All Products
Search
Document Center

:Konfigurasikan dan eksekusi penyamaran data

Last Updated:Jun 21, 2026

Data Security Center (DSC) mendukung penyamaran data statis maupun dinamis. Penyamaran data statis membuat tugas penyamaran, menentukan aset data target, mengidentifikasi bidang sensitif berdasarkan aturan penyamaran, lalu menerapkan algoritma penyamaran—seperti redaction, enkripsi, atau substitution—untuk memproses bidang yang ditentukan. Data yang telah disamarkan kemudian disimpan ke destinasi pilihan Anda. Penyamaran data dinamis menggunakan API ExecDatamask untuk menerapkan aturan penyamaran pada bidang tertentu dalam data berformat JSON.

Pilih metode penyamaran

Metode penyamaran

Sumber Data yang Mendukung Penyamaran Data

Skenario

Cara mengoperasikan

Static data masking

  • Tabel RDS, tabel PolarDB-X, tabel MaxCompute, tabel PolarDB, tabel OceanBase, tabel AnalyticDB-MySQL, dan tabel database yang dikelola sendiri di ECS.

  • File TXT, CSV, XLSX, dan XLS terstruktur dalam bucket OSS.

  • File TXT, CSV, XLSX, dan XLS terstruktur yang disimpan di komputer lokal Anda.

Gunakan metode ini ketika Anda perlu berbagi data dengan pengguna lain tetapi tidak boleh mengekspos bidang sensitif tertentu.

Setelah menyamarkan tabel atau file tertentu, simpan data yang telah disamarkan ke tabel atau file lain untuk berbagi secara aman tanpa memengaruhi data asli.

Di konsol DSC, buat tugas penyamaran dan konfigurasikan data sumber, aturan penyamaran, destinasi untuk data yang disamarkan, serta jadwal eksekusi tugas.

Dynamic data masking

Buat sendiri data berformat JSON yang memenuhi persyaratan berikut: dataHeaderList menentukan nama kolom, dataList berisi data yang akan disamarkan, dan urutan kolom dalam dataHeaderList harus sesuai dengan urutan data dalam dataList. Gunakan ruleList untuk menentukan aturan penyamaran. Untuk detailnya, lihat Lakukan dynamic data masking.

{
    "dataHeaderList": ["name", "age"],
    "dataList": [
        ["lily", 18],
        ["lucy", 17]
    ],
    "ruleList": [1002, null]
}

Metode ini menawarkan fleksibilitas lebih karena Anda dapat membuat sumber data sendiri untuk penyamaran.

Panggil API Lakukan dynamic data masking menggunakan debugging online OpenAPI, SDK Alibaba Cloud, atau integrasi API kustom.

Contoh hasil penyamaran

DSC menyediakan algoritma penyamaran termasuk hash masking, redaction masking, substitution masking, rounding masking, encryption masking, dan shuffling masking. Tabel berikut menunjukkan contoh hasil untuk setiap algoritma.

Hash masking

Jenis yang berlaku dan skenario khas

Deskripsi algoritma

Contoh konfigurasi algoritma

Contoh data asli

Contoh hasil penyamaran

Algoritma tidak dapat dikembalikan.

Mendukung algoritma hash umum dan memungkinkan Anda mengonfigurasi offset (nilai salt).

Berguna untuk password atau skenario di mana Anda perlu memverifikasi data sensitif melalui perbandingan.

  • Jenis sensitif: Terkait kunci.

  • Skenario: Penyimpanan data.

MD5

Nilai salt: test

123456

d6f82c64df3dc34921d79e5f22e5d43a

SHA-1

59056c7c6faa5eeb7151d30a01c17b25f35b021c

SHA-256

84ca63076a5966e9b726490c8b6a5c9c6d6bdc018bb0a05df754c0c2770aca72

HMAC

ed029027322fedb0ac40b7759ac1521f0121cb018cf0f6f078e61764d810e00f

Redaction masking

Jenis yang berlaku dan skenario khas

Deskripsi algoritma

Contoh konfigurasi algoritma

Data Contoh Sebelum Desensitisasi

Contoh hasil penyamaran

Algoritma tidak dapat dikembalikan.

