正在生成
详细信息:
检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
背景 如果只对RDS数据库配置了“只读权限”,则只支持对数据库进行敏感数据识别,不支持数据脱敏。 原因 对该数据库实例只授权了“只读”权限,授权为“只读”权限无法进行数据脱敏。 解决办法 先删除该数据库实例。 再参照授权数据库实例章节对数据库实例重新授权为“读写权限”。
配置账号参数。 图1 新建账号 表1 参数说明 参数 说明 账号 填写自定义账号名称。 密码/密码确认 填写账号登录密码。 使用人 填写该账号的使用人员。 角色 在下拉栏中选择角色。 电话 填写使用人员的联系电话。 邮箱 填写使用人员的联系邮箱。 使用期限 配置账号的有效期限。
确保您已配置并开启敏感数据标签,具体操作,请参见添加敏感数据标签。 操作步骤 使用系统管理员sysadmin账号登录API数据安全防护系统web控制台。 在左侧导航栏,选择“资产中心 > 敏感数据”。 在“敏感数据资产”页面,查看敏感数据审计信息。
根据表2配置相关参数,单击“确定”完成添加。 表2 添加数据库参数配置表 参数 说明 资产名称 请输入自定义的资产名称,长度为4-255个字符。 大数据类型 单击下拉框选择大数据类型,“DLI”。 队列 单击下拉框选择所属队列。
升配费用=新版本价格*剩余周期-旧配置价格*剩余周期 公式中的剩余周期为每个自然月的剩余天数/对应自然月的最大天数。更多信息请参见变更资源规格费用说明。 到期后影响 图2描述了包年/包月DSC资源各个阶段的状态。
安全管理员 secadmin 主要负责系统的日常安全保密管理工作,包括系统用户权限的授予与撤销,平台登录、账号密码和网络访问的安全配置等。 默认密码和购买API数据安全防护实例并绑定弹性公网IP章节设置的sysadmin用户密码相同,首次登录进行重置密码。
图3 暗水印设置 参数配置完后,单击“确定”,注入水印的文件会自动下载到您指定的本地路径下。 如果您注入的是明水印,可在本地打开水印文件查看效果。 如果您注入的是暗水印,水印内容不可见,需要用水印工具提取,详细操作请参见图片水印提取。
secadmin 安全管理员 主要负责系统的日常安全保密管理工作,包括系统用户权限的授予与撤销,平台登录、账号密码和网络访问的安全配置等。 audadmin 审计管理员 主要负责对系统管理员和安全管理员的操作行为进行审计跟踪、分析和监督检查。 父主题: 用户管理
在左侧导航栏,选择“系统管理 > 部署配置”。 单击“bypass设置”页签。 在bypass设置页面,按需开启bypass开关。 软件bypass:开启后,系统将自动进行周期性监测,一旦超出最大等待时长系统仍未获得预期响应,则进入bypass状态。
设备地址:设备管理地址,单击登录等三方配置页面。 在界面右上角可根据设备类型、设备状态以及设备名称和描述来筛选需要查看的设备。 父主题: 设备管理
在左侧导航树中,选择“敏感数据识别 > 识别任务”,单击“新建任务”,配置敏感数据的扫描任务。 “数据类型”选择6中添加的OBS资产,其他配置请参见创建敏感数据识别任务。 图1 新建敏感数据识别任务 在左侧导航树中选择“敏感数据识别 > 识别任务”,进入识别任务页面。
开通授权后获得的授权委托策略 表1 对应授权项服务创建的委托 资产模块 服务策略 作用范围 备注 OBS OBS Administrator 全局 用于配置OBS日志,获取OBS对象列表,下载OBS对象,用于获取OBS服务投递日志等 EVS ReadOnlyAccess 区域 用于获取云硬盘列表
含有敏感文件的桶出现跨区域复制配置的更改、删除操作。 敏感文件的对象出现ACL更改、删除操作。 相关文档: 如何处理异常事件? 如何查看异常事件? 父主题: 数据审计
策略推荐:根据数据资产等级推荐不同的安全策略配置。
配置脱敏规则 数据水印 DSC提供数据水印能力,针对用户的PDF、PPT、Word、Excel格式文件提供添加和提取水印的功能,帮助用户文件烙上专属水印,保证资产唯一归属。 水印注入 父主题: 安全
消耗子网中的1个IP,请确认IP资源配置额充足。 安全组: 单击下拉框选择已创建的安全组,如果没有可选的安全组,请单击“管理安全组”前往网络控制台申请,详情请参见创建安全组。 为正常使用数据库加密与访问控制,请手动添加安全组规则:TCP协议8441入方向。
到期前7日自动续费扣款是系统默认配置,您也可以根据需要修改此扣款日。 父主题: 续费
如果您配置的水印为数据水印,则复制到对话框的溯源内容中将带有水印溯源ID,但水印溯源ID在对话框中不可见。 如果溯源“文档暗水印”,请参考以下步骤: 在溯源管理页面选择文档暗水印。 单击图标。
变更配置 购买数据安全中心服务后,您可以通过升级规格操作,将DSC从较低版本升级到更高版本,也可以根据业务需求增加数据库扩展包和OBS扩展包的数量。 退订:以包年/包月方式购买DSC后,如需停止使用,请到费用中心执行退订操作。
如果您的应用需要较高的容灾能力,建议您将资源部署在同一区域的不同可用区内。 如果您的应用要求实例之间的网络延时较低,则建议您将资源创建在同一可用区内。 区域和终端节点 当您通过API使用资源时,您必须指定其区域终端节点。