Harga Perlindungan Data Sensitif
Halaman ini memberikan informasi terkait harga Perlindungan Data Sensitif. Harga pada halaman ini dicantumkan dalam dolar AS (USD).
Perlindungan Data sensitif memerlukan informasi penagihan untuk semua akun sebelum Anda dapat memulai menggunakan layanan. Untuk mendaftar penagihan, buka halaman penagihan project Anda di Konsol Google Cloud.
Perlindungan Data Sensitif menagih biaya penggunaan berdasarkan lembar harga berikut. Tagihan akan dibuat dengan mencantumkan penggunaan dan biaya untuk siklus penagihan di akhir setiap siklus tersebut.
Membatalkan operasi yang sedang berlangsung sebelum waktunya tetap akan dikenai biaya untuk sebagian operasi yang telah diselesaikan.
Ringkasan harga Perlindungan Data Sensitif
Harga Perlindungan Data Sensitif memiliki tiga komponen utama:
- Harga pemeriksaan dan transformasi menjelaskan tentang biaya yang dikeluarkan untuk memeriksa dan mengubah data melalui tugas dan metode
content
. - Harga penemuan menjelaskan tentang biaya yang dihasilkan dari metrik dan insight tingkat tinggi tentang data Anda.
- Harga analisis risiko menjelaskan tentang biaya untuk menganalisis data sensitif guna menemukan properti yang mungkin akan meningkatkan risiko subjek yang sedang diidentifikasi.
Harga pemeriksaan dan transformasi
Perlindungan Data Sensitif menyediakan kumpulan fitur untuk memeriksa dan mentransformasi data. Dalam skenario ini, Anda hanya membayar sesuai penggunaan, tanpa komitmen di awal.
Pemeriksaan dan transformasi: fitur yang didukung
Perlindungan Data Sensitif mendukung fitur pemeriksaan dan transformasi yang dirangkum dalam tabel berikut:
Fitur | Deskripsi |
---|---|
Pemeriksaan dengan pendeteksi infoType bawaan | Setiap pengklasifikasi bawaan mendeteksi elemen data berbeda, seperti nama, nomor telepon, alamat email, nomor Jaminan Sosial, dan banyak lagi. |
Pemeriksaan dengan pendeteksi infoType khusus | Memungkinkan kamus kustom yang ditentukan mengklasifikasi elemen baru atau memperkaya infoType bawaan. |
Penyuntingan gambar | Mengekstrak teks dari gambar, mengklasifikasikan teks, dan menghasilkan gambar baru dengan kotak persegi panjang yang menyamarkan setiap temuan. |
De-identifikasi | Mentransformasi data tabular atau teks bebas yang akan ditutupi, disamarkan, atau di-obfuscate menurut kolom, data, atau temuan infoType. |
Pemeriksaan dan transformasi data di sistem Google Cloud Storage
Metode projects.dlpJobs.create
memungkinkan Anda untuk membuat tugas pemeriksaan yang memeriksa data sensitif di beberapa sistem Google Cloud Storage. Anda akan ditagih sesuai dengan harga tugas pemeriksaan penyimpanan.
Jika tugas pemeriksaan juga dikonfigurasi untuk melakukan de-identifikasi temuan, Anda juga akan ditagih sesuai dengan harga tugas transformasi penyimpanan.
Harga tugas pemeriksaan penyimpanan
Tugas penyimpanan Perlindungan Data Sensitif akan ditagih berdasarkan ukuran byte yang diperiksa sesuai dengan jadwal berikut:
Data penyimpanan yang diperiksa per bulan | Harga per gigabyte (GB) |
---|---|
Hingga 1 GB | Gratis |
1 GB hingga 50 terabyte (TB) | US$1,00 |
Lebih dari 50 TB | US$0,75 |
Lebih dari 500 TB | US$0,60 |
Jika Anda mengonfigurasi tugas pemeriksaan untuk menyimpan temuan ke tabel BigQuery, tagihan dan penggunaan kuota untuk operasi tabledata.insertAll
akan diterapkan ke project yang berisi tabel tujuan.
