Precios de Sensitive Data Protection
Esta página contiene información sobre los precios de Sensitive Data Protection. Los precios se indican en dólares estadounidenses (USD).
Antes de que puedas comenzar a usar Sensitive Data Protection, el servicio requiere datos de facturación de todas las cuentas. Si quieres registrarte para la facturación, visita la página de facturación de tu proyecto en la consola de Google Cloud.
Sensitive Data Protection cobra por el uso según la hoja de precios incluida a continuación. Al final de cada ciclo de facturación, se genera una factura en la que se indican el uso y los cobros del ciclo.
Cancelar de manera prematura una operación en curso igualmente genera costos por la parte del trabajo que se completó.
Descripción general de los precios de Sensitive Data Protection
Los precios de Sensitive Data Protection tienen tres componentes principales:
- Precios de inspección y transformación describe
el costo de inspeccionar y transformar datos por medio de trabajos o métodos
content
. - Precios de descubrimiento describe el costo de generar información y métricas de alto nivel sobre los datos.
- Precios de análisis de riesgos describe el costo de analizar datos sensibles para encontrar propiedades que podrían aumentar el riesgo de que se identifiquen sujetos.
Precios de inspección y transformación
Sensitive Data Protection proporciona un conjunto de funciones para inspeccionar y transformar datos. En estos casos, solo pagas por lo que usas, sin compromisos por adelantado.
Inspección y transformación: Funciones admitidas
Sensitive Data Protection es compatible con las funciones de inspección y transformación que se resumen en la siguiente tabla:
Función | Descripción |
---|---|
Inspección con detectores de Infotipos incorporados | Cada clasificador incorporado detecta un elemento de datos diferente, como nombres, números de teléfono, direcciones de correo electrónico, números de identificación personal y mucho más. |
Inspección con detectores de Infotipos personalizados | Usa un diccionario con definiciones personalizadas para clasificar elementos nuevos o complementar los Infotipos predefinidos. |
Ocultamiento de información en imágenes | Extrae el texto de las imágenes, lo clasifica y genera una imagen nueva con casillas rectangulares que enmascaran la información sensible detectada. |
Desidentificación | Transforma datos tabulares o de texto libre para ofuscar, ocultar o enmascarar columnas, registros o Infotipos detectados. |
Inspección y transformación de datos en sistemas de almacenamiento de Google Cloud
El
método
projects.dlpJobs.create
te permite crear un trabajo de inspección que busca datos sensibles en
determinados sistemas de almacenamiento de Google Cloud. Se te cobra según el
precio del trabajo de inspección de almacenamiento.
Si el trabajo de inspección además está configurado para desidentificar los resultados, se te
cobra también de acuerdo con el
precio de trabajo de transformación de almacenamiento.
Precio de los trabajos de inspección de almacenamiento
Los trabajos de almacenamiento de Sensitive Data Protection se facturan en función de los bytes inspeccionados, de acuerdo con el siguiente programa:
Datos de almacenamiento inspeccionados al mes | Precio por gigabyte (GB) |
---|---|
Hasta 1 GB | Gratis |
De 1 GB a 50 terabytes (TB) | $1.00 |
Más de 50 TB | $0.75 |
Más de 500 TB | $0.60 |
Si configuras un trabajo de inspección para que se guarden los resultados en una
tabla de BigQuery, el uso de cuotas y la facturación de la
operación de
tabledata.insertAll
se aplican al proyecto que tiene la tabla de destino.
Para saber más sobre la inspección de contenido almacenado en Google Cloud, consulta la página Inspecciona el almacenamiento y las bases de datos en busca de datos sensibles.
Precio de los trabajos de transformación de almacenamiento
Los trabajos de almacenamiento de Sensitive Data Protection se facturan en función de los bytes transformados, de acuerdo con el siguiente programa:
Datos de almacenamiento transformados por mes | Precio por gigabyte (GB) |
---|---|
Hasta 1 GB | Gratis |
De 1 GB a 50 terabytes (TB) | $1.00 |
Más de 50 TB | $0.75 |
Más de 500 TB | $0.60 |
Si decides almacenar los detalles de la transformación en una tabla de BigQuery,
el uso de cuotas y la facturación de la operación de
tabledata.insertAll
se aplican al proyecto que incluye la tabla de destino.
