Membuat kebijakan konten

Kebijakan konten adalah resource yang dapat digunakan kembali yang berisi konfigurasi pemeriksaan dan serangkaian aturan. Setiap aturan menentukan kondisi berdasarkan temuan pemeriksaan. Jika kondisi terpenuhi, kebijakan akan menampilkan putusan ALLOW atau BLOCK.

Berbeda dengan operasi pemeriksaan Sensitive Data Protection lainnya, seperti panggilan content.inspect atau tugas pemeriksaan, kebijakan konten tidak menampilkan daftar temuan.

Manfaat dan kasus penggunaan

Kebijakan konten memungkinkan Anda segera menindaklanjuti hasil pemeriksaan dengan menghasilkan putusan, bukan daftar temuan. Contoh kasus penggunaan mencakup:

  • Secara otomatis memblokir respons atau upload chatbot yang berisi informasi sensitif, seperti nomor kartu kredit atau informasi identitas pribadi (PII).
  • Mengintegrasikan kebijakan konten Sensitive Data Protection dengan Gemini Enterprise untuk mencegahnya menggunakan konten yang berisi data sensitif.
  • Dapatkan putusan sinkron dan langsung atas konten untuk menerapkan kebijakan data organisasi.
  • Mendapatkan putusan tentang apakah akan mengizinkan jenis data tertentu dalam set data pelatihan model AI.

Sebelum memulai

  1. Instal Google Cloud CLI.

  2. Konfigurasi gcloud CLI agar menggunakan identitas gabungan Anda.

    Untuk mengetahui informasi selengkapnya, lihat Login ke gcloud CLI dengan identitas gabungan Anda.

  3. Untuk melakukan inisialisasi gcloud CLI, jalankan perintah berikut:

    gcloud init
  4. Aktifkan Data Loss Prevention API:

    Peran yang diperlukan untuk mengaktifkan API

    Untuk mengaktifkan API, Anda memerlukan izin serviceusage.services.enable. Jika Anda membuat project, kemungkinan Anda sudah memiliki izin ini melalui peran Pemilik (roles/owner). Jika tidak, Anda bisa mendapatkan izin ini melalui peran Admin Penggunaan Layanan (roles/serviceusage.serviceUsageAdmin). Pelajari cara memberikan peran.

    gcloud services enable dlp.googleapis.com
  5. Memberikan peran ke akun pengguna Anda. Jalankan perintah berikut satu kali untuk setiap peran IAM berikut: roles/dlp.user

    gcloud projects add-iam-policy-binding PROJECT_ID --member="user:USER_IDENTIFIER" --role=ROLE

    Ganti kode berikut:

Membuat kebijakan konten

Konsol

  1. Di konsol Google Cloud , buka halaman Sensitive Data Protection Content Policies.

    Buka Kebijakan Konten

  2. Pilih project Anda.

  3. Klik Create.

  4. Di Basic Information, lakukan hal berikut:

    1. Masukkan nama untuk kebijakan konten.
    2. Opsional. Masukkan ID kebijakan konten yang unik. Jika Anda tidak memasukkan ID kebijakan konten, Sensitive Data Protection akan menyetelnya secara otomatis.
    3. Pilih region atau multi-region tempat Anda ingin menyimpan kebijakan konten.
    4. Klik Lanjutkan.
  5. Di Konfigurasi Pemeriksaan, lakukan hal berikut:

    1. Pilih infoType bawaan atau kustom yang akan dideteksi. Untuk mengetahui informasi selengkapnya, lihat Mengelola infoType melalui Google Cloud konsol.

      Untuk mengonfigurasi deteksi menggunakan template pemeriksaan yang sudah ada, klik Impor dari template, lalu masukkan nama resource lengkap template.

    2. Opsional. Tambahkan kumpulan aturan inspeksi.

      Klik untuk menampilkan petunjuk

      Kumpulan aturan inspeksi memungkinkan Anda menyesuaikan detektor infoType bawaan dan kustom menggunakan aturan konteks. Jenis aturan inspeksi adalah:

      Untuk menambahkan kumpulan aturan baru, tentukan terlebih dahulu satu atau beberapa detektor infoType bawaan atau kustom di bagian InfoTypes. Pilih semua detektor infoType yang diubah oleh kumpulan aturan Anda (infoType target) atau digunakan untuk penilaian (infoType konteks). Kemudian, lakukan hal berikut:

      1. Klik Add a ruleset.
      2. Di kolom Pilih infoType target, pilih infoType yang diubah oleh ruleset jika aturan terpenuhi.
      3. Klik Tambahkan aturan untuk membuka menu dengan opsi, termasuk Aturan kata kunci, Aturan pengecualian, dan Aturan penyesuaian.

