST.

exemplo simples

O exemplo a seguir cria uma política que identifica descobertas de CREDIT_CARD_NUMBER com uma probabilidade de POSSIBLE ou mais. Se um número de cartão de crédito for encontrado, a Proteção de dados sensíveis vai retornar um veredito BLOCK.

Antes de usar os dados da solicitação abaixo, faça as substituições a seguir:

  • REGION: uma região em que um endpoint regional para a Proteção de Dados Sensíveis está disponível, por exemplo, us-west2. Para uma lista completa de regiões, consulte Locais da Proteção de dados sensíveis.
  • PROJECT_ID: o ID do projeto Google Cloud . Os IDs do projeto são strings alfanuméricas, como example-project.

Método HTTP e URL:

POST https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies

Corpo JSON da solicitação:

{
  "contentPolicy": {
    "displayName": "displayName",
    "inspectConfig": {
      "infoTypes": [
        {
          "name": "CREDIT_CARD_NUMBER"
        }
      ],
      "minLikelihood": "POSSIBLE"
    },
    "rules": [
      {
        "conditions": [
          {
            "infoTypeCondition": {
              "anyInfoType": {}
            }
          }
        ],
        "action": {
          "returnVerdict": "BLOCK"
        }
      }
    ]
  },
  "contentPolicyId": "block-credit-cards-policy"
}

Para enviar a solicitação, expanda uma destas opções:

Você receberá uma resposta JSON semelhante a esta:

{
  "name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy",
  "rules": [
    {
      "conditions": [
        {
          "infoTypeCondition": {
            "anyInfoType": {}
          }
        }
      ],
      "action": {
        "returnVerdict": "BLOCK"
      }
    }
  ],
  "inspectConfig": {
    "infoTypes": [
      {
        "name": "CREDIT_CARD_NUMBER"
      }
    ],
    "minLikelihood": "POSSIBLE",
    "limits": {}
  }
}

Exemplo expandido

O exemplo a seguir cria uma política que identifica descobertas de CREDIT_CARD_NUMBER com uma probabilidade de POSSIBLE ou mais. Ela inclui uma regra de hotword que aumenta o valor de probabilidade da descoberta para VERY_LIKELY se a palavra credit card for detectada perto da descoberta.

  • Se a Proteção de dados sensíveis detectar um possível número de cartão de crédito, ela vai retornar um veredito BLOCK.
  • Se o arquivo a ser verificado não for compatível, for muito grande, estiver corrompido, criptografado ou não puder ser verificado de outra forma, a Proteção de Dados Sensíveis vai retornar um veredito BLOCK.
  • Se nenhuma das regras corresponder ao conteúdo verificado, a Proteção de Dados Sensíveis vai retornar um veredito ALLOW.

Antes de usar os dados da solicitação abaixo, faça as substituições a seguir:

  • REGION: uma região em que um endpoint regional para a Proteção de Dados Sensíveis está disponível, por exemplo, us-west2. Para uma lista completa de regiões, consulte Locais da Proteção de dados sensíveis.
  • PROJECT_ID: o ID do projeto Google Cloud . Os IDs do projeto são strings alfanuméricas, como example-project.

Método HTTP e URL:

POST https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies

Corpo JSON da solicitação:

{
  "contentPolicy": {
    "displayName": "displayName",
    "inspectConfig": {
      "infoTypes": [
        {
          "name": "CREDIT_CARD_NUMBER"
        }
      ],
      "ruleSet": [
        {
          "infoTypes": [
            {
              "name": "CREDIT_CARD_NUMBER"
            }
          ],
          "rules": [
            {
              "hotwordRule": {
                "hotwordRegex": {
                  "pattern": "credit\\scard"
                },
                "proximity": {
                  "windowBefore": 10,
                  "windowAfter": 10
                },
                "likelihoodAdjustment": {
                  "fixedLikelihood": "VERY_LIKELY"
                }
              }
            }
          ]
        }
      ]
    },
    "rules": [
      {
        "conditions": [
          {
            "infoTypeCondition": {
              "anyInfoType": {}
            }
          }
        ],
        "action": {
          "returnVerdict": "BLOCK"
        }
      }
    ],
    "unsupportedFileType": {
      "returnVerdict": "BLOCK"
    },
    "inputTooLarge": {
      "returnVerdict": "BLOCK"
    },
    "failedToScanSupportedFileType": {
      "returnVerdict": "BLOCK"
    },
    "defaultAction": {
      "returnVerdict": "ALLOW"
    }
  },
  "contentPolicyId": "block-credit-cards-policy"
}

