Todos os produtos
Search
Central de documentação

:Mascare dados sensíveis em arquivos tabulares do OSS

Última atualização: Jul 04, 2026

Use o recurso Data Security Center (DSC) do Data Security Center (DSC) para mascarar dados sensíveis em arquivos estruturados, como TXT, CSV, XLSX e XLS, armazenados em um bucket do OSS de origem. Os arquivos mascarados são salvos em um bucket do OSS de destino na mesma conta, o que permite o compartilhamento seguro de dados.

Visão geral

A tabela a seguir mostra um exemplo de dados mascarados.

Dados brutos

Dados mascarados

Nome

Número de celular

Número do documento de identidade

Nome

Número de celular

Número do documento de identidade

Zhang Sansan

13900001234

111222190002309000

Zhang**

139****1234

111###########9000

Li Sisi

13900001111

150802202207214000

Li**

139****1111

150###########4000

Wang Wuwu

13900002222

120105195001066000

Wang**

139****2222

120###########6000

Para obter esse resultado, siga estas quatro etapas:

  1. Crie buckets do OSS e faça upload de um arquivo: Crie um bucket de origem e outro de destino e faça upload de um arquivo tabular com dados sensíveis para o bucket de origem.

  2. Autorize o DSC a acessar os buckets do OSS: Conceda permissões ao DSC para ler e gravar dados nos buckets do OSS.

  3. Crie uma tarefa de mascaramento de dados: Configure o algoritmo de mascaramento e as regras para campos sensíveis no arquivo de origem e especifique o local de armazenamento do arquivo mascarado.

  4. Inicie a tarefa de mascaramento de dados: Execute a tarefa para mascarar dados sensíveis no arquivo tabular armazenado no bucket de origem e salvar o arquivo mascarado no bucket de destino.

image

Pré-requisitos

Etapa 1: Criar buckets do OSS e fazer upload de um arquivo

1,1 Criar os buckets do OSS de origem e de destino

  1. No console do Object Storage Service (OSS), acesse a página Buckets e clique em Create Bucket.

  2. No painel Create Bucket, configure os parâmetros a seguir, mantenha os demais valores padrão e clique em Create. Este será o bucket de origem.

    Em Region, selecione China (Hangzhou). Em storage class, selecione Standard. Em data redundancy type, selecione local redundant storage (LRS) (recommended). Mantenha Block Public Access como Enabled. Em Access Control List (ACL), selecione Private. Em resource group, selecione default resource group.

  3. Repita as etapas anteriores para criar outro bucket como destino.

1,2 Fazer upload de um arquivo tabular para o bucket do OSS de origem

  1. No console do OSS, acesse a página Buckets e clique no nome do bucket de origem.

  2. Na página Files, clique em Upload Object.

  3. Clique em Select Files, escolha um arquivo local (este tutorial usa o arquivo de exemplo userdata.csv, que contém informações sensíveis como nomes, números de celular e números de documentos de identidade) e clique em Upload Object. Aguarde a conclusão do upload.

Etapa 2: Autorizar o DSC a acessar os buckets do OSS

  1. Faça login no console do Data Security Center (DSC).

  2. No painel de navegação à esquerda, selecione Asset Center.

  3. Na página Asset Center, clique em OSS na seção Unstructured Data à esquerda e clique em Asset Authorization Management.

  4. Na página Asset Authorization Management, clique em Asset synchronization.

  5. Após a sincronização de ativos, localize o bucket do OSS recém-criado e clique em Authorization na coluna Actions.

Etapa 3: Criar uma tarefa de mascaramento de dados

No console do DSC, acesse a página Data Masking e clique em Add Desensitization Task. Siga as instruções na tela para configurar a tarefa.

3,1 Configurar o arquivo de origem para mascaramento

Insira um nome para a tarefa e configure a source do mascaramento como o arquivo sensível userdata.csv no bucket do OSS de origem. Para arquivos csv, especifique a vírgula como separador de colunas. O arquivo de exemplo deste tutorial contém uma linha de cabeçalho.

3,2 Configurar regras de mascaramento para campos sensíveis

Na aba Data Masking Algorithm, os campos da linha de cabeçalho do arquivo userdata.csv aparecem automaticamente. Este tutorial demonstra como aplicar Masking aos campos Nome, Número de celular e Número do documento de identidade.

