Todos os produtos
Search
Central de documentação

Data Management:Enable the sensitive data protection feature

Última atualização: Jun 27, 2026

O recurso de proteção de dados sensíveis verifica suas instâncias de banco de dados para detectar e classificar campos sensíveis, como informações de identificação pessoal (PII) ou registros financeiros. O sistema também aplica tags em cada campo com a categoria de dados e o nível de segurança adequados. Após a verificação, aplique regras de mascaramento e gerencie permissões de acesso diretamente nos resultados da varredura.

Este tópico aborda três tarefas:

  1. Ativar o recurso para uma instância de banco de dados

  2. Configurar uma tarefa de verificação para detectar campos sensíveis

  3. Visualizar e aplicar os resultados da identificação

Pré-requisitos

Antes de começar, certifique-se de que você possui:

  • A função de administrador do DMS, administrador de banco de dados (DBA) ou administrador de segurança

    Para verificar sua função, passe o ponteiro do mouse sobre o ícone de perfil no canto superior direito do console do DMS.
  • Adquirido o recurso de proteção de dados sensíveis. Para comprá-lo, passe o ponteiro do mouse sobre o ícone de pedido no canto superior direito e selecione DMS Order Management. Na caixa de diálogo exibida, verifique o número de instâncias disponíveis nas quais é possível ativar o recurso. Para mais informações, consulte Comprar o serviço DMS.

  • Uma instância de banco de dados compatível. Os seguintes tipos de banco de dados são suportados: Data warehouses

    • AnalyticDB for MySQL

    • AnalyticDB for PostgreSQL

    • Data Lake Analytics (DLA)

    • ClickHouse

    • MaxCompute

    • Hologres

    • Hive

    Bancos de dados relacionais

    Engine

    Supported variants

    MySQL

    ApsaraDB RDS for MySQL, PolarDB for MySQL, MySQL databases from other sources

    SQL Server

    ApsaraDB RDS for SQL Server, SQL Server databases from other sources

    PostgreSQL

    ApsaraDB RDS for PostgreSQL, PolarDB for PostgreSQL, PostgreSQL databases from other sources

    MariaDB

    ApsaraDB RDS for MariaDB, MariaDB databases from other sources

    PolarDB for PostgreSQL (Compatible with Oracle)

    PolarDB for Xscale (PolarDB-X)

    OceanBase

    Oracle

    Db2

    Dameng (DM)

    Lindorm

    Lindorm_CQL, Lindorm_SQL

    openGauss

Ative o recurso de proteção de dados sensíveis

Dois caminhos estão disponíveis:

  • Sensitive Data module: ativa o recurso e, opcionalmente, configura uma tarefa de verificação em um único fluxo. Utilize este caminho ao ativar o recurso para uma ou mais instâncias.

  • Edit dialog box: ativa o recurso para uma única instância sem configurar imediatamente uma verificação. Use esta opção quando precisar apenas ativar o recurso rapidamente.

Ativação pelo módulo Sensitive Data

  1. Faça login no console do DMS V5.0.

  2. Na barra de navegação superior, escolha Security and Specifications > Sensitive Data > Sensitive Data Assets.

    Se você utiliza o console do DMS no modo simples, passe o ponteiro do mouse sobre o ícone no canto superior esquerdo e escolha All functions > Security and Specifications > Sensitive Data > Sensitive Data Assets .
  3. Na aba Sensitive Data Assets, clique em Not opened na seção Instance List.

    Apenas instâncias com o recurso desativado aparecem nesta aba.
  4. Localize a instância e clique em Enable Now na coluna Operation.

  5. Na caixa de diálogo Enable Sensitive Data Protection, escolha se deseja configurar uma tarefa de verificação imediatamente:

    • Para pular a tarefa de verificação por enquanto, desative a opção Configure Scan Task. Após a ativação, acesse a aba Enabled para configurar uma tarefa de verificação posteriormente.