Menggunakan karakter khusus seperti tanda bintang (*) atau pagar (#) untuk mengaburkan bagian teks dan menyamarkan data sensitif.

Berguna untuk tampilan antarmuka depan atau berbagi data sensitif.

  • Jenis sensitif: Pribadi sensitif.

  • Skenario:

    • Penggunaan data.

    • Berbagi data.

Pertahankan n karakter pertama dan m karakter terakhir

Karakter pengaburan: *, n=1, m=1

123456

1****6

Pertahankan karakter dari posisi x hingga y

Karakter pengaburan: *, x=3, y=4

34

Aburkan n karakter pertama dan m karakter terakhir

Karakter pengaburan: *, n=2, m=2

34

Aburkan karakter dari posisi x hingga y

Karakter pengaburan: *, x=2, y=5

1****6

Aburkan sebelum karakter khusus (@, &, .) pada kemunculan pertamanya

&

1@34&6

****&6

Aburkan setelah karakter khusus (@, &, .) pada kemunculan pertamanya

@

1@****

Substitution masking

Data yang akan disamarkan diganti berdasarkan tabel lookup acak yang ditentukan dalam konfigurasi algoritma. Setiap operasi penyamaran menghasilkan hasil yang berbeda. Misalnya, nomor telepon dapat diganti secara acak. Menyamarkan “1390000**” dapat menghasilkan “1327156 ”, “1835537 ”, atau “1885654**”.

Jenis yang berlaku dan skenario khas

Deskripsi algoritma

Konfigurasi algoritma

Algoritma sebagian dapat dikembalikan.

Menggunakan tabel lookup substitusi untuk pemetaan (dapat dikembalikan) atau rentang acak untuk substitusi (tidak dapat dikembalikan) guna menyamarkan seluruh bidang atau sebagiannya.

DSC menyediakan beberapa tabel lookup bawaan dan mendukung algoritma substitusi kustom.

Berguna untuk menyamarkan bidang dengan format tetap, seperti nomor KTP.

  • Jenis sensitif:

    • Bersifat pribadi dan sensitif.

    • Bersifat sensitif bagi perusahaan.

    • Perangkat sensitif.

  • Skenario:

    • Penyimpanan data.

    • Berbagi data.

Substitusi pemetaan KTP

Tabel lookup acak wilayah administratif

Substitusi acak KTP

Tabel lookup acak wilayah administratif

Substitusi acak ID militer

Tabel lookup acak wilayah administratif

Substitusi acak paspor

Kode acak bidang tujuan

Substitusi acak izin perjalanan Hong Kong/Makau

Kode acak bidang tujuan

Substitusi acak kartu bank

Tabel lookup acak kode bin

Substitusi acak nomor telepon rumah

Tabel lookup acak wilayah administratif

Substitusi acak nomor telepon seluler

Nomor jaringan

Substitusi acak kode kredit sosial terpadu

Tabel lookup acak departemen pendaftaran, tabel lookup acak kode kategori, tabel lookup acak wilayah administratif

Substitusi pemetaan Bogue umum

Kode pemetaan huruf kapital, kode pemetaan huruf kecil, kode pemetaan angka, kode pemetaan karakter khusus

Penggantian Acak General Bogue

Kode acak huruf kapital, kode acak huruf kecil, kode acak angka, kode acak karakter khusus

Rounding masking

Jenis yang berlaku dan skenario khas

Deskripsi algoritma

Contoh konfigurasi algoritma

Data Contoh Sebelum Desensitisasi

Contoh hasil penyamaran

Algoritma sebagian dapat dikembalikan.

Menyediakan dua jenis penyamaran pembulatan: pembulatan angka atau tanggal (tidak dapat dikembalikan), dan pergeseran karakter teks (dapat dikembalikan).

Berguna untuk skenario analisis dan statistik yang melibatkan dataset sensitif.

  • Jenis sensitif: Umum sensitif.

  • Skenario:

    • Penyimpanan data.

    • Penggunaan data.

Pembulatan angka:

Pertahankan digit hingga tempat ke-N sebelum koma desimal. N berkisar dari 1 hingga 19.

N=4

12345.6789

12000

Pembulatan tanggal: Bulatkan tanggal ke tahun, bulan, hari, jam, atau menit.

Jam

2023-04-15 14:30:45

2023-04-15 14:00:00

Pergeseran bit: pergeseran siklik global bit, ke kiri atau kanan.

Geser ke kiri sebanyak 3 bit

test

ttes

Encryption masking

Jenis yang berlaku dan skenario khas

Deskripsi algoritma

Contoh konfigurasi algoritma

Contoh data asli

Contoh hasil penyamaran

Algoritma dapat dikembalikan.

Mendukung algoritma enkripsi simetris umum.

Berguna untuk mengenkripsi bidang yang memerlukan origin fetch.

  • Jenis sensitif:

    • Bersifat pribadi dan sensitif.

    • Bersifat sensitif bagi perusahaan.

  • Skenario: Penyimpanan data.

Algoritma DES

Kunci enkripsi: 121212

123456

c2TwheTI+rw=

Algoritma 3DES

Kunci enkripsi: 123, 1232131, 123123

XUwzslGadsk=

Algoritma AES

Kunci enkripsi: 123131

YueDcm92UuqvKpVbeS+0Ng==

Shuffling masking

Jenis yang berlaku dan skenario khas

Deskripsi algoritma

Konfigurasi algoritma

Algoritma tidak dapat dikembalikan.

Setelah mengekstraksi data dari tabel sumber dan mengonfirmasi rentang nilai, metode ini melakukan pengacakan tingkat kolom dan pemilihan acak dalam rentang tersebut untuk mengaburkan data.

Berguna untuk penyamaran tingkat kolom pada data terstruktur.

  • Jenis sensitif:

    • Perangkat sensitif.

    • Lokasi sensitif.

  • Skenario: Penyimpanan data.

Pengacakan acak

  • Pengacakan dan pengurutan ulang

  • Pemilihan acak

Sebagai contoh, pengacakan informasi kota untuk sekelompok perangkat:

Data sebelum desensitisasi

Data yang disamarkan

ID Perangkat

Kota

ID Perangkat

Kota

D001

Shanghai

D001

Xi'an

D002

Hangzhou

D002

Shanghai

D003

Xi'an

D003

Chengdu

D004

Chengdu

D004

Hangzhou

Penagihan

Hanya instans DSC Enterprise Edition yang mendukung penyamaran data. Setelah membeli instans Enterprise Edition, Anda dapat menggunakan fitur penyamaran data. DSC menggunakan penagihan langganan. Untuk detailnya, lihat Penagihan. Static data masking dapat menimbulkan biaya tambahan.

Metode penyamaran

Sumber data

Penagihan DSC

Biaya tambahan

Static data masking

  • Tabel RDS, tabel PolarDB-X, tabel MaxCompute, tabel PolarDB, tabel OceanBase, tabel AnalyticDB-MySQL, dan tabel database yang dikelola sendiri di ECS.

  • File TXT, CSV, XLSX, dan XLS terstruktur dalam bucket OSS.

Aset data yang akan disamarkan harus diotorisasi dan dihubungkan ke DSC. Ini mengonsumsi instans perlindungan basis data dan kapasitas perlindungan penyimpanan yang telah Anda beli.

Jika layanan cloud yang Anda samarkan menggunakan penagihan pay-as-you-go, layanan tersebut akan menagih biaya berdasarkan volume akses atau penulisan data.

File TXT, CSV, XLSX, dan XLS terstruktur yang disimpan di komputer lokal Anda.

