All Products
Search
Document Center

DataWorks:Akses data sensitif

Last Updated:Jul 17, 2026

Fitur akses data sensitif mendukung audit kepatuhan dengan mencatat detail setiap akses terhadap data sensitif, termasuk informasi penting seperti waktu operasi, operator, dan konten operasi. Fitur ini memberikan kemampuan pelacakan audit yang komprehensif bagi administrator keamanan untuk mengevaluasi dan melacak setiap event akses, sehingga memastikan aktivitas akses data sesuai dengan kebijakan keamanan dan persyaratan kepatuhan organisasi Anda. Topik ini menjelaskan fitur akses data sensitif secara mendetail.

Batasan

  • Pengguna yang berlaku: Fitur ini tersedia di edisi DataWorks Standard, Professional, dan Enterprise untuk pengguna yang telah mengaktifkan fitur keamanan data baru di Security Center.

  • Wilayah yang didukung: Tiongkok (Hangzhou), Tiongkok (Shanghai), Tiongkok (Beijing), Tiongkok (Zhangjiakou), Tiongkok (Ulanqab), Tiongkok (Shenzhen), Tiongkok (Chengdu), Tiongkok (Hong Kong), Jepang (Tokyo), Singapura, dan Indonesia (Jakarta).

  • Mesin komputasi yang didukung: MaxCompute dan Hologres.

Prasyarat

  • Akun Alibaba Cloud atau RAM user yang Anda gunakan harus memenuhi salah satu kondisi berikut:

    • Akun Alibaba Cloud atau RAM user dilengkapi kebijakan AliyunDataWorksFullAccess.

    • Akun Alibaba Cloud atau RAM user diberi peran tenant security administrator DataWorks.

    • Akun Alibaba Cloud atau RAM user diberi peran tenant administrator DataWorks.

  • Anda telah menyelesaikan instruksi dalam Getting started.

Mesin yang didukung dan latensi

Penting

Data sensitif mengacu pada data yang diidentifikasi oleh tugas deteksi di Sensitive Data Protection > Data classification grading.

Halaman Akses Data Sensitif menyediakan tab di bagian atas untuk melihat catatan akses dari berbagai mesin data. Latensi untuk setiap mesin adalah sebagai berikut:

Data engine

Latency

MaxCompute

T+1

Hologres

T+2

EMR Hive

Near real-time

DLF

Near real-time

DLF Legacy

Near real-time

StarRocks

Near real-time

Lihat akses data sensitif

  1. Masuk ke Konsol DataWorks. Di wilayah target, klik Data Governance > Security Center di panel navigasi sebelah kiri. Pada halaman yang muncul, klik Go to Security Center.

  2. Di panel navigasi sebelah kiri, pilih Audit > Sensitive Data Access.

  3. Di bagian atas halaman, pilih tab untuk mesin yang ingin Anda lihat.

  4. Filter catatan sesuai kebutuhan:

    • Di area filter di bagian atas halaman, Anda dapat memfilter berdasarkan kriteria berikut:

      • Operation object: Pilih objek operasi sesuai hierarki mesin. Contohnya: untuk MaxCompute, pilih project, table, dan column; untuk Hologres, pilih instance, database, table, dan column; untuk EMR Hive, pilih instance, table, dan column; untuk DLF, pilih catalog, database, table, dan column.

      • Involving data types: Lakukan pencarian fuzzy berdasarkan nama tipe data sensitif.

      • Operation time: Filter berdasarkan rentang waktu terjadinya akses.

    • Klik ikon filter di header kolom untuk memfilter lebih lanjut berdasarkan Operator, Operation type, dan Type of behavior.

  5. Lihat daftar catatan akses. Deskripsi bidangnya adalah sebagai berikut:

    Field

    Description

    Time

    Tanggal dan waktu operator mengakses data sensitif.

    Operator

    Informasi akun yang digunakan oleh operator dalam event tersebut. Ini bisa berupa akun login, atau RAM user atau Akun Alibaba Cloud yang ditentukan sebagai identitas akses default untuk sumber data.

    Operation object

    Resource data sensitif (seperti project, table, atau column) yang diakses dalam event tersebut. Hierarki spesifiknya bergantung pada mesin yang dipilih.

    Operation type

    Jenis operasi yang dilakukan operator terhadap data sensitif.

    Involving data types

    Jenis data sensitif yang terlibat dalam event akses tersebut.

    Type of behavior

    Nilai yang valid: System behavior dan User Behavior. Pengambilan sampel data selama tugas identifikasi data sensitif merupakan System behavior.

    Actions

    Klik Details untuk melihat detail catatan akses. Untuk deskripsi bidangnya, lihat View access record details di bawah.

Lihat detail catatan akses

Di daftar akses data sensitif, klik Details pada baris catatan target untuk membuka kotak dialog Sensitive Data Access Record Details dan melihat bidang-bidang berikut:

  • Time: Tanggal dan waktu operator mengakses data sensitif.

  • Operator: Informasi akun yang digunakan oleh operator.

  • Operation type: Jenis operasi yang dilakukan operator terhadap data sensitif.

  • Operation content: Pernyataan SQL spesifik yang dieksekusi oleh operator.

Sub-tabel Sensitive data involved mencantumkan detail data sensitif yang terlibat dalam operasi tersebut. Deskripsi bidangnya adalah sebagai berikut:

Field

Description

Field Name

Nama kolom tempat data sensitif yang diakses berada.

Table Name

Nama tabel tempat data sensitif yang diakses berada.

Data type

Nama tipe data sensitif yang sesuai dengan kolom tersebut.

Engine type

Mesin tempat data sensitif tersebut berada.

Ekspor catatan akses data sensitif

Anda dapat mengekspor catatan akses data sensitif yang telah difilter ke file untuk pengarsipan atau analisis offline.

  1. Setelah menetapkan kondisi filter, klik Export di pojok kanan atas halaman.

  2. Pada kotak dialog Create Export Task yang muncul, konfirmasi informasinya lalu klik Create. Sistem akan membuat tugas ekspor berdasarkan kondisi filter saat ini.

  3. Klik Export Tasks di pojok kanan atas halaman. Di panel samping yang terbuka, lihat status tugas ekspor dan unduh file hasil ekspor.