检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
识别配置”,进入“识别模板”页签。 单击目标模板的“详情”进入模板详情界面。 鼠标移动至“全部”后的创建新的分类名称。 鼠标移动至“分类名称”时: 单击编辑分类名称。 单击删除分类名称。 单击左侧“分类名称”,在右侧查看相关分类规则。 右侧分类规则列表左上角单击“添加规则”,具体参见新建自定义规则章节。
规格版本差异 数据安全中心服务提供了标准版和专业版两个服务版本供您选择,其差异如表1所示。 当前版本的数据库数量和OBS体量不能满足业务需求时,可以通过升级版本和规格增加数据库扩展包和OBS扩展包的数量。 OBS体量即OBS桶的“存储用量”,进入OBS服务控制台,左侧菜单选择“桶
添加水印规则 参数 说明 规则名称 填写自定义的水印规则名称。 应用名称 选择该规则适用的应用。 水印模板 选择水印模板。如何配置水印模板,请参见配置水印模板。 规则条件 配置该规则的规则条件,可配置项包括URL、客户端IP、账号、账号组等。 启用状态 开启和关闭水印规则。 开启状态:添加水印规则后直接生效。
单击“添加”,配置脱敏规则。相关参数说明请参见表 添加脱敏规则参数说明。 图1 添加脱敏规则 表1 添加脱敏规则参数说明 参数 说明 规则名称 填写自定义的脱敏规则名称。 应用名称 选择使用该规则的应用。 优先级 当请求命中多个脱敏规则时,优先级更高的规则生效。 数据类型 选择脱敏的数据类型。 脱敏算法
库实例名称,进入“实例详情”界面。 查看该实例下所有数据库信息,包含“数据库名称”、“总表数”、“敏感表数”、“敏感等级”、“标签以及最后扫描时间”。 单击数据库名称,进入“数据库详情”界面,包含“基本信息”页签和“库表数”页签。 “基本信息”页签主要展示数据库类型、版本和名称等
再参照授权数据库实例章节对数据库实例重新授权为“读写权限”。 对数据库实例进行授权时,如果配额不够,请参照升级版本和规格购买数据库扩展包,1个数据库扩展包含1个可添加数据库(支持RDS、DWS、ECS自建数据库、DLI、CSS、ECS自建大数据等)资产。 父主题: 数据识别和数据脱敏
邀请加入该组织的账号名称,具体请参见邀请账号加入组织。 DomainId 当前账号的DomainId。 OBS资产 当前账号下的OBS资产数。 数据库资产 当前账号下的数据库资产数。 大数据资产 当前账号下的大数据资产数。 操作 单击“前往查看”,跳转至“资产中心”界面,查看和管理相关资产。
参数 说明 规则名称 您可以自定义敏感数据规则名称。 规则名称需要满足以下要求: 1~255个字符。 字符可由中文、英文字母、数字、下划线、中划线和括号组成。 规则名称不能与已有的规则名称重复。 描述(可选) 请输入规则描述。 添加到模板 在下拉框中依次选择“模板名称”、“模板规则
情参见如下内容。 监测分析 负载均衡 CPU使用率和内存使用率。 资源使用 系统盘读IO和系统盘写IO。 磁盘读写 系统盘读IO和系统盘写IO。 宽带使用 磁盘读宽带和磁盘写宽带。 图1 监测分析 数据库安全网关实例详情 实例名称、实例ID、实例类型、节点ID、创建时间、实例规格
什么是区域和可用区? 什么是区域、可用区? 我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region
更新管理 DSC支持定期更新或修补OS、特征库、证书、漏洞和系统配置。 DSC对接CCMS服务管理服务凭证,保证明文的有效凭据不落盘,并保持定期轮转。 父主题: 安全
数据源配置参数说明 参数名称 参数说明 任务名称 您可以自定义脱敏任务的名称。 任务名称需要满足以下要求: 1~255个字符。 字符可由中文、英文字母、数字、下划线或中划线组成。 数据源选择 选择数据来源。仅支持“OBS”。 数据源 OBS桶名称:单击下拉框选择OBS桶资产名称。 OBS文件路径:单击下拉框选择OBS桶文件路径。
新建任务参数说明 参数 说明 取值样例 任务名称 您可以自定义敏感数据识别任务名称。 任务名称需要满足以下要求: 4~255个字符。 字符可由中文、英文字母、数字、下划线或中划线组成。 开头需为中文或者字母。 任务名称不能与已有的任务名称重复。 Test任务_01 数据类型 选择识别的数据类型,可多选。
DSCServiceLinkedAgencyPolicy”,“服务关联委托名称”为“ServiceLinkedAgencyForDataSecurityCenter”,授权范围为“服务信任委托的创建、删除和查询,服务信任委托的创建和删除仅限于dsc_depend_agency_v
单击,将“DLI脱敏”设置为,开启DLI脱敏。 单击“新建任务”,进入“数据源配置”页面,具体参数说明如表1所示。 表1 数据源配置参数说明 参数名称 参数说明 任务名称 您可以自定义脱敏任务的名称。 任务名称需要满足以下要求: 1~255个字符。 字符可由中文、英文字母、数字、下划线或中划线组成。 数据源选择 选择数据来源。仅支持“DLI”。
对资产中心资产进行分组管理后方便维护和管理,本章介绍如何进行资产分组管理。 前提条件 已完成云资产委托授权,具体请参见云资产委托授权/停止授权进行操作。 已对资产进行授权,具体请参见资产中心章节中资产授权的内容。 新建数据库分组 通过创建子级标签的方式对您的资产进一步分组,方便管理和查看。 登录管理控制台。
整合数据安全全生命周期各阶段状态,对外整体呈现云上数据安全态势。 云上全场景覆盖 整合云上各类数据源,提供一站式数据保护和防御机制。支持结构化和非结构化类型数据,支持云原生和ECS自建场景。 高效识别 在专家知识库和NLP的双重加权下,识别能力更强,高效锁定敏感数据源。 全栈敏感数据防护 根据敏感数据发现策
e脱敏。 单击“新建任务”,进入“数据源配置”页面,具体参数说明如表1所示。 表1 数据源配置参数说明 参数名称 参数说明 任务名称 您可以自定义脱敏任务的名称。 任务名称需要满足以下要求: 1~255个字符。 字符可由中文、英文字母、数字、下划线或中划线组成。 数据源选择 选择数据来源。仅支持“HIVE”。
单击,将“MRS脱敏”设置为,开启MRS脱敏。 单击“新建任务”,进入“数据源配置”页面,具体参数说明如表1所示。 表1 数据源配置参数说明 参数名称 参数说明 任务名称 您可以自定义脱敏任务的名称。 任务名称需要满足以下要求: 1~255个字符。 字符可由中文、英文字母、数字、下划线或中划线组成。 数据源选择 选择数据来源。仅支持“MRS_HIVE”。
BucketBean 参数 是否必选 参数类型 描述 asset_name 否 String 资产名称 location 否 String 桶位置 bucket_name 否 String 桶名称 bucket_policy 否 String 桶策略 响应参数 状态码: 200 表5 响应Body参数