Para obtener más información sobre desidentificar contenido almacenado en Google Cloud, consulta Desidentificación de datos sensibles en el almacenamiento.
Inspección de datos de cualquier fuente
El método projects.dlpJobs.create
te permite crear un trabajo híbrido que
inspecciona en busca de datos sensibles de cualquier fuente, incluidas fuentes fuera de
Google Cloud. Se te cobra en función de los bytes inspeccionados según el
siguiente programa:
Datos híbridos inspeccionados por mes | Precio por GB |
---|---|
Hasta 1 GB | Gratis |
Más de 1 GB | $3.00 |
Más de 1 TB | $2.00 |
Si pagas en una moneda distinta del dólar estadounidense, se aplican los precios que aparecen en tu moneda en SKU de Google Cloud.
Se cobra un mínimo de 1 KB por solicitud de inspección híbrida.
Si configuras un trabajo de inspección híbrida para que se guarden los resultados en una
tabla de BigQuery, el uso de cuotas y la facturación de la operación de
tabledata.insertAll
se aplican al proyecto que incluye la tabla de destino.
Para obtener información sobre cómo inspeccionar datos de cualquier fuente, consulta Trabajos híbridos y activadores de trabajos.
Inspección y transformación por medio de métodos de contenido
En la siguiente tabla, se enumeran los métodos de contenido junto con las notaciones de los tipos de cargos por los que se podría facturar cada método:
Método de la API | Inspección de contenido | Transformación de contenido |
---|---|---|
projects.image.redact |
Sí | No |
projects.content.inspect |
Sí | No |
projects.content.deidentify |
Sí | Sí |
projects.content.reidentify |
Sí | Sí |
Precios de los métodos de inspección de contenido
Los precios de los métodos de contenido de Sensitive Data Protection se cobran en función de los bytes que se inspeccionan de acuerdo con el siguiente programa:
Datos de contenido inspeccionados al mes | Precio por GB |
---|---|
Hasta 1 GB | Gratis |
Más de 1 GB | $3.00 |
Más de 1 TB | $2.00 |
Precios de los métodos de transformación de contenido
Los precios de los métodos de contenido de Sensitive Data Protection se cobran en función de los bytes transformados de acuerdo con el siguiente programa:
Datos de contenido transformados al mes | Precio por GB |
---|---|
Hasta 1 GB | Gratis |
Más de 1 GB | $2.00 |
Más de 1 TB | $1.00 |
Si pagas en una moneda distinta del dólar estadounidense, se aplican los precios que aparecen en tu moneda en SKU de Google Cloud.
Se factura un mínimo de 1 KB por solicitud de contenido inspeccionado o transformado.
Inspección y transformación: Otros cargos y funciones sin cargo
Además de los cargos de facturación que Sensitive Data Protection genera directamente,
las solicitudes configuradas para invocar otros
productos de Google Cloud podrían generar sus propios cargos de facturación. Por
ejemplo, el
método projects.content.inspect
puede generar cargos de Cloud Storage
si se utiliza para inspeccionar objetos de ese servicio.
Algunos métodos pueden generar cargos facturados por inspección, transformación o
ambos según cómo estén configurados. Este es el caso de los métodos
projects.content.deidentify
y
projects.content.reidentify
cuando, por ejemplo, está configurada la transformación, pero no la inspección.
Lo mismo se aplica a la transformación cuando solo está configurada la inspección.
Las operaciones de ocultamiento sencillo (incluidas las transformaciones
RedactConfig
y
ReplaceWithInfoTypeConfig
)
no se toman en cuenta en la cantidad de bytes transformados cuando
también se configura la inspección de Infotipos.
Ejemplos de precios de inspección y transformación
Esta sección contiene varios ejemplos de casos de uso de inspección y transformación, junto con cálculos de precios para cada uno.
Caso 1: Inspección y transformación de datos con métodos de contenido
Supongamos que tienes más de 10 GB de datos estructurados (tabulares). Los transmites a la API de DLP y, en la solicitud, le indicas a Sensitive Data Protection que inspeccione 50 detectores de Infotipos incorporados diferentes y que desidentifique cualquier coincidencia por medio de una transformación criptográfica de asignación de tokens. Después de llevar a cabo el proceso de desidentificación, observas que Sensitive Data Protection encontró coincidencias y transformó cerca de un 20% de los datos (aproximadamente 2 GB).
