Este documento descreve como criar, acessar, listar, atualizar e excluir políticas de conteúdo. Para mais informações sobre as políticas de conteúdo, consulte Visão geral das políticas de conteúdo.
Funções exigidas
Para receber as permissões necessárias
para criar e gerenciar políticas de conteúdo,
peça ao administrador para conceder a você o
papel do IAM de Administrador da DLP (roles/dlp.admin) no projeto.
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Esse papel predefinido contém as permissões necessárias para criar e gerenciar políticas de conteúdo. Para acessar as permissões exatas necessárias, expanda a seção Permissões necessárias:
Permissões necessárias
As permissões a seguir são necessárias para criar e gerenciar políticas de conteúdo:
-
dlp.contentPolicies.create -
dlp.contentPolicies.update -
dlp.contentPolicies.list -
dlp.contentPolicies.get -
dlp.contentPolicies.delete
Essas permissões também podem ser concedidas com funções personalizadas ou outros papéis predefinidos.
Se você planeja aplicar políticas de conteúdo aos seus conectores e apps do Gemini Enterprise ou aos notebooks do Gemini Notebook Enterprise, também precisa conceder o papel de usuário da DLP (roles/dlp.user) à sua conta de serviço do Gemini Enterprise. Para mais informações, consulte
Proteger dados sensíveis em
fontes.
Antes de começar
- Faça login na sua conta do Google Cloud . Se você começou a usar o Google Cloud, crie uma conta para avaliar o desempenho de nossos produtos em situações reais. Clientes novos também recebem US$ 300 em créditos para executar, testar e implantar cargas de trabalho.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Cloud Data Loss Prevention API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Cloud Data Loss Prevention API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.- Opcional: para registrar as ações da política de conteúdo em uma tabela do BigQuery, crie a tabela. Para
informações sobre o esquema dos registros exportados, consulte
ContentPolicyActionLog.
Criar uma política de conteúdo
Console
No console do Google Cloud , acesse a página Proteção de Dados Sensíveis Políticas de conteúdo.
Selecione o projeto.
Clique em Criar.
Em Informações básicas, faça o seguinte:
- Insira um nome para a política de conteúdo.
- Opcional. Insira um ID exclusivo da política de conteúdo. Se você não inserir um ID de política de conteúdo, a Proteção de dados sensíveis vai definir um automaticamente.
- Selecione a região ou multirregião em que você quer armazenar a política de conteúdo.
- Clique em Continuar.
Em Configuração de inspeção, faça o seguinte:
Selecione os InfoTypes integrados ou personalizados que você quer detectar. Para mais informações, consulte Gerenciar infoTypes no Google Cloud console.
Para configurar a detecção usando um modelo de inspeção, clique em Importar de um modelo e insira o nome completo do recurso.
Opcional. Adicione um conjunto de regras de inspeção.
Clique para mostrar as instruções
Com os conjuntos de regras de inspeção, é possível personalizar os detectores de infoType integrados e personalizados usando regras de contexto. Os tipos de regras de inspeção são:
- Regras de exclusão, que ajudam a excluir descobertas falsas ou indesejadas.
- Regras de hotword, que ajudam a detectar mais descobertas.
- Regras de ajuste, que ajustam a probabilidade de descobertas com base no contexto em que elas aparecem.
Para adicionar um novo conjunto de regras, primeiro especifique um ou mais detectores de infoType integrados ou personalizados na seção InfoTypes. Selecione todos os detectores de infoType que seus conjuntos de regras modificam (os infoTypes de destino) ou usam para avaliação (os infoTypes de contexto). Em seguida, faça o seguinte:
- Clique em Adicionar um conjunto de regras.
- No campo Escolher infoTypes de destino, selecione os infoTypes que o conjunto de regras modifica se as regras forem atendidas.
- Clique em Adicionar uma regra para abrir um menu com opções, incluindo Regra de hotword, Regra de exclusão e Regra de ajuste.
