Membuat dan mengelola kebijakan konten

Dokumen ini menjelaskan cara membuat, mendapatkan, mencantumkan, memperbarui, dan menghapus kebijakan konten. Untuk mengetahui informasi selengkapnya tentang kebijakan konten, lihat Ringkasan kebijakan konten.

Peran yang diperlukan

Untuk mendapatkan izin yang diperlukan guna membuat dan mengelola kebijakan konten, minta administrator untuk memberi Anda peran IAM DLP Administrator (roles/dlp.admin) di project. Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.

Peran bawaan ini berisi izin yang diperlukan untuk membuat dan mengelola kebijakan konten. Untuk melihat izin yang benar-benar diperlukan, perluas bagian Izin yang diperlukan:

Izin yang diperlukan

Izin berikut diperlukan untuk membuat dan mengelola kebijakan konten:

  • dlp.contentPolicies.create
  • dlp.contentPolicies.update
  • dlp.contentPolicies.list
  • dlp.contentPolicies.get
  • dlp.contentPolicies.delete

Anda mungkin juga bisa mendapatkan izin ini dengan peran khusus atau peran bawaan lainnya.

Jika Anda berencana menerapkan kebijakan konten ke konektor dan aplikasi Gemini Enterprise atau notebook Gemini Notebook Enterprise, Anda juga harus memberikan peran Pengguna DLP (roles/dlp.user) ke akun layanan Gemini Enterprise Anda. Untuk mengetahui informasi selengkapnya, lihat Melindungi data sensitif di sumber.

Sebelum memulai

  1. Login ke akun Google Cloud Anda. Jika Anda baru menggunakan Google Cloud, buat akun untuk mengevaluasi performa produk kami dalam skenario dunia nyata. Pelanggan baru juga mendapatkan kredit gratis senilai $300 untuk menjalankan, menguji, dan men-deploy workload.
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  3. If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.

  4. Verify that billing is enabled for your Google Cloud project.

  5. Enable the Cloud Data Loss Prevention API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  6. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  7. If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.

  8. Verify that billing is enabled for your Google Cloud project.

  9. Enable the Cloud Data Loss Prevention API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  10. Opsional: Untuk mencatat tindakan kebijakan konten ke tabel BigQuery, buat tabel. Untuk informasi tentang skema log yang diekspor, lihat ContentPolicyActionLog.

Membuat kebijakan konten

Konsol

  1. Di konsol Google Cloud , buka halaman Sensitive Data Protection Content Policies.

    Buka Kebijakan Konten

  2. Pilih project Anda.

  3. Klik Create.

  4. Di Basic Information, lakukan hal berikut:

    1. Masukkan nama untuk kebijakan konten.
    2. Opsional. Masukkan ID kebijakan konten yang unik. Jika Anda tidak memasukkan ID kebijakan konten, Sensitive Data Protection akan menyetelnya secara otomatis.
    3. Pilih region atau multi-region tempat Anda ingin menyimpan kebijakan konten.
    4. Klik Lanjutkan.
  5. Di Konfigurasi Pemeriksaan, lakukan hal berikut:

    1. Pilih infoType bawaan atau kustom yang akan dideteksi. Untuk mengetahui informasi selengkapnya, lihat Mengelola infoType melalui Google Cloud konsol.

      Untuk mengonfigurasi deteksi menggunakan template pemeriksaan yang sudah ada, klik Impor dari template, lalu masukkan nama resource lengkap template.

    2. Opsional. Tambahkan kumpulan aturan inspeksi.

      Klik untuk menampilkan petunjuk

      Kumpulan aturan inspeksi memungkinkan Anda menyesuaikan detektor infoType bawaan dan kustom menggunakan aturan konteks. Jenis aturan inspeksi adalah:

      Untuk menambahkan kumpulan aturan baru, tentukan terlebih dahulu satu atau beberapa detektor infoType bawaan atau kustom di bagian InfoTypes. Pilih semua detektor infoType yang diubah oleh kumpulan aturan Anda (infoType target) atau digunakan untuk penilaian (infoType konteks). Kemudian, lakukan hal berikut:

      1. Klik Add a ruleset.
      2. Di kolom Pilih infoType target, pilih infoType yang diubah oleh ruleset jika aturan terpenuhi.
      3. Klik Tambahkan aturan untuk membuka menu dengan opsi, termasuk Aturan kata kunci, Aturan pengecualian, dan Aturan penyesuaian.

