# 数据安全中心 DSC > 云原生数据安全治理平台 ## 产品介绍 - [图解数据安全中心](https://support.huaweicloud.com/productdesc-dsc/dsc_01_1002.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [什么是数据安全中心](https://support.huaweicloud.com/productdesc-dsc/dsc_01_0001.md): 数据安全中心(Data Security Center,DSC)是新一代的云原生数据安全管理平台,提供数据分级分类、数据脱敏、数据水印、API数据保护等基础数据安全能力,通过资产地图整体呈现云上数据安全态势,并实现一站式数据安全运营能力。同时,DSC为您提供了高安专区(High-Security Zones),高安专区是面向关键数据上云与 - [版本规格差异](https://support.huaweicloud.com/productdesc-dsc/dsc_01_0108.md): 数据安全中心服务提供了标准版和专业版两个服务版本,同时提供了高安专区功能,本文介绍数据安全中心 DSC(Data Security Center)不同版本提供的规格差异。标准版:面向小型客户,提供基础安全防护,仅支持小规格的数据识别能力,不支持数据脱敏。支持升级至专业版,单独购买扩展包。专业版:面向中小型企业级客户,满足数据安全与合规性要 - [功能特性](https://support.huaweicloud.com/productdesc-dsc/dsc_01_0003.md): 数据安全中心提供数据分级分类、数据脱敏、数据水印、API数据保护等基础数据安全能力,通过资产地图整体呈现云上数据安全态势,并实现一站式数据安全运营能力。同时,为满足不同用户需求,数据安全中心提供标准版和专业版两个版本供您选择。标准版:支持在资产中心添加数据资产并查看资产地图、态势大屏等,同时支持使用敏感数据识别功能进行数据资产分类分级。专 - [产品优势](https://support.huaweicloud.com/productdesc-dsc/dsc_01_0004.md): 通过资产地图可视化的手段,从资产分布概况、分类分级结果、权限配置风险、数据出口风险等多种维度查看资产的安全状况,整体呈现您的数据安全态势。整合云上各类数据源,包括大数据、数据库、对象存储、日志等,并提供一站式数据保护和防御机制。在正则引擎和机器学习模型的双重加权下,识别能力更强,高效锁定敏感数据源。针对AI数据增强分类分级标签、多模态数据 - [应用场景](https://support.huaweicloud.com/productdesc-dsc/dsc_01_0005.md): 无缝对接云原生数据环境,自动发现云上数据资产,从资产概况、分类分级、权限配置以及数据出口分析等多种维度查看资产的安全状况。从海量数据中自动发现并分析敏感数据使用情况,基于数据识别引擎,对其储存结构化数据(数据库、大数据)和非结构化数据(OBS、日志)进行扫描、分类、分级,解决数据“盲点”,以此做进一步安全防护。通过多种预置脱敏算法+用户自 - [约束与限制](https://support.huaweicloud.com/productdesc-dsc/dsc_01_0094.md): 本节介绍数据安全中心DSC在使用过程中的约束与限制。DSC支持对OBS桶、数据库(RDS、DWS、DDS、GaussDB、ECS自建数据库、BMS自建数据库)、大数据(ElasticSearch、Hive、HBase)和LTS日志数据进行管理。支持OBS数据源类型对应的版本如下表。OBS只支持桶列表,不支持并行文件系统。DSC支持的数据库 - [资产识别与管理](https://support.huaweicloud.com/productdesc-dsc/dsc_01_1118.md): DSC是新一代的云化数据安全平台,支持管理用户的OBS、数据库、大数据和MRS数字资产,帮助用户的云上资产进行风险识别,呈现云上数据安全态势。 - [身份认证和访问控制](https://support.huaweicloud.com/productdesc-dsc/dsc_01_1109.md): 身份认证用户访问DSC的方式有多种,包括DSC控制台、API、SDK,无论访问方式封装成何种形式,其本质都是通过DSC提供的REST风格的API接口进行请求。DSC的接口需要经过认证请求后才可以访问成功。DSC支持两种认证方式:Token认证:通过Token认证调用请求,访问DSC控制台默认使用Token认证机制。AK/SK认证:通过AK - [数据保护技术](https://support.huaweicloud.com/productdesc-dsc/dsc_01_1110.md): DSC通过多种数据保护手段和特性,保证通过DSC的数据安全可靠。 - [审计与日志](https://support.huaweicloud.com/productdesc-dsc/dsc_01_1111.md): 审计云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。用户开通云审计服务并创建和配置追踪器后,CTS可记录DSC的管理事件和数据事件用于审计。CTS的详细介绍和开通配置方法, - [故障恢复](https://support.huaweicloud.com/productdesc-dsc/dsc_01_4133.md): 数据安全中心故障恢复:DSC提供多个在物理上独立且隔离的可用区,这些可用区通过延迟低、吞吐量高且冗余性高的网络连接在一起。利用可用区,DSC可以在可用区之间无中断地自动实现故障应用程序和数据库的转移。与传统的单个或多个数据中心基础设施相比,可用区具有更高的可用性、容错性和可扩展性。DSC提供多个在物理上独立且隔离的可用区,这些可用区通过延 - [更新管理](https://support.huaweicloud.com/productdesc-dsc/dsc_01_1114.md): DSC支持定期更新或修补OS、特征库、证书、漏洞和系统配置。DSC对接CCMS服务管理服务凭证,保证明文的有效凭据不落盘,并保持定期轮转。 - [认证证书](https://support.huaweicloud.com/productdesc-dsc/dsc_01_2014.md): 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。合规证书下载华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。资源中心华为云安全服务提供了网络安全专用产品安全检测证书、软件著作权等证书,供用户下载和参考。具体请查看合规资质证书。网络安全专用产品安全检测证书 - [个人数据保护机制](https://support.huaweicloud.com/productdesc-dsc/dsc_01_0093.md): 为了确保您的个人数据(例如,用户名、密码、手机号码等)不被未经过认证、授权的实体或者个人获取,DSC通过控制个人数据访问权限以及记录操作日志等方法防止个人数据泄露,保证您的个人数据安全。DSC收集及产生的个人数据如表1所示:租户ID不属于敏感数据,明文存储。数据库密码:加密存储。用户只能查看自己业务的相关日志。用户个人数据的所有操作,包括 - [DSC权限管理](https://support.huaweicloud.com/productdesc-dsc/dsc_01_0075.md): 如果您需要对华为云上购买的DSC资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制华为云资源的访问。如果华为云账号已经能满足您的 - [与其他云服务的关系](https://support.huaweicloud.com/productdesc-dsc/dsc_01_0006.md): 数据安全中心与周边服务的依赖关系如图1所示。对象存储服务(Object Storage Service,简称OBS)是一款稳定、安全、高效、易用的云存储服务,具备标准Restful API接口,可存储任意数量和形式的非结构化数据。经用户授权后,数据安全中心可以为OBS提供敏感数据自动识别分类、用户异常行为分析、数据保护三大服务。关系型数据 - [基本概念](https://support.huaweicloud.com/productdesc-dsc/dsc_01_3930.md): 自有桶是指当前用户自己创建的桶,包含公共桶和私有桶。创建OBS桶时,桶策略选择为公共读或者公共写的桶为公共桶,任何用户都可以对桶内对象进行读/写/删除操作。创建OBS桶时,桶策略选择为私有的桶为私有桶,仅当前用户自己能访问该桶。其他桶是指其他用户创建的桶且桶权限设置为公共的桶,或者为当前账户拥有权限的私有桶。1个数据库扩展包含1个可添加数 ## 计费说明 - [计费概述](https://support.huaweicloud.com/price-dsc/dsc_07_0001.md): 通过阅读本文,您可以快速了解数据安全中心(DSC)服务和API数据安全防护实例的计费模式、计费项、续费、欠费等主要计费信息。计费模式数据安全中心支持包年/包月(预付费)的计费方式,API接口(数据脱敏和水印API调用)支持按需计费(后付费)的计费方式。包年/包月是一种预付费模式,即先付费再使用,按照订单的购买周期进行结算,因此在购买之前, - [计费模式概述](https://support.huaweicloud.com/price-dsc/dsc_07_0003.md): 数据安全中心提供包年/包月和按需计费两种计费模式,以满足不同场景下的用户需求。包年/包月:一种预付费模式,即先付费再使用,按照订单的购买周期进行结算。购买周期越长,享受的折扣越大。一般适用于设备需求量长期稳定的成熟业务。按需计费:一种后付费模式,即先使用再付费,按照实际使用时长计费,秒级计费,按小时结算。按需计费模式允许您根据实际业务需求 - [包年/包月](https://support.huaweicloud.com/price-dsc/dsc_07_0004.md): 包年/包月是一种先付费再使用的计费模式,适用于对资源需求稳定且希望降低成本的用户。通过选择包年/包月的计费模式,您可以预先购买云服务资源并获得一定程度的价格优惠。本文将介绍包年/包月DSC的计费规则。包年/包月计费模式需要用户预先支付一定时长的费用,适用于长期、稳定的业务需求。以下是一些适用于包年/包月计费模式的业务场景:稳定业务需求:对 - [按需计费](https://support.huaweicloud.com/price-dsc/dsc_07_0005.md): 按需计费是一种先使用再付费的计费模式,适用于无需任何预付款或长期承诺的用户。数据安全中心部分API接口支持按需计费,详细请参见适用计费项,控制台功能仅支持包年/包月的计费方式,本文将介绍按需计费API接口的计费规则。按需计费适用于具有不能中断的短期、突增或不可预测的应用或服务,例如电商抢购、临时测试、科学计算。数据水印API。数据脱敏AP - [计费项](https://support.huaweicloud.com/price-dsc/dsc_07_0030.md): DSC根据购买方式和计费模式进行计费。以包年/包月计费模式为例,假设您在2023/07/08 15:50:04购买了DSC的专业版,并分别购买了一个数据库扩展包、和一个OBS扩展包。购买时长为一个月,并在到期前手动续费1个月,则:第一个计费周期为:2023/07/08 15:50:04 ~ 2023/08/08 23:59:59第二个计费 - [计费样例](https://support.huaweicloud.com/price-dsc/dsc_07_0007.md): DSC支持包年/包月(预付费)计费方式,API支持按需计费(后付费)计费方式。某用户于2023/05/01 15:50:00购买了数据安全中心服务的专业版,并分别购买了一个数据库扩展包和OBS扩展包。购买时长为一个月,一个月后又手动续费了一个月。该用户在6月时,需要通过调用水印API来为文档添加水印。因此,该用户于2023/06/8 8: - [计费模式概述](https://support.huaweicloud.com/price-dsc/dsc_07_0019.md): API数据安全防护实例提供包年/包月的计费模式。包年/包月:一种预付费模式,即先付费再使用,按照订单的购买周期进行结算。购买周期越长,享受的折扣越大。一般适用于设备需求量长期稳定的成熟业务。 - [包年/包月](https://support.huaweicloud.com/price-dsc/dsc_07_0020.md): 包年/包月是一种先付费再使用的计费模式,适用于对资源需求稳定且希望降低成本的用户。通过选择包年/包月的计费模式,您可以预先购买实例资源并获得一定程度的价格优惠。本文将介绍包年/包月API数据数据安全防护实例的计费规则。包年/包月计费模式需要用户预先支付一定时长的费用,适用于长期、稳定的业务需求。以下是一些适用于包年/包月计费模式的业务场景 - [计费项](https://support.huaweicloud.com/price-dsc/dsc_07_0021.md): DSC根据购买方式和计费模式进行计费。以包年/包月计费模式为例,假设您在2025/07/08 15:50:04购买了API数据安全防护实例的专业版。购买时长为一个月,并在到期前手动续费1个月,则:第一个计费周期为:2023/07/08 15:50:04 ~ 2023/08/08 23:59:59第二个计费周期为:2023/08/08 23 - [计费样例](https://support.huaweicloud.com/price-dsc/dsc_07_0022.md): API数据安全防护实例支持包年/包月(预付费)计费方式。某用户于2023/05/01 15:50:00购买了API数据安全防护的专业版。购买时长为一个月,一个月后又手动续费了一个月。那么,5~6月份,总共产生多少费用呢?在2023/05/01 15:50:00~2023/07/01 23:59:59期间为包年/包月计费。包年包月计费在20 - [计费模式概述](https://support.huaweicloud.com/price-dsc/dsc_07_0052.md): 高安专区提供包年/包月的计费模式。包年/包月:一种预付费模式,即先付费再使用,按照订单的购买周期进行结算。购买周期越长,享受的折扣越大。一般适用于设备需求量长期稳定的成熟业务。 - [包年/包月](https://support.huaweicloud.com/price-dsc/dsc_07_0053.md): 包年/包月是一种先付费再使用的计费模式,适用于对资源需求稳定且希望降低成本的用户。通过选择包年/包月的计费模式,您可以预先购买实例资源并获得一定程度的价格优惠。本文将介绍包年/包月高安专区的计费规则。包年/包月计费模式需要用户预先支付一定时长的费用,适用于长期、稳定的业务需求。以下是一些适用于包年/包月计费模式的业务场景:稳定业务需求:对 - [计费项](https://support.huaweicloud.com/price-dsc/dsc_07_0054.md): DSC根据购买方式和计费模式进行计费。以包年/包月计费模式为例,假设您在2026/08/20 15:50:04购买了高安专区。购买时长为一个月,并在到期前手动续费1个月,则:第一个计费周期为:2026/08/20 15:50:04 ~ 2026/09/20 23:59:59第二个计费周期为:2026/09/20 23:59:59 ~ 20 - [计费样例](https://support.huaweicloud.com/price-dsc/dsc_07_0055.md): 高安专区支持包年/包月(预付费)计费方式。某用户于2026/08/11 15:50:00购买了高安专区。购买时长为一个月,一个月后又手动续费了一个月。那么,8~10月份,总共产生多少费用呢?在2026/08/11 15:50:00~2026/10/11 23:59:59期间为包年/包月计费。包年包月计费在2026/08/11 15:50: - [续费概述](https://support.huaweicloud.com/price-dsc/dsc_07_0009.md): 续费操作仅适用于包年/包月DSC/API数据安全防护实例/高安专区,按需计费模式不需要续费,只需要保证账户余额充足即可。包年/包月购买的数据安全中心/API数据安全防护实例/高安专区到期后会影响数据安全中心/API数据安全防护实例/高安专区正常使用。如果您想继续使用,需要在指定的时间内为数据安全中心/API数据安全防护实例/高安专区续费。 - [手动续费](https://support.huaweicloud.com/price-dsc/dsc_07_0010.md): 包年/包月DSC从购买到欠费之前,您可以随时在DSC控制台为DSC续费,以延长DSC的使用时间。