Membuat profil data Cloud SQL dalam satu project

Halaman ini menjelaskan cara mengonfigurasi penemuan data Cloud SQL di tingkat project. Jika Anda ingin membuat profil organisasi atau folder, lihat Membuat profil data Cloud SQL di organisasi atau folder.

Untuk mengetahui informasi selengkapnya tentang layanan penemuan, lihat Profil data.

Cara kerjanya

Berikut adalah alur kerja tingkat tinggi untuk membuat profil data Cloud SQL:

  1. Buat konfigurasi pemindaian.

    Setelah Anda membuat konfigurasi pemindaian, Sensitive Data Protection akan mulai mengidentifikasi instance Cloud SQL Anda dan membuat koneksi default untuk setiap instance. Bergantung pada jumlah instance dalam cakupan penemuan, proses ini dapat memerlukan waktu beberapa jam. Anda dapat keluar dari Google Cloud konsol dan memeriksa koneksi Anda nanti.

  2. Berikan peran IAM yang diperlukan kepada agen layanan yang terkait dengan konfigurasi pemindaian Anda.

  3. Saat koneksi default siap, beri Sensitive Data Protection akses ke instance Cloud SQL Anda dengan memperbarui setiap koneksi dengan kredensial pengguna database yang tepat. Anda dapat menyediakan akun pengguna database yang ada atau membuat pengguna database.

  4. Direkomendasikan: Tingkatkan jumlah maksimum koneksi yang dapat digunakan Perlindungan Data Sensitif untuk membuat profil data Anda. Meningkatkan koneksi dapat mempercepat penemuan.

Layanan yang didukung

Fitur ini mendukung hal berikut:

  • Cloud SQL untuk MySQL
  • Cloud SQL untuk PostgreSQL

Cloud SQL untuk SQL Server tidak didukung.

Region pemrosesan dan penyimpanan

Sensitive Data Protection adalah layanan regional dan multi-regional; layanan ini tidak membedakan antara zona. Saat memprofilkan instance Cloud SQL, Sensitive Data Protection memproses data di region saat ini, tetapi tidak harus di zona saat ini. Misalnya, jika instance Cloud SQL disimpan di zona us-central1-a, maka Sensitive Data Protection akan memproses dan menyimpan profil data di region us-central1.

Untuk mengetahui informasi selengkapnya, lihat Pertimbangan residensi data.

Sebelum memulai

  1. Jika Anda memiliki langganan penemuan tingkat organisasi—termasuk langganan melalui Security Command Center—perhatikan bahwa konfigurasi penemuan tingkat project ini tidak disertakan dalam langganan Anda dan ditagih secara terpisah. Sebaiknya gunakan konfigurasi penemuan tingkat organisasi untuk membuat profil project. Untuk mengetahui informasi selengkapnya, lihat Membuat profil project atau aset data di organisasi atau folder.

  2. Pastikan Cloud Data Loss Prevention API diaktifkan di project Anda:

    1. Login ke akun Google Cloud Anda. Jika Anda baru menggunakan Google Cloud, buat akun untuk mengevaluasi performa produk kami dalam skenario dunia nyata. Pelanggan baru juga mendapatkan kredit gratis senilai $300 untuk menjalankan, menguji, dan men-deploy workload.
    2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

      Roles required to select or create a project

      • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
      • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

      Go to project selector

    3. Verify that billing is enabled for your Google Cloud project.

    4. Enable the required API.

      Roles required to enable APIs

      To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

      Enable the API

    5. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

      Roles required to select or create a project

      • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
      • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

      Go to project selector

    6. Verify that billing is enabled for your Google Cloud project.

    7. Enable the required API.

      Roles required to enable APIs

      To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

      Enable the API

  3. Pastikan Anda memiliki izin IAM yang diperlukan untuk mengonfigurasi profil data di tingkat project.

  4. Anda harus memiliki template inspeksi di setiap region tempat Anda memiliki data yang akan diprofilkan. Jika ingin menggunakan satu template untuk beberapa region, Anda dapat menggunakan template yang disimpan di region global. Jika kebijakan organisasi mencegah Anda membuat template inspeksi di region global, Anda harus menetapkan template inspeksi khusus untuk setiap region. Untuk mengetahui informasi selengkapnya, lihat Pertimbangan residensi data.

    Dengan tugas ini, Anda hanya dapat membuat template inspeksi di region global. Jika Anda memerlukan template inspeksi khusus untuk satu atau beberapa wilayah, Anda harus membuat template tersebut sebelum melakukan tugas ini.

  5. Anda dapat mengonfigurasi Sensitive Data Protection untuk mengirim notifikasi ke Pub/Sub saat peristiwa tertentu terjadi, seperti saat Sensitive Data Protection membuat profil tabel baru. Jika ingin menggunakan fitur ini, Anda harus membuat topik Pub/Sub terlebih dahulu.

  6. Anda dapat mengonfigurasi Sensitive Data Protection untuk melampirkan tag secara otomatis ke resource Anda. Fitur ini memungkinkan Anda memberikan akses secara bersyarat ke resource tersebut berdasarkan tingkat sensitivitas yang dihitung. Jika ingin menggunakan fitur ini, Anda harus menyelesaikan tugas di Mengontrol akses IAM ke resource berdasarkan sensitivitas data terlebih dahulu.

  7. Anda dapat mengonfigurasi Sensitive Data Protection untuk secara otomatis melampirkan aspek ke resource Cloud SQL yang diprofilkan berdasarkan insight penemuan. Jika Anda ingin menggunakan fitur ini, Anda harus mengaktifkan integrasi katalog universal di instance Cloud SQL untuk MySQL atau instance Cloud SQL untuk PostgreSQL.

Membuat konfigurasi pemindaian

  1. Buka halaman Buat konfigurasi pemindaian.

    Buka Buat konfigurasi pemindaian

  2. Buka project Anda. Di toolbar, klik pemilih project, lalu pilih project Anda.

Bagian berikut memberikan informasi selengkapnya tentang langkah-langkah di halaman Buat konfigurasi pemindaian. Di akhir setiap bagian, klik Lanjutkan.

Pilih jenis penemuan

Pilih Cloud SQL.

Pilih cakupan

Lakukan salah satu hal berikut: