All Products
Search
Document Center

Data Management:Aktifkan perlindungan data sensitif

Last Updated:Aug 28, 2026

Topik ini menjelaskan cara mengaktifkan fitur perlindungan data sensitif, membuat tugas pemindaian instans, dan melihat hasil identifikasi.

Prasyarat

  • Anda harus merupakan administrator, DBA, atau administrator keamanan.

    Catatan

    Untuk melihat peran Anda, arahkan kursor ke ikon 头像 di pojok kanan atas Konsol.

  • Database yang didukung

    • Database relasional:

      • MySQL: ApsaraDB RDS for MySQL, PolarDB for MySQL, dan database MySQL dari sumber lain

      • SQL Server: ApsaraDB RDS for SQL Server dan database SQL Server dari sumber lain

      • PostgreSQL: ApsaraDB RDS for PostgreSQL, PolarDB for PostgreSQL, dan database PostgreSQL dari sumber lain

      • MariaDB: ApsaraDB RDS for MariaDB dan database MariaDB dari sumber lain

      • PolarDB for PostgreSQL (Compatible with Oracle)

      • PolarDB for Xscale (PolarDB-X)

      • OceanBase

      • Oracle

      • Db2

      • Dameng (DM)

      • Lindorm: Lindorm_CQL dan Lindorm_SQL

      • openGauss

    • Data Warehouse

      • AnalyticDB for MySQL

      • AnalyticDB for PostgreSQL

      • Data Lake Analytics (DLA)

      • ClickHouse

      • MaxCompute

      • Hologres

      • Hive

  • Anda harus telah membeli fitur perlindungan data sensitif. Untuk informasi selengkapnya, lihat Beli layanan DMS.

    Catatan

    Di pojok kanan atas Konsol, pilih 5售卖 > DMS Order Management untuk memeriksa kuota instans tersisa Anda untuk perlindungan data sensitif.

Aktifkan perlindungan data sensitif

Anda dapat mengaktifkan fitur perlindungan data sensitif untuk suatu instans dengan mengeditnya atau menggunakan halaman Sensitive Data.

Edit instans

  1. Masuk ke Konsol DMS 5.0.

  2. Pada daftar instans database di sebelah kiri, klik kanan instans target.

  3. Klik Edit.

  4. Pada bagian Basic Information, centang kotak pilihan Sensitive Data Protection, lalu pilih templat klasifikasi dan gradasi. Sistem menggunakan templat ini untuk memindai dan mengidentifikasi data sensitif dalam database.

    Sebagai contoh, Anda dapat memilih DMS Built-in Classification and Grading Template - Simplified dari daftar drop-down Classification and Grading Template.

  5. Klik Save.

Gunakan halaman Sensitive Data

  1. Masuk ke Konsol DMS 5.0.

  2. Pada bilah navigasi atas, pilih Security and disaster recovery (DBS) > Sensitive Data > Sensitive Data Assets.

    Catatan

    Jika Anda menggunakan Konsol DMS dalam mode simple, arahkan penunjuk ke ikon 2023-01-28_15-57-17.png di pojok kiri atas Konsol DMS dan pilih All Features > Security and disaster recovery (DBS) > Sensitive Data > Sensitive Data Assets.

  3. Pada bagian Instance List, klik tab Not Enabled.

  4. Temukan instans target dan klik Enable Now pada kolom Operation.

    Catatan

    Halaman ini hanya mencantumkan instans yang belum mengaktifkan perlindungan data sensitif.

  5. Pada kotak dialog Enable Sensitive Data Protection, pilih apakah akan segera mengonfigurasi tugas pemindaian.

    • Untuk mengonfigurasi tugas nanti, matikan sakelar Configure Scan Task. Anda kemudian dapat membuka halaman Sensitive Data Assets dan mengonfigurasi tugas pemindaian pada tab Instance List > Enabled.