Para enviar a solicitação, expanda uma destas opções:

Você receberá uma resposta JSON semelhante a esta:

{
  "name": "projects/example-project/locations/us-west2/contentPolicies/block-credit-cards-policy",
  "rules": [
    {
      "conditions": [
        {
          "infoTypeCondition": {
            "anyInfoType": {}
          }
        }
      ],
      "action": {
        "returnVerdict": "BLOCK"
      }
    }
  ],
  "inspectConfig": {
    "infoTypes": [
      {
        "name": "CREDIT_CARD_NUMBER"
      }
    ],
    "limits": {},
    "ruleSet": [
      {
        "infoTypes": [
          {
            "name": "CREDIT_CARD_NUMBER"
          }
        ],
        "rules": [
          {
            "hotwordRule": {
              "hotwordRegex": {
                "pattern": "credit\\scard"
              },
              "proximity": {
                "windowBefore": 10,
                "windowAfter": 10
              },
              "likelihoodAdjustment": {
                "fixedLikelihood": "VERY_LIKELY"
              }
            }
          }
        ]
      }
    ]
  },
  "unsupportedFileType": {
    "returnVerdict": "BLOCK"
  },
  "inputTooLarge": {
    "returnVerdict": "BLOCK"
  },
  "failedToScanSupportedFileType": {
    "returnVerdict": "BLOCK"
  },
  "defaultAction": {
    "returnVerdict": "ALLOW"
  }
}

Exemplo com verificação de rótulos de metadados

O exemplo a seguir instrui a Proteção de Dados Sensíveis a verificar números de cartão de crédito e rótulos de metadados que têm a chave MSIP_Label_12345-12345-1234-12345_Enabled. A Proteção de Dados Sensíveis retorna um veredito BLOCK se algum for encontrado.

Para mais informações sobre a verificação de rótulos de metadados, consulte Criar um detector personalizado de rótulos de metadados.

Antes de usar os dados da solicitação abaixo, faça as substituições a seguir:

  • REGION: uma região em que um endpoint regional para a Proteção de Dados Sensíveis está disponível, por exemplo, us-west2. Para uma lista completa de regiões, consulte Locais da Proteção de dados sensíveis.
  • PROJECT_ID: o ID do projeto Google Cloud . Os IDs do projeto são strings alfanuméricas, como example-project.

Método HTTP e URL:

POST https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies

Corpo JSON da solicitação:

{
  "contentPolicy": {
    "displayName": "displayName",
    "inspectConfig": {
      "infoTypes": [
        {
          "name": "CREDIT_CARD_NUMBER"
        }
      ],
      "customInfoTypes": [
        {
          "infoType": {
            "name": "CUSTOM_MSIP1"
          },
          "likelihood": "VERY_LIKELY",
          "fileLabelInfoType": {
            "sensitivityLabel": {
              "guid": "12345678-1234-1234-1234-123456789012"
            }
          }
        }
      ],
      "minLikelihood": "POSSIBLE"
    },
    "rules": [
      {
        "conditions": [
          {
            "infoTypeCondition": {
              "anyInfoType": {}
            }
          }
        ],
        "action": {
          "returnVerdict": "BLOCK"
        }
      }
    ]
  },
  "contentPolicyId": "block-credit-cards-policy-metadata-scanning"
}

Para enviar a solicitação, expanda uma destas opções:

Você receberá uma resposta JSON semelhante a esta:

{
  "name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy-metadata-scanning",
  "rules": [
    {
      "conditions": [
        {
          "infoTypeCondition": {
            "anyInfoType": {}
          }
        }
      ],
      "action": {
        "returnVerdict": "BLOCK"
      }
    }
  ],
  "inspectConfig": {
    "infoTypes": [
      {
        "name": "CREDIT_CARD_NUMBER"
      }
    ],
    "minLikelihood": "POSSIBLE",
    "limits": {},
    "customInfoTypes": [
      {
        "infoType": {
          "name": "CUSTOM_MSIP1"
        },
        "likelihood": "VERY_LIKELY",
        "fileLabelInfoType": {
          "sensitivityLabel": {
            "guid": "12345678-1234-1234-1234-123456789012"
          }
        }
      }
    ]
  }
}