Data Security Center (DSC) memungkinkan Anda menyembunyikan data sensitif dalam citra yang disimpan di Object Storage Service (OSS). Anda dapat membuat task penyembunyian data citra untuk memindai citra dalam bucket target guna mendeteksi informasi sensitif—seperti nomor KTP, nomor plat kendaraan, dan wajah—lalu menyembunyikan informasi tersebut dengan persegi panjang abu-abu. Topik ini menjelaskan cara membuat task penyembunyian data citra OSS.
Cakupan
Informasi yang didukung: Informasi KTP (Daratan Tiongkok), informasi plat kendaraan (Daratan Tiongkok), wajah, nama (Bahasa Tionghoa Sederhana), alamat (Daratan Tiongkok), dan Unified Social Credit Codes.
Persyaratan citra: Ukuran citra harus kurang dari 10 MB dan dalam format PNG, JPG, JPEG, BMP, atau WEBP.
Cakupan bucket: Semua bucket milik akun saat ini didukung. Jika Anda mengaktifkan fitur manajemen multi-akun, bucket milik akun anggota Anda juga didukung.
Persyaratan bucket: Anda hanya dapat membuat satu task penyembunyian data citra untuk setiap bucket OSS.
Aktifkan layanan penyembunyian data citra
Layanan penyembunyian data citra merupakan layanan bernilai tambah dari DSC dan ditagih berdasarkan subscription. Untuk mengaktifkan fitur penyembunyian data citra, lakukan langkah-langkah berikut.
Jika Anda belum mengaktifkan DSC
Pada bagian Version, pilih Premium Edition, Enterprise Edition, atau Value-added Plan. Untuk informasi selengkapnya, lihat Purchase Data Security Center.
Pada bagian Feature Extension Module, pilih On untuk mengaktifkan Image Masking dan masukkan Image Masking Quota.
(Opsional) Untuk mengidentifikasi informasi sensitif dalam citra dan menentukan Sensitivity Level sebelum penyembunyian data, Anda juga harus mengaktifkan Enhanced Image Identification dan membeli kuota untuk Enhanced Image Identification Capacity.
Pilih Subscription Duration lalu klik Buy Now. Kemudian, selesaikan pembayaran.
Setelah pembelian selesai, jika ini pertama kalinya Anda masuk ke Konsol Data Security Center, berikan izin yang diperlukan pada sumber daya cloud Anda sesuai prompt.
Jika Anda telah mengaktifkan DSC tetapi belum mengaktifkan layanan penyembunyian data citra
Masuk ke Konsol Data Security Center.
Pada halaman Overview, klik Upgrade.
Pada halaman Upgrade/Downgrade, di bagian Feature Extension Module, aktifkan Image Masking dan tentukan Image Masking Quota.
(Opsional) Untuk mengidentifikasi informasi sensitif dalam citra dan menentukan Sensitivity Level sebelum penyembunyian data, Anda juga harus mengaktifkan Enhanced Image Identification dan membeli kuota untuk Enhanced Image Identification Capacity.
Klik Buy Now dan selesaikan pembayaran.
Penggunaan pertama kali
Saat pertama kali membuka halaman , kotak dialog selamat datang akan muncul. Anda dapat melakukan operasi sesuai kebutuhan.

Masking Test: Uji fitur penyembunyian data dengan mengunggah citra untuk melihat efeknya. Setelah menutup halaman selamat datang ini, Anda juga dapat menemukan entri Masking Test di pojok kanan atas halaman.
Enable identification first.: Untuk mengidentifikasi dan mengklasifikasikan informasi sensitif dalam citra, klik Enable identification first. dan aktifkan sakelar Classification and Grading untuk bucket tersebut di Asset Center. Untuk informasi selengkapnya, lihat Enable features.
Mask Now: Jika Anda telah mengidentifikasi citra yang akan disembunyikan dan tidak perlu mengklasifikasikan informasi sensitifnya, klik Mask Now dan lanjutkan ke Static data masking.
Static data masking
Buat task penyembunyian data
Masuk ke Konsol Data Security Center.
Di panel navigasi kiri, pilih .
Pada tab Static Desensitization, klik Sync Bucket. Temukan bucket target lalu klik Mask di kolom Actions. Selanjutnya, atur item konfigurasi berikut.
Parameter
Deskripsi
Masking Scope
Konfigurasikan cakupan citra yang akan disembunyikan. DSC melakukan pemindaian penuh terhadap citra dalam bucket yang dipilih:
Jika Anda ingin menyembunyikan semua citra yang memenuhi syarat dalam bucket, Anda tidak perlu mengonfigurasi parameter ini.
Jika Anda ingin menyembunyikan citra tertentu dalam bucket, konfigurasikan parameter ini. Lalu, atur Match by Prefix atau Match by Suffix untuk memilih metode pencocokan path file untuk bucket tersebut.
Sebagai contoh, sebuah bucket berisi citra yang memenuhi syarat berikut:
example/dir01/test01.png,example/dir02/test02.jpg,testexample/testdir/testim.jpg, dantest.jpg.Match Prefix: Masukkan awalan
example. Hanya citra yang cocok—example/dir01/test01.pngdanexample/dir02/test02.jpg—yang akan disembunyikan.Match Suffix : Masukkan akhiran
jpg. Hanya citra yang cocok—test.jpg,testexample/testdir/testim.jpg, danexample/dir02/test02.jpg—yang akan disembunyikan.
Scan Type
Run Now: Langsung memindai dan menyembunyikan citra.
Periodic Run: Konfigurasikan Scheduled Execution Time. DSC akan menyembunyikan citra bertambah dalam bucket pada pukul 00:00:00 sesuai siklus yang ditentukan. Untuk menjalankan task segera, pilih Run Again Now.
Image De-identification
Masking Object: Pilih satu atau beberapa item dari daftar tipe informasi yang didukung.
De-identification Method: Saat ini, hanya Cover yang didukung.
Lihat hasil task penyembunyian data
Setelah konfigurasi selesai, Anda dapat melihat task penyembunyian data yang telah dibuat di daftar task. Jika kuota penyembunyian data citra mencukupi, task akan berjalan sesuai harapan.
Ketika Masking Status task berubah menjadi Finished:
Klik View Details di kolom Actions task untuk melihat hasilnya.
Masked Images / Recognized Images menampilkan jumlah citra yang telah disembunyikan.
Executions adalah total jumlah eksekusi task penyembunyian data. Satu citra dapat diproses beberapa kali.
Pada bagian Image Details, klik angka di samping Executions untuk melihat detail penyembunyian data yang diterapkan pada setiap citra.
Setelah penyembunyian data, nama citra tetap tidak berubah. Secara default, citra yang telah disembunyikan disimpan di folder
aliyun_dsc_desensitizationdalam bucket sumber, dan path aslinya dipertahankan. Anda dapat melihat citra yang telah disembunyikan di direktori file bucket terkait di OSS console.Sebagai contoh, jika sebuah citra berada di
exampledir/test.pngdalam suatu bucket, citra yang telah disembunyikan akan disimpan dialiyun_dsc_desensitization/exampledir/test.png.
Dynamic data masking
Anda dapat menggunakan dynamic data masking untuk menyembunyikan data dengan memanggil API atau untuk menyembunyikan citra tertentu.
Pada halaman , Anda dapat mengklik tab Dynamic desensitization.
Di pojok kanan atas halaman, klik API and Permission Details untuk melihat dokumentasi API. Tentukan parameter seperti
BucketName,ObjectKey,ServiceRegionId, danMaskRuleIdList, lalu lakukan panggilan API.CatatanKlik Debug dalam dokumentasi API untuk langsung memanggil API di OpenAPI Explorer. Jika panggilan berhasil, OpenAPI Explorer secara otomatis menghasilkan contoh kode SDK.
Setelah panggilan berhasil, Anda dapat melihat informasi seperti Number of Masked Images, Masked Images, dan Executions di konsol.
FAQ
Bagaimana cara menambah kuota penyembunyian data saya?
Pada halaman , Anda dapat melihat kuota penyembunyian data citra yang tersedia. Jika kuota yang tersisa tidak mencukupi, klik Upgrade untuk membeli kapasitas penyembunyian data tambahan di halaman Upgrade/Downgrade.
Anda juga dapat membuka halaman Overview lalu klik Upgrade untuk membeli kapasitas penyembunyian data.