Tous les produits
Search
Centre de documentation

DataWorks:Créer un scénario de masquage

Dernière mise à jour :Aug 10, 2026

DataWorks propose plusieurs scénarios de masquage de niveau 1 intégrés. Si ces scénarios ne répondent pas à vos exigences spécifiques en matière de masquage, créez des scénarios personnalisés de niveau 2 basés sur un scénario de niveau 1.

Scénarios de masquage

DataWorks prend en charge deux types de masquage des données : le masquage statique et le masquage dynamique.

  • Masquage dynamique : affiche les données masquées sur la page de requête lors de l'interrogation de données sensibles. Les scénarios incluent Data Studio/Data Map display masking, Data Analysis display masking, MaxCompute engine-layer masking et Hologres engine-layer masking.

  • Masquage statique : masque les données puis stocke les données masquées dans un emplacement de base de données spécifié. Cela inclut le scénario Data Integration static masking.

Les scénarios de masquage dynamique Data Studio/Data Map display masking, Data Analysis display masking, MaxCompute engine-layer masking et Hologres engine-layer masking, ainsi que le scénario de masquage statique Data Integration static masking, sont tous des scénarios de niveau 1. Les scénarios de niveau 1 sont fixes et ne peuvent pas être créés, modifiés ou supprimés. Chaque scénario de niveau 1 dispose d'un scénario de niveau 2 par défaut que vous pouvez modifier. Vous pouvez également créer des scénarios de niveau 2 supplémentaires en fonction de vos besoins métier. Pour plus d'informations, consultez le tableau ci-dessous.

Remarque
  • Les opérations peuvent varier selon le scénario de niveau 2. Pour plus d'informations, consultez la page dans la console DataWorks.

  • Un scénario de masquage comporte au maximum deux niveaux.

Scénario de niveau 1

Scénario de niveau 2

Description

Data Studio/Data Map display masking

  • Nombre de scénarios : configurez un maximum de 30 scénarios.

  • Opérations sur les scénarios : personnalisez un scénario de niveau 2. Le nom peut contenir n'importe quel caractère et doit comporter entre 1 et 30 caractères.

  • Masque les données interrogées dans Data Studio et Data Map en fonction des règles de masquage configurées.

  • Périmètre des données : prend en charge les moteurs de données OPS et EMR.

  • Lorsque vous interrogez des données à l'aide de la fonctionnalité SQL Query dans DataAnalysis, les données sensibles présentes dans les résultats de la requête sont masquées conformément aux règles de masquage configurées.

Remarque
  • Les règles de masquage pour les données sensibles dans le scénario Data Studio/Data Map ne s'appliquent qu'après l'activation du masquage au niveau de l'espace de travail.

  • Le scénario EMR engine - Data Map n'est pas soumis aux paramètres de masquage de l'espace de travail. Les règles de masquage s'appliquent dès lors qu'elles sont configurées.

  • Les scénarios Data Studio/Data Map et Data Analysis partagent une gestion unifiée de l'espace de travail. La modification du paramètre de masquage de l'espace de travail pour l'un des scénarios entraîne automatiquement la modification du paramètre pour l'autre.

  • Le moteur Hologres ne prend pas actuellement en charge le masquage d'affichage Data Studio/Data Map.

Data Analysis display masking

  • Lorsque vous interrogez des données à l'aide de SQL Notes dans Data Analysis, les données sensibles présentes dans les résultats de la requête sont masquées conformément aux règles de masquage configurées.

  • Périmètre des données : prend en charge les moteurs de données OPS.

Remarque
  • Les règles de masquage pour les données sensibles dans le scénario Data Analysis ne s'appliquent qu'après l'activation du masquage au niveau de l'espace de travail.

  • Les scénarios Data Studio/Data Map et Data Analysis partagent une gestion unifiée de l'espace de travail. La modification du paramètre de masquage de l'espace de travail pour l'un des scénarios entraîne automatiquement la modification du paramètre pour l'autre.

MaxCompute engine-layer masking

  • Les données interrogées via l'interface CLI/client MaxCompute (odpscmd) ou l'entrée Logview sont masquées au niveau de l'affichage en fonction des règles de masquage configurées. Cette méthode ne modifie pas les données dans la couche de stockage du moteur de données.

  • Périmètre des données : prend en charge les moteurs de données OPS.

  • Périmètre des projets et des groupes d'utilisateurs : sélectionnez dans la liste déroulante. Plusieurs sélections sont prises en charge.

  • Pour consulter les bonnes pratiques d'utilisation de la fonctionnalité de masquage dynamique MaxCompute, voir Utiliser le masquage des données sous-jacentes avec MaxCompute.