Tidak mengonsumsi sumber daya instans.

Tidak ada biaya tambahan.

Dynamic data masking

Data yang Anda buat sendiri.

Tidak mengonsumsi sumber daya instans.

Tidak ada biaya tambahan.

Aktifkan layanan

  • Jika akun Anda belum mengaktifkan DSC atau hanya menggunakan Free Edition, Anda dapat langsung membeli instans DSC Enterprise Edition. Untuk detailnya, lihat Beli Data Security Center.

  • Jika Anda sudah menggunakan DSC Free Edition tetapi belum Enterprise Edition, tingkatkan instans Anda untuk menggunakan penyamaran data. Untuk langkah peningkatan, lihat Peningkatan instans.

Penting

Jika Anda menggunakan static data masking, otorisasi dan hubungkan aset data terkait ke DSC terlebih dahulu. Pastikan Anda memiliki cukup instans perlindungan basis data dan kapasitas perlindungan OSS yang tersedia.

Static data masking

Ikhtisar fitur

Saat membuat tugas penyamaran statis, Anda dapat memilih templat penyamaran yang sudah ada sebagai aturan penyamaran tugas atau langsung menetapkan algoritma penyamaran untuk bidang sensitif target. Untuk konfigurasi templat penyamaran, lihat Konfigurasikan templat dan algoritma penyamaran.

Prasyarat

Jika Anda menggunakan penyamaran statis untuk database atau file OSS, lengkapi otorisasi DSC dan hubungkan aset data yang akan disamarkan. Untuk langkah-langkahnya, lihat:

Penting

Untuk menyimpan data yang telah disamarkan di RDS, PolarDB-X, MaxCompute, PolarDB, OceanBase, tabel AnalyticDB-MySQL, tabel database yang dikelola sendiri, atau bucket OSS, DSC harus mengotorisasi dan menghubungkan aset data destinasi. Gunakan akun dengan izin baca dan tulis untuk menghubungkan. Untuk database RDS, PolarDB-X, PolarDB, OceanBase, atau AnalyticDB-MySQL, gunakan otentikasi akun-password untuk menghubungkan DSC.

Buat tugas penyamaran

Peringatan

Jika Anda menyamarkan data langsung di lingkungan produksi, kinerja database dapat menurun.

Buat tugas penyamaran untuk menentukan cakupan dan aturan penyamaran data.

  1. Masuk ke Konsol Data Security Center.

  2. Di panel navigasi kiri, pilih Risk Governance > Configuration Risks.

  3. Di tab Static Desensitization, buka tab Task Configurations lalu klik Add Desensitization Task.

  4. Ikuti petunjuk halaman untuk mengonfigurasi tugas penyamaran.

    1. Masukkan Basic Task Information lalu klik Next.

      Catatan

      Nama tugas tidak memiliki batasan.

    2. Konfigurasikan informasi file sumber untuk penyamaran lalu klik Next.

      Tabel RDS / Tabel PolarDB-X / Tabel MaxCompute / Tabel PolarDB / Tabel OceanBase / AnalyticDB-MySQL / Tabel database yang dikelola sendiri

      Item Konfigurasi Sumber Penyamaran

      Wajib

      Deskripsi

      Types of data storage

      Ya

      Pilih RDS tables / PolarDB-X tables / MaxCompute tables / PolarDB tables / OceanBase tables / AnalyticDB-MySQL tables / Self-managed database tables.

      Source Service

      Ya

      Pilih produk yang berisi data yang akan disamarkan. Produk yang didukung meliputi: RDS, PolarDB-X, OceanBase, MaxCompute, AnalyticDB-MySQL, PolarDB, atau Self-managed database.

      Source Database/Project

      Ya

      Pilih proyek yang berisi tabel dengan data yang akan disamarkan.

      SOURCE table name

      Ya

      Pilih tabel yang berisi data yang akan disamarkan.