API数据安全防护不支持在控制台续费,需在费用中心进行续费,详情参见在费用中心续费。详细续费操作请参见续费管理。详细续费操作请参见续费管理。 - [自动续费](https://support.huaweicloud.com/price-dsc/dsc_07_0011.md): 自动续费可以减少手动续费的管理成本,避免因忘记手动续费而导致数据安全中心无法使用。自动续费的规则如下所述:购买数据安全中心API数据安全防护实例不支持自动续费,可参照在续费管理页面开通自动续费章节转为自动续费。以DSC服务的到期日计算第一次自动续费日期和计费周期。DSC服务自动续费周期以您选择的续费时长为准。例如,您选择了3个月,DSC服 - [费用账单](https://support.huaweicloud.com/price-dsc/dsc_07_0012.md): 您可以在费用中心账单管理查看资源的费用账单,以了解该资源在某个时间段的使用量和计费信息。包年/包月计费模式的资源完成支付后,会实时上报一条账单到计费系统进行结算。按需计费模式的资源按照固定周期上报使用量到计费系统进行结算。DSC的按需计费模式结算周期为:一个月调用API接口次数。按需计费资源的扣费时间可能会滞后于结算周期,在“费用中心 > - [欠费说明](https://support.huaweicloud.com/price-dsc/dsc_07_0013.md): 用户在使用DSC/API数据安全防护实例/高安专区时,账户的可用额度小于待结算的账单,即被判定为账户欠费。欠费后,可能会影响云服务资源的正常运行,请及时充值。已开通自动续费,账户中的余额不足以支付续费的费用。DSC API接口调用超过限定次数开始收费,账户中的余额不足以支付。包年/包月包年/包月方式购买的专业版DSC到期未续费,首先会进入 - [停止计费](https://support.huaweicloud.com/price-dsc/dsc_07_0014.md): 为了防止资源浪费,产生不必要的费用,对于不使用的资源,可停止计费。对于包年/包月计费模式的资源,例如,包年/包月的DSC/API数据安全防护实例/高安专区,用户在购买时会一次性付费,服务/实例将在到期后自动停止使用。如果在计费周期内不再使用包年/包月资源,您可以执行退订操作,系统将根据资源是否属于五天无理由退订、是否使用代金券和折扣券等条 - [数据安全中心如何收费?](https://support.huaweicloud.com/price-dsc/dsc_01_0105.md): 数据安全中心服务版本支持包年/包月(预付费)的计费方式,API接口(数据脱敏和水印API调用)支持按需计费(后付费)的计费方式。同时,DSC提供两个服务版本:标准版和专业版,两种扩展包:数据库扩展包和OBS扩展包。您可以根据业务需求选择相应的服务版本和搭配扩展包,服务将根据您选择的计费项目进行收费。详细的服务资费费率标准请参见产品价格详情 - [如何为数据安全中心服务续费?](https://support.huaweicloud.com/price-dsc/dsc_01_0106.md): 该任务指导用户如何在购买的数据安全中心服务即将过期时进行续费。续费后,用户可以继续使用数据安全中心服务。服务到期前,系统会以短信或邮件的形式提醒您服务即将到期,并提醒您续费。服务到期后,如果没有按时续费,公有云平台会提供一定的保留期。保留期的时长由客户等级而定,详细信息请参见“保留期”。为了防止造成不必要的损失,请您及时续费。如果未续费, - [如何退订数据安全中心服务?](https://support.huaweicloud.com/price-dsc/dsc_01_0107.md): 该任务指导用户退订购买的数据安全中心服务。DSC不支持单独退订扩展包,如果您要退订扩展包,只能将购买的服务版本和扩展包一起退订。详细退订操作请参见退订管理。 ## 快速入门 - [使用流程](https://support.huaweicloud.com/qs-dsc/dsc_07_0006.md): 使用数据安全中心(DSC)服务前,请确保您已开通数据安全中心服务并完成对应资产的访问授权。授权完成后,数据安全中心服务才可对您的资产进行保护与异常告警。配置流程图如图1所示。使用数据安全中心前,须先开通并使用OBS或RDS云产品中任意一种,确保有可供数据安全中心扫描的数据。开通数据安全中心后,数据安全中心服务将自动检测用户的云上授权资产, - [对云上数据资产进行分类分级](https://support.huaweicloud.com/qs-dsc/dsc_07_0002.md): 数据资产分类分级是指根据识别规则将数据进行分类,并在分类的基础上,根据数据的敏感性、重要性以及泄露后可能造成的影响,将数据划分为不同的级别。这样做可以确保数据得到与其重要性和影响程度相适应的保护,同时满足合规要求。DSC提供敏感数据识别功能,定义10种敏感级别,实现数据的精细化管理,有效帮助企业或组织监控敏感数据的流向,制定相应的数据安全 - [入门实践](https://support.huaweicloud.com/qs-dsc/dsc_07_0003.md): 当您接入DSC服务后,可以根据业务场景使用DSC提供的一系列常用实践。 ## 用户指南 - [购买数据安全中心](https://support.huaweicloud.com/usermanual-dsc/dsc_01_0008.md): 数据安全中心服务(DSC)版本支持包年/包月(预付费)的计费方式,API接口(数据脱敏和水印API调用)支持按需计费(后付费)的计费方式。同时,DSC提供两个服务版本:标准版和专业版,两种扩展包:数据库扩展包和OBS扩展包。您可以根据业务需求购买数据安全中心服务。已通过IAM对用户绑定DSC FullAccess权限的用户组,具体的操作请 - [升级版本和规格](https://support.huaweicloud.com/usermanual-dsc/dsc_01_1113.md): 如果您购买了数据安全中心服务,您可以从较低版本(标准版)的DSC升级到更高版本(专业版),也可以根据需求增加数据库扩展包和OBS扩展包的数量。已通过IAM对用户绑定DSC FullAccess权限的用户组,具体的操作请参见通过IAM角色与策略授予使用DSC的权限。已购买任一版本的数据安全中心服务。已到期的服务版本,不支持直接升级,请先完成 - [云资产委托授权/停止授权](https://support.huaweicloud.com/usermanual-dsc/dsc_01_0051.md): 使用DSC检测您的云资产数据安全前,您需要先完成DSC访问云资产的委托授权。本章节将介绍如何授权或者停止授权访问OBS桶、数据库、大数据、MRS、LTS。系统将为您创建可供DSC使用的委托关系。云资产委托授权和资产中心数据授权是两个不同的操作。云资产委托授权是允许DSC访问其他提供数据服务的云产品。资产中心数据授权功能是允许DSC访问具体 - [资产管理概述](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3421.md): 开通数据安全中心后,需要先在资产管理完成资产接入,资产成功接入后,才能使用DSC提供的分类分级、风险评估、数据脱敏等核心安全能力。进行云资产委托授权后系统将为您创建可供DSC使用的委托关系,此时您可以在资产中心查看和添加您的数据资产。不同资产添加到DSC的方式有所不同,具体如表1所示。 - [添加非结构化数据OBS](https://support.huaweicloud.com/usermanual-dsc/dsc_01_0011.md): 对OBS资产进行云资产委托授权后,参考此章节将您的OBS资产添加到DSC服务,即可进行数据资产管理,包含敏感数据识别、数据脱敏以及注入/提取数据水印等。已完成OBS资产委托授权,参考云资产委托授权/停止授权进行操作。添加自有OBS桶/其他桶,需要开通且已使用过OBS服务,开通OBS服务请参见开通并使用OBS。如果添加其他桶,则需设置该桶的 - [添加数据库资产并授权](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3931.md): 如果需要对数据库资产进行敏感数据识别、数据静态脱敏以及添加/提取数据水印,请您对实例下的数据库进行授权,授权后DSC才能访问您的数据库。自建数据库:如果您的资产是自建数据库类型,请添加数据库实例将实例添加到DSC服务后,再进行数据库授权,授权DSC访问您的数据库资产。如果您的资产是自建数据库类型,请添加数据库实例将实例添加到DSC服务后, - [添加大数据资产并授权](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3932.md): 如果需要对大数据资产进行敏感数据识别、数据静态脱敏以及添加/提取数据水印,请您对实例下的数据库进行授权,授权后DSC才能访问您的实例下的数据库。如果您的资产是自建大数据类型,请参照添加大数据实例的操作将实例添加到DSC服务后,再参照授权大数据实例下的数据库/索引的操作授权DSC访问您的数据库/索引。如果您的资产是云上大数据类型,则不需要添 - [添加日志流](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3904.md): 企业借助云审计服务(Log Tank Service,LTS)集中收纳各类云上日志资产,积累了海量原始日志信息。但日志资产独立托管在 LTS 中,缺乏自动化敏感信息检测能力,依靠人工逐条核查日志,很难及时发现日志内携带的隐私、账号等敏感数据,敏感信息外泄风险难以防控。如何充分利用云上日志资源,自动挖掘日志中潜藏的敏感数据风险?将云审计服务 - [管理元数据任务](https://support.huaweicloud.com/usermanual-dsc/dsc_01_0136.md): 创建元数据任务,数据任务将基于数据库创建连接并拉取实例的数据库、数据表以及数据视图等,执行元数据任务后在数据透视界面可以查看数据详情并对其添加描述、标签、密级和分类操作,从而实现数据资产分级分类管理。资产中心授权数据库资产时可自动开启元数据任务,且资产管理对应资产列表中,元数据任务列可以直接显示对应元数据任务状态。已完成数据资产委托授权, - [管理资产分组](https://support.huaweicloud.com/usermanual-dsc/dsc_01_0139.md): 数据库和大数据资产接入DSC后资产较多,无法快速查找对应资产,您可以在资产分组管理中将资产进行明确分组形成清晰的资产管理目录进行管理。本文将介绍如何新建资产分组以及管理资产分组。已完成云资产委托授权,具体请参见云资产委托授权/停止授权进行操作。已对资产进行授权,具体请参见将数据资产添加至DSC并授权章节中资产授权的内容。系统自带的全部分组 - [资产透视](https://support.huaweicloud.com/usermanual-dsc/dsc_01_0135.md): 资产透视从数据类型和资产分组两种维度统计资产的敏感数据库、敏感数据表和敏感数据列的占比、数据密级等级占比、分类结果TOP5、数据量变化以及该资产下包含的所有实例的详细信息。同时,可以查看每个数据库的表中包含敏感信息的表列数和行数。支持将已授权资产的分类分级结果一键导入资产透视查看,详情请参见导入分类分级结果。同时,支持将元数据一键导出到本 - [通过资产地图查看数据安全态势](https://support.huaweicloud.com/usermanual-dsc/dsc_01_0009.md): 数据资产地图可以通过可视化的手段,从资产概况、分类分级、权限配置、数据存储、敏感数据以及数据出口分析等多种维度查看资产的安全状况。可协助您快速发现风险资产并进行快速风险处理操作。仅支持显示1000个资产实例。支持的数据源,仅限于DSC支持的数据源类型及版本中展示的数据源。已添加OBS资产或已授权数据库/大数据资产,参考将数据资产添加至DS - [敏感数据识别概述](https://support.huaweicloud.com/usermanual-dsc/dsc_01_0070.md): 敏感数据识别支持规则匹配方式和大模型推理方式两种:规则匹配方式基于数据识别引擎,对其储存结构化数据(RDS、DWS等)和非结构化数据(OBS)进行扫描、分类、分级。大模型推理方式是基于大模型语言能力对非结构化数据(OBS)和结构化数据(仅支持部分数据库)进行自动分级分类。大模型推理方式处于公测阶段,目前仅部分区域支持,详细支持的区域可通过 - [配置敏感数据识别规则](https://support.huaweicloud.com/usermanual-dsc/dsc_01_0018.md): 识别模板:DSC为不同行业(如金融和车联网)及个人信息提供了内置识别模板,支持的内置识别模板详情请参见支持的内置识别模板,使用识别模板可以检测出您接入DSC的数据资产的敏感数据,防止泄露。您可以直接使用DSC的内置模板,也可以基于自定义模板,自定义模板支持复制模板修改其规则内容,也支持批量导入规则。识别规则和级别:DSC拥有内置的规则和级 - [配置敏感数据识别任务](https://support.huaweicloud.com/usermanual-dsc/dsc_01_0028.md): 企业敏感数据分散存放在数据库、对象存储、云日志等各类资源中,人工核查覆盖面有限、持续性不足,无法及时摸清敏感数据全貌,存在管控盲区。怎样实现敏感数据常态化自动摸排?用户可配置敏感数据识别任务,设定扫描对象、识别规则与调度周期,自动化探测全域敏感数据,持续梳理敏感数据资产分布。敏感数据识别支持规则匹配方式和大模型推理方式两种:规则匹配方式基 - [查看并下载敏感数据识别结果](https://support.huaweicloud.com/usermanual-dsc/dsc_01_0071.md): 在合规审计、数据安全风险评估场景下,用户需要依托敏感数据识别结果掌握全域敏感数据分布状况。敏感数据识别任务扫描完成后,支持两种结果查阅方式:如需快速浏览、在线核查识别详情,可直接在结果明细界面查看完整识别结果;若需要开展离线深度分析、提交合规材料存档,则可将识别结果导出下载至本地。本章将详细介绍在线查看识别结果与本地下载识别结果的操作方法 - [支持识别的非结构化(OBS)文件类型](https://support.huaweicloud.com/usermanual-dsc/dsc_01_0092.md): 数据安全中心(DSC)支持解析的非结构化文件类型如表1、表2和表3。 - [支持的内置识别模板](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3569.md): 数据安全中心支持以下识别模板,根据不同的行业规范和国家标准对敏感数据进行分类和分级。同时,支持自定义分类和分级模板,最多可创建20个自定义模板。通用云数据安全分类分级模板个人信息分类分级模板金融行业分类分级模板参考华为云计算公司内部的数据安全分类分级标准和最佳实践。营业执照照片识别目前因为OCR服务只支持部分区域,所以只有部分区域支持识别 - [风险列表](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4404.md): DSC通过风险列表为您展示了您当前所有资产的总体风险评分、资产分级概览、资产分级结果TOP5以及各类资产的风险详情。在风险详情栏中,根据分类分级结果给出资产风险结果,再根据您配置的安全基线配置给出风险处理方案。已添加OBS资产或已授权数据库/大数据资产,参考将数据资产添加至DSC并授权进行操作。风险评分:展示您当前所有资产的总体安全评分, - [安全基线概述](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3920.md): 安全基线是数据安全管理规定、数据分类分级要求、数据出境管理规定、重要数据和核心数据要求等数据安全策略结构化,DSC依据华为云数据安全治理经验预置策略模板,支持策略的增删改查、策略的结构化展示和过滤查询等。企业通过配置实施统一的数据安全保护策略,实现从敏感数据发现、识别、保护、监督到治理的一体化协同保护措施,满足数据安全与个人信息保护合规要 - [配置数据采集策略](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3921.md): 该章节介绍如何配置数据采集的安全基线策略,默认采用一般数据保护类型,开启L1~L4的分级数据保护类型。同时,支持修改数据保护要求(建议、不要求、强制),也可以通过配置数据保护类型,取消内置保护类型,或者选择自定义数据保护类型。一般数据保护默认支持以下四种数据采集保护措施,支持通过配置措施取消内置保护措施和新增自定义措施,取消的保护措施,在 - [配置数据传输策略](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3922.md): 该章节介绍如何配置数据传输的安全基线策略,默认采用一般数据保护类型,开启L1~L4的分级数据保护类型。