Crea y administra políticas de contenido

En este documento, se describe cómo crear, obtener, enumerar, actualizar y borrar políticas de contenido. Para obtener más información sobre las políticas de contenido, consulta la Descripción general de las políticas de contenido.

Roles obligatorios

Para obtener los permisos que necesitas para crear y administrar políticas de contenido, pídele a tu administrador que te otorgue el rol de IAM de administrador de DLP (roles/dlp.admin) en el proyecto. Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.

Este rol predefinido contiene los permisos necesarios para crear y administrar políticas de contenido. Para ver los permisos exactos que son necesarios, expande la sección Permisos requeridos:

Permisos necesarios

Se requieren los siguientes permisos para crear y administrar políticas de contenido:

  • dlp.contentPolicies.create
  • dlp.contentPolicies.update
  • dlp.contentPolicies.list
  • dlp.contentPolicies.get
  • dlp.contentPolicies.delete

También puedes obtener estos permisos con roles personalizados o con otros roles predefinidos.

Si planeas aplicar políticas de contenido a tus conectores y apps de Gemini Enterprise o a los notebooks de Gemini Notebook Enterprise, también debes otorgarle el rol de usuario de DLP (roles/dlp.user) a tu cuenta de servicio de Gemini Enterprise. Para obtener más información, consulta Protege los datos sensibles en las fuentes.

Antes de comenzar

  1. Accede a tu cuenta de Google Cloud . Si eres nuevo en Google Cloud, crea una cuenta para evaluar el rendimiento de nuestros productos en situaciones reales. Los clientes nuevos también obtienen $300 en créditos gratuitos para ejecutar, probar y, además, implementar cargas de trabajo.
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  3. If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.

  4. Verify that billing is enabled for your Google Cloud project.

  5. Enable the Cloud Data Loss Prevention API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  6. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  7. If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.

  8. Verify that billing is enabled for your Google Cloud project.

  9. Enable the Cloud Data Loss Prevention API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  10. Opcional: Para registrar las acciones de la política de contenido en una tabla de BigQuery, crea la tabla. Para obtener información sobre el esquema de los registros exportados, consulta ContentPolicyActionLog.

Crea una política de contenido

Console

  1. En la consola de Google Cloud , ve a la página Políticas de contenido de Sensitive Data Protection.

    Ir a Políticas de contenido

  2. Elige tu proyecto.

  3. Haz clic en Crear.

  4. En Información básica, haz lo siguiente:

    1. Ingresa un nombre para la política de contenido.
    2. Es opcional. Ingresa un ID de política de contenido único. Si no ingresas un ID de política de contenido, Sensitive Data Protection establecerá uno automáticamente.
    3. Selecciona la región o multirregión en la que quieres almacenar la política de contenido.
    4. Haz clic en Continuar.
  5. En Configuración de inspección, haz lo siguiente:

    1. Selecciona los infoTypes integrados o personalizados que deseas detectar. Para obtener más información, consulta Administra infoTypes a través de la consola deGoogle Cloud .

      Para configurar la detección con una plantilla de inspección existente, haz clic en Importar desde una plantilla y, luego, ingresa el nombre completo del recurso de la plantilla.

    2. Es opcional. Agrega un conjunto de reglas de inspección.

      Haz clic para mostrar las instrucciones

      Los conjuntos de reglas de inspección te permiten personalizar los detectores de Infotipo integrados y personalizados con reglas de contexto. Los tipos de reglas de inspección son los siguientes:

      Para agregar un conjunto de reglas nuevo, primero especifica uno o más detectores de Infotipo integrados o personalizados en la sección InfoTypes. Selecciona todos los detectores de Infotipo que modifican tus conjuntos de reglas (los Infotipos objetivo) o que se usan para la evaluación (los Infotipos de contexto). Luego, haz lo siguiente:

      1. Haz clic en Agregar un conjunto de reglas.
      2. En el campo Elige los infotipos de destino, selecciona los infotipos que el conjunto de reglas modifica si se cumplen las reglas.
      3. Haz clic en Agregar una regla para abrir un menú con opciones, incluidas Regla de palabra clave, Regla de exclusión y Regla de ajuste.

