前提条件
操作步骤
- 登录数据管理服务DMS系统。
- 在左侧菜单栏依次点击数据资产 > 敏感数据保护。
- 在敏感数据保护页面中,选择敏感实例页签。
注意事项
组织版本由基础版切换为企业版时,需要超级管理员补充托管的账密。
功能介绍
添加受保护实例
用户需要对敏感数据进行保护时,首先需要将实例添加为敏感实例。
- 登录数据管理服务。
- 在左侧菜单栏中,选择数据资产 > 敏感数据保护,进入敏感数据保护页面。
- 在顶部菜单栏中,选择敏感实例页签,进入敏感实例页面。
- 在敏感实例页面,点击左上角的添加受保护实例按钮,打开添加受保护实例弹窗。
- 在选择实例下拉框中选择指定实例,点击确定按钮后,即可将该实例添加为敏感实例。
- 在选择实例后,可以点击配置识别任务按钮,同时配置扫描任务并提交,具体配置步骤参考配置扫描任务章节。
查看敏感实例列表
添加受保护实例后,用户可以查看组织内的敏感实例列表。
- 登录数据管理服务。
- 在左侧菜单栏中,选择数据资产 > 敏感数据保护,进入敏感数据保护页面。
- 在顶部菜单栏中,选择敏感实例页签,进入敏感实例页面。
- 在敏感实例页面,点击右上角的查询按钮即可查询组织内的敏感实例列表,支持按照分类分级模板、数据库类型进行筛选,也支持按照实例名称进行模糊匹配。
- 点击右上角的重置按钮即可清除筛选条件并查询。
配置扫描任务
用户可以在添加受保护实例时,或添加受保护实例后,配置敏感实例的扫描任务。
- 登录数据管理服务。
- 在左侧菜单栏中,选择数据资产 > 敏感数据保护,进入敏感数据保护页面。
- 在顶部菜单栏中,选择敏感实例页签,进入敏感实例页面。
- 在敏感实例列表中,点击指定实例操作列的配置任务按钮,打开配置任务弹窗。
- 在配置任务弹窗中,可以配置扫描范围、扫描模板、扫描方式、结果立即生效,配置完成后点击确定按钮即可提交配置。
- 具体配置项及配置说明如下表:
配置名 | 配置项 | 配置说明 |
---|---|---|
扫描范围 | 整实例 | 对实例下所有库的所有表的全部字段进行扫描 |
部分库 | 对实例下指定库的所有表的全部字段进行扫描 | |
部分表 | 对实例下指定表的全部字段进行扫描 | |
扫描模板 | / | 基于指定的分类分级模板进行扫描,可以选择系统内置模板或用户自定义模板 |
扫描方式 | 即时任务 | 提交配置后,创建扫描任务并立即执行 |
周期任务 | 需要额外配置起止日期、识别频率、执行时间,提交配置后,创建扫描任务,到达执行时间后执行该任务并根据识别频率和起止日期创建下一次扫描任务 | |
结果立即生效 | / | 如果配置结果立即生效,当扫描任务执行成功后,识别结果会自动生效为敏感列 |
敏感列管理
当用户需要管理敏感实例的敏感列时,可以通过敏感列管理操作,管理敏感实例下的敏感列。
- 登录数据管理服务。
- 在左侧菜单栏中,选择数据资产 > 敏感数据保护,进入敏感数据保护页面。
- 在顶部菜单栏中,选择敏感实例页签,进入敏感实例页面。
- 在敏感实例列表中,点击指定实例操作列的敏感列管理按钮即可进入该实例的敏感列页面,可以添加、删除、编辑、查看该实例的敏感列,详见敏感列。
查看敏感实例元数据
当用户需要查看或操作敏感实例的元数据时,可以通过实例管理功能,进入实例管理页面。
- 登录数据管理服务。
- 在左侧菜单栏中,选择数据资产 > 敏感数据保护,进入敏感数据保护页面。
- 在顶部菜单栏中,选择敏感实例页签,进入敏感实例页面。
- 在敏感实例列表中,点击指定实例操作列的实例管理按钮即可进入实例管理页面,并筛选出该实例,详见实例管理。
查看识别任务详情
用户配置扫描任务后,可以查看敏感实例的识别任务列表。
- 登录数据管理服务。
- 在左侧菜单栏中,选择数据资产 > 敏感数据保护,进入敏感数据保护页面。
- 在顶部菜单栏中,选择敏感实例页签,进入敏感实例页面。
- 在敏感实例列表中,点击指定实例操作列的识别任务详情按钮即可跳转到识别任务页面,并筛选出该实例的所有历史识别任务。
脱敏授权
当用户需要授权其他用户查询敏感列的明文信息时,可以进行脱敏授权操作。
- 登录数据管理服务。
- 在左侧菜单栏中,选择数据资产 > 敏感数据保护,进入敏感数据保护页面。
- 在顶部菜单栏中,选择敏感实例页签,进入敏感实例页面。
- 在敏感实例列表中,点击指定实例操作列的脱敏授权按钮即可跳转到该实例的数据权限管理页面。
- 在数据权限管理页面,用户可以查看、添加、回收该实例下所有敏感列的权限。
关闭保护
当实例不再需要敏感数据保护功能时,可以通过关闭保护操作,移除该实例的敏感数据保护功能。
- 登录数据管理服务。
- 在左侧菜单栏中,选择数据资产 > 敏感数据保护,进入敏感数据保护页面。
- 在顶部菜单栏中,选择敏感实例页签,进入敏感实例页面。
- 在敏感实例列表中,点击指定实例操作列的关闭保护按钮即可。
- 需要注意的是,关闭保护后,会同步删除对应实例的所有敏感列、历史识别任务、敏感列权限。