Para criar uma regra de hotword, selecione Regra de hotword. Em seguida, faça o seguinte:
- No campo Palavra-chave, insira uma expressão regular que a Proteção de Dados Sensíveis procura.
- No menu Proximidade do hotword, selecione se o hotword inserido foi encontrado antes ou depois do infoType escolhido.
- Em Distância do hotword em relação ao infoType, insira o número aproximado de caracteres entre o hotword e o infoType escolhido.
- Em Ajuste do nível de confiança, selecione se quer atribuir às correspondências um nível de probabilidade fixo ou aumentar ou diminuir o nível de probabilidade padrão em um determinado valor.
Para criar uma regra de exclusão, selecione Regra de exclusão e o tipo de regra que você quer criar, por exemplo, Expressão regular. Em seguida, faça o seguinte:
- Dependendo do tipo de regra de exclusão selecionado, insira a expressão regular, a frase, a hotword ou o infoType de contexto que precisa ser encontrado para que a regra seja aplicada.
- Dependendo do tipo de regra de exclusão selecionado, defina o tipo de correspondência ou de contenção de imagem:
- Se você selecionou uma regra de exclusão baseada em texto, escolha um dos seguintes tipos de correspondência:
- Correspondência completa: a descoberta precisa corresponder completamente ao texto ou ao infoType de contexto fornecido.
- Correspondência parcial: uma substring da descoberta precisa corresponder ao texto ou ao infoType de contexto fornecido.
- Correspondência inversa: a descoberta não pode corresponder ao texto ou ao infoType de contexto fornecido.
- Se você selecionou uma regra de exclusão baseada em imagem, escolha a relação espacial necessária entre os infoTypes de destino e contexto. Por exemplo, se você selecionar Envolve, a descoberta de contexto precisará envolver a descoberta de destino para que a regra seja aplicada.
Para criar uma regra de ajuste, selecione Regra de ajuste e o tipo de regra, por exemplo, Ajustar por descobertas de imagens. Em seguida, faça o seguinte:
- No campo InfoTypes de contexto, selecione os detectores de infoType que fornecem contexto para a descoberta de destino. A Proteção de Dados Sensíveis usa infoTypes de contexto para avaliar se precisa ajustar o infoType de destino.
- No campo Probabilidade mínima, selecione o nível mais baixo que os infoTypes de contexto podem ter e ainda acionar a regra de ajuste. Se o valor de probabilidade de uma descoberta de contexto detectada for menor que esse valor, a proteção de dados sensíveis não vai ajustar a probabilidade da descoberta de destino.
- Para descobertas de imagens, no campo Tipo de contenção de imagem, selecione a relação espacial necessária entre os infoTypes de destino e contexto. Por exemplo, se você selecionar Encloses, a descoberta de contexto precisará envolver a descoberta de destino para que a regra seja aplicada.
- No campo Probabilidade, selecione o novo nível de probabilidade a ser atribuído à descoberta de destino.
É possível adicionar mais conjuntos de regras para refinar ainda mais os resultados da verificação.
Opcional. Defina o limite de confiança para as descobertas a serem detectadas. Para mais informações, consulte Probabilidade de correspondência.
Clique em Continuar.
Em Regras de política, adicione regras para especificar o veredito (Permitir ou Bloquear) que a Proteção de Dados Sensíveis retorna quando detecta um infoType especificado na configuração de inspeção. É possível adicionar uma única regra de política para retornar o mesmo veredicto para qualquer infoType ou adicionar várias regras de política para retornar veredictos diferentes para infoTypes diferentes. É necessário definir uma condição para cada regra de política adicionada.
Para adicionar uma regra de política, faça o seguinte:
- Clique em Adicionar regra de política.
- Selecione um veredito para atribuir a uma descoberta de infoType: Permitir ou Bloquear.
- Clique em Adicionar condição. Dependendo se você quer definir veredictos diferentes para infoTypes diferentes, defina Tipo de condição como Qualquer infoType ou InfoTypes específicos.
