템플릿을 사용하여 민감한 정보 보호에 사용할 구성 정보를 만들고 유지할 수 있습니다. 템플릿은 검사 대상 및 익명화 방법과 같은 구성을 요청 구현에서 분리하는 데 유용합니다. 템플릿은 구성을 재사용할 수 있는 강력한 방법을 제공하며 사용자와 데이터세트 전반에서 일관성을 유지할 수 있게 해줍니다.
민감한 정보 보호는 두 가지 유형의 템플릿을 지원합니다.
- 익명화 템플릿: infoType 및 레코드(구조화된 데이터세트) 변환을 포함한 익명화 작업의 구성 정보를 저장하는 템플릿
- 검사 템플릿: 사용할 사전 정의 또는 커스텀 감지기를 포함한 검사 스캔 작업의 구성 정보를 저장하는 템플릿. 검사 템플릿에 대한 자세한 내용은 민감한 정보 보호 검사 템플릿 만들기를 참조하세요.
민감한 정보 보호 템플릿에 대한 개념 정보는 템플릿을 참조하세요.
이 주제의 나머지 부분에서는 민감한 정보 보호 기능에서 사용할 익명화 템플릿을 만드는 방법을 보여줍니다.
익명화 템플릿 만들기
콘솔
Google Cloud 콘솔에서 템플릿 만들기 페이지로 이동합니다.
다음 섹션에서는 템플릿 만들기 페이지를 작성하는 방법을 설명합니다.
템플릿 정의
템플릿 정의 섹션에서 다음과 같이 필드를 작성합니다.
- 템플릿 유형에서 익명화(민감한 정보 삭제)를 선택합니다.
데이터 변환 유형에서 적용할 변환 유형을 선택합니다.
InfoType. 민감한 정보 보호는 각 변환을 특정 infoType으로 식별된 값에만 적용합니다. 이 변환 유형은 구조화되지 않은 텍스트에 유용합니다.
레코드. 민감한 정보 보호는 변환을 적용할 때 데이터의 구조화된 형식을 고려합니다. 이 변환 유형은 테이블 형식 데이터에 유용합니다.
Image. 민감한 정보 보호는 이미지에서 감지된 모든 텍스트 또는 특정 infoType과 일치하는 텍스트만 수정합니다.
템플릿 ID에 템플릿의 고유 식별자를 입력합니다.
표시 이름에 템플릿 이름을 입력합니다.
설명에는 템플릿을 설명합니다.
리소스 위치에서 전역 또는 익명화할 데이터의 위치를 선택합니다.
계속을 클릭합니다.
익명화 구성
익명화 구성에 표시되는 필드 선택은 선택한 데이터 변환 유형을 기반으로 합니다.
InfoType
데이터 변환 유형으로 InfoType을 선택한 경우 다음을 수행합니다.
변환 필드에서 발견 항목에 적용할 변환 방법을 선택합니다.
선택에 따라 더 많은 필드가 나타납니다. 필요에 따라 필드를 작성합니다. 자세한 내용은 변환 참조를 확인하세요.
변환할 infoType 섹션에서 검사 구성에 정의된 모든 감지된 infoType에 변환을 적용할지 여부를 지정합니다.
infoType 지정을 선택할 경우 변환 메서드를 적용할 infoType을 선택합니다.
변환 규칙에 포함되지 않는 infoType의 변환 규칙을 추가하려면 변환 규칙 추가를 클릭합니다. 그런 다음 필요에 따라 필드를 작성합니다. 변환하려는 모든 infoType에 대해 변환 규칙을 구성할 때까지 이 단계를 반복합니다.
만들기를 클릭합니다.
레코드
데이터 변환 유형으로 레코드를 선택한 경우 다음을 수행합니다.
- 변환할 필드 또는 열에 변환하려는 데이터가 포함된 테이블 열의 이름을 입력합니다. 그런 다음
ENTER
를 누릅니다. 변환하려는 데이터가 포함된 각 열에 대해 이 단계를 반복합니다. 변환 유형을 지정합니다.
infoType 일치. 민감한 정보 보호는 각 셀을 구조화되지 않은 텍스트로 취급하고 셀에 있는 infoType에만 변환을 적용합니다. 민감한 정보 보호는 infoType 관련 데이터를 변환하지 않습니다.
이 옵션을 선택할 경우 다음을 수행합니다.
- 변환 추가를 클릭합니다. 변환 필드에서 발견 항목에 적용할 변환 방법을 선택합니다.
검사 구성에 정의된 모든 감지된 infoType에 변환을 적용할지 여부를 지정합니다.
infoType 지정을 선택할 경우 변환 규칙을 적용할 infoType을 선택합니다.