      Untuk membuat aturan kata pemicu, pilih Aturan kata pemicu. Kemudian, lakukan hal berikut:

      1. Di kolom Hotword, masukkan ekspresi reguler yang dicari oleh Sensitive Data Protection.
      2. Dari menu Kedekatan frasa pengaktif, pilih apakah frasa pengaktif yang Anda masukkan ditemukan sebelum atau setelah infoType yang dipilih.
      3. Di Jarak frasa pengaktif dari infoType, masukkan perkiraan jumlah karakter antara frasa pengaktif dan infoType yang dipilih.
      4. Di Penyesuaian tingkat keyakinan, pilih apakah akan menetapkan tingkat kemungkinan tetap untuk kecocokan, atau meningkatkan atau menurunkan tingkat kemungkinan default sebesar jumlah tertentu.

      Untuk membuat aturan pengecualian, pilih Aturan pengecualian dan jenis aturan pengecualian yang akan dibuat, misalnya, Ekspresi reguler. Kemudian, lakukan hal berikut:

      1. Bergantung pada jenis aturan pengecualian yang Anda pilih, masukkan ekspresi reguler, frasa, frasa pengaktif, atau infoType konteks yang harus ditemukan agar aturan dapat diterapkan.
      2. Bergantung pada jenis aturan pengecualian yang Anda pilih, tetapkan jenis pencocokan atau jenis cakupan gambar:
        • Jika Anda memilih aturan pengecualian berbasis teks, pilih salah satu jenis pencocokan berikut:
          • Kecocokan penuh: Temuan harus cocok sepenuhnya dengan infoType teks atau konteks yang Anda berikan.
          • Pencocokan parsial: Substring temuan harus cocok dengan teks atau infoType konteks yang Anda berikan.
          • Pencocokan terbalik: Temuan tidak boleh cocok dengan infoType teks atau konteks yang Anda berikan.
        • Jika Anda memilih aturan pengecualian berbasis gambar, pilih hubungan spasial yang diperlukan antara infoType target dan konteks. Misalnya, jika Anda memilih Mencakup, penemuan konteks harus mencakup penemuan target agar aturan dapat diterapkan.

      Untuk membuat aturan penyesuaian, pilih Aturan penyesuaian dan jenis aturan penyesuaian, misalnya, Sesuaikan menurut temuan gambar. Kemudian, lakukan hal berikut:

      1. Di kolom Context infoTypes, pilih detektor infoType yang memberikan konteks untuk temuan target. Sensitive Data Protection menggunakan infoType konteks untuk menilai apakah harus menyesuaikan infoType target.
      2. Di kolom Kemungkinan minimum, pilih tingkat kemungkinan terendah yang dapat dimiliki infoTypes konteks dan tetap memicu aturan penyesuaian. Jika nilai kemungkinan temuan konteks yang terdeteksi lebih rendah dari nilai ini, Sensitive Data Protection tidak akan menyesuaikan kemungkinan temuan target.
      3. Untuk temuan gambar, di kolom Jenis penampungan gambar, pilih hubungan spasial yang diperlukan antara infoType target dan konteks. Misalnya, jika Anda memilih Mencakup, penemuan konteks harus mencakup penemuan target agar aturan dapat diterapkan.
      4. Di kolom Kemungkinan, pilih tingkat kemungkinan baru yang akan ditetapkan ke temuan target.

      Anda dapat menambahkan lebih banyak set aturan untuk lebih menyaring hasil pemindaian.

    3. Opsional. Tetapkan nilai minimum keyakinan untuk temuan yang akan dideteksi. Untuk mengetahui informasi selengkapnya, lihat Kemungkinan kecocokan.