      Para crear una regla de palabra activa, selecciona Regla de palabra activa. A continuación, sigue estos pasos:

      1. En el campo Palabra clave, ingresa una expresión regular que Sensitive Data Protection buscará.
      2. En el menú Proximidad de la palabra clave, selecciona si la palabra clave que ingresaste se encuentra antes o después del Infotipo elegido.
      3. En Hotword distance from infoType, ingresa la cantidad aproximada de caracteres entre la palabra clave y el Infotipo elegido.
      4. En Ajuste del nivel de confianza, selecciona si deseas asignar a las coincidencias un nivel de verosimilitud fijo o aumentar o disminuir el nivel de verosimilitud predeterminado en una cantidad determinada.

      Para crear una regla de exclusión, selecciona Regla de exclusión y el tipo de regla de exclusión que deseas crear, por ejemplo, Expresión regular. A continuación, sigue estos pasos:

      1. Según el tipo de regla de exclusión que seleccionaste, ingresa la expresión regular, la frase, la palabra clave o el Infotipo de contexto que se debe encontrar para que se aplique la regla.
      2. Según el tipo de regla de exclusión que seleccionaste, establece el tipo de coincidencia o el tipo de contención de la imagen:
        • Si seleccionaste una regla de exclusión basada en texto, elige uno de los siguientes tipos de coincidencia:
          • Coincidencia completa: El hallazgo debe coincidir por completo con el texto o el Infotipo de contexto que proporcionaste.
          • Coincidencia parcial: Una subcadena del hallazgo debe coincidir con el texto o el infotipo de contexto que proporcionaste.
          • No coincidencia: El hallazgo no debe coincidir con el texto o el Infotipo de contexto que proporcionaste.
        • Si seleccionaste una regla de exclusión basada en imágenes, selecciona la relación espacial requerida entre los infotipos de destino y de contexto. Por ejemplo, si seleccionas Encierra, la búsqueda de contexto debe encerrar el hallazgo de destino para que se aplique la regla.

      Para crear una regla de ajuste, selecciona Regla de ajuste y el tipo de regla de ajuste, por ejemplo, Ajustar según los resultados de la imagen. A continuación, sigue estos pasos:

      1. En el campo Infotipos de contexto, selecciona los detectores de Infotipo que proporcionan contexto para el hallazgo objetivo. Sensitive Data Protection usa infotipos de contexto para evaluar si debe ajustar el infotipo objetivo.
      2. En el campo Probabilidad mínima, selecciona el nivel de probabilidad más bajo que pueden tener los infotipos de contexto y, aun así, activar la regla de ajuste. Si el valor de probabilidad de cualquier hallazgo de contexto detectado es inferior a este valor, Sensitive Data Protection no ajusta la probabilidad del hallazgo objetivo.
      3. En el caso de los hallazgos de imágenes, en el campo Tipo de contención de la imagen, selecciona la relación espacial requerida entre los infoTypes de destino y de contexto. Por ejemplo, si seleccionas Encierra, la búsqueda de contexto debe encerrar el hallazgo de destino para que se aplique la regla.
      4. En el campo Probabilidad, selecciona el nuevo nivel de probabilidad que se asignará al hallazgo objetivo.

      Puedes agregar más conjuntos de reglas para definir mejor los resultados del análisis.

    3. Es opcional. Establece el umbral de confianza para los hallazgos que se detectarán. Para obtener más información, consulta Probabilidad de coincidencia.

    4. Haz clic en Continuar.

  6. En Policy Rules, agrega reglas de política para especificar el veredicto (Permitir o Bloquear) que Sensitive Data Protection devuelve cuando detecta un Infotipo que especificaste en la configuración de inspección. Puedes agregar una sola regla de política para devolver el mismo veredicto para cualquier Infotipo o agregar varias reglas de política para devolver diferentes veredictos para diferentes infoTypes. Debes establecer una condición para cada regla de política que agregues.

