Créer un modèle d'inspection Sensitive Data Protection
Ce guide de démarrage rapide explique comment créer et utiliser un modèle d'inspection Sensitive Data Protection dans la Google Cloud console. Les modèles d'inspection Sensitive Data Protection vous permettent de créer et de conserver des informations de configuration dans Sensitive Data Protection.
Pour suivre ce guide de démarrage rapide, vous devez disposer de données que vous pouvez analyser dans Cloud Storage, BigQuery ou Firestore en mode Datastore (Datastore).
Pour obtenir des instructions détaillées sur cette tâche directement dans la Google Cloud console, cliquez sur Visite guidée :
Avant de commencer
- Connectez-vous à votre Google Cloud compte. Si vous débutez sur Google Cloud, créez un compte pour évaluer les performances de nos produits en conditions réelles. Les nouveaux clients bénéficient également de 300 $ de crédits sans frais pour exécuter, tester et déployer des charges de travail.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
Activez l'API Sensitive Data Protection.
Rôles requis pour activer les API
Pour activer les API, vous avez besoin de l'autorisation
serviceusage.services.enable. Si vous avez créé le projet, vous disposez probablement déjà de cette autorisation via le rôle Propriétaire (roles/owner). Sinon, vous pouvez l'obtenir via le rôle Administrateur d'utilisation du service (roles/serviceusage.serviceUsageAdmin). Découvrez comment attribuer des rôles.
Créer un modèle
Dans les sections suivantes, vous allez configurer et créer un modèle d'inspection.
Définir le modèle
Dans la section Sensitive Data Protection de la Google Cloud console, accédez à la page Créer un modèle.
Sur la page Créer un modèle, définissez les options suivantes :
Pour le Type de modèle, utilisez le paramètre par défaut Inspecter (rechercher les données sensibles).
Dans le champ ID du modèle, saisissez
quickstart-template.Dans le champ Nom à afficher, saisissez
Quickstart template.Laissez le champ Description vide.
Pour l'emplacement de la ressource, utilisez le paramètre par défaut Mondial, qui inclut toutes les régions.
Cliquez sur Continuer.
Configurer la détection
Vous allez maintenant configurer le modèle pour détecter un infoType tel que les numéros de carte de crédit.
Dans la section Configurer la détection de la page Créer un modèle, procédez comme suit :
Dans la section InfoTypes, cliquez sur Gérer les infoTypes, sélectionnez les infoTypes que vous souhaitez analyser, puis cliquez sur OK.
Dans la section Seuil de confiance, sélectionnez Possible dans la liste Probabilité.
La valeur par défaut Possible est suffisante dans la plupart des cas. Si vous obtenez régulièrement des correspondances trop larges lorsque vous utilisez ce modèle, déplacez le curseur vers le haut. Si vous obtenez trop peu de correspondances, déplacez le curseur vers le bas.
Pour créer le modèle, cliquez sur Créer.
La page des informations récapitulatives sur le modèle apparaît. Pour revenir à la page principale de Sensitive Data Protection, cliquez sur Détails du modèle d'inspection.
Utiliser le modèle
Pour configurer le modèle afin de l'utiliser dans une analyse, procédez comme suit :
Dans la Google Cloud console, accédez à la page **Créer un job ou un déclencheur de jobs**.
Suivez les instructions pour créer une tâche d'inspection ou un déclencheur de tâche (tâche récurrente ). Lorsque vous êtes invité à configurer la détection, sélectionnez le modèle que vous avez créé.
Libérer de l'espace
Pour éviter que les ressources utilisées dans cette démonstration soient facturées sur votre Google Cloud compte pour les ressources utilisées sur cette page, procédez comme suit :
Supprimer le projet
Le moyen le plus simple d'empêcher la facturation est de supprimer le projet que vous avez créé pour ce tutoriel.
Pour supprimer le projet :
- Dans la Google Cloud console, accédez à la page Gérer les ressources.
- Dans la liste des projets, sélectionnez le projet que vous souhaitez supprimer, puis cliquez sur Supprimer.
- Dans la boîte de dialogue, saisissez l'ID du projet, puis cliquez Arrêter pour supprimer le projet.
Supprimer le modèle
La création et le stockage de modèles n'entraînent aucuns frais. Toutefois, si vous souhaitez supprimer un modèle, procédez comme suit :
Dans la Google Cloud console, accédez à l'onglet Configuration de Sensitive Data Protection.
Sélectionnez le projet contenant le modèle d'inspection que vous souhaitez supprimer.
Dans l'onglet Configuration, cliquez sur le sous-onglet Modèles. La Google Cloud console affiche une liste de tous les modèles du projet en cours.
Dans la colonne Actions , sur la ligne du modèle à supprimer, cliquez sur le menu d'actions du déclencheur , sur Supprimer , puis sur Confirmer.
Étape suivante
Découvrez comment créer et planifier des tâches d'inspection Sensitive Data Protection jobs.
Découvrez comment créer des modèles d'inspection Sensitive Data Protection.
En savoir plus sur la documentation de référence sur les détecteurs d'infoTypes.
Découvrez comment Sensitive Data Protection fait correspondre votre contenu à l'aide de la valeur de probabilité.