      Untuk membuat aturan kata pemicu, pilih Aturan kata pemicu. Kemudian, lakukan hal berikut:

      1. Di kolom Hotword, masukkan ekspresi reguler yang dicari oleh Sensitive Data Protection.
      2. Dari menu Kedekatan kata pemicu, pilih apakah kata pemicu yang Anda masukkan ditemukan sebelum atau setelah infoType yang dipilih.
      3. Di Jarak frasa pengaktif dari infoType, masukkan perkiraan jumlah karakter antara frasa pengaktif dan infoType yang dipilih.
      4. Di Penyesuaian tingkat keyakinan, pilih apakah akan menetapkan tingkat kemungkinan tetap untuk kecocokan, atau meningkatkan atau menurunkan tingkat kemungkinan default sebesar jumlah tertentu.

      Untuk membuat aturan pengecualian, pilih Aturan pengecualian dan jenis aturan pengecualian yang akan dibuat, misalnya, Ekspresi reguler. Kemudian, lakukan hal berikut:

      1. Bergantung pada jenis aturan pengecualian yang Anda pilih, masukkan ekspresi reguler, frasa, frasa pengaktif, atau infoType konteks yang harus ditemukan agar aturan dapat diterapkan.
      2. Bergantung pada jenis aturan pengecualian yang Anda pilih, tetapkan jenis pencocokan atau jenis cakupan gambar:
        • Jika Anda memilih aturan pengecualian berbasis teks, pilih salah satu jenis pencocokan berikut:
          • Kecocokan penuh: Temuan harus cocok sepenuhnya dengan teks atau infoType konteks yang Anda berikan.
          • Pencocokan parsial: Substring temuan harus cocok dengan teks atau infoType konteks yang Anda berikan.
          • Pencocokan terbalik: Temuan tidak boleh cocok dengan infoType teks atau konteks yang Anda berikan.
        • Jika Anda memilih aturan pengecualian berbasis gambar, pilih hubungan spasial yang diperlukan antara infoType target dan konteks. Misalnya, jika Anda memilih Mencakup, penemuan konteks harus mencakup penemuan target agar aturan dapat diterapkan.

      Untuk membuat aturan penyesuaian, pilih Aturan penyesuaian dan jenis aturan penyesuaian, misalnya, Sesuaikan menurut temuan gambar. Kemudian, lakukan hal berikut:

      1. Di kolom Context infoTypes, pilih detektor infoType yang memberikan konteks untuk temuan target. Sensitive Data Protection menggunakan infoType konteks untuk menilai apakah harus menyesuaikan infoType target.
      2. Di kolom Kemungkinan minimum, pilih tingkat kemungkinan terendah yang dapat dimiliki infoTypes konteks dan tetap memicu aturan penyesuaian. Jika nilai kemungkinan konteks yang terdeteksi lebih rendah dari nilai ini, Sensitive Data Protection tidak akan menyesuaikan kemungkinan temuan target.
      3. Untuk temuan gambar, di kolom Jenis penampungan gambar, pilih hubungan spasial yang diperlukan antara infoType target dan konteks. Misalnya, jika Anda memilih Mencakup, penemuan konteks harus mencakup penemuan target agar aturan dapat diterapkan.
      4. Di kolom Kemungkinan, pilih tingkat kemungkinan baru yang akan ditetapkan ke temuan target.

      Anda dapat menambahkan lebih banyak set aturan untuk lebih menyaring hasil pemindaian.

    3. Opsional. Tetapkan nilai minimum keyakinan untuk temuan yang akan dideteksi. Untuk mengetahui informasi selengkapnya, lihat Kemungkinan kecocokan.

    4. Klik Lanjutkan.

  6. Di Aturan Kebijakan, tambahkan aturan kebijakan untuk menentukan hasil (Izinkan atau Blokir) yang ditampilkan Sensitive Data Protection saat mendeteksi infoType yang Anda tentukan dalam konfigurasi pemeriksaan. Anda dapat menambahkan satu aturan kebijakan untuk menampilkan putusan yang sama untuk infoType apa pun, atau menambahkan beberapa aturan kebijakan untuk menampilkan putusan yang berbeda untuk infoType yang berbeda. Anda harus menetapkan kondisi untuk setiap aturan kebijakan yang Anda tambahkan.

