Com a capacidade de especificar uma região na qual realizar as suas operações de proteção de dados confidenciais, pode controlar onde os seus dados potencialmente confidenciais são tratados. Este documento explica o conceito de localização de processamento da proteção de dados confidenciais e mostra como especificar uma região.
Para ver uma lista de regiões e multirregiões suportadas, consulte o artigo Localizações de proteção de dados confidenciais.
Acerca das regiões e das multirregiões
Uma região é um local geográfico específico, como o oeste dos Estados Unidos ou o nordeste da Ásia. Uma localização multirregião (ou apenas multirregião) é uma grande área geográfica, como a União Europeia, que contém duas ou mais regiões geográficas.
Considerações sobre a localização
Uma boa localização equilibra a latência, a disponibilidade e os custos de largura de banda.
Use uma região para ajudar a otimizar a latência e a largura de banda da rede.
Use uma multirregião quando quiser processar dados de fora da rede Google e distribuídos por grandes áreas geográficas, ou quando quiser a maior disponibilidade que advém da redundância entre regiões.
Geralmente, deve processar os seus dados numa localização conveniente ou que contenha a maioria dos utilizadores dos seus dados.
Se a sua organização tiver de manter os dados em trânsito numa localização especificada, use apenas as regiões ou as multirregiões que suportam pontos finais regionais (REP). Neste caso, tem de usar a API Cloud Data Loss Prevention, porque os pontos finais regionais da Sensitive Data Protection não estão disponíveis para utilização com a consolaGoogle Cloud .
Especifique uma região
A forma como especifica a região de processamento depende do tipo de ponto final para o qual está a enviar o pedido: o ponto final global ou um ponto final regional. O tipo de ponto final que escolher depende de ter de manter os dados em trânsito numa região especificada. Para mais informações, consulte os pontos finais globais e regionais para a proteção de dados confidenciais.
Especifique uma região num pedido ao ponto final global
Consola
Escolha uma região quando configurar a operação de proteção de dados confidenciais.
Por exemplo, quando criar um acionador de tarefas, escolha uma localização no menu Localização do recurso, conforme mostrado aqui:

Se a localização do processamento não for uma preocupação, use a região Global e a Google escolhe a localização onde o processamento deve ocorrer. Global é a escolha de região predefinida.
REST
Insira informações da região no URL do ponto final do pedido. Se a localização do processamento não for um problema, use a região global
e a Google escolhe a localização onde o processamento deve ocorrer. Tenha em atenção que todos os recursos criados por um pedido que especifique a região global
são armazenados na região global
.
Seguem-se alguns exemplos de pedidos ao ponto final global.
Usar a região global
Os dois pedidos seguintes têm o mesmo efeito. Não incluir uma região é o mesmo que especificar locations/global/
.
POST https://www.googleapis.com/dlp/v2/projects/PROJECT_ID/locations/global/content:inspect
POST https://www.googleapis.com/dlp/v2/projects/PROJECT_ID/content:inspect
Usar uma região específica
Para especificar uma região para processamento, no URL do recurso, insira
locations/
e, de seguida, o nome da região.
POST https://www.googleapis.com/dlp/v2/projects/PROJECT_ID/locations/us-west2/content:inspect
Especifique uma região num pedido a um ponto final regional
Consola
Para a proteção de dados confidenciais, os pontos finais regionais não estão disponíveis para utilização com a consola. Google Cloud
C#
Para saber como instalar e usar a biblioteca cliente para a Proteção de dados confidenciais, consulte o artigo Bibliotecas cliente da Proteção de dados confidenciais.
Para se autenticar na Proteção de dados confidenciais, configure as Credenciais padrão da aplicação. Para mais informações, consulte o artigo Configure a autenticação para um ambiente de desenvolvimento local.
Go
Para saber como instalar e usar a biblioteca cliente para a Proteção de dados confidenciais, consulte o artigo Bibliotecas cliente da Proteção de dados confidenciais.
Para se autenticar na Proteção de dados confidenciais, configure as Credenciais padrão da aplicação. Para mais informações, consulte o artigo Configure a autenticação para um ambiente de desenvolvimento local.
Java
Para saber como instalar e usar a biblioteca cliente para a Proteção de dados confidenciais, consulte o artigo Bibliotecas cliente da Proteção de dados confidenciais.
Para se autenticar na Proteção de dados confidenciais, configure as Credenciais padrão da aplicação. Para mais informações, consulte o artigo Configure a autenticação para um ambiente de desenvolvimento local.
REST
O exemplo seguinte envia um pedido content.inspect
para um ponto final regional.
Todos os dados anexados a este pedido permanecem na região especificada durante a transmissão, a utilização e o repouso.
Antes de usar qualquer um dos dados do pedido, faça as seguintes substituições:
-
REP_REGION
: uma região onde está disponível um ponto final regional (REP) para a proteção de dados confidenciais, por exemplo,us-west2
. Para ver uma lista completa de regiões, consulte o artigo Localizações de proteção de dados confidenciais. -
PROJECT_ID
: o ID do seu Google Cloud projeto. Os IDs dos projetos são strings alfanuméricas, comoexample-project
.
Método HTTP e URL:
POST https://dlp.REP_REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REP_REGION/content:inspect
Corpo JSON do pedido:
{ "inspectConfig": { "infoTypes": [ { "name": "CREDIT_CARD_NUMBER" } ] }, "item": { "value": "hi, my ccn is 4111111111111111" } }
Para enviar o seu pedido, expanda uma destas opções:
Deve receber uma resposta JSON semelhante à seguinte:
{ "result": { "findings": [ { "infoType": { "name": "CREDIT_CARD_NUMBER", "sensitivityScore": { "score": "SENSITIVITY_HIGH" } }, "likelihood": "LIKELY", "location": { "byteRange": { "start": "14", "end": "30" }, "codepointRange": { "start": "14", "end": "30" } }, "createTime": "2024-08-09T19:54:13.348Z", "findingId": "2024-08-09T19:54:13.352163Z4747901452516738787" } ] } }
Considerações sobre a colocação conjunta
Quando analisa um repositório de armazenamento, como o Cloud Storage ou o BigQuery, deve especificar a mesma localização no seu pedido de Sensitive Data Protection que a localização do repositório que está a analisar. Por exemplo, se o conjunto de dados do BigQuery estiver na localização multirregião da União Europeia, especifique a multirregião da União Europeia (europe
) quando configurar a tarefa de proteção de dados confidenciais.
Se não colocar o seu pedido de proteção de dados confidenciais no mesmo local que o repositório de armazenamento que está a analisar, o processamento do seu pedido pode ser dividido entre a localização dos dados e a localização especificada no pedido.
O que se segue?
- Saiba mais sobre geografia e zonas.
- Veja uma lista de regiões e multirregiões suportadas.
- Saiba mais acerca dos pontos finais globais e regionais para a proteção de dados confidenciais.