Mejore la seguridad a nivel de columnas: Utilice las etiquetas de gobernanza de datos de IAM en BigQuery
ARCHITECT ANÁLISIS DESTACADO

Mejore la seguridad a nivel de columnas: Utilice las etiquetas de gobernanza de datos de IAM en BigQuery

POR

Pramod Busam

FUENTE

Cloud Blog

DATE

READ

3 min de lectura

BigQuery introduce etiquetas de gobierno de datos, proporcionando un método mejorado para proteger la información sensible en respuesta a las complejidades cambiantes de los datos. Estas etiquetas permiten a los usuarios …

Muchos clientes de BigQuery confían en las etiquetas de política para proteger su información confidencial en BigQuery. Las etiquetas de política eran la solución habitual para aplicar controles de acceso a nivel de columna, permitiendo solo a los usuarios con los permisos adecuados para ver las columnas confidenciales como la información personal identificable (PII). Era un sistema robusto y eficaz, para su época. Sin embargo, los ecosistemas de datos han crecido en complejidad, y las herramientas que utilizamos para protegerlos deben evolucionar con ellos. Los nuevos desafíos incluyen la creación y gestión de una taxonomía que admita múltiples etiquetas en múltiples regiones y ubicaciones, habilitar la recuperación ante desastres, y la integración con una estrategia de gobernanza centralizada. Para ayudarle a satisfacer las necesidades de los ecosistemas de datos actuales, estamos encantados de presentar la vista previa de las etiquetas de gobernanza de datos en BigQuery. Construidas sobre la infraestructura de Identity and Access Manager (IAM) de Google Cloud, las etiquetas de gobernanza de datos proporcionan un método escalable y robusto para ayudarle a gestionar los controles de acceso y a proteger los datos de columna de BigQuery. ¿Qué son las etiquetas de gobernanza de datos de IAM? Las etiquetas de gobernanza de datos son un tipo especial de etiquetas de Resource Manager. Puede crearlas estableciendo el campo de propósito en DATA_GOVERNANCE al crear una clave de etiqueta en IAM, lo que designa para su uso en la seguridad a nivel de columna de BigQuery. Puede crear un árbol jerárquico de etiquetas de gobernanza de datos específicamente para fines de gobernanza de datos de columna, y aplicarlas directamente a sus columnas de BigQuery. ¿Por qué utilizar etiquetas de gobernanza de datos para la seguridad a nivel de columna? Alcance global, cumplimiento regional: A diferencia de las etiquetas de política (que son solo regionales), las etiquetas de gobernanza de datos son globales. Puede definir una pareja de valores clave y valor (como “data_sensitivity:high”) a nivel de organización y utilizarla en cualquier proyecto o región de su organización. Recuperación ante desastres gestionada: Las políticas de seguridad deben persistir durante una conmutación por error. Las etiquetas de gobernanza de datos y las políticas de datos asociadas se replican automáticamente en regiones secundarias. Si necesita cambiar de región, su postura de seguridad se mueve automáticamente con usted. Seguridad jerárquica: Ahora puede crear un árbol de etiquetas hasta cinco niveles de profundidad. Esto permite la herencia y una clasificación más granular (como PII > Financiero > Número de tarjeta de crédito). Gobernanza desvinculada: Puede etiquetar sus datos para organizarlos y clasificarlos antes de decidir aplicar la seguridad. El control de acceso solo entra en vigor una vez que define una política de datos para esa etiqueta, lo que brinda a su equipo más flexibilidad durante la incorporación de datos. Tres pasos para la seguridad a nivel de columna Paso 1: Crear la clave y los valores de la etiqueta 1. Crear una clave de etiqueta de gobernanza de datos: primero, crea una clave de etiqueta de IAM en la consola, gcloud CLI o API. La magia ocurre cuando especifica el campo de propósito como –purpose=DATA_GOVERNANCE para la clave de etiqueta. Este cambio de clave le dice a Google Cloud que esta etiqueta se utilizará para la seguridad a nivel de columna en BigQuery. Paso 2: Adjuntar etiquetas a sus columnas a través de un esquema JSON 1. Exportar su esquema existente Para las tablas existentes, la forma más eficiente de gestionar las etiquetas es actualizar el esquema de la tabla utilizando un archivo JSON y utilizando la API o BQ CLI porque le permite etiquetar múltiples columnas a la vez. Paso 3: Actualizar la tabla Aplicar el esquema a su tabla de BigQuery.