通过数据脱敏处理,原始数据的真实信息会被隐藏或篡改,从而防止未经授权的用户获取敏感信息的真实值,实现对敏感数据的保护。本功能支持可视化配置,您可按需创建脱敏任务并对其进行相应管理。
新建脱敏任务
单击新建脱敏任务按钮,进入新建脱敏任务页面,根据页面提示,设置相关信息并依次单击下一步按钮,设置完成后,单击提交按钮完成脱敏任务创建。
新建脱敏任务相关参数说明如下表所示。
参数 | 说明 |
|---|---|
基础信息 | |
*任务名称 | 脱敏任务的名称,自行设定。 |
*负责人 | 任务的负责人,自动填充为当前用户,不可编辑。 |
描述 | 任务的描述信息,长度不超过200个字符。 |
*数据源 | 支持的数据源类型,已支持LAS、Apache Hive、EMR StarRocks。 说明
|
*集群 | 创建任务的数据库所在的集群名称,下拉可选已创建的集群。 说明 仅可选择安全模式且已创建对应采集器的集群。若已绑定集群从快捷模式切换为安全模式,则数据安全侧第二天才能看到该元数据。 |
*数据库 | 创建任务的数据表所在库,下拉可选已创建的数据库。 |
*数据表 | 创建脱敏任务的数据表,下拉可选自己有读写或只读权限的数据表。 说明 仅支持选择含有分区字段的源数据表,否则不能进入下一步。 |
脱敏策略 | |
*字段名称 | 要脱敏字段的名称。可通过以下两种方式添加字段设置项:
说明 仅 Apache Hive 类型的数据支持清空并添加全部字段。 |
*脱敏算法 | 采用的脱敏算法,支持 Hash、字符遮盖和原始值,不脱敏三类选项,下拉可选。
说明 EMR StarRocks 数据源仅支持 Hash 脱敏算法。 |
目标数据表 | |
*处理方式 | 采用的处理方式,支持写入新目标表方式,即选择一张目标表,在该表新增列并写入加密数据。 |
*目标表类型 | 目标数据表的类型,仅支持新建表并写入。 |
*数据库 | 新建表所属的数据库,下拉可选已创建的数据库。 说明 仅当您具备该数据库的建表权限时,才可创建表。若无建表权限,可进行权限申请,请参见申请权限。 |
*数据表 | 数据表的名称,自行设定。 说明 数据表创建成功后,当前用户将默认成为该表的表负责人和表权限负责人。 |
*保密级别 | 数据表的保密级别,支持L1、L2、L3、L4四个选项,下拉可选。 说明 库下新增表的密级不能高于该库的密级。若表密级设置过高,系统会提示更改。 |
列名 | 字段配置脱敏策略后新增的列名,自动填充,可编辑。 |
任务调度 | |
*调度类型 | 任务调度类型,支持手动执行和周期执行两个选项。
|
*分区字段 | 将分区表指定字段作为日期分区。设置内容包括分区字段和分区字段值两部分:
说明
|
*调度生效日期 | 调度的生效时间范围。超出调度生效时间,任务会自动关闭。
说明 当调度类型选择周期执行时,需设置该参数。 |
*执行频率 | 调度执行频率,支持每天、每周和每月三个选项。
说明 当调度类型选择周期执行时,需设置该参数。 |
*执行日期 | 调度执行的日期,采用“日期”或“时刻”的配置方式。
说明 当调度类型选择周期执行时,需设置该参数。 |
*资源队列 | 任务调度时使用的资源队列,下拉可选已创建的资源队列。创建资源队列的操作请参见资源管理。 说明 仅数据源选择 Apache Hive、LAS 时,需设置该参数。 |
上游依赖 | 当前任务的上游依赖,内容包括任务名称、表名、分区信息,显示为列表形式。 说明
|
管理脱敏任务
创建脱敏任务后,在相应任务的列表展示页面,可以进行查询、执行、修改负责人等管理操作,相关说明请参见管理数据加密任务。
执行脱敏任务后,您可前往数据开发页面,通过调试数据开发任务、临时查询等操作,查看脱敏后的数据。