Data Security Center (DSC) mendukung penyamaran data statis maupun dinamis. Penyamaran data statis membuat tugas penyamaran, menentukan aset data target, mengidentifikasi bidang sensitif berdasarkan aturan penyamaran, lalu menerapkan algoritma penyamaran—seperti redaction, enkripsi, atau substitution—untuk memproses bidang yang ditentukan. Data yang telah disamarkan kemudian disimpan ke destinasi pilihan Anda. Penyamaran data dinamis menggunakan API ExecDatamask untuk menerapkan aturan penyamaran pada bidang tertentu dalam data berformat JSON.
Pilih metode penyamaran
|
Metode penyamaran |
Sumber Data yang Mendukung Penyamaran Data |
Skenario |
Cara mengoperasikan |
|
Static data masking |
|
Gunakan metode ini ketika Anda perlu berbagi data dengan pengguna lain tetapi tidak boleh mengekspos bidang sensitif tertentu. Setelah menyamarkan tabel atau file tertentu, simpan data yang telah disamarkan ke tabel atau file lain untuk berbagi secara aman tanpa memengaruhi data asli. |
Di konsol DSC, buat tugas penyamaran dan konfigurasikan data sumber, aturan penyamaran, destinasi untuk data yang disamarkan, serta jadwal eksekusi tugas. |
|
Dynamic data masking |
Buat sendiri data berformat JSON yang memenuhi persyaratan berikut: dataHeaderList menentukan nama kolom, dataList berisi data yang akan disamarkan, dan urutan kolom dalam dataHeaderList harus sesuai dengan urutan data dalam dataList. Gunakan ruleList untuk menentukan aturan penyamaran. Untuk detailnya, lihat Lakukan dynamic data masking.
|
Metode ini menawarkan fleksibilitas lebih karena Anda dapat membuat sumber data sendiri untuk penyamaran. |
Panggil API Lakukan dynamic data masking menggunakan debugging online OpenAPI, SDK Alibaba Cloud, atau integrasi API kustom. |
Contoh hasil penyamaran
DSC menyediakan algoritma penyamaran termasuk hash masking, redaction masking, substitution masking, rounding masking, encryption masking, dan shuffling masking. Tabel berikut menunjukkan contoh hasil untuk setiap algoritma.
Hash masking
|
Jenis yang berlaku dan skenario khas |
Deskripsi algoritma |
Contoh konfigurasi algoritma |
Contoh data asli |
Contoh hasil penyamaran |
|
Algoritma tidak dapat dikembalikan. Mendukung algoritma hash umum dan memungkinkan Anda mengonfigurasi offset (nilai salt). Berguna untuk password atau skenario di mana Anda perlu memverifikasi data sensitif melalui perbandingan.
|
MD5 |
Nilai salt: |
123456 |
d6f82c64df3dc34921d79e5f22e5d43a |
|
SHA-1 |
59056c7c6faa5eeb7151d30a01c17b25f35b021c |
|||
|
SHA-256 |
84ca63076a5966e9b726490c8b6a5c9c6d6bdc018bb0a05df754c0c2770aca72 |
|||
|
HMAC |
ed029027322fedb0ac40b7759ac1521f0121cb018cf0f6f078e61764d810e00f |
Redaction masking
|
Jenis yang berlaku dan skenario khas |
Deskripsi algoritma |
Contoh konfigurasi algoritma |
Data Contoh Sebelum Desensitisasi |
Contoh hasil penyamaran |
|
Algoritma tidak dapat dikembalikan. Menggunakan karakter khusus seperti tanda bintang (*) atau pagar (#) untuk mengaburkan bagian teks dan menyamarkan data sensitif. Berguna untuk tampilan antarmuka depan atau berbagi data sensitif.
