All Products
Search
Document Center

Data Security Center:Kelola daftar putih

Last Updated:Jun 21, 2026

Data Security Center (DSC) menyediakan fitur daftar putih sistem yang memungkinkan Anda menambahkan alamat IP tepercaya dan aset data (termasuk tipe aset, instans, database, tabel, akun, dan tipe operasi) ke dalam daftar putih. DSC tidak akan menghasilkan alert audit untuk aktivitas berisiko yang berasal dari aset data atau alamat IP yang termasuk dalam daftar putih, sehingga membantu mengurangi alert yang tidak perlu. Topik ini menjelaskan cara menambahkan, mengedit, dan menghapus aturan daftar putih sistem.

Prasyarat

Otorisasi aset data yang ingin Anda konfigurasikan aturan daftar putihnya:

Informasi latar belakang

DSC mendeteksi aktivitas berisiko pada aset data yang telah diotorisasi dan menghasilkan alert audit. Fitur ini diaktifkan secara default dan menggunakan aturan alert audit bawaan untuk deteksi.

Tipe aturan audit bawaan mencakup aturan operasi abnormal, aturan kebocoran data, aturan serangan kerentanan, aturan Injeksi SQL, dan aturan operasi berisiko. Anda juga dapat menambahkan serta mengaktifkan aturan audit kustom. Untuk informasi selengkapnya, lihat Konfigurasikan dan aktifkan aturan alert audit.

Jika Anda memastikan bahwa aktivitas database dari alamat IP atau akun tertentu merupakan aktivitas yang diharapkan, Anda dapat menambahkan aturan daftar putih. Saat DSC mendeteksi aktivitas yang sesuai dengan aturan daftar putih, sistem tidak akan menghasilkan alert untuk operasi database atau OSS tersebut.

Saat menangani alert audit, Anda dapat memilih untuk menambahkan sumbernya ke daftar putih. Akun atau alamat IP yang dimasukkan ke daftar putih kemudian akan ditambahkan ke daftar putih sistem. Nama aturan daftar putih yang bersangkutan mengikuti format <Waktu Alert> <Nama Aturan Alert Audit>, misalnya, 2024-05-21 20:58:09 OSS rule test. Untuk informasi selengkapnya, lihat Lihat dan tangani alert audit.

Batasan

Setiap aturan daftar putih memiliki batasan berikut:

  • Anda hanya dapat memilih satu tipe aset.

  • Anda harus menentukan minimal satu akun, alamat IP, atau rentang IP.

  • Anda dapat menentukan maksimal 10 alamat IP atau rentang IP, serta maksimal 10 akun.

  • Jika suatu aturan mencakup beberapa instans dan beberapa akun, sistem menerapkan logika OR antar item dengan tipe yang sama dan logika AND antar item dengan tipe berbeda. Misalnya, aturan yang mencakup instans A, instans B, akun A, dan akun B akan cocok dengan aktivitas dari (instans A ATAU instans B) DAN (akun A ATAU akun B).

Waktu berlaku

Setelah Anda menambahkan, mengedit, atau menghapus aturan daftar putih sistem, konfigurasi baru akan berlaku dalam waktu satu menit.

Tambahkan aturan daftar putih

Untuk mencegah DSC menghasilkan alert untuk aset data, alamat IP, atau rentang IP tepercaya, tambahkan mereka ke daftar putih sistem.

  1. Masuk ke Konsol Data Security Center.

  2. Di panel navigasi sebelah kiri, pilih System Settings > Whitelist.

  3. Di halaman Whitelist, klik Add Entry.

  4. Di kotak dialog Add Entry, konfigurasikan parameter dan klik OK.

    Pesan di bagian atas kotak dialog menunjukkan bahwa item yang dimasukkan ke daftar putih tidak lagi memicu alert, tetapi log-nya tetap dapat dilihat di Log Analysis. Formulir ini juga mencakup bidang SQL template. Anda dapat memilih database dan mengklik + Create Template untuk membuat templat baru.

    Parameter

    Deskripsi

    Rule name

    Masukkan nama kustom untuk aturan daftar putih. Gunakan nama yang mudah dikenali. Panjang nama maksimal 100 karakter.

    IP

    Masukkan alamat IP atau rentang IP yang ingin ditambahkan ke daftar putih.

    Anda dapat memasukkan maksimal 10 alamat IP atau rentang IP. Pisahkan beberapa entri dengan koma atau baris baru.

    Data asset

    Pilih tipe aset, lalu pilih aset yang sesuai, seperti instans RDS, database, tabel, dan akun.

    Anda dapat memilih beberapa instans aset dan akun. Klik daftar drop-down Account dan klik Add custom account di akhir daftar untuk memasukkan satu atau beberapa akun kustom.

    Operation type

    Secara default, semua tipe operasi dipilih. Anda dapat memilih satu atau beberapa tipe operasi untuk aset data sesuai kebutuhan bisnis.

  5. Setelah menambahkan aturan, Anda dapat menemukannya di daftar dengan mencari berdasarkan tipe aset atau nama aturan.

    Daftar ini menampilkan bidang seperti nama aturan, SQL template, akun, IP, dan aset data. Untuk setiap aturan, Anda dapat mengklik Details, Edit, atau Delete.

Edit atau hapus aturan daftar putih

Untuk mengaktifkan kembali deteksi alert audit untuk alamat IP atau akun tertentu, Anda dapat mengedit atau menghapus aturan daftar putih yang sesuai.

Catatan

Anda tidak dapat mengubah tipe aset saat mengedit aturan daftar putih yang sudah ada.

  1. Masuk ke Konsol Data Security Center.

  2. Di panel navigasi sebelah kiri, pilih System Settings > Whitelist.

  3. Temukan aturan daftar putih yang dituju dan klik Edit atau Delete di kolom Actions.

Referensi API

Anda dapat menggunakan Alibaba Cloud SDK untuk memanggil operasi API berikut dan mengkueri informasi tentang aset data yang diotorisasi ke DSC. Untuk bahasa yang didukung, instalasi, dan instruksi integrasi, lihat Data Security Center SDK dan Alibaba Cloud SDK.

  • Untuk mengkueri daftar aset yang diotorisasi, lihat DescribeParentInstance.

  • Untuk mengkueri daftar aset data seperti instans, database, dan bucket yang diotorisasi untuk pemindaian, lihat DescribeDataLimits.

  • Untuk mengkueri daftar instans, database, atau bucket dari produk tertentu yang diotorisasi untuk pemindaian, lihat DescribeDataLimitSet.

FAQ

  • Apakah saya dapat menambahkan akun kustom saat mengonfigurasi daftar putih? Berapa banyak yang dapat saya tambahkan?

    Ya. Anda dapat menambahkan maksimal 10 akun ke dalam satu aturan daftar putih.

  • Mengapa saya tidak dapat memilih database atau tabel data dari aset data yang telah saya otorisasi saat mengonfigurasi aturan daftar putih di konsol?

    Pemindaian identifikasi data untuk aset data yang diotorisasi belum selesai. Tunggu hingga tugas pemindaian selesai. Untuk informasi selengkapnya, lihat Pindai data sensitif menggunakan tugas identifikasi data.

  • Mengapa alert audit masih dihasilkan untuk instans aset data yang sudah masuk daftar putih?

    Aturan daftar putih tidak valid jika tidak menentukan minimal satu akun, alamat IP, atau rentang IP.