All Products
Search
Document Center

DataWorks:Pelacakan data

Last Updated:Jul 10, 2026

Pelacakan data menganalisis file data yang bocor untuk mengekstraksi informasi watermark yang tertanam, sehingga mengidentifikasi siapa yang mengakses data dan kapan akses tersebut terjadi. Gunakan fitur ini setelah terjadi kebocoran data guna menentukan sumbernya dan mengambil tindakan pemulihan yang tepat sasaran.

Batasan

  • Edisi: DataWorks Edisi Profesional atau Edisi Perusahaan. Anda juga harus mengaktifkan fitur keamanan data baru di Security Center.

  • Wilayah yang didukung: Tiongkok (Hangzhou), Tiongkok (Shanghai), Tiongkok (Beijing), Tiongkok (Zhangjiakou), Tiongkok (Ulanqab), Tiongkok (Shenzhen), Tiongkok (Chengdu), Tiongkok (Hong Kong), dan Jepang (Tokyo).

  • Mesin komputasi yang didukung: MaxCompute dan Hologres.

Prasyarat

Sebelum memulai, pastikan Anda telah memiliki:

  • Akun Alibaba Cloud atau pengguna RAM dengan salah satu dari berikut ini:

    • Kebijakan AliyunDataWorksFullAccess yang dilampirkan

    • Peran tenant security administrator di DataWorks

    • Peran tenant administrator di DataWorks

  • Menyelesaikan panduan pengguna baru

Cara kerja

Pelacakan data bergantung pada watermark digital yang tertanam dalam data yang telah diberi penyembunyian. Agar suatu file dapat dilacak, lengkapi ketiga langkah berikut secara berurutan — setiap langkah membangun langkah sebelumnya.

Langkah 1: Klasifikasikan data sebagai sensitif

Di Sensitive Data Protection > Data classification grading, jalankan tugas deteksi pada bidang data target (misalnya, user_phone) dan tandai dengan tipe data (misalnya, Phone Number).

Untuk informasi lebih lanjut, lihat Klasifikasi dan gradasi data.

Langkah 2: Konfigurasikan aturan penyembunyian

Di Sensitive Data Protection > Data Desensitization, konfigurasikan aturan penyembunyian untuk tipe data tersebut (misalnya, Phone Number) dan definisikan kebijakan penyembunyian untuk menetapkan cakupannya.

Untuk informasi lebih lanjut, lihat Penyembunyian data.

Langkah 3: Aktifkan watermark digital dalam aturan penyembunyian

Saat mengonfigurasi atau mengedit aturan desensitisasi data, atur opsi Data Watermark ke status aktif.

Penting

Watermark digital dinonaktifkan secara default. Tanpa langkah ini, sistem tidak dapat menyematkan informasi watermark ke dalam data yang disembunyikan, sehingga pelacakan tidak akan berfungsi.

Setelah ketiga langkah selesai, sistem akan menyematkan watermark tak terlihat — yang berisi operator, waktu operasi, dan kueri SQL — ke dalam data setiap kali data tersebut disembunyikan. Setelah file CSV yang telah disembunyikan dan diberi watermark dikueri serta diekspor dari modul seperti Data Analysis atau Data Development, fitur pelacakan data dapat mengurai file tersebut untuk mengidentifikasi sumber kebocoran.

Daftar Tugas Pelacakan Data

Setelah Anda masuk ke halaman Data Traceability, sistem secara default menampilkan semua tugas pelacakan yang dibuat di bawah penyewa saat ini dalam bentuk daftar. Daftar tersebut mencakup kolom seperti Task Name, Creation time, Traceability Document, Task Status, dan Operation. Kolom Traceability Document ditampilkan sebagai tautan yang dapat diklik. Klik tautan tersebut untuk mengunduh file CSV asli yang Anda unggah di jendela baru.

Operation

Description

Time filter

Pilih waktu mulai dan waktu akhir di bidang Creation time di bagian atas untuk memfilter tugas yang dibuat dalam rentang waktu tertentu.