|
Pertahankan n karakter pertama dan m karakter terakhir |
Karakter pengaburan: |
123456 |
1****6 |
|
Pertahankan karakter dari posisi x hingga y |
Karakter pengaburan: |
34 |
||
|
Aburkan n karakter pertama dan m karakter terakhir |
Karakter pengaburan: |
34 |
||
|
Aburkan karakter dari posisi x hingga y |
Karakter pengaburan: |
1****6 |
||
|
Aburkan sebelum karakter khusus ( |
& |
1@34&6 |
****&6 |
|
|
Aburkan setelah karakter khusus ( |
@ |
1@**** |
Substitution masking
Data yang akan disamarkan diganti berdasarkan tabel lookup acak yang ditentukan dalam konfigurasi algoritma. Setiap operasi penyamaran menghasilkan hasil yang berbeda. Misalnya, nomor telepon dapat diganti secara acak. Menyamarkan “1390000**” dapat menghasilkan “1327156 ”, “1835537 ”, atau “1885654**”.
|
Jenis yang berlaku dan skenario khas |
Deskripsi algoritma |
Konfigurasi algoritma |
|
Algoritma sebagian dapat dikembalikan. Menggunakan tabel lookup substitusi untuk pemetaan (dapat dikembalikan) atau rentang acak untuk substitusi (tidak dapat dikembalikan) guna menyamarkan seluruh bidang atau sebagiannya. DSC menyediakan beberapa tabel lookup bawaan dan mendukung algoritma substitusi kustom. Berguna untuk menyamarkan bidang dengan format tetap, seperti nomor KTP.
|
Substitusi pemetaan KTP |
Tabel lookup acak wilayah administratif |
|
Substitusi acak KTP |
Tabel lookup acak wilayah administratif |
|
|
Substitusi acak ID militer |
Tabel lookup acak wilayah administratif |
|
|
Substitusi acak paspor |
Kode acak bidang tujuan |
|
|
Substitusi acak izin perjalanan Hong Kong/Makau |
Kode acak bidang tujuan |
|
|
Substitusi acak kartu bank |
Tabel lookup acak kode bin |
|
|
Substitusi acak nomor telepon rumah |
Tabel lookup acak wilayah administratif |
|
|
Substitusi acak nomor telepon seluler |
Nomor jaringan |
|
|
Substitusi acak kode kredit sosial terpadu |
Tabel lookup acak departemen pendaftaran, tabel lookup acak kode kategori, tabel lookup acak wilayah administratif |
|
|
Substitusi pemetaan Bogue umum |
Kode pemetaan huruf kapital, kode pemetaan huruf kecil, kode pemetaan angka, kode pemetaan karakter khusus |
|
|
Penggantian Acak General Bogue |
Kode acak huruf kapital, kode acak huruf kecil, kode acak angka, kode acak karakter khusus |
Rounding masking
|
Jenis yang berlaku dan skenario khas |
Deskripsi algoritma |
Contoh konfigurasi algoritma |
Data Contoh Sebelum Desensitisasi |
Contoh hasil penyamaran |
|
Algoritma sebagian dapat dikembalikan. Menyediakan dua jenis penyamaran pembulatan: pembulatan angka atau tanggal (tidak dapat dikembalikan), dan pergeseran karakter teks (dapat dikembalikan). Berguna untuk skenario analisis dan statistik yang melibatkan dataset sensitif.
|
Pembulatan angka: Pertahankan digit hingga tempat ke-N sebelum koma desimal. N berkisar dari 1 hingga 19. |
N=4 |
12345.6789 |
12000 |
|
Pembulatan tanggal: Bulatkan tanggal ke tahun, bulan, hari, jam, atau menit. |
Jam |
2023-04-15 14:30:45 |
2023-04-15 14:00:00 |
|
|
Pergeseran bit: pergeseran siklik global bit, ke kiri atau kanan. |
Geser ke kiri sebanyak 3 bit |
test |
ttes |
Encryption masking
|
Jenis yang berlaku dan skenario khas |
Deskripsi algoritma |
Contoh konfigurasi algoritma |
Contoh data asli |
Contoh hasil penyamaran |
|
Algoritma dapat dikembalikan. Mendukung algoritma enkripsi simetris umum. Berguna untuk mengenkripsi bidang yang memerlukan origin fetch.