Precios:
- Inspección: 10 GB de datos × $3.00 por GB = $30.00
- Transformación: 2 GB × $2.00 por GB = $4.00
- Total: $34.00
Caso 2: Transformación de datos estructurados solo con métodos de contenido
Supongamos que tienes una tabla de 10 GB y quieres transformar tres columnas
(user_id
, email
y phone_number
) por medio de una transformación de asignación de tokens
criptográfica. Las tres columnas
representan cerca de un 30% de la tabla. Debido a que especificaste columnas enteras para transformar, no es necesario realizar ninguna inspección.
Precios:
- Inspección: 0 GB de datos = $0.00
- Transformación: 3 GB de datos × $2.00 por GB = $6.00
- Total: $6.00
Caso 3: Inspección y transformación de datos no estructurados con métodos de contenido
Imagina que tienes 10 GB de registros de chats no estructurados. Quieres inspeccionar y desidentificar cualquier resultado de Infotipos. Para ello, debes inspeccionar toda la carga útil y, luego, transformar los resultados. El 20% del todo el texto son resultados.
Precios:
- Inspección: 10 GB de datos × $3.00 por GB = $30.00
- Transformación: 2 GB de datos × $2.00 por GB = $4.00
- Total: $34.00
Caso 4: Inspección del repositorio de almacenamiento con trabajos de almacenamiento
Supongamos que quieres inspeccionar 1,000 tablas de BigQuery. Cada tabla tiene un tamaño cercano a 1 GB, lo que hace un total de datos de 1 TB. Como no quieres ni necesitas analizar la totalidad de cada tabla, activaste el muestreo para que solo se analicen 1,000 filas de cada tabla. Cada fila es de aproximadamente 10 KB.
Precios:
- Datos que se inspeccionarán: 1,000 tablas × 1,000 filas por tabla × 10 KB por fila = 10 GB analizados en total
- Total: 10 GB × $1.00 por GB = $10.00
Caso 5: Inspección y transformación del repositorio de almacenamiento usando trabajos de almacenamiento
Imagina que tienes 5 GB de datos de texto estructurados (tabulares) y no estructurados (de formato libre) en un bucket de Cloud Storage. Creas un trabajo de inspección que le indica a Sensitive Data Protection que busque 25 detectores de Infotipos incorporados diferentes y desidentifique cualquier coincidencia que encuentre usando la transformación de asignación de tokens criptográfica. Después de llevar a cabo el proceso de desidentificación, observas que Sensitive Data Protection encontró coincidencias y transformó cerca de un 25% de los datos (aproximadamente 1.25 GB).
Precios:
- Inspección: 5 GB de datos × $1.00 por GB = $5.00
- Transformación: 1.25 GB × $1.00 por GB = $1.25
- Total: $6.25
Precios de descubrimiento
En esta sección, se describe el costo de generar perfiles de datos. Los perfiles de datos son métricas y estadísticas de alto nivel sobre tus datos. Para obtener información sobre los tipos de datos para los que puede generar perfiles el servicio de descubrimiento, consulta Recursos compatibles.
Sensitive Data Protection brinda la posibilidad de elegir entre dos modelos de precios para el servicio de descubrimiento:
- Precios por el consumo. En el modo de consumo, los proyectos o las organizaciones están sujetos a precios por GB según el tamaño de los datos perfilados.
Precios de suscripción de tarifa fija. En el modo de suscripción, eliges de manera explícita la cantidad de tiempo de procesamiento (capacidad) que se debe reservar para la creación de perfiles. Tus perfiles se generan dentro de esa capacidad y pagas por esa capacidad de forma continua cada segundo que se implementa. Tienes esa capacidad hasta que cancelas la suscripción. No se aplican cargos por los bytes para los que se generan perfiles usando este modo de precios.
El modo de precios de suscripción brinda costos predecibles y coherentes, sin importar el crecimiento de los datos.
De forma predeterminada, se te cobra de acuerdo con el modo de precios por el consumo.