- Se você selecionou InfoTypes específicos, insira os infoTypes que precisam ser detectados para que a Proteção de dados sensíveis retorne o veredito que você selecionou.
- Se necessário, adicione mais regras de política e as condições correspondentes.
- Clique em Continuar.
Opcional. Em Ações padrão, especifique os veredictos a serem aplicados nas seguintes condições:
- Um veredicto a ser atribuído a arquivos sem suporte. Para mais informações, consulte Tipos de arquivo e modos de verificação compatíveis.
- Um veredicto a ser atribuído a arquivos compatíveis que são muito grandes para serem verificados.
- Um veredito a ser atribuído a arquivos que não podem ser verificados, por exemplo, arquivos corrompidos ou criptografados.
- Um veredicto a ser atribuído se nenhuma das regras corresponder ao conteúdo verificado.
Para cada uma dessas condições, o veredicto padrão é
ALLOW.Clique em Continuar.
Opcional. Em Configuração de geração de registros, ative a geração de registros para gravar veredictos emitidos pela política de conteúdo para os dados verificados. Faça o seguinte:
- Selecione Registrar a execução da política no BigQuery.
- Insira os detalhes de uma tabela do BigQuery em que a Proteção de Dados Sensíveis precisa registrar os resultados.
Clique em Criar.
REST
Para criar uma política de conteúdo, envie uma solicitaçãoPOST para o método
projects.locations.contentPolicies.create. O corpo da solicitação define um objeto content_policy que contém a
configuração de inspeção e as regras que determinam o veredito com base nas descobertas.
O objeto content_policy tem as seguintes propriedades:
{
"contentPolicy": {
"displayName": "DISPLAY_NAME",
"inspectConfig": {
"infoTypes": [
{
"name": "INFOTYPE_DETECTOR"
}
],
"ruleSet": "LIST_OF_RULES"
},
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "INFOTYPE_CONDITION_VERDICT"
}
}
],
"unsupportedFileType": {
"returnVerdict": "UNSUPPORTED_FILE_TYPE_VERDICT"
},
"inputTooLarge": {
"returnVerdict": "INPUT_TOO_LARGE_VERDICT"
},
"failedToScanSupportedFileType": {
"returnVerdict": "FAILED_TO_SCAN_VERDICT"
},
"defaultAction": {
"returnVerdict": "DEFAULT_ACTION_VERDICT"
},
"loggingConfigs": [
{
"logToBigQuery": {
"projectId": "LOG_PROJECT_ID",
"datasetId": "LOG_DATASET_ID",
"tableId": "LOG_TABLE_ID"
}
}
]
},
"contentPolicyId": "CONTENT_POLICY_ID"
}
Substitua:
DISPLAY_NAME: opcional. Um nome legível para a política de conteúdo.INFOTYPE_DETECTOR: um infoType integrado ou personalizado.LIST_OF_RULES: opcional. Uma lista de regras de inspeção, conforme definido em Como modificar os detectores de infoType para refinar os resultados da verificação. Este código foi truncado para fins de brevidade. Para um exemplo de definição de conjunto de regras em uma política de conteúdo, consulte Exemplo expandido.INFOTYPE_CONDITION_VERDICT: um veredicto a ser atribuído a uma descoberta de um infoType:ALLOWouBLOCK.UNSUPPORTED_FILE_TYPE_VERDICT: opcional. Um veredicto a ser atribuído a arquivos sem suporte:ALLOWouBLOCK. Para mais informações, consulte Tipos de arquivo e modos de verificação compatíveis.INPUT_TOO_LARGE_VERDICT: opcional. Um veredito a ser atribuído a arquivos compatíveis que são grandes demais para serem verificados:ALLOWouBLOCK.FAILED_TO_SCAN_VERDICT: opcional. Um veredito a ser atribuído a arquivos que não podem ser verificados, por exemplo, arquivos corrompidos ou criptografados:ALLOWouBLOCK.DEFAULT_ACTION_VERDICT: opcional. Um veredito a ser atribuído se nenhuma das regras corresponder ao conteúdo verificado:ALLOWouBLOCK.LOG_PROJECT_ID: o ID do projeto que contém a tabela do BigQuery em que gravar.LOG_DATASET_ID: o ID do conjunto de dados que contém a tabela do BigQuery em que gravar.LOG_TABLE_ID: o ID da tabela do BigQuery em que os dados serão gravados.CONTENT_POLICY_ID: um ID exclusivo para a política de conteúdo.