同时,支持修改数据保护要求(建议、不要求、强制),也可以通过配置数据保护类型,取消内置保护类型,或者选择自定义数据保护类型。一般数据保护默认支持以下五种数据传输保护措施,支持通过配置措施取消内置保护措施和新增自定义措施,取消的保护措施,在 - [配置数据存储策略](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3923.md): 该章节介绍如何配置数据存储的安全基线策略,默认采用一般数据保护类型,开启L1~L4的分级数据保护类型。同时,支持修改数据保护要求(建议、不要求、强制),也可以通过配置数据保护类型,取消内置保护类型,或者选择自定义数据保护类型。一般数据保护默认支持以下7种数据存储保护措施,支持通过配置措施取消内置保护措施和新增自定义措施,取消的保护措施,在 - [配置数据使用策略](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3924.md): 该章节介绍如何配置数据使用的安全基线策略,默认采用一般数据保护类型,开启L1~L4的分级数据保护类型。同时,支持修改数据保护要求(建议、不要求、强制),也可以通过配置数据保护类型,取消内置保护类型,或者选择自定义数据保护类型。一般数据保护默认支持以下六种数据使用保护措施,支持通过配置措施取消内置保护措施和新增自定义措施,取消的保护措施,在 - [配置数据共享策略](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3925.md): 该章节介绍如何配置数据共享的安全基线策略,默认采用一般数据保护类型,开启L1~L4的分级数据保护类型。同时,支持修改数据保护要求(建议、不要求、强制),也可以通过配置数据保护类型,取消内置保护类型,或者选择自定义数据保护类型。一般数据保护默认支持以下六种数据共享保护措施,支持通过配置措施取消内置保护措施和新增自定义措施,取消的保护措施,在 - [配置数据销毁策略](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3926.md): 该章节介绍如何配置数据销毁的安全基线策略,默认采用一般数据保护类型,开启L1~L4的分级数据保护类型。同时,支持修改数据保护要求(建议、不要求、强制),也可以通过配置数据保护类型,取消内置保护类型,或者选择自定义数据保护类型。一般数据保护默认支持以下四种数据销毁保护措施,支持通过配置措施取消内置保护措施和新增自定义措施,取消的保护措施,在 - [数据脱敏概述](https://support.huaweicloud.com/usermanual-dsc/dsc_01_0037.md): DSC的数据脱敏支持静态脱敏和调用API接口脱敏。您可以对指定数据类型配置脱敏规则实现敏感数据静态脱敏,同时,您也可以使用数据脱敏API接口实现数据的脱敏,全方位确保敏感信息不被泄露,数据安全中心支持的脱敏算法如脱敏算法和对应的使用场景所示。静态脱敏:可以按照脱敏规则(DSC内置脱敏规则或用户自定义脱敏规则)一次性完成大批量数据的变形转换 - [创建数据静态脱敏任务](https://support.huaweicloud.com/usermanual-dsc/dsc_01_0038.md): DSC服务支持对数据库、大数据以及OBS类型数据进行脱敏,支持的数据类型请参见数据脱敏功能支持的数据源类型,本章节介绍如何创建各类型脱敏任务。已完成云资产委托授权,具体请参见云资产委托授权/停止授权进行操作。已添加OBS桶或者授权数据库/大数据资产,具体请参见将数据资产添加至DSC并授权中添加和授权资产的操作。已在敏感数据识别中完成了敏感 - [配置和查看静态脱敏算法](https://support.huaweicloud.com/usermanual-dsc/dsc_01_0022.md): DSC为您提供了多种脱敏算法,以便于全方位确保敏感信息不被泄露。其中,Hash脱敏、字符掩盖、删除脱敏、取整脱敏、仿真脱敏,DSC已内置了脱敏规则,用户在创建数据静态脱敏任务时,可直接选择使用。加密脱敏和关键字替换需要提前完成相关配置,才可以在创建数据静态脱敏任务时使用。加密脱敏需要提前配置好KMS加密的加密主密钥和数据密钥长度。关键字替 - [创建脱敏模板](https://support.huaweicloud.com/usermanual-dsc/dsc_01_1022.md): 脱敏模板可配置敏感数据对应的脱敏规则,配置脱敏任务时,选择对应模板,可以自动关联对应模板里的脱敏规则。复制脱敏模板:在脱敏模板列表的操作列,单击复制,将生成一条模板名称为XX_copy的模板。修改脱敏模板:在脱敏模板列表的操作列,单击编辑,可修改脱敏模板。删除脱敏模板:在脱敏模板列表的操作列,单击删除后在弹框中单击确定。了解DSC服务支持 - [数据水印概述](https://support.huaweicloud.com/usermanual-dsc/dsc_01_0191.md): 如果对分发的数据添加水印,当信息泄露时,您可以第一时间从泄露的数据中提取水印标识。通过读取水印标识,可以追溯数据流转过程,精准定位泄露单位及责任人,实现数据溯源追责。对分发的数据添加水印,不会影响分发数据的正常使用。数字水印广泛适用于政府部门、医疗、金融、科研等单位机构。一般用于版权保护、追踪溯源。数据版权保护:数字作品被下载或者复制使用 - [注入或提取数据库水印](https://support.huaweicloud.com/usermanual-dsc/dsc_01_2038.md): 数据库水印是一种将特定标识信息(如版权声明、所有者信息或追踪码)隐藏在数据库数据中的技术,在版权保护、安全追溯、防篡改和合规审计中发挥关键作用,是数据资产安全管理的重要手段。其主要用途和作用体现在以下几个方面:版权保护与归属证明用途:为数据库所有者提供知识产权保护,防止未授权复制或盗用。作用:通过嵌入唯一水印,可在数据泄露时追溯来源,证明 - [注入或提取文档水印](https://support.huaweicloud.com/usermanual-dsc/dsc_01_2030.md): 文档水印可以帮助您保护企业文档的版权、防止文档泄露等。数据安全中心控制台针对PDF、PPT、Word、Excel格式文件提供了注入水印和水印提取的功能,您可以对云上文件(文件存储在OBS桶)或者本地文件添加或提取水印内容。当前支持在文档上嵌入明水印和暗水印。如果嵌入的是明水印,可以直接在文档上看到明水印信息,定位泄露人员。如果嵌入的是暗水 - [注入或提取图片水印](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3608.md): 图片水印可以帮助您保护企业图片的版权、防止图片泄露等。数据安全中心控制台针对jpg、jpeg等多种格式文件提供了注入水印的功能,您可对云上文件(文件存储在OBS桶)或者本地图片增加自定义水印内容。明水印,可以直接在图片上看到明水印信息,定位泄露人员。暗水印的水印内容不可见,需要用水印工具提取,数据安全中心控制台针对图片提供了提取水印的功能 - [(可选)配置DWS和MRS Hive](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3006.md): 使用数据库水印前,您先完成如下操作前提:修改DWS集群参数。为能正常对DWS数据进行敏感数据识别和隐私保护管理,需要提交工单对DWS集群的javaudf_disable_feature参数进行修改,否则将导致操作失败。如果您不涉及DWS数据,则可以不用修改。为能正常对DWS数据进行敏感数据识别和隐私保护管理,需要提交工单对DWS集群的ja - [数据库加密](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3040.md): 数据库加密与访问控制是一款基于网关代理加密技术,实现敏感数据加密存储的数据库安全防护产品。系统作为代理加密网关,部署在数据库和客户端应用程序之间,任何访问都需要经过该网关,从而实现数据加密和访问控制功能。 - [数据库运维管理](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3202.md): 数据库运维安全管理是一款针对数据库运维人员操作行为安全管控的数据安全产品。数据库运维安全管理通过统一登录、权限管控、多因素认证、操作审批等技术,可实现对于运维人员的最小化权限控制、危险操作阻断以及行为审计。 - [API数据安全防护网关模式介绍](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3105.md): API数据安全防护是一款为企业提供综合的API安全防护系统。API数据安全防护具有对web应用系统、API(Application Programming Interface,应用程序接口)服务进行请求接口自动梳理能力,实现对敏感数据的自动发现,敏感数据资产的可视展现,基于用户、接口、账号的数据授权,达成应用和API的细粒度数据访问控制、 - [登录实例Web控制台](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3108.md): 系统管理员登录Web控制台后,可以管理和维护API数据安全防护。您已经从技术支持人员处获取登录用户名和密码。出厂默认用户名如下,具体实际用户名密码请从技术支持工程师处获取。系统默认账号信息出厂默认账号说明系统管理员sysadmin主要负责系统的日常运行维护。安全管理员secadmin主要负责系统的日常安全保密管理工作,包括系统用户权限的授 - [应用场景](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3965.md): 数据中台投入运营,在网络安全方面的建设已经形成体系,但是在应用系统数据安全方面仍然存在一些数据泄露的风险。通过在应用客户端、内部应用服务与大数据中心平台之间部署API数据安全防护系统,提供应用接口级别的细粒度数据访问控制、敏感数据识别、数据脱敏、数字水印等功能,保障应用API接口下的敏感数据调用安全。金融、政府、医疗、教育等行业,这些行业 - [实例管理](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3118.md): 当实例的运行状态为关闭时,如果需要登录使用API数据安全防护实例,在需要开启的实例所在行,单击操作列的更多 > 开启。当实例的运行状态为异常时,如果需要登录使用API数据安全防护实例,在需要开启的实例所在行,单击操作列的更多 > 开启,尝试执行开启实例操作。当实例的运行状态为“运行中”时,可以关闭实例,在需要关闭的实例所在行,单击操作列的 - [功能特性](https://support.huaweicloud.com/usermanual-dsc/dsc_01_0284.md): 一个API数据安全防护实例对应一个独立运行的系统。使用Web浏览器登录API数据安全防护实例必须绑定弹性公网IP,登录方式请参见登录实例Web控制台。API数据安全防护系统提供基础版和专业版供您选择,规格版本差异请参见规格版本差异。基础版:满足基础防护需求。专业版:适用于中量级防护需求。本文介绍API数据安全防护系统支持使用的功能。登录A - [首页概览](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3123.md): 系统管理员登录成功后,将自动进入概览页面。您可通过查看概览页面,了解API数据安全防护的资产与风险情况,可在界面右上角选择近7天或者近30天的概览信息。首页概览页面以可视化面板的形式展示系统的统计信息。 - [资产中心概览](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3125.md): 资产中心模块包括应用资产、接口资产、账号资产以及敏感数据资产。您需要将目标应用手动添加至应用资产页面,代理访问应用成功后,系统将识别接口、账号与敏感数据资产。 - [应用服务](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3126.md): 添加应用服务是API数据安全防护实现应用防护的第一步。添加完成并代理访问应用后,系统将自动梳理应用中的接口、账号以及敏感数据,并对资产进行防护与审计。将需要审计与防护的应用资产手动添加至应用服务页面,实现代理访问应用资产。例如,您需要添加一个应用,应用名为demo,应用资产的域名为example.com,应用原地址为172.xx.xx.5 - [接口资产](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3127.md): API数据安全防护添加应用资产后,将自动梳理接口资产,并根据所配置的敏感数据标签,将接口划分为敏感接口与非敏感接口。您可以对系统中的接口资产进行管理,包括查询、配置、删除以及上下线等操作。在添加应用并配置代理之后,当流量首次访问该应用的某个接口时,系统将自动发现此接口并将其添加到接口列表中。如果在接口中检测到敏感数据标签,该接口将被定义为 - [配置账号解析规则](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3129.md): API数据安全防护系统添加应用资产后,将自动梳理接口资产。配置账号解析规则后,系统将识别账号资产,并对账号资产进行审计。您需要配置应用的账号解析参数,配置完成后,如果有用户通过代理登录应用,系统将根据所配置的账号解析参数识别账号资产,梳理至账号资产页面,访问相应接口的日志详情中将标记账号信息。确保您已经添加代理应用,具体请参见添加代理应用 - [配置账号分组](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3132.md): 您可对应用的账号进行分组,后续在配置安全策略时可通过账号分组作为匹配条件。在账号组区域,单击添加,添加账号组。单击账号组名称,进入4.a添加的账号组。在账号列表区域,单击添加,添加账号标识并选择该账号所属的账号组,完成后保存。添加的账号标识须选择已识别到的账号。 - [敏感数据资产](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3133.md): API数据安全防护添加应用后,将根据启用的敏感数据标签来识别接口中的敏感数据资产,梳理至敏感数据资产页面。您可在敏感数据资产页面查看各应用中包含的敏感数据,形成敏感数据的统计概览。系统将根据启用的敏感数据标签对识别到的敏感数据资产进行梳理,您可在敏感数据资产页面查看系统识别到的敏感数据资产。确保您已经添加代理应用,具体请参见添加代理应用。 - [创建白名单](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3135.md): 对于受信任的访问者,您可配置白名单。系统支持从应用、账号、客户端IP等维度配置白名单。配置白名单策略后,针对命中白名单策略的访问会放行。例如,对于应用demo,来自客户端IP172.xx.xx.28为受信任的IP,来自客户端IP172.xx.xx.28的访问均可放行。如下步骤说明如何将客户端IP172.xx.xx.28配置为应用demo的 - [添加基础访问控制规则](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3137.md): 系统支持从应用、接口、Host、用户、客户端IP等维度配置基础访问控制规则,对命中规则的请求实行放行或阻断动作。例如,应用Demo拥有文件下载接口,您可以添加基础访问控制规则阻断访问应用Demo的文件下载接口的请求。本章节介绍如何创建基础访问控制规则。添加完成后,访问控制规则生效;访问应用的请求将根据规则放行和阻断。在基础访问控制规则列表 - [添加黑名单](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3138.md): 对于不受信任的访问者,您可配置黑名单。系统支持从应用、账号、客户端IP等维度配置黑名单。配置黑名单后,命中黑名单的访问会被直接阻断,且命中黑名单的审计日志风险等级会标记为非法。例如,对于应用demo,客户端IP172.xx.xx.28为不受信任的IP,您可以添加黑名单阻断来自这个IP的所有访问。本章节介绍如何创建黑名单。添加完成后,命中黑 - [添加流量控制规则](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3139.md): 在需要对应用进行限流时,可对应用添加流量控制规则。例如,如果您需要对应用demo进行限流,可以添加流量控制规则使其访问应用中所有接口的阈值上限为每秒钟1000次。本章节介绍如何创建流量控制规则。添加完成并启用后,高频访问应用时,获取接口数据的速率会被限制。