All Products
Search
Document Center

DataWorks:Penyamaran data

Last Updated:Aug 21, 2026

Penyamaran data merupakan langkah keamanan penting untuk melindungi data sensitif dalam berbagai skenario. DataWorks mendukung berbagai metode, termasuk penyamaran data statis, penyamaran data dinamis, dan penyamaran tingkat engine. Dengan mengonfigurasi aturan dan kebijakan penyamaran tertentu, Anda dapat menerapkan penyamaran yang tepat sasaran terhadap data sensitif serta memastikan keamanannya selama proses seperti pengembangan dan analisis data.

Pengantar

Penyamaran data melindungi data sensitif selama penggunaan dan transfernya serta mencegah eksposur yang tidak sah. Metode ini menerapkan algoritma penyamaran atau transformasi pada data sensitif—yang diidentifikasi berdasarkan klasifikasi dan gradasi data—untuk memastikan penyajian data yang aman dalam berbagai skenario.

  1. Static desensitization

    • Tujuan: Mengganti dan menyamarkan data sensitif secara permanen saat ditulis dari sumber ke tujuan. Data yang tersimpan di tujuan merupakan data yang telah disamarkan, menggantikan data asli secara permanen.

    • Kasus penggunaan: Terutama digunakan untuk tugas sinkronisasi real-time di Data Integration DataWorks. Misalnya, Anda dapat menyamarkan data pengguna nyata dari database produksi lalu menyinkronkannya ke lingkungan pengembangan atau pengujian agar dapat digunakan oleh pengembang secara aman.

    • Fitur:

      • Penggantian fisik: Penggantian bersifat permanen, memberikan tingkat keamanan yang tinggi.

      • Data watermark: Mendukung penyematan watermark digital tak terlihat selama proses penyamaran. Jika terjadi kebocoran data, Anda dapat menggunakan watermark tersebut untuk melacak sumber kebocoran.

  2. Dynamic desensitization

    • Tujuan: Menyamarkan data sensitif secara real-time berdasarkan kebijakan yang telah ditetapkan ketika pengguna menanyakan atau mengakses data. Data asli yang tersimpan secara fisik tetap tidak berubah. Pengguna berbeda akan melihat hasil berbeda saat mengakses data yang sama.

    • Kasus penggunaan: Digunakan untuk mengontrol visibilitas data bagi peran pengguna berbeda di lingkungan produksi. Misalnya, saat perwakilan layanan pelanggan menanyakan tabel pengguna, nomor telepon ditampilkan sebagai "138****1234", sedangkan atasannya dapat melihat nomor telepon lengkap.

    • Fitur:

      • Penyamaran sesuai permintaan: Tidak mengubah data asli, menawarkan fleksibilitas tinggi serta menyeimbangkan keamanan data dengan kegunaan bisnis.

      • Perlindungan berlapis:

        • Penyamaran tingkat aplikasi: Kebijakan hanya berlaku saat data diakses melalui modul DataWorks tertentu.

        • Penyamaran tingkat engine (MaxCompute/Hologres): Kebijakan diterapkan pada lapisan engine database. Berlaku terlepas dari tool akses yang digunakan dan memiliki prioritas tertinggi.

Konfigurasi inti: Untuk penyamaran data statis maupun dinamis, Anda membuat aturan penyamaran. Aturan tersebut menentukan Desensitization mode, seperti penghashan, penyamaran, atau penggantian, untuk Data Type tertentu, misalnya 'nomor telepon'. Untuk penyamaran data dinamis, Anda juga mengonfigurasi Desensitization strategy untuk menentukan siapa yang memicu aturan tersebut dan dalam kondisi apa.

Batasan

  • Pengguna yang berlaku: Fitur ini tersedia bagi pengguna DataWorks Edisi Profesional atau Edisi Perusahaan yang telah mengaktifkan versi baru keamanan data di Security Center.

  • Wilayah yang didukung: Tiongkok (Hangzhou), Tiongkok (Shanghai), Tiongkok (Beijing), Tiongkok (Zhangjiakou), Tiongkok (Ulanqab), Tiongkok (Shenzhen), Tiongkok (Chengdu), Tiongkok (Hong Kong), Jepang (Tokyo), Singapura, dan Indonesia (Jakarta).

  • Mesin komputasi yang didukung: MaxCompute dan Hologres.

Prasyarat

  • Akun Alibaba Cloud atau Pengguna RAM yang Anda gunakan harus memenuhi salah satu kondisi berikut:

    • Akun Alibaba Cloud atau Pengguna RAM dilengkapi kebijakan AliyunDataWorksFullAccess.