Tabla de comparación de precios de las campañas discovery
Los precios del servicio de descubrimiento se calculan de la siguiente manera:
Modo de precios | Detalles de los precios |
---|---|
Modo de consumo |
|
Modo de suscripción |
|
Notas de tabla:
en tablas de BigQuery o Cloud SQL.
Sensitive Data Protection usa el término almacén de archivos para referirse a un bucket de almacenamiento de archivos. Los buckets que están vacíos o que no tienen tipos de archivo compatibles sí consumen capacidad. Para un bucket de este tipo, consumes la capacidad equivalente de 0 .05 buckets.
La capacidad de procesamiento real varía según la complejidad de los datos y los tipos de recursos. Para obtener más información, consulta Detección: precios del modo de suscripción.
Cuando generes perfiles de datos de Cloud Storage, los cargos de Cloud Storage se aplicarán sin importar el modo de precios. Para obtener más información, consulta Descubrimiento de Cloud Storage en esta página.
Cuando generas perfiles de datos de Amazon S3, se aplican los cargos de AWS sin importar el modo de precios. Para obtener más información, consulta Descubrimiento de datos sensibles para Amazon S3.
Descubrimiento: Cálculo de los costos de generación de perfiles
Antes de elegir un modo de precios para el servicio de descubrimiento, te recomendamos que ejecutes una estimación. Una estimación te ayuda a comprender cuántos datos tienes y cuánto podría costar crear perfiles de esos datos en un modo de suscripción y en un modo de consumo. Para obtener más información, consulta lo siguiente:
- Calcular el costo de generar perfiles de datos en una organización o carpeta
- Calcular el costo de generar perfiles de datos para un solo proyecto
Descubrimiento: Precios de modo de consumo
Cuando configuras la creación de perfiles de datos, se crean perfiles de todos los recursos de datos en el alcance de la configuración de análisis de descubrimiento. Se generarán costos con la tarifa indicada. Por ejemplo, el perfil de una tabla de 10 GB cuesta$0.30.
Ejemplos de precios de modo de consumo
En esta sección, se presentan situaciones de uso de ejemplo relacionadas con generar perfiles de datos, junto con cálculos de precios.
Esos ejemplos se basan en la frecuencia de creación de perfiles predeterminada.
Caso 1: Creación de perfiles de datos de toda la organización
Imagina que tienes 10 TB de datos en toda tu organización. Todos los meses, agregas lo siguiente:
- 1 TB de datos en tablas nuevas
- 1 TB de datos en columnas nuevas en tablas existentes. Eso equivale a 5 TB de datos que representan tablas con cambios de esquema
Mes 1: Se crean perfiles para todos tus datos
Precio de | los datos |
---|---|
Datos de inicio: Se crean perfiles de 10 TB de datos. 10,000 GB × $0.03 |
$300.00 |
Se agrega 1 TB de datos como tablas nuevas (se recopilan a diario) durante el mes.
La creación de perfiles se activa poco tiempo después de que se agregan las
tablas nuevas. 1,000 GB x $0.03 |
$30.00 |
Hay 5 TB de datos que representan tablas con cambios de esquema. La regeneración de perfiles está programada para el mes que viene. | $0 |
Total | $330.00 |
Mes 2: Se regeneran perfiles de las tablas con cambios de esquema
Precio de | los datos |
---|---|
Datos de inicio: 12 TB en total. Se configuraron 5 TB para regeneración de perfiles debido a
tablas con cambios de esquema en el último mes. Cuando se configura una tabla para regeneración de perfiles, se vuelven a generar perfiles para toda la tabla. Los cargos se basan en el tamaño total de la tabla. 5,000 GB x $0.03 |
$150.00 |
Se agrega 1 TB de datos como tablas nuevas (se recopilan a diario) durante el mes.
La creación de perfiles se activa poco tiempo después de que se agregan las tablas nuevas. 1,000 GB x $0.03 |
$30.00 |
Hay 5 TB de datos que representan tablas con cambios de esquema. La regeneración de perfiles está programada para el mes que viene. | $0 |
Total | $180.00 |
Caso 2: Generación de perfiles de datos de toda la organización con un esquema de datos estáticos
Imagina que tienes 5 TB de datos en toda tu organización. Todos los meses, agregas 1 TB de datos nuevos en tablas nuevas. Las tablas existentes no tienen cambios de esquema (no hay columnas nuevas), pero tienen filas adicionales.