Untuk informasi selengkapnya tentang pemeriksaan konten yang disimpan di Google Cloud, lihat Memeriksa penyimpanan dan database untuk data sensitif.
Harga tugas transformasi penyimpanan
Tugas penyimpanan Perlindungan Data Sensitif ditagih berdasarkan byte yang ditransformasi sesuai dengan jadwal berikut:
Data penyimpanan yang ditransformasi per bulan | Harga per gigabyte (GB) |
---|---|
Hingga 1 GB | Gratis |
1 GB hingga 50 terabyte (TB) | US$1,00 |
Lebih dari 50 TB | US$0,75 |
Lebih dari 500 TB | US$0,60 |
Jika Anda memilih untuk menyimpan detail transformasi di tabel BigQuery, tagihan dan penggunaan kuota untuk operasi tabledata.insertAll
akan diterapkan ke project yang berisi tujuan tabel.
Untuk informasi selengkapnya tentang melakukan de-identifikasi konten yang disimpan di Google Cloud, lihat De-identifikasi data sensitif di penyimpanan.
Pemeriksaan data dari berbagai sumber
Metode projects.dlpJobs.create
memungkinkan Anda untuk membuat tugas hybrid yang memeriksa data sensitif dari berbagai sumber, termasuk sumber dari luar Google Cloud. Anda akan ditagih berdasarkan byte yang diperiksa sesuai dengan jadwal berikut:
Data hybrid yang diperiksa per bulan | Harga per GB |
---|---|
Hingga 1 GB | Gratis |
Lebih dari 1 GB | US$3,00 |
Lebih dari 1 TB | US$2,00 |
Jika Anda melakukan pembayaran dengan mata uang selain USD, harga yang berlaku adalah harga yang tercantum dalam mata uang Anda pada SKU Cloud Platform.
Minimal 1 KB akan ditagihkan per permintaan pemeriksaan hybrid.
Jika Anda mengonfigurasi tugas pemeriksaan hybrid untuk menyimpan temuan ke tabel BigQuery, tagihan dan penggunaan kuota untuk operasi tabledata.insertAll
akan diterapkan ke project yang berisi tabel tujuan.
Untuk informasi selengkapnya tentang pemeriksaan data dari berbagai sumber, lihat Tugas hybrid dan pemicu tugas.
Pemeriksaan dan transformasi melalui metode konten
Metode konten tercantum dalam tabel berikut, bersama dengan notasi jenis biaya yang dapat ditagihkan ke setiap metode:
Metode API | Pemeriksaan konten | Transformasi konten |
---|---|---|
projects.image.redact |
Ya | Tidak |
projects.content.inspect |
Ya | Tidak |
projects.content.deidentify |
Ya | Ya |
projects.content.reidentify |
Ya | Ya |
Harga metode pemeriksaan konten
Harga metode konten Perlindungan Data Sensitif akan ditagih berdasarkan byte yang diperiksa sesuai dengan jadwal berikut:
Data konten yang diperiksa per bulan | Harga per GB |
---|---|
Hingga 1 GB | Gratis |
Lebih dari 1 GB | US$3,00 |
Lebih dari 1 TB | US$2,00 |
Harga metode transformasi konten
Harga metode konten Perlindungan Data Sensitif akan ditagih berdasarkan byte yang ditransformasi sesuai dengan jadwal berikut:
Data konten ditransformasi per bulan | Harga per GB |
---|---|
Hingga 1 GB | Gratis |
Lebih dari 1 GB | US$2,00 |
Lebih dari 1 TB | US$1,00 |
Jika Anda melakukan pembayaran dengan mata uang selain USD, harga yang berlaku adalah harga yang tercantum dalam mata uang Anda pada SKU Cloud Platform.
Minimal 1 KB akan ditagihkan per pemeriksaan konten atau permintaan transformasi.
