אתם יכולים להשתמש בתבניות כדי ליצור ולשמור מידע על הגדרות לשימוש עם Sensitive Data Protection. תבניות שימושיות להפרדת ההגדרה, למשל מה בודקים ואיך מסירים את הפרטים המזהים, מההטמעה של הבקשות. תבניות הן דרך יעילה לעשות שימוש חוזר בהגדרות, ולשמור על עקביות בין משתמשים ומערכי נתונים.
הכלי Sensitive Data Protection תומך בשני סוגים של תבניות:
- תבניות להסרת פרטי הזיהוי: תבניות לשמירת פרטי ההגדרה של משימות להסרת פרטי הזיהוי, כולל טרנספורמציות של infoType ושל רשומות (מערך נתונים מובנה).
- תבניות בדיקה: תבניות לשמירת פרטי ההגדרה של משימות סריקה לבדיקה, כולל גלאים מוגדרים מראש או גלאים בהתאמה אישית שבהם יש להשתמש. מידע נוסף על תבניות בדיקה זמין במאמר יצירה של תבניות בדיקה של Sensitive Data Protection.
מידע על תבניות ב-Sensitive Data Protection זמין במאמר תבניות.
בהמשך המאמר מוסבר איך ליצור תבניות לביטול הזיהוי לשימוש עם Sensitive Data Protection.
יצירת תבנית להסרת פרטים מזהים
המסוף
נכנסים לדף Create template במסוף Google Cloud .
בקטעים הבאים מוסבר איך למלא את הדף Create template (יצירת תבנית).
הגדרת תבנית
בקטע Define template (הגדרת תבנית), ממלאים את השדות באופן הבא:
- בקטע סוג התבנית, בוחרים באפשרות הסרת פרטים מזהים (הסרת מידע אישי רגיש).
בקטע סוג הטרנספורמציה של הנתונים, בוחרים את סוג הטרנספורמציה שרוצים להחיל:
InfoType. הכלי Sensitive Data Protection מחיל כל טרנספורמציה רק על הערך שזוהה כ-infoType ספציפי. סוג הטרנספורמציה הזה שימושי לטקסט לא מובנה.
הקלטה. התכונה Sensitive Data Protection מתייחסת לפורמט המובנה של הנתונים כשהיא מבצעת טרנספורמציה. סוג השינוי הזה שימושי לנתונים טבלאיים.
תמונה. Sensitive Data Protection מצנזר את כל הטקסט שזוהה בתמונה או רק טקסט שתואם ל-infoType ספציפי.
בשדה מזהה תבנית, מזינים מזהה ייחודי לתבנית.
בשדה Display name, מזינים שם לתבנית.
בשדה תיאור, מתארים את התבנית.
בשדה Resource location, בוחרים באפשרות Global או במיקום של הנתונים שרוצים להסיר מהם את הפרטים המזהים.
לוחצים על Continue.
הגדרת הסרת פרטי זיהוי
השדות שמופיעים בקטע הגדרת הסרת פרטים מזהים מבוססים על סוג השינוי בנתונים שבחרתם.
InfoType
אם בחרתם באפשרות InfoType כסוג המרת הנתונים, מבצעים את הפעולות הבאות:
בשדה Transformation (טרנספורמציה), בוחרים שיטת טרנספורמציה להחלה על הממצאים.
יופיעו עוד שדות בהתאם לבחירה שלכם. ממלאים את השדות לפי הצורך. מידע נוסף זמין במאמר בנושא הפניות לטרנספורמציות.
בקטע InfoTypes to transform (סוגי מידע להמרה), מציינים אם רוצים להחיל את ההמרה על כל סוגי המידע שזוהו ומוגדרים בהגדרות הבדיקה.
אם בוחרים באפשרות Specify infoTypes, צריך לבחור את סוגי המידע שרוצים להחיל עליהם את שיטת ההמרה.
אם רוצים להוסיף כללי טרנספורמציה לסוגי מידע שלא נכללים בכלל הטרנספורמציה, לוחצים על הוספת כלל טרנספורמציה. לאחר מכן, ממלאים את השדות לפי הצורך. חוזרים על השלב הזה עד שמגדירים כלל טרנספורמציה לכל סוגי המידע שרוצים לבצע בהם טרנספורמציה.
לוחצים על יצירה.
