检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
获取租户资产数量 功能介绍 获取指定项目下各类资产的数量统计信息,帮助用户了解资产规模。 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/sdg/asset/count 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String
添加数据库资产并授权 如果需要对数据库资产进行敏感数据识别、数据静态脱敏以及添加/提取数据水印,请您对实例下的数据库进行授权,授权后DSC才能访问您的数据库。 如果您的资产是自建数据库类型,请参照添加数据库实例的操作将实例添加到DSC服务后,再参照授权数据库的操作授权DSC访问您的数据库。
测试确认无误后,单击“保存”。 在关键字替换规则列表的“操作”列,单击“编辑测试”修改脱敏规则。 在关键字替换规则列表的“操作”列,单击“删除”删除脱敏规则。 系统内置“Null脱敏”和“空值脱敏”两种算法。 Null脱敏:将任意类型字段设置为NULL。对于属性设置为“NOT NULL”的字段,该算法在拷贝时将该属性修改为“NULL”。
测试确认无误后,单击“保存”。 在关键字替换规则列表的“操作”列,单击“编辑测试”修改脱敏规则。 在关键字替换规则列表的“操作”列,单击“删除”删除脱敏规则。 系统内置“Null脱敏”和“空值脱敏”两种算法。 Null脱敏:将任意类型字段设置为NULL。对于属性设置为“NOT NULL”的字段,该算法在拷贝时将该属性修改为“NULL”。
入门实践 当您接入DSC服务后,可以根据业务场景使用DSC提供的一系列常用实践。 表1 常用实践 实践 描述 如何防止个人敏感数据在开发测试中被泄露? 华为云数据安全中心(Data Security Center,简称DSC)提供的静态数据脱敏功能,可以按照脱敏规则一次性完成大批
更新脱敏功能的开关状态 功能介绍 更新指定数据类型的脱敏功能开关状态 调用方法 请参见如何调用API。 URI PUT /v2/{project_id}/mask/switch-status 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID
每月:选择该选项,即在设定的每月这一时间点执行该识别任务。 单次 执行计划 “识别周期”为“单次”时,显示该选项: 立即执行:选择该选项,单击“确定”,系统立即执行数据识别任务。 定时启动:在指定时间执行一次该识别任务。 立即执行 在左侧导航树中选择“敏感数据识别 > 识别任务”,进入识别任务页面。
添加配置项 单击“添加配置项”可以增加配置项。 单击“下一步”,进入“子任务配置”页面: 选择开启或关闭“扫描用户表”。 选择开启或关闭“扫描系统表”,例如包括information_schema。 选择开启或关闭“扫描列约束”,包括主键,是否唯一。 选择开启或关闭“扫描视图”,扫描元数据中是否包括视图。
每月:选择该选项,即在设定的每月这一时间点执行该识别任务。 执行计划 “识别周期”为“单次”时,显示该选项: 立即执行:选择该选项,单击“确定”,系统立即执行数据识别任务。 定时启动:在指定时间执行一次该识别任务。 启动时间 “识别周期”为“每天”、“每周”、“每月”时显示该选项: 选择
每月:选择该选项,即在设定的每月这一时间点执行该识别任务。 执行计划 “识别周期”为“单次”时,显示该选项: 立即执行:选择该选项,单击“确定”,系统立即执行数据识别任务。 定时启动:在指定时间执行一次该识别任务。 启动时间 “识别周期”为“每天”、“每周”、“每月”时显示该选项: 选择
下载批量导入数据库的模板 功能介绍 下载批量添加数据库资产的模板文件,用于快速导入数据库资产信息。 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/sdg/asset/databases/import-template 表1 路径参数 参数 是否必选
批量删除元数据任务 功能介绍 该接口用于批量删除元数据任务。支持通过指定任务ID列表,删除多个任务。 调用方法 请参见如何调用API。 URI DELETE /v1/{project_id}/metadata/task-templates 表1 路径参数 参数 是否必选 参数类型
重新分析并更新分类分级标签 功能介绍 该接口用于重新分析和更新数据分类分级标签。支持通过指定的ID和类型,重新计算和更新数据标签,帮助用户更好地管理和分类数据。 调用方法 请参见如何调用API。 URI POST /v1/{project_id}/metadata/tags/reload
查询租户授权信息 功能介绍 查询租户的授权信息,返回指定类型资产的授权状态。 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/sdg/asset/authorization 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是
查询敏感数据详情OBS桶维度 功能介绍 该接口用于查询资产目录中敏感数据的OBS桶维度详情。支持通过类型ID进行过滤,返回OBS桶维度下的敏感数据统计信息。 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/metadata/catalog/co
授权或者取消资产授权 功能介绍 设置资产的授权状态,支持授权或取消指定类型资产的访问权限。 调用方法 请参见如何调用API。 URI PUT /v1/{project_id}/sdg/asset/authorization 表1 路径参数 参数 是否必选 参数类型 描述 project_id
测试扫描规则 功能介绍 根据指定的规则信息,对敏感数据进行测试识别,验证规则的匹配效果。 调用方法 请参见如何调用API。 URI POST /v1/{project_id}/scan-rules/test 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是
批量更新元数据字段信息 功能介绍 该接口用于批量更新元数据字段的信息。支持通过JSON补丁格式进行字段的增删改操作,帮助用户高效管理元数据字段。 调用方法 请参见如何调用API。 URI PUT /v1/{project_id}/metadata/field-tags 表1 路径参数
注入或提取数据库水印 注入或提取文档水印 注入或提取图片水印 专业版支持 API数据安全防护 API数据安全防护是一款为企业提供综合的API安全防护系统。 对应用API接口进行自动梳理,实现应用接口细粒度访问控制、API异常风险发现、API敏感数据检测、脱敏和水印等能力。 发布区域:华北-
数据水印概述 如果对分发的数据添加水印,当信息泄露时,您可以第一时间从泄露的数据中提取水印标识。通过读取水印标识,可以追溯数据流转过程,精准定位泄露单位及责任人,实现数据溯源追责。对分发的数据添加水印,不会影响分发数据的正常使用。 表1 数据库水印支持的数据库类型 支持嵌入/提取水印的数据库类型