      Source Partition

      Tidak

      Anda hanya dapat mengonfigurasi Source Partition ketika Source Service diatur ke MaxCompute.

      Masukkan nama partisi untuk data yang akan disamarkan. Jika dibiarkan kosong, semua data sensitif dalam tabel akan disamarkan.

      Partisi adalah ruang yang ditentukan saat membuat tabel MaxCompute untuk membatasi data berdasarkan wilayah, memungkinkan kueri yang cepat dan efisien. Untuk informasi lebih lanjut, lihat Partition.

      Sample SQL

      Tidak

      Ketika Source Service diatur ke RDS, PolarDB-X, OceanBase, atau self-managed database, Anda dapat mengonfigurasi Sample SQL.

      Masukkan pernyataan SQL untuk menentukan cakupan data yang akan disamarkan. Jika dibiarkan kosong, seluruh tabel akan disamarkan.

      OSS files

      Penting

      Hanya mendukung file terstruktur dalam format TXT, CSV, XLSX, dan XLS yang telah didesensitisasi.

      Item Konfigurasi Sumber Penyamaran

      Wajib

      Deskripsi

      Types of data storage

      Ya

      Pilih OSS files.

      File source

      Ya

      Pilih sumber file OSS. Opsi yang tersedia: Uploaded Local File dan OSS bucket.

      Upload file

      Ya

      Ketika File source adalah Uploaded Local File, klik Select a local file untuk mengunggah file yang akan disamarkan.

      OSS Bucket where the source file is located

      Ya

      Ketika File source adalah OSS bucket, pilih bucket yang berisi file sumber dari daftar dropdown. Anda juga dapat memasukkan kata kunci untuk mencari dan memilih bucket.

      Source file name

      Ya

      Ketika File source adalah OSS bucket, masukkan nama file sumber beserta ekstensinya.

      • Penyamaran file tunggal: Masukkan nama file yang tepat. Contoh: test.csv.

      • Penyamaran file batch: Aktifkan mode wildcard (klik saklar Open the pass). Sistem menerapkan aturan yang sama ke semua file target, yang harus memiliki format dan struktur kolom yang sama.

        Gunakan tanda bintang (*) untuk menentukan sejumlah file untuk penyamaran. Saat ini, hanya awalan nama file yang didukung. Contoh: test*.xls cocok dengan semua file XLS yang diawali dengan test.

      Source file description (optional)

      Tidak

      Ketika File source adalah Uploaded Local File, Anda dapat memasukkan deskripsi untuk file sumber OSS.

      Separator selection

      Tidak

      Untuk file CSV dan TXT, tentukan Pemisah kolom berdasarkan file sumber Anda. Pemisah yang didukung meliputi:

      • Titik koma “;” (default untuk macOS dan Linux).

      • Koma “,” (default untuk Windows).

      • Bar vertikal “|”.

      Table contains header rows

      Tidak

      Pilih berdasarkan apakah file sumber Anda menyertakan baris header.

    3. Konfigurasikan algoritma penyamaran lalu klik Next.

      Algoritma penyamaran yang tersedia meliputi redaction masking (seperti pertahankan n karakter pertama dan m karakter terakhir), shuffling masking (seperti pengacakan acak), dan substitution masking (seperti substitusi pemetaan KTP). Pilih algoritma berdasarkan jenis bidang (nama, nomor telepon, nomor KTP, dll.).

      • Pilih templat penyamaran yang sudah ada di atas daftar data. Daftar bidang sumber secara otomatis mengaktifkan Desensitization dan menetapkan Select Algorithm berdasarkan templat.

        Daftar aturan dalam templat penyamaran harus sesuai dengan bidang sumber data yang akan disamarkan. Jika tidak, templat tidak berlaku. Untuk konfigurasi templat penyamaran, lihat Konfigurasikan templat dan algoritma penyamaran.

      • Di daftar bidang sumber, temukan bidang yang akan disamarkan, aktifkan Desensitization, lalu tetapkan Select Algorithm.

