All Products
Search
Document Center

Data Security Center:Menyembunyikan data sensitif dalam citra OSS

Last Updated:Dec 10, 2025

Data Security Center (DSC) memungkinkan Anda menyembunyikan data sensitif dalam citra yang disimpan di Object Storage Service (OSS). Anda dapat membuat task penyembunyian data citra untuk memindai citra dalam bucket target guna mendeteksi informasi sensitif—seperti nomor KTP, nomor plat kendaraan, dan wajah—lalu menyembunyikan informasi tersebut dengan persegi panjang abu-abu. Topik ini menjelaskan cara membuat task penyembunyian data citra OSS.

Cakupan

  • Informasi yang didukung: Informasi KTP (Daratan Tiongkok), informasi plat kendaraan (Daratan Tiongkok), wajah, nama (Bahasa Tionghoa Sederhana), alamat (Daratan Tiongkok), dan Unified Social Credit Codes.

  • Persyaratan citra: Ukuran citra harus kurang dari 10 MB dan dalam format PNG, JPG, JPEG, BMP, atau WEBP.

  • Cakupan bucket: Semua bucket milik akun saat ini didukung. Jika Anda mengaktifkan fitur manajemen multi-akun, bucket milik akun anggota Anda juga didukung.

  • Persyaratan bucket: Anda hanya dapat membuat satu task penyembunyian data citra untuk setiap bucket OSS.

Aktifkan layanan penyembunyian data citra

Layanan penyembunyian data citra merupakan layanan bernilai tambah dari DSC dan ditagih berdasarkan subscription. Untuk mengaktifkan fitur penyembunyian data citra, lakukan langkah-langkah berikut.

Jika Anda belum mengaktifkan DSC

  1. Buka halaman pembelian Data Security Center.

  2. Pada bagian Version, pilih Premium Edition, Enterprise Edition, atau Value-added Plan. Untuk informasi selengkapnya, lihat Purchase Data Security Center.

  3. Pada bagian Feature Extension Module, pilih On untuk mengaktifkan Image Masking dan masukkan Image Masking Quota.

  4. (Opsional) Untuk mengidentifikasi informasi sensitif dalam citra dan menentukan Sensitivity Level sebelum penyembunyian data, Anda juga harus mengaktifkan Enhanced Image Identification dan membeli kuota untuk Enhanced Image Identification Capacity.

  5. Pilih Subscription Duration lalu klik Buy Now. Kemudian, selesaikan pembayaran.

  6. Setelah pembelian selesai, jika ini pertama kalinya Anda masuk ke Konsol Data Security Center, berikan izin yang diperlukan pada sumber daya cloud Anda sesuai prompt.

Jika Anda telah mengaktifkan DSC tetapi belum mengaktifkan layanan penyembunyian data citra

  1. Masuk ke Konsol Data Security Center.

  2. Pada halaman Overview, klik Upgrade.

  3. Pada halaman Upgrade/Downgrade, di bagian Feature Extension Module, aktifkan Image Masking dan tentukan Image Masking Quota.

  4. (Opsional) Untuk mengidentifikasi informasi sensitif dalam citra dan menentukan Sensitivity Level sebelum penyembunyian data, Anda juga harus mengaktifkan Enhanced Image Identification dan membeli kuota untuk Enhanced Image Identification Capacity.

  5. Klik Buy Now dan selesaikan pembayaran.

Penggunaan pertama kali

Saat pertama kali membuka halaman Risk Governance > Image Masking, kotak dialog selamat datang akan muncul. Anda dapat melakukan operasi sesuai kebutuhan.

image

  • Masking Test: Uji fitur penyembunyian data dengan mengunggah citra untuk melihat efeknya. Setelah menutup halaman selamat datang ini, Anda juga dapat menemukan entri Masking Test di pojok kanan atas halaman.

  • Enable identification first.: Untuk mengidentifikasi dan mengklasifikasikan informasi sensitif dalam citra, klik Enable identification first. dan aktifkan sakelar Classification and Grading untuk bucket tersebut di Asset Center. Untuk informasi selengkapnya, lihat Enable features.

  • Mask Now: Jika Anda telah mengidentifikasi citra yang akan disembunyikan dan tidak perlu mengklasifikasikan informasi sensitifnya, klik Mask Now dan lanjutkan ke Static data masking.

Static data masking

Buat task penyembunyian data

  1. Masuk ke Konsol Data Security Center.

  2. Di panel navigasi kiri, pilih Risk Governance > Image Masking.

  3. Pada tab Static Desensitization, klik Sync Bucket. Temukan bucket target lalu klik Mask di kolom Actions. Selanjutnya, atur item konfigurasi berikut.

