O recurso de proteção de dados sensíveis verifica suas instâncias de banco de dados para detectar e classificar campos sensíveis, como informações de identificação pessoal (PII) ou registros financeiros. O sistema também aplica tags em cada campo com a categoria de dados e o nível de segurança adequados. Após a verificação, aplique regras de mascaramento e gerencie permissões de acesso diretamente nos resultados da varredura.
Este tópico aborda três tarefas:
Ativar o recurso para uma instância de banco de dados
Configurar uma tarefa de verificação para detectar campos sensíveis
Pré-requisitos
Antes de começar, certifique-se de que você possui:
-
A função de administrador do DMS, administrador de banco de dados (DBA) ou administrador de segurança
Para verificar sua função, passe o ponteiro do mouse sobre o ícone de perfil no canto superior direito do console do DMS.
Adquirido o recurso de proteção de dados sensíveis. Para comprá-lo, passe o ponteiro do mouse sobre o ícone de pedido no canto superior direito e selecione DMS Order Management. Na caixa de diálogo exibida, verifique o número de instâncias disponíveis nas quais é possível ativar o recurso. Para mais informações, consulte Comprar o serviço DMS.
-
Uma instância de banco de dados compatível. Os seguintes tipos de banco de dados são suportados: Data warehouses
AnalyticDB for MySQL
AnalyticDB for PostgreSQL
Data Lake Analytics (DLA)
ClickHouse
MaxCompute
Hologres
Hive
Bancos de dados relacionais
Engine
Supported variants
MySQL
ApsaraDB RDS for MySQL, PolarDB for MySQL, MySQL databases from other sources
SQL Server
ApsaraDB RDS for SQL Server, SQL Server databases from other sources
PostgreSQL
ApsaraDB RDS for PostgreSQL, PolarDB for PostgreSQL, PostgreSQL databases from other sources
MariaDB
ApsaraDB RDS for MariaDB, MariaDB databases from other sources
PolarDB for PostgreSQL (Compatible with Oracle)
—
PolarDB for Xscale (PolarDB-X)
—
OceanBase
—
Oracle
—
Db2
—
Dameng (DM)
—
Lindorm
Lindorm_CQL, Lindorm_SQL
openGauss
—
Ative o recurso de proteção de dados sensíveis
Dois caminhos estão disponíveis:
Sensitive Data module: ativa o recurso e, opcionalmente, configura uma tarefa de verificação em um único fluxo. Utilize este caminho ao ativar o recurso para uma ou mais instâncias.
Edit dialog box: ativa o recurso para uma única instância sem configurar imediatamente uma verificação. Use esta opção quando precisar apenas ativar o recurso rapidamente.
Ativação pelo módulo Sensitive Data
Faça login no console do DMS V5.0.
-
Na barra de navegação superior, escolha Security and Specifications > Sensitive Data > Sensitive Data Assets.
Se você utiliza o console do DMS no modo simples, passe o ponteiro do mouse sobre o ícone no canto superior esquerdo e escolha All functions > Security and Specifications > Sensitive Data > Sensitive Data Assets .
-
Na aba Sensitive Data Assets, clique em Not opened na seção Instance List.
Apenas instâncias com o recurso desativado aparecem nesta aba.
Localize a instância e clique em Enable Now na coluna Operation.
-
Na caixa de diálogo Enable Sensitive Data Protection, escolha se deseja configurar uma tarefa de verificação imediatamente:
Para pular a tarefa de verificação por enquanto, desative a opção Configure Scan Task. Após a ativação, acesse a aba Enabled para configurar uma tarefa de verificação posteriormente.
Para configurar uma tarefa de verificação imediatamente, selecione o método e o escopo da verificação e especifique se os resultados devem ser aplicados automaticamente. Para detalhes sobre os parâmetros, consulte Configurar uma tarefa de verificação.
Clique em OK.
Ativação pela caixa de diálogo Edit
Faça login no console do DMS V5.0.
Na lista de instâncias de banco de dados à esquerda, na aba Home, clique com o botão direito do mouse na instância e selecione Edit.
-
Na seção Basic Information, selecione Sensitive Data Protection para o parâmetro Advanced Feature Pack e escolha um modelo na lista suspensa Classification template. Esse modelo determina como o sistema categoriza e classifica os dados sensíveis durante a verificação.

Clique em Save.
Configure uma tarefa de verificação
Durante uma verificação, o DMS analisa os metadados do banco de dados especificado e amostra aleatoriamente de 100 a 200 entradas de dados. Os dados amostrados servem exclusivamente para análise de dados sensíveis e não são armazenados para qualquer outra finalidade.
Na aba Sensitive Data Assets, clique em Enabled na seção Instance List.
Localize a instância e clique em Configure Scan Task na coluna Operation.
-
Configure os parâmetros da tarefa de verificação:
Parameter
Options
Description
Scan method
Immediate Task (Task Immediately Run Only Once)
Inicia a verificação imediatamente após você clicar em OK.
Scheduled Task (Task Run at Specified Time Only Once)
Executa uma única vez na data e hora especificadas.
Periodic Task
Executa em um cronograma recorrente configurado por você.
Scope
All Databases
Verifica todos os bancos de dados da instância.
Specific Databases
Verifica apenas os bancos de dados selecionados. É permitida a seleção múltipla.
Apply scan results immediately?
Yes
Aplica tags automaticamente nos campos com categorias de dados e níveis de segurança após a verificação.
No (Go to the identification result to apply it manually.)
Salva os resultados no painel Identification Result para revisão manual antes da aplicação.
Clique em OK.
-
Conceda acesso à instância para que o DMS possa detectar dados sensíveis automaticamente.
Na aba Enabled, localize a instância e clique em Account Authorization na coluna Operation.
Na caixa de diálogo Account Authorization, insira a conta e a senha do banco de dados.
Clique em OK.
Se a instância for gerenciada no modo Security Collaboration , o DMS concede acesso automaticamente. Pule esta etapa.
Visualize os resultados da identificação
Visualização dos resultados
Na seção Overview, clique em Scanned para abrir a página Identification Task Log. Localize a tarefa de verificação e clique no número na coluna Execution History para abrir o painel Identification Result.
Como alternativa, acesse a seção Instance List, localize a instância e clique em Task details na coluna Operations.
Aplicação dos resultados
Se você definiu Apply scan results immediately? como Yes ao configurar a tarefa de verificação, o DMS aplica os resultados automaticamente e nenhuma ação adicional é necessária.
Caso tenha definido como No, aplique os resultados manualmente:
Acesse a página Identification Task Log.
Localize a tarefa de verificação e clique no número na coluna Execution History.
No painel Identification Result, clique em Take Effect na coluna Actions.
Próximos passos
Após aplicar os resultados da identificação, gerencie os campos sensíveis na aba Field Control:
Ajuste os níveis de sensibilidade dos campos
Altere as regras de mascaramento de dados para os campos
Conceda permissões nos campos
Para abrir o Field Control, clique em Sensitive Data List na coluna Operation na aba Enabled e clique em Field Control. Para mais detalhes, consulte Gerenciar dados sensíveis.
Para desativar o recurso em uma instância, consulte Desativar o recurso de proteção de dados sensíveis.