Pemeriksaan dan transformasi: fitur tagihan dan non tagihan lainnya
Selain biaya tagihan yang dikeluarkan langsung oleh Perlindungan Data Sensitif, permintaan yang dikonfigurasi untuk memanggil produk Google Cloud lainnya dapat dikenai biaya tersendiri. Contohnya, metode projects.content.inspect
dapat dikenai tagihan Cloud Storage jika diarahkan untuk memeriksa objek Cloud Storage.
Beberapa metode dapat menyebabkan biaya tagihan untuk pemeriksaan, transformasi, atau keduanya, bergantung pada cara metode tersebut dikonfigurasi. Hal ini berlaku untuk metode projects.content.deidentify
dan projects.content.reidentify
jika, misalnya, transformasi dikonfigurasi sedangkan pemeriksaan tidak.
Hal yang sama berlaku untuk transformasi ketika hanya pemeriksaan yang dikonfigurasi.
Penyamaran sederhana, yang mencakup transformasi RedactConfig
dan ReplaceWithInfoTypeConfig
, tidak dihitung terhadap jumlah byte yang ditransformasikan saat pemeriksaan infoType juga dikonfigurasikan.
Contoh penghitungan harga pemeriksaan dan transformasi
Bagian ini berisi beberapa contoh skenario penggunaan pemeriksaan dan transformasi, beserta penghitungan harga untuk setiap skenario.
Skenario 1: Pemeriksaan dan transformasi data menggunakan metode konten
Misalnya, Anda memiliki lebih dari 10 GB data terstruktur (tabel). Anda melakukan streaming ke the DLP API, dengan menginstruksi Perlindungan Data Sensitif dalam permintaan untuk memeriksa 50 pendeteksi infoType bawaan yang berbeda, dan untuk melakukan de-identifikasi setiap kecocokan yang ditemukan dengan menggunakan transformasi tokenisasi kriptografi. Setelah melakukan operasi de-identifikasi, Anda mendapati bahwa Perlindungan Data Sensitif telah cocok dan mentransformasi sekitar 20% dari data, atau sekitar 2 GB.
Harga:
- Pemeriksaan: 10 GB data × US$3,00 per GB = US$30,00
- Transformasi: 2 GB × US$2,00 per GB = US$4,00
- Total: US$34,00
Skenario 2: Transformasi data terstruktur yang hanya menggunakan metode konten
Misalnya, Anda memiliki tabel 10 GB dan ingin melakukan transformasi pada tiga kolom (user_id
, email
, phone_number
) menggunakan transformasi tokenisasi kriptografi. Tiga kolom tersebut mewakili sekitar 30% tabel. Karena keseluruhan kolom untuk ditransformasi telah ditentukan, Anda tidak memerlukan pemeriksaan.
Harga:
- Pemeriksaan: 0 GB data = US$0,00
- Transformasi: 3 GB data × US$2,00 per GB = US$6,00
- Total: US$6,00
Skenario 3: Pemeriksaan dan transformasi data tidak terstruktur dengan metode konten
Misalnya, Anda memiliki 10 GB log chat tidak terstruktur. Anda ingin memeriksa dan melakukan de-identifikasi temuan infoType. Untuk melakukannya, Anda perlu memeriksa keseluruhan payload, lalu melakukan transformasi pada temuan tersebut. 20% dari semua teks merupakan temuan.
Harga:
- Pemeriksaan: 10 GB data × US$3,00 per GB = US$30,00
- Transformasi: 2 GB data × US$2,00 per GB = US$4,00
- Total: = US$34,00
Skenario 4: Pemeriksaan repositori penyimpanan menggunakan tugas penyimpanan
Misalnya, Anda memiliki 1.000 tabel BigQuery yang ingin Anda periksa. Setiap tabel berukuran sekitar 1 GB, membuat ukuran total data menjadi 1 TB. Karena tidak menginginkan atau memerlukan pemindaian keseluruhan setiap tabel, Anda telah mengaktifkan pengambilan sampel sehingga hanya 1.000 baris setiap tabel yang dipindai. Setiap baris berukuran sekitar 10 KB.
