Menjadwalkan pemindaian inspeksi Sensitive Data Protection
Pelajari cara membuat pemicu tugas baru menggunakan Sensitive Data Protection di konsol Google Cloud .
Pemicu tugas adalah peristiwa yang mengotomatiskan tugas Sensitive Data Protection untuk memindai Google Cloud repositori penyimpanan (Cloud Storage, BigQuery, dan Firestore dalam mode Datastore (Datastore)).
Untuk mengikuti panduan langkah demi langkah untuk tugas ini langsung di konsol Google Cloud , klik Pandu saya:
Sebelum memulai
- Login ke akun Google Cloud Anda. Jika Anda baru menggunakan Google Cloud, buat akun untuk mengevaluasi performa produk kami dalam skenario dunia nyata. Pelanggan baru juga mendapatkan kredit gratis senilai $300 untuk menjalankan, menguji, dan men-deploy workload.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
Aktifkan Sensitive Data Protection API, jika belum diaktifkan.
Peran yang diperlukan untuk mengaktifkan API
Untuk mengaktifkan API, Anda memerlukan izin
serviceusage.services.enable. Jika Anda membuat project, kemungkinan Anda sudah memiliki izin ini melalui peran Pemilik (roles/owner). Jika tidak, Anda bisa mendapatkan izin ini melalui peran Admin Penggunaan Layanan (roles/serviceusage.serviceUsageAdmin). Pelajari cara memberikan peran.
Membuat pemicu tugas
Di bagian berikut, Anda akan mengonfigurasi dan membuat pemicu tugas untuk set data publik BigQuery yang berisi alamat stasiun rental sepeda di suatu kota.
Saat pemicu tugas ini berjalan, Sensitive Data Protection akan memindai sekitar 700 byte data. Anda dapat memeriksa hingga 1 GB data penyimpanan per bulan tanpa biaya. Untuk mengetahui informasi selengkapnya tentang harga, lihat Harga tugas pemeriksaan penyimpanan.
Pilih data input
Di bagian Sensitive Data Protection di konsol Google Cloud , buka halaman Create job or job trigger.
Untuk mengonfigurasi data input, lakukan hal berikut:
Di bagian Name, tentukan opsi berikut:
Untuk ID pekerjaan, masukkan
quickstart-job-trigger.Biarkan Resource location ditetapkan ke Global (any region).
Dalam daftar Storage type, pilih BigQuery, lalu tentukan opsi berikut:
Untuk Project ID, masukkan
bigquery-public-data.Untuk Dataset ID, masukkan
austin_bikeshare.Untuk Table ID, masukkan
bikeshare_stations.
Di kolom Jumlah baris maksimum, masukkan
10.
Klik Lanjutkan.
Mengonfigurasi parameter deteksi
Untuk mengonfigurasi deteksi, lakukan hal berikut:
Di bagian InfoTypes, klik Kelola infoType.
Di panel InfoTypes, pilih STREET_ADDRESS.
Untuk menutup panel infoTypes, klik Selesai.
Di bagian Nilai minimum keyakinan, pilih Mungkin dari daftar Kemungkinan.
Nilai Mungkin sudah cukup untuk sebagian besar tujuan. Jika Anda sering mendapatkan kecocokan yang terlalu luas saat menggunakan pemicu tugas ini, pilih nilai minimum keyakinan yang lebih tinggi. Jika Anda mendapatkan terlalu sedikit kecocokan, pilih nilai batas keyakinan yang lebih rendah.
Klik Lanjutkan.
Menambahkan tindakan setelah pemindaian
Klik tombol Beri tahu melalui email.
Klik Lanjutkan.
Setel jadwal
Di daftar Rentang waktu atau jadwal, pilih Buat pemicu untuk menjalankan tugas pada jadwal berkala.
Di daftar Picu pengulangan pemindaian, pilih Setiap Minggu.
Klik Lanjutkan.
Meninjau dan membuat pemicu tugas
Setelah meninjau ringkasan setelan tugas berformat JSON yang baru saja Anda tentukan, lakukan hal berikut:
Klik Create.
Pada dialog Confirm job or job trigger create, klik Confirm create.
Tunggu satu menit agar Sensitive Data Protection membuat pemicu tugas.
Menjalankan pemicu tugas dan melihat hasilnya
Untuk memicu tugas secara langsung, lakukan langkah-langkah berikut:
Di halaman Trigger details, klik Run now.
Operasi ini mungkin memerlukan waktu beberapa saat untuk diselesaikan.
Setelah tugas yang Anda buat dijalankan satu kali, lakukan hal berikut:
Di bagian Triggered jobs, pilih ID pekerjaan dari tugas yang dipicu di kolom Job ID.
Di halaman Detail tugas, lihat hasil tugas.
Pembersihan
Agar akun Google Cloud Anda tidak dikenai biaya untuk resource yang digunakan pada halaman ini, ikuti langkah-langkah berikut.
Menghapus project
Cara termudah untuk menghilangkan penagihan adalah dengan menghapus project yang Anda buat untuk tutorial.
Untuk menghapus project:
- Di konsol Google Cloud , buka halaman Manage resources.
- Pada daftar project, pilih project yang ingin Anda hapus, lalu klik Delete.
- Pada dialog, ketik project ID, lalu klik Shut down untuk menghapus project.
Menghapus pemicu tugas
Jika Anda membuat pemicu tugas di project yang sudah ada dan tidak lagi memerlukan pemicu tugas tersebut, ikuti langkah-langkah berikut:
Di konsol Google Cloud , buka halaman Sensitive Data Protection.
Jika perlu, pilih project tempat Anda membuat pemicu tugas dari Google Cloud toolbar konsol.
Klik tab Inspection, lalu klik tab Job triggers. Konsol Google Cloud menampilkan daftar semua pemicu tugas untuk project saat ini.
Di kolom Actions untuk pemicu tugas yang ingin Anda hapus, klik menu tindakan pemicu , klik Delete, lalu klik Confirm.
Langkah berikutnya
Pelajari lebih lanjut cara membuat dan menjadwalkan tugas inspeksi Sensitive Data Protection.
Pelajari lebih lanjut cara membuat template inspeksi Sensitive Data Protection.
Untuk menambahkan tindakan yang Anda inginkan agar dilakukan oleh Sensitive Data Protection setelah tugas pemicu selesai, lihat Menambahkan tindakan.
Untuk menentukan jenis data sensitif yang ingin Anda pindai, lihat Mengonfigurasi deteksi.
Untuk membuat set data BigQuery dalam project, lihat Membuat set data.