Spécifier des emplacements de traitement

Avec la possibilité de spécifier une région dans laquelle effectuer vos opérations Sensitive Data Protection, vous pouvez contrôler l'emplacement de traitement de vos données potentiellement sensibles. Ce document explique le concept d'emplacement de traitement Sensitive Data Protection et indique comment spécifier une région.

Pour obtenir la liste des régions et emplacements multirégionaux acceptés, consultez Emplacements de Sensitive Data Protection.

À propos des régions et des emplacements multirégionaux

Une région est un emplacement géographique spécifique, par exemple l'ouest des États-Unis ou l'Asie du Nord. Un emplacement multirégional (ou simplement multirégional) est une vaste zone géographique, telle que l'Union européenne, qui comprend au moins deux régions géographiques.

Considérations au sujet des zones

Un bon emplacement permet d'équilibrer les coûts de latence, de disponibilité et de bande passante.

  • Optez pour une zone régionale afin d'optimiser la latence et la bande passante réseau.

  • Optez pour un emplacement multirégional lorsque vous souhaitez traiter des données provenant de l'extérieur du réseau Google et répartis sur des zones géographiques vastes, ou lorsque vous souhaitez bénéficier de la plus grande disponibilité offerte par la redondance entre les régions.

  • En règle générale, vous devez traiter vos données dans un emplacement pratique ou regroupant la majorité des utilisateurs de vos données.

  • Si votre organisation est tenue de conserver les données en transit dans un emplacement spécifique, n'utilisez que les régions ou les zones multirégionales qui acceptent les points de terminaison régionaux. Dans ce cas, vous devez utiliser l'API Cloud Data Loss Prevention, car les points de terminaison régionaux pour Sensitive Data Protection ne sont pas disponibles pour une utilisation avec la consoleGoogle Cloud .

Spécifiez une région.

La façon dont vous spécifiez la région de traitement dépend du type de point de terminaison auquel vous envoyez la requête : le point de terminaison mondial ou un point de terminaison régional. Le type de point de terminaison que vous choisissez dépend de la nécessité ou non de conserver les données en transit dans une région spécifique. Pour en savoir plus, consultez Points de terminaison mondiaux et régionaux pour Sensitive Data Protection.

Spécifier une région dans une requête au point de terminaison mondial

Console

Choisissez une région lorsque vous configurez votre opération Sensitive Data Protection.

Par exemple, lorsque vous créez un déclencheur de tâche, choisissez un emplacement dans le menu Resource location (Emplacement de la ressource), comme illustré ci-dessous :

Si l'emplacement du traitement n'est pas un problème, utilisez la région Global et Google sélectionne l'emplacement où le traitement doit avoir lieu. La région Global est définie par défaut.

REST

Insérez les informations de la région dans l'URL du point de terminaison de la requête. Si l'emplacement du traitement n'est pas un problème, utilisez la région global et Google sélectionne l'emplacement où le traitement doit avoir lieu. Notez que toutes les ressources créées par une requête spécifiant la région global sont stockées dans la région global.

Voici quelques exemples de requêtes envoyées au point de terminaison global.

Utiliser la région mondiale

Les deux requêtes suivantes ont le même effet. Ne pas inclure une région revient à spécifier locations/global/.

POST https://www.googleapis.com/dlp/v2/projects/PROJECT_ID/locations/global/content:inspect
POST https://www.googleapis.com/dlp/v2/projects/PROJECT_ID/content:inspect

Utiliser une région spécifique

Pour spécifier une région pour le traitement, dans l'URL de la ressource, insérez locations/, puis le nom de la région.

POST https://www.googleapis.com/dlp/v2/projects/PROJECT_ID/locations/us-west2/content:inspect

Spécifier une région dans une requête envoyée à un point de terminaison régional

Console

Pour Sensitive Data Protection, les points de terminaison régionaux ne sont pas disponibles pour une utilisation avec la console Google Cloud .

C#

Pour savoir comment installer et utiliser la bibliothèque cliente pour la protection des données sensibles, consultez la page Bibliothèques clientes de la protection des données sensibles.

Pour vous authentifier auprès de Sensitive Data Protection, configurez les Identifiants par défaut de l'application. Pour en savoir plus, consultez Configurer l'authentification pour un environnement de développement local.


using System;
using System.Collections.Generic;
using System.Linq;
using Google.Api.Gax.ResourceNames;
using Google.Cloud.Dlp.V2;
using static Google.Cloud.Dlp.V2.InspectConfig.Types;

public class InspectStringRep
{
    public static InspectContentResponse Inspect(
        string projectId,
        string repLocation,
        string dataValue,
        string minLikelihood,
        int maxFindings,
        bool includeQuote,
        IEnumerable<InfoType> infoTypes,
        IEnumerable<CustomInfoType> customInfoTypes)
    {
        var inspectConfig = new InspectConfig
        {
            MinLikelihood = (Likelihood)Enum.Parse(typeof(Likelihood), minLikelihood, true),
            Limits = new FindingLimits
            {
                MaxFindingsPerRequest = maxFindings
            },
            IncludeQuote = includeQuote,
            InfoTypes = { infoTypes },
            CustomInfoTypes = { customInfoTypes }
        };
        var request = new InspectContentRequest
        {
            Parent = new LocationName(projectId, repLocation).ToString(),
            Item = new ContentItem
            {
                Value = dataValue
            },
            InspectConfig = inspectConfig
        };

        var dlp = new DlpServiceClientBuilder
        {
            Endpoint = $"dlp.{repLocation}.rep.googleapis.com"
        }.Build();

        var response = dlp.InspectContent(request);

        PrintResponse(includeQuote, response);

        return response;
    }

    private static void PrintResponse(bool includeQuote, InspectContentResponse response)
    {
        var findings = response.Result.Findings;
        if (findings.Any())
        {
            Console.WriteLine("Findings:");
            foreach (var finding in findings)
            {
                if (includeQuote)
                {
                    Console.WriteLine($"  Quote: {finding.Quote}");
                }
                Console.WriteLine($"  InfoType: {finding.InfoType}");
                Console.WriteLine($"  Likelihood: {finding.Likelihood}");
            }
        }
        else
        {
            Console.WriteLine("No findings.");
        }
    }
}

Go

Pour savoir comment installer et utiliser la bibliothèque cliente pour la protection des données sensibles, consultez la page Bibliothèques clientes de la protection des données sensibles.

Pour vous authentifier auprès de Sensitive Data Protection, configurez les Identifiants par défaut de l'application. Pour en savoir plus, consultez Configurer l'authentification pour un environnement de développement local.

import (
	"context"
	"fmt"
	"io"

	dlp "cloud.google.com/go/dlp/apiv2"
	"cloud.google.com/go/dlp/apiv2/dlppb"
	"google.golang.org/api/option"
)

// inspectString inspects the a given string, and prints results.
func inspectStringRep(w io.Writer, projectID, repLocation, textToInspect string) error {
	// projectID := "my-project-id"
	// textToInspect := "My name is Gary and my email is gary@example.com"
	ctx := context.Background()