Avec la possibilité de spécifier une région dans laquelle effectuer vos opérations Sensitive Data Protection, vous pouvez contrôler l'emplacement de traitement de vos données potentiellement sensibles. Cet article explique le concept d'emplacement de traitement Sensitive Data Protection et indique comment spécifier une région.
Pour obtenir la liste des régions et emplacements multirégionaux compatibles, consultez la page Emplacements Sensitive Data Protection.
À propos des régions et des emplacements multirégionaux
Une région est un emplacement géographique spécifique, par exemple l'ouest des États-Unis ou l'Asie du Nord. Un emplacement multirégional (ou simplement multirégional) est une vaste zone géographique, telle que l'Union européenne, qui comprend au moins deux régions géographiques.
Considérations au sujet des zones
Un bon emplacement permet d'équilibrer les coûts de latence, de disponibilité et de bande passante.
Optez pour une zone régionale afin d'optimiser la latence et la bande passante réseau.
Optez pour un emplacement multirégional lorsque vous souhaitez traiter des données provenant de l'extérieur du réseau Google et répartis sur des zones géographiques vastes, ou lorsque vous souhaitez bénéficier de la plus grande disponibilité offerte par la redondance entre les régions.
En règle générale, vous devez traiter vos données dans un emplacement pratique ou regroupant la majorité des utilisateurs de vos données.
Si votre organisation est tenue de conserver les données en transit dans un emplacement spécifié, n'utilisez que les régions ou les emplacements multirégionaux qui acceptent les points de terminaison régionaux. Dans ce cas, vous devez utiliser l'API Cloud Data Loss Prevention, car les points de terminaison régionaux pour Sensitive Data Protection ne sont pas disponibles pour une utilisation avec la Google Cloud console.
Spécifiez une région.
La façon dont vous spécifiez la région de traitement dépend du type de point de terminaison auquel vous envoyez la requête : le point de terminaison mondial ou un point de terminaison régional. Le type de point de terminaison que vous choisissez dépend de si vous êtes tenu de conserver les données en transit dans une région spécifiée. Pour en savoir plus, consultez Points de terminaison mondiaux et régionaux pour Sensitive Data Protection.
Spécifier une région dans une requête adressée au point de terminaison mondial
Console
Choisissez une région lors de la configuration de votre opération Sensitive Data Protection.
Par exemple, lorsque vous créez un déclencheur de tâche, choisissez un emplacement dans le menu Resource location (Emplacement de la ressource), comme illustré ci-dessous :
Si l'emplacement de traitement n'est pas un problème, utilisez la région Global et Google sélectionne l'emplacement où le traitement doit avoir lieu. La région Global est définie par défaut.
REST
Insérez les informations de la région dans l'URL du point de terminaison de la requête. Si l'emplacement de traitement n'est pas un problème, utilisez la région global et Google sélectionne l'emplacement où le traitement doit avoir lieu. Notez que toutes les ressources créées par une requête spécifiant la région global sont stockées dans la région global.
Voici quelques exemples de requêtes adressées au point de terminaison mondial.
Utiliser la région mondiale
Les deux requêtes suivantes ont le même effet. Ne pas inclure une région revient à spécifier locations/global/.
POST https://www.googleapis.com/dlp/v2/projects/PROJECT_ID/locations/global/content:inspect
POST https://www.googleapis.com/dlp/v2/projects/PROJECT_ID/content:inspect
Utiliser une région spécifique
Pour spécifier une région pour le traitement, dans l'URL de la ressource, insérez
locations/ puis le nom de la région.
POST https://www.googleapis.com/dlp/v2/projects/PROJECT_ID/locations/us-west2/content:inspect
Spécifier une région dans une requête adressée à un point de terminaison régional
Console
Pour Sensitive Data Protection, les points de terminaison régionaux ne sont pas disponibles pour une utilisation avec la Google Cloud console.
C#
Pour savoir comment installer et utiliser la bibliothèque cliente pour Sensitive Data Protection, consultez la page Bibliothèques clientes Sensitive Data Protection.
Pour vous authentifier auprès de Sensitive Data Protection, configurez le service Identifiants par défaut de l'application. Pour en savoir plus, consultez Configurer l'authentification pour un environnement de développement local.
Go
Pour savoir comment installer et utiliser la bibliothèque cliente pour Sensitive Data Protection, consultez la page Bibliothèques clientes Sensitive Data Protection.
Pour vous authentifier auprès de Sensitive Data Protection, configurez le service Identifiants par défaut de l'application. Pour en savoir plus, consultez Configurer l'authentification pour un environnement de développement local.
Java
Pour savoir comment installer et utiliser la bibliothèque cliente pour Sensitive Data Protection, consultez la page Bibliothèques clientes Sensitive Data Protection.
Pour vous authentifier auprès de Sensitive Data Protection, configurez le service Identifiants par défaut de l'application. Pour en savoir plus, consultez Configurer l'authentification pour un environnement de développement local.
REST
L'exemple suivant envoie une requête content.inspect à un point de terminaison régional.
Toutes les données jointes à cette requête restent dans la région spécifiée pendant le transit, l'utilisation et au repos.
Avant d'utiliser les données de requête, effectuez les remplacements suivants :
-
REGION: région où un point de terminaison régional pour Sensitive Data Protection est disponible (par exemple,us-west2). Pour obtenir la liste complète des régions, consultez la page Emplacements Sensitive Data Protection. -
PROJECT_ID: ID de votre Google Cloud projet. Les ID de projet sont des chaînes alphanumériques, telles queexample-project.
Méthode HTTP et URL :
POST https://dlp.REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/content:inspect
Corps JSON de la requête :
{
"inspectConfig": {
"infoTypes": [
{
"name": "CREDIT_CARD_NUMBER"
}
]
},
"item": {
"value": "hi, my ccn is 4111111111111111"
}
}
Pour envoyer votre requête, développez l'une des options suivantes :
Vous devriez recevoir une réponse JSON de ce type :
{
"result": {
"findings": [
{
"infoType": {
"name": "CREDIT_CARD_NUMBER",
"sensitivityScore": {
"score": "SENSITIVITY_HIGH"
}
},
"likelihood": "LIKELY",
"location": {
"byteRange": {
"start": "14",
"end": "30"
},
"codepointRange": {
"start": "14",
"end": "30"
}
},
"createTime": "2024-08-09T19:54:13.348Z",
"findingId": "2024-08-09T19:54:13.352163Z4747901452516738787"
}
]
}
}Considérations au sujet de la colocation
Lorsque vous analysez un dépôt de stockage tel que Cloud Storage ou BigQuery, vous devez spécifier le même emplacement dans votre requête Sensitive Data Protection que celui du dépôt que vous analysez. Par exemple, si l'ensemble de données BigQuery se trouve dans l'emplacement multirégional Union européenne, spécifiez l'emplacement multirégional Union européenne (europe) lors de la configuration de la tâche Sensitive Data Protection.
Si vous ne colocalisez pas votre requête Sensitive Data Protection avec le dépôt de stockage que vous analysez, le traitement de votre requête peut être divisé entre l'emplacement des données et l'emplacement spécifié dans la requête.
Étape suivante
- Découvrez-en plus sur la situation géographique et les zones.
- Consultez la liste des régions et emplacements multirégionaux compatibles.
- En savoir plus sur les points de terminaison mondiaux et régionaux pour Sensitive Data Protection.