이 문서에서는 콘텐츠 정책을 생성, 가져오기, 나열, 업데이트, 삭제하는 방법을 설명합니다. 콘텐츠 정책에 대한 자세한 내용은 콘텐츠 정책 개요를 참고하세요.
필요한 역할
콘텐츠 정책을 만들고 관리하는 데 필요한 권한을 얻으려면 관리자에게 프로젝트에 대한 DLP 관리자 (roles/dlp.admin) IAM 역할을 부여해 달라고 요청하세요.
역할 부여에 대한 자세한 내용은 프로젝트, 폴더, 조직에 대한 액세스 관리를 참조하세요.
이 사전 정의된 역할에는 콘텐츠 정책을 만들고 관리하는 데 필요한 권한이 포함되어 있습니다. 필요한 정확한 권한을 보려면 필수 권한 섹션을 펼치세요.
필수 권한
콘텐츠 정책을 만들고 관리하려면 다음 권한이 필요합니다.
-
dlp.contentPolicies.create -
dlp.contentPolicies.update -
dlp.contentPolicies.list -
dlp.contentPolicies.get -
dlp.contentPolicies.delete
커스텀 역할이나 다른 사전 정의된 역할을 사용하여 이 권한을 부여받을 수도 있습니다.
Gemini Enterprise 커넥터 및 앱 또는 Gemini Notebook Enterprise 노트북에 콘텐츠 정책을 적용하려면 Gemini Enterprise 서비스 계정에 DLP 사용자 (roles/dlp.user) 역할도 부여해야 합니다. 자세한 내용은 소스의 민감한 정보 보호를 참고하세요.
시작하기 전에
- Google Cloud 계정에 로그인합니다. Google Cloud를 처음 사용하는 경우 계정을 만들고 Google 제품의 실제 성능을 평가해 보세요. 신규 고객에게는 워크로드를 실행, 테스트, 배포하는 데 사용할 수 있는 $300의 무료 크레딧이 제공됩니다.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Cloud Data Loss Prevention API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Cloud Data Loss Prevention API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.- 선택사항: 콘텐츠 정책 작업을 BigQuery 테이블에 로깅하려면 테이블을 만드세요. 내보낸 로그의 스키마에 대한 자세한 내용은
ContentPolicyActionLog를 참고하세요.
콘텐츠 정책 만들기
콘솔
Google Cloud 콘솔에서 Sensitive Data Protection 콘텐츠 정책 페이지로 이동합니다.
프로젝트를 선택합니다.
만들기를 클릭합니다.
기본 정보에서 다음을 수행합니다.
- 콘텐츠 정책의 이름을 입력합니다.
- 선택사항입니다. 고유한 콘텐츠 정책 ID를 입력합니다. 콘텐츠 정책 ID를 입력하지 않으면 Sensitive Data Protection에서 자동으로 설정합니다.
- 콘텐츠 정책을 저장할 리전 또는 멀티 리전을 선택합니다.
- 계속을 클릭합니다.
검사 구성에서 다음을 수행합니다.
감지할 기본 제공 또는 맞춤 infoType을 선택합니다. 자세한 내용은 Google Cloud 콘솔을 통해 infoType 관리를 참고하세요.
기존 검사 템플릿을 사용하여 감지를 구성하려면 템플릿에서 가져오기를 클릭하고 템플릿의 전체 리소스 이름을 입력합니다.
선택사항입니다. 검사 규칙 세트를 추가합니다.
클릭하여 안내 표시
검사 규칙 집합을 사용하면 컨텍스트 규칙을 사용하여 기본 제공 및 커스텀 infoType 감지기를 맞춤설정할 수 있습니다. 검사 규칙의 유형은 다음과 같습니다.
- 제외 규칙은 잘못된 결과나 원치 않는 결과를 제외하는 데 사용됩니다.
- 핫워드 규칙은 부가적인 결과를 감지하는 데 사용됩니다.
- 조정 규칙: 발견 항목이 표시되는 컨텍스트에 따라 발견 가능성을 조정합니다.
새 규칙 세트를 추가하려면 먼저 InfoTypes 섹션에서 하나 이상의 기본 제공 또는 커스텀 infoType 감지기를 지정합니다. 규칙 집합에서 수정하는 모든 infoType 감지기(타겟 infoType) 또는 평가에 사용하는 모든 infoType 감지기 (컨텍스트 infoType)를 선택합니다. 그런 다음 다음을 실행합니다.
