Créer un modèle d'inspection Sensitive Data Protection

Ce guide de démarrage rapide explique comment créer et utiliser un modèle d'inspection Sensitive Data Protection dans la Google Cloud console. Les modèles d'inspection Sensitive Data Protection vous permettent de créer et de conserver des informations de configuration dans Sensitive Data Protection.

Pour suivre ce guide de démarrage rapide, vous devez disposer de données que vous pouvez analyser dans Cloud Storage, BigQuery ou Firestore en mode Datastore (Datastore).


Pour obtenir des instructions détaillées sur cette tâche directement dans la Google Cloud console, cliquez sur Visite guidée :

Visite guidée


Avant de commencer

  1. Connectez-vous à votre Google Cloud compte. Si vous débutez sur Google Cloud, créez un compte pour évaluer les performances de nos produits en conditions réelles. Les nouveaux clients bénéficient également de 300 $ de crédits sans frais pour exécuter, tester et déployer des charges de travail.
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  3. Verify that billing is enabled for your Google Cloud project.

  4. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  5. Verify that billing is enabled for your Google Cloud project.

  6. Activez l'API Sensitive Data Protection.

    Rôles requis pour activer les API

    Pour activer les API, vous avez besoin de l'autorisation serviceusage.services.enable. Si vous avez créé le projet, vous disposez probablement déjà de cette autorisation via le rôle Propriétaire (roles/owner). Sinon, vous pouvez l'obtenir via le rôle Administrateur d'utilisation du service (roles/serviceusage.serviceUsageAdmin). Découvrez comment attribuer des rôles.

    Activer l'API

Créer un modèle

Dans les sections suivantes, vous allez configurer et créer un modèle d'inspection.

Définir le modèle

  1. Dans la section Sensitive Data Protection de la Google Cloud console, accédez à la page Créer un modèle.

    Accéder à la page "Créer un modèle"

  2. Sur la page Créer un modèle, définissez les options suivantes :

    • Pour le Type de modèle, utilisez le paramètre par défaut Inspecter (rechercher les données sensibles).

    • Dans le champ ID du modèle, saisissez quickstart-template.

    • Dans le champ Nom à afficher, saisissez Quickstart template.

    • Laissez le champ Description vide.

    • Pour l'emplacement de la ressource, utilisez le paramètre par défaut Mondial, qui inclut toutes les régions.

  3. Cliquez sur Continuer.

Configurer la détection

Vous allez maintenant configurer le modèle pour détecter un infoType tel que les numéros de carte de crédit.

  1. Dans la section Configurer la détection de la page Créer un modèle, procédez comme suit :

    • Dans la section InfoTypes, cliquez sur Gérer les infoTypes, sélectionnez les infoTypes que vous souhaitez analyser, puis cliquez sur OK.

    • Dans la section Seuil de confiance, sélectionnez Possible dans la liste Probabilité.

      La valeur par défaut Possible est suffisante dans la plupart des cas. Si vous obtenez régulièrement des correspondances trop larges lorsque vous utilisez ce modèle, déplacez le curseur vers le haut. Si vous obtenez trop peu de correspondances, déplacez le curseur vers le bas.

  2. Pour créer le modèle, cliquez sur Créer.

    La page des informations récapitulatives sur le modèle apparaît. Pour revenir à la page principale de Sensitive Data Protection, cliquez sur Détails du modèle d'inspection.

Utiliser le modèle

Pour configurer le modèle afin de l'utiliser dans une analyse, procédez comme suit :

  1. Dans la Google Cloud console, accédez à la page **Créer un job ou un déclencheur de jobs**.

    Accéder à la page "Créer un job ou un déclencheur de jobs"

  2. Suivez les instructions pour créer une tâche d'inspection ou un déclencheur de tâche (tâche récurrente ). Lorsque vous êtes invité à configurer la détection, sélectionnez le modèle que vous avez créé.

Libérer de l'espace

Pour éviter que les ressources utilisées dans cette démonstration soient facturées sur votre Google Cloud compte pour les ressources utilisées sur cette page, procédez comme suit :

Supprimer le projet

Le moyen le plus simple d'empêcher la facturation est de supprimer le projet que vous avez créé pour ce tutoriel.

Pour supprimer le projet :

  1. Dans la Google Cloud console, accédez à la page Gérer les ressources.

    Accéder à la page "Gérer les ressources"

  2. Dans la liste des projets, sélectionnez le projet que vous souhaitez supprimer, puis cliquez sur Supprimer.
  3. Dans la boîte de dialogue, saisissez l'ID du projet, puis cliquez Arrêter pour supprimer le projet.

Supprimer le modèle

La création et le stockage de modèles n'entraînent aucuns frais. Toutefois, si vous souhaitez supprimer un modèle, procédez comme suit :

  1. Dans la Google Cloud console, accédez à l'onglet Configuration de Sensitive Data Protection.

    Accéder à "Configuration"

  2. Sélectionnez le projet contenant le modèle d'inspection que vous souhaitez supprimer.

  3. Dans l'onglet Configuration, cliquez sur le sous-onglet Modèles. La Google Cloud console affiche une liste de tous les modèles du projet en cours.

  4. Dans la colonne Actions , sur la ligne du modèle à supprimer, cliquez sur le menu d'actions du déclencheur , sur Supprimer , puis sur Confirmer.

Étape suivante