הקלטה
אם בחרתם באפשרות רשומה כסוג של שינוי הנתונים, מבצעים את הפעולות הבאות:
- בשדה Field(s) or column(s) to transform (שדות או עמודות להמרה), מקלידים את השם של עמודת הטבלה שמכילה את הנתונים שרוצים להמיר. ואז לוחצים על
ENTER. חוזרים על השלב הזה לכל עמודה שמכילה נתונים שרוצים לשנות. מציינים את סוג הטרנספורמציה:
התאמה לפי infoType. ב-Sensitive Data Protection, כל תא נחשב לטקסט לא מובנה, וההמרה חלה רק על ה-infoTypes שנמצאים בתא. הכלי Sensitive Data Protection לא משנה נתונים שמקיפים infoType.
אם בוחרים באפשרות הזו, צריך:
- לוחצים על הוספת שינוי. בשדה Transformation (שינוי), בוחרים שיטת שינוי להחלה על הממצאים.
מציינים אם רוצים להחיל את השינוי על כל סוגי המידע שזוהו ומוגדרים בהגדרות הבדיקה.
אם בוחרים באפשרות Specify infoTypes (ציון סוגי מידע), בוחרים את סוגי המידע שרוצים להחיל עליהם את כלל השינוי.
אם רוצים להקצות כללי טרנספורמציה מסוימים לסוגי מידע מסוימים, אפשר להוסיף עוד טרנספורמציות לפי הצורך.
שינוי שדה פרימיטיבי. התכונה Sensitive Data Protection תמיד משנה את כל התא לפי שיטת טרנספורמציה שתבחרו. האפשרות הזו שימושית אם רוצים לבצע טרנספורמציה של עמודות שלמות של נתונים, בלי קשר לשאלה אם התאים בעמודות האלה כוללים סוגי מידע שזוהו.
אם בוחרים באפשרות הזו, בשדה טרנספורמציה בוחרים שיטת טרנספורמציה להחלה על העמודות שציינתם.
בשני המקרים, יופיעו עוד שדות בהתאם לשיטת הטרנספורמציה שבחרתם. ממלאים את השדות לפי הצורך. מידע נוסף זמין במאמר בנושא הפניות לטרנספורמציות.
לוחצים על יצירה.
תמונה
אם בחרתם באפשרות תמונה כסוג המרת הנתונים, מבצעים את הפעולות הבאות:
אופציונלי: כדי לשנות את הצבע של התיבה שמכסה את הטקסט שנערך, לוחצים על התיבה השחורה בשדה צבע הצנזורה ובוחרים צבע אחר.
בקטע InfoTypes to transform (סוגי מידע להמרה), מציינים מה רוצים לצנזר: את כל הטקסט שזוהה, את כל סוגי המידע שהוגדרו בהגדרות הבדיקה או רק סוגי מידע ספציפיים.
אם בוחרים באפשרות Specify infoTypes, בוחרים את סוגי המידע שרוצים להחיל עליהם את כלל השינוי.
אם רוצים להוסיף כללי טרנספורמציה לסוגי מידע שלא נכללים בכלל הטרנספורמציה, לוחצים על הוספת כלל טרנספורמציה. לאחר מכן, ממלאים את השדות לפי הצורך. חוזרים על השלב הזה עד שמגדירים כלל טרנספורמציה לכל סוגי המידע שרוצים לבצע בהם טרנספורמציה.
לוחצים על יצירה.
פרוטוקול
חשוב לציין שתבנית לביטול הזיהוי היא פשוט הגדרה לביטול הזיהוי שאפשר לעשות בה שימוש חוזר, בתוספת מטא-נתונים. במונחי API, האובייקט
DeidentifyTemplate
הוא למעשה אובייקט
DeidentifyConfigשכולל עוד כמה שדות של מטא-נתונים, כמו שם מוצג ותיאור. לכן, כדי ליצור תבנית חדשה לביטול הזיהוי, השלבים הבסיסיים הם:
- מתחילים עם אובייקט
DeidentifyConfig. - קוראים לשיטה
createשל משאבprojects.deidentifyTemplatesאו שולחים בקשת POST אליה, כולל אובייקטDeidentifyTemplateשמכיל שם מוצג, תיאור ואובייקטDeidentifyConfig.
אפשר להשתמש ב-DeidentifyTemplate שמוחזר באופן מיידי. אפשר להפנות אליו בשיחות או בעבודות אחרות באמצעות name. כדי להציג את התבניות הקיימות, קוראים לשיטה *.deidentifyTemplates.list. כדי להציג תבנית ספציפית, מבצעים קריאה ל-method *.deidentifyTemplates.get. הערה: אפשר ליצור עד 1,000 תבניות.
