Menjadwalkan pemindaian inspeksi Sensitive Data Protection

Pelajari cara membuat pemicu tugas baru menggunakan Sensitive Data Protection di Google Cloud konsol.

Pemicu tugas adalah peristiwa yang mengotomatiskan tugas Sensitive Data Protection untuk memindai Google Cloud repositori penyimpanan (Cloud Storage, BigQuery, dan Firestore dalam mode Datastore (Datastore)).


Untuk mengikuti panduan langkah demi langkah untuk tugas ini langsung di Google Cloud konsol, klik Pandu saya:

Guide me


Sebelum memulai

  1. Login ke akun Google Cloud Anda. Jika Anda baru menggunakan Google Cloud, buat akun untuk mengevaluasi performa produk kami dalam skenario dunia nyata. Pelanggan baru juga mendapatkan kredit gratis senilai $300 untuk menjalankan, menguji, dan men-deploy workload.
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  3. Verify that billing is enabled for your Google Cloud project.

  4. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  5. Verify that billing is enabled for your Google Cloud project.

  6. Aktifkan Sensitive Data Protection API.

    Peran yang diperlukan untuk mengaktifkan API

    Untuk mengaktifkan API, Anda memerlukan izin serviceusage.services.enable. Jika Anda membuat project, kemungkinan Anda sudah memiliki izin ini melalui peran Pemilik (roles/owner). Jika tidak, Anda bisa mendapatkan izin ini melalui peran Admin Service Usage (roles/serviceusage.serviceUsageAdmin). Pelajari cara memberikan peran.

    Mengaktifkan API

Membuat pemicu tugas

Di bagian berikut, Anda akan mengonfigurasi dan membuat pemicu tugas untuk set data publik BigQuery yang berisi alamat jalan stasiun bike share di suatu kota.

Saat pemicu tugas ini berjalan, Sensitive Data Protection akan memindai sekitar 700 byte data. Anda dapat memeriksa data penyimpanan hingga 1 GB per bulan secara gratis. Untuk mengetahui informasi selengkapnya tentang harga, lihat Harga tugas inspeksi penyimpanan harga.

Memilih data input

  1. Di bagian Sensitive Data Protection di Google Cloud konsol, buka halaman Create job or job trigger.

    Buka Create job or job trigger

  2. Untuk mengonfigurasi data input, lakukan hal berikut:

    1. Di bagian Name, tentukan opsi berikut:

      • Untuk ID pekerjaan, masukkan quickstart-job-trigger.

      • Biarkan Resource location ditetapkan ke Global (any region).

    2. Dalam daftar Storage type, pilih BigQuery, lalu tentukan opsi berikut:

      • Untuk Project ID, masukkan bigquery-public-data.

      • Untuk Dataset ID, masukkan austin_bikeshare.

      • Untuk Table ID, masukkan bikeshare_stations.

    3. Di kolom Maximum number of rows, masukkan 10.

  3. Klik Continue.

Mengonfigurasi parameter deteksi

  1. Untuk mengonfigurasi deteksi, lakukan hal berikut:

    1. Di bagian InfoTypes, klik Manage infoTypes.

    2. Di panel InfoTypes, pilih STREET_ADDRESS.

    3. Untuk menutup panel infoTypes, klik Done.

    4. Di bagian Confidence threshold, pilih Possible dari daftar Likelihood.

      Nilai Possible sudah cukup untuk sebagian besar tujuan. Jika Anda rutin mendapatkan kecocokan yang terlalu luas saat menggunakan pemicu tugas ini, pilih nilai ambang batas keyakinan yang lebih tinggi. Jika Anda mendapatkan terlalu sedikit kecocokan, pilih nilai ambang batas keyakinan yang lebih rendah.

  2. Klik Continue.

Menambahkan tindakan pasca-pemindaian

  1. Klik tombol Notify by email.

  2. Klik Continue.

Menyetel jadwal

  1. Dalam daftar Time span or schedule, pilih Create a trigger to run the job on a periodic schedule.

  2. Dalam daftar Trigger scan repeats, pilih Weekly.

  3. Klik Continue.

Meninjau dan membuat pemicu tugas

Setelah meninjau ringkasan setelan tugas berformat JSON yang baru saja Anda tentukan, lakukan hal berikut:

  1. Klik Create.

  2. Dalam dialog Confirm job or job trigger create, klik Confirm create.

    Tunggu satu menit agar Sensitive Data Protection dapat membuat pemicu tugas.

Menjalankan pemicu tugas dan melihat hasilnya

Untuk memicu tugas secara langsung, lakukan hal berikut:

  1. Di halaman Trigger details, klik Run now.

    Operasi ini mungkin memerlukan waktu beberapa saat sampai selesai.

  2. Setelah tugas yang Anda buat berjalan satu kali, lakukan hal berikut:

    1. Di bagian Triggered jobs, pilih ID pekerjaan dari tugas yang dipicu di kolom Job ID.

    2. Di halaman Job details, lihat hasil tugas.

Pembersihan

Agar akun Google Cloud Anda tidak dikenai biaya untuk resource yang digunakan pada halaman ini, ikuti langkah-langkah berikut.

Menghapus project

Cara termudah untuk menghilangkan penagihan adalah dengan menghapus project yang Anda buat untuk tutorial.

Untuk menghapus project:

  1. Di Google Cloud konsol, buka halaman Manage resources.

    Buka Kelola resource

  2. Pada daftar project, pilih project yang Anda ingin Anda hapus, lalu klik Delete.
  3. Pada dialog, ketik project ID, lalu klik Shut down untuk menghapus project.

Menghapus pemicu tugas

Jika Anda membuat pemicu tugas di project yang sudah ada dan tidak lagi memerlukan pemicu tugas tersebut, ikuti langkah-langkah berikut:

  1. Di Google Cloud konsol, buka halaman Sensitive Data Protection.

    Buka Perlindungan Data Sensitif

  2. Jika perlu, pilih project tempat Anda membuat pemicu tugas dari Google Cloud toolbar konsol.

  3. Klik tab Inspection, lalu klik tab Job triggers. Google Cloud Konsol akan menampilkan daftar semua pemicu tugas untuk project saat ini.

  4. Di kolom Actions untuk pemicu tugas yang ingin Anda hapus, klik menu tindakan pemicu , klik Delete, lalu klik Confirm.

Langkah berikutnya