Cloud Data Loss Prevention (Cloud DLP) ahora es parte de Sensitive Data Protection. El nombre de la API sigue siendo el mismo: API de Cloud Data Loss Prevention (API de DLP). Para obtener información sobre los servicios que conforman la protección de datos sensibles, consulta la descripción general de la protección de datos sensibles.
Google uses AI technology to translate content into your preferred language. AI translations can contain errors.
Permisos de IAM de Sensitive Data Protection
Organiza tus páginas con colecciones
Guarda y categoriza el contenido según tus preferencias.
Permisos de IAM
Permisos comunes
Algunos métodos no tienen permisos específicos de Sensitive Data Protection. En su lugar, usan algunos comunes, como los métodos que pueden generar eventos facturables, pero no acceder a ningún recurso de nube protegido.
Todas las acciones que activan eventos facturables, como los métodos projects.content, requieren el permiso serviceusage.services.use para el proyecto que se especifica en parent. Las funciones roles/editor, roles/owner y roles/dlp.user contienen el permiso requerido, o puedes definir tus propias funciones personalizadas que contienen este permiso.
Este permiso te asegura la autorización para facturar el proyecto que especificaste.
Cuenta de servicio
Para acceder a ambos Google Cloud recursos y ejecutar llamadas a
Sensitive Data Protection,
Sensitive Data Protection usa las credenciales del
agente de servicio de Cloud Data Loss Prevention para autenticarse en otras APIs. Un agente de servicio es un tipo especial de cuenta de servicio que ejecuta procesos internos de Google en tu nombre. El agente de servicio se identifica con el siguiente correo electrónico:
El agente de servicio de Cloud Data Loss Prevention se crea la primera vez que es necesario. Puedes crearlo con anticipación llamando a
InspectContent:
El agente de servicio de Cloud Data Loss Prevention recibe automáticamente los permisos comunes
sobre el proyecto que son necesarios para inspeccionar recursos y aparece
en la sección IAM de la Google Cloud consola. El agente de servicio existe de manera indefinida con el proyecto y solo se borra cuando se borra el proyecto.
Sensitive Data Protection depende de este agente de servicio, por lo que no debes quitarlo.
[[["Fácil de comprender","easyToUnderstand","thumb-up"],["Resolvió mi problema","solvedMyProblem","thumb-up"],["Otro","otherUp","thumb-up"]],[["Difícil de entender","hardToUnderstand","thumb-down"],["Información o código de muestra incorrectos","incorrectInformationOrSampleCode","thumb-down"],["Faltan la información o los ejemplos que necesito","missingTheInformationSamplesINeed","thumb-down"],["Problema de traducción","translationIssue","thumb-down"],["Otro","otherDown","thumb-down"]],["Última actualización: 2026-05-22 (UTC)"],[],[]]