|
Algoritma DES |
Kunci enkripsi: |
123456 |
c2TwheTI+rw= |
|
Algoritma 3DES |
Kunci enkripsi: |
XUwzslGadsk= |
||
|
Algoritma AES |
Kunci enkripsi: |
YueDcm92UuqvKpVbeS+0Ng== |
Shuffling masking
|
Jenis yang berlaku dan skenario khas |
Deskripsi algoritma |
Konfigurasi algoritma |
|
Algoritma tidak dapat dikembalikan. Setelah mengekstraksi data dari tabel sumber dan mengonfirmasi rentang nilai, metode ini melakukan pengacakan tingkat kolom dan pemilihan acak dalam rentang tersebut untuk mengaburkan data. Berguna untuk penyamaran tingkat kolom pada data terstruktur.
|
Pengacakan acak |
|
Sebagai contoh, pengacakan informasi kota untuk sekelompok perangkat:
|
Data sebelum desensitisasi |
Data yang disamarkan |
||
|
ID Perangkat |
Kota |
ID Perangkat |
Kota |
|
D001 |
Shanghai |
D001 |
Xi'an |
|
D002 |
Hangzhou |
D002 |
Shanghai |
|
D003 |
Xi'an |
D003 |
Chengdu |
|
D004 |
Chengdu |
D004 |
Hangzhou |
Penagihan
Hanya instans DSC Enterprise Edition yang mendukung penyamaran data. Setelah membeli instans Enterprise Edition, Anda dapat menggunakan fitur penyamaran data. DSC menggunakan penagihan langganan. Untuk detailnya, lihat Penagihan. Static data masking dapat menimbulkan biaya tambahan.
|
Metode penyamaran |
Sumber data |
Penagihan DSC |
Biaya tambahan |
|
Static data masking |
|
Aset data yang akan disamarkan harus diotorisasi dan dihubungkan ke DSC. Ini mengonsumsi instans perlindungan basis data dan kapasitas perlindungan penyimpanan yang telah Anda beli. |
Jika layanan cloud yang Anda samarkan menggunakan penagihan pay-as-you-go, layanan tersebut akan menagih biaya berdasarkan volume akses atau penulisan data. |
|
File TXT, CSV, XLSX, dan XLS terstruktur yang disimpan di komputer lokal Anda. |
Tidak mengonsumsi sumber daya instans. |
Tidak ada biaya tambahan. |
|
|
Dynamic data masking |
Data yang Anda buat sendiri. |
Tidak mengonsumsi sumber daya instans. |
Tidak ada biaya tambahan. |
Aktifkan layanan
-
Jika akun Anda belum mengaktifkan DSC atau hanya menggunakan Free Edition, Anda dapat langsung membeli instans DSC Enterprise Edition. Untuk detailnya, lihat Beli Data Security Center.
-
Jika Anda sudah menggunakan DSC Free Edition tetapi belum Enterprise Edition, tingkatkan instans Anda untuk menggunakan penyamaran data. Untuk langkah peningkatan, lihat Peningkatan instans.
Jika Anda menggunakan static data masking, otorisasi dan hubungkan aset data terkait ke DSC terlebih dahulu. Pastikan Anda memiliki cukup instans perlindungan basis data dan kapasitas perlindungan OSS yang tersedia.
Static data masking
Ikhtisar fitur
Saat membuat tugas penyamaran statis, Anda dapat memilih templat penyamaran yang sudah ada sebagai aturan penyamaran tugas atau langsung menetapkan algoritma penyamaran untuk bidang sensitif target. Untuk konfigurasi templat penyamaran, lihat Konfigurasikan templat dan algoritma penyamaran.
Prasyarat
Jika Anda menggunakan penyamaran statis untuk database atau file OSS, lengkapi otorisasi DSC dan hubungkan aset data yang akan disamarkan. Untuk langkah-langkahnya, lihat:
-
Otorisasi dan hubungkan tabel RDS, PolarDB-X, PolarDB, OceanBase, dan AnalyticDB-MySQL.
