Scan für die Prüfung auf sensible Daten planen
Hier erfahren Sie, wie Sie mit dem Schutz sensibler Daten in der Google Cloud Console einen neuen Job-Trigger erstellen.
Job-Trigger sind Ereignisse, die die Ausführung von Jobs zum Schutz sensibler Daten automatisieren, um Google Cloud Storage-Repositories (Cloud Storage, BigQuery und Firestore im Datastore-Modus (Datastore)) zu scannen.
Klicken Sie auf Anleitung, um die Schritt-für-Schritt-Anleitung für diese Aufgabe direkt in der Google Cloud Console auszuführen:
Hinweise
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
-
Die Abrechnung für das Google Cloud-Projekt muss aktiviert sein.
-
Enable the Sensitive Data Protection API.
Job-Trigger erstellen
In den folgenden Abschnitten konfigurieren und erstellen Sie einen Job-Trigger für ein öffentliches BigQuery-Dataset, das die Adressen von Bike-Sharing-Stationen in einer Stadt enthält.
Wenn dieser Job-Trigger ausgeführt wird, scannt der Schutz sensibler Daten etwa 700 Byte an Daten. Sie können pro Monat bis zu 1 GB Speicherdaten kostenlos prüfen. Weitere Informationen zu Preisen finden Sie unter Preise für Speicherinspektionsjobs.
Eingabedaten auswählen
Rufen Sie im Abschnitt zum Schutz sensibler Daten in der Google Cloud Console die Seite Job oder Job-Trigger erstellen auf.
So konfigurieren Sie Eingabedaten:
Legen Sie im Abschnitt Name die folgenden Optionen fest:
Geben Sie
quickstart-job-trigger
als Job-ID ein.Behalten Sie für Ressourcenstandort die Option Global (any region) bei.
Wählen Sie in der Liste Speichertyp die Option BigQuery aus und definieren Sie dann die folgenden Optionen:
Geben Sie für Projekt-ID
bigquery-public-data
ein.Geben Sie unter Dataset-ID
austin_bikeshare
ein.Geben Sie für Tabellen-ID
bikeshare_stations
ein.
Geben Sie im Feld Maximale Zeilenanzahl den Wert
10
ein.
Klicken Sie auf Weiter.
Erkennungsparameter konfigurieren
So konfigurieren Sie die Erkennung:
Klicken Sie im Abschnitt InfoTypes auf InfoTypes.
Wählen Sie im Bereich InfoTypes die Option InfoTypes aus.
Klicken Sie zum Schließen des Bereichs infoTypes auf Fertig.
Wählen Sie im Abschnitt Konfidenzgrenzwert aus der Liste Wahrscheinlichkeit die Option Möglich aus.
Der Wert Möglich ist für die meisten Zwecke ausreichend. Wenn Sie bei Verwendung dieses Job-Triggers regelmäßig zu weit gefasste Übereinstimmungen erhalten, wählen Sie einen höheren Konfidenzgrenzwert aus. Wenn Sie zu wenige Übereinstimmungen erhalten, wählen Sie einen niedrigeren Konfidenzgrenzwert aus.
Klicken Sie auf Weiter.
Aktionen zur Ausführung nach der Prüfung hinzufügen
Klicken Sie auf die Ein-/Aus-Schaltfläche Per E-Mail benachrichtigen.
Klicken Sie auf Weiter.
Zeitplan festlegen
Wählen Sie in der Liste Zeitraum oder Zeitplan die Option Trigger zum Ausführen des Jobs nach einem regelmäßigen Zeitplan erstellen aus.
Wählen Sie in der Liste Scanwiederholungen auslösen die Option Wöchentlich aus.
Klicken Sie auf Weiter.
Job-Trigger prüfen und erstellen
Nachdem Sie die Zusammenfassung der gerade angegebenen Jobeinstellungen im JSON-Format überprüft haben, gehen Sie so vor:
Klicken Sie auf Erstellen.
Klicken Sie im Dialogfeld Job- oder Job-Trigger-Erstellung bestätigen auf Erstellen bestätigen.
Warten Sie einen Moment, bis der Schutz sensibler Daten den Job-Trigger erstellt hat.
Job-Trigger ausführen und Ergebnisse ansehen
So lösen Sie einen Job sofort aus:
Klicken Sie auf der Seite Triggerdetails auf Jetzt ausführen.
Dieser Vorgang kann einige Zeit dauern.
Nachdem der von Ihnen erstellte Job einmal ausgeführt wurde, gehen Sie so vor:
Wählen Sie im Abschnitt Ausgelöste Jobs die Job-ID des ausgelösten Jobs in der Spalte Job-ID aus.
Sehen Sie sich auf der Seite Jobdetails die Jobergebnisse an.
Bereinigen
Mit den folgenden Schritten vermeiden Sie, dass Ihrem Google Cloud-Konto die auf dieser Seite verwendeten Ressourcen in Rechnung gestellt werden:
Projekt löschen
Am einfachsten vermeiden Sie weitere Kosten durch Löschen des für die Anleitung erstellten Projekts.
So löschen Sie das Projekt:
- In the Google Cloud console, go to the Manage resources page.
- In the project list, select the project that you want to delete, and then click Delete.
- In the dialog, type the project ID, and then click Shut down to delete the project.
Job-Trigger löschen
Wenn Sie den Job-Trigger in einem vorhandenen Projekt erstellt haben und ihn nicht mehr benötigen, gehen Sie so vor:
Rufen Sie in der Google Cloud Console die Seite „Schutz sensibler Daten“ auf.
Wählen Sie bei Bedarf in der Symbolleiste der Google Cloud Console das Projekt aus, in dem Sie einen Job-Trigger erstellt haben.
Klicken Sie auf den Tab Prüfung und dann auf den Tab Job-Trigger. In der Google Cloud Console wird eine Liste aller Job-Trigger für das aktuelle Projekt angezeigt.
Klicken Sie in der Spalte Aktionen für den Job-Trigger, den Sie löschen möchten, auf das Trigger-Aktionsmenü
, dann auf Löschen und dann auf Bestätigen. )
Nächste Schritte
Inspektionsjobs zum Schutz sensibler Daten erstellen und planen
Inspektionsvorlagen für den Schutz sensibler Daten erstellen
Informationen zum Hinzufügen von Aktionen, die der Schutz sensibler Daten nach Abschluss eines Triggerjobs ausführen soll, finden Sie unter Aktionen hinzufügen.
Informationen zum Festlegen der Typen sensibler Daten, nach denen gesucht werden soll, finden Sie unter Erkennung konfigurieren.
Informationen zum Erstellen eines BigQuery-Datasets in einem Projekt finden Sie unter Datasets erstellen.