Penyamaran data merupakan langkah keamanan penting untuk melindungi data sensitif dalam berbagai skenario. DataWorks mendukung berbagai metode, termasuk penyamaran data statis, penyamaran data dinamis, dan penyamaran tingkat engine. Dengan mengonfigurasi aturan dan kebijakan penyamaran tertentu, Anda dapat menerapkan penyamaran yang tepat sasaran terhadap data sensitif serta memastikan keamanannya selama proses seperti pengembangan dan analisis data.
Pengantar
Penyamaran data melindungi data sensitif selama penggunaan dan transfernya serta mencegah eksposur yang tidak sah. Metode ini menerapkan algoritma penyamaran atau transformasi pada data sensitif—yang diidentifikasi berdasarkan klasifikasi dan gradasi data—untuk memastikan penyajian data yang aman dalam berbagai skenario.
-
Static desensitization
-
Tujuan: Mengganti dan menyamarkan data sensitif secara permanen saat ditulis dari sumber ke tujuan. Data yang tersimpan di tujuan merupakan data yang telah disamarkan, menggantikan data asli secara permanen.
-
Kasus penggunaan: Terutama digunakan untuk tugas sinkronisasi real-time di Data Integration DataWorks. Misalnya, Anda dapat menyamarkan data pengguna nyata dari database produksi lalu menyinkronkannya ke lingkungan pengembangan atau pengujian agar dapat digunakan oleh pengembang secara aman.
-
Fitur:
-
Penggantian fisik: Penggantian bersifat permanen, memberikan tingkat keamanan yang tinggi.
-
Data watermark: Mendukung penyematan watermark digital tak terlihat selama proses penyamaran. Jika terjadi kebocoran data, Anda dapat menggunakan watermark tersebut untuk melacak sumber kebocoran.
-
-
-
Dynamic desensitization
-
Tujuan: Menyamarkan data sensitif secara real-time berdasarkan kebijakan yang telah ditetapkan ketika pengguna menanyakan atau mengakses data. Data asli yang tersimpan secara fisik tetap tidak berubah. Pengguna berbeda akan melihat hasil berbeda saat mengakses data yang sama.
-
Kasus penggunaan: Digunakan untuk mengontrol visibilitas data bagi peran pengguna berbeda di lingkungan produksi. Misalnya, saat perwakilan layanan pelanggan menanyakan tabel pengguna, nomor telepon ditampilkan sebagai "138****1234", sedangkan atasannya dapat melihat nomor telepon lengkap.
-
Fitur:
-
Penyamaran sesuai permintaan: Tidak mengubah data asli, menawarkan fleksibilitas tinggi serta menyeimbangkan keamanan data dengan kegunaan bisnis.
-
Perlindungan berlapis:
-
Penyamaran tingkat aplikasi: Kebijakan hanya berlaku saat data diakses melalui modul DataWorks tertentu.
-
Penyamaran tingkat engine (MaxCompute/Hologres): Kebijakan diterapkan pada lapisan engine database. Berlaku terlepas dari tool akses yang digunakan dan memiliki prioritas tertinggi.
-
-
-
Konfigurasi inti: Untuk penyamaran data statis maupun dinamis, Anda membuat aturan penyamaran. Aturan tersebut menentukan Desensitization mode, seperti penghashan, penyamaran, atau penggantian, untuk Data Type tertentu, misalnya 'nomor telepon'. Untuk penyamaran data dinamis, Anda juga mengonfigurasi Desensitization strategy untuk menentukan siapa yang memicu aturan tersebut dan dalam kondisi apa.
Batasan
-
Pengguna yang berlaku: Fitur ini tersedia bagi pengguna DataWorks Edisi Profesional atau Edisi Perusahaan yang telah mengaktifkan versi baru keamanan data di Security Center.
-
Wilayah yang didukung: Tiongkok (Hangzhou), Tiongkok (Shanghai), Tiongkok (Beijing), Tiongkok (Zhangjiakou), Tiongkok (Ulanqab), Tiongkok (Shenzhen), Tiongkok (Chengdu), Tiongkok (Hong Kong), Jepang (Tokyo), Singapura, dan Indonesia (Jakarta).
-
Mesin komputasi yang didukung: MaxCompute dan Hologres.
Prasyarat
-
Akun Alibaba Cloud atau Pengguna RAM yang Anda gunakan harus memenuhi salah satu kondisi berikut:
-
Akun Alibaba Cloud atau Pengguna RAM dilengkapi kebijakan AliyunDataWorksFullAccess.