在流量控制页面,您还可以进行以下管理操作:修改规则:找到目标规则,单击右侧的编辑。删 - [启用内置规则](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3140.md): 系统拥有内置风险规则,您可启用系统内置风险规则,对应用数据资产进行防护。如果需要批量启用多个规则,则在列表区域勾选多个目标内置规则,单击右上角的批量操作启用。后续您可以根据需要,在内置规则列表页签进行以下管理操作:编辑内置规则:单击目标规则右侧的编辑,编辑规则适用的应用范围、风险等级、攻击规则、响应动作等。禁用单个内置规则:找到已启用的目 - [添加自定义规则](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3141.md): 自定义的风险防护规则包括IP访问异常、账号访问异常与其他异常三类,当出现异常情况时,可进行告警或阻断访问。例如,您认为同一客户端IP在1分钟内访问demo应用超过1000次是一种风险行为,希望出现这种情况时将其阻断5分钟,可以创建自定义规则进行阻断。本章节介绍如何创建自定义规则。添加完成并启用后,以同一客户端IP高频访问应用触发该规则,将 - [添加内容替换规则](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3142.md): 内容替换规则支持根据Key名进行接口内容替换。例如,您希望应用demo接口中的内容“杨xx”替换为“张三”,可使用内容替换规则。本章节介绍如何配置创建内容替换规则。添加完成并启用后,使用代理访问应用,可查看到相关替换内容。在内容替换页面,您还可以进行以下管理操作:修改规则:找到目标规则,单击右侧的编辑。删除规则:找到目标规则,单击右侧的删 - [概述](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3144.md): API数据安全防护内置常用添加敏感数据标签,启用标签后系统将自动识别应用接口中的敏感数据,同时您可添加自定义的敏感数据标签。系统也内置针对这些内置敏感数据标签的常用的脱敏算法,同时支持自定义脱敏算法。您可以配置脱敏算法,形成一套行业脱敏模板。在配置脱敏规则时,可引用脱敏算法或脱敏模板对接口中的敏感数据进行脱敏。 - [新增自定义脱敏算法](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3145.md): 对于系统内置的敏感数据标签,系统内置了相应的脱敏算法,您可以更新系统内置的脱敏算法,也可新增自定义的脱敏算法。配置并启用脱敏规则后,系统将根据配置的脱敏算法对接口中的敏感数据进行脱敏。脱敏算法可在配置脱敏行业模板时进行引用,具体操作,请参见配置脱敏模板。如果内置脱敏算法不能满足业务需求,您可以根据业务特点新增自定义脱敏算法。本章节介绍如何 - [配置脱敏模板](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3146.md): 您可以基于行业信息,创建一套适合行业的脱敏模板,快速关联敏感数据和脱敏算法。脱敏行业模板在创建脱敏规则时可直接使用。例如,您的企业关注个人财产信息类的隐私,想要创建一套脱敏行业模板,模板中将银行卡号、订单号这两类敏感数据进行部分遮蔽,而对其他类型的敏感数据选择不脱敏。本章节介绍如何配置脱敏模板。添加完成后,您可以在脱敏模板列表页面查看新增 - [添加脱敏规则](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3147.md): 系统支持从应用、URL、客户端IP、账号、账号组等维度配置脱敏规则,对访问行为进行精准鉴权与脱敏防护,您可在脱敏管理模块配置脱敏规则。例如,您想要对应用demo配置一条脱敏规则,使访问demo应用时,银行卡号类的敏感数据脱敏展示。本章节介绍如何添加脱敏规则。脱敏规则仅对代理访问应用服务生效,“检索日志”页面以及“敏感数据”页面的脱敏效果是 - [查看脱敏结果](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3148.md): 配置脱敏规则后,使用代理访问应用,可查看脱敏结果。本章节介绍如何查看并验证所配置脱敏规则的效果。如图 查看脱敏效果所示,信用卡号与订单号根据脱敏规则进行了脱敏展示。 - [概述](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3150.md): API数据安全防护支持网页水印、数据水印、文档水印、文档暗水印以及点阵水印。您可在水印管理模块配置水印模板,并通过在水印规则中引用配置的水印模板,为应用资产打上水印。对于数据水印、文档暗水印和点阵水印,API数据安全防护支持水印溯源功能,通过水印追溯访问信息,精准定位到相关责任人。 - [配置水印模板](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3151.md): 配置水印模板是使用水印功能的第一步。您需要在系统中手动配置并启用水印模板。系统支持配置网页水印、数据水印、文档水印、文档暗水印以及点阵水印。五种水印形式的说明如下:网页水印:直接以文字作为水印,在网页页面上显示,用户访问页面时,可直观地看到水印内容。网页水印效果数据水印:在网页页面上不显示,不破坏响应结果的页面显示结果。数据水印可选择无痕 - [添加水印规则](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3152.md): 系统支持从应用、URL、客户端IP、账号、账号组等维度配置水印规则,对访问行为进行精准鉴权与水印防护。您可在水印管理模块配置水印规则。确保您已添加应用,具体请参见应用服务。已配置水印模板,具体请参见配置水印模板。如您想要对应用资产demo配置一条水印规则,代理访问demo应用时页面上出现网页水印,可参考以下步骤配置该水印规则。后续您可以根 - [查看水印结果](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3153.md): 配置水印规则后,代理访问应用,可查看水印结果。以所添加的应用demo为例,以下步骤说明如何验证所配置水印规则的效果。不同类型水印效果不同,具体请参见3.4.5.2 配置水印模板中的说明。文字水印效果将添加数据水印的数据复制到水印溯源页面,可进行溯源定位,具体操作,请参见执行水印溯源。 - [执行水印溯源](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3154.md): 当开启数据水印或点阵水印的数据资产未经授权而外泄时,可通过水印溯源功能,追溯外泄数据涉及的人员信息。在进行水印溯源之前,确保您已获取添加数据水印的外泄数据、添加文档暗水印的文档或点阵水印图形。如何对数据资产开启水印防护,请参见添加水印规则。在溯源管理页面选择数据水印。如果直接输入外泄数据进行水印溯源,将溯源内容复制到水印溯源页面对话框中, - [查看告警信息](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3156.md): 应用数据资产开启资产保护状态后,对于风险访问会形成告警日志信息,您可以通过查看告警日志及时发现应用数据资产的风险问题。您可以审阅确认告警信息,具体操作,请参见审阅告警日志。如果存在告警信息不符合要求,您可以根据此告警配置审计与防护策略。具体操作,请参见告警页面配置策略。 - [审阅告警日志](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3157.md): 管理员可在告警页面审阅系统产生的告警日志,识别数据资产的风险问题,以审阅的方式对告警日志进行标记。系统支持审阅单个告警日志和批量审阅多个告警日志。在告警列表中,找到目标告警日志,单击审阅。在审阅对话框的审阅意见区域,填写审阅意见信息。审阅告警日志在审阅规则区域,设置审阅规则。设置审阅规则后,系统根据此规则同时审阅尚未完成审阅的同类事件日志 - [告警页面配置策略](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3158.md): 您可以针对告警信息,直接在告警页面配置审计与防护策略。如后续访问行为匹配此策略,则自动生效。白名单参数说明,请参见表 白名单参数说明。黑名单参数说明,请参见表 黑名单参数说明。配置完成后,您可以在以下页面查看配置成功的策略:如果配置的是白名单,请在左侧导航栏选择安全策略 > 白名单,在白名单页签中查看。如果配置的是黑名单,请在左侧导航栏选 - [查看审计日志信息](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3160.md): 应用数据资产开启资产保护状态后,系统会对每个应用资产操作进行审计,您可以通过查看审计日志信息了解具体信息,方便应用数据资产管理和事后回溯。如果存在不符合要求的审计日志,您可以根据此审计日志配置审计策略。具体操作,请参见检索页面配置策略。 - [检索页面配置策略](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3161.md): 您可以针对审计日志信息,直接配置审计与防护策略。如果后续访问行为匹配此策略,则自动生效。白名单参数说明,请参见表 白名单参数说明。黑名单参数说明,请参见表 黑名单参数说明。配置完成后,您可以在以下页面查看配置完成的策略:如果配置的是白名单,请在左侧导航栏选择安全策略 > 白名单,在白名单页面中查看。如果配置的是黑名单,请在左侧导航栏选择安 - [添加敏感数据标签](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3163.md): 系统基于敏感数据标签来识别应用接口中的敏感数据,启用敏感数据标签后,如果系统识别到接口中包含敏感数据标签,将会将接口定义为敏感接口,并开启全文记录。系统内置了数十种敏感数据标签,如果默认的敏感数据标签类型不能满足业务需求,您可以通过正则表达式或关键字的方式添加自定义的敏感数据标签类型。本章节介绍如何添加敏感数据标签。正则表达式(Regul - [配置客户端IP解析参数](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3165.md): 通过配置客户端IP解析规则,将对应识别位置的识别内容,解析成客户端IP。添加完成后,您可在列表中查看已配置的客户端IP解析规则。后续根据客户端IP解析规则解析IP。后续您可以根据情况,在客户端IP解析页面,对客户端IP解析规则进行删除、启用、禁用等管理操作。 - [证书管理](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3166.md): 添加应用资产时,如果使用https协议,需要选择代理证书。代理证书需要在证书管理页面上传。如果本地已有证书,可直接在证书管理页面上传API数据安全防护的证书。在添加代理应用时,如果应用协议选择为https模式,需选择已上传的证书。如何添加代理应用,请参见添加代理应用。上传完成后,证书列表将展示已上传证书的证书名、有效期、上传时间、证书描述 - [添加分类标签](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3167.md): 系统内置常见数据分类,如果需要自定义添加分类标签,可在业务配置 > 分类分级页面新增分类标签。新增的分类标签,可在配置敏感数据标签时引用。具体操作,请参见添加敏感数据标签。 - [添加分级标签](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3168.md): 系统内置常见数据分级,如果需要自定义添加分级标签,可在业务配置 > 分类分级页面新增分级标签。新增的分级标签,可在配置敏感数据标签时引用。具体操作,请参见添加敏感数据标签。 - [新建账号](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3182.md): 系统默认已经创建系统管理员(sysadmin)、审计管理员(audadmin)、安全管理员(secadmin)账号。如果有多个员工需要使用系统,建议您为每个员工单独创建账号,便于管理。账号的权限由角色决定,系统默认创建系统管理员、审计管理员和安全管理员角色,各角色权限说明,请参见表 2 系统默认账号信息。例如,您需要为张三新建一个系统管理 - [语言切换](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3996.md): 您可以在“系统管理 > 系统设置”页面系统支持切换语言设置。 - [修改告警设置](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3952.md): 您可以通过告警设置,配置发送到消息通知告警的触发阈值、等级和频率。 - [修改页面Logo及版权信息](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4231.md): 系统支持用户自定义logo及版本信息。 - [查看设备状态](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3188.md): 您可以通过查看设备状态,查看系统的资源使用情况,方便排查问题。 - [重启服务](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3190.md): 重启服务影响API数据安全防护各业务功能的运行,重启期间API数据安全防护各业务功能不可用,建议在业务运行低谷时执行此操作。 - [重启设备](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3191.md): 重启设备影响API数据安全防护各业务功能的运行,重启期间API数据安全防护各业务功能不可用,建议在业务运行低谷时执行此操作。操作完成后,将重启设备,重启过程中业务功能将中断。 - [关闭设备](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3192.md): 关闭设备后,API数据安全防护各业务功能将不可用,建议只在必要情况下执行此操作。 - [系统实时诊断](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3193.md): 安全管理员可在系统诊断页面实时诊断系统的内核、CPU与内存、磁盘、网卡和端口等信息,用于辅助排查系统问题。进行实时诊断后,您可以单击调试日志下载,下载调试日志。 - [升级系统](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3194.md): 系统管理员可在系统升级页面,通过上传升级包,将系统版本更新到指定版本。双机高可用场景下升级时,需先进入“系统管理 > 高可用管理”页面关闭数据同步按钮,然后停止备机B的高可用(若为双主模式则关闭一台主机的高可用),先对设备B进行升级,升级成功后,开启设备B的高可用,停止设备A的高可用,对设备A进行升级,升级完成后,开启设备A的高可用,再开 - [过载配置](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4180.md): 当API数据安全防护系统压力较高时,可配置系统过载,超过配置阈值一段时间后,对10%的流量进行bypass,降低系统压力。 - [启用bypass](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3172.md): 当API数据安全防护出现组件错误时,可启用一键bypass功能,在不影响业务的前提下排查系统问题。进入bypass状态后,仅保留API数据安全防护基本的代理功能和流量控制功能。bypass状态:启动后,系统主动进入bypass状态,保留代理访问功能,而所有策略将自动失效,直至手动关闭。直接启用如果系统进入bypass状态,可远程连接服务器 - [配置网卡与路由信息](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3171.md): 您可在系统管理模块配置网卡、路由与DNS信息,或是一键启用bypass状态,便于排查系统问题。通过配置网络地址,修改API数据安全防护的设备IP、DNS与路由等信息。若要修改网卡IP,必须通过该页面配置,不能直接在后台通过修改网卡配置文件的方式修改,否则会导致ssh服务(22端口)的IP绑定错误。已经获取设备需要配置的IP地址、DNS与路 - [查看高可用信息](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3954.md): 若系统采用高可用部署,您可以在“系统管理 > 高可用管理”页面查看高可用信息,包括主备机IP与VIP、主备机的运行时间以及各项指标的状态。