    • Akun Alibaba Cloud atau Pengguna RAM diberi peran administrator keamanan penyewa DataWorks.

    • Akun Alibaba Cloud atau Pengguna RAM diberi peran administrator penyewa DataWorks.

  • Selesaikan tugas dalam Panduan pengguna baru.

Mengakses halaman penyamaran data

  1. Login ke Konsol DataWorks. Di wilayah target, klik Data Governance > Security Center di panel navigasi sebelah kiri. Pada halaman yang muncul, klik Go to Security Center.

  2. Di panel navigasi sebelah kiri, pilih Sensitive Data Protection > Data desensitization.

Struktur halaman

Halaman Penyamaran Data menyediakan lima tab tingkat pertama di bagian atas, masing-masing mewakili skenario penyamaran berbeda. Di bawah setiap tab tingkat pertama, sub-tab tingkat kedua yang berbeda dimuat sesuai skenario. Masuklah ke tab yang sesuai dengan skenario penyamaran Anda sebelum memulai konfigurasi.

Tab tingkat pertama

Sub-tab tingkat kedua

Skenario yang berlaku

Dynamic Data Masking

Rule / Masking Policy / Workspace Management

Penyamaran tingkat aplikasi DataWorks (Data Studio, DataAnalysis, Data Map).

Static Data Masking

Rule list (tidak ada sub-tab dalam)

Tugas sinkronisasi real-time Data Integration DataWorks.

MaxCompute Engine Masking

Rule / Masking Policy

Penyamaran yang diterapkan pada lapisan engine MaxCompute.

Hologres Engine Masking

Rule / Masking Policy

Penyamaran yang diterapkan pada lapisan engine Hologres.

Ranger Engine Masking

Rule / Masking Policy

Penyamaran tingkat engine untuk sumber data yang dikelola oleh Ranger, seperti EMR Hive dan StarRocks.

Catatan

Sub-tab Workspace Management hanya tersedia di bawah tab tingkat pertama Dynamic Data Masking. Skenario penyamaran lain tidak memerlukan pengaktifan/nonaktifan per ruang kerja. Skenario penyamaran yang benar-benar didukung mengikuti tampilan halaman.

Kebijakan penyamaran data dinamis

Add a desensitization rule

Penting

Templat industri DataWorks menyediakan aturan penyamaran yang telah ditentukan untuk tipe data umum. Jika ingin membuat aturan penyamaran sendiri, Anda harus terlebih dahulu menonaktifkan aturan yang telah ditentukan untuk tipe data terkait dalam templat industri.

  1. Di halaman Penyamaran Data, klik tab Dynamic desensitization untuk membuka halaman pengaturan.

  2. Di tab Dynamic Data Masking, klik tab Rules.

  3. Di pojok kiri atas, klik New Rule dan konfigurasikan parameter berikut.

    Field

    Deskripsi

    Data Type

    Tipe data tempat aturan ini berlaku.

    Desensitization mode

    Metode penyamaran tipe data ini selama akses pengguna.

    Catatan

    Masukkan data sampel di bidang Raw data untuk memverifikasi bahwa output Data after desensitization sudah benar.

    Apply to desensitization strategy

    Cakupan penerapan aturan penyamaran, mencakup User Scope, cakupan fitur, dan cakupan data.

  4. Klik Confirm untuk menyimpan aturan penyamaran.

Tambahkan kebijakan penyamaran

  1. Klik tab Dynamic desensitization, lalu buka tab Desensitization strategy.

  2. Di pojok kiri atas, klik New Policy untuk mengonfigurasi kebijakan.

    • Configuration Effective Conditions.

      Kebijakan penyamaran berlaku jika kondisi efektifnya terpenuhi. Tabel berikut menjelaskan parameternya.

      Parameter

      Deskripsi

      Policy name

      Nama kebijakan penyamaran.

      User Scope

      Menentukan apakah kebijakan berlaku untuk semua pengguna atau hanya pengguna tertentu.

      DataWorks function

      Kebijakan berlaku saat data sensitif diakses melalui fitur DataWorks tertentu: Data Map, Data analysis, atau Data development.

      Covered Items

      Aturan penyamaran berlaku saat pengguna mengakses data sensitif di proyek atau database tertentu.

      Data Type

      Aturan penyamaran berlaku saat pengguna mengakses tipe data sensitif tertentu. Aturan dapat mencakup satu atau beberapa tipe data sensitif.