-
Akun Alibaba Cloud atau Pengguna RAM diberi peran administrator keamanan penyewa DataWorks.
-
Akun Alibaba Cloud atau Pengguna RAM diberi peran administrator penyewa DataWorks.
-
-
Selesaikan tugas dalam Panduan pengguna baru.
Mengakses halaman penyamaran data
-
Login ke Konsol DataWorks. Di wilayah target, klik di panel navigasi sebelah kiri. Pada halaman yang muncul, klik Go to Security Center.
-
Di panel navigasi sebelah kiri, pilih .
Struktur halaman
Halaman Penyamaran Data menyediakan lima tab tingkat pertama di bagian atas, masing-masing mewakili skenario penyamaran berbeda. Di bawah setiap tab tingkat pertama, sub-tab tingkat kedua yang berbeda dimuat sesuai skenario. Masuklah ke tab yang sesuai dengan skenario penyamaran Anda sebelum memulai konfigurasi.
|
Tab tingkat pertama |
Sub-tab tingkat kedua |
Skenario yang berlaku |
|
Dynamic Data Masking |
Rule / Masking Policy / Workspace Management |
Penyamaran tingkat aplikasi DataWorks (Data Studio, DataAnalysis, Data Map). |
|
Static Data Masking |
Rule list (tidak ada sub-tab dalam) |
Tugas sinkronisasi real-time Data Integration DataWorks. |
|
MaxCompute Engine Masking |
Rule / Masking Policy |
Penyamaran yang diterapkan pada lapisan engine MaxCompute. |
|
Hologres Engine Masking |
Rule / Masking Policy |
Penyamaran yang diterapkan pada lapisan engine Hologres. |
|
Ranger Engine Masking |
Rule / Masking Policy |
Penyamaran tingkat engine untuk sumber data yang dikelola oleh Ranger, seperti EMR Hive dan StarRocks. |
Sub-tab Workspace Management hanya tersedia di bawah tab tingkat pertama Dynamic Data Masking. Skenario penyamaran lain tidak memerlukan pengaktifan/nonaktifan per ruang kerja. Skenario penyamaran yang benar-benar didukung mengikuti tampilan halaman.
Kebijakan penyamaran data dinamis
Add a desensitization rule
Templat industri DataWorks menyediakan aturan penyamaran yang telah ditentukan untuk tipe data umum. Jika ingin membuat aturan penyamaran sendiri, Anda harus terlebih dahulu menonaktifkan aturan yang telah ditentukan untuk tipe data terkait dalam templat industri.
-
Di halaman Penyamaran Data, klik tab Dynamic desensitization untuk membuka halaman pengaturan.
-
Di tab Dynamic Data Masking, klik tab Rules.
-
Di pojok kiri atas, klik New Rule dan konfigurasikan parameter berikut.
Field
Deskripsi
Data Type
Tipe data tempat aturan ini berlaku.
Desensitization mode
Metode penyamaran tipe data ini selama akses pengguna.
CatatanMasukkan data sampel di bidang Raw data untuk memverifikasi bahwa output Data after desensitization sudah benar.
Apply to desensitization strategy
Cakupan penerapan aturan penyamaran, mencakup User Scope, cakupan fitur, dan cakupan data.
-
Klik Confirm untuk menyimpan aturan penyamaran.
Tambahkan kebijakan penyamaran
-
Klik tab Dynamic desensitization, lalu buka tab Desensitization strategy.
-
Di pojok kiri atas, klik New Policy untuk mengonfigurasi kebijakan.
-
Configuration Effective Conditions.
Kebijakan penyamaran berlaku jika kondisi efektifnya terpenuhi. Tabel berikut menjelaskan parameternya.
Parameter
Deskripsi
Policy name
Nama kebijakan penyamaran.
User Scope
Menentukan apakah kebijakan berlaku untuk semua pengguna atau hanya pengguna tertentu.
DataWorks function
Kebijakan berlaku saat data sensitif diakses melalui fitur DataWorks tertentu: Data Map, Data analysis, atau Data development.
Covered Items
Aturan penyamaran berlaku saat pengguna mengakses data sensitif di proyek atau database tertentu.
Data Type
Aturan penyamaran berlaku saat pengguna mengakses tipe data sensitif tertentu. Aturan dapat mencakup satu atau beberapa tipe data sensitif.
PentingAturan penyamaran untuk tipe data ini harus dikonfigurasi dan diaktifkan terlebih dahulu.
-
Configuration Exception conditions (whitelist).