    4. Klik Lanjutkan.

  6. Di Aturan Kebijakan, tambahkan aturan kebijakan untuk menentukan hasil (Izinkan atau Blokir) yang ditampilkan Sensitive Data Protection saat mendeteksi infoType yang Anda tentukan dalam konfigurasi inspeksi. Anda dapat menambahkan satu aturan kebijakan untuk menampilkan putusan yang sama untuk infoType apa pun, atau menambahkan beberapa aturan kebijakan untuk menampilkan putusan yang berbeda untuk infoType yang berbeda. Anda harus menetapkan kondisi untuk setiap aturan kebijakan yang Anda tambahkan.

    Untuk menambahkan aturan kebijakan, lakukan hal berikut:

    1. Klik Tambahkan aturan kebijakan.
    2. Pilih putusan untuk ditetapkan ke temuan infoType: Izinkan atau Blokir.
    3. Klik Add condition. Bergantung pada apakah Anda ingin menetapkan putusan yang berbeda untuk infoType yang berbeda, tetapkan Jenis kondisi ke InfoType apa pun atau InfoType tertentu.
    4. Jika Anda memilih InfoType tertentu, masukkan infoType yang harus dideteksi agar Sensitive Data Protection menampilkan hasil yang Anda pilih.
    5. Jika perlu, tambahkan aturan kebijakan lainnya dan kondisi yang sesuai.
    6. Klik Lanjutkan.
  7. Opsional. Di Tindakan Default, tentukan putusan yang akan diterapkan dalam kondisi berikut:

    • Putusan untuk menetapkan file yang tidak didukung. Untuk mengetahui informasi selengkapnya, lihat Jenis file yang didukung dan mode pemindaian.
    • Putusan yang akan ditetapkan untuk file yang didukung yang terlalu besar untuk dipindai.
    • Putusan untuk menetapkan file yang tidak dapat dipindai, misalnya, file rusak atau terenkripsi.
    • Putusan yang akan ditetapkan jika tidak ada aturan yang cocok dengan konten yang dipindai.

    Untuk setiap kondisi ini, putusan defaultnya adalah ALLOW.

    Klik Lanjutkan.

  8. Opsional. Di Konfigurasi Logging, aktifkan logging untuk merekam putusan yang dikeluarkan oleh kebijakan konten untuk data yang Anda pindai. Lakukan tindakan berikut:

    1. Pilih Log policy execution to BigQuery.
    2. Masukkan detail tabel BigQuery yang ada tempat Perlindungan Data Sensitif harus mencatat hasilnya.
  9. Klik Create.

REST

Untuk membuat kebijakan konten, kirim permintaan POST ke metode projects.locations.contentPolicies.create. Isi permintaan menentukan objek content_policy yang berisi konfigurasi dan aturan pemeriksaan yang menentukan hasil berdasarkan temuan.

Objek content_policy memiliki properti berikut:

{
  "contentPolicy": {
    "displayName": "DISPLAY_NAME",
    "inspectConfig": {
      "infoTypes": [
        {
          "name": "INFOTYPE_DETECTOR"
        }
      ],
      "ruleSet": "LIST_OF_RULES"
    },
    "rules": [
      {
        "conditions": [
          {
            "infoTypeCondition": {
              "anyInfoType": {}
            }
          }
        ],
        "action": {
          "returnVerdict": "INFOTYPE_CONDITION_VERDICT"
        }
      }
    ],
    "unsupportedFileType": {
      "returnVerdict": "UNSUPPORTED_FILE_TYPE_VERDICT"
    },
    "inputTooLarge": {
      "returnVerdict": "INPUT_TOO_LARGE_VERDICT"
    },
    "failedToScanSupportedFileType": {
      "returnVerdict": "FAILED_TO_SCAN_VERDICT"
    },
    "defaultAction": {
      "returnVerdict": "DEFAULT_ACTION_VERDICT"
    },
    "loggingConfigs": [
      {
        "logToBigQuery": {
          "projectId": "LOG_PROJECT_ID",
          "datasetId": "LOG_DATASET_ID",
          "tableId": "LOG_TABLE_ID"
        }
      }
    ]
  },
  "contentPolicyId": "CONTENT_POLICY_ID"
}

Ganti kode berikut:

  • DISPLAY_NAME: Opsional. Nama yang dapat dibaca manusia untuk kebijakan konten.
  • INFOTYPE_DETECTOR: infoType bawaan atau kustom.
  • LIST_OF_RULES: Opsional. Daftar aturan inspeksi seperti yang ditentukan dalam Mengubah detektor infoType untuk menyaring hasil pemindaian. Kode ini dipangkas agar lebih singkat. Untuk contoh definisi set aturan dalam kebijakan konten, lihat Contoh yang diperluas.
  • INFOTYPE_CONDITION_VERDICT: Verdict yang akan ditetapkan ke temuan infoType: ALLOW atau BLOCK.
  • UNSUPPORTED_FILE_TYPE_VERDICT: Opsional. Putusan untuk ditetapkan ke file yang tidak didukung: ALLOW atau BLOCK. Untuk mengetahui informasi selengkapnya, lihat Jenis file dan mode pemindaian yang didukung.
  • INPUT_TOO_LARGE_VERDICT: Opsional. Putusan untuk ditetapkan ke file yang didukung yang terlalu besar untuk dipindai: ALLOW atau BLOCK.
  • FAILED_TO_SCAN_VERDICT: Opsional. Putusan yang akan ditetapkan ke file yang tidak dapat dipindai, misalnya, file yang rusak atau dienkripsi: ALLOW atau BLOCK.
  • DEFAULT_ACTION_VERDICT: Opsional. Putusan yang akan ditetapkan jika tidak ada aturan yang cocok dengan konten yang dipindai: ALLOW atau BLOCK.
  • LOG_PROJECT_ID: ID project yang berisi tabel BigQuery yang akan ditulisi.
  • LOG_DATASET_ID: ID set data yang berisi tabel BigQuery yang akan ditulisi.
  • LOG_TABLE_ID: ID tabel BigQuery yang akan ditulisi.
  • CONTENT_POLICY_ID: ID unik untuk kebijakan konten.

Untuk contoh respons, lihat Contoh yang diperluas.

Mendapatkan detail kebijakan konten

Konsol

  1. Di konsol Google Cloud , buka halaman Sensitive Data Protection Content Policies.

    Buka Kebijakan Konten

  2. Pilih project Anda.

  3. Klik nama resource kebijakan konten yang akan dilihat.

  4. Di tab Detail, lihat detail tentang kebijakan konten.

REST

Untuk mendapatkan kebijakan konten, kirim permintaan GET ke metode projects.locations.contentPolicies.get.

Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

  • REGION: region tempat kebijakan konten disimpan—misalnya, us-west2. Untuk mengetahui daftar lengkap region, lihat Lokasi Perlindungan Data Sensitif.
  • PROJECT_ID: ID project yang berisi kebijakan konten.
  • CONTENT_POLICY_ID: ID kebijakan konten untuk mendapatkan detailnya.

Metode HTTP dan URL:

GET https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies/CONTENT_POLICY_ID

Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:

Anda akan melihat respons JSON seperti berikut:

{
  "name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy",
  "rules": [
    {
      "conditions": [
        {
          "infoTypeCondition": {
            "anyInfoType": {}
          }
        }
      ],
      "action": {
        "returnVerdict": "BLOCK"
      }
    }
  ],
  "inspectConfig": {
    "infoTypes": [
      {
        "name": "CREDIT_CARD_NUMBER"
      }
    ],
    "minLikelihood": "LIKELY",
    "limits": {}
  }
}

Mencantumkan semua kebijakan konten dalam project

Konsol

  1. Di konsol Google Cloud , buka halaman Sensitive Data Protection Content Policies.

    Buka Kebijakan Konten

  2. Pilih project Anda. Daftar kebijakan konten dalam project akan muncul.

REST

Untuk mencantumkan kebijakan konten dalam project, kirim permintaan LIST ke metode projects.locations.contentPolicies.list.

Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

  • REGION: region tempat kebijakan konten yang ingin Anda cantumkan disimpan—misalnya, us-west2. Untuk mengetahui daftar lengkap region, lihat Lokasi Perlindungan Data Sensitif.
  • PROJECT_ID: ID project yang berisi kebijakan konten yang akan dicantumkan.