      Klik View and Modify Parameters di samping algoritma penyamaran untuk melihat dan mengedit aturannya. Untuk sintaks partisi, rujuk Tabel referensi sintaks partisi.

      Catatan

      Jika Anda mengaktifkan Forcefully Enable Template, Anda tidak dapat memodifikasi parameter algoritma di halaman ini. Modifikasi aturan templat sebagai gantinya.

      Tabel referensi sintaks partisi

      Jenis partisi

      Sintaks partisi

      Contoh partisi

      Minggu berikutnya N

      Nama bidang partisi kustom=$[yyyymmdd+7*N]

      time=$[20190710+7*1] menyamarkan data dari satu minggu setelah 10 Juli 2019.

      Minggu sebelumnya N

      Nama bidang partisi kustom=$[yyyymmdd-7*N]

      time=$[20190710-7*3] menyamarkan data dari tiga minggu sebelum 10 Juli 2019.

      Hari berikutnya N

      Nama bidang partisi kustom=$[yyyymmdd+N]

      time=$[20190710+2] menyamarkan data untuk dua hari setelah 10 Juli 2019.

      Hari sebelumnya N

      Nama bidang partisi kustom=$[yyyymmdd-N]

      time=$[20190710-5] menyamarkan data dari lima hari sebelum 10 Juli 2019.

      Jam berikutnya N

      Nama bidang partisi kustom=$[hh24mi:ss+N/24]

      time=$[0924mi:ss+2/24] menyamarkan data dari dua jam setelah pukul 09.00.

      Jam sebelumnya N

      Nama bidang partisi kustom=$[hh24mi:ss-N/24]

      time=$[0924mi:ss-1/24] menyamarkan data dari satu jam sebelum pukul 09.00.

      Menit berikutnya N

      Nama bidang partisi kustom=$[hh24mi:ss+N/24/60]

      time=$[0924mi:ss+2/24/60] menyamarkan data dari dua menit setelah pukul 09.00.

      Menit sebelumnya N

      Nama bidang partisi kustom=$[hh24mi:ss-N/24/60]

      time=$[0924mi:ss-2/24/60] menyamarkan data dari dua menit sebelum pukul 09.00.

  5. Tentukan destinasi untuk menyimpan data yang telah disamarkan, klik Test untuk mengonfirmasi izin menulis, lalu klik Next.

    Penting

    Akun yang digunakan DSC untuk menghubungkan aset data destinasi harus memiliki izin menulis.

    Item konfigurasi meliputi Jenis penyimpanan data (pilih RDS tables / PolarDB-X tables / MaxCompute tables / PolarDB tables / OceanBase tables / ADB-MySQL tables / Self-managed database tables atau OSS files), Destinasi (misalnya RDS), Nama database/proyek destinasi, dan nama tabel destinasi. Jika Anda tidak menemukan database atau tabel, periksa otorisasi aset untuk memastikan penyamaran diaktifkan.

  6. Konfirmasi logika pemrosesan.

    Item konfigurasi destinasi

    Wajib

    Deskripsi

    Trigger method

    Ya

    Metode pemicu menentukan cara menjalankan tugas penyamaran. Opsi yang tersedia:

    • Manual Only: Mulai tugas penyamaran secara manual.

    • Scheduled Only: Jalankan tugas penyamaran secara otomatis pada waktu yang dijadwalkan (per jam, harian, bulanan, atau mingguan).

    • Manual + Scheduled: Mulai tugas secara manual dengan mengklik Start, atau biarkan sistem menjalankannya secara otomatis pada waktu yang dijadwalkan (per jam, harian, bulanan, atau mingguan).

    Enable incremental masking

    Tidak

    Aktifkan penyamaran inkremental jika diperlukan. Penyamaran inkremental hanya memproses data baru yang ditambahkan sejak tugas penyamaran terakhir. Pilih bidang yang bertambah seiring waktu sebagai kolom inkremental, seperti waktu pembuatan atau ID auto-increment (kolom auto-increment bawaan database).