Kebijakan dilewati jika kondisi pengecualian berikut terpenuhi. Tabel berikut menjelaskan parameternya.
Parameter
Deskripsi
Data Type
Tipe data yang dikecualikan dari kebijakan ini. Penyamaran tidak dilakukan pada data dengan tipe tersebut.
CatatanAturan penyamaran harus dikonfigurasi dan diaktifkan untuk tipe data tersebut.
PentingTipe data yang dapat dipilih dalam daftar putih dibatasi hanya pada tipe data yang telah dipilih di bidang tipe data pada formulir kebijakan utama. Untuk menambahkan tipe data baru ke daftar putih, pilih terlebih dahulu di bidang tipe data formulir kebijakan utama, lalu kembali ke sini untuk menambahkannya ke daftar putih.
Whitelisted users
Pengguna RAM atau kelompok pengguna yang dibebaskan dari kebijakan ini. Penyamaran tidak dilakukan saat pengguna tersebut mengakses tipe data tertentu.
Effective Time Range
Periode berlakunya pengecualian (daftar putih). Anda dapat mengonfigurasi Time period tertentu atau mengaturnya sebagai Permanent.
-
-
Untuk menyesuaikan prioritas kebijakan, klik More dan pilih Move Up atau Move Down di kolom Operation. Ini mengubah urutan pencocokan kebijakan.
CatatanUrutan pencocokan hanya berlaku dalam skenario penyamaran data dinamis. Kebijakan untuk penyamaran engine MaxCompute / Hologres / Ranger dan penyamaran statis bersifat independen satu sama lain dan tidak memiliki urutan pencocokan. Oleh karena itu, operasi Move Up / Move Down hanya tersedia dalam daftar kebijakan penyamaran data dinamis.
Verifikasi Kebijakan (pratinjau pencocokan)
Tombol Verify Policy terletak di bilah alat sub-tab Masking Policy di bawah tab Dynamic Data Masking (hanya tersedia untuk skenario penyamaran data dinamis). Fitur ini mensimulasikan pencocokan kebijakan untuk pengguna tertentu yang mengakses tipe data tertentu melalui fitur DataWorks tertentu di bawah proyek tertentu, tanpa benar-benar mengakses data. Gunakan fitur ini sebelum rilis untuk memverifikasi apakah urutan pencocokan sesuai harapan.
-
Di bilah alat sub-tab Masking Policy, klik Verify Policy untuk membuka kotak dialog Verify Policy.
-
Di kotak dialog, konfigurasikan parameter berikut:
-
User to Verify: Pengguna RAM untuk simulasi akses (wajib diisi).
-
DataWorks Feature: Titik masuk fitur yang digunakan pengguna simulasi (wajib diisi).
-
Data Type: Tipe data yang diakses pengguna simulasi (wajib diisi).
-
Project: Proyek tempat akses simulasi terjadi (opsional).
-
Specified Time: Titik waktu akses simulasi (opsional, digunakan untuk memvalidasi jendela waktu daftar putih).
-
-
Klik Verify. Sistem akan mengembalikan nama kebijakan yang cocok, algoritma penyamaran, dan status saklar watermark data. Jika tidak ada kebijakan yang cocok, akan muncul prompt merah No masking policy matched.
Verifikasi Kebijakan hanya mensimulasikan proses pencocokan dan tidak benar-benar membaca data.
Mengelola aturan dan kebijakan penyamaran
Di sub-tab Rule atau sub-tab Masking Policy, Anda dapat mengedit, mengaktifkan, menonaktifkan, atau menghapus entri individual. Saat Anda menghapus aturan yang dirujuk oleh kebijakan penyamaran, sistem akan menjalankan alur konfirmasi dua tahap Force Delete.
Force Delete sebuah aturan: Saat Anda menghapus aturan yang dirujuk oleh kebijakan penyamaran, sistem akan menampilkan kotak dialog konfirmasi sekunder Force Delete yang mencantumkan kebijakan penyamaran yang terpengaruh. Setelah Anda mengonfirmasi, referensi ke tipe data tersebut dalam kebijakan penyamaran tersebut akan dilepas, dan entri daftar putih terkait juga akan dihapus. Pastikan cakupan dampaknya sebelum melanjutkan.
Aktifkan penyamaran data dinamis
Untuk tipe data dengan aturan penyamaran yang dikonfigurasi di ruang kerja yang diaktifkan, DataWorks mengevaluasi kebijakan penyamaran secara berurutan dan menerapkan kebijakan pertama yang cocok. Saklar utama tingkat ruang kerja hanya tersedia untuk skenario penyamaran data dinamis; skenario penyamaran lain tidak memerlukan pengaktifan/nonaktifan per ruang kerja.