      Penting

      Aturan penyamaran untuk tipe data ini harus dikonfigurasi dan diaktifkan terlebih dahulu.

    • Configuration Exception conditions (whitelist).

      Kebijakan dilewati jika kondisi pengecualian berikut terpenuhi. Tabel berikut menjelaskan parameternya.

      Parameter

      Deskripsi

      Data Type

      Tipe data yang dikecualikan dari kebijakan ini. Penyamaran tidak dilakukan pada data dengan tipe tersebut.

      Catatan

      Aturan penyamaran harus dikonfigurasi dan diaktifkan untuk tipe data tersebut.

      Penting

      Tipe data yang dapat dipilih dalam daftar putih dibatasi hanya pada tipe data yang telah dipilih di bidang tipe data pada formulir kebijakan utama. Untuk menambahkan tipe data baru ke daftar putih, pilih terlebih dahulu di bidang tipe data formulir kebijakan utama, lalu kembali ke sini untuk menambahkannya ke daftar putih.

      Whitelisted users

      Pengguna RAM atau kelompok pengguna yang dibebaskan dari kebijakan ini. Penyamaran tidak dilakukan saat pengguna tersebut mengakses tipe data tertentu.

      Effective Time Range

      Periode berlakunya pengecualian (daftar putih). Anda dapat mengonfigurasi Time period tertentu atau mengaturnya sebagai Permanent.

  3. Untuk menyesuaikan prioritas kebijakan, klik More dan pilih Move Up atau Move Down di kolom Operation. Ini mengubah urutan pencocokan kebijakan.

    Catatan

    Urutan pencocokan hanya berlaku dalam skenario penyamaran data dinamis. Kebijakan untuk penyamaran engine MaxCompute / Hologres / Ranger dan penyamaran statis bersifat independen satu sama lain dan tidak memiliki urutan pencocokan. Oleh karena itu, operasi Move Up / Move Down hanya tersedia dalam daftar kebijakan penyamaran data dinamis.

Verifikasi Kebijakan (pratinjau pencocokan)

Tombol Verify Policy terletak di bilah alat sub-tab Masking Policy di bawah tab Dynamic Data Masking (hanya tersedia untuk skenario penyamaran data dinamis). Fitur ini mensimulasikan pencocokan kebijakan untuk pengguna tertentu yang mengakses tipe data tertentu melalui fitur DataWorks tertentu di bawah proyek tertentu, tanpa benar-benar mengakses data. Gunakan fitur ini sebelum rilis untuk memverifikasi apakah urutan pencocokan sesuai harapan.

  1. Di bilah alat sub-tab Masking Policy, klik Verify Policy untuk membuka kotak dialog Verify Policy.

  2. Di kotak dialog, konfigurasikan parameter berikut:

    • User to Verify: Pengguna RAM untuk simulasi akses (wajib diisi).

    • DataWorks Feature: Titik masuk fitur yang digunakan pengguna simulasi (wajib diisi).

    • Data Type: Tipe data yang diakses pengguna simulasi (wajib diisi).

    • Project: Proyek tempat akses simulasi terjadi (opsional).

    • Specified Time: Titik waktu akses simulasi (opsional, digunakan untuk memvalidasi jendela waktu daftar putih).

  3. Klik Verify. Sistem akan mengembalikan nama kebijakan yang cocok, algoritma penyamaran, dan status saklar watermark data. Jika tidak ada kebijakan yang cocok, akan muncul prompt merah No masking policy matched.

Catatan

Verifikasi Kebijakan hanya mensimulasikan proses pencocokan dan tidak benar-benar membaca data.

Mengelola aturan dan kebijakan penyamaran

Di sub-tab Rule atau sub-tab Masking Policy, Anda dapat mengedit, mengaktifkan, menonaktifkan, atau menghapus entri individual. Saat Anda menghapus aturan yang dirujuk oleh kebijakan penyamaran, sistem akan menjalankan alur konfirmasi dua tahap Force Delete.

Penting

Force Delete sebuah aturan: Saat Anda menghapus aturan yang dirujuk oleh kebijakan penyamaran, sistem akan menampilkan kotak dialog konfirmasi sekunder Force Delete yang mencantumkan kebijakan penyamaran yang terpengaruh. Setelah Anda mengonfirmasi, referensi ke tipe data tersebut dalam kebijakan penyamaran tersebut akan dilepas, dan entri daftar putih terkait juga akan dihapus. Pastikan cakupan dampaknya sebelum melanjutkan.