אם כבר יש לכם ניסיון בהסרת פרטים מזהים מנתונים רגישים בטקסט, בתמונות או בתוכן מובנה באמצעות הכלי להגנה על מידע אישי רגיש, כבר יצרתם אובייקט DeidentifyConfig. עוד שלב אחד והוא הופך לאובייקט DeidentifyTemplate.
דוגמה ל-REST
ה-JSON הבא הוא דוגמה למה שאפשר לשלוח לשיטה projects.deidentifyTemplates.create. קובץ ה-JSON הזה יוצר תבנית חדשה עם השם המוצג והתיאור שצוינו, ומחפש התאמות בסוגי המידע EMAIL_ADDRESS ו-GENERIC_ID. אם המערכת תמצא תוכן שתואם לסוגי המידע האלה, היא תסתיר את שלושת התווים הראשונים באמצעות כוכבית (*).
ה-method של ה-HTTP וכתובת ה-URL
POST https://dlp.googleapis.com/v2/projects/PROJECT_ID/deidentifyTemplates
מחליפים את PROJECT_ID במזהה הפרויקט.
קלט JSON
{
"deidentifyTemplate":{
"displayName":"Email and id masker",
"description":"De-identifies emails and ids with a series of asterisks.",
"deidentifyConfig":{
"infoTypeTransformations":{
"transformations":[
{
"infoTypes":[
{
"name":"GENERIC_ID"
}
],
"primitiveTransformation":{
"replaceWithInfoTypeConfig":{
}
}
},
{
"infoTypes":[
{
"name":"EMAIL_ADDRESS"
}
],
"primitiveTransformation":{
"characterMaskConfig":{
"charactersToIgnore":[
{
"charactersToSkip":"@"
}
],
"maskingCharacter":"*"
}
}
}
]
}
}
}
}
פלט מסוג JSON
{ "name":"projects/PROJECT_ID/deidentifyTemplates/JOB-ID", "displayName":"Email and id masker", "description":"De-identifies emails and ids with a series of asterisks.", "createTime":"2018-11-30T07:17:59.536022Z", "updateTime":"2018-11-30T07:17:59.536022Z", "deidentifyConfig":{ "infoTypeTransformations":{ "transformations":[ { "infoTypes":[ { "name":"GENERIC_ID" } ], "primitiveTransformation":{ "replaceWithInfoTypeConfig":{ } } }, { "infoTypes":[ { "name":"EMAIL_ADDRESS" } ], "primitiveTransformation":{ "characterMaskConfig":{ "maskingCharacter":"*", "charactersToIgnore":[ { "charactersToSkip":"@" } ] } } } ] } } }
כדי להתנסות בזה במהירות, אפשר להשתמש ב-APIs Explorer שמוטמע בהמשך. מידע כללי על שימוש ב-JSON כדי לשלוח בקשות ל-DLP API זמין במדריך לתחילת העבודה עם JSON.
שימוש בתבניות להסרת פרטי זיהוי
אחרי שיוצרים תבנית חדשה, אפשר להשתמש במזהה name שלה בכל מקום שבו deidentifyTemplateName מתקבל, למשל:
-
projects.content.deidentify: מסיר פרטי זיהוי ממידע אישי רגיש פוטנציאלי בתוכן באמצעות התבנית כהגדרה שלו. חשוב לדעת שבשיטה הזו אפשר להשתמש בתבנית בדיקה או בתבנית להסרת פרטים מזהים.
תבניות להסרת פרטי הזיהוי מדף האפליקציה בחנות
כדי לראות את הרשימה של כל התבניות להסרת פרטים מזהים שנוצרו, משתמשים באחת מהשיטות *.*.list:
בקטע הזה מוסבר איך להשתמש ב-Sensitive Data Protection כדי להציג רשימה של תבניות בדיקה. התהליך זהה לזה של הצגת תבניות להסרת פרטי הזיהוי.
C#
מידע על התקנת ספריית הלקוח של Sensitive Data Protection והשימוש בה מופיע במאמר ספריות הלקוח של Sensitive Data Protection.
כדי לבצע אימות ב-Sensitive Data Protection, צריך להגדיר את Application Default Credentials. מידע נוסף זמין במאמר הגדרת אימות לסביבת פיתוח מקומית.
