Especificar ubicaciones de procesamiento

Al poder especificar una región en la que realizar tus operaciones de Protección de Datos Sensibles, puedes controlar dónde se tratan tus datos potencialmente sensibles. En este documento se explica el concepto de ubicación de procesamiento de Protección de Datos Sensibles y se muestra cómo especificar una región.

Para ver una lista de las regiones y multirregiones admitidas, consulta Ubicaciones de Protección de Datos Sensibles.

Información sobre las regiones y las multirregiones

Una región es un lugar geográfico específico, como el oeste de Estados Unidos o el noreste de Asia. Una ubicación multirregional (o simplemente multirregión) es una zona geográfica amplia, como la Unión Europea, que contiene dos o más regiones geográficas.

Consideraciones de ubicación

Una buena ubicación equilibra la latencia, la disponibilidad y los costes de ancho de banda.

  • Usa una región para optimizar la latencia y el ancho de banda de la red.

  • Usa una multirregión cuando quieras procesar datos de fuera de la red de Google y distribuidos en grandes áreas geográficas, o cuando quieras disfrutar de la mayor disponibilidad que ofrece la redundancia entre regiones.

  • Por lo general, debes tratar tus datos en una ubicación que te resulte cómoda o que contenga a la mayoría de los usuarios de tus datos.

  • Si tu organización tiene la obligación de mantener los datos en tránsito en una ubicación específica, utiliza solo las regiones o multirregiones que admitan endpoints regionales (REP). En este caso, debes usar la API Cloud Data Loss Prevention, ya que los endpoints regionales de Protección de datos sensibles no se pueden usar con la consola deGoogle Cloud .

Especificar una región

La forma de especificar la región de tratamiento depende del tipo de endpoint al que envíes la solicitud: el endpoint global o un endpoint regional. El tipo de endpoint que elijas dependerá de si tienes que mantener los datos en tránsito en una región específica. Para obtener más información, consulta Puntos finales globales y regionales de Protección de Datos Sensibles.

Especificar una región en una solicitud al endpoint global

Consola

Elige una región al configurar tu operación de protección de datos sensibles.

Por ejemplo, al crear un activador de trabajo, elige una ubicación en el menú Ubicación del recurso, como se muestra a continuación:

Si la ubicación del tratamiento no es un problema, usa la región Global y Google elegirá la ubicación en la que se debe realizar el tratamiento. Global es la opción predeterminada.

REST

Inserta la información de la región en la URL del endpoint de la solicitud. Si la ubicación del tratamiento no es un problema, utiliza la región global y Google elegirá la ubicación en la que se debe llevar a cabo el tratamiento. Ten en cuenta que los recursos creados por una solicitud que especifique la región global se almacenan en esa región.global

A continuación, se muestran algunas solicitudes de ejemplo al endpoint global.

Usar la región global

Las dos solicitudes siguientes tienen el mismo efecto. No incluir una región es lo mismo que especificar locations/global/.

POST https://www.googleapis.com/dlp/v2/projects/PROJECT_ID/locations/global/content:inspect
POST https://www.googleapis.com/dlp/v2/projects/PROJECT_ID/content:inspect

Usar una región específica

Para especificar una región de procesamiento, inserta locations/ y, a continuación, el nombre de la región en la URL del recurso.

POST https://www.googleapis.com/dlp/v2/projects/PROJECT_ID/locations/us-west2/content:inspect

Especificar una región en una solicitud a un endpoint regional

Consola

En Protección de Datos Sensibles, los puntos finales regionales no se pueden usar con la consola Google Cloud .

C#

Para saber cómo instalar y usar la biblioteca de cliente de Protección de Datos Sensibles, consulta el artículo sobre las bibliotecas de cliente de Protección de Datos Sensibles.

Para autenticarte en Protección de Datos Sensibles, configura las credenciales predeterminadas de la aplicación. Para obtener más información, consulta el artículo Configurar la autenticación en un entorno de desarrollo local.


using System;
using System.Collections.Generic;
using System.Linq;
using Google.Api.Gax.ResourceNames;
using Google.Cloud.Dlp.V2;
using static Google.Cloud.Dlp.V2.InspectConfig.Types;

public class InspectStringRep
{
    public static InspectContentResponse Inspect(
        string projectId,
        string repLocation,
        string dataValue,
        string minLikelihood,
        int maxFindings,
        bool includeQuote,
        IEnumerable<InfoType> infoTypes,
        IEnumerable<CustomInfoType> customInfoTypes)
    {
        var inspectConfig = new InspectConfig
        {
            MinLikelihood = (Likelihood)Enum.Parse(typeof(Likelihood), minLikelihood, true),
            Limits = new FindingLimits
            {
                MaxFindingsPerRequest = maxFindings
            },
            IncludeQuote = includeQuote,
            InfoTypes = { infoTypes },
            CustomInfoTypes = { customInfoTypes }
        };
        var request = new InspectContentRequest
        {
            Parent = new LocationName(projectId, repLocation).ToString(),
            Item = new ContentItem
            {
                Value = dataValue
            },
            InspectConfig = inspectConfig
        };

        var dlp = new DlpServiceClientBuilder
        {
            Endpoint = $"dlp.{repLocation}.rep.googleapis.com"
        }.Build();

        var response = dlp.InspectContent(request);

        PrintResponse(includeQuote, response);

        return response;
    }

    private static void PrintResponse(bool includeQuote, InspectContentResponse response)
    {
        var findings = response.Result.Findings;
        if (findings.Any())
        {
            Console.WriteLine("Findings:");
            foreach (var finding in findings)
            {
                if (includeQuote)
                {
                    Console.WriteLine($"  Quote: {finding.Quote}");
                }
                Console.WriteLine($"  InfoType: {finding.InfoType}");
                Console.WriteLine($"  Likelihood: {finding.Likelihood}");
            }
        }
        else
        {
            Console.WriteLine("No findings.");
        }
    }
}

Go

Para saber cómo instalar y usar la biblioteca de cliente de Protección de Datos Sensibles, consulta el artículo sobre las bibliotecas de cliente de Protección de Datos Sensibles.

Para autenticarte en Protección de Datos Sensibles, configura las credenciales predeterminadas de la aplicación. Para obtener más información, consulta el artículo Configurar la autenticación en un entorno de desarrollo local.

import (
	"context"
	"fmt"
	"io"

	dlp "cloud.google.com/go/dlp/apiv2"
	"cloud.google.com/go/dlp/apiv2/dlppb"
	"google.golang.org/api/option"
)

// inspectString inspects the a given string, and prints results.
func inspectStringRep(w io.Writer, projectID, repLocation, textToInspect string) error {
	// projectID := "my-project-id"
	// textToInspect := "My name is Gary and my email is gary@example.com"
	ctx := context.