Para ver um exemplo de resposta, consulte Exemplo expandido.
Receber os detalhes de uma política de conteúdo
Console
No console do Google Cloud , acesse a página Proteção de Dados Sensíveis Políticas de conteúdo.
Selecione o projeto.
Clique no nome do recurso de uma política de conteúdo para ver.
Na guia Detalhes, confira informações sobre a política de conteúdo.
REST
Para receber uma política de conteúdo, envie uma solicitaçãoGET ao método
projects.locations.contentPolicies.get.
Antes de usar os dados da solicitação abaixo, faça as substituições a seguir:
-
REGION: a região em que a política de conteúdo está armazenada, por exemplo,us-west2. Para uma lista completa de regiões, consulte Locais da Proteção de dados sensíveis. -
PROJECT_ID: o ID do projeto que contém a política de conteúdo. -
CONTENT_POLICY_ID: o ID da política de conteúdo para receber detalhes.
Método HTTP e URL:
GET https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies/CONTENT_POLICY_ID
Para enviar a solicitação, expanda uma destas opções:
Você receberá uma resposta JSON semelhante a esta:
{
"name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy",
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
],
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"minLikelihood": "LIKELY",
"limits": {}
}
}
Listar todas as políticas de conteúdo em um projeto
Console
No console do Google Cloud , acesse a página Proteção de Dados Sensíveis Políticas de conteúdo.
Selecione o projeto. A lista de políticas de conteúdo no projeto aparece.
REST
Para listar as políticas de conteúdo em um projeto, envie uma solicitaçãoLIST para o método
projects.locations.contentPolicies.list.
Antes de usar os dados da solicitação abaixo, faça as substituições a seguir:
-
REGION: a região em que as políticas de conteúdo que você quer listar estão armazenadas, por exemplo,us-west2. Para uma lista completa de regiões, consulte Locais da Proteção de dados sensíveis. -
PROJECT_ID: o ID do projeto que contém as políticas de conteúdo a serem listadas.
Método HTTP e URL:
GET https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies
Para enviar a solicitação, expanda uma destas opções:
Você receberá uma resposta JSON semelhante a esta:
{
"contentPolicies": [
{
"name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy",
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
],
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"minLikelihood": "LIKELY",
"limits": {}
}
},
{
"name": "projects/example-project/locations/us-west1/contentPolicies/block-pii",
...
}
]
}Atualizar uma política de conteúdo
Console
No console do Google Cloud , acesse a página Proteção de Dados Sensíveis Políticas de conteúdo.
Selecione o projeto.
Clique no nome do recurso de uma política de conteúdo para editar.
Clique em Editar.
Edite os detalhes da política de conteúdo.
REST
Para atualizar uma política de conteúdo, envie uma solicitaçãoPATCH ao método
projects.locations.contentPolicies.patch. O corpo da solicitação define o objeto content_policy atualizado.
Antes de usar os dados da solicitação abaixo, faça as substituições a seguir:
-
REGION: uma região em que um endpoint regional para a Proteção de Dados Sensíveis está disponível, por exemplo,us-west2. Para uma lista completa de regiões, consulte Locais da Proteção de dados sensíveis. -
PROJECT_ID: o ID do projeto Google Cloud . Os IDs do projeto são strings alfanuméricas, comoexample-project. -
CONTENT_POLICY_ID: o ID da política de conteúdo a ser atualizada.
Método HTTP e URL:
PATCH https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies/CONTENT_POLICY_ID
Corpo JSON da solicitação:
{
"contentPolicy": {
"displayName": "displayName",
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"minLikelihood": "LIKELY"
},
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
]
}
}
Para enviar a solicitação, expanda uma destas opções:
Você receberá uma resposta JSON semelhante a esta:
{
"name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy",
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
],
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"minLikelihood": "LIKELY",
"limits": {}
}
}
Excluir uma política de conteúdo
Console
No console do Google Cloud , acesse a página Proteção de Dados Sensíveis Políticas de conteúdo.
Selecione o projeto.
Selecione a política de conteúdo que você quer excluir.
Clique em Excluir.
REST
Para excluir uma política de conteúdo, envie uma solicitaçãoDELETE ao método
projects.locations.contentPolicies.delete.
Antes de usar os dados da solicitação abaixo, faça as substituições a seguir:
-
REGION: a região em que a política de conteúdo está armazenada, por exemplo,us-west2. Para uma lista completa de regiões, consulte Locais da Proteção de dados sensíveis. -
PROJECT_ID: o ID do projeto que contém a política de conteúdo. -
CONTENT_POLICY_ID: o ID da política de conteúdo a ser excluída.
Método HTTP e URL:
DELETE https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies/CONTENT_POLICY_ID
Para enviar a solicitação, expanda uma destas opções:
Você receberá um código de status bem-sucedido (2xx) e uma resposta vazia.
Exemplos de REST
Os exemplos de REST a seguir mostram como criar uma política de conteúdo usando a API REST.
exemplo simples
O exemplo a seguir cria uma política que identifica descobertas de CREDIT_CARD_NUMBER com uma probabilidade de POSSIBLE ou mais. Se um número de cartão de crédito for
encontrado, a Proteção de dados sensíveis vai retornar um veredito BLOCK.
Antes de usar os dados da solicitação abaixo, faça as substituições a seguir:
-
REGION: uma região em que um endpoint regional para a Proteção de Dados Sensíveis está disponível, por exemplo,us-west2. Para uma lista completa de regiões, consulte Locais da Proteção de dados sensíveis. -
PROJECT_ID: o ID do projeto Google Cloud . Os IDs do projeto são strings alfanuméricas, comoexample-project.
Método HTTP e URL:
POST https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies
Corpo JSON da solicitação:
{
"contentPolicy": {
"displayName": "displayName",
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"minLikelihood": "POSSIBLE"
},
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
]
},
"contentPolicyId": "block-credit-cards-policy"
}
Para enviar a solicitação, expanda uma destas opções:
Você receberá uma resposta JSON semelhante a esta:
{
"name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy",
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
],
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"minLikelihood": "POSSIBLE",
"limits": {}
}
}Exemplo expandido
O exemplo a seguir cria uma política que identifica descobertas de CREDIT_CARD_NUMBER com uma probabilidade de POSSIBLE ou mais. Ela inclui uma regra de hotword
que aumenta o valor de probabilidade da descoberta para VERY_LIKELY se a palavra
credit card for detectada perto da descoberta.
- Se a Proteção de dados sensíveis detectar um possível número de cartão de crédito, ela vai retornar um veredito
BLOCK. - Se o arquivo a ser verificado não for compatível, for muito grande, estiver corrompido, criptografado ou
não puder ser verificado de outra forma, a Proteção de Dados Sensíveis vai retornar um veredito
BLOCK. - Se nenhuma das regras corresponder ao conteúdo verificado, a Proteção de Dados Sensíveis vai retornar um veredito
ALLOW.
Antes de usar os dados da solicitação abaixo, faça as substituições a seguir:
-
REGION: uma região em que um endpoint regional para a Proteção de Dados Sensíveis está disponível, por exemplo,us-west2. Para uma lista completa de regiões, consulte Locais da Proteção de dados sensíveis. -
PROJECT_ID: o ID do projeto Google Cloud . Os IDs do projeto são strings alfanuméricas, comoexample-project.