-
Otorisasi dan hubungkan database yang dikelola sendiri di ECS.
Untuk menyimpan data yang telah disamarkan di RDS, PolarDB-X, MaxCompute, PolarDB, OceanBase, tabel AnalyticDB-MySQL, tabel database yang dikelola sendiri, atau bucket OSS, DSC harus mengotorisasi dan menghubungkan aset data destinasi. Gunakan akun dengan izin baca dan tulis untuk menghubungkan. Untuk database RDS, PolarDB-X, PolarDB, OceanBase, atau AnalyticDB-MySQL, gunakan otentikasi akun-password untuk menghubungkan DSC.
Buat tugas penyamaran
Jika Anda menyamarkan data langsung di lingkungan produksi, kinerja database dapat menurun.
Buat tugas penyamaran untuk menentukan cakupan dan aturan penyamaran data.
Masuk ke Konsol Data Security Center.
Di panel navigasi kiri, pilih .
-
Di tab Static Desensitization, buka tab Task Configurations lalu klik Add Desensitization Task.
-
Ikuti petunjuk halaman untuk mengonfigurasi tugas penyamaran.
-
Masukkan Basic Task Information lalu klik Next.
CatatanNama tugas tidak memiliki batasan.
-
Konfigurasikan informasi file sumber untuk penyamaran lalu klik Next.
Tabel RDS / Tabel PolarDB-X / Tabel MaxCompute / Tabel PolarDB / Tabel OceanBase / AnalyticDB-MySQL / Tabel database yang dikelola sendiri
Item Konfigurasi Sumber Penyamaran
Wajib
Deskripsi
Types of data storage
Ya
Pilih RDS tables / PolarDB-X tables / MaxCompute tables / PolarDB tables / OceanBase tables / AnalyticDB-MySQL tables / Self-managed database tables.
Source Service
Ya
Pilih produk yang berisi data yang akan disamarkan. Produk yang didukung meliputi: RDS, PolarDB-X, OceanBase, MaxCompute, AnalyticDB-MySQL, PolarDB, atau Self-managed database.
Source Database/Project
Ya
Pilih proyek yang berisi tabel dengan data yang akan disamarkan.
SOURCE table name
Ya
Pilih tabel yang berisi data yang akan disamarkan.
Source Partition
Tidak
Anda hanya dapat mengonfigurasi Source Partition ketika Source Service diatur ke MaxCompute.
Masukkan nama partisi untuk data yang akan disamarkan. Jika dibiarkan kosong, semua data sensitif dalam tabel akan disamarkan.
Partisi adalah ruang yang ditentukan saat membuat tabel MaxCompute untuk membatasi data berdasarkan wilayah, memungkinkan kueri yang cepat dan efisien. Untuk informasi lebih lanjut, lihat Partition.
Sample SQL
Tidak
Ketika Source Service diatur ke RDS, PolarDB-X, OceanBase, atau self-managed database, Anda dapat mengonfigurasi Sample SQL.
Masukkan pernyataan SQL untuk menentukan cakupan data yang akan disamarkan. Jika dibiarkan kosong, seluruh tabel akan disamarkan.
OSS files
PentingHanya mendukung file terstruktur dalam format TXT, CSV, XLSX, dan XLS yang telah didesensitisasi.
Item Konfigurasi Sumber Penyamaran
Wajib
Deskripsi
Types of data storage
Ya
Pilih OSS files.
File source
Ya
Pilih sumber file OSS. Opsi yang tersedia: Uploaded Local File dan OSS bucket.
Upload file
Ya
Ketika File source adalah Uploaded Local File, klik Select a local file untuk mengunggah file yang akan disamarkan.
OSS Bucket where the source file is located
Ya
Ketika File source adalah OSS bucket, pilih bucket yang berisi file sumber dari daftar dropdown. Anda juga dapat memasukkan kata kunci untuk mencari dan memilih bucket.
Source file name
Ya
Ketika File source adalah OSS bucket, masukkan nama file sumber beserta ekstensinya.
