安排 Sensitive Data Protection 检查扫描

了解如何在 Google Cloud 控制台中使用 Sensitive Data Protection 创建新的作业触发器。

作业触发器是一种自动运行 Sensitive Data Protection 作业以 扫描 Google Cloud 存储库(Cloud Storage、BigQuery 和 Datastore 模式下的 Firestore (Datastore))的事件。


如需在 Google Cloud 控制台中直接遵循有关此任务的分步指导,请点击操作演示:

操作演示


准备工作

  1. 登录您的 Google Cloud 账号。如果您是新手 Google Cloud, 请创建一个账号来评估我们的产品在 实际场景中的表现。新客户还可获享 $300 赠金,用于 运行、测试和部署工作负载。
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  3. Verify that billing is enabled for your Google Cloud project.

  4. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  5. Verify that billing is enabled for your Google Cloud project.

  6. 启用 Sensitive Data Protection API。

    启用 API 所需的角色

    如需启用 API,您需要拥有 Service Usage Admin IAM 角色 (roles/serviceusage.serviceUsageAdmin),该角色包含 serviceusage.services.enable 权限。了解如何授予角色

    启用 API

创建作业触发器

在以下部分中,您将为 BigQuery 公共数据集配置和创建作业触发器,该数据集包含 某城市共享单车站点的街道地址。

当此作业触发器运行时,Sensitive Data Protection 会扫描大约 700 字节的数据。您每月可以免费检查高达 1 GB 的存储数据。如需详细了解价格,请参阅存储检查作业 价格

选择输入数据

  1. 在 Google Cloud 控制台的 Sensitive Data Protection 部分中,前往 创建作业或作业触发器 页面。

    转到“创建作业或作业触发器”

  2. 如需配置输入数据,请执行以下操作:

    1. 名称 部分,定义以下选项:

      • 对于任务 ID,输入quickstart-job-trigger

      • 资源位置 设置为全球(任何区域)

    2. 存储类型 列表中,选择 BigQuery,然后 定义以下选项:

      • 对于项目 ID,输入bigquery-public-data

      • 数据集 ID 部分,输入 austin_bikeshare

      • 表 ID部分,输入bikeshare_stations

    3. 最大行数 字段中,输入 10

  3. 点击继续

配置检测参数

  1. 如需配置检测,请执行以下操作:

    1. InfoType 部分,点击管理 infoType

    2. InfoType 窗格中,选择 STREET_ADDRESS

    3. 如需关闭 infoType 窗格,请点击完成

    4. 置信度阈值 部分,从可能性 列表中选择可能

      可能 足以满足大多数情况。如果您在使用此作业触发器时通常获得太多匹配项,请选择更高的置信度阈值。如果匹配项太少,请选择较低的置信度阈值。

  2. 点击继续

添加扫描后操作

  1. 点击通过电子邮件发送通知 切换开关。

  2. 点击继续

设置时间表

  1. 时间范围或时间表 列表中,选择创建一个触发器来定期运行作业

  2. 触发扫描重复 列表中,选择每周

  3. 点击继续

查看并创建作业触发器

查看您刚刚指定的作业设置的 JSON 格式摘要后,请执行以下操作:

  1. 点击创建

  2. 确认作业或作业触发器创建 对话框中,点击确认创建

    等待一分钟,让 Sensitive Data Protection 创建作业触发器。

运行作业触发器并查看结果

如需立即触发作业,请执行以下操作:

  1. 触发器详情 页面上,点击立即运行

    此操作可能需要一段时间才能完成。

  2. 您创建的作业运行一次后,请执行以下操作:

    1. 已触发的作业 部分中,在任务 ID 列中选择已触发作业的任务 ID。

    2. 作业详情 页面上,查看作业结果。

清理

为避免因本页中使用的资源导致您的 Google Cloud 账号产生费用,请按照以下步骤操作。

删除项目

为了避免产生费用,最简单的方法是删除您为本教程创建的项目。

要删除项目,请执行以下操作:

  1. 在 Google Cloud 控制台中,前往 管理资源 页面。

    转到“管理资源”

  2. 在项目列表中,选择要删除的项目,然后点击删除
  3. 在对话框中输入项目 ID,然后点击 关停 以删除项目。

删除作业触发器

如果您在现有项目中创建了作业触发器,但不再需要该作业触发器,请按照以下步骤操作:

  1. 在 Google Cloud 控制台中,前往 Sensitive Data Protection 页面。

    前往 Sensitive Data Protection

  2. 如有必要,请从 Google Cloud 控制台工具栏中选择您在其中创建了作业触发器的项目。

  3. 点击检查 标签页,然后点击作业触发器 标签页。控制台中会显示当前项目的所有作业触发器的列表。Google Cloud

  4. 在希望删除的作业触发器的操作 列中,点击 触发器操作菜单 , 点击 删除,然后点击 确认

后续步骤