- 규칙 세트 추가를 클릭합니다.
- 대상 infoType 선택 필드에서 규칙이 충족될 경우 규칙 세트가 수정하는 infoType을 선택합니다.
- 규칙 추가를 클릭하여 핫워드 규칙, 제외 규칙, 조정 규칙 등 옵션이 있는 메뉴를 엽니다.
핫워드 규칙을 만들려면 핫워드 규칙을 선택합니다. 그런 후 다음 작업을 수행합니다.
- 핫워드 필드에 Sensitive Data Protection에서 찾을 정규 표현식을 입력합니다.
- 핫워드 근접성 메뉴에서 입력한 핫워드가 선택한 infoType 전후에 있는지 선택합니다.
- infoType과의 핫워드 간격에 핫워드와 선택한 infoType 사이의 대략적인 글자 수를 입력합니다.
- 신뢰도 수준 조정에서 일치 항목에 고정된 가능성 수준을 할당할지, 아니면 기본 가능성 수준을 특정 금액만큼 늘리거나 줄일지 선택합니다.
제외 규칙을 만들려면 제외 규칙과 만들 제외 규칙 유형(예: 정규식)을 선택합니다. 그런 후 다음 작업을 수행합니다.
- 선택한 제외 규칙 유형에 따라 규칙이 적용되려면 찾아야 하는 정규 표현식, 구문, 핫워드 또는 컨텍스트 infoType을 입력합니다.
- 선택한 제외 규칙 유형에 따라 일치 유형 또는 이미지 포함 유형을 설정합니다.
- 텍스트 기반 제외 규칙을 선택한 경우 다음 일치 유형 중 하나를 선택합니다.
- 전체 일치: 발견 사항이 제공된 텍스트 또는 컨텍스트 infoType과 완전히 일치해야 합니다.
- 부분 일치: 발견 사항의 하위 문자열이 제공된 텍스트 또는 컨텍스트 infoType과 일치해야 합니다.
- 역 일치: 발견 사항이 제공된 텍스트 또는 컨텍스트 infoType과 일치하지 않아야 합니다.
- 이미지 기반 제외 규칙을 선택한 경우 타겟과 컨텍스트 infoType 간에 필요한 공간 관계를 선택합니다. 예를 들어 포함을 선택하면 규칙이 적용되려면 컨텍스트 발견 사항이 타겟 발견 사항을 포함해야 합니다.
조정 규칙을 만들려면 조정 규칙과 조정 규칙 유형(예: 이미지 검색 결과에 따라 조정)을 선택합니다. 그런 후 다음 작업을 수행합니다.
- 컨텍스트 infoType 필드에서 타겟 발견 항목의 컨텍스트를 제공하는 infoType 감지기를 선택합니다. Sensitive Data Protection은 컨텍스트 infoType을 사용하여 타겟 infoType을 조정해야 하는지 평가합니다.
- 최소 가능성 필드에서 컨텍스트 infoType이 가질 수 있는 가장 낮은 가능성 수준을 선택하여 조정 규칙을 트리거합니다. 감지된 컨텍스트 발견 항목의 가능성 값이 이 값보다 낮으면 Sensitive Data Protection에서 타겟 발견 항목의 가능성을 조정하지 않습니다.
- 이미지 결과의 경우 이미지 포함 유형 필드에서 타겟과 컨텍스트 infoType 간에 필요한 공간 관계를 선택합니다. 예를 들어 포함을 선택하면 규칙이 적용되려면 컨텍스트 발견 사항이 타겟 발견 사항을 포함해야 합니다.
- 가능성 필드에서 타겟 발견 항목에 할당할 새 가능성 수준을 선택합니다.
규칙 세트를 추가하여 검사 결과를 더 세부적으로 조정할 수 있습니다.
선택사항입니다. 감지할 발견 항목의 신뢰도 기준을 설정합니다. 자세한 내용은 일치 가능성을 참고하세요.
계속을 클릭합니다.