-
Penyamaran file tunggal: Masukkan nama file yang tepat. Contoh: test.csv.
-
Penyamaran file batch: Aktifkan mode wildcard (klik saklar Open the pass). Sistem menerapkan aturan yang sama ke semua file target, yang harus memiliki format dan struktur kolom yang sama.
Gunakan tanda bintang (*) untuk menentukan sejumlah file untuk penyamaran. Saat ini, hanya awalan nama file yang didukung. Contoh: test*.xls cocok dengan semua file XLS yang diawali dengan test.
Source file description (optional)
Tidak
Ketika File source adalah Uploaded Local File, Anda dapat memasukkan deskripsi untuk file sumber OSS.
Separator selection
Tidak
Untuk file CSV dan TXT, tentukan Pemisah kolom berdasarkan file sumber Anda. Pemisah yang didukung meliputi:
-
Titik koma “;” (default untuk macOS dan Linux).
-
Koma “,” (default untuk Windows).
-
Bar vertikal “|”.
Table contains header rows
Tidak
Pilih berdasarkan apakah file sumber Anda menyertakan baris header.
-
-
Konfigurasikan algoritma penyamaran lalu klik Next.
Algoritma penyamaran yang tersedia meliputi redaction masking (seperti pertahankan n karakter pertama dan m karakter terakhir), shuffling masking (seperti pengacakan acak), dan substitution masking (seperti substitusi pemetaan KTP). Pilih algoritma berdasarkan jenis bidang (nama, nomor telepon, nomor KTP, dll.).
-
Pilih templat penyamaran yang sudah ada di atas daftar data. Daftar bidang sumber secara otomatis mengaktifkan Desensitization dan menetapkan Select Algorithm berdasarkan templat.
Daftar aturan dalam templat penyamaran harus sesuai dengan bidang sumber data yang akan disamarkan. Jika tidak, templat tidak berlaku. Untuk konfigurasi templat penyamaran, lihat Konfigurasikan templat dan algoritma penyamaran.
-
Di daftar bidang sumber, temukan bidang yang akan disamarkan, aktifkan Desensitization, lalu tetapkan Select Algorithm.
Klik View and Modify Parameters di samping algoritma penyamaran untuk melihat dan mengedit aturannya. Untuk sintaks partisi, rujuk Tabel referensi sintaks partisi.
CatatanJika Anda mengaktifkan Forcefully Enable Template, Anda tidak dapat memodifikasi parameter algoritma di halaman ini. Modifikasi aturan templat sebagai gantinya.
-
-
-
Tentukan destinasi untuk menyimpan data yang telah disamarkan, klik Test untuk mengonfirmasi izin menulis, lalu klik Next.
PentingAkun yang digunakan DSC untuk menghubungkan aset data destinasi harus memiliki izin menulis.
Item konfigurasi meliputi Jenis penyimpanan data (pilih RDS tables / PolarDB-X tables / MaxCompute tables / PolarDB tables / OceanBase tables / ADB-MySQL tables / Self-managed database tables atau OSS files), Destinasi (misalnya RDS), Nama database/proyek destinasi, dan nama tabel destinasi. Jika Anda tidak menemukan database atau tabel, periksa otorisasi aset untuk memastikan penyamaran diaktifkan.
-
Konfirmasi logika pemrosesan.
Item konfigurasi destinasi
Wajib
Deskripsi
Trigger method
Ya
Metode pemicu menentukan cara menjalankan tugas penyamaran. Opsi yang tersedia:
-
Manual Only: Mulai tugas penyamaran secara manual.
-
Scheduled Only: Jalankan tugas penyamaran secara otomatis pada waktu yang dijadwalkan (per jam, harian, bulanan, atau mingguan).
-
Manual + Scheduled: Mulai tugas secara manual dengan mengklik Start, atau biarkan sistem menjalankannya secara otomatis pada waktu yang dijadwalkan (per jam, harian, bulanan, atau mingguan).