    Untuk menambahkan aturan kebijakan, lakukan hal berikut:

    1. Klik Tambahkan aturan kebijakan.
    2. Pilih putusan untuk ditetapkan ke temuan infoType: Izinkan atau Blokir.
    3. Klik Add condition. Bergantung pada apakah Anda ingin menetapkan putusan yang berbeda untuk infoType yang berbeda, tetapkan Jenis kondisi ke InfoType apa pun atau InfoType tertentu.
    4. Jika Anda memilih InfoType tertentu, masukkan infoType yang harus dideteksi agar Sensitive Data Protection menampilkan hasil yang Anda pilih.
    5. Jika perlu, tambahkan aturan kebijakan lainnya dan kondisi yang sesuai.
    6. Klik Lanjutkan.
  7. Opsional. Di Tindakan Default, tentukan putusan yang akan diterapkan dalam situasi berikut:

    • Putusan untuk menetapkan file yang tidak didukung. Untuk mengetahui informasi selengkapnya, lihat Jenis file yang didukung dan mode pemindaian.
    • Putusan untuk menetapkan file yang didukung yang terlalu besar untuk dipindai.
    • Putusan untuk menetapkan file yang tidak dapat dipindai, misalnya, file rusak atau terenkripsi.
    • Putusan yang akan ditetapkan jika tidak ada aturan yang cocok dengan konten yang dipindai.

    Klik Lanjutkan.

  8. Opsional. Di Konfigurasi Logging, aktifkan logging untuk merekam putusan yang dikeluarkan oleh kebijakan konten untuk data yang Anda pindai. Lakukan tindakan berikut:

    1. Pilih Log policy execution to BigQuery.
    2. Masukkan detail tabel BigQuery yang ada tempat Perlindungan Data Sensitif harus mencatat hasilnya.
  9. Klik Create.

REST

Untuk membuat kebijakan konten, kirim permintaan POST ke metode projects.locations.contentPolicies.create. Permintaan menentukan objek content_policy yang berisi konfigurasi dan aturan inspeksi yang menentukan hasil berdasarkan temuan.

Objek content_policy memiliki properti berikut:

{
  "contentPolicy": {
    "displayName": "DISPLAY_NAME",
    "inspectConfig": {
      "infoTypes": [
        {
          "name": "INFOTYPE_DETECTOR"
        }
      ],
      "ruleSet": "LIST_OF_RULES"
    },
    "rules": [
      {
        "conditions": [
          {
            "infoTypeCondition": {
              "anyInfoType": {}
            }
          }
        ],
        "action": {
          "returnVerdict": "INFOTYPE_CONDITION_VERDICT"
        }
      }
    ],
    "unsupportedFileType": {
      "returnVerdict": "UNSUPPORTED_FILE_TYPE_VERDICT"
    },
    "inputTooLarge": {
      "returnVerdict": "INPUT_TOO_LARGE_VERDICT"
    },
    "failedToScanSupportedFileType": {
      "returnVerdict": "FAILED_TO_SCAN_VERDICT"
    },
    "defaultAction": {
      "returnVerdict": "DEFAULT_ACTION_VERDICT"
    }
  },
  "contentPolicyId": "CONTENT_POLICY_ID"
}

Ganti kode berikut:

  • DISPLAY_NAME: Opsional. Nama yang dapat dibaca manusia untuk kebijakan konten.
  • INFOTYPE_DETECTOR: infoType bawaan atau kustom.
  • LIST_OF_RULES: Opsional. Daftar aturan inspeksi seperti yang ditentukan dalam Mengubah detektor infoType untuk menyaring hasil pemindaian. Kode ini dipangkas agar lebih singkat. Untuk contoh definisi set aturan dalam kebijakan konten, lihat Contoh yang diperluas.
  • INFOTYPE_CONDITION_VERDICT: Verdict yang akan ditetapkan ke temuan infoType: ALLOW atau BLOCK.
  • UNSUPPORTED_FILE_TYPE_VERDICT: Opsional. Putusan untuk ditetapkan ke file yang tidak didukung: ALLOW atau BLOCK. Untuk mengetahui informasi selengkapnya, lihat Jenis file dan mode pemindaian yang didukung.
  • INPUT_TOO_LARGE_VERDICT: Opsional. Putusan yang akan ditetapkan untuk file yang didukung dan berukuran terlalu besar untuk dipindai: ALLOW atau BLOCK.
  • FAILED_TO_SCAN_VERDICT: Opsional. Putusan yang akan ditetapkan ke file yang tidak dapat dipindai, misalnya, file yang rusak atau dienkripsi: ALLOW atau BLOCK.
  • DEFAULT_ACTION_VERDICT: Opsional. Putusan yang akan ditetapkan jika tidak ada aturan yang cocok dengan konten yang dipindai: ALLOW atau BLOCK.
  • CONTENT_POLICY_ID: ID unik untuk kebijakan konten.

Mendapatkan detail kebijakan konten

Konsol

  1. Di konsol Google Cloud , buka halaman Sensitive Data Protection Content Policies.

    Buka Kebijakan Konten

  2. Pilih project Anda.

  3. Klik nama resource kebijakan konten yang akan dilihat.

  4. Di tab Detail, lihat detail tentang kebijakan konten.

REST

Untuk mendapatkan kebijakan konten, kirim permintaan GET ke metode projects.locations.contentPolicies.get.

Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

  • REGION: region tempat endpoint regional untuk Sensitive Data Protection tersedia—misalnya, us-west2. Untuk mengetahui daftar lengkap region, lihat Lokasi Perlindungan Data Sensitif.
  • PROJECT_ID: Google Cloud Project ID Anda. Project ID adalah string alfanumerik, seperti example-project.
  • CONTENT_POLICY_ID: ID kebijakan konten untuk mendapatkan detailnya.

Metode HTTP dan URL:

GET https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies/CONTENT_POLICY_ID

Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:

Anda akan melihat respons JSON seperti berikut:

{
  "name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy",
  "rules": [
    {
      "conditions": [
        {
          "infoTypeCondition": {
            "anyInfoType": {}
          }
        }
      ],
      "action": {
        "returnVerdict": "BLOCK"
      }
    }
  ],
  "inspectConfig": {
    "infoTypes": [
      {
        "name": "CREDIT_CARD_NUMBER"
      }
    ],
    "minLikelihood": "LIKELY",
    "limits": {}
  }
}

Memperbarui kebijakan konten

Konsol

  1. Di konsol Google Cloud , buka halaman Sensitive Data Protection Content Policies.

    Buka Kebijakan Konten

  2. Pilih project Anda.

  3. Klik nama resource kebijakan konten yang akan diedit.

  4. Klik Edit.

  5. Edit detail kebijakan konten.

REST

Untuk memperbarui kebijakan konten, kirim permintaan PATCH ke metode projects.locations.contentPolicies.update. Permintaan menentukan objek content_policy yang diperbarui.

Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

  • REGION: region tempat endpoint regional untuk Sensitive Data Protection tersedia—misalnya, us-west2. Untuk mengetahui daftar lengkap region, lihat Lokasi Perlindungan Data Sensitif.
  • PROJECT_ID: Google Cloud Project ID Anda. Project ID adalah string alfanumerik, seperti example-project.
  • CONTENT_POLICY_ID: ID kebijakan konten yang akan diperbarui.

Metode HTTP dan URL:

PATCH https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies/CONTENT_POLICY_ID

Meminta isi JSON:

{
  "contentPolicy": {
    "displayName": "displayName",
    "inspectConfig": {
      "infoTypes": [
        {
          "name": "CREDIT_CARD_NUMBER"
        }
      ],
      "minLikelihood": "LIKELY"
    },
    "rules": [
      {
        "conditions": [
          {
            "infoTypeCondition": {
              "anyInfoType": {}
            }
          }
        ],
        "action": {
          "returnVerdict": "BLOCK"
        }
      }
    ]
  }
}

Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:

Anda akan melihat respons JSON seperti berikut:

{
  "name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy",
  "rules": [
    {
      "conditions": [
        {
          "infoTypeCondition": {
            "anyInfoType": {}
          }
        }
      ],
      "action": {
        "returnVerdict": "BLOCK"
      }
    }
  ],
  "inspectConfig": {
    "infoTypes": [
      {
        "name": "CREDIT_CARD_NUMBER"
      }
    ],
    "minLikelihood": "LIKELY",
    "limits": {}
  }
}

Contoh REST

Contoh REST berikut menunjukkan cara membuat kebijakan konten menggunakan REST API.