    • Jika diperlukan, konfigurasikan parameter yang diperlukan untuk tugas pemindaian, seperti scan method, scope, dan effective time of the scan results. Untuk informasi selengkapnya, lihat Konfigurasikan tugas pemindaian.

  6. Klik OK.

Konfigurasikan tugas pemindaian

  1. Pada kotak dialog Configure Scan Task, atur parameter berikut.

    Catatan

    Saat tugas pemindaian dijalankan, sistem akan memindai metadata dan sampel acak kecil data (100–200 baris) dari database target. Sistem hanya menggunakan data ini untuk analisis data sensitif selama pemindaian dan tidak menyimpannya.

    Parameter

    Deskripsi

    Scan Method

    • Immediate Task: Sistem segera memindai database target dan memberi label bidang sensitif setelah konfigurasi selesai.

    • Scheduled Task: Tetapkan tanggal dan waktu di masa depan. Sistem akan secara otomatis memindai database target dan memberi label bidang sensitif pada waktu yang ditentukan.

    • Periodic Task: Konfigurasikan jadwal dan waktu. Sistem akan secara otomatis memindai database target dan memberi label bidang sensitif pada setiap interval yang dijadwalkan.

    Scope

    Pindai All Databases atau Specific Databases (beberapa pilihan diperbolehkan) dalam instans yang dipilih.

    Apply scan results immediately?

    Pengaturan ini menentukan apakah label klasifikasi dan gradasi akan langsung diterapkan ke bidang yang diidentifikasi dalam hasil pemindaian.

    • Yes: Hasil diterapkan segera.

    • No: Hasil tidak diterapkan. Anda harus membuka halaman Identification Result untuk menerapkannya secara manual.

  2. Klik OK.

  3. Anda harus memberikan otorisasi instans untuk mengaktifkan identifikasi data sensitif otomatis dan mengonfigurasi tugas pemindaian.

    Catatan

    Jika instans berada dalam mode Security Collaboration, sistem akan memberikan otorisasi secara otomatis. Anda dapat melewati langkah ini.

    1. Pada kolom Operation, klik Account Authorization.

    2. Masukkan database account dan database password untuk instans target.

    3. Klik OK.

Lihat hasil identifikasi

  1. Lihat hasil pengenalan.

    Pada bagian Data Overview, klik angka di bawah Scan Successful untuk membuka halaman Recognition Task Log. Kemudian, klik angka pada kolom Execution Result untuk tugas pemindaian target guna melihat hasil pengenalan di panel Recognition Result. Pada bagian Data Overview, area Task Information menampilkan status eksekusi tugas pemindaian, termasuk jumlah pemindaian yang berhasil, sedang berlangsung, dan gagal.

    Catatan

    Anda juga dapat mengklik Task Details pada kolom Actions untuk instans target di bagian Instance List guna melihat detail tugas pemindaian dan hasil pengenalan.

  2. Terapkan hasil pengenalan secara manual. Jika Anda memilih untuk langsung menerapkan hasil pemindaian saat mengonfigurasi tugas pemindaian, sistem akan secara otomatis menerapkan hasil pengenalan. Lewati langkah ini.

    1. Buka halaman Recognition Task Log.

    2. Klik angka pada kolom Execution Result untuk tugas pemindaian target.

    3. Pada panel Recognition Result, klik Apply pada kolom Actions untuk menerapkan hasil pengenalan secara manual.

  3. Opsional: Untuk melihat tingkat sensitivitas dan distribusi data sensitif untuk instans tersebut, klik Sensitive Data List pada kolom Operation, lalu klik tab Field Control. Pada tab ini, Anda dapat mengelola bidang sensitif dengan menyesuaikan tingkat sensitivitas, mengubah aturan penyamaran data, dan memberikan otorisasi pengguna. Untuk informasi selengkapnya, lihat Kelola data sensitif.

Untuk menonaktifkan fitur ini, lihat Nonaktifkan perlindungan data sensitif.