  1. Ative a opção de mascaramento de dados para cada campo e selecione Masking.

    Para o campo Name, selecione redaction > retain the first n and last m characters. Para o campo Mobile phone number, selecione redaction > redact characters x to y. Para o campo ID card number, selecione redaction > retain the first n and last m characters.

  2. Clique em View and Modify Parameters para Masking, configure as regras do algoritmo e clique em Save. Este tutorial utiliza as seguintes regras de mascaramento:

    • Nome: Manter o primeiro caractere e mascarar o restante com asterisco (*).

    • Número de celular: Mascarar do 4º ao 7º caractere com asterisco (*).

    • Número do documento de identidade: Mascarar com cerquilha (#), mantendo os três primeiros e os quatro últimos caracteres.

3,3 Configurar o local do arquivo mascarado

Fontes de dados do OSS não suportam marcas d'água. Configure diretamente o bucket de destino para armazenar o arquivo mascarado. Neste tutorial, o arquivo é salvo como Result set. Personalize o nome do arquivo conforme necessário, mas mantenha o tipo como csv, xls ou txt.

3,4 Configurar o gatilho da tarefa

Para tarefas de mascaramento de arquivos do OSS, aplica-se apenas a configuração How the task is triggered (Required).

  1. Defina How the task is triggered (Required) como Manual Only.

  2. Clique em Submit.

Etapa 4: Iniciar a tarefa de mascaramento de dados

4,1 Executar a tarefa

  1. Na aba Task Configurations da página Static Desensitization, localize a tarefa de mascaramento de dados recém-criada e clique em Start na coluna Actions.

  2. Na página Static Desensitization, clique na subaba Status. Aguarde até o progresso da tarefa atingir 100% e o status mudar para Successful.

4,2 Verificar os resultados

  1. Acesse a página Buckets no console do OSS, clique no nome do bucket de destino e localize o arquivo mascarado na lista. O nome do arquivo segue o formato <DestinationFilename>_<TaskExecutionTime>.<FileType>. Por exemplo, em usernews_20240808150643.csv, 20240808150643 indica execução às 15:06:43 de 8 de agosto de 2024. Clique em Download para baixar o arquivo.

  2. Após o download, abra o arquivo para verificar se os dados de nome, número de celular e número do documento de identidade foram mascarados.

    Os dados são mascarados assim: nomes mantêm apenas o primeiro caractere (ex.: "Zhang"); números de celular ocultam os quatro dígitos centrais (ex.: "139**1234"); números de documentos de identidade substituem os dígitos centrais por cerquilhas (ex.: "111###########9000").

Resumo

Mascare dados brutos armazenados em um bucket do OSS e salve-os em um bucket de destino para compartilhamento seguro. Após o mascaramento, o conteúdo sensível deixa de ficar exposto diretamente, reduzindo riscos de uso indevido e violações de privacidade mesmo em caso de vazamento. Use os dados mascarados para análise, treinamento de modelos e compartilhamento de relatórios sem comprometer a privacidade pessoal.

Algoritmos de mascaramento flexíveis

O mascaramento de dados depende de algoritmos e regras específicas. O DSC oferece diversos algoritmos, incluindo hash, redação, substituição, transformação, criptografia, descriptografia e embaralhamento. Cada algoritmo possui múltiplas opções de configuração para atender ao seu cenário de negócios.

Na página Data Masking, selecione a aba Masking Configuration > Masking Algorithms para visualizar descrições e configurar cada algoritmo. Para hash, por exemplo, o DSC suporta quatro regras: MD5, SHA1, SHA256 e HMAC. Insira um valor de salt e clique em Test para verificar o efeito do mascaramento; depois, clique em Submit para salvar a configuração.

Configuração eficiente de regras

O DSC também suporta modelos de mascaramento. Para maior eficiência, agrupe algoritmos frequentes em um modelo e aplique-o ao configurar regras de mascaramento.

Para mais informações, consulte Configurar modelos e algoritmos de mascaramento.

Agendar tarefas de mascaramento de dados

Embora a tarefa deste tutorial seja manual, você pode agendar tarefas de mascaramento para horários específicos (por hora, diariamente, semanalmente ou mensalmente). Isso garante que dados atualizados sejam mascarados prontamente e estejam prontos para uso.

Na seção How the task is triggered, selecione Manual Only, Scheduled Only ou Manual + Scheduled. Se optar por agendamento, defina a frequência na seção Task Schedule Configuration: para Hourly, defina o minuto; para Daily e Weekly, defina horário e dia; para Monthly, defina data e hora.