콘텐츠 정책은 검사 구성 및 규칙 세트를 포함하는 재사용 가능한 리소스입니다. 각 규칙은 검사 결과를 기반으로 조건을 지정합니다. 조건이 충족되면 정책이 ALLOW 또는 BLOCK 결과를 반환합니다.
content.inspect 호출 또는 검사 작업과 같은 다른 Sensitive Data Protection 검사 작업과 달리 콘텐츠 정책은 발견 항목 목록을 반환하지 않습니다.
장점 및 사용 사례
콘텐츠 정책을 사용하면 결과 목록이 아닌 평결을 생성하여 검사 결과에 즉시 대응할 수 있습니다. 사용 사례 예는 다음과 같습니다.
- 신용카드 번호 또는 개인 식별 정보 (PII)와 같은 민감한 정보가 포함된 챗봇 응답 또는 업로드를 자동으로 차단합니다.
- Sensitive Data Protection 콘텐츠 정책을 Gemini Enterprise와 통합하여 민감한 정보가 포함된 콘텐츠를 사용하지 못하도록 합니다.
- 콘텐츠에 대한 즉각적인 동기식 평결을 받아 조직 데이터 정책을 시행합니다.
- AI 모델 학습 데이터 세트에서 특정 유형의 데이터를 허용할지 여부에 관한 판단을 받습니다.
시작하기 전에
-
Google Cloud CLI를 설치합니다.
-
gcloud CLI에서 제휴 ID를 사용하도록 구성합니다.
자세한 내용은 제휴 ID로 gcloud CLI에 로그인을 참고하세요.
-
gcloud CLI를 초기화하려면, 다음 명령어를 실행합니다.
gcloud init Data Loss Prevention API를 사용 설정합니다.
API 사용 설정에 필요한 역할
API를 사용 설정하려면
serviceusage.services.enable권한이 필요합니다. 프로젝트를 만든 경우 소유자 역할 (roles/owner)을 통해 이 권한이 이미 있을 수 있습니다. 그렇지 않으면 서비스 사용량 관리자 역할 (roles/serviceusage.serviceUsageAdmin)을 통해 이 권한을 얻을 수 있습니다. 역할을 부여하는 방법 알아보기gcloud services enable dlp.googleapis.com
-
사용자 계정에 역할을 부여합니다. 다음 IAM 역할마다 다음 명령어를 1회 실행합니다.
roles/dlp.usergcloud projects add-iam-policy-binding PROJECT_ID --member="user:USER_IDENTIFIER" --role=ROLE
다음을 바꿉니다.
PROJECT_ID: 프로젝트 ID입니다.USER_IDENTIFIER: 사용자 계정 예를 보려면 IAM 정책에서 직원 풀 사용자 표현을 참고하세요.ROLE: 사용자 계정에 부여할 IAM 역할입니다.
콘텐츠 정책 만들기
콘솔
Google Cloud 콘솔에서 Sensitive Data Protection 콘텐츠 정책 페이지로 이동합니다.
프로젝트를 선택합니다.
만들기를 클릭합니다.
기본 정보에서 다음을 수행합니다.
- 콘텐츠 정책의 이름을 입력합니다.
- 선택사항입니다. 고유한 콘텐츠 정책 ID를 입력합니다. 콘텐츠 정책 ID를 입력하지 않으면 Sensitive Data Protection에서 자동으로 설정합니다.
- 콘텐츠 정책을 저장할 리전 또는 멀티 리전을 선택합니다.
- 계속을 클릭합니다.
검사 구성에서 다음을 수행합니다.
감지할 기본 제공 또는 맞춤 infoType을 선택합니다. 자세한 내용은 Google Cloud 콘솔을 통해 infoType 관리를 참고하세요.
기존 검사 템플릿을 사용하여 감지를 구성하려면 템플릿에서 가져오기를 클릭하고 템플릿의 전체 리소스 이름을 입력합니다.