双机高可用场景下升级时,需先进入“系统管理 > 高可用管理”页面关闭数据同步按钮,然后停止备机B的高可用(若为双主模式则关闭一台主机的高可用),先对设备B进行升级,升级成功后,开启设备B的高可用,停止设 - [备份审计日志和配置数据](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3174.md): 系统支持备份审计日志与配置文件(包括资产配置、策略配置、用户配置等),在遇到问题或误操作时,可以恢复审计日志或配置信息。在手动备份区域,单击手动备份。在手动备份对话框中,配置备份类型(可选审计日志或配置文件)、备份位置与备份范围。手动备份备份位置说明备份位置说明本地将备份信息直接保存在服务器,在备份列表中单击下载可直接下载到本地。单击确认 - [恢复审计日志和配置数据](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3175.md): 您可以在系统管理备份恢复页面上传备份文件,恢复系统的审计日志和配置数据。上传的备份文件出现在“备份恢复列表”中。上传的配置备份文件出现在“备份恢复列表”中。 - [消息通知](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3935.md): 在消息通知,您可以查看系统的通知告警等消息,配置推送的消息类型、消息模板和接收角色等。 - [自动清理业务数据](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3177.md): 超时时间清理和根据存储阈值清理为并列关系,任意符合一个都可以进行自动清理数据。 - [手动清理业务数据](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3178.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [清理系统运行日志](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3179.md): 您可以配置日志文件清理,自动清理过期的系统运行日志。 - [查看清理记录](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3180.md): 系统将记录数据清理信息,您可根据需要查看清理记录。 - [手动审核账号](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3184.md): 在此之前,确保您已经创建新的用户账号,具体操作请参见新建账号。 - [启用自动审核](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3185.md): 开启自动审核后,创建新账号无需再进行手动审核,账号直接生效。您可单击已审核页签,查看已审核的账号信息与审核状态。 - [查看角色](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3186.md): 系统默认创建系统管理员、审计管理员和安全管理员等角色,各角色拥有系统的不同权限。 - [设置平台登录安全](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3197.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [更新证书](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4181.md): 您可以通过平台登录安全设置,将系统默认证书进行替换。 - [设置账号密码安全](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3198.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [设置网络访问安全](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3199.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [消息通知](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3936.md): 在消息通知,您可以查看系统的通知告警等消息。 - [查看操作日志](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3201.md): 系统会保存所有的操作记录,审计管理员可以定期检查操作审计日志,保障系统自身安全。 - [消息通知](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3937.md): 在消息通知,您可以查看系统的通知告警等消息。 - [策略管理](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3903.md): DSC为您定制了数据库审计、数据库加密、数据库水印、数据库静态脱敏、数据库动态脱敏等策略类型,您可以根据您的需要,创建对应的策略,并将策略下发给对应的服务或者实例。数据库审计:监控和记录数据库活动,以确保数据的完整性、安全性和合规性。数据库加密:对数据进行加密处理,以确保数据的机密性和完整性,防止未经授权的访问和数据泄露。数据库水印:对数 - [策略模板](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4164.md): DSC支持创建数据库动态脱敏策略模板,为创建数据库动态脱敏策略时提供策略模板。输入模板名称。单击下拉框选择关联实例,实例为数据库加密与访问控制实例。修改模板:在目标模板的操作列,单击编辑。删除模板:在目标模板的操作列,单击删除。或者勾选多条模板,单击批量删除,同时删除多条策略模板。 - [数据库安全审计](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4408.md): 数据库安全服务(Database Security Service,DBSS)提供数据库安全审计、数据库安全加密、数据库安全运维功能,数据库审计通过实时记录用户访问数据库行为,形成细粒度的审计报告,对风险行为和攻击行为进行实时告警。数据库安全加密将系统作为代理加密网关,部署在数据库和客户端应用程序之间,任何访问都需要经过该网关,从而实现数 - [OBS安全审计](https://support.huaweicloud.com/usermanual-dsc/dsc_01_0024.md): 数据安全中心服务根据敏感数据规则对OBS桶进行识别,根据识别的敏感数据进行监控,监控到敏感数据的异常事件相关操作后,会将监控结果展示在异常事件处理页面中,用户可根据需要对异常事件进行处理。当前异常事件处理页面含有异常事件。在资产中心已开启OBS审计功能。开启OBS审计后,OBS的日志记录功能进行日志的读写时将产生相应费用,费用的具体说明请 - [API数据安全防护审计模式介绍](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4230.md): API数据安全防护是一款为企业提供综合的API安全防护系统。API数据安全防护具有对web应用系统、API(Application Programming Interface,应用程序接口)服务进行请求接口自动梳理能力,实现对敏感数据的自动发现,敏感数据资产的可视展现,基于用户、接口、账号的数据授权,达成应用和API的细粒度数据访问控制、 - [功能特性](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4233.md): 一个API数据安全防护实例对应一个独立运行的系统。使用Web浏览器登录API数据安全防护实例必须绑定弹性公网IP,登录方式请参见登录实例Web控制台。本文介绍API数据安全防护系统支持使用的功能。 - [系统快速使用指南](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4235.md): 本文介绍API数据安全防护的功能使用流程,帮助您快速了解和使用API数据安全防护。API数据安全防护的使用流程图和流程介绍如下图1所示。根据网络部署,在系统上配置对应的部署模式。配置旁路部署模式,请参见配置旁路采集。配置插件部署模式,请参见配置插件采集。在使用各功能之前,需要将应用资产添加到系统中。自动发现应用资产,请参见配置应用自动发现 - [配置旁路采集](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4239.md): 配置旁路部署之前,确保已在路由器或交换机上配置端口镜像。API数据安全防护产品的审计口对应的网卡需要连接到路由器或交换机的镜像端口。在配置旁路网卡后,系统会自动监控,将有镜像流量经过的应用添加至资产中心 > 应用服务页面,并对应用服务开启审计。具体操作,请参见配置应用自动发现。 - [配置插件采集](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4240.md): 对于部署在云上的应用系统,您可采用插件模式部署应用安全审计产品。根据部署方式,插件安装如下:应用系统若部署在本地服务器或云上自建服务器,则插件直接安装在应用服务器上。若云上应用系统的流量通过Nginx等代理服务器汇集,则插件可安装在Nginx等代理服务器上,从Nginx等代理服务器上获取网络流量。可通过本地手动安装的方式来安装插件。本地安 - [配置应用自动发现](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4241.md): API数据安全防护系统支持自动发现应用资产。在配置旁路网卡或配置插件信息后,系统会自动监控,将有镜像或插件流量经过的应用添加至新发现应用列表中,并识别应用的域名、IP地址等信息。确保您已配置旁路采集或插件采集。具体操作,请参见配置旁路采集和配置插件采集。后续您可以根据需要,在应用服务页面查看应用概览信息,并对应用进行各类管理操作。具体说明 - [流量分析](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4242.md): 配置旁路采集或插件采集后,访问应用服务的流量数据展示在流量分析页面。系统抽样分析采集流量的基本情况,包括完整性分析、协议分析和实时流量展示已配置旁路或插件采集,如何配置请参见配置旁路采集和配置插件采集。 - [配置数据过滤](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4243.md): 数据过滤规则支持从域名、URL、IP、内容类型、响应码等维度对审计开启过滤或指定。系统内置部分数据过滤规则,可按需开启。也可自定义数据过滤规则,对无需审计的访问进行审计过滤。匹配数据过滤规则的访问信息会被丢弃,系统不再对其进行审计。针对典型场景,系统内置部分数据过滤规则,说明如下。以下示例展示自定义数据过滤规则配置步骤。例如,您希望配置一 - [配置文件存储](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4244.md): 系统默认不保存文件原始数据,若某些应用需要存储文件数据,可进行文件存储配置。配置文件存储后,可在资产中心 > 敏感数据中目标接口的详情页面查看存储的文件,并可进行下载操作。 - [首页概览](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4245.md): 登录Web控制台后,进入首页概览页面。在首页概览页面以可视化面板的形式展示系统资产的统计信息。 - [手动添加应用服务](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4248.md): 系统支持自动发现应用资产。此外,若您需要审计的应用数量较少,希望避免自动发现过多无关应用,可在应用资产页面手动添加应用资产,对指定应用资产数据开启审计保护。配置自动发现应用服务,请参见配置应用自动发现。 - [查看应用概览信息](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4249.md): 在添加应用并开启审计后,您可在应用服务页面查看应用概览信息,并对应用资产进行各类管理操作。可单击右上角的调整列表展示的字段。后续可以根据需要,在应用页面可以进行以下管理操作:修改应用资产信息:单击目标应用右侧的编辑,修改应用信息。取消授权:单击目标应用资产右侧的取消授权,取消对于该应用的审计。忽略应用资产:对于自动发现但无需审计的应用,您 - [忽略应用](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4250.md): 对于列表中自动识别到的应用服务,若对某些应用不需要审计,可进行忽略操作,不再进行审计并删除应用相关数据。确保您已添加应用资产。具体操作,请参见配置应用自动发现和手动添加应用服务。后续若需要恢复已忽略的应用,可单击更多 > 忽略记录,在已忽略应用列表中找到目标应用,单击其右侧的取消忽略。批量取消忽略:单击更多 > 忽略记录,在已忽略应用列表 - [添加应用组](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4251.md): 若应用资产数量庞大,可对应用进行分组,方便应用资产的检索与管理。确保您已添加应用资产。具体操作,请参见配置配置应用自动发现和手动添加应用服务。例如,希望创建一个名为“公司应用”的应用组别,并将目标应用划分到该组中。以下步骤说明如何进行此操作。单击目标应用右侧的编辑。在资产组下拉框中选择应用组,并单击确定在应用列表中勾选多个应用。单击右上角 - [添加应用标签](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4252.md): 系统支持自定义配置应用标签,创建应用标签后对各应用进行打标,便于更好地管理应用。确保您已添加应用资产。具体操作,请参见配置配置应用自动发现和手动添加应用服务。例如,您希望创建一个名为“娱乐类”的应用标签,并将目标应用打上该标记。以下步骤说明如何进行此操作。单击目标应用右侧的“编辑”。在资产标签下拉框中选择标签,并单击“确定”。在应用列表中 - [合并应用](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4253.md): 系统支持对自动发现或手动添加的应用进行合并。应用合并将新增合并后的应用,删除合并前应用。应用合并后,将无法查询合并前应用关联的审计日志或对合并前应用数据进行统计分析。确保您已添加应用资产。具体操作,请参见配置配置应用自动发现和手动添加应用服务。在合并对话框中配置公式合并参数。公式合并单击“确定”。在合并对话框中配置手动合并参数。手动合并手 - [拆分应用](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4254.md): 若应用中接口繁多,您希望将一个应用拆分为多个应用进行更精细化的审计,可在应用服务页面对应用进行拆分。拆分后,将新增拆分后的应用,原接口将根据规则划分至拆分后应用;拆分前的应用将会保留,与拆分规则匹配不上的接口仍归属于拆分前的应用。确保您已添加应用资产。具体操作,请参见配置应用自动发现和手动添加应用服务。也可以单击发现,在自动发现页面单击目 - [导出应用信息](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4255.md): 系统支持将应用资产信息导出到本地。后续若需要删除应用导出记录,单击“导出记录”,在导出任务记录对话框中单击目标记录后的“删除”按钮。 - [查看接口概览信息](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4257.md): 在添加应用并开启审计后,若有流量第一次访问该应用的某个接口,则会自动发现该接口并添加至接口列表。您可以进入接口资产页面查看接口信息,并对接口资产进行管理,包括查询、配置、访问分析、风险分析、删除等操作。确认接口类型:单击待确认,核对接口类型,并单击确定。删除接口:单击,在下拉框中选择删除,删除接口资产。导入接口:选择单个应用,单击右上角的 - [配置接口信息](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4258.md): 系统将自动识别接口的各类信息。若有需要,您也可手动修改接口信息,配置接口的登录参数、敏感数据标签等信息 - [添加接口资产](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4259.md): API数据安全防护系统添加应用资产并开启审计后,将自动识别接口资产。