计费场景 某用户于2023/05/01 15:50:00购买了数据安全中心服务的专业版,并分别购买了一个数据库扩展包和OBS扩展包。购买时长为一个月,一个月后又手动续费了一个月。 该用户在6月时,需要通过调用水印API来为文档添加水印。
可以包含的其他服务必须跟本服务同属性,即都是项目级服务。
图2 配置备份本地恢复 图3 配置备份OBS恢复 表2 文件位置说明 备份位置 说明 本地 从本地上传备份文件进行恢复。 OBS下载 输入OBS服务地址、OBS桶和备份文件路径,远程下载备份文件(实例中已配置ak和sk),dsc下发OBS备份配置和aksk配置。 单击“确认”。
权限 授权项 查询OBS资产列表 dsc:obsAsset:list 更新DSC扫描任务规则 scanRule:update 添加大数据资产 dsc:bigdataAsset:create 查询DSC扫描任务规则列表 dsc:scanRule:list 添加OBS资产 dsc:obsAsset
单击“前往OBS桶下载结果文件”,进入“前往OBS桶下载结果文件”弹窗,查看“文件路径”等信息,单击“确定”进入对象存储服务 OBS的“桶列表”界面,按照“文件路径”中的桶名称找到对应的桶,单击桶名称进入桶,勾选识别结果文件,单击“操作”列的“下载”,下载对应的识别结果文件到本地。
None 服务介绍 产品介绍 03:02 了解什么是数据安全中心服务 操作指导 为OBS桶内的文件添加或提取数据水印 04:17 为OBS桶内的文件添加或提取数据水印 识别并脱敏云数据库数据 05:22 识别并脱敏云数据库数据
华为云负责云服务自身的安全,提供安全的云;作为租户,您需要合理使用云服务提供的安全能力对数据进行保护,安全地使用云。详情请参见责任共担。 本文从以下几个维度给出建议,您可以评估DSC使用情况,并根据业务需要在本指导的基础上进行安全配置。
查看包年/包月账单:在搜索框中选择“产品”:“数据安全中心_DB”/“数据安全中心_OBS”/“数据安全中心_底座”。 数据安全中心_DB:购买数据安全中心数据库扩展包配额。 数据安全中心_OBS:购买数据安全中心OBS扩展包配额。 数据安全中心_底座:购买数据安全中心底座版本。
入门实践 当您接入DSC服务后,可以根据业务场景使用DSC提供的一系列常用实践。 表1 常用实践 实践 描述 如何防止个人敏感数据在开发测试中被泄露?
您可以通过DSC控制台创建脱敏任务,快速实现对数据库、大数据以及OBS的脱敏。 API接口脱敏:支持用户对外部申请访问的数据实时脱敏。通常会在数据对外提供查询服务的场景中使用,适用于生产应用、数据交换、运维应用、营销等场景,具体请参考数据脱敏API接口。
OBS资产 当前账号下的OBS资产数。 数据库资产 当前账号下的数据库资产数。 大数据资产 当前账号下的大数据资产数。 操作 单击“前往查看”,跳转至“资产中心”界面,查看和管理相关资产。 父主题: 多账号管理
表1 云审计服务支持的DSC操作列表 操作名称 资源类型 事件名称 授权或者取消对DSC的授权 dscGrant grantOrRevokeTodsc 添加OBS桶资产 dscObsAsset addBuckets 删除OBS桶资产 dscObsAsset deleteBucket
表1 扫描时长 数据源 数据量 扫描模式 扫描时长 RDS(关系型数据库) 1000张表 快速扫描 5分钟 CSS(云搜索服务) 1000Wdoc 快速扫描 15分钟 OBS(对象存储服务) 100M 快速扫描 1分钟 OBS(对象存储服务) 100M 全量扫描 15分钟 脱敏时长
参数 参数类型 描述 total Integer 扫描结果总数 db_scan_results Array of ObsScanResultInfo objects OBS扫描结果列表 表8 ObsScanResultInfo 参数 参数类型 描述 task_id String
OBS:授权DSC访问您的华为云OBS资产后,DSC将对华为云OBS里的资产进行敏感数据识别,添加OBS资产的相关操作请参见添加OBS资产。 数据库:DSC将对已授权的数据库资产进行敏感数据识别,授权数据库资产的相关操作请参见添加数据库资产并授权。
数据安全运营 查看态势大屏 查看数据流转详情 事件管理 告警管理 OBS使用审计 水印溯源
将数据资产添加至DSC并授权 资产中心概述 添加OBS资产 添加数据库资产并授权 添加大数据资产并授权 添加日志流 父主题: 资产管理
事件管理 √ √ OBS使用审计 数据安全中心服务根据敏感数据规则对OBS桶进行识别,根据识别的敏感数据进行监控,监控到敏感数据的异常事件相关操作后,会将监控结果展示在异常事件处理页面中,用户可根据需要对异常事件进行处理。
新建识别模板 复制识别模板 编辑识别模板 导出模板至OBS 登录DSC服务控制台。 单击左上角的,选择区域或项目。 在左侧导航树中选择“敏感数据识别 > 识别配置”,进入识别模板页签。 单击界面左上角“新建模板”,在“新建模板”弹窗中按照表1配置参数。
发布区域:中国-香港、亚太-曼谷、亚太-新加坡、拉美-圣保罗一、非洲-约翰内斯堡、拉美-墨西哥城二、拉美-圣地亚哥、亚太-雅加达、中东-利雅得、土耳其-伊斯坦布尔 策略基线 策略管理 流转日志采集 数据安全运营 OBS使用审计: 数据安全中心服务根据敏感数据规则对OBS桶进行识别,