Aktifkan penyamaran data dinamis

Penting

Untuk tipe data dengan aturan penyamaran yang dikonfigurasi di ruang kerja yang diaktifkan, DataWorks mengevaluasi kebijakan penyamaran secara berurutan dan menerapkan kebijakan pertama yang cocok. Saklar utama tingkat ruang kerja hanya tersedia untuk skenario penyamaran data dinamis; skenario penyamaran lain tidak memerlukan pengaktifan/nonaktifan per ruang kerja.

Anda harus mengaktifkan penyamaran data dinamis untuk ruang kerja tersebut. Setelah diaktifkan, kebijakan akan berlaku di Data Studio dan DataAnalysis.

  1. Di tab Dynamic desensitization, klik tab Workspace management.

  2. Di tab Workspace management, Anda dapat Open atau disable ruang kerja tunggal di kolom Status. Anda juga dapat memilih beberapa ruang kerja lalu klik Batch open atau Batch Disable di pojok kiri bawah.

    • Setelah mengubah status ruang kerja tunggal atau secara batch, sistem akan menampilkan prompt konfirmasi sekunder: The status change takes effect within 5 minutes. Waktu tunda aktual bergantung pada pengiriman kebijakan backend.

Engine desensitization

Penyamaran tingkat engine mengacu pada penyamaran yang diterapkan pada lapisan engine database. Penyamaran ini memiliki prioritas lebih tinggi daripada penyamaran data dinamis dan mencakup semua jalur akses, termasuk klien database di luar DataWorks. Jika penyamaran tingkat engine dan penyamaran data dinamis dikonfigurasi untuk tipe data yang sama, hasil penyamaran tingkat engine yang berlaku. Penyamaran tingkat engine saat ini mendukung tiga skenario: MaxCompute, Hologres, dan Ranger. Alur konfigurasi keseluruhan (tambah aturan, tambah kebijakan, konfigurasi pengecualian) mirip dengan Kebijakan penyamaran data dinamis. Bagian berikut hanya menjelaskan bidang dan batasan yang berbeda untuk setiap skenario.

Batasan umum

  • Penyamaran tingkat engine tidak membedakan entri akses DataWorks. Oleh karena itu, bidang DataWorks Feature (Data Map / DataAnalysis / Data Studio) tidak ditampilkan dalam formulir kebijakan.

  • Pemeriksaan prasyarat izin pengguna: Untuk tiga skenario penyamaran engine (MaxCompute / Hologres / Ranger), jika kebijakan menentukan User Scope atau menambahkan pengguna ke daftar putih, sistem akan memverifikasi apakah pengguna tersebut memiliki akses ke Coverage Project yang dipilih sebelum menyimpan kebijakan. Jika ada kombinasi pengguna-proyek yang izinnya tidak mencukupi, sistem akan menampilkan daftar penolakan dan memblokir penyimpanan. Berikan izin yang kurang kepada pengguna terkait di Data Access Control atau dalam otorisasi proyek engine yang sesuai, lalu coba lagi. Pemeriksaan prasyarat ini tidak dilakukan untuk skenario penyamaran data dinamis atau statis.

Penyamaran engine MaxCompute

Penyamaran engine MaxCompute menargetkan data sensitif di proyek MaxCompute. Engine menerapkan hasil yang disamarkan pada jalur eksekusi SQL.

Field

Deskripsi

Coverage Project

Wajib diisi. Pilih proyek MaxCompute tempat kebijakan berlaku.

User Scope

Mendukung All users atau Specific users. Saat memilih pengguna tertentu, pemeriksaan prasyarat izin pengguna akan dipicu sebelum penyimpanan.

List filters

Filter daftar untuk kebijakan penyamaran engine MaxCompute sedikit berbeda dari penyamaran data dinamis. Misalnya, filter Coverage Project tidak ditampilkan sebagai filter independen.

Penyamaran engine Hologres

Penyamaran engine Hologres menargetkan data sensitif di database tertentu di bawah instans Hologres. Engine Hologres menerapkan penyamaran pada hasil kueri.

Field

Deskripsi

Coverage Scope

Item konfigurasi yang unik untuk engine Hologres. Anda harus mengonfigurasi instans Hologres, database, sumber data, dan kelompok sumber daya, serta lulus Connectivity Test.

Penting

Anda harus mengonfigurasi minimal satu database Hologres yang lulus verifikasi konektivitas sebelum dapat mengirimkan kebijakan. Jika tidak, sistem akan menampilkan prompt Configure at least one Hologres database that passes connectivity verification.

User Scope

Penyamaran engine Hologres tidak mendukung pemilihan pengguna individual. Kebijakan berlaku untuk semua pengguna dalam cakupan tersebut. Gunakan daftar putih untuk menentukan pengguna pengecualian.

Penyamaran engine Ranger

Penyamaran engine Ranger berlaku untuk sumber data yang dikelola oleh Ranger, seperti EMR Hive dan StarRocks. Ranger menerapkan penyamaran pada lapisan engine, memastikan hasil yang disamarkan dikembalikan saat sumber data diakses melalui klien apa pun.

Field

Deskripsi

Data Source Type

Wajib diisi. Pilih tipe sumber data Ranger yang akan dikelola, seperti EMR Hive atau StarRocks.

Cluster / Instance

Wajib diisi. Pilih cluster atau instans spesifik tempat sumber data tersebut berada. Rentang dropdown pengguna di daftar putih selanjutnya terkait dengan cluster yang dipilih.

Connectivity Test

Wajib diisi. Di cluster yang dipilih, klik tombol Verify Connectivity untuk memverifikasi keterjangkauan antara DataWorks dan cluster Ranger.

Penting

Anda harus lulus uji konektivitas cluster Ranger sebelum dapat menyimpan kebijakan. Jika uji gagal, tombol Save akan dinonaktifkan.

Ranger Audit

Opsional. Saat diaktifkan, Ranger mencatat log audit untuk hit penyamaran, memfasilitasi pelacakan kepatuhan selanjutnya.

User Scope

Penyamaran engine Ranger hanya mendukung All users. Opsi Select Users dinonaktifkan. Untuk mengecualikan pengguna tertentu, konfigurasikan mereka di daftar putih.

Whitelist Users

Rentang dropdown pengguna di daftar putih terkait dengan cluster Ranger yang dipilih dan hanya menampilkan akun yang dipetakan di bawah cluster tersebut.

Static desensitization

Penyamaran data statis mengganti data sensitif secara fisik di tujuan, menimpa data asli secara permanen.

Penting

Aturan penyamaran statis hanya berlaku untuk tugas sinkronisasi real-time di Data Integration DataWorks tempat fitur ini dikonfigurasi. Fitur ini diaktifkan secara default tetapi dapat dinonaktifkan.

  1. Di halaman Penyamaran Data, klik tab Static desensitization untuk membuka daftar aturan penyamaran statis.

  2. Di pojok kiri atas, klik New Rule untuk mengonfigurasi aturan penyamaran statis. Tabel berikut menjelaskan parameter utamanya.

    Parameter

    Deskripsi

    Data Type

    Pilih tipe data tempat Anda ingin menerapkan aturan penyamaran, seperti "Phone Number". Anda dapat memilih tipe yang sudah ada atau membuat tipe baru.

    Desensitization rule name

    Tentukan nama aturan yang jelas dan deskriptif.

    Desensitization mode

    Pilih metode penyamaran, seperti Masking desensitization, Hash Desensitization, atau Custom Paohenge transformation.

    • Masking desensitization: Tentukan secara tepat rentang karakter yang akan disamarkan atau dipertahankan. Misalnya, untuk Left to right, mask karakter 1 hingga 2, dan do not mask karakter 3 hingga 4.

    • Hash Desensitization: Tetapkan nilai salt untuk meningkatkan keamanan hash.

    • Custom Paohenge transformation: Tetapkan nilai fitur dan set karakter untuk penggantian.

    Data watermark

    Jika diaktifkan, sistem akan menyematkan watermark tak terlihat ke dalam data selama operasi penyamaran. Watermark ini membantu melacak sumber data sensitif. Untuk informasi lebih lanjut, lihat Data Traceability.

    Catatan

    Saklar Data Watermark hanya ditampilkan dan tersedia jika Masking Method adalah Hash atau Format-Preserving Encryption (FPConvert). Metode penyamaran lain (mask, replace, transform, random shuffle, enkripsi data, dan sebagainya) tidak mendukung penyematan watermark.

    Enabled

    Pilih Enable Now atau Not Enabled. Hanya aturan yang diaktifkan yang berlaku dalam tugas sinkronisasi terkait.

    Effect Verification

    Gunakan tool verifikasi untuk memeriksa efek penyamaran. Masukkan data sampel di kotak Raw data, klik Verify now, lalu verifikasi bahwa Data after desensitization sudah benar.

  3. Klik Confirm untuk menyimpan aturan.