安全设置

安全设置用于配置数据隐去和数据保留。例如,这些设置控制着在 Cloud Logging对话记录中隐去数据的方式。

安全设置是在项目级层设置的。如果您拥有对项目中代理的访问权限,则可以查看项目级层的安全设置。如需更新项目级层安全设置,您必须拥有 dialogflow.securitySettings.update 权限。Dialogflow 最长可能需要一个小时才能实现安全设置更新。

下表总结了这些设置。如需详细了解这些设置,请参阅 SecuritySettings RPC 参考

安全设置 说明
redaction_strategy RedactionStrategy:定义我们如何进行遮盖。
redaction_scope RedactionScope:定义 Dialogflow 应用内容过滤的数据。Dialogflow 不会对它无权访问的数据(例如 Cloud Logging)进行编辑。
inspect_template string

Sensitive Data Protection:检查模板名称。使用此模板定义检查基础设置。

您的代理项目的 Dialogflow 服务身份服务账号需要 The DLP Inspect Templates Reader 角色。

如果为空,我们将使用默认的 Sensitive Data Protection 检查配置。

模板名称将采用以下格式之一:projects//locations//inspectTemplates/organizations//locations//inspectTemplates/

注意:inspect_template 必须与 SecuritySettings 位于同一区域。

deidentify_template string

Sensitive Data Protection:去标识化模板名称。使用此模板定义内容的去标识化配置。

您的代理项目的 Dialogflow 服务身份服务账号需要 DLP Deidentify Templates Reader 角色。

如果为空,Dialogflow 会将敏感信息替换为 [redacted] 文本。

模板名称将采用以下格式之一:projects//locations//deidentifyTemplates/organizations//locations//deidentifyTemplates/

注意:deidentify_template 必须与 SecuritySettings 位于同一区域。

purge_data_types[] PurgeDataType:保留设置触发完全清除时要移除的数据类型列表。
audio_export_settings AudioExportSettings:控制使用 [][Participants.StreamingAnalyzeContent][] 将音频提取到对话以进行对话结束后分析的音频导出设置。

如果 retention_strategy 设置为 REMOVE_AFTER_CONVERSATION[audio_export_settings.gcs_bucket][] 为空,则停用音频导出。如果启用音频导出,系统会根据 [audio_export_settings.gcs_bucket][] 的保留政策,录制音频并将其保存到 [audio_export_settings.gcs_bucket][]

此设置不会影响使用 Sessions.DetectIntentSessions.StreamingDetectIntent 的隐式会话的音频输入。

insights_export_settings InsightsExportSettings:控制对话结束后向 Insights 导出对话的设置。

如果 retention_strategy 设置为 REMOVE_AFTER_CONVERSATION,则无论您在此处进行何种配置,系统都会停用数据洞见导出功能。

data_retention 用于指定数据保留方式的联合字段。即使数据因保留政策而被完全清除,也可能会在备份存储空间中保留几天,但不允许直接访问。data_retention 只能是下列其中一项:

- retention_window_days (int32):保留指定天数的数据。您必须设置一个小于 Dialogflow 默认 365 天 TTL(Agent Assist 流量为 30 天)的值;如果设置的值较高,系统会忽略该值并使用默认值。如果设置的值高于默认值,系统会忽略该值。如果缺少值或设置为 0,则也会使用默认 TTL。更改数据保留配置后,新配置仅适用于更改后创建的数据;更改前创建的现有数据的 TTL 保持不变。

retention_strategy:指定由 SecuritySettings.RetentionStrategy 定义的保留行为。

您可以在每个位置配置多个安全设置。每个代理都可以指定要应用的安全设置,而每个设置都可以应用于同一项目和位置中的多个代理。如需详细了解数据应用级别,请参阅数据应用级别

如果您未在代理中指定安全设置,Dialogflow 将不会应用隐去。

创建安全设置资源

要在特定位置创建安全设置资源,请执行以下操作:

控制台

  1. 前往 Dialogflow CX 控制台
  2. 选择您的 Google Cloud 项目。
  3. 选择您的代理。
  4. 点击代理设置
  5. 点击安全标签。
  6. 点击管理安全设置。CCAI 控制台会在新标签页中打开。
  7. 在 CCAI 控制台中点击创建安全设置
  8. 输入安全设置配置。
  9. 点击创建

API

如需了解 create 方法,请参阅 SecuritySettings 类型。

为 SecuritySettings 参考选择协议和版本

协议 V3 V3beta1
REST SecuritySettings 资源 SecuritySettings 资源
RPC SecuritySettings 接口 SecuritySettings 接口
C++ SecuritySettingssClient 不可用
C# SecuritySettingssClient 不可用
Go SecuritySettingssClient 不可用
Java SecuritySettingssClient SecuritySettingssClient
Node.js SecuritySettingssClient SecuritySettingssClient
PHP 不可用 不可用
Python SecuritySettingssClient SecuritySettingssClient
Ruby 不可用 不可用

指定代理中的安全设置

如需指定代理中的安全设置,请执行以下操作:

控制台

  1. 前往 Dialogflow CX 控制台
  2. 选择您的 Google Cloud 项目。
  3. 选择您的代理。
  4. 点击代理设置
  5. 点击安全标签。
  6. 安全设置下拉菜单中选择设置。
  7. 点击保存

API

如需了解 patchupdate 方法,请参阅 Agent 类型。

为代理参考选择协议和版本

协议 V3 V3beta1
REST 代理资源 代理资源
RPC 代理界面 代理界面
C++ AgentsClient 不可用
C# AgentsClient 不可用
Go AgentsClient 不可用
Java AgentsClient AgentsClient
Node.js AgentsClient AgentsClient
PHP 不可用 不可用
Python AgentsClient AgentsClient
Ruby 不可用 不可用