BigQueryにおけるIAMデータガバナンスタグを使用した... ノート

BigQueryにおけるIAMデータガバナンスタグを使用したカラムレベルセキュリティのレベルアップ

BigQueryのお客様は、以前は機密データの列レベルセキュリティのためにポリシータグに依存していました。しかし、データエコシステムの進化する複雑さは、より堅牢なソリューションを必要としていました。Google Cloudは現在、IAMのリソースマネージャーインフラストラクチャ上に構築されたBigQueryのデータガバナンスタグを導入しています。これらのタグは、アクセス制御の管理と列データの保護のためのスケーラブルで強力な方法を提供します。データガバナンスタグは、リージョンポリシータグとは異なり、グローバルスコープを持ち、組織全体での適用を可能にします。また、セキュリティポリシーがセカンダリリージョンに自動的にレプリケートされる、マネージドディザスタリカバリもサポートしています。重要な機能は階層型セキュリティであり、最大5レベルのきめ細かなデータ分類を可能にします。この分離されたガバナンスアプローチにより、アクセス強制の前にデータにタグを付けることができ、柔軟性が得られます。列レベルセキュリティを実装するには、まずデータガバナンスタグのキーと値を、目的をDATA_GOVERNANCEとして指定して作成する必要があります。次に、JSONスキーマの更新またはSQLステートメントを介して、タグをBigQueryの列にアタッチします。最後に、これらのタグ付けされた列へのアクセスを管理するためにリージョンデータポリシーを作成し、生のデータまたはマスクされたバージョンを表示します。このレイヤードセキュリティにより、適切なベーステーブルへのアクセス権を持つ承認されたユーザーのみが機密情報を表示できるようになります。