Status filter

Filter tugas berdasarkan status In execution atau Completed melalui header kolom Task Status.

Sort

Klik header kolom Creation time untuk beralih antara urutan menaik dan menurun.

Auto-refresh

Jika daftar berisi tugas dengan status In execution, halaman akan melakukan auto-refresh setiap 10 detik hingga semua tugas berubah menjadi status Completed. Tidak diperlukan refresh manual.

Manual refresh

Klik tombol refresh di pojok kanan atas menghapus semua filter dan kembali ke halaman 1. Perilaku ini berbeda dengan "refresh hanya daftar saat ini".

Download tracing file

Klik tautan nama file yang ditampilkan di kolom Traceability Document untuk mengunduh file CSV asli yang Anda unggah di jendela baru.

Status tugas memiliki dua nilai: In execution dan Completed. Saat suatu tugas berada dalam status In execution:

  • Tombol View dan Delete di aksi baris tidak tersedia.

  • Kotak centang tingkat baris tidak tersedia. Penghapusan massal hanya dapat memilih tugas yang telah selesai.

  • Halaman secara otomatis memperbarui status setiap 10 detik hingga tugas berubah menjadi Completed.

Buat tugas pelacakan data

  1. Masuk ke Konsol DataWorks. Pada bilah navigasi atas, pilih wilayah tujuan. Di panel navigasi sisi kiri, pilih Data Governance > Security Center, lalu klik Go to Security Center.

  2. Di panel navigasi kiri, pilih Sensitive Data Protection > Data Traceablity.

  3. Di halaman Pelacakan Data, klik New Task di pojok kiri atas.

Catatan

File yang diunggah harus memenuhi semua persyaratan berikut:

  • Format: hanya file .csv

  • Ukuran maksimum: 200 MB

  • Entri minimum: lebih dari 500

Lihat hasil pelacakan data

Penting

Fitur ini hanya dapat melacak data dari operasi yang telah diaktifkan watermark digitalnya selama konfigurasi penyembunyian.

Saat Task Status suatu tugas berubah menjadi Completed, klik View di kolom Operation untuk melihat hasilnya.

Jika sumber potensial kebocoran terdeteksi, hasilnya mencakup bidang-bidang berikut:

Confidence

Field Description
Watermark similarity Sistem menampilkan tingkat kesamaan antara operasi ini dan watermark dalam file pelacakan dalam 5 level: Extremely low / Low / Medium / High / Extremely high (tanpa nilai numerik spesifik). Level yang lebih tinggi menunjukkan probabilitas yang lebih besar bahwa operasi ini menyebabkan kebocoran data.

Operation facts

Field Description
Operator Akun yang digunakan untuk operasi tersebut. Ini bisa berupa akun login, atau RAM user atau Akun Alibaba Cloud yang ditentukan sebagai identitas akses default untuk sumber data.
Operation time Waktu saat operasi terjadi.
Operation behavior Jenis operasi. Jika operasi tersebut merupakan pernyataan SQL, Anda dapat menyalin pernyataan lengkapnya.

Scope

Field Description
Project Nama proyek atau database yang diakses.

Jika tidak ada sumber potensial kebocoran yang terdeteksi: dialog detail tidak menampilkan tabel hasil dan menampilkan pesan prompt. Kemungkinan penyebabnya meliputi:

  • File pelacakan tidak memiliki watermark, atau watermark tersebut tidak sesuai dengan watermark data Anda.

  • Volume data setelah deduplikasi kurang dari 500 entri, sehingga tidak cukup untuk merekonstruksi watermark.

Kami menyarankan Anda memeriksa apakah file yang diunggah diproses oleh aturan penyembunyian dengan digital watermarking yang diaktifkan, serta memastikan volume data yang cukup setelah deduplikasi.

Hapus tugas pelacakan data

Hapus satu tugas dari kolom Actions, atau pilih beberapa tugas dan hapus secara massal.

Peringatan

Setelah tugas dihapus, file pelacakan tidak dapat lagi diunduh dan hasilnya tidak dapat dilihat.

Langkah berikutnya