Dokumen ini menjelaskan cara membuat, mendapatkan, mencantumkan, memperbarui, dan menghapus kebijakan konten. Untuk mengetahui informasi selengkapnya tentang kebijakan konten, lihat Ringkasan kebijakan konten.
Peran yang diperlukan
Untuk mendapatkan izin yang diperlukan guna membuat dan mengelola kebijakan konten, minta administrator untuk memberi Anda peran IAM DLP Administrator (roles/dlp.admin) di project.
Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.
Peran bawaan ini berisi izin yang diperlukan untuk membuat dan mengelola kebijakan konten. Untuk melihat izin yang benar-benar diperlukan, perluas bagian Izin yang diperlukan:
Izin yang diperlukan
Izin berikut diperlukan untuk membuat dan mengelola kebijakan konten:
-
dlp.contentPolicies.create -
dlp.contentPolicies.update -
dlp.contentPolicies.list -
dlp.contentPolicies.get -
dlp.contentPolicies.delete
Anda mungkin juga bisa mendapatkan izin ini dengan peran khusus atau peran bawaan lainnya.
Jika Anda berencana menerapkan kebijakan konten ke konektor dan aplikasi Gemini Enterprise atau notebook Gemini Notebook Enterprise, Anda juga harus memberikan peran Pengguna DLP (roles/dlp.user) ke akun layanan Gemini Enterprise Anda. Untuk mengetahui informasi selengkapnya, lihat
Melindungi data sensitif di
sumber.
Sebelum memulai
- Login ke akun Google Cloud Anda. Jika Anda baru menggunakan Google Cloud, buat akun untuk mengevaluasi performa produk kami dalam skenario dunia nyata. Pelanggan baru juga mendapatkan kredit gratis senilai $300 untuk menjalankan, menguji, dan men-deploy workload.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Cloud Data Loss Prevention API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Cloud Data Loss Prevention API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.- Opsional: Untuk mencatat tindakan kebijakan konten ke tabel BigQuery, buat tabel. Untuk
informasi tentang skema log yang diekspor, lihat
ContentPolicyActionLog.
Membuat kebijakan konten
Konsol
Di konsol Google Cloud , buka halaman Sensitive Data Protection Content Policies.
Pilih project Anda.
Klik Create.
Di Basic Information, lakukan hal berikut:
- Masukkan nama untuk kebijakan konten.
- Opsional. Masukkan ID kebijakan konten yang unik. Jika Anda tidak memasukkan ID kebijakan konten, Sensitive Data Protection akan menyetelnya secara otomatis.
- Pilih region atau multi-region tempat Anda ingin menyimpan kebijakan konten.
- Klik Lanjutkan.
Di Konfigurasi Pemeriksaan, lakukan hal berikut:
Pilih infoType bawaan atau kustom yang akan dideteksi. Untuk mengetahui informasi selengkapnya, lihat Mengelola infoType melalui Google Cloud konsol.
Untuk mengonfigurasi deteksi menggunakan template pemeriksaan yang sudah ada, klik Impor dari template, lalu masukkan nama resource lengkap template.
Opsional. Tambahkan kumpulan aturan inspeksi.
Klik untuk menampilkan petunjuk
Kumpulan aturan inspeksi memungkinkan Anda menyesuaikan detektor infoType bawaan dan kustom menggunakan aturan konteks. Jenis aturan inspeksi adalah:
- Aturan pengecualian, yang membantu mengecualikan temuan palsu atau yang tidak diinginkan.
- Aturan frasa pengaktif, yang membantu mendeteksi temuan tambahan.
- Aturan penyesuaian, yang menyesuaikan kemungkinan temuan berdasarkan konteks kemunculannya.
Untuk menambahkan kumpulan aturan baru, tentukan terlebih dahulu satu atau beberapa detektor infoType bawaan atau kustom di bagian InfoTypes. Pilih semua detektor infoType yang diubah oleh kumpulan aturan Anda (infoType target) atau digunakan untuk penilaian (infoType konteks). Kemudian, lakukan hal berikut:
- Klik Add a ruleset.