    Para agregar una regla de política, haz lo siguiente:

    1. Haz clic en Agregar regla de política.
    2. Selecciona un veredicto para asignarlo a un hallazgo de Infotipo: Permitir o Bloquear.
    3. Haz clic en Agregar condición: Según si deseas establecer veredictos diferentes para diferentes infotipos, configura Tipo de condición como Cualquier infotipo o Infotipos específicos.
    4. Si seleccionaste Infotipos específicos, ingresa los infotipos que se deben detectar para que Sensitive Data Protection devuelva el veredicto que seleccionaste.
    5. Si es necesario, agrega más reglas de política y sus condiciones correspondientes.
    6. Haz clic en Continuar.
  7. Es opcional. En Acciones predeterminadas, especifica los veredictos que se aplicarán en las siguientes condiciones:

    • Es un veredicto que se asigna a los archivos no admitidos. Para obtener más información, consulta Tipos de archivos y modos de análisis compatibles.
    • Es un veredicto que se asigna a los archivos compatibles que son demasiado grandes para analizarlos.
    • Es un veredicto que se asigna a los archivos que no se pueden analizar, por ejemplo, los archivos dañados o encriptados.
    • Es un veredicto que se asignará si ninguna de las reglas coincide con el contenido analizado.

    Para cada una de estas condiciones, el veredicto predeterminado es ALLOW.

    Haz clic en Continuar.

  8. Es opcional. En Logging Configuration, habilita el registro para grabar los veredictos que emite la política de contenido para los datos que analizas. Haz lo siguiente:

    1. Selecciona Registrar la ejecución de la política en BigQuery.
    2. Ingresa los detalles de una tabla de BigQuery existente en la que Sensitive Data Protection debe registrar los resultados.
  9. Haz clic en Crear.

REST

Para crear una política de contenido, envía una solicitud POST al método projects.locations.contentPolicies.create. El cuerpo de la solicitud define un objeto content_policy que contiene la configuración de la inspección y las reglas que determinan el veredicto según los hallazgos.

El objeto content_policy tiene las siguientes propiedades:

{
  "contentPolicy": {
    "displayName": "DISPLAY_NAME",
    "inspectConfig": {
      "infoTypes": [
        {
          "name": "INFOTYPE_DETECTOR"
        }
      ],
      "ruleSet": "LIST_OF_RULES"
    },
    "rules": [
      {
        "conditions": [
          {
            "infoTypeCondition": {
              "anyInfoType": {}
            }
          }
        ],
        "action": {
          "returnVerdict": "INFOTYPE_CONDITION_VERDICT"
        }
      }
    ],
    "unsupportedFileType": {
      "returnVerdict": "UNSUPPORTED_FILE_TYPE_VERDICT"
    },
    "inputTooLarge": {
      "returnVerdict": "INPUT_TOO_LARGE_VERDICT"
    },
    "failedToScanSupportedFileType": {
      "returnVerdict": "FAILED_TO_SCAN_VERDICT"
    },
    "defaultAction": {
      "returnVerdict": "DEFAULT_ACTION_VERDICT"
    },
    "loggingConfigs": [
      {
        "logToBigQuery": {
          "projectId": "LOG_PROJECT_ID",
          "datasetId": "LOG_DATASET_ID",
          "tableId": "LOG_TABLE_ID"
        }
      }
    ]
  },
  "contentPolicyId": "CONTENT_POLICY_ID"
}

Reemplaza lo siguiente:

  • DISPLAY_NAME: Opcional Es un nombre legible para la política de contenido.
  • INFOTYPE_DETECTOR: Es un Infotipo integrado o personalizado.
  • LIST_OF_RULES: Opcional Es una lista de reglas de inspección tal como se definen en Modifica los detectores de Infotipo para definir mejor los resultados del análisis. Este código se trunca para abreviar. Para ver un ejemplo de una definición de conjunto de reglas dentro de una política de contenido, consulta Ejemplo expandido.
  • INFOTYPE_CONDITION_VERDICT: Es un veredicto que se asignará a un hallazgo de un Infotipo: ALLOW o BLOCK.
  • UNSUPPORTED_FILE_TYPE_VERDICT: Opcional Es un veredicto que se asignará a los archivos no admitidos: ALLOW o BLOCK. Para obtener más información, consulta Tipos de archivos y modos de análisis compatibles.
  • INPUT_TOO_LARGE_VERDICT: Opcional Es un veredicto para asignar a los archivos compatibles que son demasiado grandes para analizar: ALLOW o BLOCK.
  • FAILED_TO_SCAN_VERDICT: Opcional Es un veredicto que se asigna a los archivos que no se pueden analizar, por ejemplo, los archivos dañados o encriptados: ALLOW o BLOCK.
  • DEFAULT_ACTION_VERDICT: Opcional Es un veredicto que se asignará si ninguna de las reglas coincide con el contenido analizado: ALLOW o BLOCK.
  • LOG_PROJECT_ID: Es el ID del proyecto que contiene la tabla de BigQuery en la que se escribirán los datos.
  • LOG_DATASET_ID: Es el ID del conjunto de datos que contiene la tabla de BigQuery en la que se escribirán los datos.
  • LOG_TABLE_ID: Es el ID de la tabla de BigQuery en la que se escribirán los datos.
  • CONTENT_POLICY_ID: Es un ID único para la política de contenido.

Para ver un ejemplo de respuesta, consulta Ejemplo ampliado.

Obtén los detalles de una política de contenido

Console

  1. En la consola de Google Cloud , ve a la página Políticas de contenido de Sensitive Data Protection.

    Ir a Políticas de contenido

  2. Elige tu proyecto.

  3. Haz clic en el nombre del recurso de una política de contenido para verla.

  4. En la pestaña Detalles, consulta los detalles sobre la política de contenido.

REST

Para obtener una política de contenido, envía una solicitud GET al método projects.locations.contentPolicies.get.

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • REGION: Es la región en la que se almacena la política de contenido, por ejemplo, us-west2. Para obtener una lista completa de las regiones, consulta Ubicaciones de Sensitive Data Protection.
  • PROJECT_ID: Es el ID del proyecto que contiene la política de contenido.
  • CONTENT_POLICY_ID: Es el ID de la política de contenido de la que se obtendrán los detalles.

Método HTTP y URL:

GET https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies/CONTENT_POLICY_ID

Para enviar tu solicitud, expande una de estas opciones:

Deberías recibir una respuesta JSON similar a la que se muestra a continuación:

{
  "name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy",
  "rules": [
    {
      "conditions": [
        {
          "infoTypeCondition": {
            "anyInfoType": {}
          }
        }
      ],
      "action": {
        "returnVerdict": "BLOCK"
      }
    }
  ],
  "inspectConfig": {
    "infoTypes": [
      {
        "name": "CREDIT_CARD_NUMBER"
      }
    ],
    "minLikelihood": "LIKELY",
    "limits": {}
  }
}

Enumera todas las políticas de contenido de un proyecto

Console

  1. En la consola de Google Cloud , ve a la página Políticas de contenido de Sensitive Data Protection.

    Ir a Políticas de contenido

  2. Elige tu proyecto. Aparecerá la lista de políticas de contenido del proyecto.

REST

Para enumerar las políticas de contenido en un proyecto, envía una solicitud LIST al método projects.locations.contentPolicies.list.

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • REGION: Es la región en la que se almacenan las políticas de contenido que deseas enumerar, por ejemplo, us-west2. Para obtener una lista completa de las regiones, consulta Ubicaciones de Sensitive Data Protection.
  • PROJECT_ID: Es el ID del proyecto que contiene las políticas de contenido que se enumerarán.