Harga:
- Data yang akan diperiksa: 1.000 tabel × 1.000 baris per tabel × 10 KB per baris = total 10 GB yang dipindai
- Total: 10 GB × US$1,00 per GB = US$10,00
Skenario 5: Pemeriksaan dan transformasi repositori penyimpanan menggunakan tugas penyimpanan
Misalnya, Anda memiliki data teks terstruktur (tabel) dan tidak terstruktur (format bebas) sebesar 5 GB di bucket Cloud Storage. Anda membuat tugas pemeriksaan yang menginstruksi Perlindungan Data Sensitif untuk memeriksa 25 pendeteksi infoType bawaan yang berbeda, dan melakukan de-identifikasi pada setiap kecocokan yang ditemukan dengan menggunakan transformasi tokenisasi kriptografi. Setelah melakukan operasi de-identifikasi, Anda mendapati bahwa Perlindungan Data Sensitif telah mencocokkan dan mentransformasi 25% data, atau 1,25 GB.
Harga:
- Pemeriksaan: 5 GB data × US$1,00 per GB = US$5,00
- Transformasi: 1,25 GB × US$1,00 per GB = US$1,25
- Total: US$6,25
Harga penemuan
Bagian ini menjelaskan tentang biaya untuk membuat profil data. Profil data adalah metrik dan analisis tingkat tinggi tentang data Anda. Untuk informasi tentang jenis data yang dapat diprofilkan oleh layanan penemuan, lihat Resource yang didukung.
Perlindungan Data Sensitif menawarkan dua mode harga untuk layanan penemuan:
- Harga konsumsi. Dalam mode konsumsi, project atau organisasi dikenai harga per GB berdasarkan ukuran data yang dibuat profil.
Harga langganan tarif tetap. Dalam mode langganan, Anda secara eksplisit memilih jumlah waktu komputasi (kapasitas) yang akan direservasi untuk pembuatan profil. Profil Anda dibuat dalam kapasitas tersebut, lalu Anda membayar untuk kapasitas tersebut secara terus menerus untuk setiap detik deployment. Anda memiliki kapasitas ini hingga Anda membatalkan langganan. Tidak ada biaya untuk byte yang diprofilkan saat menggunakan mode harga ini.
Mode harga langganan menawarkan biaya yang dapat diprediksi dan konsisten, terlepas dari pertumbuhan data Anda.
Secara default, Anda akan ditagih sesuai dengan mode harga konsumsi.
Tabel perbandingan harga Discovery
Harga untuk layanan discovery adalah sebagai berikut:
Mode harga | Detail harga |
---|---|
Mode konsumsi |
|
Mode langganan |
|
Catatan tabel:
BigQuery atau Cloud SQL.
Sensitive Data Protection menggunakan istilah penyimpanan file untuk mengacu pada bucket penyimpanan file. Bucket yang kosong atau tidak memiliki jenis file yang didukung tetap menggunakan kapasitas. Untuk bucket semacam itu, Anda menggunakan kapasitas yang setara, yaitu bucket 0,05.
Throughput sebenarnya bervariasi, bergantung pada kompleksitas data dan jenis resource. Untuk mengetahui informasi selengkapnya, lihat Discovery: harga mode langganan.
Saat Anda membuat profil data Cloud Storage, biaya Cloud Storage berlaku terlepas dari mode harga yang Anda gunakan. Untuk mengetahui informasi selengkapnya, lihat Discovery untuk Cloud Storage di halaman ini.
Saat Anda membuat profil data Amazon S3, biaya AWS berlaku terlepas dari mode harga Anda. Untuk mengetahui informasi selengkapnya, lihat Penemuan data sensitif untuk Amazon S3.
