检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
稳定业务需求:对于长期运行且资源需求相对稳定的业务,如企业官网、在线商城、博客等,包年/包月计费模式能提供较高的成本效益。 长期项目:对于周期较长的项目,如科研项目、大型活动策划等,包年/包月计费模式可以确保在整个项目周期内资源的稳定使用。 业务高峰预测:如果能预测到业务高峰期,如电商促销季、节假日等,可提
开通数据安全中心后,数据安全中心服务将自动检测用户的云上授权资产,并应用敏感规则对其进行风险等级的评价。您可以在数据安全中心控制台资产地图页面查看文件风险概况和文件详情。 (可选)如需保护OBS自有桶数据,则需要开通华为云对象存储服务(OBS)/关系型数据库(RDS)服务。 如果已开通,请跳过该步骤,直接执行2。
在包年/包月DSC/API数据安全防护实例生命周期的不同阶段,您可以根据需要选择一种方式进行续费,具体如图1所示。 图1 DSC/API数据安全防护实例生命周期 华为云根据客户等级定义了不同客户的宽限期和保留期时长。 在DSC/API数据安全防护实例到期前均可开通自动续费,到期前7日凌晨3:00首次尝试
单击左侧“分类名称”,在右侧查看相关分类规则。 右侧分类规则列表左上角单击“添加规则”,具体参见新建自定义规则章节。 单击“批量删除”,删除右侧勾选的规则。 单击“状态”列可以打开或者关闭此条规则,关闭此条规则使用该模板进行识别时此条规则不会再生效。 单击“操作”列“查看详情”,可以编辑规则内容。 单击“操作”列“删除”,删除规则。
开头需为中文或者字母。 任务名称不能与已有的任务名称重复。 数据类型 选择识别的数据类型,可多选。 OBS:授权DSC访问您的华为云OBS资产后,DSC将对华为云OBS里的数据进行敏感数据识别,添加OBS资产的相关操作请参见添加OBS资产。 数据库:DSC将对已授权的数据库资产进行敏
息。 不支持元数据采集的云数据库除外,如DDS等,详情请参见创建元数据采集任务章节。 添加自建数据库实例时,如果打开“创建元数据拉取任务”的开关,完成实例创建后会自动创建元数据任务拉取实例下的所有元数据。 不支持元数据采集的自建数据库除外,如SQLServer等,详情请参见创建元数据采集任务章节。
按照实际使用时长计费。关于三种计费模式的详细介绍请参见计费模式概述。 API数据安全防护实例支持包年/包月(预付费)的计费方式。 计费项 华为云数据安全中心的计费项由服务版本费用、数据库扩展包费用、OBS扩展包费用组成。了解每种计费项的计费因子、计费公式等信息,请参考计费项。如需
息。 不支持元数据采集的云数据库除外,如DDS等,详情请参见创建元数据采集任务章节。 添加自建数据库实例时,如果打开“创建元数据拉取任务”的开关,完成实例创建后会自动创建元数据任务拉取实例下的所有元数据。 不支持元数据采集的自建数据库除外,如SQLServer等,详情请参见创建元数据采集任务章节。
种类型。 明水印:水印内容可以展现在图片内容上,相关参数配置如表1所示。 表1 明水印设置 参数 说明 水印内容 单击下拉框选择“水印内容”: “图片水印” “文字水印”。 图片路径 “水印内容”选择“图片水印”时,单击“添加”选择云上的图片作为水印。 水印图片需要和原始图片在同一区域,否则会预览失败。
DSC能正常访问已添加的资产,该资产的“连通性”为“成功”。 如果DSC不能正常访问已添加的资产,该资产的“连通性”为“失败”。鼠标移动至“失败”上查看失败原因或者参照如何排查添加数据库连通性失败?解决。 父主题: 资产中心
根据表1配置相关参数,单击“确定”。 表1 添加实例参数配置表 参数 说明 ECS实例 单击下拉框选择所属ECS。 大数据类型 与需要添加的数据类型对应,如正在添加的是“Elasticsearch”类型实例时,数据类型就为“Elasticsearch”。 安全组 单击下拉框选择所属安全组。 版本
约束与限制 DSC支持的华为云数据源 关系型数据库(Relational Database Service,RDS) 对象存储服务(Object Storage Service,OBS) OBS只支持桶列表,不支持并行文件系统。 数据仓库服务(Data Warehouse Service,DWS)
单击“添加文件”,在右侧选择需要添加水印的桶名称,左侧选择文件,支持多选。 水印类型 支持“明水印”和“暗水印”,可多选。 明水印,水印内容可以展现在文件内容上。 暗水印,水印内容不可见,需要水印工具提取,提取暗水印的详细操作请参见文档水印提取章节。 目标路径 单击“选择文件路径”,选择存储注入水印后的文件。
通过识别规则模板可以使敏感数据自动符合合规要求。具体可识别的模板如表1所示。 同时支持自定义分级分类模板,最多支持20个识别模板。 内置华为云数据安全分类分级模板 表1 内置分类分级模板 一级分类 二级分类 敏感等级 内置规则 个人信息 权威社会标识 L3 身份证号(中国内地)
关闭中:流转日志采集关闭中。 异常:实例上报状态异常。 上次心跳时间 DSC上次与实例建立连接的时间。 数据流转日志采集状态 单击打开流转日志采集开关,进行日志采集。 单击打开流转日志采集开关,开通日志采集。 单击左上角“批量开通流转采集”批量开通日志流转采集。 关闭流转采集 登录管理控制台。
资产并快速进行风险处理操作。 资产可视化 数据服务资产:涵盖了云上所有数据资产,包含OBS、RDS、CSS、Hive以及Hbase等。 数据风险:数据关联分级分类结果,一览展示各个数据风险级别。 分区展示:根据云上资源VPC展示各个资产所在区域,和业务区域关联。 出口可视 数据出
单击下拉框选择待脱敏的数据源。 目标数据源 单击下拉框选择脱敏后数据存储的位置。 策略详情 是否重建表:打开开关将重建表。 是否清理目标表:打开开关后对目标表进行清理。 是否跳过脏数据:打开开关会跳过表中的脏数据。 抽取方式 全部抽取:对表中的数据全部抽取。 百分比抽取:按照所填的百分比
配置脱敏规则 数据水印 DSC提供数据水印能力,针对用户的PDF、PPT、Word、Excel格式文件提供添加和提取水印的功能,帮助用户文件烙上专属水印,保证资产唯一归属。 水印注入 父主题: 安全
检索日志:查看具体某个业务的访问流量信息。 日志中心 资产中心 应用资产:通过配置域名或IP+端口的方式实现网关的代理部署,提供多种代理类型(如HTTP、HTTPS等)供选择,以满足不同安全和应用需求。 接口资产:代理后通过访问情况自动扫描应用资产中的API接口,确保无遗漏。 账号资
规则请参见配置和查看脱敏规则。 单击“下一步”,进入“脱敏周期配置”页面,配置脱敏周期。 单击“增量脱敏”右边,打开增量脱敏开关。 增量键值:单击下拉框选择增量键值,如id。 开启“增量脱敏”后,每次脱敏的数据为上次脱敏任务完成后新增的数据,请选择一个源数据中随着时间递增的字段作为增量列,例如创建时间,自增id等。