정책 규칙에서 정책 규칙을 추가하여 검사 구성에 지정한 infoType을 감지할 때 Sensitive Data Protection이 반환하는 평결 (허용 또는 차단)을 지정합니다. 단일 정책 규칙을 추가하여 모든 infoType에 동일한 평결을 반환하거나, 여러 정책 규칙을 추가하여 infoType마다 다른 평결을 반환할 수 있습니다. 추가하는 각 정책 규칙에 조건을 설정해야 합니다.
정책 규칙을 추가하려면 다음 단계를 따르세요.
- 정책 규칙 추가를 클릭합니다.
- 정보 유형 결과에 할당할 평결을 선택합니다(허용 또는 차단).
- 조건 추가를 클릭합니다. infoType별로 다른 평결을 설정할지 여부에 따라 조건 유형을 모든 infoType 또는 특정 infoType으로 설정합니다.
- 특정 infoType을 선택한 경우 Sensitive Data Protection이 선택한 결과를 반환하기 위해 감지해야 하는 infoType을 입력합니다.
- 필요한 경우 정책 규칙과 해당 조건을 추가합니다.
- 계속을 클릭합니다.
선택사항입니다. 기본 작업에서 다음 조건에 적용할 평결을 지정합니다.
- 지원되지 않는 파일에 할당할 평결입니다. 자세한 내용은 지원되는 파일 형식 및 스캔 모드를 참고하세요.
- 스캔하기에 너무 큰 지원되는 파일에 할당할 평결입니다.
- 스캔할 수 없는 파일(예: 손상된 파일 또는 암호화된 파일)에 할당할 평결입니다.
- 스캔된 콘텐츠와 일치하는 규칙이 없는 경우 할당할 평결입니다.
이러한 각 조건의 기본 평결은
ALLOW입니다.계속을 클릭합니다.
선택사항입니다. 로깅 구성에서 로깅을 사용 설정하여 검사하는 데이터에 대한 콘텐츠 정책에서 내린 결과를 기록합니다. 다음 단계를 따르세요.
- BigQuery에 정책 실행 로깅을 선택합니다.
- Sensitive Data Protection이 결과를 로깅해야 하는 기존 BigQuery 테이블의 세부정보를 입력합니다.
만들기를 클릭합니다.
REST
콘텐츠 정책을 만들려면projects.locations.contentPolicies.create 메서드에 POST 요청을 보냅니다. 요청 본문은 검사 구성과 발견 항목에 따라 결과를 결정하는 규칙이 포함된 content_policy 객체를 정의합니다.
content_policy 객체에는 다음과 같은 속성이 있습니다.
{
"contentPolicy": {
"displayName": "DISPLAY_NAME",
"inspectConfig": {
"infoTypes": [
{
"name": "INFOTYPE_DETECTOR"
}
],
"ruleSet": "LIST_OF_RULES"
},
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "INFOTYPE_CONDITION_VERDICT"
}
}
],
"unsupportedFileType": {
"returnVerdict": "UNSUPPORTED_FILE_TYPE_VERDICT"
},
"inputTooLarge": {
"returnVerdict": "INPUT_TOO_LARGE_VERDICT"
},
"failedToScanSupportedFileType": {
"returnVerdict": "FAILED_TO_SCAN_VERDICT"
},
"defaultAction": {
"returnVerdict": "DEFAULT_ACTION_VERDICT"
},
"loggingConfigs": [
{
"logToBigQuery": {
"projectId": "LOG_PROJECT_ID",
"datasetId": "LOG_DATASET_ID",
"tableId": "LOG_TABLE_ID"
}
}
]
},
"contentPolicyId": "CONTENT_POLICY_ID"
}
다음을 바꿉니다.
