全部产品
Search
文档中心

ApsaraDB RDS:Menentukan data sensitif

更新时间:Jul 02, 2025

Untuk membedakan antara data biasa dan data sensitif, fitur Always confidential database memungkinkan Anda menentukan tipe data untuk data sensitif serta operator SQL yang sering digunakan. Untuk informasi lebih lanjut mengenai tipe data dari data sensitif dan operator SQL terkait, lihat Kemampuan yang didukung.

Tipe data baru untuk data sensitif

Anda perlu membedakan antara data sensitif dan data biasa berdasarkan kebutuhan bisnis Anda. Tipe data dari data sensitif harus ditentukan dalam skema tabel.

Berikut adalah contoh skema tabel:

CREATE TABLE example ( 
  account integer,      -- Akun yang sesuai dengan data teks biasa bertipe INTEGER.
  name text,            -- Nama yang sesuai dengan data teks biasa bertipe TEXT.
  balance real,         -- Saldo akun yang sesuai dengan data teks biasa bertipe REAL.
  credit real,          -- Batas kredit akun yang sesuai dengan data teks biasa bertipe REAL.
  quota real,           -- Kolom teks biasa.
  address text,         -- Alamat yang sesuai dengan data teks biasa bertipe TEXT.
  remark text,          -- Deskripsi.
  PRIMARY KEY (account) -- Menentukan bahwa kolom akun digunakan sebagai kunci utama.
);

Dalam skema tabel di atas, account, name, balance, credit, dan address merupakan bidang data sensitif yang ditentukan sesuai kebutuhan bisnis. Contoh berikut menunjukkan bidang data sensitif dalam skema tabel dari Always confidential database:

CREATE TABLE example ( 
  account enc_int4,         -- Akun yang sesuai dengan data teks biasa bertipe INTEGER.
  name enc_text,            -- Nama yang sesuai dengan data teks biasa bertipe TEXT.
  balance enc_float4,       -- Saldo akun yang sesuai dengan data teks biasa bertipe REAL.
  credit enc_float4, -- Batas kredit akun yang sesuai dengan data teks biasa bertipe REAL.
  quota real,               -- Kolom teks biasa.
  address enc_text,         -- Alamat yang sesuai dengan data teks biasa bertipe TEXT.
  remark text,              -- Keterangan.
  PRIMARY KEY (account)     -- Menentukan bahwa kolom akun digunakan sebagai kunci utama.
);

Konversi data biasa yang ada menjadi data sensitif

Anda dapat menjalankan pernyataan ALTER TABLE untuk mengonfigurasi tabel yang ada secara terpisah dan mengubah data biasa dalam teks biasa menjadi data sensitif dalam teks terenkripsi. Untuk informasi lebih lanjut, lihat Mengonversi data antara teks biasa dan teks terenkripsi.

Langkah selanjutnya

Setelah menentukan tipe data dari data sensitif, Anda dapat menggunakan fitur Always confidential database sesuai harapan. Untuk informasi lebih lanjut tentang cara terhubung ke instance RDS menggunakan fitur Always confidential database dari klien Anda, lihat Gunakan fitur Always confidential database dari klien.