선택사항입니다. 검사 규칙 세트를 추가합니다.
클릭하여 안내 표시
검사 규칙 집합을 사용하면 컨텍스트 규칙을 사용하여 기본 제공 및 커스텀 infoType 감지기를 맞춤설정할 수 있습니다. 검사 규칙의 유형은 다음과 같습니다.
- 제외 규칙은 잘못된 결과나 원치 않는 결과를 제외하는 데 사용됩니다.
- 핫워드 규칙은 부가적인 결과를 감지하는 데 사용됩니다.
- 조정 규칙: 발견 항목이 표시되는 컨텍스트에 따라 발견 가능성을 조정합니다.
새 규칙 세트를 추가하려면 먼저 InfoTypes 섹션에서 하나 이상의 기본 제공 또는 커스텀 infoType 감지기를 지정합니다. 규칙 집합에서 수정하는 모든 infoType 감지기(타겟 infoType) 또는 평가에 사용하는 모든 infoType 감지기 (컨텍스트 infoType)를 선택합니다. 그런 다음 다음을 실행합니다.
- 규칙 세트 추가를 클릭합니다.
- 대상 infoType 선택 필드에서 규칙이 충족될 경우 규칙 세트가 수정하는 infoType을 선택합니다.
- 규칙 추가를 클릭하여 핫워드 규칙, 제외 규칙, 조정 규칙 등 옵션이 있는 메뉴를 엽니다.
핫워드 규칙을 만들려면 핫워드 규칙을 선택합니다. 그런 후 다음 작업을 수행합니다.
- 핫워드 필드에 Sensitive Data Protection에서 찾을 정규 표현식을 입력합니다.
- 핫워드 근접성 메뉴에서 입력한 핫워드가 선택한 infoType 전후에 있는지 선택합니다.
- infoType과의 핫워드 간격에 핫워드와 선택한 infoType 사이의 대략적인 글자 수를 입력합니다.
- 신뢰도 수준 조정에서 일치 항목에 고정된 가능성 수준을 할당할지, 아니면 기본 가능성 수준을 특정 금액만큼 늘리거나 줄일지 선택합니다.
제외 규칙을 만들려면 제외 규칙과 만들 제외 규칙 유형(예: 정규식)을 선택합니다. 그런 후 다음 작업을 수행합니다.
- 선택한 제외 규칙 유형에 따라 규칙이 적용되려면 찾아야 하는 정규 표현식, 구문, 핫워드 또는 컨텍스트 infoType을 입력합니다.
- 선택한 제외 규칙 유형에 따라 일치 유형 또는 이미지 포함 유형을 설정합니다.
- 텍스트 기반 제외 규칙을 선택한 경우 다음 일치 유형 중 하나를 선택합니다.
- 전체 일치: 발견 사항이 제공된 텍스트 또는 컨텍스트 infoType과 완전히 일치해야 합니다.
- 부분 일치: 발견 사항의 하위 문자열이 제공된 텍스트 또는 컨텍스트 infoType과 일치해야 합니다.
- 역 일치: 발견 사항이 제공된 텍스트 또는 컨텍스트 infoType과 일치하지 않아야 합니다.
- 이미지 기반 제외 규칙을 선택한 경우 타겟과 컨텍스트 infoType 간에 필요한 공간 관계를 선택합니다. 예를 들어 포함을 선택하면 규칙이 적용되려면 컨텍스트 발견 사항이 타겟 발견 사항을 포함해야 합니다.
조정 규칙을 만들려면 조정 규칙과 조정 규칙 유형(예: 이미지 검색 결과에 따라 조정)을 선택합니다. 그런 후 다음 작업을 수행합니다.
- 컨텍스트 infoType 필드에서 타겟 발견 항목의 컨텍스트를 제공하는 infoType 감지기를 선택합니다. Sensitive Data Protection은 컨텍스트 infoType을 사용하여 타겟 infoType을 조정해야 하는지 평가합니다.