Enable incremental masking
Tidak
Aktifkan penyamaran inkremental jika diperlukan. Penyamaran inkremental hanya memproses data baru yang ditambahkan sejak tugas penyamaran terakhir. Pilih bidang yang bertambah seiring waktu sebagai kolom inkremental, seperti waktu pembuatan atau ID auto-increment (kolom auto-increment bawaan database).
PentingHanya data RDS yang mendukung penyamaran inkremental.
Shard field
Tidak
DSC melakukan sharding data sumber berdasarkan bidang selama penyamaran statis untuk meningkatkan efisiensi melalui pemrosesan konkuren. Pilih bidang shard sesuai kebutuhan. Beberapa bidang didukung.
-
Hanya database RDS yang mendukung penyamaran inkremental. Gunakan primary key atau unique index sebagai bidang shard.
-
Jika tidak ada bidang yang dipilih di kotak pemilihan bidang sharding, DSC menggunakan primary key sebagai bidang sharding default untuk menyamarkan data sumber.
PentingJika data sumber Anda tidak memiliki primary key, Anda harus memilih bidang shard. Jika tidak, tugas penyamaran gagal.
-
Terlalu banyak bidang shard dapat memengaruhi kinerja kueri dan akurasi data. Pilih dengan hati-hati.
Table name conflict resolution
Ya
Cara menangani konflik nama tabel. Opsi:
-
Hapus tabel target dan buat tabel baru dengan nama yang sama.
-
Tambahkan data baru ke tabel target. Kami merekomendasikan opsi ini.
Row conflict resolution
Ya
Cara menangani konflik baris dalam tabel. Opsi:
-
Pertahankan baris yang bertentangan di tabel target dan buang data baru. Kami merekomendasikan opsi ini.
-
Hapus baris yang bertentangan dari tabel target dan masukkan data baru.
-
-
Klik Submit.
Jalankan dan lihat tugas penyamaran
Jika metode pemicu adalah Manual Only, Anda harus memulai tugas secara manual. Jika Scheduled Only, tugas berjalan otomatis pada waktu yang dijadwalkan. Jika Manual + Scheduled, Anda dapat memulainya secara manual atau otomatis.
-
Di tab Static Desensitization di bawah Task Configurations, klik Start di kolom Actions untuk menjalankan tugas.
Daftar tugas menampilkan ID tugas, nama tugas, waktu pembuatan, produk destinasi, produk sumber, eksekusi, dan lainnya. Kolom Actions mencakup tombol toggle, Delete, Edit, dan Run. Tombol-tombol ini dinonaktifkan saat tugas sedang berjalan.
-
Di tab Static Desensitization, klik sub-tab Status untuk melihat progres dan status eksekusi.
Daftar status tugas mencakup kolom untuk Task ID, Running time, End time, Execution count, Execution method, Source product type, Destination product type, dan Execution progress. Kolom Actions menyediakan tautan ke Stop task, View subtasks, dan Download masked file.
Pemecahan masalah tugas penyamaran yang gagal
Jika tugas penyamaran gagal, rujuk berikut untuk mengidentifikasi penyebabnya.
|
Pesan error |
Penyebab |
|
Masking task not found. It may have been deleted or disabled. |
Tugas penyamaran telah dihapus atau dinonaktifkan (toggle di kolom Actions dimatikan). |
|
Scheduled task scheduling cycle is invalid. |
Waktu eksekusi harian tidak valid. |
|
Source instance for masking not found. |
Instans yang berisi tabel sumber tidak ada. |
|
Destination instance for masking not found. |
Penyebab yang mungkin termasuk otorisasi instans dibatalkan atau instans destinasi dihapus. |
|
Source table for masking not found. |
Penyebab yang mungkin termasuk otorisasi instans dibatalkan atau tabel sumber dihapus. |
|
Masking algorithm parameters are invalid. |
Parameter algoritma salah. |
|
Source table column is empty. |
Kolom bidang partisi sumber tidak memiliki data. |
|
Failed to write to destination table. |
Gagal menulis ke tabel destinasi selama konfigurasi destinasi. |
|
Failed to query source table. |
Data tidak ditemukan di tabel sumber. |
|
Failed to create destination table. |
Tabel mungkin tidak ada di destinasi. |
|
Primary key not found. |
Tabel sumber RDS tidak memiliki primary key. |
|
MaxCompute partition field in task configuration is invalid. |
Partisi sumber dalam konfigurasi sumber atau partisi destinasi dalam konfigurasi destinasi tidak valid. |
Edit atau hapus tugas penyamaran
Anda tidak dapat mengedit atau menghapus tugas penyamaran yang sedang menunggu untuk dijalankan atau sedang berjalan.
