Planifier une analyse d'inspection dans le cadre de la protection des données sensibles
Découvrez comment créer un déclencheur de tâche à l'aide de la protection des données sensibles dans la console Google Cloud.
Les déclencheurs de tâches sont des événements qui automatisent l'exécution de tâches de protection des données sensibles pour analyser les dépôts de stockage Google Cloud (Cloud Storage, BigQuery et Firestore en mode Datastore (Datastore)).
Pour obtenir des instructions détaillées sur cette tâche directement dans la console Google Cloud, cliquez sur Visite guidée :
Avant de commencer
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
-
Make sure that billing is enabled for your Google Cloud project.
-
Enable the Sensitive Data Protection API.
Créer un déclencheur de tâche
Dans les sections suivantes, vous allez configurer et créer un déclencheur de tâche pour un ensemble de données public BigQuery contenant les adresses postales des stations de vélos en libre-service dans une ville.
Lorsque ce déclencheur de tâche s'exécute, la protection des données sensibles analyse environ 700 octets de données. Vous pouvez inspecter sans frais jusqu'à 1 Go de données de stockage par mois. Pour en savoir plus sur la tarification, consultez la section Tarifs des tâches d'inspection du stockage.
Choisir les données d'entrée
Dans la section "Protection des données sensibles" de la console Google Cloud, accédez à la page Créer une tâche ou un déclencheur de tâche.
Accéder à la page "Créer une tâche ou un déclencheur de tâche"
Pour configurer les données d'entrée, procédez comme suit:
Dans la section Nom, définissez les options suivantes:
Dans le champ ID du job, saisissez
quickstart-job-trigger
.Laissez le paramètre Emplacement de la ressource défini sur Mondial (n'importe quelle région).
Dans la liste Type de stockage, sélectionnez BigQuery, puis définissez les options suivantes:
Dans le champ ID du projet, saisissez
bigquery-public-data
.Dans le champ ID de l'ensemble de données, saisissez
austin_bikeshare
.Dans le champ ID de la table, saisissez
bikeshare_stations
.
Dans le champ Nombre maximal de lignes, saisissez
10
.
Cliquez sur Continuer.
Configurer les paramètres de détection
Pour configurer la détection, procédez comme suit:
Dans la section InfoTypes, cliquez sur Gérer les infoTypes.
Dans le volet InfoTypes, sélectionnez STREET_ADDRESS.
Pour fermer le volet infoTypes, cliquez sur infoTypes.
Dans la section Seuil de confiance, sélectionnez Possibilité dans la liste Probabilité.
La valeur Possibilité est suffisante dans la plupart des cas. Si vous obtenez régulièrement des correspondances trop larges lorsque vous utilisez ce déclencheur de tâche, sélectionnez une valeur de seuil de confiance plus élevée. Si vous obtenez trop peu de correspondances, sélectionnez une valeur de seuil de confiance inférieure.
Cliquez sur Continuer.
Ajouter des actions après analyse
Cliquez sur le bouton Notifier par e-mail.
Cliquez sur Continuer.
Définir une programmation
Dans la liste Période ou programmation, sélectionnez Créer un déclencheur pour exécuter le job selon une programmation régulière.
Dans la liste Périodicité des analyses du déclencheur, sélectionnez Hebdomadaire.
Cliquez sur Continuer.
Examiner et créer le déclencheur de tâche
Après avoir examiné le résumé au format JSON des paramètres de tâche que vous venez de spécifier, procédez comme suit:
Cliquez sur Créer.
Dans la boîte de dialogue Confirmer la création de la tâche ou du déclencheur de tâche, cliquez sur Confirmer la création.
Attendez une minute que la protection des données sensibles crée le déclencheur de tâche.
Exécuter le déclencheur de tâche et afficher les résultats
Pour déclencher une tâche immédiatement, procédez comme suit:
Sur la page Détails du déclencheur, cliquez sur Exécuter.
Cette opération peut prendre un certain temps.
Une fois que le job que vous avez créé a été exécuté une fois, procédez comme suit:
Dans la section Triggered jobs (Tâches déclenchées), sélectionnez l'ID de la tâche déclenchée dans la colonne Job ID (ID de tâche).
Sur la page Informations sur le job, affichez les résultats de la tâche.
Effectuer un nettoyage
Pour éviter que les ressources utilisées sur cette page soient facturées sur votre compte Google Cloud, procédez comme suit :
Supprimer le projet
Le moyen le plus simple d'empêcher la facturation est de supprimer le projet que vous avez créé pour ce tutoriel.
Pour supprimer le projet :
- In the Google Cloud console, go to the Manage resources page.
- In the project list, select the project that you want to delete, and then click Delete.
- In the dialog, type the project ID, and then click Shut down to delete the project.
Supprimer le déclencheur de tâche
Si vous avez créé le déclencheur de tâche dans un projet existant et que vous n'en avez plus besoin, procédez comme suit:
Dans la console Google Cloud, accédez à la page "Protection des données sensibles".
Si nécessaire, sélectionnez le projet dans lequel vous avez créé un déclencheur de tâche dans la barre d'outils de la console Google Cloud.
Cliquez sur l'onglet Inspection, puis sur l'onglet Job trigger (Déclencheurs de tâche). La console Google Cloud affiche une liste de tous les déclencheurs de tâche du projet en cours.
Dans la colonne Actions du déclencheur de tâche que vous souhaitez supprimer, cliquez sur le menu d'actions du déclencheur
, puis sur Supprimer et sur Confirmer. )
Étapes suivantes
Découvrez comment créer et planifier des tâches d'inspection pour la protection des données sensibles.
Apprenez-en plus sur la création de modèles d'inspection pour la protection des données sensibles.
Pour ajouter des actions que la protection des données sensibles doit effectuer une fois une tâche de déclencheur terminée, consultez Ajouter des actions.
Pour spécifier les types de données sensibles que vous souhaitez analyser, consultez la section Configurer la détection.
Pour créer un ensemble de données BigQuery dans un projet, consultez la page Créer des ensembles de données.