Azure 門戶的 SQL 數(shù)據(jù)庫動態(tài)數(shù)據(jù)掩碼入門

來源: Microsoft
作者:Microsoft
時間:2021-08-17
17103
本文介紹如何使用 Azure 門戶實現(xiàn)動態(tài)數(shù)據(jù)掩碼。 還可以使用 Azure SQL 數(shù)據(jù)庫 cmdlet 或 REST API 實現(xiàn)動態(tài)數(shù)據(jù)掩碼。

本文介紹如何使用 Azure 門戶實現(xiàn)動態(tài)數(shù)據(jù)掩碼。 還可以使用 Azure SQL 數(shù)據(jù)庫 cmdlet 或 REST API 實現(xiàn)動態(tài)數(shù)據(jù)掩碼。

 備注

不能使用 SQL 托管實例的門戶設(shè)置此功能(請使用 PowerShell 或 REST API)。 有關(guān)詳細(xì)信息,請參閱 Dynamic Data Masking。

啟用動態(tài)數(shù)據(jù)掩碼

  1. 在 https://portal.azure.cn 中啟動 Azure 門戶。

  2. 在 Azure 門戶中轉(zhuǎn)到自己的數(shù)據(jù)庫資源。

  3. 選擇“安全”部分下的“動態(tài)數(shù)據(jù)掩碼”邊欄選項卡 。

    此屏幕截圖顯示了“安全性”部分,其中突出顯示了“動態(tài)數(shù)據(jù)掩碼”。

  4. 在“動態(tài)數(shù)據(jù)掩碼”配置頁中,可能會看到一些數(shù)據(jù)庫列,建議引擎已將這些列標(biāo)記為需要進(jìn)行掩碼。 要接受這些建議,可直接針對一個或多個列單擊“添加掩碼”,系統(tǒng)就會根據(jù)該列的默認(rèn)類型來創(chuàng)建掩碼。 用戶可以更改掩碼函數(shù),只需單擊掩碼規(guī)則,并將掩碼字段格式編輯成用戶所選擇的其他格式即可。 請確保單擊“保存”以保存設(shè)置。

    顯示“動態(tài)數(shù)據(jù)掩碼”配置頁的屏幕截圖。

  5. 若要為數(shù)據(jù)庫中的任意列添加掩碼,請在“動態(tài)數(shù)據(jù)掩碼”配置頁的頂部單擊“添加掩碼”以打開“添加掩碼規(guī)則”配置頁。

    顯示“添加掩碼規(guī)則”配置頁的屏幕截圖。

  6. 選擇“架構(gòu)”、“表”和“列”,以定義要掩碼的指定字段。

  7. 從敏感數(shù)據(jù)掩碼類別列表中“選擇掩碼方式”。

    此屏幕截圖顯示了“選擇掩碼方式”部分下的敏感數(shù)據(jù)掩碼類別。

  8. 在數(shù)據(jù)掩碼規(guī)則頁中單擊“添加”,以更新動態(tài)數(shù)據(jù)掩碼策略中的掩碼規(guī)則集。

  9. 鍵入不應(yīng)對其進(jìn)行掩碼的 SQL 用戶或 Azure Active Directory (Azure AD) 標(biāo)識,允許其訪問未掩碼的敏感數(shù)據(jù)。 這些用戶在鍵入時應(yīng)該采用分號分隔用戶列表的形式。 擁有管理員權(quán)限的用戶始終可以訪問原始的未掩碼數(shù)據(jù)。

    導(dǎo)航窗格

     提示

    若要使應(yīng)用程序?qū)酉驊?yīng)用程序特權(quán)用戶顯示敏感數(shù)據(jù),請?zhí)砑討?yīng)用程序查詢數(shù)據(jù)庫時需要使用的 SQL 用戶或 Azure AD 標(biāo)識。 強烈建議在此列表中包含最少量的特權(quán)用戶,以最大程度地降低泄露敏感數(shù)據(jù)的風(fēng)險。

  10. 在數(shù)據(jù)掩碼配置頁中單擊“保存”,以保存新的或更新的掩碼策略。

立即登錄,閱讀全文
版權(quán)說明:
本文內(nèi)容來自于Microsoft,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個人觀點,不代表快出海對觀點贊同或支持。如有侵權(quán),請聯(lián)系管理員(zzx@kchuhai.com)刪除!
個人VIP