Menggunakan Perlindungan Data Sensitif dengan Cloud Data Fusion

Panduan ini menjelaskan cara menggunakan Perlindungan Data Sensitif dengan Cloud Data Fusion.

Cloud Data Fusion menyediakan plugin Perlindungan Data Sensitif yang menyediakan tiga transformasi yang dapat memfilter, menyamarkan, atau mendekripsi data sensitif:

  • Transformasi Filter PII memungkinkan Anda memfilter data sensitif dari aliran data input.

  • Transformasi Redact memungkinkan Anda mentransformasi data sensitif, seperti menyembunyikan data atau mengenkripsinya.

  • Transformasi Decrypt memungkinkan Anda decrypt data sensitif yang sebelumnya dienkripsi menggunakan transformasi Redact,

Biaya

Dalam dokumen ini, Anda menggunakan komponen Google Cloud yang dapat ditagih berikut:

Untuk membuat perkiraan biaya berdasarkan proyeksi penggunaan Anda, gunakan kalkulator harga. Pengguna baru Google Cloud mungkin memenuhi syarat untuk mendapatkan uji coba gratis.

Sebelum memulai

  1. Di konsol Google Cloud, buka halaman pemilih project dan pilih atau buat project.

    Buka pemilih project

  2. Aktifkan Cloud Data Fusion API untuk project Anda.

    Aktifkan Cloud Data Fusion API

  3. Aktifkan DLP API (bagian dari Perlindungan Data Sensitif) untuk project Anda.

    Mengaktifkan DLP API

  4. Membuat instance Cloud Data Fusion.

Memberikan izin Perlindungan Data Sensitif

  1. Di Konsol Google Cloud, buka halaman IAM.

    Buka IAM

  2. Di tabel izin, pilih salah satu akun layanan berikut di kolom Principal:

    1. Untuk izin ke resource saat runtime, pilih akun layanan yang digunakan oleh cluster Dataproc Anda. Defaultnya adalah akun layanan Compute Engine, yang tidak direkomendasikan karena alasan keamanan

    2. Untuk izin ke resource saat menggunakan Wrangler atau Pratinjau di Cloud Data Fusion (bukan saat runtime), pilih akun layanan yang cocok dengan format: service-project-number@gcp-sa-datafusion.iam.gserviceaccount.com.

  3. Klik ikon pensil di sebelah kanan akun layanan.

  4. Klik Add Another Role.

  5. Klik menu dropdown yang muncul.

  6. Gunakan kotak penelusuran untuk menelusuri, lalu pilih Administrator DLP.

  7. Klik Simpan. Pastikan DLP Administrator muncul di kolom Peran.

Men-deploy plugin Perlindungan Data Sensitif

  1. Buka instance Anda:

    1. Di konsol Google Cloud, buka halaman Cloud Data Fusion.

    2. Untuk membuka instance di antarmuka web Cloud Data Fusion, klik Instance, lalu klik View instance.

      Buka Instance

  2. Di UI web Cloud Data Fusion, klik Hub di kanan atas.

  3. Klik plugin Pencegahan Kebocoran Data.

  4. Klik Deploy.

  5. Klik Selesai.

  6. Klik Create a pipeline.

Menggunakan transformasi Filter PII

Transformasi ini memisahkan data sensitif dari data tidak sensitif. Data dianggap sensitif jika cocok dengan kriteria yang Anda tentukan dalam template Perlindungan Data Sensitif. Misalnya, saat membuat template, Anda dapat menentukan data sensitif menjadi informasi kartu kredit atau nomor Jaminan Sosial.

  1. Membuat template pemeriksaan Perlindungan Data Sensitif.

  2. Buka pipeline di Cloud Data Fusion lalu klik Studio > Transform.

  3. Klik transformasi Filter PII.

  4. Arahkan kursor ke node PII Filter, lalu klik Properties.

  5. Di bagian Filter aktif, pilih apakah Anda ingin memfilter data atau kolom.

    Sesuai dengan batas Perlindungan Data Sensitif, jika data melebihi 0,5 MB, pipeline Cloud Data Fusion Anda akan gagal. Untuk menghindari kegagalan seperti itu, filter berdasarkan kolom, bukan record.

  6. Di bagian ID Template, masukkan ID template dari template Perlindungan Data Sensitif yang Anda buat.

  7. Di bagian Penanganan Error, tentukan cara melanjutkan saat pipeline Anda menemukan data sensitif. Pilih salah satu opsi penanganan error berikut:

    • Menghentikan pipeline: Menghentikan pipeline segera setelah terjadi error.
    • Lewati data: Melewati data yang menyebabkan error. Pipeline akan terus berjalan, dan tidak ada error yang dilaporkan.
    • Kirim ke error: Mengirim error ke port error. Pipeline akan terus berjalan.
  8. Klik tombol X.

Menggunakan transformasi Redact

Transformasi ini mengidentifikasi data sensitif dalam aliran input dan menerapkan transformasi yang Anda tentukan ke data tersebut. Data dianggap sensitif jika cocok dengan filter Perlindungan Data Sensitif yang telah ditentukan sebelumnya atau template kustom yang Anda tentukan.

  1. Di halaman Studio pada UI web Cloud Data Fusion, klik untuk meluaskan menu Transform.

  2. Klik transformasi Sunting.

  3. Tahan kursor ke node Redact, lalu klik Properties.

  4. Pilih apakah Anda ingin menerapkan transformasi ke filter yang telah ditentukan atau ingin membuatnya sendiri.

    Anda tidak dapat menggabungkan kedua opsi ini. Anda dapat menggunakan filter standar ATAU membuat template kustom.

    Filter standar

    Untuk menerapkan transformasi ke filter yang telah ditentukan, biarkan Custom Template ditetapkan ke No, dan di bagian Matching, tentukan aturan:

    1. Setelah Apply, klik dropdown dan pilih transformasi. Pelajari lebih lanjut transformasi yang tersedia di bagian Deskripsi di tab Dokumentasi plugin.

    2. Setelah aktif, klik menu drop-down dan pilih kategori, yang merupakan kumpulan filter Perlindungan Data Sensitif yang telah ditetapkan dan dikelompokkan berdasarkan jenis. Untuk mengetahui daftar lengkap kategori yang disediakan dan filter yang dimuatnya, lihat bagian Pemetaan Filter DLP di tab Dokumentasi plugin.

    Untuk menetapkan beberapa aturan pencocokan, klik tombol +.

    Template kustom

    Untuk menerapkan transformasi sesuai dengan template kustom, setel Custom Template ke Yes.

    1. Membuat template Perlindungan Data Sensitif kustom.

    2. Kembali ke UI web Cloud Data Fusion, di menu properti Redact, di bagian Template ID, masukkan ID template dari template kustom yang Anda buat.

  5. Klik tombol X.

Menggunakan transformasi Decrypt

Transformasi ini mengidentifikasi data yang dienkripsi menggunakan Perlindungan Data Sensitif dalam aliran input dan menerapkan dekripsi. Hanya data yang dienkripsi menggunakan algoritme reversibel seperti Format Preserving Encryption atau Deterministic Encryption yang dapat didekripsi.

  1. Di halaman Studio pada UI web Cloud Data Fusion, klik untuk meluaskan menu Transform.

  2. Klik transformasi Decrypt.

  3. Tahan kursor ke node Decrypt dan klik Properties.

  4. Masukkan nilai yang sama dengan yang digunakan untuk mengonfigurasi plugin Redact yang mengenkripsi data ini. Properti untuk plugin ini identik dengan plugin Redact.

  5. Klik tombol X.

Langkah selanjutnya