- 최소 가능성 필드에서 컨텍스트 infoType이 가질 수 있는 가장 낮은 가능성 수준을 선택하여 조정 규칙을 트리거합니다. 감지된 컨텍스트 발견 항목의 가능성 값이 이 값보다 낮으면 Sensitive Data Protection에서 타겟 발견 항목의 가능성을 조정하지 않습니다.
- 이미지 결과의 경우 이미지 포함 유형 필드에서 타겟과 컨텍스트 infoType 간에 필요한 공간 관계를 선택합니다. 예를 들어 포함을 선택하면 규칙이 적용되려면 컨텍스트 발견 사항이 타겟 발견 사항을 포함해야 합니다.
- 가능성 필드에서 타겟 발견 항목에 할당할 새 가능성 수준을 선택합니다.
규칙 세트를 추가하여 검사 결과를 더 세부적으로 조정할 수 있습니다.
선택사항입니다. 감지할 발견 항목의 신뢰도 기준을 설정합니다. 자세한 내용은 일치 가능성을 참고하세요.
계속을 클릭합니다.
정책 규칙에서 정책 규칙을 추가하여 검사 구성에 지정한 infoType을 감지할 때 Sensitive Data Protection이 반환하는 평결 (허용 또는 차단)을 지정합니다. 단일 정책 규칙을 추가하여 모든 infoType에 동일한 평결을 반환하거나, 여러 정책 규칙을 추가하여 infoType마다 다른 평결을 반환할 수 있습니다. 추가하는 각 정책 규칙에 조건을 설정해야 합니다.
정책 규칙을 추가하려면 다음 단계를 따르세요.
- 정책 규칙 추가를 클릭합니다.
- 정보 유형 결과에 할당할 평결을 선택합니다(허용 또는 차단).
- 조건 추가를 클릭합니다. infoType별로 다른 평결을 설정할지 여부에 따라 조건 유형을 모든 infoType 또는 특정 infoType으로 설정합니다.
- 특정 infoType을 선택한 경우 Sensitive Data Protection이 선택한 결과를 반환하기 위해 감지해야 하는 infoType을 입력합니다.
- 필요한 경우 정책 규칙과 해당 조건을 추가합니다.
- 계속을 클릭합니다.
선택사항입니다. 기본 작업에서 다음 상황에 적용할 평결을 지정합니다.
- 지원되지 않는 파일에 할당할 평결입니다. 자세한 내용은 지원되는 파일 형식 및 스캔 모드를 참고하세요.
- 검사하기에는 너무 큰 지원되는 파일에 할당할 평결입니다.
- 스캔할 수 없는 파일(예: 손상되었거나 암호화된 파일)에 할당할 평결입니다.
- 스캔된 콘텐츠와 일치하는 규칙이 없는 경우 할당할 평결입니다.
계속을 클릭합니다.
선택사항입니다. 로깅 구성에서 로깅을 사용 설정하여 검사하는 데이터에 대한 콘텐츠 정책에서 내린 결과를 기록합니다. 다음 단계를 따르세요.
- BigQuery에 정책 실행 로깅을 선택합니다.
- Sensitive Data Protection이 결과를 로깅해야 하는 기존 BigQuery 테이블의 세부정보를 입력합니다.
만들기를 클릭합니다.
REST
콘텐츠 정책을 만들려면projects.locations.contentPolicies.create 메서드에 POST 요청을 보냅니다. 요청은 검사 구성과 결과를 기반으로 결과를 결정하는 규칙을 포함하는 content_policy 객체를 정의합니다.
content_policy 객체에는 다음과 같은 속성이 있습니다.