Método HTTP e URL:
POST https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies
Corpo JSON da solicitação:
{
"contentPolicy": {
"displayName": "displayName",
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"ruleSet": [
{
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"rules": [
{
"hotwordRule": {
"hotwordRegex": {
"pattern": "credit\\scard"
},
"proximity": {
"windowBefore": 10,
"windowAfter": 10
},
"likelihoodAdjustment": {
"fixedLikelihood": "VERY_LIKELY"
}
}
}
]
}
]
},
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
],
"unsupportedFileType": {
"returnVerdict": "BLOCK"
},
"inputTooLarge": {
"returnVerdict": "BLOCK"
},
"failedToScanSupportedFileType": {
"returnVerdict": "BLOCK"
},
"defaultAction": {
"returnVerdict": "ALLOW"
}
},
"contentPolicyId": "block-credit-cards-policy"
}
Para enviar a solicitação, expanda uma destas opções:
Você receberá uma resposta JSON semelhante a esta:
{
"name": "projects/example-project/locations/us-west2/contentPolicies/block-credit-cards-policy",
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
],
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"limits": {},
"ruleSet": [
{
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"rules": [
{
"hotwordRule": {
"hotwordRegex": {
"pattern": "credit\\scard"
},
"proximity": {
"windowBefore": 10,
"windowAfter": 10
},
"likelihoodAdjustment": {
"fixedLikelihood": "VERY_LIKELY"
}
}
}
]
}
]
},
"unsupportedFileType": {
"returnVerdict": "BLOCK"
},
"inputTooLarge": {
"returnVerdict": "BLOCK"
},
"failedToScanSupportedFileType": {
"returnVerdict": "BLOCK"
},
"defaultAction": {
"returnVerdict": "ALLOW"
}
}Exemplo com verificação de rótulos de metadados
O exemplo a seguir instrui a Proteção de Dados Sensíveis a verificar números de cartão de crédito e rótulos de metadados que têm a chave MSIP_Label_12345-12345-1234-12345_Enabled. A Proteção de Dados Sensíveis retorna um veredito BLOCK se algum for encontrado.
Para mais informações sobre a verificação de rótulos de metadados, consulte Criar um detector personalizado de rótulos de metadados.
Antes de usar os dados da solicitação abaixo, faça as substituições a seguir:
-
REGION: uma região em que um endpoint regional para a Proteção de Dados Sensíveis está disponível, por exemplo,us-west2. Para uma lista completa de regiões, consulte Locais da Proteção de dados sensíveis. -
PROJECT_ID: o ID do projeto Google Cloud . Os IDs do projeto são strings alfanuméricas, comoexample-project.
Método HTTP e URL:
POST https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies
Corpo JSON da solicitação:
{
"contentPolicy": {
"displayName": "displayName",
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"customInfoTypes": [
{
"infoType": {
"name": "CUSTOM_MSIP1"
},
"likelihood": "VERY_LIKELY",
"fileLabelInfoType": {
"sensitivityLabel": {
"guid": "12345678-1234-1234-1234-123456789012"
}
}
}
],
"minLikelihood": "POSSIBLE"
},
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
]
},
"contentPolicyId": "block-credit-cards-policy-metadata-scanning"
}
Para enviar a solicitação, expanda uma destas opções:
Você receberá uma resposta JSON semelhante a esta:
{
"name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy-metadata-scanning",
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
],
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"minLikelihood": "POSSIBLE",
"limits": {},
"customInfoTypes": [
{
"infoType": {
"name": "CUSTOM_MSIP1"
},
"likelihood": "VERY_LIKELY",
"fileLabelInfoType": {
"sensitivityLabel": {
"guid": "12345678-1234-1234-1234-123456789012"
}
}
}
]
}
}A seguir
- Saiba mais sobre as políticas de conteúdo.