Go
מידע על התקנת ספריית הלקוח של Sensitive Data Protection והשימוש בה מופיע במאמר ספריות הלקוח של Sensitive Data Protection.
כדי לבצע אימות ב-Sensitive Data Protection, צריך להגדיר את Application Default Credentials. מידע נוסף זמין במאמר הגדרת אימות לסביבת פיתוח מקומית.
Java
מידע על התקנת ספריית הלקוח של Sensitive Data Protection והשימוש בה מופיע במאמר ספריות הלקוח של Sensitive Data Protection.
כדי לבצע אימות ב-Sensitive Data Protection, צריך להגדיר את Application Default Credentials. מידע נוסף זמין במאמר הגדרת אימות לסביבת פיתוח מקומית.
Node.js
מידע על התקנת ספריית הלקוח של Sensitive Data Protection והשימוש בה מופיע במאמר ספריות הלקוח של Sensitive Data Protection.
כדי לבצע אימות ב-Sensitive Data Protection, צריך להגדיר את Application Default Credentials. מידע נוסף זמין במאמר הגדרת אימות לסביבת פיתוח מקומית.
PHP
מידע על התקנת ספריית הלקוח של Sensitive Data Protection והשימוש בה מופיע במאמר ספריות הלקוח של Sensitive Data Protection.
כדי לבצע אימות ב-Sensitive Data Protection, צריך להגדיר את Application Default Credentials. מידע נוסף זמין במאמר הגדרת אימות לסביבת פיתוח מקומית.
Python
מידע על התקנת ספריית הלקוח של Sensitive Data Protection והשימוש בה מופיע במאמר ספריות הלקוח של Sensitive Data Protection.
כדי לבצע אימות ב-Sensitive Data Protection, צריך להגדיר את Application Default Credentials. מידע נוסף זמין במאמר הגדרת אימות לסביבת פיתוח מקומית.
מחיקה של תבניות להסרת פרטי הזיהוי
כדי למחוק תבנית ספציפית לביטול הזיהוי, משתמשים באחת מהשיטות הבאות: *.*.delete
בכל שיטה של *.*.delete, צריך לכלול את שם המשאב של התבנית שרוצים למחוק.
C#
מידע על התקנת ספריית הלקוח של Sensitive Data Protection והשימוש בה מופיע במאמר ספריות הלקוח של Sensitive Data Protection.
כדי לבצע אימות ב-Sensitive Data Protection, צריך להגדיר את Application Default Credentials. מידע נוסף זמין במאמר הגדרת אימות לסביבת פיתוח מקומית.
Go
מידע על התקנת ספריית הלקוח של Sensitive Data Protection והשימוש בה מופיע במאמר ספריות הלקוח של Sensitive Data Protection.
כדי לבצע אימות ב-Sensitive Data Protection, צריך להגדיר את Application Default Credentials. מידע נוסף זמין במאמר הגדרת אימות לסביבת פיתוח מקומית.
Java
מידע על התקנת ספריית הלקוח של Sensitive Data Protection והשימוש בה מופיע במאמר ספריות הלקוח של Sensitive Data Protection.
כדי לבצע אימות ב-Sensitive Data Protection, צריך להגדיר את Application Default Credentials. מידע נוסף זמין במאמר הגדרת אימות לסביבת פיתוח מקומית.
Node.js
מידע על התקנת ספריית הלקוח של Sensitive Data Protection והשימוש בה מופיע במאמר ספריות הלקוח של Sensitive Data Protection.
כדי לבצע אימות ב-Sensitive Data Protection, צריך להגדיר את Application Default Credentials. מידע נוסף זמין במאמר הגדרת אימות לסביבת פיתוח מקומית.
PHP
מידע על התקנת ספריית הלקוח של Sensitive Data Protection והשימוש בה מופיע במאמר ספריות הלקוח של Sensitive Data Protection.
כדי לבצע אימות ב-Sensitive Data Protection, צריך להגדיר את Application Default Credentials. מידע נוסף זמין במאמר הגדרת אימות לסביבת פיתוח מקומית.
Python
מידע על התקנת ספריית הלקוח של Sensitive Data Protection והשימוש בה מופיע במאמר ספריות הלקוח של Sensitive Data Protection.
כדי לבצע אימות ב-Sensitive Data Protection, צריך להגדיר את Application Default Credentials. מידע נוסף זמין במאמר הגדרת אימות לסביבת פיתוח מקומית.