{
"contentPolicy": {
"displayName": "DISPLAY_NAME",
"inspectConfig": {
"infoTypes": [
{
"name": "INFOTYPE_DETECTOR"
}
],
"ruleSet": "LIST_OF_RULES"
},
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "INFOTYPE_CONDITION_VERDICT"
}
}
],
"unsupportedFileType": {
"returnVerdict": "UNSUPPORTED_FILE_TYPE_VERDICT"
},
"inputTooLarge": {
"returnVerdict": "INPUT_TOO_LARGE_VERDICT"
},
"failedToScanSupportedFileType": {
"returnVerdict": "FAILED_TO_SCAN_VERDICT"
},
"defaultAction": {
"returnVerdict": "DEFAULT_ACTION_VERDICT"
}
},
"contentPolicyId": "CONTENT_POLICY_ID"
}
다음을 바꿉니다.
DISPLAY_NAME: 선택사항. 콘텐츠 정책의 사람이 읽을 수 있는 이름입니다.INFOTYPE_DETECTOR: 기본 제공 또는 커스텀 infoType입니다.LIST_OF_RULES: 선택사항. InfoType 감지기를 수정하여 스캔 결과 상세검색에 정의된 검사 규칙 목록입니다. 이 코드는 간결성을 위해 잘려 있습니다. 콘텐츠 정책 내의 규칙 세트 정의 예시는 확장된 예시를 참고하세요.INFOTYPE_CONDITION_VERDICT: infoType의 발견 항목에 할당할 평결입니다(ALLOW또는BLOCK).UNSUPPORTED_FILE_TYPE_VERDICT: 선택사항. 지원되지 않는 파일에 할당할 평결:ALLOW또는BLOCK자세한 내용은 지원되는 파일 형식 및 스캔 모드를 참고하세요.INPUT_TOO_LARGE_VERDICT: 선택사항. 검사하기에는 너무 큰 지원되는 파일에 할당할 평결입니다(ALLOW또는BLOCK).FAILED_TO_SCAN_VERDICT: 선택사항. 손상되었거나 암호화된 파일과 같이 스캔할 수 없는 파일에 할당할 평결입니다(ALLOW또는BLOCK).DEFAULT_ACTION_VERDICT: 선택사항. 스캔된 콘텐츠와 일치하는 규칙이 없는 경우 할당할 결과:ALLOW또는BLOCK.CONTENT_POLICY_ID: 콘텐츠 정책의 고유 ID입니다.
콘텐츠 정책의 세부정보 가져오기
콘솔
Google Cloud 콘솔에서 Sensitive Data Protection 콘텐츠 정책 페이지로 이동합니다.
프로젝트를 선택합니다.
확인할 콘텐츠 정책의 리소스 이름을 클릭합니다.
세부정보 탭에서 콘텐츠 정책에 관한 세부정보를 확인합니다.
REST
콘텐츠 정책을 가져오려면projects.locations.contentPolicies.get 메서드에 GET 요청을 보냅니다.
요청 데이터를 사용하기 전에 다음을 바꿉니다.
-
REGION: Sensitive Data Protection의 리전 엔드포인트를 사용할 수 있는 리전입니다(예:us-west2). 전체 리전 목록은 Sensitive Data Protection 위치를 참고하세요. -
PROJECT_ID: Google Cloud 프로젝트 ID입니다. 프로젝트 ID는example-project같은 영숫자 문자열입니다. -
CONTENT_POLICY_ID: 세부정보를 가져올 콘텐츠 정책의 ID입니다.
HTTP 메서드 및 URL:
GET https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies/CONTENT_POLICY_ID
요청을 보내려면 다음 옵션 중 하나를 펼칩니다.
다음과 비슷한 JSON 응답이 표시됩니다.
{
"name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy",
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
],
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"minLikelihood": "LIKELY",
"limits": {}
}
}콘텐츠 정책 업데이트
콘솔
Google Cloud 콘솔에서 Sensitive Data Protection 콘텐츠 정책 페이지로 이동합니다.
프로젝트를 선택합니다.
수정할 콘텐츠 정책의 리소스 이름을 클릭합니다.
수정을 클릭합니다.
콘텐츠 정책의 세부정보를 수정합니다.
