Di halaman Pengaturan Keamanan dan Lainnya, Anda dapat menyembunyikan informasi sensitif dalam hasil kueri, mengisolasi kode dan log secara aman, menerapkan tinjauan kode wajib untuk mengontrol kualitas kode, serta mewajibkan pengujian asap guna memastikan kebenaran tugas.
Batasan
Penyamaran data untuk hasil kueri dikonfigurasi di tingkat ruang kerja. Jika Anda perlu menyembunyikan informasi sensitif di seluruh ruang kerja Anda, fitur ini harus diaktifkan untuk setiap ruang kerja secara terpisah.
Misalnya, ruang kerja A telah mengaktifkan penyamaran data, tetapi ruang kerja B tidak. Jika pengguna di ruang kerja B memiliki izin untuk melihat tabel di ruang kerja A, kueri terhadap tabel tersebut dari ruang kerja B akan mengembalikan data dalam bentuk teks biasa.
Akses pengaturan keamanan dan lainnya
-
Login ke Konsol DataWorks. Di Wilayah target, klik pada panel navigasi kiri. Pilih ruang kerja dari daftar drop-down dan klik Go to Data Development.
-
Di bagian bawah panel navigasi kiri di DataStudio, klik ikon
untuk membuka halaman Configure. -
Di halaman Configure, klik Security Settings and Others untuk membuka halaman Security Settings and Others.
Di halaman ini, Anda dapat:
-
Mengaktifkan penyamaran data untuk hasil kueri. Untuk informasi selengkapnya, lihat Enable data masking for query results.
-
Mengaktifkan isolasi aman untuk kode dan log. Untuk informasi selengkapnya, lihat Enable secure isolation for code and logs.
-
Mengaktifkan prompt dampak garis dasar untuk pengiriman tugas. Untuk informasi selengkapnya, lihat Enable baseline impact prompts for task submission.
-
Mengaktifkan tinjauan kode wajib. Untuk informasi selengkapnya, lihat Enable mandatory code review.
-
Mengaktifkan pengujian asap wajib. Untuk informasi selengkapnya, lihat Enable mandatory smoke testing.
-
Enable data masking for query results
-
Feature description
Jika diaktifkan, DataWorks menyembunyikan hasil kueri menggunakan aturan penyamaran data bawaan. Jika aturan bawaan tidak memenuhi kebutuhan Anda, Anda dapat membuat aturan kustom di Penjaga Keamanan Data. Untuk informasi selengkapnya, lihat Data Security Guard.
CatatanFitur ini melakukan penyembunyian data dinamis dan tidak memengaruhi data dasar.
-
Configuration
Di halaman Security Settings and Others, aktifkan desensitisasi konten kueri di bagian Data Security. Pengaturan ini berlaku segera.
Catatan-
Jika Anda tidak mengaktifkan penyamaran data, Anda berisiko mengekspos informasi sensitif.
-
Sakelar Mask Data in Page Query Results hanya berlaku untuk ruang kerja saat ini.
-
-
Built-in data masking rules
Tabel berikut mencantumkan aturan penyamaran data bawaan.
Type
Data masking rule
Original data
Masked data
ID card number
Hanya menampilkan digit pertama dan terakhir. Aturan ini berlaku untuk nomor KTP 15 dan 18 digit.
111222190002309999
1*************9
Mobile number
Menampilkan tujuh digit pertama dan mengganti empat digit terakhir dengan tanda bintang (
*). Aturan ini berlaku untuk nomor ponsel di daratan Tiongkok.13900001234
1390000****
Email address
-
Jika terdapat tiga karakter atau lebih sebelum tanda at (
@), hanya tiga karakter pertama yang ditampilkan. -
Jika terdapat kurang dari tiga karakter sebelum tanda at (
@), semua karakter sebelumnya ditampilkan, diikuti oleh tiga tanda bintang (*).
-
username@example.com
-
a@example.net
-
use***@example.com
-
a***@example.net
Bank card number
Hanya menampilkan empat digit terakhir. Aturan ini berlaku untuk kartu kredit dan kartu debit.
