Улучшите безопасность на уровн... Заметка

Улучшите безопасность на уровне столбцов: использование тегов управления данными IAM в BigQuery

Клиенты BigQuery ранее полагались на теги политик для обеспечения безопасности данных на уровне столбцов. Однако растущая сложность экосистем данных требовала более надежных решений. Google Cloud теперь представляет теги управления данными в BigQuery, построенные на инфраструктуре Resource Manager IAM. Эти теги предлагают масштабируемый и мощный метод для управления контролем доступа и защиты данных в столбцах. Теги управления данными имеют глобальную область действия, в отличие от региональных тегов политик, что позволяет применять их в масштабах всей организации. Они также поддерживают управляемое аварийное восстановление, при этом политики безопасности автоматически реплицируются во вторичные регионы. Ключевой особенностью является иерархическая безопасность, позволяющая классифицировать данные до пяти уровней детализации. Такой раздельный подход к управлению позволяет присваивать теги данным до применения контроля доступа, обеспечивая гибкость. Для реализации безопасности на уровне столбцов необходимо сначала создать ключи и значения тегов управления данными, указав назначение как DATA_GOVERNANCE. Затем теги прикрепляются к столбцам BigQuery через обновления JSON-схемы или SQL-запросы. Наконец, создаются региональные политики данных для управления доступом к этим помеченным столбцам, либо раскрывая необработанные данные, либо их маскированные версии. Эта многоуровневая безопасность гарантирует, что только авторизованные пользователи с соответствующим доступом к базовым таблицам могут просматривать конфиденциальную информацию.