Penemuan: memperkirakan biaya pembuatan profil Anda
Sebelum memilih mode harga untuk layanan penemuan, sebaiknya Anda melakukan perkiraan. Perkiraan membantu memahami jumlah data yang Anda miliki dan biaya yang diperlukan untuk membuat profil data tersebut dalam mode langganan dan mode konsumsi. Untuk informasi selengkapnya, lihat referensi berikut:
- Memperkirakan biaya pembuatan profil data untuk organisasi atau folder
- Memperkirakan biaya pembuatan profil data untuk satu project
Penemuan: harga mode konsumsi
Saat Anda mengonfigurasi pembuatan profil data, semua aset data dalam cakupan konfigurasi pemindaian penemuan Anda akan dibuat profilnya. Anda akan dikenai biaya sesuai tarif yang tercantum. Misalnya, tabel 10 GB dikenai biaya US$0,30 untuk pembuatan profil.
Contoh harga mode konsumsi
Bagian ini berisi contoh skenario penggunaan yang terkait dengan pembuatan profil data, beserta penghitungan harga.
Contoh ini berdasarkan frekuensi pembuatan profil default.
Skenario 1: Pembuatan profil data di seluruh organisasi
Misalnya, Anda memiliki 10 TB data di seluruh organisasi Anda. Setiap bulan, Anda menambahkan beberapa hal berikut:
- 1 TB data di tabel baru.
- 1 TB data di kolom baru di tabel yang sudah ada. Data berjumlah 5 TB tersebut mewakili tabel dengan perubahan skema.
Bulan ke-1: Profil dibuat untuk semua data Anda
Data | Harga |
---|---|
Data awal: 10 TB data telah diprofilkan. 10.000 GB x US$0,03 |
US$300,00 |
1 TB data ditambahkan sebagai tabel baru (diambil setiap hari) selama sebulan.
Pembuatan profil dipicu segera setelah tabel baru ditambahkan. 1.000 GB x US$0,03 |
US$30,00 |
5 TB data mewakili tabel dengan perubahan skema. Pembuatan ulang profil dijadwalkan untuk bulan berikutnya. | US$0 |
Total | US$330,00 |
Bulan ke-2: Tabel dengan perubahan skema telah diprofilkan ulang
Data | Harga |
---|---|
Data awal: Total 12 TB. 5 TB data ditetapkan untuk pembuatan ulang profil karena tabel dengan skema telah berubah bulan lalu. Jika tabel ditetapkan untuk pembuatan ulang profil, seluruh tabel akan diprofilkan ulang. Tagihan didasarkan pada ukuran total tabel. 5.000 GB x US$0,03 |
US$150,00 |
1 TB data ditambahkan sebagai tabel baru (diambil setiap hari) selama sebulan.
Pembuatan profil dipicu segera setelah tabel baru ditambahkan. 1.000 GB x US$0,03 |
US$30,00 |
5 TB data mewakili tabel dengan perubahan skema. Pembuatan ulang profil dijadwalkan untuk bulan berikutnya. | US$0 |
Total | US$180,00 |
Skenario 2: Pembuatan profil data seluruh organisasi dengan skema data statis
Misalnya, Anda memiliki 5 TB data di seluruh organisasi Anda. Setiap bulan, Anda menambahkan 1 TB data baru di tabel baru. Tabel yang sudah ada tidak memiliki perubahan skema (tidak ada kolom baru), tetapi memiliki baris tambahan.
Bulan ke-1: Profil dibuat untuk semua data Anda
Data | Harga |
---|---|
Data awal: 5 TB data telah diprofilkan ulang. 5.000 GB x US$0.03 |
US$150,00 |
1 TB data ditambahkan sebagai tabel baru (diambil setiap hari) selama sebulan.
Pembuatan profil dipicu segera setelah tabel baru ditambahkan. 1.000 GB x US$0,03 |
US$30,00 |
Total | US$180,00 |
Bulan ke-2: Hanya tabel baru yang diprofilkan
Data | Harga |
---|---|
Data statis: 6 TB. Karena tabel yang sudah ada tidak mengalami perubahan, pemindaian baru tidak dipicu. | US$0 |
1 TB data ditambahkan sebagai tabel baru (diambil setiap hari) selama sebulan. 1.000 GB x US$0,03 |
US$30,00 |
Total | US$30,00 |
Penemuan: harga mode langganan
Unit langganan adalah reservasi waktu komputasi (kapasitas) yang digunakan Perlindungan Data Sensitif untuk membuat profil.