DISPLAY_NAME: 선택사항. 콘텐츠 정책의 사람이 읽을 수 있는 이름입니다.INFOTYPE_DETECTOR: 기본 제공 또는 커스텀 infoType입니다.LIST_OF_RULES: 선택사항. InfoType 감지기를 수정하여 스캔 결과 상세검색에 정의된 검사 규칙 목록입니다. 이 코드는 간결성을 위해 잘려 있습니다. 콘텐츠 정책 내의 규칙 세트 정의 예시는 확장된 예시를 참고하세요.INFOTYPE_CONDITION_VERDICT: infoType의 발견 항목에 할당할 평결입니다(ALLOW또는BLOCK).UNSUPPORTED_FILE_TYPE_VERDICT: 선택사항. 지원되지 않는 파일에 할당할 평결:ALLOW또는BLOCK자세한 내용은 지원되는 파일 형식 및 스캔 모드를 참고하세요.INPUT_TOO_LARGE_VERDICT: 선택사항. 스캔하기에 너무 큰 지원되는 파일에 할당할 평결:ALLOW또는BLOCKFAILED_TO_SCAN_VERDICT: 선택사항. 손상되었거나 암호화된 파일과 같이 스캔할 수 없는 파일에 할당할 평결입니다(ALLOW또는BLOCK).DEFAULT_ACTION_VERDICT: 선택사항. 스캔된 콘텐츠와 일치하는 규칙이 없는 경우 할당할 결과:ALLOW또는BLOCK.LOG_PROJECT_ID: 데이터를 쓸 BigQuery 테이블이 포함된 프로젝트의 ID입니다.LOG_DATASET_ID: BigQuery 테이블이 포함된 데이터 세트의 ID입니다.LOG_TABLE_ID: 데이터를 쓸 BigQuery 테이블의 ID입니다.CONTENT_POLICY_ID: 콘텐츠 정책의 고유 ID입니다.
응답 예시는 확장된 예시를 참고하세요.
콘텐츠 정책의 세부정보 가져오기
콘솔
Google Cloud 콘솔에서 Sensitive Data Protection 콘텐츠 정책 페이지로 이동합니다.
프로젝트를 선택합니다.
확인할 콘텐츠 정책의 리소스 이름을 클릭합니다.
세부정보 탭에서 콘텐츠 정책에 관한 세부정보를 확인합니다.
REST
콘텐츠 정책을 가져오려면projects.locations.contentPolicies.get 메서드에 GET 요청을 전송합니다.
요청 데이터를 사용하기 전에 다음을 바꿉니다.
-
REGION: 콘텐츠 정책이 저장된 리전입니다(예:us-west2). 전체 리전 목록은 Sensitive Data Protection 위치를 참고하세요. -
PROJECT_ID: 콘텐츠 정책이 포함된 프로젝트의 ID입니다. -
CONTENT_POLICY_ID: 세부정보를 가져올 콘텐츠 정책의 ID입니다.
HTTP 메서드 및 URL:
GET https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies/CONTENT_POLICY_ID
요청을 보내려면 다음 옵션 중 하나를 펼칩니다.
다음과 비슷한 JSON 응답이 표시됩니다.
{
"name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy",
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
],
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"minLikelihood": "LIKELY",
"limits": {}
}
}
프로젝트의 모든 콘텐츠 정책 나열
콘솔
Google Cloud 콘솔에서 Sensitive Data Protection 콘텐츠 정책 페이지로 이동합니다.
프로젝트를 선택합니다. 프로젝트의 콘텐츠 정책 목록이 표시됩니다.
REST
프로젝트의 콘텐츠 정책을 나열하려면projects.locations.contentPolicies.list 메서드에 LIST 요청을 보냅니다.
요청 데이터를 사용하기 전에 다음을 바꿉니다.
-
REGION: 나열할 콘텐츠 정책이 저장된 리전입니다(예:us-west2). 전체 리전 목록은 Sensitive Data Protection 위치를 참고하세요. -
PROJECT_ID: 나열할 콘텐츠 정책이 포함된 프로젝트의 ID입니다.
HTTP 메서드 및 URL:
GET https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies
요청을 보내려면 다음 옵션 중 하나를 펼칩니다.
다음과 비슷한 JSON 응답이 표시됩니다.
{
"contentPolicies": [
{
"name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy",
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
],
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"minLikelihood": "LIKELY",
"limits": {}
}
},
{
"name": "projects/example-project/locations/us-west1/contentPolicies/block-pii",
...
}
]
}콘텐츠 정책 업데이트
콘솔
Google Cloud 콘솔에서 Sensitive Data Protection 콘텐츠 정책 페이지로 이동합니다.
프로젝트를 선택합니다.
수정할 콘텐츠 정책의 리소스 이름을 클릭합니다.
수정을 클릭합니다.
콘텐츠 정책의 세부정보를 수정합니다.
REST
콘텐츠 정책을 업데이트하려면projects.locations.contentPolicies.patch 메서드에 PATCH 요청을 전송합니다. 요청 본문은 업데이트된 content_policy 객체를 정의합니다.
요청 데이터를 사용하기 전에 다음을 바꿉니다.
