Cloud Data Loss Prevention (Cloud DLP) ora fa parte di Sensitive Data Protection. Il nome dell'API rimane invariato: API Cloud Data Loss Prevention (API DLP). Per informazioni sui servizi che compongono Sensitive Data Protection, consulta la panoramica di Sensitive Data Protection.
Autorizzazioni IAM di Sensitive Data Protection
Mantieni tutto organizzato con le raccolte
Salva e classifica i contenuti in base alle tue preferenze.
Autorizzazioni IAM
Autorizzazioni comuni
Alcuni metodi non hanno autorizzazioni specifiche per Sensitive Data Protection. Utilizzano invece autorizzazioni comuni, in quanto i metodi possono causare eventi fatturabili, ma non accedono a risorse cloud protette.
Tutte le azioni che attivano eventi fatturabili, come i
projects.content
metodi, richiedono l'autorizzazione serviceusage.services.use per il progetto
specificato in parent. I ruoli roles/editor, roles/owner e
roles/dlp.user contengono l'autorizzazione richiesta oppure puoi definire i tuoi
ruoli personalizzati che contengono questa autorizzazione.
Questa autorizzazione garantisce che tu sia autorizzato a fatturare il progetto specificato.
Service account
Per accedere alle risorse ed eseguire chiamate a
Sensitive Data Protection,
Sensitive Data Protection utilizza le credenziali dell'agente di servizio
Cloud Data Loss Prevention per l'autenticazione ad altre API. Google Cloud Un agente di servizio è un tipo speciale di account di servizio che esegue processi interni di Google per tuo conto. L'agente di servizio è identificabile utilizzando l'indirizzo email:
L'agente di servizio Cloud Data Loss Prevention viene creato la prima volta che è necessario. Puoi crearlo in anticipo effettuando una chiamata a
InspectContent:
All'agente di servizio Cloud Data Loss Prevention vengono concesse automaticamente le autorizzazioni comuni
sul progetto necessarie per l'ispezione delle risorse ed è
elencato nella sezione IAM della Google Cloud console. L'agente di servizio esiste a tempo indeterminato con il progetto e viene eliminato solo quando viene eliminato il progetto.
Sensitive Data Protection si basa su questo agente di servizio, quindi non devi rimuoverlo.
[[["Facile da capire","easyToUnderstand","thumb-up"],["Il problema è stato risolto","solvedMyProblem","thumb-up"],["Altra","otherUp","thumb-up"]],[["Difficile da capire","hardToUnderstand","thumb-down"],["Informazioni o codice di esempio errati","incorrectInformationOrSampleCode","thumb-down"],["Mancano le informazioni o gli esempi di cui ho bisogno","missingTheInformationSamplesINeed","thumb-down"],["Problema di traduzione","translationIssue","thumb-down"],["Altra","otherDown","thumb-down"]],["Ultimo aggiornamento 2026-04-25 UTC."],[],[]]