Aset data yang dibuat profil per unit langganan
Throughput pembuatan profil bergantung pada kompleksitas dan jenis data yang akan dibuat profilnya. Faktor penentu meliputi hal berikut:
- Keberadaan kamus khusus yang besar (tidak disarankan untuk pembuatan profil).
- Table type Tabel BigLake menggunakan lima kali kapasitas tabel non-BigLake.
Tabel berikut menunjukkan contoh throughput per unit langganan.
Jumlah unit langganan | Biaya per bulan | Perkiraan jumlah profil per bulan |
---|---|---|
1 unit | $2.500 | 10.000 tabel standar1 atau 2.000 tabel BigLake atau 500 penyimpanan file2 atau gabungan dari aset data ini |
2 unit | $5.000 | 20.000 tabel standar atau 4.000 tabel BigLake atau 1.000 penyimpanan file atau gabungan dari aset data ini |
4 unit | $10.000 | 40.000 tabel standar atau 8.000 tabel BigLake atau 2.000 penyimpanan file atau gabungan dari aset data |
20 unit | $50.000 | 200.000 tabel standar atau 40.000 tabel BigLake atau 10.000 penyimpanan file atau gabungan dari aset data ini |
1 Tabel BigQuery atau Cloud SQL.
2 Sensitive Data Protection menggunakan istilah penyimpanan file untuk merujuk ke bucket penyimpanan file. Bucket yang kosong atau tidak memiliki jenis file yang didukung tetap menggunakan kapasitas. Untuk bucket semacam itu, Anda menggunakan kapasitas yang setara, yaitu bucket 0,05.
Cakupan langganan
Cakupan langganan adalah organisasi atau project. Langganan tingkat organisasi tidak berlaku untuk konfigurasi pemindaian level project.
Persyaratan langganan
Di bulan pertama langganan, berlaku persyaratan satu bulan. Setelah bulan awal, Anda akan ditagih setiap bulannya, dan Anda dapat membatalkan atau mengubah langganan kapan saja.
- Anda tidak dapat menghapus atau mengurangi unit langganan bulanan selama bulan pertama.
- Setelah bulan pertama, Anda dapat menghapus atau mengubah unit langganan kapan saja, dan Anda hanya akan ditagih untuk menit saat langganan Anda sedang aktif.
- Jika tidak membatalkan langganan, Anda akan terus mendapatkan tagihan.
Contoh
Misalnya, Anda membeli unit langganan pada 5 Oktober pukul 6.00.00. Ketentuan berikut akan berlaku:
- Anda akan mulai dikenai biaya pada saat itu.
- Anda tidak dapat membatalkan atau mengurangi langganan sampai tanggal 4 November pukul 6.00.00.
- Jika Anda membatalkan langganan pada 5 November pukul 7.10.10, Anda akan dikenai biaya untuk satu bulan, satu hari, satu jam, 10 menit, dan 10 detik (Dari 5 Oktober pukul 6.00.00 sampai 5 November pukul 7.10.10).
Akhir masa berlaku persyaratan langganan
Di akhir periode langganan awal, penagihan akan berlanjut dari bulan ke bulan dan langganan akan tetap berlaku.
Beli langganan
Di Konsol Google Cloud, buka halaman Langganan.
Pilih project atau organisasi yang ingin Anda beli langganannya.
Jika Anda membeli langganan tingkat organisasi, langganan tersebut tidak berlaku saat Anda membuat konfigurasi pemindaian level project. Demikian pula, jika Anda membeli langganan level project, langganan hanya berlaku untuk project.
Di samping Mode harga, klik Beralih ke langganan.
