Cloud Data Loss Prevention全局与本地设置相关技术问题咨询
谷歌Data Loss Prevention(DLP)API相关问题解答
问题1:使用global types时是否会自动整合所有local types的规则生效?
不会。global types是DLP官方预定义的通用敏感数据检测规则集,适配全球通用的标准化敏感数据格式,本身是独立运行的规则体系,和用户自定义的local types完全隔离,不会自动合并任何local侧的规则。如果需要同时触发global预定义规则和自定义local规则,需要在提交检测请求时同时指定两类规则的对应ID。
问题2:实际业务中如何判断local types和global types的适配时机?
可以按场景直接匹配:
- 优先用global types:需要检测的是通用公开标准的敏感数据,比如信用卡号、电子邮箱、主流国家的身份证/护照号这类,官方已经做好了规则优化和准确率校准,直接调用即可,无需额外开发维护规则。
- 需用local types:需要检测的是业务独有、global types没有覆盖的敏感数据格式,比如企业内部员工工号、自定义业务订单号、内部系统专属账号格式等;或是需要对某类通用敏感数据增加自定义限制逻辑(比如仅检测特定号段的手机号),都可以通过local types自定义规则实现。
问题3:在哪里可以获取local types的配置文件参考示例?
有两个官方获取渠道:
- 谷歌云控制台的DLP服务模块下,进入「自定义infotypes」页面,官方内置了多类常见自定义规则的配置模板,支持直接导出为JSON或YAML格式的配置文件参考修改。
- DLP各语言版本的官方SDK包中,都内置了local types配置的示例代码片段,在SDK的示例目录下的DLP相关文件夹中即可找到。
内容的提问来源于stack exchange,提问作者albusdemens
相关产品推荐
相关产品推荐