Mes 1: Se crean perfiles para todos tus datos
Precio de | los datos |
---|---|
Datos de inicio: Se generan perfiles de 5 TB de datos. 5,000 GB x $0.03 |
$150.00 |
Se agrega 1 TB de datos como tablas nuevas (se recopilan a diario) durante el mes.
La creación de perfiles se activa poco tiempo después de que se agregan las tablas nuevas. 1,000 GB x $0.03 |
$30.00 |
Total | $180.00 |
Mes 2: Solo se crean perfiles de tablas nuevas
Precio de | los datos |
---|---|
Datos estáticos: 6 TB. Debido a que las tablas existentes permanecen sin cambios, no se activa un análisis nuevo. | $0 |
Se agrega 1 TB de datos como tablas nuevas (se recopilan a diario) durante el mes. 1,000 GB x $0.03 |
$30.00 |
Total | $30.00 |
Descubrimiento: Precios de modo de suscripción
Una unidad de suscripción es una reserva de tiempo de procesamiento (capacidad) que usa Sensitive Data Protection para generar un perfil.
Recursos de datos para los que se crean perfiles por unidad de suscripción
La capacidad de procesamiento de la generación de perfiles depende de la complejidad y del tipo de datos para los que se generarán perfiles. Entre los factores determinantes se incluyen los siguientes:
- Presencia de grandes diccionarios personalizados (no se recomienda para generar perfiles).
- Tipo de tabla. Una tabla de BigLake usa cinco veces la capacidad de una tabla que no es de BigLake.
En la siguiente tabla, se muestran capacidades de procesamiento de ejemplo por unidad de suscripción.
Recuento de unidades de suscripción | Costo mensual | Cantidad aproximada de perfiles por mes |
---|---|---|
1 unidad | $2,500 | 10,000 tablas estándar1, 2,000 tablas de BigLake, 500 almacenes de archivos2 o una combinación de estos recursos de datos |
2 unidades | $5,000 | 20,000 tablas estándar, 4,000 tablas de BigLake o 1,000 almacenes de archivos, o una combinación de estos recursos de datos |
4 unidades | $10,000 | 40,000 tablas estándar, 8,000 tablas de BigLake o 2,000 almacenes de archivos, o una combinación de estos recursos de datos |
20 unidades | $50,000 | 200,000 tablas estándar, 40,000 tablas de BigLake o 10,000 almacenes de archivos, o una combinación de estos recursos de datos |
1 Tablas de BigQuery o Cloud SQL.
2 La protección de datos sensibles usa el término almacén de archivos para referirse a un bucket de almacenamiento de archivos. Los buckets que están vacíos o que no tienen tipos de archivo compatibles consumen capacidad. Para un bucket de este tipo, consumes la capacidad equivalente de 0 .05 buckets.
Alcance de la suscripción
El alcance de una suscripción es una organización o un proyecto. Una suscripción a nivel de la organización no se aplica a una configuración de análisis a nivel del proyecto.
Plazo de suscripción
El primer mes de la suscripción es un plazo de un mes. Después del primer mes, se te factura por mes y puedes cancelar o editar la suscripción en cualquier momento.
- Puedes borrar o reducir las unidades de una suscripción mensual durante el primer mes.
- Después del primer mes, puedes borrar o cambiar las unidades de suscripción en cualquier momento, y se te cobrará solo por los minutos que estuvo activa tu suscripción.
- Si no cancelas la suscripción, se te seguirá cobrando.
Ejemplo
Imagina que compraste una unidad de suscripción a las 6:00:00 del 5 de octubre. Se aplica lo siguiente:
- Se te comenzará a cobrar en ese momento.
- No puedes cancelar ni reducir tu suscripción hasta las 6:00:00 del 4 de noviembre.
- Si cancelas a las 7:10:10 del 5 de noviembre, se te cobrará el mes más un día, una hora, diez minutos y diez segundos (desde las 6:00:00 del 5 de octubre hasta las 7:10:10 del 5 de noviembre).