- Di kolom Pilih infoType target, pilih infoType yang diubah oleh ruleset jika aturan terpenuhi.
- Klik Tambahkan aturan untuk membuka menu dengan opsi, termasuk Aturan kata kunci, Aturan pengecualian, dan Aturan penyesuaian.
Untuk membuat aturan kata pemicu, pilih Aturan kata pemicu. Kemudian, lakukan hal berikut:
- Di kolom Hotword, masukkan ekspresi reguler yang dicari oleh Sensitive Data Protection.
- Dari menu Kedekatan frasa pengaktif, pilih apakah frasa pengaktif yang Anda masukkan ditemukan sebelum atau setelah infoType yang dipilih.
- Di Jarak frasa pengaktif dari infoType, masukkan perkiraan jumlah karakter antara frasa pengaktif dan infoType yang dipilih.
- Di Penyesuaian tingkat keyakinan, pilih apakah akan menetapkan tingkat kemungkinan tetap untuk kecocokan, atau meningkatkan atau menurunkan tingkat kemungkinan default sebesar jumlah tertentu.
Untuk membuat aturan pengecualian, pilih Aturan pengecualian dan jenis aturan pengecualian yang akan dibuat, misalnya, Ekspresi reguler. Kemudian, lakukan hal berikut:
- Bergantung pada jenis aturan pengecualian yang Anda pilih, masukkan ekspresi reguler, frasa, frasa pengaktif, atau infoType konteks yang harus ditemukan agar aturan dapat diterapkan.
- Bergantung pada jenis aturan pengecualian yang Anda pilih, tetapkan jenis pencocokan atau jenis cakupan gambar:
- Jika Anda memilih aturan pengecualian berbasis teks, pilih salah satu jenis pencocokan berikut:
- Kecocokan penuh: Temuan harus cocok sepenuhnya dengan infoType teks atau konteks yang Anda berikan.
- Pencocokan parsial: Substring temuan harus cocok dengan teks atau infoType konteks yang Anda berikan.
- Pencocokan terbalik: Temuan tidak boleh cocok dengan infoType teks atau konteks yang Anda berikan.
- Jika Anda memilih aturan pengecualian berbasis gambar, pilih hubungan spasial yang diperlukan antara infoType target dan konteks. Misalnya, jika Anda memilih Mencakup, penemuan konteks harus mencakup penemuan target agar aturan dapat diterapkan.
Untuk membuat aturan penyesuaian, pilih Aturan penyesuaian dan jenis aturan penyesuaian, misalnya, Sesuaikan menurut temuan gambar. Kemudian, lakukan hal berikut:
- Di kolom Context infoTypes, pilih detektor infoType yang memberikan konteks untuk temuan target. Sensitive Data Protection menggunakan infoType konteks untuk menilai apakah harus menyesuaikan infoType target.
- Di kolom Kemungkinan minimum, pilih tingkat kemungkinan terendah yang dapat dimiliki infoTypes konteks dan tetap memicu aturan penyesuaian. Jika nilai kemungkinan temuan konteks yang terdeteksi lebih rendah dari nilai ini, Sensitive Data Protection tidak akan menyesuaikan kemungkinan temuan target.
- Untuk temuan gambar, di kolom Jenis penampungan gambar, pilih hubungan spasial yang diperlukan antara infoType target dan konteks. Misalnya, jika Anda memilih Mencakup, penemuan konteks harus mencakup penemuan target agar aturan dapat diterapkan.
- Di kolom Kemungkinan, pilih tingkat kemungkinan baru yang akan ditetapkan ke temuan target.
Anda dapat menambahkan lebih banyak set aturan untuk lebih menyaring hasil pemindaian.
Opsional. Tetapkan nilai minimum keyakinan untuk temuan yang akan dideteksi. Untuk mengetahui informasi selengkapnya, lihat Kemungkinan kecocokan.
Klik Lanjutkan.