Metode HTTP dan URL:

GET https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies

Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:

Anda akan melihat respons JSON seperti berikut:

{
  "contentPolicies": [
      {
  "name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy",
  "rules": [
    {
      "conditions": [
        {
          "infoTypeCondition": {
            "anyInfoType": {}
          }
        }
      ],
      "action": {
        "returnVerdict": "BLOCK"
      }
    }
  ],
  "inspectConfig": {
    "infoTypes": [
      {
        "name": "CREDIT_CARD_NUMBER"
      }
    ],
    "minLikelihood": "LIKELY",
    "limits": {}
  }
},
    {
      "name": "projects/example-project/locations/us-west1/contentPolicies/block-pii",
      ...
    }
  ]
}

Memperbarui kebijakan konten

Konsol

  1. Di konsol Google Cloud , buka halaman Sensitive Data Protection Content Policies.

    Buka Kebijakan Konten

  2. Pilih project Anda.

  3. Klik nama resource kebijakan konten yang akan diedit.

  4. Klik Edit.

  5. Edit detail kebijakan konten.

REST

Untuk memperbarui kebijakan konten, kirim permintaan PATCH ke metode projects.locations.contentPolicies.patch. Isi permintaan menentukan objek content_policy yang diperbarui.

Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

  • REGION: region tempat endpoint regional untuk Sensitive Data Protection tersedia—misalnya, us-west2. Untuk mengetahui daftar lengkap region, lihat Lokasi Perlindungan Data Sensitif.
  • PROJECT_ID: Google Cloud Project ID Anda. Project ID adalah string alfanumerik, seperti example-project.
  • CONTENT_POLICY_ID: ID kebijakan konten yang akan diperbarui.

Metode HTTP dan URL:

PATCH https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies/CONTENT_POLICY_ID

Meminta isi JSON:

{
  "contentPolicy": {
    "displayName": "displayName",
    "inspectConfig": {
      "infoTypes": [
        {
          "name": "CREDIT_CARD_NUMBER"
        }
      ],
      "minLikelihood": "LIKELY"
    },
    "rules": [
      {
        "conditions": [
          {
            "infoTypeCondition": {
              "anyInfoType": {}
            }
          }
        ],
        "action": {
          "returnVerdict": "BLOCK"
        }
      }
    ]
  }
}

Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:

Anda akan melihat respons JSON seperti berikut:

{
  "name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy",
  "rules": [
    {
      "conditions": [
        {
          "infoTypeCondition": {
            "anyInfoType": {}
          }
        }
      ],
      "action": {
        "returnVerdict": "BLOCK"
      }
    }
  ],
  "inspectConfig": {
    "infoTypes": [
      {
        "name": "CREDIT_CARD_NUMBER"
      }
    ],
    "minLikelihood": "LIKELY",
    "limits": {}
  }
}

Menghapus kebijakan konten

Konsol

  1. Di konsol Google Cloud , buka halaman Sensitive Data Protection Content Policies.

    Buka Kebijakan Konten

  2. Pilih project Anda.

  3. Pilih kebijakan konten yang akan dihapus.

  4. Klik Hapus.

REST

Untuk menghapus kebijakan konten, kirim permintaan DELETE ke metode projects.locations.contentPolicies.delete.

Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

  • REGION: region tempat kebijakan konten disimpan—misalnya, us-west2. Untuk mengetahui daftar lengkap region, lihat Lokasi Perlindungan Data Sensitif.
  • PROJECT_ID: ID project yang berisi kebijakan konten.
  • CONTENT_POLICY_ID: ID kebijakan konten yang akan dihapus.

Metode HTTP dan URL:

DELETE https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies/CONTENT_POLICY_ID

Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:

Anda akan menerima kode status berhasil (2xx) dan respons kosong.

Contoh REST

Contoh REST berikut menunjukkan cara membuat kebijakan konten menggunakan REST API.

Contoh sederhana

Contoh berikut membuat kebijakan yang mengidentifikasi temuan CREDIT_CARD_NUMBER dengan kemungkinan POSSIBLE atau lebih tinggi. Jika nomor kartu kredit ditemukan, Sensitive Data Protection akan menampilkan putusan BLOCK.

Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

  • REGION: region tempat endpoint regional untuk Sensitive Data Protection tersedia—misalnya, us-west2. Untuk mengetahui daftar lengkap region, lihat Lokasi Perlindungan Data Sensitif.
  • PROJECT_ID: Google Cloud Project ID Anda. Project ID adalah string alfanumerik, seperti example-project.

Metode HTTP dan URL:

POST https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies

Meminta isi JSON:

{
  "contentPolicy": {
    "displayName": "displayName",
    "inspectConfig": {
      "infoTypes": [
        {
          "name": "CREDIT_CARD_NUMBER"
        }
      ],
      "minLikelihood": "POSSIBLE"
    },
    "rules": [
      {
        "conditions": [
          {
            "infoTypeCondition": {
              "anyInfoType": {}
            }
          }
        ],
        "action": {
          "returnVerdict": "BLOCK"
        }
      }
    ]
  },
  "contentPolicyId": "block-credit-cards-policy"
}

Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:

Anda akan melihat respons JSON seperti berikut:

{
  "name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy",
  "rules": [
    {
      "conditions": [
        {
          "infoTypeCondition": {
            "anyInfoType": {}
          }
        }
      ],
      "action": {
        "returnVerdict": "BLOCK"
      }
    }
  ],
  "inspectConfig": {
    "infoTypes": [
      {
        "name": "CREDIT_CARD_NUMBER"
      }
    ],
    "minLikelihood": "POSSIBLE",
    "limits": {}
  }
}

Contoh yang diperluas

Contoh berikut membuat kebijakan yang mengidentifikasi temuan CREDIT_CARD_NUMBER dengan kemungkinan POSSIBLE atau lebih tinggi. Aturan ini mencakup aturan frasa pengaktif yang meningkatkan nilai kemungkinan temuan menjadi VERY_LIKELY jika kata credit card terdeteksi di dekat temuan.

  • Jika Sensitive Data Protection mendeteksi kemungkinan nomor kartu kredit, alat ini akan menampilkan putusan BLOCK.
  • Jika file yang akan dipindai tidak didukung, terlalu besar, rusak, dienkripsi, atau tidak dapat dipindai, Sensitive Data Protection akan menampilkan putusan BLOCK.
  • Jika tidak ada aturan yang cocok dengan konten yang dipindai, Sensitive Data Protection akan menampilkan putusan ALLOW.

Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

  • REGION: region tempat endpoint regional untuk Sensitive Data Protection tersedia—misalnya, us-west2. Untuk mengetahui daftar lengkap region, lihat Lokasi Perlindungan Data Sensitif.
  • PROJECT_ID: Google Cloud Project ID Anda. Project ID adalah string alfanumerik, seperti example-project.

Metode HTTP dan URL:

POST https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies

Meminta isi JSON:

{
  "contentPolicy": {
    "displayName": "displayName",
    "inspectConfig": {
      "infoTypes": [
        {
          "name": "CREDIT_CARD_NUMBER"
        }
      ],
      "ruleSet": [
        {
          "infoTypes": [
            {
              "name": "CREDIT_CARD_NUMBER"
            }
          ],
          "rules": [
            {
              "hotwordRule": {
                "hotwordRegex": {
                  "pattern": "credit\\scard"
                },
                "proximity": {
                  "windowBefore": 10,
                  "windowAfter": 10
                },
                "likelihoodAdjustment": {
                  "fixedLikelihood": "VERY_LIKELY"
                }
              }
            }
          ]
        }
      ]
    },
    "rules": [
      {
        "conditions": [
          {
            "infoTypeCondition": {
              "anyInfoType": {}
            }
          }
        ],
        "action": {
          "returnVerdict": "BLOCK"
        }
      }
    ],
    "unsupportedFileType": {
      "returnVerdict": "BLOCK"
    },
    "inputTooLarge": {
      "returnVerdict": "BLOCK"
    },
    "failedToScanSupportedFileType": {
      "returnVerdict": "BLOCK"
    },
    "defaultAction": {
      "returnVerdict": "ALLOW"
    }
  },
  "contentPolicyId": "block-credit-cards-policy"
}

Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:

Anda akan melihat respons JSON seperti berikut:

{
  "name": "projects/example-project/locations/us-west2/contentPolicies/block-credit-cards-policy",
  "rules": [
    {
      "conditions": [
        {
          "infoTypeCondition": {
            "anyInfoType": {}
          }
        }
      ],
      "action": {
        "returnVerdict": "BLOCK"
      }
    }
  ],
  "inspectConfig": {
    "infoTypes": [
      {
        "name": "CREDIT_CARD_NUMBER"
      }
    ],
    "limits": {},
    "ruleSet": [
      {
        "infoTypes": [
          {
            "name": "CREDIT_CARD_NUMBER"
          }
        ],
        "rules": [
          {
            "hotwordRule": {
              "hotwordRegex": {
                "pattern": "credit\\scard"
              },
              "proximity": {
                "windowBefore": 10,
                "windowAfter": 10
              },
              "likelihoodAdjustment": {
                "fixedLikelihood": "VERY_LIKELY"
              }
            }
          }
        ]
      }
    ]
  },
  "unsupportedFileType": {
    "returnVerdict": "BLOCK"
  },
  "inputTooLarge": {
    "returnVerdict": "BLOCK"
  },
  "failedToScanSupportedFileType": {
    "returnVerdict": "BLOCK"
  },
  "defaultAction": {
    "returnVerdict": "ALLOW"
  }
}

Contoh dengan pemindaian label metadata

Contoh berikut menginstruksikan Sensitive Data Protection untuk memindai nomor kartu kredit dan label metadata yang memiliki kunci MSIP_Label_12345-12345-1234-12345_Enabled. Sensitive Data Protection akan menampilkan putusan BLOCK jika ada yang ditemukan.

Untuk mengetahui informasi selengkapnya tentang pemindaian label metadata, lihat Membuat detektor label metadata kustom.

Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

  • REGION: region tempat endpoint regional untuk Sensitive Data Protection tersedia—misalnya, us-west2. Untuk mengetahui daftar lengkap region, lihat Lokasi Perlindungan Data Sensitif.
  • PROJECT_ID: Google Cloud Project ID Anda. Project ID adalah string alfanumerik, seperti example-project.

Metode HTTP dan URL:

POST https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies

Meminta isi JSON:

{
  "contentPolicy": {
    "displayName": "displayName",
    "inspectConfig": {
      "infoTypes": [
        {
          "name": "CREDIT_CARD_NUMBER"
        }
      ],
      "customInfoTypes": [
        {
          "infoType": {
            "name": "CUSTOM_MSIP1"
          },
          "likelihood": "VERY_LIKELY",
          "fileLabelInfoType": {
            "sensitivityLabel": {
              "guid": "12345678-1234-1234-1234-123456789012"
            }
          }
        }
      ],
      "minLikelihood": "POSSIBLE"
    },
    "rules": [
      {
        "conditions": [
          {
            "infoTypeCondition": {
              "anyInfoType": {}
            }
          }
        ],
        "action": {
          "returnVerdict": "BLOCK"
        }
      }
    ]
  },
  "contentPolicyId": "block-credit-cards-policy-metadata-scanning"
}

Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:

Anda akan menerima respons JSON yang mirip dengan yang berikut ini:

{
  "name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy-metadata-scanning",
  "rules": [
    {
      "conditions": [
        {
          "infoTypeCondition": {
            "anyInfoType": {}
          }
        }
      ],
      "action": {
        "returnVerdict": "BLOCK"
      }
    }
  ],
  "inspectConfig": {
    "infoTypes": [
      {
        "name": "CREDIT_CARD_NUMBER"
      }
    ],
    "minLikelihood": "POSSIBLE",
    "limits": {},
    "customInfoTypes": [
      {
        "infoType": {
          "name": "CUSTOM_MSIP1"
        },
        "likelihood": "VERY_LIKELY",
        "fileLabelInfoType": {
          "sensitivityLabel": {
            "guid": "12345678-1234-1234-1234-123456789012"
          }
        }
      }
    ]
  }
}

Langkah berikutnya