Criar um modelo de inspeção de proteção de dados sensíveis

Este guia de início rápido mostra como criar e usar um modelo de inspeção de proteção de dados sensíveis no Google Cloud console. Os modelos de inspeção de proteção de dados sensíveis permitem criar e manter informações de configuração na proteção de dados sensíveis.

Para concluir este guia de início rápido, você precisa ter dados que possam ser verificados no Cloud Storage, BigQuery ou Firestore no modo Datastore (Datastore).


Para seguir as instruções detalhadas desta tarefa diretamente no Google Cloud console, clique em Orientações:

Orientações


Antes de começar

  1. Faça login na sua Google Cloud conta do. Se você começou a usar o Google Cloud, crie uma conta para avaliar o desempenho dos nossos produtos em situações reais. Clientes novos também recebem US $300 em créditos para executar, testar e implantar cargas de trabalho.
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  3. Verify that billing is enabled for your Google Cloud project.

  4. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  5. Verify that billing is enabled for your Google Cloud project.

  6. Ative a API Proteção de Dados Sensíveis.

    Funções necessárias para ativar APIs

    Para ativar APIs, você precisa da permissão serviceusage.services.enable. Se você criou o projeto, provavelmente já tem essa permissão pela função Proprietário (roles/owner). Caso contrário, você pode receber essa permissão pela função Administrador de uso do serviço (roles/serviceusage.serviceUsageAdmin). Saiba como conceder funções.

    Ativar a API

Criar um modelo

Nas seções a seguir, você configura e cria um modelo de inspeção.

Definir modelo

  1. Na seção Proteção de dados sensíveis do Google Cloud console, acesse a página Criar modelo.

    Acessar "Criar modelo"

  2. Na página Criar modelo, defina as seguintes opções:

    • Em Tipo de modelo, use a configuração padrão Inspecionar (encontrar dados sensíveis).

    • Em ID do modelo, insira quickstart-template.

    • Em Nome de exibição, insira Quickstart template.

    • Em Descrição, deixe o campo em branco.

    • Em Local do recurso, use a configuração padrão Global (qualquer região).

  3. Clique em Continuar.

Configurar detecção

Agora, configure o modelo para detectar um infoType, como números de cartão de crédito.

  1. Na seção Configurar detecção da página Criar modelo, faça o seguinte:

    • Na seção InfoTypes , clique em Gerenciar infoTypes, selecione os infoTypes que você quer verificar e clique em Concluído.

    • Na seção Limite de confiança, selecione Possível na lista de Probabilidade.

      O valor padrão Possível é suficiente para a maioria das finalidades. Se você normalmente recebe correspondências muito amplas ao usar esse modelo, mova o controle deslizante para cima. Se você receber poucas correspondências, mova o controle deslizante para a esquerda.

  2. Para criar o modelo, clique em Criar.

    A página de informações resumidas do modelo é mostrada. Para voltar à página principal da Proteção de Dados Sensíveis, clique em Detalhes do modelo de inspeção.

Use o modelo

As etapas a seguir descrevem como configurar o modelo para uso em uma verificação:

  1. No Google Cloud console, acesse a página Criar job ou gatilho de jobs.

    Acessar "Criar job ou gatilho de jobs"

  2. Siga as instruções para criar um job de inspeção ou um gatilho de jobs (um job recorrente ). Quando for solicitado a configurar a detecção, selecione o modelo que você criou.

Limpar

Para evitar cobranças na conta do Google Cloud pelos recursos usados nesta página, siga as etapas abaixo.

Excluir o projeto

O jeito mais fácil de evitar cobranças é excluindo o projeto que você criou para o tutorial.

Para excluir o projeto:

  1. No Google Cloud console, acesse a página Gerenciar recursos.

    Acessar "Gerenciar recursos"

  2. Na lista de projetos, selecione o projeto que você quer excluir e clique em Excluir.
  3. Na caixa de diálogo, digite o ID do projeto e clique em Desligar para excluir o projeto.

Exclua o modelo

Não há custos associados à criação e ao armazenamento de modelos. No entanto, se você quiser excluir um modelo, siga estas etapas:

  1. No Google Cloud console, acesse a guia Configuração da Proteção de Dados Sensíveis.

    Acessar as configurações

  2. Selecione o projeto que contém o modelo de inspeção que você quer excluir.

  3. Na guia Configuração, clique na subguia Modelos. O Google Cloud console exibe uma lista de todos os modelos do projeto atual.

  4. Na coluna Ações do modelo que você quer excluir, clique no menu de ações do gatilho , clique em Excluir e em Confirmar.

A seguir