    Parameter

    Deskripsi

    Masking Scope

    Konfigurasikan cakupan citra yang akan disembunyikan. DSC melakukan pemindaian penuh terhadap citra dalam bucket yang dipilih:

    • Jika Anda ingin menyembunyikan semua citra yang memenuhi syarat dalam bucket, Anda tidak perlu mengonfigurasi parameter ini.

    • Jika Anda ingin menyembunyikan citra tertentu dalam bucket, konfigurasikan parameter ini. Lalu, atur Match by Prefix atau Match by Suffix untuk memilih metode pencocokan path file untuk bucket tersebut.

      Sebagai contoh, sebuah bucket berisi citra yang memenuhi syarat berikut: example/dir01/test01.png, example/dir02/test02.jpg, testexample/testdir/testim.jpg, dan test.jpg.

      • Match Prefix: Masukkan awalan example. Hanya citra yang cocok—example/dir01/test01.png dan example/dir02/test02.jpg—yang akan disembunyikan.

      • Match Suffix : Masukkan akhiran jpg. Hanya citra yang cocok—test.jpg, testexample/testdir/testim.jpg, dan example/dir02/test02.jpg—yang akan disembunyikan.

    Scan Type

    • Run Now: Langsung memindai dan menyembunyikan citra.

    • Periodic Run: Konfigurasikan Scheduled Execution Time. DSC akan menyembunyikan citra bertambah dalam bucket pada pukul 00:00:00 sesuai siklus yang ditentukan. Untuk menjalankan task segera, pilih Run Again Now.

    Image De-identification

    • Masking Object: Pilih satu atau beberapa item dari daftar tipe informasi yang didukung.

    • De-identification Method: Saat ini, hanya Cover yang didukung.

Lihat hasil task penyembunyian data

Setelah konfigurasi selesai, Anda dapat melihat task penyembunyian data yang telah dibuat di daftar task. Jika kuota penyembunyian data citra mencukupi, task akan berjalan sesuai harapan.

Ketika Masking Status task berubah menjadi Finished:

  • Klik View Details di kolom Actions task untuk melihat hasilnya.

    • Masked Images / Recognized Images menampilkan jumlah citra yang telah disembunyikan.

    • Executions adalah total jumlah eksekusi task penyembunyian data. Satu citra dapat diproses beberapa kali.

    • Pada bagian Image Details, klik angka di samping Executions untuk melihat detail penyembunyian data yang diterapkan pada setiap citra.

  • Setelah penyembunyian data, nama citra tetap tidak berubah. Secara default, citra yang telah disembunyikan disimpan di folder aliyun_dsc_desensitization dalam bucket sumber, dan path aslinya dipertahankan. Anda dapat melihat citra yang telah disembunyikan di direktori file bucket terkait di OSS console.

    Sebagai contoh, jika sebuah citra berada di exampledir/test.png dalam suatu bucket, citra yang telah disembunyikan akan disimpan di aliyun_dsc_desensitization/exampledir/test.png.

Dynamic data masking

Anda dapat menggunakan dynamic data masking untuk menyembunyikan data dengan memanggil API atau untuk menyembunyikan citra tertentu.

  1. Pada halaman Risk Governance > Image Masking, Anda dapat mengklik tab Dynamic desensitization.

  2. Di pojok kanan atas halaman, klik API and Permission Details untuk melihat dokumentasi API. Tentukan parameter seperti BucketName, ObjectKey, ServiceRegionId, dan MaskRuleIdList, lalu lakukan panggilan API.

    Catatan

    Klik Debug dalam dokumentasi API untuk langsung memanggil API di OpenAPI Explorer. Jika panggilan berhasil, OpenAPI Explorer secara otomatis menghasilkan contoh kode SDK.

  3. Setelah panggilan berhasil, Anda dapat melihat informasi seperti Number of Masked Images, Masked Images, dan Executions di konsol.

FAQ

Bagaimana cara menambah kuota penyembunyian data saya?

Pada halaman Risk Governance > Image Masking, Anda dapat melihat kuota penyembunyian data citra yang tersedia. Jika kuota yang tersisa tidak mencukupi, klik Upgrade untuk membeli kapasitas penyembunyian data tambahan di halaman Upgrade/Downgrade.image

Anda juga dapat membuka halaman Overview lalu klik Upgrade untuk membeli kapasitas penyembunyian data.