Método HTTP y URL:

GET https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies

Para enviar tu solicitud, expande una de estas opciones:

Deberías recibir una respuesta JSON similar a la que se muestra a continuación:

{
  "contentPolicies": [
      {
  "name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy",
  "rules": [
    {
      "conditions": [
        {
          "infoTypeCondition": {
            "anyInfoType": {}
          }
        }
      ],
      "action": {
        "returnVerdict": "BLOCK"
      }
    }
  ],
  "inspectConfig": {
    "infoTypes": [
      {
        "name": "CREDIT_CARD_NUMBER"
      }
    ],
    "minLikelihood": "LIKELY",
    "limits": {}
  }
},
    {
      "name": "projects/example-project/locations/us-west1/contentPolicies/block-pii",
      ...
    }
  ]
}

Actualiza una política de contenido

Console

  1. En la consola de Google Cloud , ve a la página Políticas de contenido de Sensitive Data Protection.

    Ir a Políticas de contenido

  2. Elige tu proyecto.

  3. Haz clic en el nombre del recurso de una política de contenido para editarlo.

  4. Haz clic en Editar.

  5. Edita los detalles de la política de contenido.

REST

Para actualizar una política de contenido, envía una solicitud PATCH al método projects.locations.contentPolicies.patch. El cuerpo de la solicitud define el objeto content_policy actualizado.

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • REGION: Es una región en la que hay disponible un extremo regional para Sensitive Data Protection, por ejemplo, us-west2. Para obtener una lista completa de las regiones, consulta Ubicaciones de Sensitive Data Protection.
  • PROJECT_ID: Es el ID del proyecto de Google Cloud . Los IDs de proyecto son cadenas alfanuméricas, como example-project.
  • CONTENT_POLICY_ID: Es el ID de la política de contenido que se actualizará.

Método HTTP y URL:

PATCH https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies/CONTENT_POLICY_ID

Cuerpo JSON de la solicitud:

{
  "contentPolicy": {
    "displayName": "displayName",
    "inspectConfig": {
      "infoTypes": [
        {
          "name": "CREDIT_CARD_NUMBER"
        }
      ],
      "minLikelihood": "LIKELY"
    },
    "rules": [
      {
        "conditions": [
          {
            "infoTypeCondition": {
              "anyInfoType": {}
            }
          }
        ],
        "action": {
          "returnVerdict": "BLOCK"
        }
      }
    ]
  }
}

Para enviar tu solicitud, expande una de estas opciones:

Deberías recibir una respuesta JSON similar a la que se muestra a continuación:

{
  "name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy",
  "rules": [
    {
      "conditions": [
        {
          "infoTypeCondition": {
            "anyInfoType": {}
          }
        }
      ],
      "action": {
        "returnVerdict": "BLOCK"
      }
    }
  ],
  "inspectConfig": {
    "infoTypes": [
      {
        "name": "CREDIT_CARD_NUMBER"
      }
    ],
    "minLikelihood": "LIKELY",
    "limits": {}
  }
}

Borra una política de contenido

Console

  1. En la consola de Google Cloud , ve a la página Políticas de contenido de Sensitive Data Protection.

    Ir a Políticas de contenido

  2. Elige tu proyecto.

  3. Selecciona la política de contenido que deseas borrar.

  4. Haz clic en Borrar.

REST

Para borrar una política de contenido, envía una solicitud DELETE al método projects.locations.contentPolicies.delete.

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • REGION: Es la región en la que se almacena la política de contenido, por ejemplo, us-west2. Para obtener una lista completa de las regiones, consulta Ubicaciones de Sensitive Data Protection.
  • PROJECT_ID: Es el ID del proyecto que contiene la política de contenido.
  • CONTENT_POLICY_ID: Es el ID de la política de contenido que se borrará.

Método HTTP y URL:

DELETE https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies/CONTENT_POLICY_ID

Para enviar tu solicitud, expande una de estas opciones:

Deberías recibir un código de estado exitoso (2xx) y una respuesta vacía.

Ejemplos de REST

En los siguientes ejemplos de REST, se muestra cómo crear una política de contenido con la API de REST.

Ejemplo sencillo

En el siguiente ejemplo, se crea una política que identifica los hallazgos de CREDIT_CARD_NUMBER con una probabilidad de POSSIBLE o superior. Si se encuentra un número de tarjeta de crédito, Sensitive Data Protection devuelve un veredicto BLOCK.

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • REGION: Es una región en la que hay disponible un extremo regional para Sensitive Data Protection, por ejemplo, us-west2. Para obtener una lista completa de las regiones, consulta Ubicaciones de Sensitive Data Protection.
  • PROJECT_ID: Es el ID del proyecto de Google Cloud . Los IDs de proyecto son cadenas alfanuméricas, como example-project.

