Todos os produtos
Search
Central de documentação

Data Management:Gerencie dados sensíveis

Última atualização: Jun 27, 2026

O DMS aplica controle de acesso no nível de campo a dados sensíveis combinando níveis de sensibilidade e mascaramento de dados. Como administrador do DMS, administrador de banco de dados (DBA) ou administrador de segurança, ajuste o nível de sensibilidade de campos individuais, conceda ou revogue permissões de usuário nesses campos e controle se os usuários visualizam valores em texto simples, mascarados ou criptografados.

Pré-requisitos

Antes de começar, verifique se você tem:

  • A função de administrador do DMS, DBA ou administrador de segurança

    Para verificar sua função, passe o ponteiro do mouse sobre o ícone Profile picture no canto superior direito do console do DMS.
  • Uma instância com o recurso de proteção de dados sensíveis ativado. Consulte Ative o recurso de proteção de dados sensíveis.

  • Um banco de dados compatível:

    Categoria

    Bancos de dados compatíveis

    Bancos de dados relacionais

    MySQL, SQL Server, PostgreSQL, MariaDB, Oracle, Dameng (DM), PolarDB for PostgreSQL (Compatible with Oracle), PolarDB for Xscale, ApsaraDB for OceanBase, DB2, Lindorm_CQL, Lindorm_SQL, OpenGauss

    Data warehouses

    AnalyticDB for MySQL, AnalyticDB for PostgreSQL, Data Lake Analytics (DLA), ClickHouse, MaxCompute, Hologres, Hive

Como funciona

Cada campo sensível tem dois controles:

  • Nível de segurança: classifica a sensibilidade do campo e determina as regras padrão de mascaramento aplicáveis.

  • Permissões de usuário: concede a usuários específicos o direito de consultar, exportar ou alterar dados no campo e especifica o que eles veem (texto simples ou valor mascarado).

Usuários sem permissões explícitas veem os valores dos campos criptografados. A aba Field Control na página Sensitive Data List é o local central para gerenciar ambos os controles.

Ajustar o nível de segurança de um campo

  1. Faça login no console do DMS V5.0.

  2. Passe o ponteiro do mouse sobre o ícone 2023-01-28_15-57-17.png no canto superior esquerdo e escolha All Features > Security and disaster recovery (DBS) > Sensitive Data > Sensitive Data Assets.

    Nota

    Se você usa o console do DMS no modo normal, escolha Security and disaster recovery (DBS) > Sensitive Data > Sensitive Data Assets na barra de navegação superior.

  3. Passe o ponteiro do mouse sobre o ícone 2023-01-28_15-57-17.png no canto superior esquerdo e escolha All Features > Security and Specifications (DBS) > Sensitive Data > Sensitive Data Assets.

    No modo normal, escolha Security and Specifications (DBS) > Sensitive Data > Sensitive Data Assets na barra de navegação superior.
  4. No canto superior direito da página Sensitive Data Assets, clique em Global Sensitive Data para abrir a página Sensitive Data List.

  5. Na aba Field Control, localize o campo cujo nível de sensibilidade deseja alterar e clique em Change Security Level na coluna Operation.

    Para alterar o nível de segurança de vários campos simultaneamente, selecione-os e clique em Change Security Level no canto superior esquerdo da aba Field Control.
  6. Na caixa de diálogo Security Level Adjustment, selecione um nível de sensibilidade e clique em Confirm.

Conceder permissões em campos sensíveis

Usuários que precisam consultar ou exportar valores em texto simples em campos total ou parcialmente mascarados devem receber acesso explicitamente. Só é possível conceder permissões para instâncias com hospedagem de segurança ativada. Consulte a seção "Enable security hosting" em Hospedagem de segurança.

  1. Na aba Field Control da página Sensitive Data List, selecione os campos aos quais deseja conceder permissões.

  2. Clique em Authorize User no canto superior esquerdo da aba Field Control.

  3. Na caixa de diálogo Authorize User, selecione um ou mais usuários na lista suspensa da seção Add User.

  4. Na seção Permission Configuration, defina os parâmetros a seguir. Usuários sem permissões concedidas veem os valores dos campos criptografados.

    Parâmetro

    Descrição

    Permission

    Tipos de permissão a conceder. Selecione uma ou mais opções: Query (execute instruções SQL na aba SQL Console), Export (envie tickets para exportar dados) ou Change (envie tickets para alterar ou importar dados).

    Data Masking Policy

    O que o usuário vê: Semi-sensitization (aplica o algoritmo de mascaramento configurado, se existir; caso contrário, criptografa o valor) ou Plain Text (exibe o valor original).

    Expire Date

    Validade das permissões: um mês, três meses, seis meses, um ano, dois anos, três anos ou intervalo personalizado. Para definir a validade por dia ou hora, selecione Others e especifique o intervalo.

  5. Clique em OK.

Revogar permissões em campos sensíveis

  1. Na aba Field Control da página Sensitive Data List, localize o campo sensível e clique em Manage Permissions na coluna Operation.

  2. Na página Manage Permissions, clique em Column Permissions.

  3. Localize a entrada de permissão a remover e clique em Recycle Permission na coluna Actions.

Para revisar todos os detalhes de autorização de um campo antes de revogar, clique em View Details na coluna Actions. Também é possível conceder ou revogar outras permissões no nível do banco de dados na página Manage Permissions.

Perguntas frequentes

Por que não consigo configurar campos sensíveis?

Verifique os itens a seguir nesta ordem:

  1. A proteção de dados sensíveis não está ativada. Acesse as configurações da instância e ative-a. Consulte Ative o recurso de proteção de dados sensíveis.

    image

  2. Você não tem autorização para acessar a instância. Solicite a um administrador que conceda permissões nos campos sensíveis. Consulte Conceder permissões em campos sensíveis.

    image

  3. Já existe um ticket em andamento. Se você enviou anteriormente um ticket para configurar campos sensíveis e ele ainda não foi fechado, conclua-o ou feche-o antes de fazer novas alterações.

Próximos passos

Referências