只有在创建数据分类规则之后,您才可以创建数据脱敏策略进行数据脱敏。
前提条件
数据密级定义已完成,请参见上篇数据密级。
新建分类规则
- 在DataArts Studio控制台首页,选择实例,点击“进入控制台”,选择对应工作空间的“数据目录”模块,进入数据目录页面。
详见下图:选择数据目录
- 选择“数据安全 > 数据分类”,在“分类规则”页签中,单击“新建”。
系统弹出“新建分类”对话框,填写相关配置,完成创建分类规则。支持按模板创建(内置)规则和自定义规则两种方式。
详见下图:配置分类规则
配置分类规则参数说明
配置 | 说明 |
---|---|
分类类型 | 即规则所属分类,支持内置(按模板添加)和自定义添加。 |
密级 | 对配置的数据进行等级划分。如果现有的分级不满足需求,请进入数据密级管理页面进行设置,详情请参见上篇数据密级。 |
分类模板 | 分类类型选择“内置”,呈现此参数。如果选择“内置”,用户可以根据实际需要选择系统内置的敏感数据识别定义模板,例如:时间、手机号、车牌号。 |
分类名称 | 分类类型选择“内置”,分类名称自动关联分类模板生成。 分类类型选择“自定义”,用户可以自行填写分类名称。 说明 定义数据分类规则,名称必须唯一。 |
识别规则 | 分类类型选择“自定义”,呈现此参数,支持正则表达式。 |
正则表达式 | 内容识别:提供的数据识别方式之一,自定义正则表达式。 列名识别:提供字段名精确匹配和模糊匹配方式,支持多个字段匹配。 |
描述 | 对当前规则进行简单描述。 |
新建分组
- 在DataArts Studio控制台首页,选择实例,点击“进入控制台”,选择对应工作空间的“数据目录”模块,进入数据目录页面。
详见下图:选择数据目录
- 选择“数据安全 > 数据分类”,在“分组”页签中,单击“新建”。
系统弹出“新建分组”对话框,填写相关配置,单击“确定”,完成创建分组。
参数设置参考下表,并勾选左侧列表中的分类规则。
用户所勾选的规则将显示在右侧列表中
参数配置表
配置 | 说明 |
---|---|
名称 | 规则组名称只能包含中文、英文字母、数字和下划线。 |
描述 | 为更好的识别规则组,此处加以描述信息。描述信息长度不能超过4096个字符。 |