Vencimiento de un plazo de suscripción
Al final del plazo inicial de la suscripción, la facturación será de mes a mes y la suscripción permanecerá vigente.
Compra una suscripción
En la consola de Google Cloud, ve a la página Suscripciones.
Selecciona el proyecto o la organización para el que quieres comprar una suscripción.
Si compras una suscripción a nivel de la organización, esa suscripción no se aplica cuando creas una configuración de análisis a nivel del proyecto. De igual forma, si compras una suscripción a nivel del proyecto, la suscripción se aplica solo al proyecto.
Junto a Modo de precios, haz clic en la opción para cambiar a suscripciones.
Sigue las indicaciones para completar la compra.
Capacidad con aprovisionamiento insuficiente
Si, para generar perfiles de un proyecto, una carpeta o una organización, se requiere más capacidad que la que hay disponible actualmente, Sensitive Data Protection pone en cola el trabajo y espera a que la capacidad esté disponible. A medida que avanza la creación de perfiles y se libera capacidad, el trabajo en cola se selecciona para su ejecución.
Si la demanda de creación de perfiles supera la capacidad de tu suscripción, no se te cobra el exceso. Es decir que no se cobra la capacidad adicional ni la capacidad adicional con la tarifa de consumo. Los recursos de los que se deben generar perfiles se agregarán a una cola interna y los perfiles se crearán cuando la capacidad esté disponible.
Por lo tanto, a la hora de decidir cuántas unidades de suscripción hay que comprar, puedes optar por un aprovisionamiento insuficiente para la capacidad si quieres esperar a que se creen los perfiles. Por ejemplo, puedes comprar una unidad de suscripción incluso si el recuento total de la tabla actual supera los 10,000.
Supervisa el uso
En la página Detalles del servicio o la API de Sensitive Data Protection, puedes consultar cuánta capacidad usaste de tu suscripción.
En este ejemplo, el cliente compró una suscripción de tamaño 1. Tienen la capacidad de generar perfiles de aproximadamente 333 tablas estándar, 66 tablas de BigLake o 16 almacenes de archivos por día. Esas cantidades no son límites estrictos por día. A medida que hay más recursos disponibles a lo largo de las suscripciones del mes, es posible que veas algunas fluctuaciones en el uso.
Manejo de errores
En algunos casos, los perfiles pueden generarse con errores y consumir capacidad de todas formas. A continuación, se incluyen algunos casos en los que puede ocurrir ese problema; la lista no es exhaustiva.
- Los recursos de datos para los que se generarán perfiles se encuentran dentro de los límites de los Controles del servicio de VPC.
- Al agente de servicio le faltan los permisos de Identity and Access Management.
- Se hicieron cambios de configuración en la configuración del análisis de descubrimiento o las plantillas de inspección.
Esos errores igual pueden consumir la capacidad porque el sistema sigue realizando trabajo para intentar generar perfiles. Obtendrás un perfil parcial con información sobre por qué Sensitive Data Protection no pudo generar el perfil completo.
Descubrimiento para Cloud Storage
Esta sección se aplica a la creación de perfiles de datos de Cloud Storage en los modos de precios de consumo y suscripción. Para obtener una comparación de los dos modos de precios, consulta la tabla de comparación de discovery en esta página.
Operaciones de clase A y clase B
Se te cobra por las operaciones de clase A y Clase B que realice Sensitive Data Protection durante el proceso de generación de perfiles de tus buckets. Sensitive Data Protection usa las siguientes operaciones:
- Clase A:
storage.objects.list
- Clase B:
storage.buckets.get
ystorage.buckets.getIamPolicy
Para obtener información sobre cuánto cobra Cloud Storage por las operaciones de clase A y Clase B, consulta Cargos por operaciones en la documentación de Cloud Storage.
Tarifas de recuperación
En el caso de los objetos que tienen una clase de almacenamiento no estándar, se te cobran tarifas de recuperación. Para obtener información sobre cuánto cobra Cloud Storage por la recuperación de datos, consulta las tarifas de recuperación en la documentación de Cloud Storage.
Descubrimiento: Programa de creación de perfiles
El programa de creación de perfiles predeterminado se describe en Frecuencia predeterminada de la generación de perfiles de datos. Puedes ajustar el programa en la configuración de análisis. Esto es verdadero para los modos tanto de consumo como de suscripción.
En el modo de suscripción, si usas aprovisionamiento insuficiente para tu capacidad, la creación de perfiles puede ejecutarse con menos frecuencia de la que solicitaste. La capacidad se distribuye de manera pareja entre los recursos de los que se van a generar perfiles en el proyecto o la organización. A medida que hay capacidad disponible, Sensitive Data Protection usa recursos para generar perfiles de la cola de una forma que maximiza la capacidad de procesamiento.
Descubrimiento: Consumo de cuotas y facturación de BigQuery
El proceso de generar perfiles de datos de BigQuery no genera cargos de BigQuery ni consume la cuota de BigQuery. Sin embargo, las cuotas y los cargos estándar de BigQuery se aplican cuando exportas los perfiles de datos a una tabla de BigQuery.
Descubrimiento: Precios para exportar perfiles de datos
En la siguiente tabla, se muestra el consumo de cuota y la facturación del uso de otros servicios de Google Cloud cuando exportas perfiles de datos a esos servicios. Para configurar la exportación, activa ciertas acciones en la configuración del análisis de descubrimiento.
Acción | Consumo de cuota | Cargos |
---|---|---|
Publicar en Google Security Operations | No aplicable | En función de tu contrato, es posible que Google SecOps cobre el almacenamiento o la transferencia de datos. Comunícate con el administrador de cuentas de Google Cloud para obtener más información. |
Publicar en Security Command Center | No aplicable | Es posible que se apliquen cargos de Security Command Center según tu nivel de servicio.1 |
Guardar copias de los perfiles de datos en BigQuery | Consume cuota de BigQuery en el contenedor del agente de servicio2 o el proyecto del que se va a generar un perfil.3 | Se aplican cargos estándar de BigQuery. Los cargos se aplican al contenedor del agente de servicio2 o al proyecto del que se va a generar un perfil.3 |
Guardar resultados de descubrimiento de muestra en BigQuery | Consume la cuota de BigQuery en el contenedor del agente de servicio 2 o en el proyecto para el que se generarán perfiles3. | Se aplican cargos estándar de BigQuery. Los cargos se aplican al contenedor del agente de servicio2 o al proyecto del que se va a generar un perfil.3 |
Publicar en Pub/Sub | Consume cuota de Pub/Sub en el contenedor del agente de servicio2 o el proyecto del que se va a generar un perfil.3 | Se aplican cargos estándar de Pub/Sub. Los cargos se aplican al contenedor del agente de servicio2 o al proyecto del que se va a generar un perfil.3 |
Enviar a Dataplex como etiquetas | No aplicable | Se aplican cargos de almacenamiento de metadatos de Dataplex y cargos de la API. |
1 Sensitive Data Protection funciona con Security Command Center en todos los niveles de servicio.
2 Cuando generas perfiles de datos a nivel de la organización o de la carpeta, los cargos y el consumo de la cuota se aplican al contenedor del agente de servicio.
3 Cuando generas perfiles de datos a nivel de proyecto, se aplican los cargos y el consumo de la cuota al proyecto para el que se generarán perfiles.
Análisis de riesgos
El análisis de riesgos usa recursos de BigQuery y los cargos se muestran como uso de BigQuery. Sensitive Data Protection no agrega cargos por el análisis de riesgos.
Los trabajos de análisis de riesgos se crean con el método
projects.dlpJobs.create
y los siguientes objetos de configuración:
Controla los costos
Según la cantidad de información que indiques que Sensitive Data Protection debe analizar, los costos podrían llegar a ser muy altos. Consulta la página acerca del control de los costos de Sensitive Data Protection para obtener información sobre distintos métodos que puedes usar para que los costos sigan siendo asequibles y, a la vez, asegurarte de analizar exactamente los datos que deseas con Sensitive Data Protection.
¿Qué sigue?
- Lee la documentación sobre Sensitive Data Protection.
- Empieza a usar Sensitive Data Protection.
- Obtén más información sobre las soluciones y los casos de uso de Sensitive Data Protection.