Método HTTP y URL:

POST https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies

Cuerpo JSON de la solicitud:

{
  "contentPolicy": {
    "displayName": "displayName",
    "inspectConfig": {
      "infoTypes": [
        {
          "name": "CREDIT_CARD_NUMBER"
        }
      ],
      "minLikelihood": "POSSIBLE"
    },
    "rules": [
      {
        "conditions": [
          {
            "infoTypeCondition": {
              "anyInfoType": {}
            }
          }
        ],
        "action": {
          "returnVerdict": "BLOCK"
        }
      }
    ]
  },
  "contentPolicyId": "block-credit-cards-policy"
}

Para enviar tu solicitud, expande una de estas opciones:

Deberías recibir una respuesta JSON similar a la que se muestra a continuación:

{
  "name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy",
  "rules": [
    {
      "conditions": [
        {
          "infoTypeCondition": {
            "anyInfoType": {}
          }
        }
      ],
      "action": {
        "returnVerdict": "BLOCK"
      }
    }
  ],
  "inspectConfig": {
    "infoTypes": [
      {
        "name": "CREDIT_CARD_NUMBER"
      }
    ],
    "minLikelihood": "POSSIBLE",
    "limits": {}
  }
}

Ejemplo expandido

En el siguiente ejemplo, se crea una política que identifica los hallazgos de CREDIT_CARD_NUMBER con una probabilidad de POSSIBLE o superior. Incluye una regla de palabra clave que aumenta el valor de probabilidad del hallazgo a VERY_LIKELY si se detecta la palabra credit card cerca del hallazgo.

  • Si Sensitive Data Protection detecta un posible número de tarjeta de crédito, devuelve un veredicto BLOCK.
  • Si el archivo que se analizará no es compatible, es demasiado grande, está dañado, está encriptado o no se puede analizar por algún otro motivo, Sensitive Data Protection devuelve un veredicto de BLOCK.
  • Si ninguna de las reglas coincide con el contenido analizado, Sensitive Data Protection devuelve un veredicto de ALLOW.

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • REGION: Es una región en la que hay disponible un extremo regional para Sensitive Data Protection, por ejemplo, us-west2. Para obtener una lista completa de las regiones, consulta Ubicaciones de Sensitive Data Protection.
  • PROJECT_ID: Es el ID del proyecto de Google Cloud . Los IDs de proyecto son cadenas alfanuméricas, como example-project.

Método HTTP y URL:

POST https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies

Cuerpo JSON de la solicitud:

{
  "contentPolicy": {
    "displayName": "displayName",
    "inspectConfig": {
      "infoTypes": [
        {
          "name": "CREDIT_CARD_NUMBER"
        }
      ],
      "ruleSet": [
        {
          "infoTypes": [
            {
              "name": "CREDIT_CARD_NUMBER"
            }
          ],
          "rules": [
            {
              "hotwordRule": {
                "hotwordRegex": {
                  "pattern": "credit\\scard"
                },
                "proximity": {
                  "windowBefore": 10,
                  "windowAfter": 10
                },
                "likelihoodAdjustment": {
                  "fixedLikelihood": "VERY_LIKELY"
                }
              }
            }
          ]
        }
      ]
    },
    "rules": [
      {
        "conditions": [
          {
            "infoTypeCondition": {
              "anyInfoType": {}
            }
          }
        ],
        "action": {
          "returnVerdict": "BLOCK"
        }
      }
    ],
    "unsupportedFileType": {
      "returnVerdict": "BLOCK"
    },
    "inputTooLarge": {
      "returnVerdict": "BLOCK"
    },
    "failedToScanSupportedFileType": {
      "returnVerdict": "BLOCK"
    },
    "defaultAction": {
      "returnVerdict": "ALLOW"
    }
  },
  "contentPolicyId": "block-credit-cards-policy"
}

Para enviar tu solicitud, expande una de estas opciones:

Deberías recibir una respuesta JSON similar a la que se muestra a continuación:

{
  "name": "projects/example-project/locations/us-west2/contentPolicies/block-credit-cards-policy",
  "rules": [
    {
      "conditions": [
        {
          "infoTypeCondition": {
            "anyInfoType": {}
          }
        }
      ],
      "action": {
        "returnVerdict": "BLOCK"
      }
    }
  ],
  "inspectConfig": {
    "infoTypes": [
      {
        "name": "CREDIT_CARD_NUMBER"
      }
    ],
    "limits": {},
    "ruleSet": [
      {
        "infoTypes": [
          {
            "name": "CREDIT_CARD_NUMBER"
          }
        ],
        "rules": [
          {
            "hotwordRule": {
              "hotwordRegex": {
                "pattern": "credit\\scard"
              },
              "proximity": {
                "windowBefore": 10,
                "windowAfter": 10
              },
              "likelihoodAdjustment": {
                "fixedLikelihood": "VERY_LIKELY"
              }
            }
          }
        ]
      }
    ]
  },
  "unsupportedFileType": {
    "returnVerdict": "BLOCK"
  },
  "inputTooLarge": {
    "returnVerdict": "BLOCK"
  },
  "failedToScanSupportedFileType": {
    "returnVerdict": "BLOCK"
  },
  "defaultAction": {
    "returnVerdict": "ALLOW"
  }
}

Ejemplo con análisis de etiquetas de metadatos

En el siguiente ejemplo, se indica a Sensitive Data Protection que busque números de tarjetas de crédito y etiquetas de metadatos que tengan la clave MSIP_Label_12345-12345-1234-12345_Enabled. Sensitive Data Protection devuelve un veredicto BLOCK si se encuentra alguno.

Para obtener más información sobre el análisis de etiquetas de metadatos, consulta Crea un detector de etiquetas de metadatos personalizado.

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • REGION: Es una región en la que hay disponible un extremo regional para Sensitive Data Protection, por ejemplo, us-west2. Para obtener una lista completa de las regiones, consulta Ubicaciones de Sensitive Data Protection.
  • PROJECT_ID: Es el ID del proyecto de Google Cloud . Los IDs de proyecto son cadenas alfanuméricas, como example-project.

Método HTTP y URL:

POST https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies

Cuerpo JSON de la solicitud:

{
  "contentPolicy": {
    "displayName": "displayName",
    "inspectConfig": {
      "infoTypes": [
        {
          "name": "CREDIT_CARD_NUMBER"
        }
      ],
      "customInfoTypes": [
        {
          "infoType": {
            "name": "CUSTOM_MSIP1"
          },
          "likelihood": "VERY_LIKELY",
          "fileLabelInfoType": {
            "sensitivityLabel": {
              "guid": "12345678-1234-1234-1234-123456789012"
            }
          }
        }
      ],
      "minLikelihood": "POSSIBLE"
    },
    "rules": [
      {
        "conditions": [
          {
            "infoTypeCondition": {
              "anyInfoType": {}
            }
          }
        ],
        "action": {
          "returnVerdict": "BLOCK"
        }
      }
    ]
  },
  "contentPolicyId": "block-credit-cards-policy-metadata-scanning"
}

Para enviar tu solicitud, expande una de estas opciones:

Deberías recibir una respuesta JSON similar a la que se muestra a continuación:

{
  "name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy-metadata-scanning",
  "rules": [
    {
      "conditions": [
        {
          "infoTypeCondition": {
            "anyInfoType": {}
          }
        }
      ],
      "action": {
        "returnVerdict": "BLOCK"
      }
    }
  ],
  "inspectConfig": {
    "infoTypes": [
      {
        "name": "CREDIT_CARD_NUMBER"
      }
    ],
    "minLikelihood": "POSSIBLE",
    "limits": {},
    "customInfoTypes": [
      {
        "infoType": {
          "name": "CUSTOM_MSIP1"
        },
        "likelihood": "VERY_LIKELY",
        "fileLabelInfoType": {
          "sensitivityLabel": {
            "guid": "12345678-1234-1234-1234-123456789012"
          }
        }
      }
    ]
  }
}

¿Qué sigue?