Mejore la seguridad a nivel de columnas: Utilice las etiquetas de gobernanza de datos de IAM en BigQuery
Muchos clientes de BigQuery confían en las etiquetas de política para proteger su información confidencial en BigQuery. Las etiquetas de política eran la solución habitual para aplicar controles de acceso a nivel de columna, permitiendo solo a los usuarios con los permisos adecuados para ver las columnas confidenciales como la información personal identificable (PII). Era un sistema robusto y eficaz, para su época. Sin embargo, los ecosistemas de datos han crecido en complejidad, y las herramientas que utilizamos para protegerlos deben evolucionar con ellos. Los nuevos desafíos incluyen la creación y gestión de una taxonomía que admita múltiples etiquetas en múltiples regiones y ubicaciones, habilitar la recuperación ante desastres, y la integración con una estrategia de gobernanza centralizada. Para ayudarle a satisfacer las necesidades de los ecosistemas de datos actuales, estamos encantados de presentar la vista previa de las etiquetas de gobernanza de datos en BigQuery. Construidas sobre la infraestructura de Identity and Access Manager (IAM) de Google Cloud, las etiquetas de gobernanza de datos proporcionan un método escalable y robusto para ayudarle a gestionar los controles de acceso y a proteger los datos de columna de BigQuery. ¿Qué son las etiquetas de gobernanza de datos de IAM? Las etiquetas de gobernanza de datos son un tipo especial de etiquetas de Resource Manager. Puede crearlas estableciendo el campo de propósito en DATA_GOVERNANCE al crear una clave de etiqueta en IAM, lo que designa para su uso en la seguridad a nivel de columna de BigQuery. Puede crear un árbol jerárquico de etiquetas de gobernanza de datos específicamente para fines de gobernanza de datos de columna, y aplicarlas directamente a sus columnas de BigQuery. ¿Por qué utilizar etiquetas de gobernanza de datos para la seguridad a nivel de columna? Alcance global, cumplimiento regional: A diferencia de las etiquetas de política (que son solo regionales), las etiquetas de gobernanza de datos son globales. Puede definir una pareja de valores clave y valor (como “data_sensitivity:high”) a nivel de organización y utilizarla en cualquier proyecto o región de su organización. Recuperación ante desastres gestionada: Las políticas de seguridad deben persistir durante una conmutación por error. Las etiquetas de gobernanza de datos y las políticas de datos asociadas se replican automáticamente en regiones secundarias. Si necesita cambiar de región, su postura de seguridad se mueve automáticamente con usted. Seguridad jerárquica: Ahora puede crear un árbol de etiquetas hasta cinco niveles de profundidad. Esto permite la herencia y una clasificación más granular (como PII > Financiero > Número de tarjeta de crédito). Gobernanza desvinculada: Puede etiquetar sus datos para organizarlos y clasificarlos antes de decidir aplicar la seguridad. El control de acceso solo entra en vigor una vez que define una política de datos para esa etiqueta, lo que brinda a su equipo más flexibilidad durante la incorporación de datos. Tres pasos para la seguridad a nivel de columna Paso 1: Crear la clave y los valores de la etiqueta 1. Crear una clave de etiqueta de gobernanza de datos: primero, crea una clave de etiqueta de IAM en la consola, gcloud CLI o API. La magia ocurre cuando especifica el campo de propósito como –purpose=DATA_GOVERNANCE para la clave de etiqueta. Este cambio de clave le dice a Google Cloud que esta etiqueta se utilizará para la seguridad a nivel de columna en BigQuery. Paso 2: Adjuntar etiquetas a sus columnas a través de un esquema JSON 1. Exportar su esquema existente Para las tablas existentes, la forma más eficiente de gestionar las etiquetas es actualizar el esquema de la tabla utilizando un archivo JSON y utilizando la API o BQ CLI porque le permite etiquetar múltiples columnas a la vez. Paso 3: Actualizar la tabla Aplicar el esquema a su tabla de BigQuery.
Artículos relacionados
El WAF de Cloudflare protege las aplicaciones de WordPress de dos vulnerabilidades de alta gravedad
Cloudflare ha implementado dos reglas de WAF en respuesta a las vulnerabilidades de alta gravedad que nos informaron el equipo de seguridad de WordPress. Las nuevas reglas protegen a todos los clientes de Cloudflare que utilizan las versiones de WordPress afectadas, pero los clientes deben actualizar inmediatamente a una versión parcheada.
Componentes de Eclipse Dataspace en AWS: Estrategias de optimización de costes
Al desplegar los conectores de Eclipse Dataspace Components (EDC) en AWS, uno de los primeros desafíos que enfrentará es predecir y controlar el costo de la infraestructura necesaria. Sin criterios claros, es difícil tomar decisiones informadas sobre el dimensionamiento de la carga de trabajo, la configuración del entorno y la inversión a largo plazo. La parte 1 de esta serie de 3 artículos cubrió los fundamentos
Componentes de Eclipse Dataspace en AWS: Patrones de arquitectura en producción
Ejecutar los componentes de Eclipse Dataspace (EDC) en producción en AWS requiere decisiones de arquitectura deliberadas sobre aislamiento, servicios gestionados y capas de seguridad. En la Parte 1 de esta serie, analizamos los fundamentos de las arquitecturas de espacios de datos y el EDC según los estándares de la International Data Space Association (IDSA). Si es nuevo en EDC, recomendamos comenzar por ahí.