Grazie alla possibilità di specificare una regione in cui eseguire le operazioni di Sensitive Data Protection, puoi controllare dove vengono trattati i tuoi dati potenzialmente sensibili. Questo documento spiega il concetto di località di trattamento di Sensitive Data Protection e mostra come specificare una regione.
Per un elenco delle regioni e delle regioni multiple supportate, consulta Località di Sensitive Data Protection.
Informazioni su regioni e regioni multiple
Una regione è un luogo geografico ben preciso, come gli Stati Uniti occidentali o l'Asia nord-orientale. Una località a più regioni (o semplicemente più regioni) è un'area geografica di grandi dimensioni, come l'Unione Europea, che contiene due o più regioni geografiche.
Considerazioni sulla località
Una buona località bilancia i costi di latenza, disponibilità e larghezza di banda.
Usa una regione per ottimizzare la latenza e la larghezza di banda della rete.
Utilizza più regioni quando vuoi trattare i dati al di fuori della rete Google e distribuiti in aree geografiche di grandi dimensioni o quando vuoi la maggiore disponibilità offerta dalla ridondanza tra le regioni.
In genere, devi trattare i dati in una località comoda o che contenga la maggior parte degli utenti dei tuoi dati.
Se la tua organizzazione è tenuta a conservare i dati in transito all'interno di una località specificata, utilizza solo le regioni o le regioni multiple che supportano gli endpoint regionali (REP). In questo caso, devi utilizzare l'API Cloud Data Loss Prevention, perché gli endpoint regionali per Sensitive Data Protection non sono disponibili per l'utilizzo con la Google Cloud console.
Specificare una regione
La modalità di specificare la regione di trattamento dipende dal tipo di endpoint a cui invii la richiesta: l'endpoint globale o un endpoint regionale. Il tipo di endpoint scelto dipende dal fatto che tu sia tenuto a conservare i dati in transito all'interno di una regione specificata. Per ulteriori informazioni, consulta Endpoint globali e regionali per Sensitive Data Protection.
Specificare una regione in una richiesta all'endpoint globale
Console
Scegli una regione quando configuri l'operazione di Sensitive Data Protection.
Ad esempio, quando crei un trigger di job, scegli una località dal menu Località delle risorse, come mostrato di seguito:
Se la località di trattamento non è un problema, utilizza la regione Globale e Google sceglie la località in cui deve avvenire il trattamento. Globale è la scelta della regione predefinita.
REST
Inserisci le informazioni sulla regione nell'URL dell'endpoint della richiesta. Se la località di trattamento non è un problema, utilizza la regione global e Google sceglie la località in cui deve avvenire il trattamento. Tieni presente che tutte le risorse create da una richiesta che specifica la regione global vengono archiviate nella regione global.
Di seguito sono riportate alcune richieste di esempio all'endpoint globale.
Utilizzo della regione globale
Le due richieste seguenti hanno lo stesso effetto. Non includere una regione equivale a specificare locations/global/.
POST https://www.googleapis.com/dlp/v2/projects/PROJECT_ID/locations/global/content:inspect
POST https://www.googleapis.com/dlp/v2/projects/PROJECT_ID/content:inspect
Utilizzo di una regione specifica
Per specificare una regione per il trattamento, inserisci
locations/ e poi il nome della regione nell'URL della risorsa.
POST https://www.googleapis.com/dlp/v2/projects/PROJECT_ID/locations/us-west2/content:inspect
Specificare una regione in una richiesta a un endpoint regionale
Console
Per Sensitive Data Protection, gli endpoint regionali non sono disponibili per l'utilizzo con la Google Cloud console.
C#
Per scoprire come installare e utilizzare la libreria client per Sensitive Data Protection, consulta Librerie client di Sensitive Data Protection.
Per eseguire l'autenticazione in Sensitive Data Protection, configura le credenziali predefinite dell'applicazione. Per saperne di più, consulta Configura l'autenticazione per un ambiente di sviluppo locale.
Go
Per scoprire come installare e utilizzare la libreria client per Sensitive Data Protection, consulta Librerie client di Sensitive Data Protection.
Per eseguire l'autenticazione in Sensitive Data Protection, configura le credenziali predefinite dell'applicazione. Per saperne di più, consulta Configura l'autenticazione per un ambiente di sviluppo locale.
Java
Per scoprire come installare e utilizzare la libreria client per Sensitive Data Protection, consulta Librerie client di Sensitive Data Protection.
Per eseguire l'autenticazione in Sensitive Data Protection, configura le credenziali predefinite dell'applicazione. Per saperne di più, consulta Configura l'autenticazione per un ambiente di sviluppo locale.
REST
L'esempio seguente invia una richiesta content.inspect a un endpoint regionale.
Tutti i dati allegati a questa richiesta rimangono nella regione specificata durante il transito, l'utilizzo e l'archiviazione.
Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:
-
REP_REGION: una regione in cui è disponibile un endpoint regionale (REP) per Sensitive Data Protection, ad esempious-west2. Per un elenco completo delle regioni, consulta Località di Sensitive Data Protection. -
PROJECT_ID: il tuo Google Cloud ID progetto. Gli ID progetto sono stringhe alfanumeriche, comeexample-project.
Metodo HTTP e URL:
POST https://dlp.REP_REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REP_REGION/content:inspect
Corpo JSON della richiesta:
{
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
]
},
"item": {
"value": "hi, my ccn is 4111111111111111"
}
}
Per inviare la richiesta, espandi una di queste opzioni:
Dovresti ricevere una risposta JSON simile alla seguente:
{
"result": {
"findings": [
{
"infoType": {
"name": "CREDIT_CARD_NUMBER",
"sensitivityScore": {
"score": "SENSITIVITY_HIGH"
}
},
"likelihood": "LIKELY",
"location": {
"byteRange": {
"start": "14",
"end": "30"
},
"codepointRange": {
"start": "14",
"end": "30"
}
},
"createTime": "2024-08-09T19:54:13.348Z",
"findingId": "2024-08-09T19:54:13.352163Z4747901452516738787"
}
]
}
}Considerazioni sulla colocation
Quando esegui la scansione di un repository di archiviazione come Cloud Storage o BigQuery, devi specificare la stessa località nella richiesta di Sensitive Data Protection della località del repository di cui stai eseguendo la scansione. Ad esempio, se il set di dati BigQuery si trova nella località a più regioni dell'Unione Europea, specifica la località a più regioni dell'Unione Europea (europe) quando configuri il job di Sensitive Data Protection.
Se non esegui la colocation della richiesta di Sensitive Data Protection con il repository di archiviazione di cui stai eseguendo la scansione, il trattamento della richiesta potrebbe essere suddiviso tra la località dei dati e la località specificata nella richiesta.
Passaggi successivi
- Scopri di più su aree geografiche e zone.
- Visualizza un elenco delle regioni e delle regioni multiple supportate.
- Scopri di più su endpoint globali e regionali per Sensitive Data Protection.