    • Para configurar uma tarefa de verificação imediatamente, selecione o método e o escopo da verificação e especifique se os resultados devem ser aplicados automaticamente. Para detalhes sobre os parâmetros, consulte Configurar uma tarefa de verificação.

  6. Clique em OK.

Ativação pela caixa de diálogo Edit

  1. Faça login no console do DMS V5.0.

  2. Na lista de instâncias de banco de dados à esquerda, na aba Home, clique com o botão direito do mouse na instância e selecione Edit.

  3. Na seção Basic Information, selecione Sensitive Data Protection para o parâmetro Advanced Feature Pack e escolha um modelo na lista suspensa Classification template. Esse modelo determina como o sistema categoriza e classifica os dados sensíveis durante a verificação.

    image

  4. Clique em Save.

Configure uma tarefa de verificação

Durante uma verificação, o DMS analisa os metadados do banco de dados especificado e amostra aleatoriamente de 100 a 200 entradas de dados. Os dados amostrados servem exclusivamente para análise de dados sensíveis e não são armazenados para qualquer outra finalidade.
  1. Na aba Sensitive Data Assets, clique em Enabled na seção Instance List.

  2. Localize a instância e clique em Configure Scan Task na coluna Operation.

  3. Configure os parâmetros da tarefa de verificação:

    Parameter

    Options

    Description

    Scan method

    Immediate Task (Task Immediately Run Only Once)

    Inicia a verificação imediatamente após você clicar em OK.

    Scheduled Task (Task Run at Specified Time Only Once)

    Executa uma única vez na data e hora especificadas.

    Periodic Task

    Executa em um cronograma recorrente configurado por você.

    Scope

    All Databases

    Verifica todos os bancos de dados da instância.

    Specific Databases

    Verifica apenas os bancos de dados selecionados. É permitida a seleção múltipla.

    Apply scan results immediately?

    Yes

    Aplica tags automaticamente nos campos com categorias de dados e níveis de segurança após a verificação.

    No (Go to the identification result to apply it manually.)

    Salva os resultados no painel Identification Result para revisão manual antes da aplicação.

  4. Clique em OK.

  5. Conceda acesso à instância para que o DMS possa detectar dados sensíveis automaticamente.

    1. Na aba Enabled, localize a instância e clique em Account Authorization na coluna Operation.

    2. Na caixa de diálogo Account Authorization, insira a conta e a senha do banco de dados.

    3. Clique em OK.

    Se a instância for gerenciada no modo Security Collaboration , o DMS concede acesso automaticamente. Pule esta etapa.

Visualize os resultados da identificação

Visualização dos resultados

Na seção Overview, clique em Scanned para abrir a página Identification Task Log. Localize a tarefa de verificação e clique no número na coluna Execution History para abrir o painel Identification Result.

Como alternativa, acesse a seção Instance List, localize a instância e clique em Task details na coluna Operations.

Aplicação dos resultados

Se você definiu Apply scan results immediately? como Yes ao configurar a tarefa de verificação, o DMS aplica os resultados automaticamente e nenhuma ação adicional é necessária.

Caso tenha definido como No, aplique os resultados manualmente:

  1. Acesse a página Identification Task Log.

  2. Localize a tarefa de verificação e clique no número na coluna Execution History.

  3. No painel Identification Result, clique em Take Effect na coluna Actions.

Próximos passos

Após aplicar os resultados da identificação, gerencie os campos sensíveis na aba Field Control:

  • Ajuste os níveis de sensibilidade dos campos

  • Altere as regras de mascaramento de dados para os campos

  • Conceda permissões nos campos

Para abrir o Field Control, clique em Sensitive Data List na coluna Operation na aba Enabled e clique em Field Control. Para mais detalhes, consulte Gerenciar dados sensíveis.

Para desativar o recurso em uma instância, consulte Desativar o recurso de proteção de dados sensíveis.