Exercício: classificar dados confidenciais em um aplicativo nativo de nuvem

Concluído

Neste exercício, você classificará os tipos de dados confidenciais em um aplicativo de exemplo eShopLite.

O aplicativo está em desenvolvimento ativo e atualmente tem duas classes de dados, Product e Order. Eles estão criando o processo de ordenação e querem que você adicione o código para classificar os tipos de dados.

Neste exercício, veja como:

  • Explore o aplicativo atual e seus tipos de dados.
  • Adicione o código para classificar os tipos de dados.
  • Execute e teste o aplicativo.

Abrir o ambiente de desenvolvimento

Você pode optar por usar um codespace do GitHub que hospeda o exercício ou concluí-lo localmente no Visual Studio Code.

Para usar um codespace, crie um Codespace do GitHub pré-configurado com este link de criação de codespace.

O GitHub leva vários minutos para criar e configurar o codespace. Após o processo ser concluído, você verá os arquivos de código do exercício. O código usado no restante deste módulo está no diretório /dotnet-compliance.

Para usar o Visual Studio Code, crie um fork do repositório https://github.com/MicrosoftDocs/mslearn-dotnet-cloudnative em sua própria conta do GitHub. Em seguida:

  1. Confira se o Docker está em execução. Em uma nova janela do Visual Studio Code, pressione Ctrl+Shift+P para abrir a paleta de comandos.
  2. Pesquise e selecione Contêineres de Desenvolvimento: Clonar Repositório em Volume de Contêiner.
  3. Selecione o repositório bifurcado. O Visual Studio Code cria seu contêiner de desenvolvimento localmente.

Testar o aplicativo eShopLite

  1. Na parte inferior da janela do Visual Studio Code, selecione a guia TERMINAL.

  2. Vá para a pasta do exercício:

    cd dotnet-compliance/eShopLite
    
  3. Compile os contêineres de aplicativos.

    dotnet publish /p:PublishProfile=DefaultContainer 
    
  4. Execute o aplicativo usando o Docker:

    cd ..
    docker compose up
    
  5. Selecione a guia PORTAS e, em seguida, selecione o ícone de globo Abrir do Navegador para a porta Front-End (32000).

  6. Selecione o link Produtos. O aplicativo exibe uma lista de produtos.

    A screenshot of the running eShopLite app.

  7. Selecione a guia TERMINAL e pressione Ctrl+C para interromper o aplicativo.

Criar taxonomias e atributos

Nesta tarefa, adicione código para criar duas novas taxonomias. Em seguida, anote os tipos de dados Product e Order com os atributos apropriados.

  1. Na guia TERMINAL, vá para a pasta eShopLite/DataEntities:

    cd eShopLite/DataEntities/
    
  2. Adicione o pacote de conformidade:

    dotnet add package Microsoft.Extensions.Compliance.Redaction
    
  3. No painel EXPLORER, clique com o botão direito do mouse na pasta DataEntities e selecione a opção Novo arquivo.

  4. No nome do arquivo, insira Compliance.cs.

  5. No editor, insira este código:

    using Microsoft.Extensions.Compliance.Classification;
    using Microsoft.Extensions.Compliance.Redaction;
    
    public static class DataClassifications
    {
        // End User Identifiable Information
        public static DataClassification EUIIDataClassification {get;} = new DataClassification("EUIIDataTaxonomy", "EUIIData");
    
        // End User Pseudonymous Information
        public static DataClassification EUPDataClassification {get;} = new DataClassification("EUPDataTaxonomy", "EUPData");
    }
    
    public class EUIIDataAttribute : DataClassificationAttribute
    {
        public EUIIDataAttribute() : base(DataClassifications.EUIIDataClassification) { }
    }
    
    public class EUPDataAttribute : DataClassificationAttribute
    {
        public EUPDataAttribute() : base(DataClassifications.EUPDataClassification) { }
    }
    
    

    O código acima cria duas taxonomias, EUII e EUPI. Ele também cria dois atributos, EUIIDataAttribute e EUPDataAttribute. Esses atributos são usados para anotar os tipos de dados.

Classificar os tipos de dados

Use essas taxonomias e atributos para classificar os tipos de dados no aplicativo eShopLite.

  1. No painel EXPLORER, expanda a pasta DataEntities e selecione o arquivo Product.cs.

    Não há dados confidenciais específicos do cliente nessa classe, mas o aplicativo pode vazar dados pseudônimos se a propriedade ID do produto (product ID) estiver conectada a um cliente nos logs.

  2. Adicione o atributo EUPData à propriedade ProductId:

    [EUPData]
    [Key]
    [JsonPropertyName("id")]
    public int Id { get; set; }
    

    O código acima informa ao mecanismo de redação que a propriedade Id é um dado pseudônimo.

  3. No painel EXPLORER, expanda a pasta DataEntities e selecione o arquivo Order.cs.

    A classe Order contém dados confidenciais. As propriedades CustomerName e CustomerAddress são informações identificáveis pelo usuário final. A propriedade Id é uma informação pseudônima do usuário final.

  4. Adicione o atributo EUIIData às propriedades CustomerName e CustomerAddress:

    [EUIIData]
    [JsonPropertyName("customerName")]
    public string? CustomerName { get; set; }
    
    [EUIIData]
    [JsonPropertyName("customerAddress")]
    public string? CustomerAddress { get; set; }
    

    O código acima informa ao mecanismo de redação que as propriedades CustomerName e CustomerAddresssão informações identificáveis pelo usuário final.

  5. Adicione o atributo EUPData à propriedade Id:

    [Key]
    [EUPData]
    [JsonPropertyName("id")]
    public int Id { get; set; }
    

    O código acima informa ao mecanismo de redação que a propriedade Id é uma informação pseudônima do usuário final.

Teste suas alterações no aplicativo eShopLite

  1. Na parte inferior do painel TERMINAL, vá para a pasta dotnet-compliance/eShopLite.

    cd ..
    
  2. Atualize os contêineres de aplicativos.

    dotnet publish /p:PublishProfile=DefaultContainer 
    
  3. Vá para a pasta dotnet-compliance e inicie o aplicativo com o Docker:

    cd ..
    docker compose up
    
  4. Se você fechou a guia no navegador, selecione a guia PORTAS e, em seguida, selecione o ícone Abrir no Navegador para a porta Front-end (32000).

  5. Observe que o aplicativo eShopLite não foi alterado.

  6. Tente adicionar alguns produtos à cesta e selecione Comprar Cesta.

  7. Na janela TERMINAL, pressione Ctrl+C para interromper o aplicativo.

Você adicionará o log redigido no próximo exercício.