Gunakan fitur Data Security Center (DSC) dari Data Security Center (DSC) untuk menyamarkan data sensitif dalam file terstruktur—seperti TXT, CSV, XLSX, dan XLS—yang disimpan di bucket OSS sumber. File yang telah disamarkan kemudian disimpan ke bucket OSS tujuan dalam akun yang sama guna memungkinkan berbagi data secara aman.
Ikhtisar
Tabel berikut menunjukkan contoh data yang telah disamarkan.
|
Data mentah |
Data yang disamarkan |
||||
|
Name |
Mobile phone number |
ID card number |
Name |
Mobile phone number |
ID card number |
|
Zhang Sansan |
13900001234 |
111222190002309000 |
Zhang** |
139****1234 |
111###########9000 |
|
Li Sisi |
13900001111 |
150802202207214000 |
Li** |
139****1111 |
150###########4000 |
|
Wang Wuwu |
13900002222 |
120105195001066000 |
Wang** |
139****2222 |
120###########6000 |
Untuk mencapai hasil ini, ikuti empat langkah berikut:
-
Buat bucket OSS dan unggah file: Buat bucket sumber dan bucket tujuan, lalu unggah file tabel yang berisi data sensitif ke bucket sumber.
-
Otorisasi DSC untuk mengakses bucket OSS: Berikan izin kepada DSC untuk membaca data dari dan menulis data ke bucket OSS.
-
Buat tugas penyamaran data: Buat tugas untuk mengonfigurasi algoritma dan aturan penyamaran untuk bidang sensitif dalam file sumber serta tentukan lokasi penyimpanan file yang telah disamarkan.
-
Jalankan tugas penyamaran data: Jalankan tugas untuk menyamarkan data sensitif dalam file tabel yang disimpan di bucket sumber dan simpan file yang telah disamarkan ke bucket tujuan.
Prasyarat
-
Anda telah membeli instans Data Security Center dan memberikan izin yang diperlukan untuk mengakses layanan Alibaba Cloud lainnya.
Fitur penyamaran data hanya tersedia di Enterprise Edition DSC. Karena tutorial ini berfokus pada penyamaran data dalam file OSS, Anda hanya perlu mengaktifkan layanan OSS Data Management dan memilih spesifikasi minimum untuk OSS Protection Capacity. Anda dapat menonaktifkan layanan Database Management dan Value-added Module.
-
Anda telah mengaktifkan Object Storage Service (OSS).
Langkah 1: Buat bucket OSS dan unggah file
1.1 Buat bucket OSS sumber dan tujuan
-
Di Konsol Object Storage Service (OSS), buka halaman Buckets dan klik Create Bucket.
-
Pada panel Create Bucket, konfigurasikan parameter berikut, biarkan sisanya tetap pada nilai default, lalu klik Create. Bucket ini akan digunakan sebagai bucket sumber.
Untuk Region, pilih China (Hangzhou). Untuk storage class, pilih Standard. Untuk data redundancy type, pilih local redundant storage (LRS) (recommended). Biarkan Block Public Access diatur ke Enabled. Untuk Access Control List (ACL), pilih Private. Untuk resource group, pilih default resource group.
-
Ulangi langkah-langkah sebelumnya untuk membuat bucket lain sebagai bucket tujuan.
1.2 Unggah file tabel ke bucket OSS sumber
-
Di Konsol OSS, buka halaman Buckets dan klik nama bucket sumber.
-
Pada halaman Files, klik Upload Object.
-
Klik Select Files, pilih file lokal (tutorial ini menggunakan file contoh userdata.csv, yang berisi informasi sensitif seperti nama, nomor ponsel, dan nomor kartu identitas), lalu klik Upload Object. Tunggu hingga proses unggah selesai.
Langkah 2: Otorisasi DSC untuk mengakses bucket OSS
-
Masuk ke Konsol Data Security Center (DSC).
-
Di panel navigasi kiri, pilih Asset Center.
-
Pada halaman Asset Center, klik OSS di bagian Unstructured Data di sebelah kiri, lalu klik Asset Authorization Management.
-
Pada halaman Asset Authorization Management, klik Asset synchronization.
-
Setelah sinkronisasi aset selesai, temukan bucket OSS yang baru dibuat dan klik Authorization di kolom Actions.
Langkah 3: Buat tugas penyamaran data
Di Konsol DSC, buka halaman Data Masking dan klik Add Desensitization Task. Ikuti petunjuk di layar untuk mengonfigurasi tugas tersebut.
3.1 Konfigurasikan file sumber untuk penyamaran
Masukkan nama tugas, lalu atur sumber penyamaran sebagai file sensitif userdata.csv di bucket OSS sumber. Untuk file csv, Anda harus menentukan pemisah kolom sebagai koma. File contoh dalam tutorial ini berisi baris header.
3.2 Konfigurasikan aturan penyamaran untuk bidang sensitif
Pada tab Data Masking Algorithm, bidang header dari userdata.csv ditampilkan secara otomatis. Tutorial ini menunjukkan cara menerapkan Masking pada bidang Name, Mobile phone number, dan ID card number.
-
Aktifkan sakelar penyamaran data untuk setiap bidang dan pilih Masking.
