Dengan kemampuan untuk menentukan region tempat operasi Perlindungan Data Sensitif dilakukan, Anda dapat mengontrol tempat data yang berpotensi sensitif diproses. Dokumen ini menjelaskan konsep lokasi pemrosesan Perlindungan Data Sensitif dan menunjukkan cara menentukan region.
Untuk melihat daftar region dan multi-region yang didukung, lihat Lokasi Perlindungan Data Sensitif.
Tentang region dan multi-region
Region adalah lokasi geografis tertentu, seperti Amerika Serikat bagian barat atau Asia timur laut. Lokasi multi-region (atau hanya multi-region) adalah area geografis yang luas, seperti Uni Eropa, yang berisi dua atau beberapa region geografis.
Pertimbangan lokasi
Lokasi yang baik menyeimbangkan latensi, ketersediaan, dan biaya bandwidth.
Gunakan region untuk membantu mengoptimalkan latensi dan bandwidth jaringan.
Gunakan multi-region saat Anda ingin memproses data dari luar jaringan Google dan didistribusikan di wilayah geografis yang luas, atau saat Anda menginginkan ketersediaan yang lebih tinggi yang disertai redundansi di seluruh region.
Umumnya, Anda harus memproses data di lokasi yang nyaman atau berisi sebagian besar pengguna data Anda.
Jika organisasi Anda diwajibkan untuk menyimpan data dalam transit di lokasi tertentu, gunakan hanya region atau multi-region yang mendukung endpoint regional. Dalam hal ini, Anda harus menggunakan Cloud Data Loss Prevention API, karena endpoint regional untuk Perlindungan Data Sensitif tidak tersedia untuk digunakan dengan konsol.Google Cloud
Menentukan region
Cara Anda menentukan region pemrosesan bergantung pada jenis endpoint yang Anda kirimi permintaan—endpoint global atau endpoint regional. Jenis endpoint yang Anda pilih bergantung pada apakah Anda diwajibkan untuk menyimpan data dalam transit di region tertentu. Untuk mengetahui informasi selengkapnya, lihat Endpoint global dan regional untuk Perlindungan Data Sensitif.
Menentukan region dalam permintaan ke endpoint global
Konsol
Pilih region saat menyiapkan operasi Perlindungan Data Sensitif.
Misalnya, saat membuat pemicu tugas, pilih lokasi dari menu Lokasi resource, seperti yang ditunjukkan di sini:
Jika lokasi pemrosesan tidak menjadi masalah, gunakan region Global dan Google akan memilih lokasi tempat pemrosesan akan dilakukan. Global adalah pilihan region default.
REST
Sisipkan informasi region ke dalam URL endpoint permintaan. Jika lokasi pemrosesan tidak menjadi masalah, gunakan region global dan Google akan memilih lokasi tempat pemrosesan akan dilakukan. Perhatikan bahwa resource apa pun yang dibuat oleh permintaan yang menentukan region global akan disimpan di region global.
Berikut adalah beberapa contoh permintaan ke endpoint global.
Menggunakan region global
Dua permintaan berikut memiliki efek yang sama. Tidak menyertakan region sama dengan menentukan locations/global/.
POST https://www.googleapis.com/dlp/v2/projects/PROJECT_ID/locations/global/content:inspect
POST https://www.googleapis.com/dlp/v2/projects/PROJECT_ID/content:inspect
Menggunakan region tertentu
Untuk menentukan region untuk pemrosesan, dalam URL resource, sisipkan
locations/ lalu nama region.
POST https://www.googleapis.com/dlp/v2/projects/PROJECT_ID/locations/us-west2/content:inspect
Menentukan region dalam permintaan ke endpoint regional
Konsol
Untuk Perlindungan Data Sensitif, endpoint regional tidak tersedia untuk digunakan dengan Google Cloud konsol.
C#
Untuk mempelajari cara menginstal dan menggunakan library klien untuk Perlindungan Data Sensitif, lihat Library klien Perlindungan Data Sensitif.
Untuk melakukan autentikasi ke Perlindungan Data Sensitif, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Go
Untuk mempelajari cara menginstal dan menggunakan library klien untuk Perlindungan Data Sensitif, lihat Library klien Perlindungan Data Sensitif.
Untuk melakukan autentikasi ke Perlindungan Data Sensitif, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Java
Untuk mempelajari cara menginstal dan menggunakan library klien untuk Perlindungan Data Sensitif, lihat Library klien Perlindungan Data Sensitif.
Untuk melakukan autentikasi ke Perlindungan Data Sensitif, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
REST
Contoh berikut mengirimkan permintaan content.inspect ke endpoint regional.
Data apa pun yang dilampirkan ke permintaan ini akan tetap berada di region yang ditentukan saat dalam transit, digunakan, dan saat tidak digunakan.
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
-
REGION: region tempat endpoint regional untuk Perlindungan Data Sensitif tersedia—misalnya,us-west2. Untuk mengetahui daftar lengkap region, lihat Lokasi Perlindungan Data Sensitif. -
PROJECT_ID: ID project Anda Google Cloud . Project ID adalah string alfanumerik, sepertiexample-project.
Metode HTTP dan URL:
POST https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/content:inspect
Meminta isi JSON:
{
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
]
},
"item": {
"value": "hi, my ccn is 4111111111111111"
}
}
Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:
Anda akan melihat respons JSON seperti berikut:
{
"result": {
"findings": [
{
"infoType": {
"name": "CREDIT_CARD_NUMBER",
"sensitivityScore": {
"score": "SENSITIVITY_HIGH"
}
},
"likelihood": "LIKELY",
"location": {
"byteRange": {
"start": "14",
"end": "30"
},
"codepointRange": {
"start": "14",
"end": "30"
}
},
"createTime": "2024-08-09T19:54:13.348Z",
"findingId": "2024-08-09T19:54:13.352163Z4747901452516738787"
}
]
}
}Pertimbangan kolokasi
Saat memindai repositori penyimpanan seperti Cloud Storage atau BigQuery, Anda harus menentukan lokasi yang sama dalam permintaan Perlindungan Data Sensitif dengan lokasi repositori yang Anda pindai. Misalnya, jika set data BigQuery berada di lokasi multi-region Uni Eropa, tentukan multi-region Uni Eropa (europe) saat mengonfigurasi tugas Perlindungan Data Sensitif.
Jika Anda tidak melakukan kolokasi permintaan Perlindungan Data Sensitif dengan repositori penyimpanan yang Anda pindai, pemrosesan permintaan Anda dapat dibagi antara lokasi data dan lokasi yang ditentukan dalam permintaan.
Langkah berikutnya
- Pelajari geografi dan zona lebih lanjut.
- Lihat daftar region dan multi-region yang didukung.
- Pelajari lebih lanjut Endpoint global dan regional untuk Perlindungan Data Sensitif.