使用 Node.js 檢查文字中是否有敏感資訊

瞭解如何使用 Sensitive Data Protection 的 Cloud Data Loss Prevention API、Google Cloud CLI 和 Node.js,掃描字串範例中是否含有機密資訊。

事前準備

  1. 安裝 Google Cloud CLI。

  2. 設定 gcloud CLI,使用您的聯合身分。

    詳情請參閱「使用聯合身分登入 gcloud CLI」。

  3. 執行下列指令,初始化 gcloud CLI:

    gcloud init
  4. 建立或選取 Google Cloud 專案

    選取或建立專案所需的角色

    • 選取專案:選取專案時,不需要具備特定 IAM 角色,只要您在專案中獲派角色,即可選取該專案。
    • 建立專案:如要建立專案,您需要專案建立者角色 (roles/resourcemanager.projectCreator),其中包含 resourcemanager.projects.create 權限。瞭解如何授予角色
    • 建立 Google Cloud 專案:

      gcloud projects create PROJECT_ID

      PROJECT_ID 替換為您要建立的 Google Cloud 專案名稱。

    • 選取您建立的 Google Cloud 專案:

      gcloud config set project PROJECT_ID

      PROJECT_ID 替換為 Google Cloud 專案名稱。

  5. 確認專案已啟用計費功能 Google Cloud

  6. 啟用 DLP API:

    啟用 API 時所需的角色

    如要啟用 API,您必須具備 serviceusage.services.enable 權限。如果您建立了專案,可能已透過「擁有者」角色 (roles/owner) 取得這項權限。否則,您可以透過「服務使用情形管理員」角色 (roles/serviceusage.serviceUsageAdmin) 取得這項權限。瞭解如何授予角色

    gcloud services enable dlp.googleapis.com
  7. 為使用者帳戶建立本機驗證憑證:

    gcloud auth application-default login

    如果系統傳回驗證錯誤,且您使用外部識別資訊提供者 (IdP),請確認您已 使用聯合身分登入 gcloud CLI

  8. 將角色授予使用者帳戶。針對下列每個 IAM 角色,執行一次下列指令: roles/dlp.user

    gcloud projects add-iam-policy-binding PROJECT_ID --member="user:USER_IDENTIFIER" --role=ROLE

    更改下列內容:

  9. 安裝 Node.js 和 NPM

設定 Sensitive Data Protection CLI 應用程式

如要使用 Node.js 設定 Sensitive Data Protection CLI 應用程式,請按照下列步驟操作:

  1. 複製 Node.js DLP 用戶端程式庫

     git clone https://github.com/GoogleCloudPlatform/nodejs-docs-samples
    
  2. 前往 dlp 目錄。

     cd nodejs-docs-samples/dlp
    
  3. 安裝應用程式依附元件:

     npm install
    

檢查字串是否含有機密資訊

如要使用 DLP API 和 inspectString Node.js 指令碼掃描範例文字,請執行下列指令:

  node inspectString.js PROJECT_ID "My email address is joe@example.com."

輸出結果會與下列內容相似:

  Findings:
      Info type: EMAIL_ADDRESS
      Likelihood: LIKELY

清除所用資源

為了避免系統向您的 Google Cloud 帳戶收取本頁面所用資源的費用,請刪除含有這些資源的 Google Cloud 專案。

刪除專案

如果您是為了這個快速入門導覽課程建立新專案,如要避免產生額外費用,最簡單的方法就是刪除該專案。

    刪除 Google Cloud 專案:

    gcloud projects delete PROJECT_ID

撤銷憑證

  1. 選用:撤銷您建立的驗證憑證,並刪除本機憑證檔案。

    gcloud auth application-default revoke
  2. 選用:從 gcloud CLI 撤銷憑證。

    gcloud auth revoke

後續步驟