Di Aturan Kebijakan, tambahkan aturan kebijakan untuk menentukan hasil (Izinkan atau Blokir) yang ditampilkan Sensitive Data Protection saat mendeteksi infoType yang Anda tentukan dalam konfigurasi inspeksi. Anda dapat menambahkan satu aturan kebijakan untuk menampilkan putusan yang sama untuk infoType apa pun, atau menambahkan beberapa aturan kebijakan untuk menampilkan putusan yang berbeda untuk infoType yang berbeda. Anda harus menetapkan kondisi untuk setiap aturan kebijakan yang Anda tambahkan.
Untuk menambahkan aturan kebijakan, lakukan hal berikut:
- Klik Tambahkan aturan kebijakan.
- Pilih putusan untuk ditetapkan ke temuan infoType: Izinkan atau Blokir.
- Klik Add condition. Bergantung pada apakah Anda ingin menetapkan putusan yang berbeda untuk infoType yang berbeda, tetapkan Jenis kondisi ke InfoType apa pun atau InfoType tertentu.
- Jika Anda memilih InfoType tertentu, masukkan infoType yang harus dideteksi agar Sensitive Data Protection menampilkan hasil yang Anda pilih.
- Jika perlu, tambahkan aturan kebijakan lainnya dan kondisi yang sesuai.
- Klik Lanjutkan.
Opsional. Di Tindakan Default, tentukan putusan yang akan diterapkan dalam kondisi berikut:
- Putusan untuk menetapkan file yang tidak didukung. Untuk mengetahui informasi selengkapnya, lihat Jenis file yang didukung dan mode pemindaian.
- Putusan yang akan ditetapkan untuk file yang didukung yang terlalu besar untuk dipindai.
- Putusan untuk menetapkan file yang tidak dapat dipindai, misalnya, file rusak atau terenkripsi.
- Putusan yang akan ditetapkan jika tidak ada aturan yang cocok dengan konten yang dipindai.
Untuk setiap kondisi ini, putusan defaultnya adalah
ALLOW.Klik Lanjutkan.
Opsional. Di Konfigurasi Logging, aktifkan logging untuk merekam putusan yang dikeluarkan oleh kebijakan konten untuk data yang Anda pindai. Lakukan tindakan berikut:
- Pilih Log policy execution to BigQuery.
- Masukkan detail tabel BigQuery yang ada tempat Perlindungan Data Sensitif harus mencatat hasilnya.
Klik Create.
REST
Untuk membuat kebijakan konten, kirim permintaanPOST ke
metode
projects.locations.contentPolicies.create. Isi permintaan menentukan objek content_policy yang berisi konfigurasi dan aturan pemeriksaan yang menentukan hasil berdasarkan temuan.
Objek content_policy memiliki properti berikut:
{
"contentPolicy": {
"displayName": "DISPLAY_NAME",
"inspectConfig": {
"infoTypes": [
{
"name": "INFOTYPE_DETECTOR"
}
],
"ruleSet": "LIST_OF_RULES"
},
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "INFOTYPE_CONDITION_VERDICT"
}
}
],
"unsupportedFileType": {
"returnVerdict": "UNSUPPORTED_FILE_TYPE_VERDICT"
},
"inputTooLarge": {
"returnVerdict": "INPUT_TOO_LARGE_VERDICT"
},
"failedToScanSupportedFileType": {
"returnVerdict": "FAILED_TO_SCAN_VERDICT"
},
"defaultAction": {
"returnVerdict": "DEFAULT_ACTION_VERDICT"
},
"loggingConfigs": [
{
"logToBigQuery": {
"projectId": "LOG_PROJECT_ID",
"datasetId": "LOG_DATASET_ID",
"tableId": "LOG_TABLE_ID"
}
}
]
},
"contentPolicyId": "CONTENT_POLICY_ID"
}
Ganti kode berikut:
DISPLAY_NAME: Opsional. Nama yang dapat dibaca manusia untuk kebijakan konten.INFOTYPE_DETECTOR: infoType bawaan atau kustom.LIST_OF_RULES: Opsional. Daftar aturan inspeksi seperti yang ditentukan dalam Mengubah detektor infoType untuk menyaring hasil pemindaian. Kode ini dipangkas agar lebih singkat. Untuk contoh definisi set aturan dalam kebijakan konten, lihat Contoh yang diperluas.INFOTYPE_CONDITION_VERDICT: Verdict yang akan ditetapkan ke temuan infoType:ALLOWatauBLOCK.UNSUPPORTED_FILE_TYPE_VERDICT: Opsional. Putusan untuk ditetapkan ke file yang tidak didukung:ALLOWatauBLOCK. Untuk mengetahui informasi selengkapnya, lihat Jenis file dan mode pemindaian yang didukung.INPUT_TOO_LARGE_VERDICT: Opsional. Putusan untuk ditetapkan ke file yang didukung yang terlalu besar untuk dipindai:ALLOWatauBLOCK.FAILED_TO_SCAN_VERDICT: Opsional. Putusan yang akan ditetapkan ke file yang tidak dapat dipindai, misalnya, file yang rusak atau dienkripsi:ALLOWatauBLOCK.DEFAULT_ACTION_VERDICT: Opsional. Putusan yang akan ditetapkan jika tidak ada aturan yang cocok dengan konten yang dipindai:ALLOWatauBLOCK.LOG_PROJECT_ID: ID project yang berisi tabel BigQuery yang akan ditulisi.LOG_DATASET_ID: ID set data yang berisi tabel BigQuery yang akan ditulisi.LOG_TABLE_ID: ID tabel BigQuery yang akan ditulisi.CONTENT_POLICY_ID: ID unik untuk kebijakan konten.
Untuk contoh respons, lihat Contoh yang diperluas.
Mendapatkan detail kebijakan konten
Konsol
Di konsol Google Cloud , buka halaman Sensitive Data Protection Content Policies.
Pilih project Anda.
Klik nama resource kebijakan konten yang akan dilihat.
Di tab Detail, lihat detail tentang kebijakan konten.
REST
Untuk mendapatkan kebijakan konten, kirim permintaanGET ke metode
projects.locations.contentPolicies.get.
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
-
REGION: region tempat kebijakan konten disimpan—misalnya,us-west2. Untuk mengetahui daftar lengkap region, lihat Lokasi Perlindungan Data Sensitif. -
PROJECT_ID: ID project yang berisi kebijakan konten. -
CONTENT_POLICY_ID: ID kebijakan konten untuk mendapatkan detailnya.
Metode HTTP dan URL:
GET https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies/CONTENT_POLICY_ID
Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:
Anda akan melihat respons JSON seperti berikut:
{
"name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy",
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
],
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"minLikelihood": "LIKELY",
"limits": {}
}
}
Mencantumkan semua kebijakan konten dalam project
Konsol
Di konsol Google Cloud , buka halaman Sensitive Data Protection Content Policies.
Pilih project Anda. Daftar kebijakan konten dalam project akan muncul.
REST
Untuk mencantumkan kebijakan konten dalam project, kirim permintaanLIST ke metode
projects.locations.contentPolicies.list.
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
-
REGION: region tempat kebijakan konten yang ingin Anda cantumkan disimpan—misalnya,us-west2. Untuk mengetahui daftar lengkap region, lihat Lokasi Perlindungan Data Sensitif. -
PROJECT_ID: ID project yang berisi kebijakan konten yang akan dicantumkan.
Metode HTTP dan URL:
GET https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies
Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:
Anda akan melihat respons JSON seperti berikut:
{
"contentPolicies": [
{
"name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy",
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
],
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"minLikelihood": "LIKELY",
"limits": {}
}
},
{
"name": "projects/example-project/locations/us-west1/contentPolicies/block-pii",
...
}
]
}Memperbarui kebijakan konten
Konsol
Di konsol Google Cloud , buka halaman Sensitive Data Protection Content Policies.
Pilih project Anda.
Klik nama resource kebijakan konten yang akan diedit.
Klik Edit.
