O Cloud Data Loss Prevention (Cloud DLP) faz agora parte da Proteção de dados confidenciais. O nome da API permanece o mesmo: Cloud Data Loss Prevention API (API DLP). Para informações sobre os serviços que compõem a proteção de dados confidenciais, consulte o artigo Vista geral da proteção de dados confidenciais.
Autorizações de IAM da Proteção de dados confidenciais
Mantenha tudo organizado com as coleções
Salve e categorize o conteúdo com base nas suas preferências.
Autorizações de IAM
Autorizações comuns
Alguns métodos não têm autorizações específicas da proteção de dados confidenciais. Em alternativa, usam os comuns, uma vez que os métodos podem causar eventos faturáveis, mas não
acedem a recursos na nuvem protegidos.
Todas as ações que acionam eventos faturáveis, como os métodos
projects.content
, requerem a autorização serviceusage.services.use para o projeto
especificado em parent. As funções roles/editor, roles/owner e roles/dlp.user contêm a autorização necessária, ou pode definir as suas próprias funções personalizadas que contenham esta autorização.
Esta autorização garante que tem autorização para faturar o projeto que especificar.
Conta de serviço
Para aceder aos Google Cloud recursos e executar chamadas para a
Proteção de dados confidenciais, a
Proteção de dados confidenciais usa as credenciais do
agente do serviço de prevenção contra a perda de dados da nuvem para autenticar noutras APIs. Um agente de serviço é um tipo especial de conta de serviço que executa processos internos da Google em seu nome. O agente do serviço é identificável através do email:
O agente de serviço do Cloud Data Loss Prevention é criado quando é necessário pela primeira vez. Pode criá-lo antecipadamente fazendo uma chamada para
InspectContent:
O agente de serviço da prevenção de perda de dados na nuvem recebe automaticamente autorizações comuns no projeto necessárias para inspecionar recursos e é apresentado na secção IAM da Google Cloud consola. O agente de serviço existe
indefinidamente com o projeto e só é eliminado quando o projeto é eliminado.
A proteção de dados confidenciais depende deste agente do serviço, pelo que não o deve remover.
[[["Fácil de entender","easyToUnderstand","thumb-up"],["Meu problema foi resolvido","solvedMyProblem","thumb-up"],["Outro","otherUp","thumb-up"]],[["Difícil de entender","hardToUnderstand","thumb-down"],["Informações incorretas ou exemplo de código","incorrectInformationOrSampleCode","thumb-down"],["Não contém as informações/amostras de que eu preciso","missingTheInformationSamplesINeed","thumb-down"],["Problema na tradução","translationIssue","thumb-down"],["Outro","otherDown","thumb-down"]],["Última atualização 2025-09-19 UTC."],[],[],null,[]]