Al poder especificar una región en la que realizar tus operaciones de Protección de Datos Sensibles, puedes controlar dónde se tratan tus datos potencialmente sensibles. En este documento se explica el concepto de ubicación de procesamiento de Protección de Datos Sensibles y se muestra cómo especificar una región.
Para ver una lista de las regiones y multirregiones admitidas, consulta Ubicaciones de Protección de Datos Sensibles.
Información sobre las regiones y las multirregiones
Una región es un lugar geográfico específico, como el oeste de Estados Unidos o el noreste de Asia. Una ubicación multirregional (o simplemente multirregión) es una zona geográfica amplia, como la Unión Europea, que contiene dos o más regiones geográficas.
Consideraciones de ubicación
Una buena ubicación equilibra la latencia, la disponibilidad y los costes de ancho de banda.
Usa una región para optimizar la latencia y el ancho de banda de la red.
Usa una multirregión cuando quieras procesar datos de fuera de la red de Google y distribuidos en grandes áreas geográficas, o cuando quieras disfrutar de la mayor disponibilidad que ofrece la redundancia entre regiones.
Por lo general, debes tratar tus datos en una ubicación que te resulte cómoda o que contenga a la mayoría de los usuarios de tus datos.
Si tu organización tiene la obligación de mantener los datos en tránsito en una ubicación específica, utiliza solo las regiones o multirregiones que admitan endpoints regionales (REP). En este caso, debes usar la API Cloud Data Loss Prevention, ya que los endpoints regionales de Protección de datos sensibles no se pueden usar con la consola deGoogle Cloud .
Especificar una región
La forma de especificar la región de tratamiento depende del tipo de endpoint al que envíes la solicitud: el endpoint global o un endpoint regional. El tipo de endpoint que elijas dependerá de si tienes que mantener los datos en tránsito en una región específica. Para obtener más información, consulta Puntos finales globales y regionales de Protección de Datos Sensibles.
Especificar una región en una solicitud al endpoint global
Consola
Elige una región al configurar tu operación de protección de datos sensibles.
Por ejemplo, al crear un activador de trabajo, elige una ubicación en el menú Ubicación del recurso, como se muestra a continuación:

Si la ubicación del tratamiento no es un problema, usa la región Global y Google elegirá la ubicación en la que se debe realizar el tratamiento. Global es la opción predeterminada.
REST
Inserta la información de la región en la URL del endpoint de la solicitud. Si la ubicación del tratamiento no es un problema, utiliza la región global
y Google elegirá la ubicación en la que se debe llevar a cabo el tratamiento. Ten en cuenta que los recursos creados por una solicitud que especifique la región global
se almacenan en esa región.global
A continuación, se muestran algunas solicitudes de ejemplo al endpoint global.
Usar la región global
Las dos solicitudes siguientes tienen el mismo efecto. No incluir una región es lo mismo que especificar locations/global/
.
POST https://www.googleapis.com/dlp/v2/projects/PROJECT_ID/locations/global/content:inspect
POST https://www.googleapis.com/dlp/v2/projects/PROJECT_ID/content:inspect
Usar una región específica
Para especificar una región de procesamiento, inserta locations/
y, a continuación, el nombre de la región en la URL del recurso.
POST https://www.googleapis.com/dlp/v2/projects/PROJECT_ID/locations/us-west2/content:inspect
Especificar una región en una solicitud a un endpoint regional
Consola
En Protección de Datos Sensibles, los puntos finales regionales no se pueden usar con la consola Google Cloud .
C#
Para saber cómo instalar y usar la biblioteca de cliente de Protección de Datos Sensibles, consulta el artículo sobre las bibliotecas de cliente de Protección de Datos Sensibles.
Para autenticarte en Protección de Datos Sensibles, configura las credenciales predeterminadas de la aplicación. Para obtener más información, consulta el artículo Configurar la autenticación en un entorno de desarrollo local.
Go
Para saber cómo instalar y usar la biblioteca de cliente de Protección de Datos Sensibles, consulta el artículo sobre las bibliotecas de cliente de Protección de Datos Sensibles.
Para autenticarte en Protección de Datos Sensibles, configura las credenciales predeterminadas de la aplicación. Para obtener más información, consulta el artículo Configurar la autenticación en un entorno de desarrollo local.
Java
Para saber cómo instalar y usar la biblioteca de cliente de Protección de Datos Sensibles, consulta el artículo sobre las bibliotecas de cliente de Protección de Datos Sensibles.
Para autenticarte en Protección de Datos Sensibles, configura las credenciales predeterminadas de la aplicación. Para obtener más información, consulta el artículo Configurar la autenticación en un entorno de desarrollo local.
REST
En el siguiente ejemplo se envía una solicitud content.inspect
a un endpoint regional.
Los datos adjuntos a esta solicitud permanecen en la región especificada durante el tránsito, el uso y el almacenamiento.
Antes de usar los datos de la solicitud, haz las siguientes sustituciones:
-
REP_REGION
: una región en la que está disponible un endpoint regional (REP) de Protección de Datos Sensibles, comous-west2
. Para ver una lista completa de las regiones, consulta Ubicaciones de Protección de Datos Sensibles. -
PROJECT_ID
: tu ID de proyecto Google Cloud . Los IDs de proyecto son cadenas alfanuméricas, comoexample-project
.
Método HTTP y URL:
POST https://dlp.REP_REGION.rep.googleapis.com/v2/projects/PROJECT_ID/locations/REP_REGION/content:inspect
Cuerpo JSON de la solicitud:
{ "inspectConfig": { "infoTypes": [ { "name": "CREDIT_CARD_NUMBER" } ] }, "item": { "value": "hi, my ccn is 4111111111111111" } }
Para enviar tu solicitud, despliega una de estas opciones:
Deberías recibir una respuesta JSON similar a la siguiente:
{ "result": { "findings": [ { "infoType": { "name": "CREDIT_CARD_NUMBER", "sensitivityScore": { "score": "SENSITIVITY_HIGH" } }, "likelihood": "LIKELY", "location": { "byteRange": { "start": "14", "end": "30" }, "codepointRange": { "start": "14", "end": "30" } }, "createTime": "2024-08-09T19:54:13.348Z", "findingId": "2024-08-09T19:54:13.352163Z4747901452516738787" } ] } }
Consideraciones sobre la colocación
Cuando analices un repositorio de almacenamiento, como Cloud Storage o BigQuery, debes especificar la misma ubicación en tu solicitud de Protección de Datos Sensibles que la del repositorio que estés analizando. Por ejemplo, si el conjunto de datos de BigQuery se encuentra en la multirregión de la Unión Europea, especifica la multirregión de la Unión Europea (europe
) al configurar el trabajo de Protección de Datos Sensibles.
Si no colocas tu solicitud de protección de datos sensibles en el mismo lugar que el repositorio de almacenamiento que estás analizando, el tratamiento de tu solicitud puede dividirse entre la ubicación de los datos y la ubicación especificada en la solicitud.
Siguientes pasos
- Más información sobre la geografía y las zonas
- Consulta la lista de regiones y multirregiones admitidas.
- Consulta más información sobre los puntos finales globales y regionales de protección de datos sensibles.