安全设置

安全设置用于配置数据隐去和数据保留。例如,这些设置控制着在 Cloud Logging 和对话记录中隐去数据的方式。

安全设置是在项目级层设置的。如果您拥有对项目中代理的访问权限,则可以查看项目级层的安全设置。如需更新项目级层安全设置,您必须拥有 dialogflow.securitySettings.update 权限。Dialogflow 最长可能需要一个小时才能实现安全设置更新。

下表总结了这些设置。如需详细了解这些设置,请参阅 SecuritySettings RPC 参考。

安全设置 说明
redaction_strategy RedactionStrategy:定义我们如何进行隐去。
redaction_scope RedactionScope:定义 Dialogflow 应用内容过滤的数据。Dialogflow 不会对它无权访问的数据(例如 Cloud Logging)进行编辑。
inspect_template string

Sensitive Data Protection:检查模板名称。使用此模板定义检查基础设置。

您的代理项目的 Dialogflow 服务身份服务账号需要 The DLP Inspect Templates Reader 角色。

如果为空,我们将使用默认的 Sensitive Data Protection 检查配置。

模板名称将采用以下格式之一:projects//locations//inspectTemplates/ 或 organizations//locations//inspectTemplates/

注意:inspect_template 必须与 SecuritySettings 位于同一区域。

deidentify_template string

Sensitive Data Protection:去标识化模板名称。使用此模板定义内容的去标识化配置。

您的代理项目的 Dialogflow 服务身份服务账号需要 DLP Deidentify Templates Reader 角色。

如果为空,Dialogflow 会将敏感信息替换为 [redacted] 文本。

模板名称将采用以下格式之一:projects//locations//deidentifyTemplates/ 或 organizations//locations//deidentifyTemplates/

注意:deidentify_template 必须与 SecuritySettings 位于同一区域。

purge_data_types[] PurgeDataType:保留设置触发完全清除时要移除的数据类型列表。
audio_export_settings AudioExportSettings:控制使用 [] 或 [Participants.StreamingAnalyzeContent][] 将音频提取到对话以进行对话结束后分析的音频导出设置。

如果 retention_strategy 设置为 REMOVE_AFTER_CONVERSATION 或 [audio_export_settings.gcs_bucket][] 为空,则停用音频导出。如果启用音频导出,系统会根据 [audio_export_settings.gcs_bucket][] 的保留政策,录制音频并将其保存到 [audio_export_settings.gcs_bucket][]。

此设置不会影响使用 Sessions.DetectIntent 或 Sessions.StreamingDetectIntent 的隐式会话的音频输入。

insights_export_settings InsightsExportSettings:控制对话结束后向 Insights 导出对话的设置。

如果 retention_strategy 设置为 REMOVE_AFTER_CONVERSATION,则无论您在此处进行何种配置,系统都会停用数据洞见导出功能。

data_retention 用于指定数据保留方式的联合字段。即使数据因保留政策而被完全清除,也可能会在备份存储空间中保留几天,但不允许直接访问。data_retention 只能是下列其中一项:

- retention_window_days (int32):保留指定天数的数据。您必须设置一个小于 Dialogflow 默认 365 天 TTL(Agent Assist 流量为 30 天)的值;如果设置的值较高,系统会忽略该值并使用默认值。如果设置的值高于默认值,系统会忽略该值。如果缺少值或设置为 0,则也会使用默认 TTL。更改数据保留配置后,新配置仅适用于更改后创建的数据;更改前创建的现有数据的 TTL 保持不变。

— retention_strategy:指定由 SecuritySettings.RetentionStrategy 定义的保留行为。

您可以在每个位置配置多个安全设置。每个代理都可以指定要应用的安全设置,而每个设置都可以应用于同一项目和位置中的多个代理。如需详细了解数据应用级别,请参阅数据应用级别。

如果您未在代理中指定安全设置,Dialogflow 将不会应用隐去。

创建安全设置资源

要在特定位置创建安全设置资源,请执行以下操作:

控制台

  1. 前往 Dialogflow CX 控制台。
  2. 选择您的 Google Cloud 项目。
  3. 选择您的代理。
  4. 点击代理设置。
  5. 点击安全标签。
  6. 点击管理安全设置。CCAI 控制台会在新标签页中打开。
  7. 在 CCAI 控制台中点击创建安全设置。
  8. 输入安全设置配置。
  9. 点击创建。

API

如需了解 create 方法,请参阅 SecuritySettings 类型。

为 SecuritySettings 参考选择协议和版本:

协议 V3 V3beta1
REST SecuritySettings 资源 SecuritySettings 资源
RPC SecuritySettings 接口 SecuritySettings 接口
C++ SecuritySettingssClient 不可用
C# SecuritySettingssClient 不可用
Go SecuritySettingssClient 不可用
Java SecuritySettingssClient SecuritySettingssClient
Node.js SecuritySettingssClient SecuritySettingssClient
PHP 不可用 不可用
Python SecuritySettingssClient SecuritySettingssClient
Ruby 不可用 不可用

指定代理中的安全设置

如需指定代理中的安全设置,请执行以下操作:

控制台

  1. 前往 Dialogflow CX 控制台。
  2. 选择您的 Google Cloud 项目。
  3. 选择您的代理。
  4. 点击代理设置。
  5. 点击安全标签。
  6. 在安全设置下拉菜单中选择设置。
  7. 点击保存。

API

如需了解 patch 和 update 方法,请参阅 Agent 类型。

为代理参考选择协议和版本:

协议 V3 V3beta1
REST 代理资源 代理资源
RPC 代理界面 代理界面
C++ AgentsClient 不可用
C# AgentsClient 不可用
Go AgentsClient 不可用
Java AgentsClient AgentsClient
Node.js AgentsClient AgentsClient
PHP 不可用 不可用
Python AgentsClient AgentsClient
Ruby 不可用 不可用