Edit detail kebijakan konten.
REST
Untuk memperbarui kebijakan konten, kirim permintaanPATCH ke metode
projects.locations.contentPolicies.patch. Isi permintaan menentukan objek content_policy yang diperbarui.
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
-
REGION: region tempat endpoint regional untuk Sensitive Data Protection tersedia—misalnya,us-west2. Untuk mengetahui daftar lengkap region, lihat Lokasi Perlindungan Data Sensitif. -
PROJECT_ID: Google Cloud Project ID Anda. Project ID adalah string alfanumerik, sepertiexample-project. -
CONTENT_POLICY_ID: ID kebijakan konten yang akan diperbarui.
Metode HTTP dan URL:
PATCH https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies/CONTENT_POLICY_ID
Meminta isi JSON:
{
"contentPolicy": {
"displayName": "displayName",
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"minLikelihood": "LIKELY"
},
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
]
}
}
Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:
Anda akan melihat respons JSON seperti berikut:
{
"name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy",
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
],
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"minLikelihood": "LIKELY",
"limits": {}
}
}
Menghapus kebijakan konten
Konsol
Di konsol Google Cloud , buka halaman Sensitive Data Protection Content Policies.
Pilih project Anda.
Pilih kebijakan konten yang akan dihapus.
Klik Hapus.
REST
Untuk menghapus kebijakan konten, kirim permintaanDELETE ke
metode projects.locations.contentPolicies.delete.
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
-
REGION: region tempat kebijakan konten disimpan—misalnya,us-west2. Untuk mengetahui daftar lengkap region, lihat Lokasi Perlindungan Data Sensitif. -
PROJECT_ID: ID project yang berisi kebijakan konten. -
CONTENT_POLICY_ID: ID kebijakan konten yang akan dihapus.
Metode HTTP dan URL:
DELETE https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies/CONTENT_POLICY_ID
Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:
Anda akan menerima kode status berhasil (2xx) dan respons kosong.
Contoh REST
Contoh REST berikut menunjukkan cara membuat kebijakan konten menggunakan REST API.
Contoh sederhana
Contoh berikut membuat kebijakan yang mengidentifikasi temuan CREDIT_CARD_NUMBER dengan kemungkinan POSSIBLE atau lebih tinggi. Jika nomor kartu kredit ditemukan, Sensitive Data Protection akan menampilkan putusan BLOCK.
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
-
REGION: region tempat endpoint regional untuk Sensitive Data Protection tersedia—misalnya,us-west2. Untuk mengetahui daftar lengkap region, lihat Lokasi Perlindungan Data Sensitif. -
PROJECT_ID: Google Cloud Project ID Anda. Project ID adalah string alfanumerik, sepertiexample-project.
Metode HTTP dan URL:
POST https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies
Meminta isi JSON:
{
"contentPolicy": {
"displayName": "displayName",
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"minLikelihood": "POSSIBLE"
},
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
]
},
"contentPolicyId": "block-credit-cards-policy"
}
Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:
Anda akan melihat respons JSON seperti berikut:
{
"name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy",
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
],
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"minLikelihood": "POSSIBLE",
"limits": {}
}
}Contoh yang diperluas
Contoh berikut membuat kebijakan yang mengidentifikasi temuan CREDIT_CARD_NUMBER dengan kemungkinan POSSIBLE atau lebih tinggi. Aturan ini mencakup aturan frasa pengaktif yang meningkatkan nilai kemungkinan temuan menjadi VERY_LIKELY jika kata credit card terdeteksi di dekat temuan.
- Jika Sensitive Data Protection mendeteksi kemungkinan nomor kartu kredit, alat ini akan menampilkan putusan
BLOCK. - Jika file yang akan dipindai tidak didukung, terlalu besar, rusak, dienkripsi, atau
tidak dapat dipindai, Sensitive Data Protection akan menampilkan putusan
BLOCK. - Jika tidak ada aturan yang cocok dengan konten yang dipindai, Sensitive Data Protection akan menampilkan putusan
ALLOW.
