Menjadwalkan pemindaian inspeksi Sensitive Data Protection
Pelajari cara membuat pemicu tugas baru menggunakan Sensitive Data Protection di Google Cloud konsol.
Pemicu tugas adalah peristiwa yang mengotomatiskan tugas Sensitive Data Protection untuk memindai Google Cloud repositori penyimpanan (Cloud Storage, BigQuery, dan Firestore dalam mode Datastore (Datastore)).
Sebelum memulai
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
Aktifkan Sensitive Data Protection API.
Peran yang diperlukan untuk mengaktifkan API
Untuk mengaktifkan API, Anda memerlukan izin
serviceusage.services.enable. Jika Anda membuat project, kemungkinan Anda sudah memiliki izin ini melalui peran Pemilik (roles/owner). Jika tidak, Anda bisa mendapatkan izin ini melalui peran Admin Service Usage (roles/serviceusage.serviceUsageAdmin). Pelajari cara memberikan peran.
Membuat pemicu tugas
Di bagian berikut, Anda akan mengonfigurasi dan membuat pemicu tugas untuk set data publik BigQuery yang berisi alamat jalan stasiun bike share di suatu kota.
Saat pemicu tugas ini berjalan, Sensitive Data Protection akan memindai sekitar 700 byte data. Anda dapat memeriksa data penyimpanan hingga 1 GB per bulan secara gratis. Untuk mengetahui informasi selengkapnya tentang harga, lihat Harga tugas inspeksi penyimpanan harga.
Memilih data input
Di bagian Sensitive Data Protection di Google Cloud konsol, buka halaman Create job or job trigger.
Untuk mengonfigurasi data input, lakukan hal berikut:
Di bagian Name, tentukan opsi berikut:
Untuk ID pekerjaan, masukkan
quickstart-job-trigger.Biarkan Resource location ditetapkan ke Global (any region).
Dalam daftar Storage type, pilih BigQuery, lalu tentukan opsi berikut:
Untuk Project ID, masukkan
bigquery-public-data.Untuk Dataset ID, masukkan
austin_bikeshare.Untuk Table ID, masukkan
bikeshare_stations.
Di kolom Maximum number of rows, masukkan
10.
Klik Continue.
Mengonfigurasi parameter deteksi
Untuk mengonfigurasi deteksi, lakukan hal berikut:
Di bagian InfoTypes, klik Manage infoTypes.
Di panel InfoTypes, pilih STREET_ADDRESS.
Untuk menutup panel infoTypes, klik Done.
Di bagian Confidence threshold, pilih Possible dari daftar Likelihood.
Nilai Possible sudah cukup untuk sebagian besar tujuan. Jika Anda rutin mendapatkan kecocokan yang terlalu luas saat menggunakan pemicu tugas ini, pilih nilai ambang batas keyakinan yang lebih tinggi. Jika Anda mendapatkan terlalu sedikit kecocokan, pilih nilai ambang batas keyakinan yang lebih rendah.
Klik Continue.
Menambahkan tindakan pasca-pemindaian
Klik tombol Notify by email.
Klik Continue.
Menyetel jadwal
Dalam daftar Time span or schedule, pilih Create a trigger to run the job on a periodic schedule.
Dalam daftar Trigger scan repeats, pilih Weekly.
Klik Continue.
Meninjau dan membuat pemicu tugas
Setelah meninjau ringkasan setelan tugas berformat JSON yang baru saja Anda tentukan, lakukan hal berikut:
Klik Create.
Dalam dialog Confirm job or job trigger create, klik Confirm create.
Tunggu satu menit agar Sensitive Data Protection dapat membuat pemicu tugas.
Menjalankan pemicu tugas dan melihat hasilnya
Untuk memicu tugas secara langsung, lakukan hal berikut:
Di halaman Trigger details, klik Run now.
Operasi ini mungkin memerlukan waktu beberapa saat sampai selesai.
Setelah tugas yang Anda buat berjalan satu kali, lakukan hal berikut:
Di bagian Triggered jobs, pilih ID pekerjaan dari tugas yang dipicu di kolom Job ID.
Di halaman Job details, lihat hasil tugas.
Pembersihan
Agar akun Google Cloud Anda tidak dikenai biaya untuk resource yang digunakan pada halaman ini, ikuti langkah-langkah berikut.
Menghapus project
Cara termudah untuk menghilangkan penagihan adalah dengan menghapus project yang Anda buat untuk tutorial.
Untuk menghapus project:
- Di Google Cloud konsol, buka halaman Manage resources.
- Pada daftar project, pilih project yang Anda ingin Anda hapus, lalu klik Delete.
- Pada dialog, ketik project ID, lalu klik Shut down untuk menghapus project.
Menghapus pemicu tugas
Jika Anda membuat pemicu tugas di project yang sudah ada dan tidak lagi memerlukan pemicu tugas tersebut, ikuti langkah-langkah berikut:
Di Google Cloud konsol, buka halaman Sensitive Data Protection.
Jika perlu, pilih project tempat Anda membuat pemicu tugas dari Google Cloud toolbar konsol.
Klik tab Inspection, lalu klik tab Job triggers. Google Cloud Konsol akan menampilkan daftar semua pemicu tugas untuk project saat ini.
Di kolom Actions untuk pemicu tugas yang ingin Anda hapus, klik menu tindakan pemicu , klik Delete, lalu klik Confirm.
Langkah berikutnya
Pelajari lebih lanjut cara membuat dan menjadwalkan tugas inspeksi Sensitive Data Protection jobs.
Pelajari lebih lanjut cara membuat template inspeksi Sensitive Data Protection.
Untuk menambahkan tindakan yang Anda inginkan agar Sensitive Data Protection lakukan setelah tugas pemicu selesai, lihat Menambahkan tindakan.
Untuk menentukan jenis data sensitif yang ingin Anda pindai, lihat Mengonfigurasi deteksi.
Untuk membuat set data BigQuery dalam project, lihat Membuat set data.