此外,系统也支持手动添加接口资产。若您了解应用的接口资产信息,可以直接手动添加接口资产。添加完成后,可以在接口列表中查看新添加的接口资产信息。 - [添加接口标签](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4260.md): 系统支持自定义配置接口标签,创建接口标签后对接口进行打标,便于更好地管理接口资产。+例如,创建一个名为“文档”的接口标签,并将目标接口打上该标记。以下步骤说明如何进行此操作。单击目标接口右侧的“编辑”。在接口标签下拉框中选择标签,并单击“确定”。在应用列表中勾选多个接口。单击右上角的“更多”,在下拉框中选择“添加标签”。在弹出对话框中,选 - [合并接口资产](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4261.md): 系统将在每日识别高相似度的接口,自动进行合并。也支持手动合并相似度高的接口或者添加接口合并规则,将相似接口合并成一类接口进行审计,方便管理;在所属应用处选择接口所属的应用。仅支持对同一应用下的接口进行合并。在待合并接口处,选择该应用下需要合并的接口。若所选择的待合并接口符合合并规则,合并后接口处将自动展示合并后接口的Url。单击“确定”。 - [拆分接口资产](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4262.md): 有些应用或许会使用同一个接口,通过接口不同的传参(比如通过参数add、delete、update等来区分)实现的不同作用。若您希望将此类接口根据参数进行细化拆分,可在接口页面对接口进行拆分操作。拆分后,将新增拆分后的接口,对拆分后的接口分别审计;拆分前的接口将不再保留。确保您已添加应用资产。具体操作,请参见配置应用自动发现和手动添加应用服 - [导出接口资产信息](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4263.md): 系统支持将接口资产信息导出到本地。若需要删除接口导出记录,单击更多 > 导出记录,在导出任务记录对话框中单击目标记录后的删除。 - [查看敏感数据资产](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4265.md): 在添加应用并开启审计后,若有流量访问接口,系统将根据敏感数据标签的配置来自动梳理接口中的敏感数据,并添加到敏感数据资产页面。可以根据情况,在敏感数据页面进行以下管理操作:导出敏感数据资产:勾选需要导出的敏感数据资产,单击右上角的导出。删除敏感数据资产:找到目标敏感数据资产,单击右侧的删除。批量删除敏感数据资产:勾选多个敏感数据资产,单击右 - [查看文件资产](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4266.md): 系统默认不保存文件原始数据,若某些应用需要存储文件数据,可进行文件存储配置。具体操作,请参见配置文件存储。 - [管理账号](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4269.md): 在添加应用并开启审计后,若某一账号匹配上账号解析规则(或访问应用的登录接口),系统会自动发现该账号并添加至账号列表。可以对系统中的账号资产进行管理,包括查询、编辑、删除等操作。后续可以根据情况,在账号列表页面进行以下管理操作:新增账号:具体操作,请参见添加账号。导出账号信息:勾选需要导出的账号,单击右上角的导出。查看账号今日访问信息:单击 - [添加账号](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4270.md): 除自动识别账号外,系统也支持手动添加账号。若您了解账号信息,可以直接手动添加账号。后续可以根据情况,在账号列表页面进行以下管理操作:通过条件查询账号:设置搜索条件,单击查询。导出账号信息:勾选需要导出的账号,单击右上角的导出。编辑账号信息:单击编辑,修改账号的相关信息。删除账号:单击删除,删除账号。批量删除账号:勾选多个目标账号,单击右上 - [查看客户端IP访问信息](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4272.md): API数据安全防护系统配置采集模式并添加应用资产后,将对访问应用资产的客户端IP进行梳理。系统管理员可在身份主体 > 客户端IP页面查看客户端IP访问信息。 - [配置内置规则](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4275.md): 对于常见的高风险行为,系统内置多种风险规则并默认开启。您可在安全检测 > 风险策略 > 内置规则页面管理内置风险策略。部分内置规则支持AI基线功能。开启AI后,AI在每天凌晨会计算出各接口在每小时内的基线,后续访问行为超过相应时间段的基线则进行告警。开启AI后,相应规则配置中的阈值不再生效。内置规则启用后,若访问行为命中规则,将会在告警事 - [配置自定义规则](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4276.md): 如果已经清楚目标应用数据资产和访问操作等信息,可以直接配置自定义的审计策略例如,您希望当有请求访问应用www.cf.com中的手机号与中文姓名两类数据时,系统将其标记为中风险事件。以下步骤说明如何配置该自定义规则。如果不太清楚目标数据资产或访问操作等信息,建议通过统计分析 > 检索页面的审计日志,创建对应的审计策略。配置完成后,后续若有访 - [配置脱敏合规检测规则](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4278.md): 可对应用或接口配置脱敏合规检测规则,若应用中检测路径下的字段未按脱敏检测算法进行脱敏,则审计日志中将提示风险。例如,需要对应用www.cf.com进行脱敏合规检测,若指定路径下的联系人地址未按配置的脱敏检测算法进行脱敏,则审计日志中标注风险。以下步骤说明如何配置该脱敏合规检测规则。 - [配置接口脱敏检测规则](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4279.md): 可配置接口脱敏的检测规则,若请求接口中所选数据标签未脱敏,则审计日志中将提示风险。 - [配置应用脱敏检测规则](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4280.md): 可配置应用脱敏的检测规则,若所配置应用中所选数据标签未进行脱敏,则审计日志中将提示风险。在脱敏合规页面,您还可以进行以下管理操作:禁用规则:单击目标规则右侧的按钮,关闭启用状态。批量启用规则:勾选多个规则,单击右上角的启用。批量禁用规则:勾选多个规则,单击右上角的禁用。 - [配置脆弱性检测规则](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4281.md): 系统内置多种脆弱性检测规则并默认开启。可在脆弱性检测规则页面自定义配置并管理各脆弱性检测规则。若访问行为命中脆弱性检测规则,将会在告警事件 > 脆弱性告警页面进行告警。在脆弱性检测页面,还可以进行以下管理操作:禁用脆弱性检测规则:单击目标规则右侧的按钮,关闭启用状态。批量启用/禁用脆弱性检测规则:勾选多个脆弱性检测规则,单击右上角的启用/ - [配置白名单](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4282.md): 若已了解可信访问的相关信息,可配置审计白名单。白名单在各安全策略中优先级最高,命中白名单策略的审计日志风险等级会标记为可信。操作步骤例如,客户端IP 172.16.212.86为管理员IP,您希望将其配置为应用www.jr.com的白名单,该客户端IP访问应用www.jr.com均记录为可信访问。以下步骤说明如何配置该白名单。配置完成后, - [查看异常行为告警信息](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4285.md): 已启用异常行为风险规则,具体操作,请参见异常行为风险规则。后续可以根据需要在异常行为告警页面进行以下管理操作:对告警事件进行查看审阅,选择确认或者忽略告警事件。具体操作,请参见审阅异常行为告警事件。 - [审阅异常行为告警事件](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4286.md): 可以通过审阅告警事件,对告警信息进行确认或忽略。告警事件确认或忽略后,将不再更新此类告警事件。找到目标告警,单击待确认。在下拉框中选择确认或忽略。确认:选择确认后,该条异常行为告警的确认状态更改为确认,审阅完成。忽略:选择忽略并单击确定后,该异常行为将移动至忽略记录页面,不再进行告警。加白:选择加白并单击确定后,该异常行为将被加入白名单, - [导出异常行为告警日志](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4287.md): 系统支持将异常行为告警日志导出到本地。后续若需要删除告警信息导出记录,单击导出 > 导出记录,在导出任务记录对话框中单击目标记录后的删除。 - [查看脆弱性告警信息](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4289.md): 命中脆弱性检测规则的访问行为,将梳理在告警事件 > 脆弱性告警页面进行提示告警。已启用脆弱性检测规则,具体操作,请参见配置脆弱性检测规则。后续可以根据需要,在脆弱性页面进行以下管理操作:对脆弱性告警事件进行查看审阅,选择确认或者忽略告警事件。具体操作,请参见审阅脆弱性告警事件。对脆弱性告警进行修复备注:对于已修复的脆弱性告警,单击待修复, - [审阅脆弱性告警事件](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4290.md): 可以通过审阅告警事件,对告警信息进行确认或忽略。告警事件确认或忽略后,将不再更新此类告警事件。找到目标告警,单击待确认。在下拉框中选择确认或忽略。确认:选择确认后,该条脆弱性告警的确认状态更改为确认,审阅完成。忽略:选择忽略并单击确定后,该脆弱性告警将梳理至忽略记录页面。后续产生脆弱性风险会重新触发告警。审阅告警事件勾选多条目标告警。单击 - [查看审计日志](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4293.md): 系统会对每个应用资产的访问行为进行审计,您可以通过查看审计日志信息了解具体信息,方便应用数据资产管理和事后回溯。单击高级检索。配置检索内容,并单击查询。在列表所展示的检索项后,单击保存,在对话框中输入名称并单击确定。单击常用检索条件,下拉框中将出现所保存的检索项,后续可直接使用。 - [导出审计日志](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4294.md): 可以在日志列表页面将审计日志导出到本地。单次最多导出一百万条。后续若需要删除审计日志导出记录,单击导出 > 任务记录,在导出任务记录对话框中单击目标记录后的删除。 - [查看会话信息](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4296.md): 通过会话页面,可以查看所选数据资产的实时会话。 - [回放会话日志](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4297.md): 在查看会话日志时,部分内容不易识别,可以通过回放会话日志中的访问行为来了解相关信息。在回放过程中,可以查看访问请求的具体信息。同时,支持暂停、继续、清屏等操作。 - [多维分析](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4298.md): 通过多维分析,可查看不同维度的分析报告和统计分析预览,也可下载分析报告,并生成自定义的报表模板。若生成了报表模板,可在统计分析 > 分析报告 > 报表模板中,单击自定义报表,使用生成的自定义报表模板,具体操作,请参见创建并下载自定义报表。 - [执行数据溯源](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4300.md): 在数据溯源页面输入需要溯源的敏感数据,系统将识别敏感数据,并溯源包含这些敏感数据的审计日志。进行数据溯源之前,需要获取需要溯源的敏感数据。系统将针对每一条溯源数据,在审计日志中进行匹配;对多条溯源数据的检索为“或”的逻辑关系,即输入多条溯源数据,命中其中的任意一条数据,都会在溯源结果页面展示。 - [执行文件溯源](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4301.md): 可将溯源内容以文件形式上传,系统将识别文件中的敏感数据,并溯源包含这些敏感数据的审计日志。进行数据溯源之前,需要获取需要溯源的敏感数据。目前仅支持TXT、XLS与XLSX文件格式。 - [执行事件溯源](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4302.md): 可根据事件条件进行溯源,系统根据时间条件进行审计日志溯源。进行数据溯源之前,需要获取需要溯源的敏感数据。 - [对比分析](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4303.md): 对比分析功能可基于账号、IP与接口的历史访问数据,与实际的访问行为进行分析对比,从而发现异常行为。系统将会基于访问应用数、访问次数、访问敏感数据、下载文件数、访问时间段、访问终端这六个维度,将本周与过去一周的历史数据进行对比分析并展示。可通过分析比较访问数据,识别异常访问行为。本周指近7天,而非自然周。 - [创建并下载预定义报表](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4305.md): 系统已经内置综合状况报表、合规性报表和其他多种维度的分析报表模板,支持一键生成相关报表,帮助管理人员和审计人员及时发现各种异常和违规行为,并对这些行为进行快速分析、定位和响应,为整体信息安全管理提供决策依据。进入统计分析 > 分析报告 > 报表订阅页面,下载报表。单击报表生成的日期,找到所创建的报表。若报表处于“待生成”状态,等待报表生成 - [创建并下载自定义报表](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4306.md): 可以创建并使用自定义报表模板,有针对性地输出报表。在使用自定义报表模板之前,需要在多维分析页面中根据分析类型生成自定义报表模板。具体操作,请参见多维分析。多维分析页面所生成的报表模板仅定义报表的分析维度,自定义报表中所统计的应用资产、时间范围以及报表类型需要在此处设置。 - [配置接口分级规则](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4308.md): 系统支持配置接口分级规则,命中规则后将自动为接口打上相应的敏感等级标签。接口分级规则配置完成后,识别到的接口若匹配分级规则,将在资产中心 > 接口资产页面,对接口打上敏感等级标签。 - [配置接口分类规则](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4309.md): 系统内置一系列推荐接口类型,并支持配置部分接口类型的识别规则。配置接口类型识别规则后,若发现接口在相应位置识别到所填写的内容,则该接口的类型将被标记为匹配到的类型。单击登录接口后的编辑。在编辑接口类型对话框中,编辑接口类型识别规则。配置登录接口识别规则后,若后续发现接口在相应位置识别到所填写的内容,则该接口的类型将被标记为登录接口。若接口 - [添加敏感数据标签](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4310.md): 系统内置多种敏感数据标签并默认开启,系统将根据启用的敏感数据标签来识别应用接口中的敏感数据。如果默认的敏感数据类型不能满足业务需求,您可以通过正则表达式或关键字的方式添加自定义的敏感数据类型。正则表达式(Regular Expression)描述了一种字符串匹配的模式,可以用来检查一个串是否含有某种子串、将匹配的子串做替换或者从某个串中取 - [配置IP库](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4311.md): 可在IP库中配置IP地址信息,应用服务页面的应用部署域识别、客户端IP页面的客户端IP所属域识别及地理位置信息都将基于此IP库。