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
-
REGION: region tempat endpoint regional untuk Sensitive Data Protection tersedia—misalnya,us-west2. Untuk mengetahui daftar lengkap region, lihat Lokasi Perlindungan Data Sensitif. -
PROJECT_ID: Google Cloud Project ID Anda. Project ID adalah string alfanumerik, sepertiexample-project.
Metode HTTP dan URL:
POST https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies
Meminta isi JSON:
{
"contentPolicy": {
"displayName": "displayName",
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"ruleSet": [
{
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"rules": [
{
"hotwordRule": {
"hotwordRegex": {
"pattern": "credit\\scard"
},
"proximity": {
"windowBefore": 10,
"windowAfter": 10
},
"likelihoodAdjustment": {
"fixedLikelihood": "VERY_LIKELY"
}
}
}
]
}
]
},
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
],
"unsupportedFileType": {
"returnVerdict": "BLOCK"
},
"inputTooLarge": {
"returnVerdict": "BLOCK"
},
"failedToScanSupportedFileType": {
"returnVerdict": "BLOCK"
},
"defaultAction": {
"returnVerdict": "ALLOW"
}
},
"contentPolicyId": "block-credit-cards-policy"
}
Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:
Anda akan melihat respons JSON seperti berikut:
{
"name": "projects/example-project/locations/us-west2/contentPolicies/block-credit-cards-policy",
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
],
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"limits": {},
"ruleSet": [
{
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"rules": [
{
"hotwordRule": {
"hotwordRegex": {
"pattern": "credit\\scard"
},
"proximity": {
"windowBefore": 10,
"windowAfter": 10
},
"likelihoodAdjustment": {
"fixedLikelihood": "VERY_LIKELY"
}
}
}
]
}
]
},
"unsupportedFileType": {
"returnVerdict": "BLOCK"
},
"inputTooLarge": {
"returnVerdict": "BLOCK"
},
"failedToScanSupportedFileType": {
"returnVerdict": "BLOCK"
},
"defaultAction": {
"returnVerdict": "ALLOW"
}
}Contoh dengan pemindaian label metadata
Contoh berikut menginstruksikan Sensitive Data Protection untuk memindai nomor kartu kredit dan label metadata yang memiliki kunci MSIP_Label_12345-12345-1234-12345_Enabled. Sensitive Data Protection
akan menampilkan putusan BLOCK jika ada yang ditemukan.
Untuk mengetahui informasi selengkapnya tentang pemindaian label metadata, lihat Membuat detektor label metadata kustom.
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
-
REGION: region tempat endpoint regional untuk Sensitive Data Protection tersedia—misalnya,us-west2. Untuk mengetahui daftar lengkap region, lihat Lokasi Perlindungan Data Sensitif. -
PROJECT_ID: Google Cloud Project ID Anda. Project ID adalah string alfanumerik, sepertiexample-project.
Metode HTTP dan URL:
POST https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies
Meminta isi JSON:
{
"contentPolicy": {
"displayName": "displayName",
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"customInfoTypes": [
{
"infoType": {
"name": "CUSTOM_MSIP1"
},
"likelihood": "VERY_LIKELY",
"fileLabelInfoType": {
"sensitivityLabel": {
"guid": "12345678-1234-1234-1234-123456789012"
}
}
}
],
"minLikelihood": "POSSIBLE"
},
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
]
},
"contentPolicyId": "block-credit-cards-policy-metadata-scanning"
}
Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:
Anda akan menerima respons JSON yang mirip dengan yang berikut ini:
{
"name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy-metadata-scanning",
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
],
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"minLikelihood": "POSSIBLE",
"limits": {},
"customInfoTypes": [
{
"infoType": {
"name": "CUSTOM_MSIP1"
},
"likelihood": "VERY_LIKELY",
"fileLabelInfoType": {
"sensitivityLabel": {
"guid": "12345678-1234-1234-1234-123456789012"
}
}
}
]
}
}Langkah berikutnya
- Pelajari kebijakan konten.