介绍
企业数据库通常保存个人身份信息、银行卡号、手机号码等敏感数据。如果这些数据在开发、测试或运维查询中被不当访问,可能造成隐私泄露和合规风险。
CloudDM 数据脱敏通过安全规则对查询结果中的敏感内容进行实时处理。规则作用于查询返回过程,不修改数据库中的原始存储值;没有明文访问权限的用户只能看到按规则处理后的内容。

核心价值
- 无需修改业务数据:通过 CloudDM 配置脱敏规则,无需改写数据库中的原始值。
- 查询时动态处理:在查询结果返回时处理敏感内容,不影响数据库正常存储和计算。
- 按环境和资源控制:可以限定安全规则生效的环境及数据库对象范围。
- 按账号控制明文访问:通过资源授权控制哪些账号能够访问未脱敏内容。
- 降低数据暴露风险:帮助开发、测试、运维和数据分析场景减少不必要的敏感数据访问。
典型应用场景
- 生产运维查询:排查线上问题时隐藏与故障分析无关的个人敏感信息。
- 开发测试:在使用生产数据特征进行验证时,降低开发和测试人员接触明文数据的风险。
- 报表分析:查询或导出报表时,按规则遮掩客户敏感信息。
- 临时授权:为确有业务需要的账号授予限定资源和有效期的明文访问权限。
工作方式
数据脱敏由以下配置共同决定:
- 脱敏规则:定义匹配条件和脱敏处理方式。
- 适用范围:定义规则作用于哪些环境和数据库对象。
- 环境关联:决定目标环境启用哪组安全规则。
- 账号授权:决定特定账号是否具有 访问加密数据权限。
配置流程
- 进入 数据访问 > 安全规则,创建或选择安全规则。
- 在安全规则详情中切换到 脱敏规则,启用所需规则。
- 使用规则行上的 范围 和 设置 配置适用资源及参数。
- 进入顶部 环境 页面,为目标环境配置该安全规则。
- 使用不具备敏感数据访问权限的账号,在 数据查询 中验证脱敏结果。
警告
脱敏效果应使用符合实际业务结构的测试查询验证。验证时同时检查数据源、环境、安全规则范围和账号授权,避免把权限差异误判为规则未生效。