특정 infoType에 특정 변환 규칙을 할당하려는 경우 필요에 따라 변환을 더 추가할 수 있습니다.
기본 필드 변환. 민감한 정보 보호는 항상 개발자가 선택한 변환 방법에 따라 전체 셀을 변환합니다. 이 옵션은 해당 열의 셀에 infoType이 감지되었는지 여부와 관계없이 전체 데이터 열을 변환하려는 경우에 유용합니다.
이 옵션을 선택하면 변환 필드에서 지정한 열에 적용할 변환 방법을 선택합니다.
두 경우 모두 선택한 변환 방법에 따라 더 많은 필드가 나타납니다. 필요에 따라 필드를 작성합니다. 자세한 내용은 변환 참조를 확인하세요.
만들기를 클릭합니다.
이미지
데이터 변환 유형으로 이미지를 선택한 경우 다음을 수행합니다.
선택사항: 수정된 텍스트를 덮는 상자의 색상을 변경하려면 수정 색상 필드에서 검은색 상자를 클릭하고 다른 색상을 선택합니다.
변환할 infoType 섹션에서 모든 감지된 텍스트, 검사 구성에 정의된 모든 infoType, 특정 infoType만과 같이 수정할 항목을 지정합니다.
infoType 지정을 선택할 경우 변환 규칙을 적용할 infoType을 선택합니다.
변환 규칙에 포함되지 않는 infoType의 변환 규칙을 추가하려면 변환 규칙 추가를 클릭합니다. 그런 다음 필요에 따라 필드를 작성합니다. 변환하려는 모든 infoType에 대해 변환 규칙을 구성할 때까지 이 단계를 반복합니다.
만들기를 클릭합니다.
프로토콜
익명화 템플릿은 단순히 재사용 가능한 익명화 구성에 일부 메타데이터를 더한 것입니다. API 용어에서 DeidentifyTemplate
객체는 사실상 표시 이름 및 설명과 같은 몇 가지 추가 메타데이터 필드가 포함된 DeidentifyConfig
객체입니다. 따라서 새 익명화 템플릿을 만드는 기본 단계는 다음과 같습니다.
DeidentifyConfig
객체로 시작합니다.projects.deidentifyTemplates
리소스의create
메서드를 호출하거나 게시하며, 이때 요청에 표시 이름, 설명,DeidentifyConfig
객체가 있는DeidentifyTemplate
객체를 포함합니다.
반환되는 DeidentifyTemplate
은 즉시 사용 가능합니다. 다른 호출 또는 작업에서 name
으로 참조할 수 있습니다. *.deidentifyTemplates.list
메서드를 호출하여 기존 템플릿을 나열할 수 있습니다. 특정 템플릿을 보려면 *.deidentifyTemplates.get
메서드를 호출합니다. 만들 수 있는 템플릿 수의 한도는 1000개입니다.
이미 민감한 정보 보호를 사용하여 텍스트, 이미지 또는 구조화된 콘텐츠에서 민감한 정보를 익명화한 적이 있으면 DeidentifyConfig
객체가 이미 생성되었습니다. 작업을 한 단계만 더 수행하면 이 객체가 DeidentifyTemplate
객체로 바뀝니다.
REST 예시
다음 JSON은 projects.deidentifyTemplates.create
메서드에 전송할 수 있는 항목의 예시입니다. 이 JSON은 주어진 표시 이름과 설명으로 새 템플릿을 만들고 infoType EMAIL_ADDRESS
및 GENERIC_ID
의 일치 항목을 스캔합니다. 이러한 infoType과 일치하는 콘텐츠를 발견하는 경우 처음 3개의 문자를 별표(*
) 문자로 가립니다.
HTTP 메서드 및 URL
POST https://dlp.googleapis.com/v2/projects/PROJECT_ID/deidentifyTemplates
PROJECT_ID
를 프로젝트 ID로 바꿉니다.
