全部產品
Search
文件中心

DataWorks:敏感性資料訪問

更新時間:Jul 04, 2026

敏感性資料訪問功能旨在確保資料訪問的合規審計。該功能詳細記錄使用者對敏感性資料的每一次訪問行為,包括操作時間、操作人員、操作內容等關鍵資訊,從而為安全性系統管理員提供全面的審計追蹤能力。通過此功能,您可以有效評估和追蹤每一個訪問事件,以確保資料訪問活動符合組織的安全政策和合規要求。本文將詳細介紹敏感性資料訪問功能的相關資訊,以協助您更好地理解和使用該功能。

限制說明

  • 適用使用者:開通DataWorks的標準版、專業版、企業版,且在資訊安全中心選擇DataWorks新版資料安全的使用者。

  • 支援地區:華東1(杭州)、華東2(上海)、華北2(北京)、華北3(張家口)、華北6(烏蘭察布)、華南1(深圳)、西南1(成都)、中國香港、日本(東京)、新加坡、印尼(雅加達)。

  • 支援計算源:MaxCompute、Hologres。

前提條件

  • 登入DataWorks主帳號或RAM帳號,且擁有以下許可權或角色滿足任一條件:

    • 擁有AliyunDataWorksFullAccess許可權的帳號。

    • 擁有DataWorks租戶安全性系統管理員角色的帳號。

    • 擁有DataWorks租用戶系統管理員角色的帳號。

  • 已完成新使用者指引

支援的引擎與時效性

重要

敏感性資料是指敏感数据保护 > 数据分类分级中根據識別任務最終識別的結果清單。

敏感性資料訪問頁面通過頂部 Tab 切換查看不同資料引擎的訪問記錄。各引擎對應的訪問記錄時效性如下:

資料引擎

時效性

MaxCompute

T+1

Hologres

T+2

EMR Hive

近即時

DLF

近即時

DLF Legacy

近即時

StarRocks

近即時

查看敏感性資料訪問

  1. 登入DataWorks控制台,切換至目標地區後,單擊左側導覽列的數據治理 > 資訊安全中心,在右側頁面中單擊進入資訊安全中心

  2. 在左側導覽列,選擇進入审计 > 敏感数据访问頁面。

  3. 在頁面頂部選擇需要查看的引擎 Tab。

  4. 按需篩選目標記錄:

    • 在頁面頂部的篩選區域,可按以下條件式篩選:

      • 操作對象:按引擎層級依次選擇操作對象。例如 MaxCompute 選擇專案、表、欄位;Hologres 選擇執行個體、資料庫、表、欄位;EMR Hive 選擇執行個體、表、欄位;DLF 選擇 catalog、資料庫、表、欄位。

      • 涉及数据类型:按敏感性資料類型名稱模糊搜尋。

      • 操作时间:按訪問發生的時間範圍篩選。

    • 在表頭單擊篩選圖示,可進一步按以下欄位篩選:操作者操作类型行为类型

  5. 查看訪問記錄列表,列表欄位說明如下:

    字段

    說明

    时间

    操作者訪問敏感性資料事件的日期和時間。

    操作者

    事件中操作者使用的帳號資訊。有可能是使用者登入帳號,也可能是資料來源的預設訪問身份指定的RAM帳號或主帳號。

    操作對象

    事件中被訪問的敏感性資料資源(如專案、表、欄位等),具體層級取決於所選引擎。

    操作类型

    操作者對敏感性資料的操作屬於哪種類型。

    涉及数据类型

    事件中操作者訪問的敏感性資料中覆蓋的資料類型。

    行为类型

    區分系统行为,還是用户行为。敏感性資料識別任務運行過程中產生的資料抽樣行為為系统行为

    操作

    單擊详情可查看該條訪問記錄的詳情,詳情欄位說明請參見下方查看訪問記錄詳情

查看訪問記錄詳情

在敏感性資料訪問列表中,單擊目標記錄所在行的详情,開啟敏感数据访问记录详情彈窗,查看以下欄位:

  • 时间:操作者訪問敏感性資料事件的日期和時間。

  • 操作者:操作者使用的帳號資訊。

  • 操作类型:操作者對敏感性資料的操作類型。

  • 操作内容:操作者執行的具體 SQL 陳述式。

涉及敏感性資料子表列出本次操作涉及的敏感性資料明細,欄位說明如下:

字段

說明

字段名

被訪問的敏感性資料所在的列名。

錶名稱

被訪問的敏感性資料所在的表名。

資料類型

該列敏感性資料對應的敏感性資料類型名稱。

引擎類型

該敏感性資料所屬的引擎類型。

匯出敏感性資料訪問記錄

您可以將篩選後的敏感性資料訪問記錄匯出為檔案,便於離線歸檔或分析。

  1. 設定好篩選條件後,在頁面右上方單擊导出

  2. 在彈出的创建导出任务對話方塊中確認提示資訊,單擊创建。系統將根據當前篩選條件建立匯出任務。

  3. 單擊頁面右上方的导出任务,在開啟的抽屜中查看匯出任務狀態並下載匯出檔案。