Security

GCP Cloud Data Loss Prevention 請求違反約束

  • July 20, 2020

我是安全指揮中心 (SCC) 和數據失去防護 (DLP) 的新手。我正在嘗試在 DLP 中創建一個作業以檢查 BigQuery 表中是否有任何 PII,但在創建時出現以下錯誤:

Request violates constraint constraints/gcp.resourceLocations on the project resource.
Learn more https://cloud.google.com/resource-manager/docs/organization-policy/defining-locations.

這是錯誤的快照

在組織層面,有一個組織政策(在我的項目中繼承)允許僅由於 GDPR在歐洲創建資源。我懷疑 DLP 可能在其他一些地區(可能是美國)執行,這就是我收到此錯誤的原因。

在創建作業時,我似乎無法在選項中選擇作業在哪裡執行,而且我似乎在文件中找不到任何關於此的內容。知道為什麼我會收到此錯誤以及如何解決它嗎?

您的組織政策不允許 DLP 執行該作業,此時 DLP API 被此“constraints/gcp.resourceLocations”阻止,目前沒有解決方法。但是,有一個功能請求$$ 1 $$有可能設置特定位置而不是使用“全域”,這實際上是導致此問題的原因。

我希望它有所幫助。

引用自:https://serverfault.com/questions/1025962