Overview
Ces instructions permettent d'utiliser un script fourni par Netskope One DSPM pour configurer les connexions Netskope One DSPM pour plusieurs magasins de données GCP BigQuery à la fois.
Prerequisites:
L'exécution de ce script nécessite les éléments suivants :
- Python (version 3 ou supérieure) est installé localement ; et
- L'application Netskope One DSPM dispose d'une connectivité réseau avec les magasins de données connectés.
En outre, les éléments suivants sont requis pour chaque magasin de données connecté :
- Un compte de service spécifique au DSPM de Netskope One qui a été correctement configuré ; et
- Le point d'arrivée de la connexion du magasin de données.
Fichier d'entrée Setup
Le script requiert les données suivantes (dans l'ordre), définies comme des lignes distinctes dans un fichier texte aux valeurs séparées par des virgules (CSV) :
| Input | Value |
|---|---|
| ID du projet | Indiquez l'identifiant unique du projet Google Cloud dans lequel réside le magasin de données en cours d'intégration. |
| Service Account User | Entrez la valeur correspondante de la Prerequisites section ci-dessus. |
| Identifiant du magasin de données | Fournissez un nom convivial pour décrire ce magasin de données. Votre valeur est affichée dans d'autres écrans de Netskope One DSPM tels que Policy Management et Classification Management. |
| Nom de la connexion d'infrastructure | Select l’un des comptes GCP définis dans le Infrastructure Connection screen. |
Par exemple, une tentative d'intégration d'un magasin de données dans l'application DSPM de Netskope One ressemble à ceci :

L'utilisation de ce script pour intégrer ce même magasin de données nécessiterait que votre fichier texte CSV contienne une ligne comme la suivante. Lorsque vous avez terminé de remplir le fichier d'entrée CSV, enregistrez-le dans un endroit accessible.
example-project-123456,Netskope One DSPM@example-project-123456.iam.gserviceaccount.com,Production,Example Project
Exécuter le script
- Ouvrez l'interface de ligne de commande (CLI).
- Entrez la commande suivante pour télécharger le script d'automatisation localement sur votre système :
https://dasera-release.s3.us-west-2.amazonaws.com/bigquery_onboarding.py
- Si nécessaire, accédez au répertoire dans lequel le script a été téléchargé.
- Saisissez la commande suivante pour exécuter le script :
python mysql-onboarding.py
- Lorsque vous y êtes invité, entrez les paramètres suivants :
| Paramètres | Value |
|---|---|
| Nom du fichier CSV | Emplacement relatif du fichier texte CSV défini dans Setup Input File section ci-dessus. |
| Nom d'utilisateur du DSPM Netskope One | Tout utilisateur de la plate-forme Netskope One DSPM disposant d'une autorisation RBAC pour connecter les magasins de données. Le nom de cet utilisateur sera associé à toutes les entrées du journal d'activité de l'utilisateur générées par cette opération. |
| Mot de passe | Mot de passe correspondant au Netskope One DSPM user name value ci-dessus. |
| Netskope One DSPM endpoint | L'URL de votre locataire, y compris le protocole. Par exemple, si vous accédez à votre locataire en utilisant https://example.dasera.io, votre valeur sera de https://example.dasera.io. |
À ce stade, le script utilisera chaque ligne du fichier texte CSV et tentera de connecter chaque magasin de données. Pour chaque ligne traitée, le script affiche un code de réponse : 200 indique une connexion réussie, tandis que toute autre valeur indique un problème qui doit être examiné de manière plus approfondie. Pour plus d'informations, consultez le site Review Results section ci-dessous.
Une fois terminé, le script affichera le message suivant (où # correspond au nombre de lignes de votre fichier texte CSV) :
Onboarded # Data Stores.
Résultats de l'examen
Valider les états du magasin de données
Ce script tentera de connecter tous les magasins de données de votre fichier d'entrée CSV, mais il ne validera pas que les magasins de données sont correctement configurés (voir le site Prerequisites section ci-dessus). Les problèmes possibles sont les suivants :
- Les informations d'identification du compte de service fournies sont incorrectes ;
- Le compte de service ne dispose pas d'une ou de plusieurs autorisations requises ; et/ou
- Le DSPM Netskope One n'a pas de connectivité réseau avec le magasin de données.
In such events, the Netskope One DSPM application will:
- Afficher un indicateur d'état rouge sur le site Data Stores > Data Store Inventory screen > Connected tab; et
- Enregistrez un ou plusieurs messages dans le site Activity Logs screen > System Activity tab,, chacun commençant par "Netskope One DSPM encountered an error while scanning données warehouse ", suivi de l'identifiant du magasin de données & détails supplémentaires.


Une fois que vous avez remédié à l'un de ces problèmes dans votre magasin de données, Netskope One DSPM reconnaîtra ces corrections lors de la prochaine analyse programmée.
Configurer des fonctionnalités individuelles
Tous les magasins de données connectés par ce script utiliseront les configurations par défaut suivantes. Certaines de ces valeurs peuvent être modifiées en allant sur le site Data Stores > Data Store Inventory screen, puis en modifiant le magasin de données en question :
| Fonction | Default Value | Peut-on le remplacer ? |
|---|---|---|
| Fréquence de balayage | Une fois par jour | Oui. Elle peut être changée pour n'importe quelle autre fréquence disponible. |
| Ensembles de données | Tous les ensembles de données. | Oui. Il peut être remplacé par n'importe quelle combinaison inférieure. |
| Discovery | Enabled | Non (toujours activé) |
| Analyse des privilèges | Disabled | Oui |
| Classification | Enabled | Oui |
| Contrôle des données en cours d'utilisation | Disabled | Oui |
| Automation | Enabled | Non (toujours activé) |