例如,172.16.1.0-172.16.255.255为公司A部门的办公域,您希望系统识别到IP在这一范围内的应用时,自动打上“A部门办公域”的域标签。以下步骤说明如何进行此操作。新增完成后,若应用页面识别到的 - [添加脱敏检测算法](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4312.md): 脱敏检测算法可用以对应用中敏感数据的脱敏情况进行检测,若发现未按所配置的要求进行脱敏,则审计日志中将提示风险。系统已内置一系列脱敏检测算法,若内置脱敏检测算法不能满足业务需求,您可以根据业务特点新增自定义脱敏算法。新增的脱敏检测算法可在配置脱敏合规检测规则时使用,具体操作,请参见配置脱敏合规检测规则。新增完成后,可以在脱敏检测算法列表查看 - [配置账号解析参数](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4314.md): 账号解析规则将会识别审计日志,将对应识别位置的识别内容,解析成账号信息进行存储。系统已内置账号解析规则并默认开启,可对其进行个性化配置与管理。也可以添加账号解析规则,更好地满足个性化需求。通过配置登录接口,也可解析到账号参数,且登录接口的参数将优先识别。如何配置登录接口,请参见配置接口分类规则。添加完成后,可在账号解析规则列表中查看已配置 - [配置鉴权解析参数](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4315.md): 鉴权解析规则将会识别审计日志,将对应识别位置的识别内容,解析成会话信息进行存储。系统已内置会话解析规则,可对其进行个性化配置与管理。也可以添加会话解析规则,更好地满足个性化需求。添加完成后,可在会话解析规则列表中查看已配置的会话解析规则。后续根据规则解析到的会话,将会梳理在统计分析 > 会话页面。后续可以根据情况,在鉴权解析规则列表中,对 - [配置客户端IP解析参数](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4316.md): 客户端IP解析规则将会识别审计日志,将对应识别位置的识别内容,解析成客户端IP进行存储。系统已内置客户端IP解析规则并默认开启,可对其进行个性化配置。也可以添加客户端IP解析规则,更好地满足个性化需求。添加完成后,可在客户端IP解析规则列表中查看已配置的客户端IP解析规则。后续根据客户端IP解析规则解析到的IP,将会梳理在身份主体 > 客 - [配置敏感标签识别](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4317.md): 敏感数据在首次识别后,可根据敏感标签识别规则来对敏感数据进行抽样更新。可在解析配置页面配置敏感标签的抽样识别方式。例如,希望每天更新一次识别到的敏感数据,以下步骤说明如何进行操作。 - [配置接口识别过滤](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4318.md): 系统支持配置接口识别过滤,对URL、请求头、请求体、响应头、响应体等内容匹配,匹配上过滤条件的将不识别为接口,直接进行过滤。 - [配置API识别配置](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4319.md): 系统支持添加API识别配置规则,给接口打上组件标签,这样做可以方便对不同接口进行分类、归属管理,让开发、运维人员能更清晰地识别接口所属的组件或模块,有助于后续在接口的调用、监控、维护等环节,快速定位和管理相关接口,提升系统接口管理的效率与规范性。新增规则后,访问应用,命中规则,可在资产中心 -> 接口资产页面查看到新产生的符合条件的接口关 - [新建账号](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4321.md): 系统默认已经创建“系统管理员(sysadmin)”、“审计管理员(audadmin)”、“安全管理员(secadmin)”账号。如果有多个员工需要使用系统,建议您为每个员工单独创建账号,便于管理。账号的权限由角色决定,系统默认创建系统管理员、审计管理员和安全管理员角色,各角色权限说明,请参见表1。例如,您需要为张三新建一个系统管理员的账号 - [修改告警设置](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4322.md): 您可以通过告警设置,配置发送到消息通知告警的触发阈值、等级和频率。 - [修改页面Logo及版权信息](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4323.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [查看设备状态](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4324.md): 您可以通过查看设备状态,查看系统的资源使用情况,方便排查问题。 - [重启服务](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4326.md): 重启服务影响API数据安全防护各业务功能的运行,重启期间API数据安全防护各业务功能不可用,建议在业务运行低谷时执行此操作。 - [重启设备](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4327.md): 重启设备影响API数据安全防护各业务功能的运行,重启期间API数据安全防护各业务功能不可用,建议在业务运行低谷时执行此操作。操作完成后,将重启设备,重启过程中业务功能将中断。 - [关闭设备](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4328.md): 关闭设备后,API数据安全防护各业务功能将不可用,建议只在必要情况下执行此操作。 - [系统实时诊断](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4329.md): 安全管理员可在系统诊断页面实时诊断系统的内核、CPU与内存、磁盘、网卡和端口等信息,用于辅助排查系统问题。进行实时诊断后,您可以单击调试日志下载,下载调试日志。 - [升级系统](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4330.md): 系统管理员可在系统升级页面,通过上传升级包,将系统版本更新到指定版本。双机高可用场景下升级时,需先进入“系统管理 > 高可用管理”页面关闭数据同步按钮,然后停止备机B的高可用(若为双主模式则关闭一台主机的高可用),先对设备B进行升级,升级成功后,开启设备B的高可用,停止设备A的高可用,对设备A进行升级,升级完成后,开启设备A的高可用,再开 - [配置网卡与路由信息](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4332.md): 您可在系统管理模块配置网卡、路由与DNS信息。通过配置网络地址,修改API数据安全防护的设备IP、DNS与路由等信息。若要修改网卡IP,必须通过该页面配置,不能直接在后台通过修改网卡配置文件的方式修改,否则会导致ssh服务(22端口)的IP绑定错误。已经获取设备需要配置的IP地址、DNS与路由等信息。如果存在配置域名的资产,必须设置DNS - [查看高可用信息](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4333.md): 若系统采用高可用部署,您可以在“系统管理 > 高可用管理”页面查看高可用信息,包括主备机IP与VIP、主备机的运行时间以及各项指标的状态。双机高可用场景下升级时,需先进入“系统管理 > 高可用管理”页面关闭数据同步按钮,然后停止备机B的高可用(若为双主模式则关闭一台主机的高可用),先对设备B进行升级,升级成功后,开启设备B的高可用,停止设 - [备份审计日志和配置数据](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4335.md): 系统支持备份审计日志与配置文件(包括资产配置、策略配置、用户配置等),在遇到问题或误操作时,可以恢复审计日志或配置信息。在手动备份区域,单击“手动备份”。在“手动备份”对话框中,配置“备份类型”(可选审计日志或配置文件)、“备份位置”与“备份范围”。手动备份备份位置说明备份位置说明本地将备份信息直接保存在服务器,在备份列表中单击下载可直接 - [恢复审计日志和配置数据](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4336.md): 您可以在“系统管理 > 备份恢复”页面上传备份文件,恢复系统的审计日志和配置数据。上传的备份文件出现在“备份恢复列表”中。上传的配置备份文件出现在“备份恢复列表”中。 - [消息通知](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4337.md): 在消息通知,您可以查看系统的通知告警等消息,配置推送的消息类型、消息模板和接收角色等。 - [自动清理业务数据](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4339.md): 超时时间清理和根据存储阈值清理为并列关系,任意符合一个都可以进行自动清理数据。 - [手动清理业务数据](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4340.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [自动清理文件数据](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4341.md): 设置参数超时时间清理和根据存储阈值清理为并列关系,任意符合一个都可以进行自动清理数据。 - [手动清理文件数据](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4342.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [清理系统运行日志](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4343.md): 您可以配置日志文件清理,自动清理过期的系统运行日志。 - [查看清理记录](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4344.md): 系统将记录数据清理信息,您可根据需要查看清理记录。 - [手动审核账号](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4348.md): 在此之前,确保您已经创建新的用户账号,具体操作请参见新建账号。 - [启用自动审核](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4349.md): 开启自动审核后,创建新账号无需再进行手动审核,账号直接生效。您可单击已审核页签,查看已审核的账号信息与审核状态。 - [查看角色](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4350.md): 系统默认创建系统管理员、审计管理员和安全管理员等角色,各角色拥有系统的不同权限。 - [设置平台登录安全](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4353.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [设置账号密码安全](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4354.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [设置网络访问安全](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4355.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [消息通知](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4360.md): 在消息通知,您可以查看系统的通知告警等消息。 - [查看操作日志](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4358.md): 系统会保存所有的操作记录,审计管理员可以定期检查操作审计日志,保障系统自身安全。图标,查询对应的操作日志。 - [消息通知](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4359.md): 在消息通知,您可以查看系统的通知告警等消息。 - [隐私合规管理中心介绍](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4365.md): 目前,全球各国陆续出台了与隐私合规相关的法律法规,合规监管体系日益完善。同时,全球隐私保护执法力度不断加大,企业面临着严峻的隐私合规挑战。自2018年欧盟《通用数据保护条例》(GDPR)生效以来,从国际巨头如Uber、Meta、亚马逊、谷歌,到国内企业如滴滴、字节跳动,均因违规数据跨境、隐私政策不规范、违反当地监管要求等问题,遭受了不同程 - [购买隐私合规管理中心](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4368.md): 一个隐私安全合规平台实例对应一个独立运行的系统。使用Web浏览器登录隐私安全合规平台实例必须绑定弹性公网IP。自定义admin用户密码信息。密码设置要求长度范围:8~32个字符。规则要求:密码只能包含大写字母、小写字母、数字和特殊字符(@$%^-_=+[():,./?~#*)且至少包含四种字符中的三种。不能包含用户名或倒序的用户名。长度范 - [实例管理](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4370.md): 一个隐私合规平台实例对应一个独立运行的系统。用户可以在获取有操作权限的账号和密码后,对实例进行管理操作。实例成功关闭后,实例的“运行状态”变为“关闭”。关闭实例后,将不能登录隐私合规平台实例。出于维护目的,当系统的运行异常,用户可以尝试重启实例即虚拟机,恢复到可用状态。当实例的运行状态为运行中时,可执行重启操作。重启过程一般需要5-10分 - [登录实例Web控制台](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4369.md): 系统管理员登录实例的Web控制台后,可以管理和维护隐私合规平台。您已经从技术支持人员处获取登录用户名和密码。方式一:在目标实例操作列,单击远程登录。选择登录方式,建议选择公网登录。在目标实例操作列,单击远程登录。选择登录方式,建议选择公网登录。方式二:单击实例名称,进入实例详情页面,获取弹性公网IP。详情信息在浏览器地址栏中输入访问地址, - [功能特性](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4366.md): 一个隐私合规平台实例对应一个独立运行的系统。使用Web浏览器登录隐私合规平台实例必须绑定弹性公网IP,登录方式请参见登录实例Web控制台。标准版:面向小企业客户,提供5项轻量化功能。专业版:隐私合规10项功能以及全球合规基线包。本文介绍隐私合规平台系统支持使用的功能。 - [DI管理](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4371.md): DI,全称Data Inventory(数据清单),是一份个人数据记录,详细记录了业务获取了“谁”的数据,数据类型是什么,存储位置在哪里,共享给了哪些对象,以及数据留存的时间等,全面反映个人数据的流转信息。创建个人数据清单:每新增一个应用,就需要来创建一个DI。一个DI对应一个S码。创建DI的单据需要进行如下的审批流程,请在个人中心查看审 - [合法利益评估(LIA)](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4373.md): LIA,全称Legitimate Interests Assessment(合法利益评估),是指公司在依据“正当利益”而非“法律义务、合同、数据主体同意”来处理个人信息时所需进行的“自我评估”。这可以比喻为开车上路前,需要自我检查是否带齐了驾照、系好了安全带等事项。