Overview
Netskope DSPM vous permet d'analyser les données stockées dans GCP Spanner, en prenant en charge la découverte, la classification et l'automatisation pour évaluer avec précision les risques de sécurité associés à vos données. Suivez les instructions ci-dessous pour configurer et connecter votre espace de stockage de données GCP Spanner.
Prerequisites:
Avant de connecter un Magasin de données GCP, assurez-vous d’avoir terminé toutes les étapes et la configuration nécessaires pour intégrer des projets GCP.
Configurer les autorisations de GCP Spanner
Les autorisations suivantes sont requises dans votre rôle IAM GCP personnalisé pour permettre l'analyse des magasins de données Spanner.
Cloud Spanner Viewer Cloud Spanner Database Reader
Lisez-en plus sur l’activation de ces autorisations dans l’article sur le Manuel d’intégration pour les projets GCP .
Récupérer les informations de connexion
Netskope DSPM nécessite des informations supplémentaires pour communiquer avec votre instance Spanner. Veuillez suivre les étapes ci-dessous pour identifier les valeurs de connexion en vue d'une utilisation ultérieure dans Netskope DSPM.
- Allez sur votre console GCP et cliquez sur le nom de l’instance Spanner que vous souhaitez scanner.
- Pour l’instance de base de données que vous souhaitez que Netskope DSPM analyse, notez les valeurs suivantes. Ces données seront ensuite utilisées dans Netskope DSPM pour connecter votre stockage de données.
| Database Value | Valeur DSPM correspondante de Netskope | Couleur | Exemple |
|---|---|---|---|
| ID du projet | Point de terminaison du magasin de données | Yellow | ![]() |
| Nom de l'instance Spanner | Point de terminaison du magasin de données | Vert | ![]() |
| Nom de la base de données | Point de terminaison du magasin de données | Blue | ![]() |
Connectez votre magasin de données
Step 1: Provide Credentials
Suivez les étapes suivantes pour configurer la connexion :
-
Allez sur Data Stores > Data Store Inventory.
-
Cliquez sur CONNECT A DATA STORE en haut à droite.
Conseil : Sinon, si le magasin de données a déjà été trouvé par autodécouverte, allez sur l'onglet Discovered et cliquez sur Connect dans la colonne Actions.

-
In the Connect a Data Store window, click the data store icon you wish to connect.
-
Dans la section Fournir des informations d'identification, remplissez les champs suivants :
| Field | Value |
|---|---|
| Select Compte PCG | Select l'un des comptes GCP définis lors de la connexion à l'infrastructure GCP. Si un seul compte GCP est configuré, le champ sera renseigné par défaut. |
| Identifiant du magasin de données | Donnez un nom convivial à cet entrepôt de données. Cette valeur est affichée dans d'autres écrans Netskope DSPM tels que la gestion des politiques et la gestion de la classification. |
| Point de terminaison du magasin de données | Le format du point de terminaison est /projects/{project ID}/instances/{spanner instance name}/databases/{database name}. Obtenez les valeurs entre crochets dans Retrieve Connection Information section ci-dessus. L'exemple ici serait : /projects/sapient-cycle-1234/instances/das-development-spanner/databases/dev_googlesql |
| Méthode d'authentification | Le rôle GCP IAM est utilisé pour authentifier ce magasin de données, qui a été configuré lors de l’intégration de l’infrastructure. |
| Fréquence de balayage | Contrôle la fréquence à laquelle votre données Store est examiné pour les changements, Netskope DSPMfréquence recommandée est par défaut, que vous pouvez remplacer (si désiré). |
| Sidecar Pool | Si vous utilisez des sidecars pour surveiller ce stockage de données, sélectionnez un pool de sidecars avec une visibilité réseau vers ce magasin de données. Ce champ est affiché lorsqu’il existe au moins un groupe de sidecars défini. Pour en savoir plus, veuillez consulter notre article sur l’administration des sidecars. |
Step 2: Scanning Infrastructure
- Cliquez sur Next.
- Lorsque l'onglet Select Capabilities apparaît, remplissez les champs suivants :
- Assign a Data Owner (Facultatif) : Select un ou plusieurs utilisateurs responsables de ce magasin de données.
- Which databases should Netskope DSPM scan?Select les bases de données et les schémas spécifiques à surveiller, le cas échéant.
- FeaturesSelect les fonctionnalités que vous souhaitez activer.
| Capability | Compatible avec GCP Spanner |
|---|---|
| Discovery | Oui |
| Analyse des privilèges | Non |
| Analyse des données fantômes | Non |
| Classification | Oui |
| Surveillance des données en cours d'utilisation | Non |
| Automation | Oui |
Step 3: Review and Save
- Cliquez sur Save.
- Lorsque l'onglet Review apparaît, le système valide votre configuration. Si vous rencontrez des problèmes, suivez les instructions à l'écran pour les résoudre.
- Cliquez sur Save pour finaliser la connexion.