REST
콘텐츠 정책을 업데이트하려면projects.locations.contentPolicies.update 메서드에 PATCH 요청을 전송합니다. 요청은 업데이트된 content_policy 객체를 정의합니다.
요청 데이터를 사용하기 전에 다음을 바꿉니다.
-
REGION: Sensitive Data Protection의 리전 엔드포인트를 사용할 수 있는 리전입니다(예:us-west2). 전체 리전 목록은 Sensitive Data Protection 위치를 참고하세요. -
PROJECT_ID: Google Cloud 프로젝트 ID입니다. 프로젝트 ID는example-project같은 영숫자 문자열입니다. -
CONTENT_POLICY_ID: 업데이트할 콘텐츠 정책의 ID입니다.
HTTP 메서드 및 URL:
PATCH https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies/CONTENT_POLICY_ID
JSON 요청 본문:
{
"contentPolicy": {
"displayName": "displayName",
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"minLikelihood": "LIKELY"
},
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
]
}
}
요청을 보내려면 다음 옵션 중 하나를 펼칩니다.
다음과 비슷한 JSON 응답이 표시됩니다.
{
"name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy",
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
],
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"minLikelihood": "LIKELY",
"limits": {}
}
}REST 예시
다음 REST 예에서는 REST API를 사용하여 콘텐츠 정책을 만드는 방법을 보여줍니다.
간단한 예시
다음 예에서는 가능성이 POSSIBLE 이상인 CREDIT_CARD_NUMBER 결과를 식별하는 정책을 만듭니다. 신용카드 번호가 발견되면 Sensitive Data Protection은 BLOCK 판정을 반환합니다.
요청 데이터를 사용하기 전에 다음을 바꿉니다.
-
REGION: Sensitive Data Protection의 리전 엔드포인트를 사용할 수 있는 리전입니다(예:us-west2). 전체 리전 목록은 Sensitive Data Protection 위치를 참고하세요. -
PROJECT_ID: Google Cloud 프로젝트 ID입니다. 프로젝트 ID는example-project같은 영숫자 문자열입니다.
HTTP 메서드 및 URL:
POST https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies
JSON 요청 본문:
{
"contentPolicy": {
"displayName": "displayName",
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"minLikelihood": "POSSIBLE"
},
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
]
},
"contentPolicyId": "block-credit-cards-policy"
}
요청을 보내려면 다음 옵션 중 하나를 펼칩니다.
다음과 비슷한 JSON 응답이 표시됩니다.
{
"name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy",
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
],
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"minLikelihood": "POSSIBLE",
"limits": {}
}
}확장된 예
다음 예에서는 가능성이 POSSIBLE 이상인 CREDIT_CARD_NUMBER 결과를 식별하는 정책을 만듭니다. 발견 항목 근처에서 credit card 단어가 감지되면 발견 항목의 가능성 값을 VERY_LIKELY로 높이는 핫워드 규칙이 포함되어 있습니다.
- Sensitive Data Protection에서 신용카드 번호가 감지되면
BLOCK판정이 반환됩니다. - 검사할 파일이 지원되지 않거나, 너무 크거나, 손상되었거나, 암호화되었거나, 검사할 수 없는 경우 Sensitive Data Protection에서
BLOCK판정을 반환합니다. - 스캔한 콘텐츠와 일치하는 규칙이 없으면 Sensitive Data Protection에서
ALLOW판정을 반환합니다.
요청 데이터를 사용하기 전에 다음을 바꿉니다.
-
REGION: Sensitive Data Protection의 리전 엔드포인트를 사용할 수 있는 리전입니다(예:us-west2). 전체 리전 목록은 Sensitive Data Protection 위치를 참고하세요. -
PROJECT_ID: Google Cloud 프로젝트 ID입니다. 프로젝트 ID는example-project같은 영숫자 문자열입니다.