Anda harus mengaktifkan penyamaran data dinamis untuk ruang kerja tersebut. Setelah diaktifkan, kebijakan akan berlaku di Data Studio dan DataAnalysis.
-
Di tab Dynamic desensitization, klik tab Workspace management.
-
Di tab Workspace management, Anda dapat Open atau disable ruang kerja tunggal di kolom Status. Anda juga dapat memilih beberapa ruang kerja lalu klik Batch open atau Batch Disable di pojok kiri bawah.
-
Kotak pencarian nama ruang kerja tersedia di bagian atas halaman. Pencocokan fuzzy berdasarkan nama didukung. Input langsung akan memfilter daftar saat ini tanpa perlu submit.
-
Setelah mengubah status ruang kerja tunggal atau secara batch, sistem akan menampilkan prompt konfirmasi sekunder: The status change takes effect within 5 minutes. Waktu tunda aktual bergantung pada pengiriman kebijakan backend.
-
Engine desensitization
Penyamaran tingkat engine mengacu pada penyamaran yang diterapkan pada lapisan engine database. Penyamaran ini memiliki prioritas lebih tinggi daripada penyamaran data dinamis dan mencakup semua jalur akses, termasuk klien database di luar DataWorks. Jika penyamaran tingkat engine dan penyamaran data dinamis dikonfigurasi untuk tipe data yang sama, hasil penyamaran tingkat engine yang berlaku. Penyamaran tingkat engine saat ini mendukung tiga skenario: MaxCompute, Hologres, dan Ranger. Alur konfigurasi keseluruhan (tambah aturan, tambah kebijakan, konfigurasi pengecualian) mirip dengan Kebijakan penyamaran data dinamis. Bagian berikut hanya menjelaskan bidang dan batasan yang berbeda untuk setiap skenario.
Batasan umum
-
Penyamaran tingkat engine tidak membedakan entri akses DataWorks. Oleh karena itu, bidang DataWorks Feature (Data Map / DataAnalysis / Data Studio) tidak ditampilkan dalam formulir kebijakan.
-
Pemeriksaan prasyarat izin pengguna: Untuk tiga skenario penyamaran engine (MaxCompute / Hologres / Ranger), jika kebijakan menentukan User Scope atau menambahkan pengguna ke daftar putih, sistem akan memverifikasi apakah pengguna tersebut memiliki akses ke Coverage Project yang dipilih sebelum menyimpan kebijakan. Jika ada kombinasi pengguna-proyek yang izinnya tidak mencukupi, sistem akan menampilkan daftar penolakan dan memblokir penyimpanan. Berikan izin yang kurang kepada pengguna terkait di Data Access Control atau dalam otorisasi proyek engine yang sesuai, lalu coba lagi. Pemeriksaan prasyarat ini tidak dilakukan untuk skenario penyamaran data dinamis atau statis.
Penyamaran engine MaxCompute
Penyamaran engine MaxCompute menargetkan data sensitif di proyek MaxCompute. Engine menerapkan hasil yang disamarkan pada jalur eksekusi SQL.
|
Field |
Deskripsi |
|
Coverage Project |
Wajib diisi. Pilih proyek MaxCompute tempat kebijakan berlaku. |
|
User Scope |
Mendukung All users atau Specific users. Saat memilih pengguna tertentu, pemeriksaan prasyarat izin pengguna akan dipicu sebelum penyimpanan. |
|
List filters |
Filter daftar untuk kebijakan penyamaran engine MaxCompute sedikit berbeda dari penyamaran data dinamis. Misalnya, filter Coverage Project tidak ditampilkan sebagai filter independen. |
Penyamaran engine Hologres
Penyamaran engine Hologres menargetkan data sensitif di database tertentu di bawah instans Hologres. Engine Hologres menerapkan penyamaran pada hasil kueri.