-
REGION: Sensitive Data Protection의 리전 엔드포인트를 사용할 수 있는 리전입니다(예:us-west2). 전체 리전 목록은 Sensitive Data Protection 위치를 참고하세요. -
PROJECT_ID: Google Cloud 프로젝트 ID입니다. 프로젝트 ID는example-project같은 영숫자 문자열입니다. -
CONTENT_POLICY_ID: 업데이트할 콘텐츠 정책의 ID입니다.
HTTP 메서드 및 URL:
PATCH https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies/CONTENT_POLICY_ID
JSON 요청 본문:
{
"contentPolicy": {
"displayName": "displayName",
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"minLikelihood": "LIKELY"
},
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
]
}
}
요청을 보내려면 다음 옵션 중 하나를 펼칩니다.
다음과 비슷한 JSON 응답이 표시됩니다.
{
"name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy",
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
],
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"minLikelihood": "LIKELY",
"limits": {}
}
}
콘텐츠 정책 삭제
콘솔
Google Cloud 콘솔에서 Sensitive Data Protection 콘텐츠 정책 페이지로 이동합니다.
프로젝트를 선택합니다.
삭제할 콘텐츠 정책을 선택합니다.
삭제를 클릭합니다.
REST
콘텐츠 정책을 삭제하려면projects.locations.contentPolicies.delete 메서드에 DELETE 요청을 전송합니다.
요청 데이터를 사용하기 전에 다음을 바꿉니다.
-
REGION: 콘텐츠 정책이 저장된 리전입니다(예:us-west2). 전체 리전 목록은 Sensitive Data Protection 위치를 참고하세요. -
PROJECT_ID: 콘텐츠 정책이 포함된 프로젝트의 ID입니다. -
CONTENT_POLICY_ID: 삭제할 콘텐츠 정책의 ID입니다.
HTTP 메서드 및 URL:
DELETE https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies/CONTENT_POLICY_ID
요청을 보내려면 다음 옵션 중 하나를 펼칩니다.
성공 상태 코드(2xx)와 빈 응답을 받게 됩니다.
REST 예시
다음 REST 예에서는 REST API를 사용하여 콘텐츠 정책을 만드는 방법을 보여줍니다.
간단한 예시
다음 예에서는 가능성이 POSSIBLE 이상인 CREDIT_CARD_NUMBER 결과를 식별하는 정책을 만듭니다. 신용카드 번호가 발견되면 Sensitive Data Protection은 BLOCK 판정을 반환합니다.
요청 데이터를 사용하기 전에 다음을 바꿉니다.
-
REGION: Sensitive Data Protection의 리전 엔드포인트를 사용할 수 있는 리전입니다(예:us-west2). 전체 리전 목록은 Sensitive Data Protection 위치를 참고하세요. -
PROJECT_ID: Google Cloud 프로젝트 ID입니다. 프로젝트 ID는example-project같은 영숫자 문자열입니다.
HTTP 메서드 및 URL:
POST https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies
JSON 요청 본문:
{
"contentPolicy": {
"displayName": "displayName",
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"minLikelihood": "POSSIBLE"
},
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
]
},
"contentPolicyId": "block-credit-cards-policy"
}
요청을 보내려면 다음 옵션 중 하나를 펼칩니다.
다음과 비슷한 JSON 응답이 표시됩니다.
{
"name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy",
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
],
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"minLikelihood": "POSSIBLE",
"limits": {}
}
}확장된 예
다음 예에서는 가능성이 POSSIBLE 이상인 CREDIT_CARD_NUMBER 결과를 식별하는 정책을 만듭니다. 발견 항목 근처에서 credit card 단어가 감지되면 발견 항목의 가능성 값을 VERY_LIKELY로 높이는 핫워드 규칙이 포함되어 있습니다.
- Sensitive Data Protection에서 신용카드 번호가 감지되면
BLOCK판정이 반환됩니다. - 검사할 파일이 지원되지 않거나, 너무 크거나, 손상되었거나, 암호화되었거나, 검사할 수 없는 경우 Sensitive Data Protection에서
BLOCK판정을 반환합니다. - 스캔한 콘텐츠와 일치하는 규칙이 없으면 Sensitive Data Protection에서
ALLOW판정을 반환합니다.