-
6888 8888 8888 8888
-
4666 6666 6666 6666
-
**** **** **** 8888
-
**** **** **** 6666
IP or MAC address
Hanya menampilkan segmen pertama. Segmen lainnya diganti dengan tanda bintang (
*).-
192.168.0.1
-
01-80-C2-00-00-00
-
192.***.*.*
-
01-**-**-**-**-**
License plate number
Menampilkan
identifier wilayah dan tiga karakter terakhir dari nomor plat dalam teks biasa. Karakter lainnya diganti dengan tanda bintang (*).-
CityA 666666
-
CityA 888888
-
CityA***666
-
CityA***888
-
Enable secure isolation for code and logs
Setelah fitur ini diaktifkan, pengguna yang bukan anggota ruang kerja saat ini tidak dapat melihat kode dan log tugas. Untuk memberikan akses, administrator ruang kerja harus menambahkan pengguna tersebut sebagai anggota ruang kerja. Untuk informasi selengkapnya, lihat Add workspace members and manage their roles.
Enable baseline impact prompts
Saat fitur ini diaktifkan, sistem akan menampilkan garis dasar terkait ketika Anda melakukan commit atau menerapkan tugas. Hal ini membantu Anda menilai apakah perubahan yang Anda lakukan akan memengaruhi eksekusi tugas garis dasar.
Enable mandatory code review
-
Feature description
Tinjauan kode wajib adalah fitur tingkat ruang kerja. Saat diaktifkan, kode yang diajukan oleh developer harus ditinjau dan disetujui sebelum penerapan. Anda juga dapat membatasi cakupan tinjauan kode berdasarkan garis dasar untuk memastikan kualitas tugas prioritas tinggi dan mencegah kegagalan yang dapat menghambat tugas lain.
-
Configuration
Di bagian Code Review pada halaman Security Settings and Others, konfigurasikan pengaturan tinjauan kode wajib. Tabel berikut menjelaskan parameter-parameter tersebut.
Parameter
Description
Code reviewers
Kebijakan pemilihan peninjau untuk pengiriman node.
-
Any Developer Role: Setelah tinjauan kode dimulai, pengguna mana pun dengan role Developer di ruang kerja dapat menyetujui perubahan. Pengguna yang melakukan commit node memilih peninjau spesifik.
-
Specify development role users: Setelah tinjauan kode dimulai, hanya pengguna tertentu dengan role Developer yang dapat menyetujui perubahan. DataWorks secara default memilih peninjau yang dikonfigurasi di sini saat Anda melakukan commit node.
Baseline scopes for code review
Node yang memerlukan tinjauan kode saat diajukan.
Anda dapat memilih node yang memerlukan tinjauan kode wajib berdasarkan prioritas garis dasarnya. Logikanya sebagai berikut:
-
Jika Anda mengatur cakupan tinjauan ke tugas non-garis dasar, tugas baru yang dibuat di ruang kerja memerlukan persetujuan.
-
Jika Anda mengatur cakupan tinjauan ke tugas pada tingkat garis dasar tertentu, node pada garis dasar tersebut memerlukan persetujuan saat diajukan.
-
Nomor garis dasar yang lebih tinggi menunjukkan prioritas yang lebih tinggi. Tugas garis dasar memiliki prioritas lebih tinggi daripada tugas non-garis dasar.
Untuk informasi selengkapnya tentang cara garis dasar mengontrol prioritas tugas, lihat Smart Baseline overview.
-
Untuk informasi selengkapnya tentang tinjauan kode, lihat Code review.
Enable mandatory smoke testing
Di bagian Perform Smoke Testing pada halaman Security Settings and Others, aktifkan sakelar untuk mewajibkan pengujian asap. Setelah diaktifkan, tugas hanya dapat diterapkan setelah lulus pengujian asap.
Setelah Anda mengaktifkan pengujian asap wajib:
-
Jika tugas belum diuji secara asap, atau jika pengujian gagal, status pemeriksaannya di halaman Task Deployment ditandai sebagai gagal, sehingga penerapan dicegah.
-
Dalam kasus khusus di mana tugas yang gagal pemeriksaan tetap harus diterapkan, Workspace Administrator dapat membuka halaman dan secara manual mengatur status untuk catatan tersebut menjadi Passed.
Untuk informasi selengkapnya tentang penerapan tugas, lihat Deploy tasks.