    Penting

    Hanya data RDS yang mendukung penyamaran inkremental.

    Shard field

    Tidak

    DSC melakukan sharding data sumber berdasarkan bidang selama penyamaran statis untuk meningkatkan efisiensi melalui pemrosesan konkuren. Pilih bidang shard sesuai kebutuhan. Beberapa bidang didukung.

    • Hanya database RDS yang mendukung penyamaran inkremental. Gunakan primary key atau unique index sebagai bidang shard.

    • Jika tidak ada bidang yang dipilih di kotak pemilihan bidang sharding, DSC menggunakan primary key sebagai bidang sharding default untuk menyamarkan data sumber.

      Penting

      Jika data sumber Anda tidak memiliki primary key, Anda harus memilih bidang shard. Jika tidak, tugas penyamaran gagal.

    • Terlalu banyak bidang shard dapat memengaruhi kinerja kueri dan akurasi data. Pilih dengan hati-hati.

    Table name conflict resolution

    Ya

    Cara menangani konflik nama tabel. Opsi:

    • Hapus tabel target dan buat tabel baru dengan nama yang sama.

    • Tambahkan data baru ke tabel target. Kami merekomendasikan opsi ini.

    Row conflict resolution

    Ya

    Cara menangani konflik baris dalam tabel. Opsi:

    • Pertahankan baris yang bertentangan di tabel target dan buang data baru. Kami merekomendasikan opsi ini.

    • Hapus baris yang bertentangan dari tabel target dan masukkan data baru.

  7. Klik Submit.

Jalankan dan lihat tugas penyamaran

Jika metode pemicu adalah Manual Only, Anda harus memulai tugas secara manual. Jika Scheduled Only, tugas berjalan otomatis pada waktu yang dijadwalkan. Jika Manual + Scheduled, Anda dapat memulainya secara manual atau otomatis.

  1. Di tab Static Desensitization di bawah Task Configurations, klik Start di kolom Actions untuk menjalankan tugas.

    Daftar tugas menampilkan ID tugas, nama tugas, waktu pembuatan, produk destinasi, produk sumber, eksekusi, dan lainnya. Kolom Actions mencakup tombol toggle, Delete, Edit, dan Run. Tombol-tombol ini dinonaktifkan saat tugas sedang berjalan.

  2. Di tab Static Desensitization, klik sub-tab Status untuk melihat progres dan status eksekusi.

    Daftar status tugas mencakup kolom untuk Task ID, Running time, End time, Execution count, Execution method, Source product type, Destination product type, dan Execution progress. Kolom Actions menyediakan tautan ke Stop task, View subtasks, dan Download masked file.

Pemecahan masalah tugas penyamaran yang gagal

Jika tugas penyamaran gagal, rujuk berikut untuk mengidentifikasi penyebabnya.

Pesan error

Penyebab

Masking task not found. It may have been deleted or disabled.

Tugas penyamaran telah dihapus atau dinonaktifkan (toggle di kolom Actions dimatikan).

Scheduled task scheduling cycle is invalid.

Waktu eksekusi harian tidak valid.

Source instance for masking not found.

Instans yang berisi tabel sumber tidak ada.

Destination instance for masking not found.

Penyebab yang mungkin termasuk otorisasi instans dibatalkan atau instans destinasi dihapus.

Source table for masking not found.

Penyebab yang mungkin termasuk otorisasi instans dibatalkan atau tabel sumber dihapus.

Masking algorithm parameters are invalid.

Parameter algoritma salah.

Source table column is empty.

Kolom bidang partisi sumber tidak memiliki data.

Failed to write to destination table.

Gagal menulis ke tabel destinasi selama konfigurasi destinasi.

Failed to query source table.

Data tidak ditemukan di tabel sumber.

Failed to create destination table.

Tabel mungkin tidak ada di destinasi.

Primary key not found.