요청 데이터를 사용하기 전에 다음을 바꿉니다.
-
REGION: Sensitive Data Protection의 리전 엔드포인트를 사용할 수 있는 리전입니다(예:us-west2). 전체 리전 목록은 Sensitive Data Protection 위치를 참고하세요. -
PROJECT_ID: Google Cloud 프로젝트 ID입니다. 프로젝트 ID는example-project같은 영숫자 문자열입니다.
HTTP 메서드 및 URL:
POST https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies
JSON 요청 본문:
{
"contentPolicy": {
"displayName": "displayName",
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"ruleSet": [
{
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"rules": [
{
"hotwordRule": {
"hotwordRegex": {
"pattern": "credit\\scard"
},
"proximity": {
"windowBefore": 10,
"windowAfter": 10
},
"likelihoodAdjustment": {
"fixedLikelihood": "VERY_LIKELY"
}
}
}
]
}
]
},
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
],
"unsupportedFileType": {
"returnVerdict": "BLOCK"
},
"inputTooLarge": {
"returnVerdict": "BLOCK"
},
"failedToScanSupportedFileType": {
"returnVerdict": "BLOCK"
},
"defaultAction": {
"returnVerdict": "ALLOW"
}
},
"contentPolicyId": "block-credit-cards-policy"
}
요청을 보내려면 다음 옵션 중 하나를 펼칩니다.
다음과 비슷한 JSON 응답이 표시됩니다.
{
"name": "projects/example-project/locations/us-west2/contentPolicies/block-credit-cards-policy",
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
],
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"limits": {},
"ruleSet": [
{
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"rules": [
{
"hotwordRule": {
"hotwordRegex": {
"pattern": "credit\\scard"
},
"proximity": {
"windowBefore": 10,
"windowAfter": 10
},
"likelihoodAdjustment": {
"fixedLikelihood": "VERY_LIKELY"
}
}
}
]
}
]
},
"unsupportedFileType": {
"returnVerdict": "BLOCK"
},
"inputTooLarge": {
"returnVerdict": "BLOCK"
},
"failedToScanSupportedFileType": {
"returnVerdict": "BLOCK"
},
"defaultAction": {
"returnVerdict": "ALLOW"
}
}메타데이터 라벨 스캔이 포함된 예
다음 예에서는 Sensitive Data Protection에 신용카드 번호와 키가 MSIP_Label_12345-12345-1234-12345_Enabled인 메타데이터 라벨을 스캔하도록 지시합니다. Sensitive Data Protection은 발견된 경우 BLOCK 평결을 반환합니다.
메타데이터 라벨 스캔에 대한 자세한 내용은 맞춤 메타데이터 라벨 감지기 만들기를 참고하세요.
요청 데이터를 사용하기 전에 다음을 바꿉니다.
-
REGION: Sensitive Data Protection의 리전 엔드포인트를 사용할 수 있는 리전입니다(예:us-west2). 전체 리전 목록은 Sensitive Data Protection 위치를 참고하세요. -
PROJECT_ID: Google Cloud 프로젝트 ID입니다. 프로젝트 ID는example-project같은 영숫자 문자열입니다.
HTTP 메서드 및 URL:
POST https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies
JSON 요청 본문:
{
"contentPolicy": {
"displayName": "displayName",
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"customInfoTypes": [
{
"infoType": {
"name": "CUSTOM_MSIP1"
},
"likelihood": "VERY_LIKELY",
"fileLabelInfoType": {
"sensitivityLabel": {
"guid": "12345678-1234-1234-1234-123456789012"
}
}
}
],
"minLikelihood": "POSSIBLE"
},
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
]
},
"contentPolicyId": "block-credit-cards-policy-metadata-scanning"
}
요청을 보내려면 다음 옵션 중 하나를 펼칩니다.
다음과 비슷한 JSON 응답이 표시됩니다.
{
"name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy-metadata-scanning",
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
],
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"minLikelihood": "POSSIBLE",
"limits": {},
"customInfoTypes": [
{
"infoType": {
"name": "CUSTOM_MSIP1"
},
"likelihood": "VERY_LIKELY",
"fileLabelInfoType": {
"sensitivityLabel": {
"guid": "12345678-1234-1234-1234-123456789012"
}
}
}
]
}
}다음 단계
- 콘텐츠 정책에 대해 알아보세요.