Untuk bidang Name, pilih redaction > retain the first n and last m characters. Untuk bidang Mobile phone number, pilih redaction > redact characters x to y. Untuk bidang ID card number, pilih redaction > retain the first n and last m characters.
-
Klik View and Modify Parameters untuk Masking, konfigurasikan aturan algoritma, lalu klik Save. Tutorial ini menggunakan aturan penyamaran berikut:
-
Name: Pertahankan karakter pertama dan samarkan sisanya dengan tanda bintang (
*). -
Mobile phone number: Samarkan dengan tanda bintang (
*) dari karakter ke-4 hingga ke-7. -
ID card number: Samarkan dengan tanda pagar (
#), pertahankan 3 karakter pertama dan 4 karakter terakhir.
-
3.3 Konfigurasikan lokasi file yang telah disamarkan
Watermark tidak didukung untuk sumber data OSS. Langsung konfigurasikan bucket tujuan untuk menyimpan file yang telah disamarkan. Dalam tutorial ini, file disimpan sebagai Result set. Anda dapat menyesuaikan nama file, tetapi jenis file harus berupa csv, xls, atau txt.
3.4 Konfigurasikan pemicu tugas
Untuk tugas penyamaran file OSS, hanya pengaturan How the task is triggered (Required) yang berlaku.
-
Atur How the task is triggered (Required) ke Manual Only.
-
Klik Submit.
Langkah 4: Jalankan tugas penyamaran data
4.1 Jalankan tugas
-
Pada tab Task Configurations halaman Static Desensitization, temukan tugas penyamaran data yang baru dibuat dan klik Start di kolom Actions.
-
Pada halaman Static Desensitization, klik sub-tab Status. Tunggu hingga progres tugas mencapai 100% dan status berubah menjadi Successful.
4.2 Verifikasi hasil
-
Buka halaman Buckets di Konsol OSS, klik nama bucket tujuan, lalu temukan file yang telah disamarkan dalam daftar file. Nama file menggunakan format
<DestinationFilename>_<TaskExecutionTime>.<FileType>. Misalnya, dalamusernews_20240808150643.csv,20240808150643menunjukkan bahwa tugas dieksekusi pada pukul 15:06:43 tanggal 8 Agustus 2024. Anda dapat mengklik Download untuk mengunduh file tersebut. -
Setelah unduhan selesai, buka file tersebut untuk memverifikasi bahwa data nama, nomor ponsel, dan nomor kartu identitas telah disamarkan.
Data disamarkan sebagai berikut: nama hanya mempertahankan karakter pertama (misalnya, "Zhang**"), empat digit tengah nomor ponsel disembunyikan (misalnya, "139****1234"), dan digit tengah nomor kartu identitas diganti dengan tanda pagar (misalnya, "111###########9000").
Rangkuman
Anda dapat menyamarkan data mentah yang disimpan di bucket OSS, lalu menyimpannya ke bucket tujuan untuk berbagi data secara aman. Setelah penyamaran data, konten sensitif tidak langsung terpapar, sehingga mengurangi risiko penyalahgunaan data dan pelanggaran privasi meskipun data yang dibagikan bocor. Data yang telah disamarkan dapat digunakan untuk skenario seperti analisis data, pelatihan model, dan berbagi laporan bisnis tanpa mengorbankan privasi pribadi.
Algoritma penyamaran fleksibel
Penyamaran data bergantung pada algoritma dan aturannya. DSC mendukung berbagai algoritma penyamaran, termasuk hashing, redaction, substitution, transformation, encryption, decryption, dan shuffling. Setiap algoritma menawarkan beberapa opsi konfigurasi, sehingga Anda dapat memilih yang paling sesuai untuk skenario bisnis Anda.
Di halaman Data Masking, pilih tab Masking Configuration > Masking Algorithms untuk melihat deskripsi dan mengonfigurasi setiap algoritma. Sebagai contoh, untuk hashing, DSC mendukung empat aturan: MD5, SHA1, SHA256, dan HMAC. Anda dapat memasukkan nilai salt dan mengklik Test untuk memverifikasi efek penyamaran, lalu klik Submit untuk menyimpan konfigurasi.
Konfigurasi aturan yang efisien
DSC juga mendukung templat penyamaran. Untuk meningkatkan efisiensi, Anda dapat mengelompokkan algoritma penyamaran yang sering digunakan ke dalam satu templat dan menerapkannya saat mengonfigurasi aturan penyamaran data.
Untuk informasi selengkapnya, lihat Konfigurasi templat dan algoritma penyamaran.
Jadwalkan tugas penyamaran data
Meskipun tugas dalam tutorial ini dijalankan secara manual, tugas penyamaran data juga dapat dijadwalkan untuk berjalan pada waktu tertentu, seperti per jam, harian, mingguan, atau bulanan. Hal ini memastikan bahwa data yang diperbarui segera disamarkan dan siap digunakan.
Pada bagian How the task is triggered, Anda dapat memilih Manual Only, Scheduled Only, atau Manual + Scheduled. Jika Anda memilih opsi terjadwal, Anda dapat mengatur frekuensi pemicu di bagian Task Schedule Configuration: untuk Hourly, atur menitnya; untuk Daily dan Weekly, atur waktu dan hari spesifik; untuk Monthly, atur tanggal dan jamnya.