Tabel sumber RDS tidak memiliki primary key.

MaxCompute partition field in task configuration is invalid.

Partisi sumber dalam konfigurasi sumber atau partisi destinasi dalam konfigurasi destinasi tidak valid.

Edit atau hapus tugas penyamaran

Anda tidak dapat mengedit atau menghapus tugas penyamaran yang sedang menunggu untuk dijalankan atau sedang berjalan.

  • Edit tugas penyamaran

    Untuk menyesuaikan pengaturan tugas, klik Modify di kolom Actions untuk tugas target.

  • Hapus tugas penyamaran

    Penting

    Tugas penyamaran yang dihapus tidak dapat dipulihkan. Lanjutkan dengan hati-hati.

    Untuk menghapus tugas yang tidak lagi Anda butuhkan, klik Delete di kolom Actions untuk tugas target, lalu klik OK di kotak dialog konfirmasi.

Dynamic data masking

Ikhtisar fitur

Tugas penyamaran dinamis memerlukan templat penyamaran yang sudah ada sebagai aturan penyamaran untuk menyamarkan data tertentu. Panggil API ExecDatamask, berikan data yang akan disamarkan (Data) dan ID templat penyamaran (TemplateId), lalu terapkan templat penyamaran's Matching mode (Field name atau Sensitive type) untuk menyamarkan data dataList dalam Data.

Di Konsol Data Security Center, buka Risk Governance > Data Desensitization, lalu tab Masking Configurations untuk mendapatkan ID templat penyamaran. Templat penyamaran kustom didukung. Untuk langkah-langkahnya, lihat Konfigurasikan templat penyamaran.

Metode templat penyamaran untuk API ExecDatamask:

Metode pencocokan

Deskripsi penyamaran

Field name

Cocokkan nama kolom dalam dataHeaderList dengan nama bidang dan algoritma dalam Rule list templat penyamaran untuk menyamarkan kolom yang sesuai dalam dataList.

Sensitive type

Cocokkan ID aturan untuk jenis sensitif dalam ruleList dengan ID pengenal aturan dalam Rule list templat penyamaran. Terapkan nama bidang dan algoritma aturan untuk menyamarkan kolom yang sesuai dalam dataList.

Bidang aturan untuk jenis sensitif berasal dari halaman Data features di Data Insight, yang mencakup fitur identifikasi bawaan dan kustom. Nama fitur ini juga berfungsi sebagai nama aturan dalam Rule list. Panggil API DescribeRules, berikan CustomType (jenis aturan, yaitu Data feature Source: bawaan atau kustom) dan Name (nama aturan, yaitu nama Data feature) untuk mendapatkan ID pengenal aturan (Id).

Diagram contoh penyamaran:

Batasan

Saat memanggil API ExecDatamask untuk penyamaran dinamis, data (Data) dalam setiap permintaan harus lebih kecil dari 2 MB.

Lihat catatan pemanggilan API penyamaran dinamis

  1. Masuk ke Konsol Data Security Center.

  2. Di panel navigasi kiri, pilih Risk Governance > Configuration Risks.

  3. Di halaman Data Desensitization, klik tab Dynamic desensitization.

  4. Di halaman Dynamic desensitization, lihat catatan pemanggilan API ExecDatamask.

    Catatan

    Jika Anda memanggil API beberapa kali menggunakan akun dan alamat IP yang sama, log operasi hanya menampilkan satu entri dan mencatat Cumulative number of calls.

Contoh: Gunakan penyamaran statis untuk berbagi data

Gunakan penyamaran statis untuk menyamarkan data sensitif dalam file CSV terstruktur di bucket OSS sumber di bawah akun Anda, lalu simpan file yang telah disamarkan ke bucket OSS destinasi di bawah akun yang sama. Bagikan bucket OSS destinasi dengan pengguna tertentu untuk mencapai berbagi data yang aman. Untuk langkah-langkahnya, lihat Samarkan data sensitif dalam file tabel OSS.