DataWorks propose plusieurs scénarios de masquage de niveau 1 intégrés. Si ces scénarios ne répondent pas à vos exigences spécifiques en matière de masquage, créez des scénarios personnalisés de niveau 2 basés sur un scénario de niveau 1.
Scénarios de masquage
DataWorks prend en charge deux types de masquage des données : le masquage statique et le masquage dynamique.
Masquage dynamique : affiche les données masquées sur la page de requête lors de l'interrogation de données sensibles. Les scénarios incluent Data Studio/Data Map display masking, Data Analysis display masking, MaxCompute engine-layer masking et Hologres engine-layer masking.
Masquage statique : masque les données puis stocke les données masquées dans un emplacement de base de données spécifié. Cela inclut le scénario Data Integration static masking.
Les scénarios de masquage dynamique Data Studio/Data Map display masking, Data Analysis display masking, MaxCompute engine-layer masking et Hologres engine-layer masking, ainsi que le scénario de masquage statique Data Integration static masking, sont tous des scénarios de niveau 1. Les scénarios de niveau 1 sont fixes et ne peuvent pas être créés, modifiés ou supprimés. Chaque scénario de niveau 1 dispose d'un scénario de niveau 2 par défaut que vous pouvez modifier. Vous pouvez également créer des scénarios de niveau 2 supplémentaires en fonction de vos besoins métier. Pour plus d'informations, consultez le tableau ci-dessous.
Les opérations peuvent varier selon le scénario de niveau 2. Pour plus d'informations, consultez la page dans la console DataWorks.
Un scénario de masquage comporte au maximum deux niveaux.
|
Scénario de niveau 1 |
Scénario de niveau 2 |
Description |
|
Data Studio/Data Map display masking |
|
Remarque
|
|
Data Analysis display masking |
Remarque
|
|
|
MaxCompute engine-layer masking |
Remarque
|
|
|
Hologres engine-layer masking |
|
Remarque
Le masquage au niveau du moteur Hologres ne prend pas actuellement en charge la pseudonymisation ni les listes d'autorisation de masquage. Si vous configurez la pseudonymisation, les données sont masquées sous la forme « *** » dans ce scénario. |
|
Data Integration static masking |
La modification ou la configuration des scénarios de niveau 2 n'est pas prise en charge. |
Masque les données de synchronisation par lot dans Data Integration. Les données sensibles sont identifiées et masquées en fonction des règles de masquage configurées lors du stockage, puis les données masquées sont stockées dans l'emplacement de base de données spécifié. |
Contrôle d'accès
-
Créer, modifier ou supprimer des scénarios de masquage :
Les rôles Tenant Administrator et Tenant Security Administrator permettent de sélectionner des données provenant de tous les projets du locataire.
Les rôles Workspace Administrator et Workspace Security Administrator permettent uniquement de sélectionner des données provenant des projets auxquels ils ont accès.
Consulter les scénarios de masquage : seuls les utilisateurs disposant du rôle Tenant Administrator, Tenant Security Administrator, Workspace Administrator ou Workspace Security Administrator peuvent consulter les scénarios de masquage.
Vous devez disposer du rôle correspondant pour effectuer ces opérations. Pour plus d'informations, consultez Gérer les autorisations sur les services au niveau de l'espace de travail et Contrôle des autorisations pour les services globaux.
Point d'entrée pour la configuration des scénarios de masquage
Connectez-vous à la console DataWorks. Dans la région cible, cliquez sur dans le volet de navigation de gauche. Sur la page qui s'affiche, cliquez sur Go to Security Center.
-
Dans le volet de navigation de gauche, cliquez sur puis cliquez sur Try Now pour accéder à Data Security Guard.
RemarqueSi votre compte Alibaba Cloud est déjà autorisé, vous êtes redirigé vers la page d'accueil de Data Security Guard.
Si votre compte Alibaba Cloud n'est pas autorisé, vous êtes redirigé vers la page d'autorisation de Data Security Guard. Pour utiliser les fonctionnalités de Data Security Guard pour la première fois, accédez à , sélectionnez Data Security Guard dans la boîte de dialogue contextuelle, puis effectuez l'autorisation.
Dans le volet de navigation de gauche, cliquez sur Rule Setting > Data Masking Management pour accéder à la page Data Masking Management.
Dans la section Masking Scenarios située à gauche, cliquez sur New Scenario.
Configurer un scénario de masquage
Dans la boîte de dialogue New Masking Scenario, configurez les informations du scénario :
-
Sélectionnez et créez un scénario de masquage.
Sélectionnez un scénario de niveau 1 et saisissez un nom pour le scénario de niveau 2. Le nom peut contenir n'importe quel caractère et doit comporter entre 1 et 30 caractères.
-
Sélectionnez un périmètre de données.
Sélectionnez les données de projet auxquelles le scénario de masquage s'applique. Après la sélection, le scénario de masquage ne s'applique qu'aux données des projets sélectionnés.
-
(Facultatif) Sélectionnez un périmètre de groupe d'utilisateurs.
Si vous souhaitez appliquer le scénario de masquage uniquement à des utilisateurs spécifiques, créez un groupe d'utilisateurs pour ces derniers et sélectionnez-le ici. Pour plus d'informations sur la configuration des groupes d'utilisateurs, consultez Configurer des groupes d'utilisateurs.
RemarqueSi ce champ est laissé vide, le scénario de masquage configuré s'applique à tous les utilisateurs du locataire actuel.
Cliquez sur Confirm pour terminer la configuration du scénario de masquage.
Étape suivante
Après avoir configuré le scénario de masquage, créez des règles de masquage des données pour celui-ci. Pour plus d'informations, consultez Créer une règle de masquage des données.