Esta página descreve como configurar a descoberta de dados do Cloud SQL ao nível do projeto. Se quiser criar um perfil de uma organização ou uma pasta, consulte o artigo Crie um perfil dos dados do Cloud SQL numa organização ou numa pasta.
Para mais informações sobre o serviço de deteção, consulte o artigo Perfis de dados.
Como funciona
Segue-se um fluxo de trabalho de nível elevado para a criação de perfis de dados do Cloud SQL:
Crie uma configuração de análise.
Depois de criar uma configuração de análise, o Sensitive Data Protection começa a identificar as suas instâncias do Cloud SQL e a criar uma ligação predefinida para cada instância. Consoante o número de instâncias no âmbito da descoberta, este processo pode demorar algumas horas. Pode sair da Google Cloud consola e verificar as suas ligações mais tarde.
Conceda as funções do IAM necessárias ao agente de serviço associado à sua configuração de análise.
Quando as associações predefinidas estiverem prontas, conceda ao Sensitive Data Protection acesso às suas instâncias do Cloud SQL atualizando cada associação com as credenciais de utilizador da base de dados adequadas. Pode fornecer contas de utilizadores da base de dados existentes ou criar utilizadores da base de dados.
Recomendado: aumente o número máximo de ligações que a proteção de dados confidenciais pode usar para criar perfis dos seus dados. Aumentar as associações pode acelerar a descoberta.
Serviços suportados
Esta funcionalidade suporta o seguinte:
- Cloud SQL para MySQL
- Cloud SQL para PostgreSQL
O Cloud SQL para SQL Server não é suportado.
Regiões de tratamento e armazenamento
A proteção de dados confidenciais é um serviço regional e multirregional; não distingue entre zonas. Quando a Proteção de dados confidenciais
cria perfis de uma instância do Cloud SQL, os dados são processados na respetiva região
atual, mas não necessariamente na respetiva zona atual. Por exemplo, se uma instância do Cloud SQL estiver armazenada na zona us-central1-a, o Sensitive Data Protection processa e armazena os perfis de dados na região us-central1.
Para mais informações, consulte as