Ikuti petunjuk untuk menyelesaikan pembelian.
Kurangnya kapasitas yang tersedia
Jika membuat profil project, folder, atau organisasi memerlukan lebih banyak kapasitas daripada yang tersedia saat ini, Perlindungan Data Sensitif akan memasukkan pekerjaan ke dalam antrean dan menunggu kapasitas tersedia. Saat progres pembuatan profil telah dibuat dan kapasitas sedang kosong, pekerjaan yang sedang dalam antrean akan diambil untuk dieksekusi.
Jika permintaan pembuatan profil melebihi kapasitas langganan, Anda tidak akan dikenai biaya lebih. Artinya, Anda tidak akan dikenai biaya untuk kapasitas tambahan, dan Anda tidak akan dikenai biaya untuk kapasitas tambahan dengan tarif konsumsi. Resource yang diprofilkan akan ditambahkan ke antrean internal dan akan diprofilkan saat kapasitas telah tersedia.
Oleh karena itu, saat memutuskan jumlah unit langganan yang akan dibeli Anda dapat memilih untuk mengurangi kapasitas jika Anda bersedia menunggu profil Anda dibuat. Misalnya, Anda dapat membeli satu unit langganan meskipun jumlah total tabel saat ini melebihi 10.000.
Penggunaan pemantauan
Di halaman Detail Layanan/API untuk Perlindungan Data Sensitif, Anda dapat melihat jumlah kapasitas yang telah digunakan untuk langganan Anda.
Dalam contoh ini, pelanggan telah membeli langganan dengan ukuran 1. Mereka memiliki kapasitas untuk membuat profil sekitar 333 tabel standar atau 66 tabel BigLake atau 16 penyimpanan file per hari. Jumlah ini bukanlah batas harian yang sulit. Saat resources tersedia selama periode langganan bulan tersebut, Anda mungkin melihat beberapa fluktuasi dalam penggunaan.
Penanganan error
Dalam beberapa kasus, pembuatan profil mungkin disertai dengan error dan kapasitas tetap digunakan. Berikut adalah beberapa skenario di mana masalah tersebut bisa terjadi, dan ini bukanlah daftar lengkap.
- Aset data yang akan dibuat profil berada dalam batas Kontrol Layanan VPC.
- Agen layanan tidak memiliki izin Identity and Access Management.
- Perubahan konfigurasi dibuat dalam konfigurasi pemindaian penemuan atau template pemeriksaan.
Error ini masih dapat memakai kapasitas Anda karena sistem tetap bekerja untuk mencoba membuat profil. Anda akan mendapatkan sebagian profil dengan informasi mengenai alasan mengapa Perlindungan Data Sensitif tidak dapat membuat profil lengkap.
Discovery untuk Cloud Storage
Bagian ini berlaku untuk pembuatan profil data Cloud Storage dalam mode harga pemakaian dan langganan. Untuk membandingkan dua mode harga, lihat Tabel perbandingan Discovery di halaman ini.
Operasi Kelas A dan Kelas B
Anda dikenai biaya untuk operasi Class A dan Class B yang dilakukan Sensitive Data Protection dalam proses pembuatan profil bucket. Sensitive Data Protection menggunakan operasi berikut:
- Kelas A:
storage.objects.list
- Kelas B:
storage.buckets.get
danstorage.buckets.getIamPolicy
Untuk informasi tentang biaya Cloud Storage untuk operasi Kelas A dan Kelas B, lihat Biaya operasi dalam dokumentasi Cloud Storage.
Biaya pengambilan
Untuk objek yang memiliki kelas penyimpanan non-Standar, Anda akan dikenai biaya pengambilan. Untuk mengetahui informasi tentang biaya Cloud Storage untuk pengambilan data, lihat Biaya pengambilan dalam dokumentasi Cloud Storage.