Remarque
  • Le nouveau masquage sous-jacent MaxCompute et le masquage de scénario de couche supérieure sont complémentaires. Pour activer ce scénario de masquage sous-jacent, vous devez également configurer les règles de masquage de colonne correspondantes. Sinon, le masquage de couche supérieure s'applique.

Hologres engine-layer masking

  • Nombre de scénarios : un seul scénario peut être configuré.

  • Opérations sur les scénarios : modifiez uniquement le scénario de niveau 2 par défaut. La création de nouveaux scénarios de niveau 2 n'est pas prise en charge.

  • Lorsque vous interrogez des données Hologres dans Data Studio, les données sensibles sont masquées en fonction des règles de masquage configurées.

  • Périmètre des données : prend en charge les moteurs de données HOLO.

Remarque

Le masquage au niveau du moteur Hologres ne prend pas actuellement en charge la pseudonymisation ni les listes d'autorisation de masquage. Si vous configurez la pseudonymisation, les données sont masquées sous la forme « *** » dans ce scénario.

Data Integration static masking

La modification ou la configuration des scénarios de niveau 2 n'est pas prise en charge.

Masque les données de synchronisation par lot dans Data Integration. Les données sensibles sont identifiées et masquées en fonction des règles de masquage configurées lors du stockage, puis les données masquées sont stockées dans l'emplacement de base de données spécifié.

Contrôle d'accès

  • Créer, modifier ou supprimer des scénarios de masquage :

    • Les rôles Tenant Administrator et Tenant Security Administrator permettent de sélectionner des données provenant de tous les projets du locataire.

    • Les rôles Workspace Administrator et Workspace Security Administrator permettent uniquement de sélectionner des données provenant des projets auxquels ils ont accès.

  • Consulter les scénarios de masquage : seuls les utilisateurs disposant du rôle Tenant Administrator, Tenant Security Administrator, Workspace Administrator ou Workspace Security Administrator peuvent consulter les scénarios de masquage.

Vous devez disposer du rôle correspondant pour effectuer ces opérations. Pour plus d'informations, consultez Gérer les autorisations sur les services au niveau de l'espace de travail et Contrôle des autorisations pour les services globaux.

Point d'entrée pour la configuration des scénarios de masquage

  1. Connectez-vous à la console DataWorks. Dans la région cible, cliquez sur Data Governance > Security Center dans le volet de navigation de gauche. Sur la page qui s'affiche, cliquez sur Go to Security Center.

  2. Dans le volet de navigation de gauche, cliquez sur Data Security > Sensitive Data Management puis cliquez sur Try Now pour accéder à Data Security Guard.

    Remarque
    • Si votre compte Alibaba Cloud est déjà autorisé, vous êtes redirigé vers la page d'accueil de Data Security Guard.

    • Si votre compte Alibaba Cloud n'est pas autorisé, vous êtes redirigé vers la page d'autorisation de Data Security Guard. Pour utiliser les fonctionnalités de Data Security Guard pour la première fois, accédez à Data Security > Sensitive Data Management, sélectionnez Data Security Guard dans la boîte de dialogue contextuelle, puis effectuez l'autorisation.

  1. Dans le volet de navigation de gauche, cliquez sur Rule Setting > Data Masking Management pour accéder à la page Data Masking Management.

  2. Dans la section Masking Scenarios située à gauche, cliquez sur New Scenario.

Configurer un scénario de masquage

Dans la boîte de dialogue New Masking Scenario, configurez les informations du scénario :

  1. Sélectionnez et créez un scénario de masquage.

    Sélectionnez un scénario de niveau 1 et saisissez un nom pour le scénario de niveau 2. Le nom peut contenir n'importe quel caractère et doit comporter entre 1 et 30 caractères.

  2. Sélectionnez un périmètre de données.

    Sélectionnez les données de projet auxquelles le scénario de masquage s'applique. Après la sélection, le scénario de masquage ne s'applique qu'aux données des projets sélectionnés.

  3. (Facultatif) Sélectionnez un périmètre de groupe d'utilisateurs.

    Si vous souhaitez appliquer le scénario de masquage uniquement à des utilisateurs spécifiques, créez un groupe d'utilisateurs pour ces derniers et sélectionnez-le ici. Pour plus d'informations sur la configuration des groupes d'utilisateurs, consultez Configurer des groupes d'utilisateurs.

    Remarque

    Si ce champ est laissé vide, le scénario de masquage configuré s'applique à tous les utilisateurs du locataire actuel.

  4. Cliquez sur Confirm pour terminer la configuration du scénario de masquage.

Étape suivante

Après avoir configuré le scénario de masquage, créez des règles de masquage des données pour celui-ci. Pour plus d'informations, consultez Créer une règle de masquage des données.