Overview
Netskope DSPM prend en charge l'envoi de notifications JSON via Google Pub/Sub à des sujets au sein du même projet Google Cloud Platform (GCP) ou dans différents projets.
Pour ce faire, vous devez accorder au compte du service Netskope DSPM des autorisations spécifiques dans la console GCP.
Prerequisite: Ces instructions supposent que vous avez déjà créé le compte de service spécifique à Netskope DSPM. Pour plus de détails, voir Onboard Google Cloud Platform (GCP).
Comportement de l'emballage du message
Lorsque vous configurez un flux de travail externe pour publier des alertes DSPM sur Google Pub/Sub, le système conditionne les messages différemment en fonction du type de magasin de données :
- Structured Data Stores: Le workflow publie un single Pub/Sub message per data store lorsque les conditions de la police sont remplies.
- Unstructured Data Stores: Le site workflow publie plusieurs messages Pub/Sub par magasin de données lorsque les conditions de la politique sont remplies, chacun contenant des informations sur les fichiers/objets individuels qui ont enfreint la politique.
Ce comportement s'applique indépendamment du fait que le sujet Pub/Sub réside dans le même projet GCP ou dans un projet différent.
Configurer le compte de service Google
Suivez ces étapes pour accorder au compte de service l'autorisation de gérer et de publier des rubriques dans le projet same où réside le compte.
-
Connectez-vous à la GCP IAM & Admin Console.
-
Assurez-vous d'être dans le contexte du projet GCP que vous souhaitez utiliser pour publier des messages.
-
Cliquez sur l'onglet Permissions.
-
Localisez le site Netskope DSPM-specific service account dans la liste des directeurs d'école.
-
Cliquez sur le site edit icon (pencil) correspondant à ce compte.

-
Dans le panneau de configuration, ajoutez le rôle suivant :
- Role:
Pub/Sub Editor - Référence : GCP Pub/Sub Access Control (contrôle d'accès)
- Role:
-
Cliquez sur Save.

Publier dans différents projets
Si le sujet Pub/Sub cible réside dans un projet different GCP différent de votre instance Netskope DSPM, suivez ces étapes supplémentaires pour autoriser la publication inter-projets.
Étape 1 : Récupérer l'identifiant principal
Tout d'abord, obtenez l'identité de votre compte de service Netskope DSPM.
- Connectez-vous à l'adresse GCP IAM & Admin Console du site source project (où Netskope DSPM est connecté).
- Cliquez sur l’onglet Permissions .

- Localisez le Netskope DSPM-specific service account.
- Copiez la valeur Principal (adresse électronique) dans votre presse-papiers.
Étape 2 : Configuration des thèmes du projet de destination
Ensuite, autorisez ce directeur dans le projet de destination.
- Connectez-vous à la GCP Pub/Sub Console.
- Passez à l'adresse destination GCP Project (où se trouve le sujet).
- Localisez le(s) thème(s) spécifique(s) que vous souhaitez utiliser pour les notifications.
- Select la case à cocher à côté du ou des noms de thèmes.
- Dans le panneau latéral Permissions , cliquez sur Add Principal.
- Configurez l'accès :
- New principals: Collez la valeur copiée à l'étape 1.
- Role:
Pub/Sub Publisher
- Cliquez sur Save.


