Ditulis oleh Scott Ellis, GCP Product Management dan Grace Mollison, Cloud Solutions Architect

Keamanan dalam cloud sering kali merupakan masalah identifikasi—dan berpegang pada—beberapa praktik terbaik yang simpel. Beberapa bulan yang lalu, kami membahas beberapa langkah yang bisa Anda lakukan untuk memperkuat keamanan bucket Cloud Storage. Kami membahas cara mengatur izin akses yang tepat dan memberikan tips tentang menggunakan fitur seperti Data Loss Prevention API guna memantau bucket Anda untuk data sensitif. Hari ini, mari kita bicara tentang cara mengotomatiskan klasifikasi data menggunakan DLP API dan Cloud Functions, platform komputasi tanpa server berbasis event milik Google Cloud Platform yang memudahkan Anda untuk mengintegrasikan dan memperluas layanan cloud dengan kode.

Bayangkan bila Anda perlu secara rutin berbagi data dengan mitra di luar perusahaan Anda, dan data ini tidak boleh berisi elemen sensitif apa pun seperti Personally Identifiable Information (PII). Anda bisa membuat bucket, mengupload data ke bucket, dan memberikan akses ke mitra Anda, tetapi bagaimana jika seseorang mengupload file yang salah atau tidak tahu bahwa mereka seharusnya tidak boleh mengupload PII? Dengan DLP API dan Cloud Functions, Anda bisa secara otomatis memindai data ini sebelum diupload ke bucket penyimpanan bersama.

Pengaturannya mudah: Cukup buat tiga bucket— satu untuk mengupload data, satu untuk dibagikan dan satu lagi untuk setiap data sensitif yang ditandai. Kemudian:

  1. Konfigurasikan akses secara tepat sehingga pengguna yang relevan bisa menempatkan data di bucket “upload” 
  2. Tulis Cloud Function yang terpicu oleh upload yang memindai data menggunakan DLP API 
  3. Berdasarkan temuan DLP, secara otomatis pindahkan data ke dalam bucket bersama atau ke dalam bucket terbatas untuk ditinjau lebih lanjut.

Untuk memulai, berikut adalah tutorial dengan petunjuk terperinci termasuk skrip Cloud Functions. Anda bisa menyiapkan dan menjalankannya hanya dalam beberapa menit dari Cloud Console atau melalui Cloud Shell. Kemudian Anda bisa dengan mudah memodifikasi skrip untuk lingkungan Anda, dan menambahkan tindakan lanjutan seperti mengirim email notifikasi, membuat salinan yang telah disunting atau memicu alur kerja persetujuan.

Kami harap kami telah menunjukkan kepada Anda beberapa langkah proaktif yang bisa dilakukan untuk mencegah data sensitif masuk ke tangan yang salah. Untuk mempelajari lebih lanjut, silakan lihat dokumentasi DLP API dan Cloud Functions.