JSON 입력
{
"deidentifyTemplate":{
"displayName":"Email and id masker",
"description":"De-identifies emails and ids with a series of asterisks.",
"deidentifyConfig":{
"infoTypeTransformations":{
"transformations":[
{
"infoTypes":[
{
"name":"GENERIC_ID"
}
],
"primitiveTransformation":{
"replaceWithInfoTypeConfig":{
}
}
},
{
"infoTypes":[
{
"name":"EMAIL_ADDRESS"
}
],
"primitiveTransformation":{
"characterMaskConfig":{
"charactersToIgnore":[
{
"charactersToSkip":"@"
}
],
"maskingCharacter":"*"
}
}
}
]
}
}
}
}
JSON 출력
{ "name":"projects/PROJECT_ID/deidentifyTemplates/JOB-ID", "displayName":"Email and id masker", "description":"De-identifies emails and ids with a series of asterisks.", "createTime":"2018-11-30T07:17:59.536022Z", "updateTime":"2018-11-30T07:17:59.536022Z", "deidentifyConfig":{ "infoTypeTransformations":{ "transformations":[ { "infoTypes":[ { "name":"GENERIC_ID" } ], "primitiveTransformation":{ "replaceWithInfoTypeConfig":{ } } }, { "infoTypes":[ { "name":"EMAIL_ADDRESS" } ], "primitiveTransformation":{ "characterMaskConfig":{ "maskingCharacter":"*", "charactersToIgnore":[ { "charactersToSkip":"@" } ] } } } ] } } }
이를 빠르게 시도하려면 아래에 포함된 API 탐색기를 사용할 수 있습니다. JSON을 사용하여 DLP API로 요청을 전송하는 데 대한 일반적인 정보는 JSON 빠른 시작을 참조하세요.
익명화 템플릿 사용
새 템플릿을 만든 후에는 다음과 같이 deidentifyTemplateName
이 허용되는 모든 위치에서 name
식별자를 사용할 수 있습니다.
projects.content.deidentify
: 템플릿을 구성으로 사용하여 콘텐츠의 잠재적인 민감한 정보를 익명화합니다. 이 메서드는 검사 템플릿 또는 익명화 템플릿을 사용할 수 있음을 유의하세요.
익명화 템플릿 나열
생성된 모든 익명화 템플릿을 나열하려면 *.*.list
메서드 중 하나를 사용합니다.
이 섹션에서는 민감한 정보 보호를 사용하여 검사 템플릿을 나열하는 방법을 보여줍니다. 프로세스는 익명화 템플릿을 나열하는 프로세스와 동일합니다.
C#
Sensitive Data Protection의 클라이언트 라이브러리를 설치하고 사용하는 방법은 Sensitive Data Protection 클라이언트 라이브러리를 참조하세요.
Sensitive Data Protection에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
Go
Sensitive Data Protection의 클라이언트 라이브러리를 설치하고 사용하는 방법은 Sensitive Data Protection 클라이언트 라이브러리를 참조하세요.
Sensitive Data Protection에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
Java
Sensitive Data Protection의 클라이언트 라이브러리를 설치하고 사용하는 방법은 Sensitive Data Protection 클라이언트 라이브러리를 참조하세요.
Sensitive Data Protection에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
Node.js
Sensitive Data Protection의 클라이언트 라이브러리를 설치하고 사용하는 방법은 Sensitive Data Protection 클라이언트 라이브러리를 참조하세요.
Sensitive Data Protection에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
PHP
Sensitive Data Protection의 클라이언트 라이브러리를 설치하고 사용하는 방법은 Sensitive Data Protection 클라이언트 라이브러리를 참조하세요.
Sensitive Data Protection에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
Python
Sensitive Data Protection의 클라이언트 라이브러리를 설치하고 사용하는 방법은 Sensitive Data Protection 클라이언트 라이브러리를 참조하세요.
Sensitive Data Protection에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
익명화 템플릿 삭제
특정 익명화 템플릿을 삭제하려면 *.*.delete
메서드 중 하나를 사용합니다.
각 *.*.delete
메서드에는 삭제할 템플릿의 리소스 이름을 포함합니다.
C#
Sensitive Data Protection의 클라이언트 라이브러리를 설치하고 사용하는 방법은 Sensitive Data Protection 클라이언트 라이브러리를 참조하세요.
Sensitive Data Protection에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
Go
Sensitive Data Protection의 클라이언트 라이브러리를 설치하고 사용하는 방법은 Sensitive Data Protection 클라이언트 라이브러리를 참조하세요.
Sensitive Data Protection에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
Java
Sensitive Data Protection의 클라이언트 라이브러리를 설치하고 사용하는 방법은 Sensitive Data Protection 클라이언트 라이브러리를 참조하세요.
Sensitive Data Protection에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
Node.js
Sensitive Data Protection의 클라이언트 라이브러리를 설치하고 사용하는 방법은 Sensitive Data Protection 클라이언트 라이브러리를 참조하세요.
Sensitive Data Protection에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
PHP
Sensitive Data Protection의 클라이언트 라이브러리를 설치하고 사용하는 방법은 Sensitive Data Protection 클라이언트 라이브러리를 참조하세요.
Sensitive Data Protection에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
Python
Sensitive Data Protection의 클라이언트 라이브러리를 설치하고 사용하는 방법은 Sensitive Data Protection 클라이언트 라이브러리를 참조하세요.
Sensitive Data Protection에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.