Crea un modello di ispezione di Sensitive Data Protection

Questa guida rapida mostra come creare e utilizzare un modello di ispezione di Sensitive Data Protection nella console Google Cloud . I modelli di ispezione di Sensitive Data Protection consentono di creare e rendere persistenti le informazioni di configurazione in Sensitive Data Protection.

Per completare questa guida rapida, devi disporre di dati che puoi scansionare in Cloud Storage, BigQuery o Firestore in modalità Datastore (Datastore).


Per seguire le indicazioni dettagliate per questa attività direttamente nella console Google Cloud , fai clic su Procedura guidata:

Procedura guidata


Prima di iniziare

  1. Accedi al tuo account Google Cloud . Se non conosci Google Cloud, crea un account per valutare le prestazioni dei nostri prodotti in scenari reali. I nuovi clienti ricevono anche 300 $di crediti senza costi per l'esecuzione, il test e il deployment dei carichi di lavoro.
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  3. Verify that billing is enabled for your Google Cloud project.

  4. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  5. Verify that billing is enabled for your Google Cloud project.

  6. Abilita l'API Sensitive Data Protection, se non è già abilitata.

    Ruoli richiesti per abilitare le API

    Per abilitare le API, devi disporre dell'autorizzazione serviceusage.services.enable. Se hai creato il progetto, probabilmente disponi già di questa autorizzazione tramite il ruolo Proprietario (roles/owner). In caso contrario, puoi ottenere questa autorizzazione tramite il ruolo Amministratore utilizzo servizi (roles/serviceusage.serviceUsageAdmin). Scopri come concedere i ruoli.

    Abilitare l'API

Crea un modello

Nelle sezioni seguenti, configurerai e creerai un modello di ispezione.

Definisci template

  1. Nella sezione Sensitive Data Protection della console Google Cloud , vai alla pagina Crea modello.

    Vai a Crea modello

  2. Nella pagina Crea modello, definisci le seguenti opzioni:

    • In Tipo di modello, utilizza l'impostazione predefinita Ispeziona (trova dati sensibili).

    • In ID modello, inserisci quickstart-template.

    • In Nome visualizzato, inserisci Quickstart template.

    • Lascia vuoto il campo Descrizione.

    • In Località della risorsa, utilizza l'impostazione predefinita Globale (qualsiasi regione).

  3. Fai clic su Continua.

Configura il rilevamento

Ora configura il modello per rilevare un infoType come i numeri di carte di credito.

  1. Nella sezione Configura rilevamento della pagina Crea modello, segui questi passaggi:

    • Nella sezione InfoType, fai clic su Gestisci infoType, seleziona gli infoType da cercare e poi fai clic su Fine.

    • Nella sezione Soglia di affidabilità, seleziona Possibile dall'elenco Probabilità.

      Il valore predefinito Possibile è sufficiente per la maggior parte degli scopi. Se quando utilizzi questo modello ottieni regolarmente corrispondenze troppo generiche, sposta il cursore verso l'alto. Se ottieni pochi risultati, sposta il cursore verso il basso.

  2. Per creare il modello, fai clic su Crea.

    Viene visualizzata la pagina di riepilogo del modello. Per tornare alla pagina principale di Sensitive Data Protection, fai clic su Dettagli del modello di ispezione.

Utilizzare il modello

I seguenti passaggi descrivono come configurare il modello per l'utilizzo in una scansione:

  1. Nella console Google Cloud , vai alla pagina Crea job o trigger di job.

    Vai a Crea job o trigger di job

  2. Segui le istruzioni per creare un job di ispezione o un trigger di job (un job ricorrente). Quando ti viene chiesto di configurare il rilevamento, seleziona il modello che hai creato.

Esegui la pulizia

Per evitare che al tuo account Google Cloud vengano addebitati costi relativi alle risorse utilizzate in questa pagina, segui questi passaggi.

Elimina il progetto

Il modo più semplice per eliminare la fatturazione è eliminare il progetto creato per il tutorial.

Per eliminare il progetto:

  1. Nella console Google Cloud , vai alla pagina Gestisci risorse.

    Vai a Gestisci risorse

  2. Nell'elenco dei progetti, seleziona quello che vuoi eliminare, quindi fai clic su Elimina.
  3. Nella finestra di dialogo, digita l'ID progetto, quindi fai clic su Chiudi per eliminare il progetto.

Elimina il modello

Non sono previsti costi per la creazione e l'archiviazione dei modelli. Tuttavia, se vuoi eliminare un modello:

  1. Nella console Google Cloud , vai alla scheda Configurazione di Sensitive Data Protection.

    Vai a Configurazione

  2. Seleziona il progetto che contiene il modello di ispezione da eliminare.

  3. Nella scheda Configurazione, fai clic sulla scheda secondaria Modelli. La console Google Cloud mostra un elenco di tutti i modelli per il progetto corrente.

  4. Nella colonna Azioni relativa al modello da eliminare, fai clic sul menu delle azioni del trigger , fai clic su Elimina e poi su Conferma.

Passaggi successivi