HTTP 메서드 및 URL:
POST https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies
JSON 요청 본문:
{
"contentPolicy": {
"displayName": "displayName",
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"ruleSet": [
{
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"rules": [
{
"hotwordRule": {
"hotwordRegex": {
"pattern": "credit\\scard"
},
"proximity": {
"windowBefore": 10,
"windowAfter": 10
},
"likelihoodAdjustment": {
"fixedLikelihood": "VERY_LIKELY"
}
}
}
]
}
]
},
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
],
"unsupportedFileType": {
"returnVerdict": "BLOCK"
},
"inputTooLarge": {
"returnVerdict": "BLOCK"
},
"failedToScanSupportedFileType": {
"returnVerdict": "BLOCK"
},
"defaultAction": {
"returnVerdict": "ALLOW"
}
},
"contentPolicyId": "block-credit-cards-policy"
}
요청을 보내려면 다음 옵션 중 하나를 펼칩니다.
다음과 비슷한 JSON 응답이 표시됩니다.
{
"name": "projects/example-project/locations/us-west2/contentPolicies/block-credit-cards-policy",
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
],
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"limits": {},
"ruleSet": [
{
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"rules": [
{
"hotwordRule": {
"hotwordRegex": {
"pattern": "credit\\scard"
},
"proximity": {
"windowBefore": 10,
"windowAfter": 10
},
"likelihoodAdjustment": {
"fixedLikelihood": "VERY_LIKELY"
}
}
}
]
}
]
},
"unsupportedFileType": {
"returnVerdict": "BLOCK"
},
"inputTooLarge": {
"returnVerdict": "BLOCK"
},
"failedToScanSupportedFileType": {
"returnVerdict": "BLOCK"
},
"defaultAction": {
"returnVerdict": "ALLOW"
}
}메타데이터 라벨 스캔이 포함된 예
다음 예에서는 Sensitive Data Protection에 신용카드 번호와 키가 MSIP_Label_12345-12345-1234-12345_Enabled인 메타데이터 라벨을 스캔하도록 지시합니다. Sensitive Data Protection은 발견된 경우 BLOCK 평결을 반환합니다.
메타데이터 라벨 스캔에 대한 자세한 내용은 맞춤 메타데이터 라벨 감지기 만들기를 참고하세요.
요청 데이터를 사용하기 전에 다음을 바꿉니다.
-
REGION: Sensitive Data Protection의 리전 엔드포인트를 사용할 수 있는 리전입니다(예:us-west2). 전체 리전 목록은 Sensitive Data Protection 위치를 참고하세요. -
PROJECT_ID: Google Cloud 프로젝트 ID입니다. 프로젝트 ID는example-project같은 영숫자 문자열입니다.
HTTP 메서드 및 URL:
POST https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/contentPolicies
JSON 요청 본문:
{
"contentPolicy": {
"displayName": "displayName",
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"customInfoTypes": [
{
"infoType": {
"name": "CUSTOM_MSIP1"
},
"likelihood": "VERY_LIKELY",
"fileLabelInfoType": {
"sensitivityLabel": {
"guid": "12345678-1234-1234-1234-123456789012"
}
}
}
],
"minLikelihood": "POSSIBLE"
},
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
]
},
"contentPolicyId": "block-credit-cards-policy-metadata-scanning"
}
요청을 보내려면 다음 옵션 중 하나를 펼칩니다.
다음과 비슷한 JSON 응답이 표시됩니다.
{
"name": "projects/example-project/locations/us-west1/contentPolicies/block-credit-cards-policy-metadata-scanning",
"rules": [
{
"conditions": [
{
"infoTypeCondition": {
"anyInfoType": {}
}
}
],
"action": {
"returnVerdict": "BLOCK"
}
}
],
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
],
"minLikelihood": "POSSIBLE",
"limits": {},
"customInfoTypes": [
{
"infoType": {
"name": "CUSTOM_MSIP1"
},
"likelihood": "VERY_LIKELY",
"fileLabelInfoType": {
"sensitivityLabel": {
"guid": "12345678-1234-1234-1234-123456789012"
}
}
}
]
}
}