|
Field |
Deskripsi |
|
Coverage Scope |
Item konfigurasi yang unik untuk engine Hologres. Anda harus mengonfigurasi instans Hologres, database, sumber data, dan kelompok sumber daya, serta lulus Connectivity Test. Penting
Anda harus mengonfigurasi minimal satu database Hologres yang lulus verifikasi konektivitas sebelum dapat mengirimkan kebijakan. Jika tidak, sistem akan menampilkan prompt Configure at least one Hologres database that passes connectivity verification. |
|
User Scope |
Penyamaran engine Hologres tidak mendukung pemilihan pengguna individual. Kebijakan berlaku untuk semua pengguna dalam cakupan tersebut. Gunakan daftar putih untuk menentukan pengguna pengecualian. |
Penyamaran engine Ranger
Penyamaran engine Ranger berlaku untuk sumber data yang dikelola oleh Ranger, seperti EMR Hive dan StarRocks. Ranger menerapkan penyamaran pada lapisan engine, memastikan hasil yang disamarkan dikembalikan saat sumber data diakses melalui klien apa pun.
|
Field |
Deskripsi |
|
Data Source Type |
Wajib diisi. Pilih tipe sumber data Ranger yang akan dikelola, seperti EMR Hive atau StarRocks. |
|
Cluster / Instance |
Wajib diisi. Pilih cluster atau instans spesifik tempat sumber data tersebut berada. Rentang dropdown pengguna di daftar putih selanjutnya terkait dengan cluster yang dipilih. |
|
Connectivity Test |
Wajib diisi. Di cluster yang dipilih, klik tombol Verify Connectivity untuk memverifikasi keterjangkauan antara DataWorks dan cluster Ranger. Penting
Anda harus lulus uji konektivitas cluster Ranger sebelum dapat menyimpan kebijakan. Jika uji gagal, tombol Save akan dinonaktifkan. |
|
Ranger Audit |
Opsional. Saat diaktifkan, Ranger mencatat log audit untuk hit penyamaran, memfasilitasi pelacakan kepatuhan selanjutnya. |
|
User Scope |
Penyamaran engine Ranger hanya mendukung All users. Opsi Select Users dinonaktifkan. Untuk mengecualikan pengguna tertentu, konfigurasikan mereka di daftar putih. |
|
Whitelist Users |
Rentang dropdown pengguna di daftar putih terkait dengan cluster Ranger yang dipilih dan hanya menampilkan akun yang dipetakan di bawah cluster tersebut. |
Static desensitization
Penyamaran data statis mengganti data sensitif secara fisik di tujuan, menimpa data asli secara permanen.
Aturan penyamaran statis hanya berlaku untuk tugas sinkronisasi real-time di Data Integration DataWorks tempat fitur ini dikonfigurasi. Fitur ini diaktifkan secara default tetapi dapat dinonaktifkan.
-
Di halaman Penyamaran Data, klik tab Static desensitization untuk membuka daftar aturan penyamaran statis.
-
Di pojok kiri atas, klik New Rule untuk mengonfigurasi aturan penyamaran statis. Tabel berikut menjelaskan parameter utamanya.
Parameter
Deskripsi
Data Type
Pilih tipe data tempat Anda ingin menerapkan aturan penyamaran, seperti "Phone Number". Anda dapat memilih tipe yang sudah ada atau membuat tipe baru.
Desensitization rule name
Tentukan nama aturan yang jelas dan deskriptif.
Desensitization mode
Pilih metode penyamaran, seperti Masking desensitization, Hash Desensitization, atau Custom Paohenge transformation.
-
Masking desensitization: Tentukan secara tepat rentang karakter yang akan disamarkan atau dipertahankan. Misalnya, untuk
Left to right,maskkarakter 1 hingga 2, dando not maskkarakter 3 hingga 4. -
Hash Desensitization: Tetapkan nilai salt untuk meningkatkan keamanan hash.
-
Custom Paohenge transformation: Tetapkan nilai fitur dan set karakter untuk penggantian.
Data watermark
Jika diaktifkan, sistem akan menyematkan watermark tak terlihat ke dalam data selama operasi penyamaran. Watermark ini membantu melacak sumber data sensitif. Untuk informasi lebih lanjut, lihat Data Traceability.
CatatanSaklar Data Watermark hanya ditampilkan dan tersedia jika Masking Method adalah Hash atau Format-Preserving Encryption (FPConvert). Metode penyamaran lain (mask, replace, transform, random shuffle, enkripsi data, dan sebagainya) tidak mendukung penyematan watermark.
Enabled
Pilih Enable Now atau Not Enabled. Hanya aturan yang diaktifkan yang berlaku dalam tugas sinkronisasi terkait.
Effect Verification
Gunakan tool verifikasi untuk memeriksa efek penyamaran. Masukkan data sampel di kotak Raw data, klik Verify now, lalu verifikasi bahwa Data after desensitization sudah benar.
-
-
Klik Confirm untuk menyimpan aturan.