Antes de usar o Data Security Center (DSC) para detectar dados sensíveis em seus ativos de nuvem ou analisar riscos de segurança, autorize o DSC a acessar seus recursos de nuvem, como Object Storage Service (OSS), ApsaraDB RDS, MaxCompute e Security Center. Este tópico descreve como concluir a autorização RAM necessária, incluindo a autorização inicial e a autorização específica para ativar a auditoria de dados do MaxCompute.
Autorização inicial
Antes de começar, verifique se você ativou o Data Security Center (edição gratuita ou paga). Para mais informações, consulte Ativar o Data Security Center.
Ao fazer login no console pela primeira vez após ativar o DSC, o sistema solicita a conclusão da autorização inicial de recursos de nuvem. Essa permissão permite que o DSC acesse serviços como OSS, ApsaraDB RDS, MaxCompute e Security Center para executar operações como varredura de dados sensíveis, monitoramento de riscos de vazamento de dados e análises.
Faça login no console do DSC.
Na caixa de diálogo RAM-based Authorization, clique em Authorize. Na página RAM Authorization, revise os detalhes da função vinculada ao serviço que será criada. A função chama-se
AliyunServiceRoleForSDDPe utiliza a política de permissõesAliyunServiceRolePolicyForSDDP, que concede ao DSC acesso aos recursos de nuvem no OSS, ApsaraDB RDS, MaxCompute e Security Center. Clique em Authorize para confirmar.
Após clicar em Authorize, o sistema cria a função vinculada ao serviço AliyunServiceRoleForSDDP, que utiliza a política de permissões AliyunServiceRolePolicyForSDDP. Para obter detalhes sobre a política, consulte AliyunServiceRolePolicyForSDDP.
Visualize a função vinculada ao serviço na página Console do RAM - Funções. Para mais informações, consulte Funções vinculadas ao serviço.
Autorização para auditoria de dados do MaxCompute
Ao ativar o recurso de auditoria de dados para o MaxCompute, o sistema solicita a conclusão de uma autorização de recursos de nuvem. Essa permissão permite que o DSC acesse logs em tempo real do ActionTrail para análise de auditoria e identificação de riscos em tempo real.
Faça login no console do Data Security Center.
-
Ative o recurso de auditoria de dados.
No Asset Center: No painel de navegação à esquerda, escolha Asset Center. Na seção Big Data, selecione MaxCompute. Na coluna Data Auditing, clique em
para ativar o recurso.No console de Native Data Auditing: No painel de navegação à esquerda, escolha . Na aba Overview, localize o ativo MaxCompute desejado e clique em Enable Now na coluna Actions.
Na caixa de diálogo RAM-based Authorization, clique em Authorize.
Depois de clicar em Authorize, o sistema cria a função vinculada ao serviço AliyunServiceRoleForSDDPAsset, que utiliza a política de permissões AliyunServiceRolePolicyForSDDPAsset. Para obter detalhes sobre a política, consulte AliyunServiceRolePolicyForSDDPAsset.
Visualize a função vinculada ao serviço na página Console do RAM - Funções. Para mais informações, consulte Função vinculada ao serviço.
Excluir funções vinculadas ao serviço
Caso não precise mais usar o DSC, acesse o console do RAM para excluir as funções vinculadas ao serviço AliyunServiceRoleForSDDP e AliyunServiceRoleForSDDPAsset. Para instruções detalhadas, consulte Funções vinculadas ao serviço.