Halaman ini menjelaskan cara mengonfigurasi penemuan data BigQuery di tingkat organisasi atau folder. Output tugas ini adalah konfigurasi penemuan tingkat organisasi, yang—jika aktif—menginstruksikan Sensitive Data Protection untuk membuat profil data Anda sesuai dengan jadwal yang ditetapkan.
Untuk membuat profil data di tingkat project, lihat Membuat profil data BigQuery dalam satu project.
Untuk mengetahui informasi selengkapnya tentang layanan penemuan, lihat Profil data.
Untuk mulai membuat profil data, Anda membuat konfigurasi pemindaian penemuan.
Sebelum memulai
Pastikan Anda memiliki izin IAM yang diperlukan untuk mengonfigurasi profil data di tingkat organisasi.
Jika Anda tidak memiliki peran Organization Administrator (
roles/resourcemanager.organizationAdmin) atau Security Admin (roles/iam.securityAdmin), Anda tetap dapat membuat konfigurasi pemindaian. Namun, setelah Anda membuat konfigurasi pemindaian, seseorang dengan salah satu peran tersebut harus memberikan akses pembuatan profil data ke agen layanan Anda.Anda harus memiliki template inspeksi di setiap region tempat Anda memiliki data yang akan diprofilkan. Jika ingin menggunakan satu template untuk beberapa region, Anda dapat menggunakan template yang disimpan di region
global. Jika kebijakan organisasi mencegah Anda membuat template inspeksi di regionglobal, Anda harus menetapkan template inspeksi khusus untuk setiap region. Untuk mengetahui informasi selengkapnya, lihat Pertimbangan residensi data.Dengan tugas ini, Anda hanya dapat membuat template inspeksi di region
global. Jika Anda memerlukan template inspeksi khusus untuk satu atau beberapa wilayah, Anda harus membuat template tersebut sebelum melakukan tugas ini.Untuk mengirim notifikasi Pub/Sub ke topik saat peristiwa tertentu terjadi—seperti saat Sensitive Data Protection membuat profil tabel baru—buat topik Pub/Sub sebelum melakukan tugas ini.
Anda dapat mengonfigurasi Sensitive Data Protection untuk melampirkan tag secara otomatis ke resource Anda. Fitur ini memungkinkan Anda memberikan akses secara bersyarat ke resource tersebut berdasarkan tingkat sensitivitas yang dihitung. Jika ingin menggunakan fitur ini, Anda harus menyelesaikan tugas di Mengontrol akses IAM ke resource berdasarkan sensitivitas data terlebih dahulu.
Untuk membuat profil data, Anda memerlukan container agen layanan dan agen layanan di dalamnya. Tugas ini memungkinkan Anda membuatnya secara otomatis.
Membuat konfigurasi pemindaian
Buka halaman Buat konfigurasi pemindaian.
Buka organisasi Anda. Di toolbar, klik pemilih project, lalu pilih organisasi Anda.
Bagian berikut memberikan informasi selengkapnya tentang langkah-langkah di halaman Buat konfigurasi pemindaian. Di akhir setiap bagian, klik Lanjutkan.
Pilih jenis penemuan
Pilih BigQuery.
Pilih cakupan
Lakukan salah satu hal berikut:- Untuk mengonfigurasi pembuatan profil di tingkat organisasi, pilih Pindai seluruh organisasi.
- Untuk mengonfigurasi pembuatan profil di tingkat folder, pilih Pindai folder yang dipilih. Klik Cari, lalu pilih folder.
Mengelola jadwal
Jika frekuensi pembuatan profil default sesuai dengan kebutuhan Anda, Anda dapat melewati bagian ini di halaman Buat konfigurasi pemindaian.
Konfigurasi bagian ini karena alasan berikut:
- Untuk melakukan penyesuaian terperinci pada frekuensi pembuatan profil semua data Anda atau subkumpulan data tertentu.
- Untuk menentukan tabel yang tidak ingin Anda buat profilnya.
- Untuk menentukan tabel yang tidak ingin Anda buat profilnya lebih dari sekali.
Untuk melakukan penyesuaian terperinci pada frekuensi pembuatan profil, ikuti langkah-langkah berikut:
- Klik Tambahkan jadwal.
Di bagian Filter, Anda menentukan satu atau beberapa filter yang menentukan tabel mana yang berada dalam cakupan jadwal. Tabel dianggap berada dalam cakupan jadwal jika cocok dengan setidaknya salah satu filter yang ditentukan.
Untuk mengonfigurasi filter, tentukan minimal salah satu hal berikut:
- ID project atau ekspresi reguler yang menentukan satu atau beberapa project
- ID set data atau ekspresi reguler yang menentukan satu atau beberapa set data
- ID tabel atau ekspresi reguler yang menentukan satu atau beberapa tabel
Ekspresi reguler harus mengikuti sintaksis RE2.
Misalnya, jika Anda ingin semua tabel dalam project disertakan dalam filter, tentukan ID project tersebut dan biarkan dua kolom lainnya kosong.
Agar cocok dengan filter, tabel harus memenuhi semua ekspresi reguler yang ditentukan dalam filter tersebut.
Jika Anda ingin menambahkan filter lainnya, klik Tambahkan filter, lalu ulangi langkah ini.
Klik Frekuensi.
Di bagian Frekuensi, tentukan apakah Sensitive Data Protection harus memprofilkan tabel yang Anda tentukan dalam filter, dan jika ya, seberapa sering:
Jika Anda tidak ingin tabel diprofilkan, nonaktifkan Profilkan tabel.
Jika Anda ingin tabel diprofilkan setidaknya sekali, aktifkan Profilkan tabel.
Di kolom berikutnya di bagian ini, Anda menentukan apakah sistem harus membuat ulang profil data dan peristiwa apa yang harus memicu operasi pembuatan ulang profil. Untuk mengetahui informasi selengkapnya, lihat Frekuensi pembuatan profil data.
- Untuk Saat skema berubah, tentukan seberapa sering Sensitive Data Protection harus memeriksa apakah tabel yang dipilih mengalami perubahan skema setelah terakhir kali diprofilkan. Hanya tabel dengan perubahan skema yang akan dibuat ulang profilnya.
- Untuk Jenis perubahan skema, tentukan jenis perubahan skema yang
harus memicu operasi pembuatan ulang profil. Pilih salah satu opsi berikut:
- Kolom baru: Profil ulang tabel yang mendapatkan kolom baru.
- Kolom yang dihapus: Profil ulang tabel yang kolomnya dihapus.
Misalnya, Anda memiliki tabel yang mendapatkan kolom baru setiap hari, dan Anda perlu membuat profil kontennya setiap kali. Anda dapat menyetel When schema changes ke Reprofile daily, dan menyetel Types of schema change ke New columns.
- Untuk Saat tabel berubah, tentukan seberapa sering
Sensitive Data Protection harus memeriksa apakah tabel yang dipilih mengalami
perubahan setelah terakhir kali diprofilkan. Hanya tabel dengan perubahan yang akan
dibuat ulang profilnya. Contoh perubahan tabel adalah penghapusan baris dan perubahan
skema.
Anda harus memilih nilai yang sama dengan, atau lebih jarang daripada, nilai yang Anda tetapkan di kolom Saat skema berubah.
- Untuk When inspect template changes, tentukan apakah Anda ingin data Anda
diprofil ulang saat template inspeksi terkait diperbarui, dan jika ya, seberapa
sering.
Perubahan template inspeksi terdeteksi saat salah satu hal berikut terjadi:
- Nama template pemeriksaan berubah dalam konfigurasi pemindaian Anda.
updateTimetemplate inspeksi berubah.