Penemuan: jadwal pembuatan profil
Jadwal pembuatan profil default akan dijelaskan dalam Frekuensi default pembuatan profil data. Anda dapat menyesuaikan jadwal di konfigurasi pemindaian. Hal ini berlaku baik untuk mode konsumsi dan mode langganan.
Dalam mode langganan, jika Anda mengurangi kapasitas, pembuatan profil dapat berjalan lebih sedikit dari yang Anda minta. Kapasitas didistribusikan secara merata di antara resource yang akan diprofilkan dalam project atau organisasi. Saat kapasitas tersedia, Perlindungan Data Sensitif mengambil resource untuk diprofilkan dari antrean dengan cara yang memaksimalkan throughput.
Penemuan: Penagihan dan pemakaian kuota BigQuery
Proses pembuatan profil data BigQuery tidak dikenai biaya BigQuery atau memakai kuota BigQuery. Namun, biaya dan kuota BigQuery standar berlaku saat Anda mengekspor profil data ke tabel BigQuery.
Penemuan: harga untuk mengekspor profil data
Tabel berikut menampilkan penagihan dan pemakaian kuota untuk penggunaan layanan Google Cloud lainnya saat Anda mengekspor profil data ke layanan tersebut. Anda mengonfigurasi ekspor dengan mengaktifkan tindakan tertentu di konfigurasi pemindaian penemuan.
Tindakan | Pemakaian kuota | Tagihan |
---|---|---|
Publikasikan ke Google Security Operations | Tidak berlaku | Bergantung pada kontrak Anda, Google SecOps dapat mengenakan biaya untuk penyimpanan atau penyerapan data. Hubungi account manager Google Cloud Anda untuk informasi selengkapnya. |
Publikasikan ke Security Command Center | Tidak berlaku | Biaya Security Command Center mungkin berlaku, bergantung pada tingkat layanan Anda.1 |
Simpan salinan profil data ke BigQuery | Pakai kuota BigQuery di container agen layanan2 atau project yang akan diprofilkan3. | Biaya BigQuery standar berlaku. Biaya tersebut diterapkan ke container agen layanan2 atau ke project yang akan diprofilkan3 |
Publikasikan ke Pub/Sub | Pakai kuota Pub/Sub di container agen layanan2 atau project yang akan diprofilkan3 | Biaya Pub/Sub standar berlaku. Biaya tersebut diterapkan ke container agen layanan2 atau ke project yang akan diprofilkan3 |
Mengirim ke Dataplex sebagai tag | Tidak berlaku | Biaya penyimpanan metadata Dataplex dan biaya API berlaku. |
1Perlindungan Data Sensitif berfungsi dengan Security Command Center di semua tingkat layanan.
2Saat Anda membuat profil data di tingkat organisasi atau folder, tagihan dan pemakaian kuota diterapkan ke penampung agen layanan.
3Saat Anda membuat profil data di level project, tagihan dan pemakaian kuota diterapkan ke project yang akan dibuat profilnya.
Analisis risiko
Analisis risiko menggunakan resource di BigQuery dan biaya akan ditagihkan sebagai penggunaan BigQuery. Perlindungan Data Sensitif tidak menambahkan biaya tambahan apa pun untuk analisis risiko.
Tugas analisis risiko dibuat menggunakan metode projects.dlpJobs.create
dengan objek konfigurasi sebagai berikut:
Biaya pengendalian
Bergantung pada jumlah informasi yang Anda instruksikan untuk dipindai oleh Perlindungan Data Sensitif, biaya bisa menjadi sangat tinggi. Untuk mempelajari beberapa metode yang dapat Anda gunakan untuk menghemat biaya sekaligus memastikan bahwa Anda menggunakan Perlindungan Data Sensitif untuk memindai data persis seperti yang Anda inginkan, lihat Menjaga agar biaya Perlindungan Data Sensitif tetap terkendali.
Langkah berikutnya
- Baca dokumentasi Perlindungan Data Sensitif.
- Mulai dengan Perlindungan Data Sensitif.
- Pelajari solusi dan kasus penggunaan Perlindungan Data Sensitif.