Scan für die Prüfung auf sensible Daten planen

Hier erfahren Sie, wie Sie in der Google Cloud Console mit dem Schutz sensibler Daten einen neuen Job-Trigger erstellen.

Job-Trigger sind Ereignisse, die die Ausführung von Sensitive Data Protection-Jobs automatisieren, um Speicher-Repositories Google Cloud (Cloud Storage, BigQuery und Firestore im Datastore-Modus (Datastore)) zu scannen.


Eine detaillierte Anleitung dazu finden Sie direkt in der Google Cloud Console. Klicken Sie dazu einfach auf Anleitung:

Anleitung


Hinweis

  1. Melden Sie sich in Ihrem Google Cloud -Konto an. Wenn Sie noch kein Google Cloud-Konto haben, erstellen Sie ein Konto, um die Leistung unserer Produkte in der Praxis sehen und bewerten zu können. Neukunden erhalten außerdem ein Guthaben von 300 $, um Arbeitslasten auszuführen, zu testen und bereitzustellen.
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  3. Verify that billing is enabled for your Google Cloud project.

  4. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  5. Verify that billing is enabled for your Google Cloud project.

  6. Aktivieren Sie die Sensitive Data Protection API.

    Rollen, die zum Aktivieren von APIs erforderlich sind

    Zum Aktivieren von APIs benötigen Sie die Berechtigung serviceusage.services.enable. Wenn Sie das Projekt erstellt haben, haben Sie diese Berechtigung wahrscheinlich bereits über die Rolle „Inhaber“ (roles/owner). Andernfalls können Sie diese Berechtigung über die Rolle „Service Usage-Administrator“ (roles/serviceusage.serviceUsageAdmin) erhalten. Informationen zum Zuweisen von Rollen.

    API aktivieren

Job-Trigger erstellen

In den folgenden Abschnitten konfigurieren und erstellen Sie einen Job-Trigger für ein öffentliches BigQuery-Dataset, das die Straßenadressen von Bike-Sharing-Stationen in einer Stadt enthält.

Wenn dieser Job-Trigger ausgeführt wird, scannt Sensitive Data Protection etwa 700 Byte an Daten. Sie können bis zu 1 GB an Speicherdaten pro Monat kostenlos prüfen. Weitere Informationen zu den Preisen finden Sie unter Preise für Prüfjobs für Speicher.

Eingabedaten auswählen

  1. Rufen Sie im Bereich „Sensitive Data Protection“ der Google Cloud Console die Seite Job oder Job-Trigger erstellen auf.

    Zur Seite „Job oder Job-Trigger erstellen“

  2. So konfigurieren Sie Eingabedaten:

    1. Legen Sie im Bereich Name die folgenden Optionen fest:

      • Geben Sie für Job-ID quickstart-job-trigger ein.

      • Behalten Sie für Ressourcenstandort die Option Global (any region) bei.

    2. Wählen Sie in der Liste Speichertyp die Option BigQuery aus und legen Sie dann die folgenden Optionen fest:

      • Geben Sie für Projekt-ID bigquery-public-data ein.

      • Geben Sie unter Dataset-ID austin_bikeshare ein.

      • Geben Sie für Tabellen-ID bikeshare_stations ein.

    3. Geben Sie im Feld Maximale Anzahl von Zeilen 10 ein.

  3. Klicken Sie auf Weiter.

Erkennungsparameter konfigurieren

  1. So konfigurieren Sie die Erkennung:

    1. Klicken Sie im Bereich infoTypes auf infoTypes verwalten.

    2. Wählen Sie im Bereich infoTypes die Option STREET_ADDRESS aus.

    3. Klicken Sie zum Schließen des Bereichs infoTypes auf Fertig.

    4. Wählen Sie im Bereich Konfidenzwert aus der Liste Wahrscheinlichkeit die Option Möglich aus.

      Der Wert Möglich ist für die meisten Zwecke ausreichend. Wenn Sie bei Verwendung dieses Job-Triggers regelmäßig zu viele Übereinstimmungen erhalten, wählen Sie einen höheren Konfidenzwert aus. Wenn Sie zu wenige Übereinstimmungen erhalten, wählen Sie einen niedrigeren Konfidenzwert aus.

  2. Klicken Sie auf Weiter.

Aktionen zur Ausführung nach der Prüfung hinzufügen

  1. Klicken Sie auf die Schaltfläche Per E-Mail benachrichtigen.

  2. Klicken Sie auf Weiter.

Zeitplan festlegen

  1. Wählen Sie in der Liste Zeitraum oder Zeitplan die Option Trigger zum Ausführen des Jobs nach einem regelmäßigen Zeitplan erstellen aus.

  2. Wählen Sie in der Liste Scanwiederholungen auslösen die Option Wöchentlich aus.

  3. Klicken Sie auf Weiter.

Job-Trigger überprüfen und erstellen

Nachdem Sie die Zusammenfassung der gerade angegebenen Jobeinstellungen im JSON-Format überprüft haben, gehen Sie so vor:

  1. Klicken Sie auf Erstellen.

  2. Klicken Sie im Dialogfeld Job oder Job-Trigger-Erstellung bestätigen auf Erstellung bestätigen.

    Warten Sie eine Minute, bis Sensitive Data Protection den Job-Trigger erstellt hat.

Job-Trigger ausführen und Ergebnisse ansehen

So lösen Sie einen Job sofort aus:

  1. Klicken Sie auf der Seite Triggerdetails auf Jetzt ausführen.

    Dieser Vorgang kann einige Zeit dauern.

  2. Nachdem der von Ihnen erstellte Job einmal ausgeführt wurde, gehen Sie so vor:

    1. Wählen Sie im Bereich Ausgelöste Jobs in der Spalte Job-ID die Job-ID des ausgelösten Jobs aus.

    2. Sehen Sie sich auf der Seite Jobdetails die Job-Ergebnisse an.

Bereinigen

Mit den folgenden Schritten vermeiden Sie, dass Ihrem Google Cloud -Konto die auf dieser Seite verwendeten Ressourcen in Rechnung gestellt werden:

Projekt löschen

Am einfachsten vermeiden Sie weitere Kosten durch Löschen des für die Anleitung erstellten Projekts.

So löschen Sie das Projekt:

  1. Wechseln Sie in der Google Cloud Console zur Seite Ressourcen verwalten.

    Zur Seite „Ressourcen verwalten“

  2. Wählen Sie in der Projektliste das Projekt aus, das Sie löschen möchten, und klicken Sie auf Löschen.
  3. Geben Sie im Dialogfeld die Projekt-ID ein und klicken Sie auf Shut down (Herunterfahren), um das Projekt zu löschen.

Job-Trigger löschen

Wenn Sie den Job-Trigger in einem vorhandenen Projekt erstellt haben und ihn nicht mehr benötigen, gehen Sie so vor:

  1. Wechseln Sie in der Google Cloud Console zur Seite „Sensitive Data Protection“.

    Gehen Sie zu Sensitive Data Protection

  2. Wählen Sie bei Bedarf in der Google Cloud Console-Symbolleiste das Projekt aus, in dem Sie einen Job-Trigger erstellt haben.

  3. Klicken Sie auf den Tab Prüfung und dann auf den Tab Job-Trigger. In der Google Cloud Console wird eine Liste aller Job-Trigger für das aktuelle Projekt angezeigt.

  4. Klicken Sie in der Spalte Aktionen für den Job-Trigger, den Sie löschen möchten, auf das Dreipunktmenü , dann auf Löschen und schließlich auf Bestätigen.

Nächste Schritte