Contoh sederhana

Contoh berikut membuat kebijakan yang mengidentifikasi temuan CREDIT_CARD_NUMBER dengan kemungkinan POSSIBLE atau lebih tinggi. Jika nomor kartu kredit ditemukan, Sensitive Data Protection akan menampilkan putusan BLOCK.

Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

  • REGION: region tempat endpoint regional untuk Sensitive Data Protection tersedia—misalnya, us-west2. Untuk mengetahui daftar lengkap region, lihat Lokasi Perlindungan Data Sensitif.
  • PROJECT_ID: Google Cloud Project ID Anda. Project ID adalah string alfanumerik, seperti example-project.

Metode HTTP dan URL:

POST https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies

Meminta isi JSON:

{
  "contentPolicy": {
    "displayName": "displayName",
    "inspectConfig": {
      "infoTypes": [
        {
          "name": "CREDIT_CARD_NUMBER"
        }
      ],
      "minLikelihood": "POSSIBLE"
    },
    "rules": [
      {
        "conditions": [
          {
            "infoTypeCondition": {
              "anyInfoType": {}
            }
          }
        ],
        "action": {
          "returnVerdict": "BLOCK"
        }
      }
    ]
  },
  "contentPolicyId": "block-credit-cards-policy"
}

Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:

Anda akan melihat respons JSON seperti berikut:

{
  "name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy",
  "rules": [
    {
      "conditions": [
        {
          "infoTypeCondition": {
            "anyInfoType": {}
          }
        }
      ],
      "action": {
        "returnVerdict": "BLOCK"
      }
    }
  ],
  "inspectConfig": {
    "infoTypes": [
      {
        "name": "CREDIT_CARD_NUMBER"
      }
    ],
    "minLikelihood": "POSSIBLE",
    "limits": {}
  }
}

Contoh yang diperluas

Contoh berikut membuat kebijakan yang mengidentifikasi temuan CREDIT_CARD_NUMBER dengan kemungkinan POSSIBLE atau lebih tinggi. Aturan ini mencakup aturan frasa pengaktif yang meningkatkan nilai kemungkinan temuan menjadi VERY_LIKELY jika kata credit card terdeteksi di dekat temuan.

  • Jika Sensitive Data Protection mendeteksi kemungkinan nomor kartu kredit, alat ini akan menampilkan putusan BLOCK.
  • Jika file yang akan dipindai tidak didukung, terlalu besar, rusak, dienkripsi, atau tidak dapat dipindai, Sensitive Data Protection akan menampilkan putusan BLOCK.
  • Jika tidak ada aturan yang cocok dengan konten yang dipindai, Sensitive Data Protection akan menampilkan putusan ALLOW.

Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

  • REGION: region tempat endpoint regional untuk Sensitive Data Protection tersedia—misalnya, us-west2. Untuk mengetahui daftar lengkap region, lihat Lokasi Perlindungan Data Sensitif.
  • PROJECT_ID: Google Cloud Project ID Anda. Project ID adalah string alfanumerik, seperti example-project.

Metode HTTP dan URL:

POST https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies

Meminta isi JSON:

{
  "contentPolicy": {
    "displayName": "displayName",
    "inspectConfig": {
      "infoTypes": [
        {
          "name": "CREDIT_CARD_NUMBER"
        }
      ],
      "ruleSet": [
        {
          "infoTypes": [
            {
              "name": "CREDIT_CARD_NUMBER"
            }
          ],
          "rules": [
            {
              "hotwordRule": {
                "hotwordRegex": {
                  "pattern": "credit\\scard"
                },
                "proximity": {
                  "windowBefore": 10,
                  "windowAfter": 10
                },
                "likelihoodAdjustment": {
                  "fixedLikelihood": "VERY_LIKELY"
                }
              }
            }
          ]
        }
      ]
    },
    "rules": [
      {
        "conditions": [
          {
            "infoTypeCondition": {
              "anyInfoType": {}
            }
          }
        ],
        "action": {
          "returnVerdict": "BLOCK"
        }
      }
    ],
    "unsupportedFileType": {
      "returnVerdict": "BLOCK"
    },
    "inputTooLarge": {
      "returnVerdict": "BLOCK"
    },
    "failedToScanSupportedFileType": {
      "returnVerdict": "BLOCK"
    },
    "defaultAction": {
      "returnVerdict": "ALLOW"
    }
  },
  "contentPolicyId": "block-credit-cards-policy"
}

Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:

Anda akan melihat respons JSON seperti berikut:

{
  "name": "projects/example-project/locations/us-west2/contentPolicies/block-credit-cards-policy",
  "rules": [
    {
      "conditions": [
        {
          "infoTypeCondition": {
            "anyInfoType": {}
          }
        }
      ],
      "action": {
        "returnVerdict": "BLOCK"
      }
    }
  ],
  "inspectConfig": {
    "infoTypes": [
      {
        "name": "CREDIT_CARD_NUMBER"
      }
    ],
    "limits": {},
    "ruleSet": [
      {
        "infoTypes": [
          {
            "name": "CREDIT_CARD_NUMBER"
          }
        ],
        "rules": [
          {
            "hotwordRule": {
              "hotwordRegex": {
                "pattern": "credit\\scard"
              },
              "proximity": {
                "windowBefore": 10,
                "windowAfter": 10
              },
              "likelihoodAdjustment": {
                "fixedLikelihood": "VERY_LIKELY"
              }
            }
          }
        ]
      }
    ]
  },
  "unsupportedFileType": {
    "returnVerdict": "BLOCK"
  },
  "inputTooLarge": {
    "returnVerdict": "BLOCK"
  },
  "failedToScanSupportedFileType": {
    "returnVerdict": "BLOCK"
  },
  "defaultAction": {
    "returnVerdict": "ALLOW"
  }
}

Contoh dengan pemindaian label metadata

Contoh berikut menginstruksikan Sensitive Data Protection untuk memindai nomor kartu kredit dan label metadata yang memiliki kunci MSIP_Label_12345-12345-1234-12345_Enabled. Sensitive Data Protection akan menampilkan putusan BLOCK jika ada yang ditemukan.

Untuk mengetahui informasi selengkapnya tentang pemindaian label metadata, lihat Membuat detektor label metadata kustom.

Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

  • REGION: region tempat endpoint regional untuk Sensitive Data Protection tersedia—misalnya, us-west2. Untuk mengetahui daftar lengkap region, lihat Lokasi Perlindungan Data Sensitif.
  • PROJECT_ID: Google Cloud Project ID Anda. Project ID adalah string alfanumerik, seperti example-project.

Metode HTTP dan URL:

POST https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies

Meminta isi JSON:

{
  "contentPolicy": {
    "displayName": "displayName",
    "inspectConfig": {
      "infoTypes": [
        {
          "name": "CREDIT_CARD_NUMBER"
        }
      ],
      "customInfoTypes": [
        {
          "infoType": {
            "name": "CUSTOM_MSIP1"
          },
          "likelihood": "VERY_LIKELY",
          "fileLabelInfoType": {
            "sensitivityLabel": {
              "guid": "12345678-1234-1234-1234-123456789012"
            }
          }
        }
      ],
      "minLikelihood": "POSSIBLE"
    },
    "rules": [
      {
        "conditions": [
          {
            "infoTypeCondition": {
              "anyInfoType": {}
            }
          }
        ],
        "action": {
          "returnVerdict": "BLOCK"
        }
      }
    ]
  },
  "contentPolicyId": "block-credit-cards-policy-metadata-scanning"
}

Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:

Anda akan menerima respons JSON yang mirip dengan yang berikut ini:

{
  "name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy-metadata-scanning",
  "rules": [
    {
      "conditions": [
        {
          "infoTypeCondition": {
            "anyInfoType": {}
          }
        }
      ],
      "action": {
        "returnVerdict": "BLOCK"
      }
    }
  ],
  "inspectConfig": {
    "infoTypes": [
      {
        "name": "CREDIT_CARD_NUMBER"
      }
    ],
    "minLikelihood": "POSSIBLE",
    "limits": {},
    "customInfoTypes": [
      {
        "infoType": {
          "name": "CUSTOM_MSIP1"
        },
        "likelihood": "VERY_LIKELY",
        "fileLabelInfoType": {
          "sensitivityLabel": {
            "guid": "12345678-1234-1234-1234-123456789012"
          }
        }
      }
    ]
  }
}