-
Edit tugas penyamaran
Untuk menyesuaikan pengaturan tugas, klik Modify di kolom Actions untuk tugas target.
-
Hapus tugas penyamaran
PentingTugas penyamaran yang dihapus tidak dapat dipulihkan. Lanjutkan dengan hati-hati.
Untuk menghapus tugas yang tidak lagi Anda butuhkan, klik Delete di kolom Actions untuk tugas target, lalu klik OK di kotak dialog konfirmasi.
Dynamic data masking
Ikhtisar fitur
Tugas penyamaran dinamis memerlukan templat penyamaran yang sudah ada sebagai aturan penyamaran untuk menyamarkan data tertentu. Panggil API ExecDatamask, berikan data yang akan disamarkan (Data) dan ID templat penyamaran (TemplateId), lalu terapkan templat penyamaran's Matching mode (Field name atau Sensitive type) untuk menyamarkan data dataList dalam Data.
Di Konsol Data Security Center, buka , lalu tab Masking Configurations untuk mendapatkan ID templat penyamaran. Templat penyamaran kustom didukung. Untuk langkah-langkahnya, lihat Konfigurasikan templat penyamaran.
Metode templat penyamaran untuk API ExecDatamask:
|
Metode pencocokan |
Deskripsi penyamaran |
|
Field name |
Cocokkan nama kolom dalam dataHeaderList dengan nama bidang dan algoritma dalam Rule list templat penyamaran untuk menyamarkan kolom yang sesuai dalam dataList. |
|
Sensitive type |
Cocokkan ID aturan untuk jenis sensitif dalam ruleList dengan ID pengenal aturan dalam Rule list templat penyamaran. Terapkan nama bidang dan algoritma aturan untuk menyamarkan kolom yang sesuai dalam dataList. Bidang aturan untuk jenis sensitif berasal dari halaman Data features di Data Insight, yang mencakup fitur identifikasi bawaan dan kustom. Nama fitur ini juga berfungsi sebagai nama aturan dalam Rule list. Panggil API DescribeRules, berikan CustomType (jenis aturan, yaitu Data feature Source: bawaan atau kustom) dan Name (nama aturan, yaitu nama Data feature) untuk mendapatkan ID pengenal aturan (Id). |
Diagram contoh penyamaran:
Batasan
Saat memanggil API ExecDatamask untuk penyamaran dinamis, data (Data) dalam setiap permintaan harus lebih kecil dari 2 MB.
Lihat catatan pemanggilan API penyamaran dinamis
Masuk ke Konsol Data Security Center.
Di panel navigasi kiri, pilih .
-
Di halaman Data Desensitization, klik tab Dynamic desensitization.
-
Di halaman Dynamic desensitization, lihat catatan pemanggilan API ExecDatamask.
CatatanJika Anda memanggil API beberapa kali menggunakan akun dan alamat IP yang sama, log operasi hanya menampilkan satu entri dan mencatat Cumulative number of calls.
Contoh: Gunakan penyamaran statis untuk berbagi data
Gunakan penyamaran statis untuk menyamarkan data sensitif dalam file CSV terstruktur di bucket OSS sumber di bawah akun Anda, lalu simpan file yang telah disamarkan ke bucket OSS destinasi di bawah akun yang sama. Bagikan bucket OSS destinasi dengan pengguna tertentu untuk mencapai berbagi data yang aman. Untuk langkah-langkahnya, lihat Samarkan data sensitif dalam file tabel OSS.