DI填写该法人实体为数据控制者。DI填写个人数据处理合法性基础为:追求合法 - [PIA/DPIA管理](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4374.md): PIA,全称Privacy Impact Assessment(隐私影响评估),主要目的是确保个人信息的合规性和风险评估符合相关法律法规的要求。DI填写该法人实体为数据控制者或数据处理者。DI填写数据主体所在地区为中国。传出方国家为不使用GDPR的国家的调查问卷内容如下:评估风险参数配置序号参数说明1收集个人信息是否具有合法性基础?取得个 - [风险管理](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4375.md): 通过线上化问卷分析隐私保护风险并跟踪风险处置,实现风险的闭环管理。已逾期已处置处置中风险管理涉及跨境流程如下,请在个人中心查看审批流程:单击风险ID,进入风险详情页面,查看风险基本信息、DI信息以及风险信息。 - [隐私声明管理](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4378.md): 如果在DI填写的该应用使用范围为非仅内部使用,则触发隐私声明待办。隐私声明标题:给对应的隐私声明编辑标题。模块标题:如有目录可按模块对应添加标题。可单击添加模块添加多个模块标题。个人信息收集清单:选择是否涉及,如果选择涉及则在下面补充个人信息收集清单信息。选择是否涉及,如果选择涉及则在下面补充个人信息收集清单信息。第三方共享清单:选择是否 - [隐私声明模板管理](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4379.md): 创建隐私声明时,可选择创建的隐私声明模板。输入模块标题,提示文字以及模板内容为可选内容,请选择预置模板,有内置的预置模板供选择。归档:状态为已生效的模板可单击隐私合规模板列表中操作列的“归档”,该隐私声明模板将不再被组织使用,但会为了保存记录而保留在隐私声明模板列表中。已归档的隐私声明模板无法被关联,请确认是否执行归档操作。编辑:状态为草 - [跨境转移评估](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4381.md): 个人数据的跨境传输是隐私管理中的高风险情景,对跨境传输的管控不仅是外部合规的要求,也是集团内部管理的需求。数据输出方、接收方的业务主管、业务人员、隐私保护官、法务人员以及总经理/签约代表均需负责确保跨境合规。个人数据清单DI是个人信息处理活动记录的基础,对涉及个人数据跨境的情况,则需进行跨境专题管理。中国个人信息出境安全评估,是指“数据处 - [数据传输协议批量签署](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4382.md): 数据传输协议(DTA)是确保数据合规流转的关键措施,尤其在数据跨境传输时几乎是强制性的。它通过法律约束的形式,强化了数据转移双方(尤其是接收方)的责任,为数据的安全、合规和有序流动提供了框架和依据。通过在平台关联相应的跨境场景来发起DTA签署。跨境转移涉及跨境流程如下,请在个人中心查看审批流程: - [个人数据处理活动记录](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4376.md): 个人数据处理活动记录(即证据链)是围绕单个个人数据业务形成的全生命周期的数据处理记录的汇总,包括数据清单、风险评估报告、隐私声明、与第三方签署的数据处理协议、跨境传输协议等。隐私中心的个人数据处理活动记录模块支撑各业务部门形成个人数据生命周期的完整证据链,从而可向监管机构系统化地呈现,提升华为隐私保护的透明性。只有DI状态为审批通过的才能 - [第三方管理](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4389.md): 当华为与供应商合作时,某些场景下会涉及华为委托供应商处理个人数据(例如:华为客户的个人数据、华为员工的个人数据等)。如果这些个人数据在供应商处超期留存,将增加数据泄露的风险。本模块旨在控制供应商方面此类个人数据超期留存的风险,在华为内部建立对供应商个人数据留存的管控机制。单击操作列的编辑,编辑对应行第三方信息。单击操作列的删除,删除对应行 - [部门管理](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4384.md): 部门管理功能用于管理和创建部门信息,以便在创建S码时进行选择。创建S码前,须先创建部门信息。单击操作列的编辑,编辑对应行的部门信息。单击操作列的删除,删除对应行的部门信息。 - [用户管理](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4385.md): 管理员可以添加和管理用户,添加后可以参与审批流程,本章节介绍如何添加、删除及编辑用户和修改用户密码。单击操作列的编辑,修改用户信息,单击保存完成修改。单击操作列的更改密码进入更改密码弹框,输入新密码和重复密码,单击提交,完成密码重置。单击操作列的删除,删除该用户。 - [法人实体管理](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4386.md): 法人实体为创建S码的必选参数,法人实体管理功能用于管理和创建法人实体,以便在创建DI时进行选择。创建DI前,需先创建法人实体。单击操作列的编辑,编辑对应行的法人实体信息。单击操作列的删除,删除对应行的法人实体信息。 - [S码管理](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4387.md): S码为创建DI的必选参数,S码管理功能用于管理和创建S码,以便在创建DI时进行选择。创建DI前,需先创建法人实体。单击操作列的编辑,编辑对应行的S码信息。单击操作列的删除,删除对应行的S码。 - [PII类型管理](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4388.md): 只有管理员和全球安全和隐私官-法务/全球安全和隐私官-安全的角色才能创建PII类型。PII类型(个人数据类型)为创建S码的必选参数,PII类型管理功能用于管理和创建PII类型,以便在创建S码时进行选择。创建S码前,需先创建PII类型。一般个人数据:(能识别个人身份的基础信息)如姓名、电话、邮箱、住址等。敏感个人数据:(一旦泄露或被滥用可能 - [个人中心](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4390.md): 个人中心管理和查看我的待办、我的申请以及审批历史单据。选择“我的待办”页签,查看名下待审批的单据,单击左上角下拉框筛选应用类型。我的待办单据分为业务待办和审批待办,除填写隐私声明申请、填写TIA申请、填写风险评估申请及填写LIA申请是业务待办类型外,其余单据类型均是审批待办类型单据。业务待办类型的单据,单击操作列的查看,编辑和填写单据信息 - [查看态势大屏](https://support.huaweicloud.com/usermanual-dsc/dsc_01_0154.md): 在现场讲解汇报、实时监控等场景下,为了获得更好的演示效果,通常需要将数据安全中心服务的分析结果展示在大型屏幕上。如果只是单纯将控制台界面放大显示,视觉效果并不是很理想。此时可以利用态势大屏,展示专为大型屏幕设计的服务界面,获得更清晰的态势信息和更好的视觉效果。数据安全中心默认提供一个综合态势感知大屏,对云上风险资产、识别任务、脱敏任务、水 - [事件管理](https://support.huaweicloud.com/usermanual-dsc/dsc_01_0145.md): 数据安全中心对接数据库审计等安全组件,对各组件事件进行统一管理,会将事件实时推送到DSC,用户可以对事件进行确认和处理。也可以将告警页面的告警转事件。已开通DBSS服务,且DBSS中已有资产,详情请参见购买数据库安全审计。环状图展示已超期和未超期的事件数量。关闭事件:单击事件列表操作列的关闭关闭该事件。编辑事件:单击事件列表操作列的编辑编 - [告警管理](https://support.huaweicloud.com/usermanual-dsc/dsc_01_0146.md): DBSS 在运行中不断输出系统及业务安全告警,但告警孤立在独立平台,难以结合全链路数据开展联合研判,告警处置缺少统一管理入口。怎样实现告警集中纳管、统一闭环?DBSS 可将各类系统、业务告警实时推送至 DSC,用户能够在 DSC 统一完成告警确认与处置操作。已开通DBSS服务,且DBSS中已有资产,详情请参见购买数据库安全审计。关闭告警: - [数据流转](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3914.md): 企业业务运转过程中,DBSS 服务、API 数据安全网关等各类应用持续产生海量访问日志,留存着用户操作相关行为记录。但各类日志分散存储、相互割裂,难以串联还原完整的用户访问路径,发生数据安全事件后难以快速开展溯源与问题定位,数据流转脉络无法直观呈现,异常行为与潜在风险也难以及时察觉。如何打通多源日志数据,实现全链路行为追踪,高效支撑安全事 - [水印溯源](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3025.md): 企业对外分发嵌入水印的各类业务文件,一旦发生数据泄露,受文件类型、权限、规格限制难以提取水印溯源。华为云 DSC 水印溯源功能,助您统一完成数据库、OBS、本地多类文件水印解析,快速定位泄露源头,支撑安全事件处置与合规举证。该章节为您提供了统一的水印溯源功能入口,您也可以在安全治理数据水印页面,分别在文档水印、图片水印和数据库水印页面提取 - [开启和查看凭据泄露](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4394.md): 通过检测互联网公开代码仓库和博客(例如GitHub上的公开源代码)、已授权的云上数据存储(如OBS桶)中公开存在的华为云账号或用户的访问密钥(AccessKey ID和AccessKey Secret,以下简称:AK)等凭据信息,DSC能够对存储在OBS、数据库、大数据以及LTS中的文件进行扫描,发现AK等凭据是否泄露,并提供相应的凭据泄 - [检测任务](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4395.md): DSC支持对OBS、数据库、大数据及LTS文件中的AK等凭据泄露进行扫描,扫描范围包括互联网公开代码仓库和博客(如GitHub上的公开源代码)、已授权的云上数据存储(如OBS桶)中公开存在的华为云账号或用户的访问密钥(AccessKey ID和AccessKey Secret,以下简称:AK)等凭据信息。支持的凭据类型包括AK/SK和IA - [数据来源版权合规](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4401.md): DSC数据来源版权风险检查,是华为云专为AI大模型训练打造的数据来源安全合规防护能力。旨在构造版权风险定级模型,帮助用户快速查明AI训练数据集中潜在的版权合规风险,助力构建可信赖、安全可控的AI应用。未经许可使用受版权保护的数据进行模型训练,可能引发诉讼、赔偿,甚至导致产品被下线。DSC数据来源版权风险检查服务,结合国内外大模型训练版权侵 - [数据内容版权合规](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4415.md): DSC数据内容版权风险检查,是华为云专为AI大模型训练打造的数据内容安全合规防护能力。旨在构造版权风险定级模型,帮助用户快速查明AI训练数据集中潜在的版权合规风险,助力构建可信赖、安全可控的AI应用。已完成云资产委托授权,具体请参见云资产委托授权/停止授权进行操作。已添加OBS资产,具体请参见添加非结构化数据OBS中添加资产的操作。仅支持 - [内容安全识别](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4402.md): 内容安全识别基于用户提供的黑白名单词库内容及DSC内置的百万级敏感词库,对OBS中存储的文本内容(HTML、TXT、Markdown、XML、JSON等)、图像(不超过3840*3840像素的JPG、PNG、JPEG、JP2、BMP和WEBP格式的图像)和常见文档格式中的文字及图像内容进行匹配识别。用户可以指定白名单,以放过其认为可接受的 - [管理第三方设备](https://support.huaweicloud.com/usermanual-dsc/dsc_01_2108.md): DSC支持将应用数据审计设备、应用数据安全网关设备、数据库防火墙设备、数据库加密设备、数据库静态脱敏设备以及数据库动态脱敏设备添加至设备列表进行设备告警和监控。设备下线后系统不再接收注册、心跳报文,如需恢复接入可参照设备上线章节执行上线操作。DSC管理第三方设备的集成方案如图1所示。已购买第三方设备,购买和安装第三方设备具体方式请联系技术 - [查看设备监控数据](https://support.huaweicloud.com/usermanual-dsc/dsc_01_2114.md): DSC会对设备进行实时监控,您可以通过设备监控页面查看设备当前的CPU、内存使用率以及剩余磁盘情况。设备监控状态上报流程如图1所示。状态为丢失的不再更新设备数据。已添加设备,且第三方设备运行华为Agent插件。设备当前状态:通过CPU使用率、内存利用率和剩余磁盘占比及时了解设备具体状态。设备状态:同步设备列表的设备状态,如异常、正常、新加 - [处理设备告警](https://support.huaweicloud.com/usermanual-dsc/dsc_01_2116.md): DSC会将检测到的设备告警展示在设备告警列表,可以通过单击忽略或者标记为已处理对设备告警进行处理。设备告警上报流程如图1所示。状态为丢失和新加的设备不会发送告警。已添加设备,且第三方设备运行华为Agent插件。忽略或者标记为已处理的告警不再展示,请谨慎操作。添加第三方设备查看设备监控数据配置设备管理策略 - [配置设备管理策略](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3300.md): 管理员在DSC的第三方设备管理策略管理页面制定数据库加密、数据库静态脱敏和数据库动态脱敏策略,通过Agent下发给数据库加密设备生效。策略下发给设备的流程如图1所示。不同数据源需要使用不同的代理端口;同一数据源需要使用相同的代理端口。同一个表不能被连续加密两次,中间必须有对应的解密策略,解密后才可以再次选择该表进行加密。创建解密策略时不能 - [高安专区概述](https://support.huaweicloud.com/usermanual-dsc/dsc_01_5101.md): 在企业数据上云的业务场景中,用户通常需要将本地数据加密后上传至华为云对象存储服务(OBS)进行持久化存储,随后通过弹性云服务器(ECS)进行数据分析、容器集群(CCE)进行数据加工标注、以及AI开发平台(ModelArts)进行模型训练等多种方式对数据进行处理。各处理节点均通过专用加解密SDK完成数据的解密、处理、结果加密回写等操作。然而 - [购买高安专区](https://support.huaweicloud.com/usermanual-dsc/dsc_01_5112.md): 高安专区提供包年/包月(预付费)的计费方式,默认支持创建8个专区,包含100个专区资源管理配额,如果资源管理配额不够用,可购买高安专区配额扩展包,1个扩展包含100个专区资源管理配额。勾选自动续费后,当服务期满时,系统会自动按照购买周期进行续费。购买高安专区后,即可创建专区,实现租户间数据、资源强隔离,具体请参见高安专区管理。购买高安专区 - [高安专区管理](https://support.huaweicloud.com/usermanual-dsc/dsc_01_5102.md): 创建高安专区后,仅专区内的IAM用户和VPC网络支持访问专区内的资源,实现租户间数据、资源强隔离。同时,创建高安专区后,系统将自动创建用户组 DSC-DSZ-AllUsers并绑定默认策略,同时将账号下所有IAM用户加入该用户组。已购买购买高安专区。专区名称:自定义专区名称。专区描述:可选。简述创建专区的用途等等。默认策略:DSC提供了以 - [可信密钥空间概述](https://support.huaweicloud.com/usermanual-dsc/dsc_01_5104.md): 可信密钥空间是专门用于密钥全生命周期管理的安全基础设施,其核心需求价值体现在解决密钥管理碎片化、提升密码服务可信度、保障数据安全合规,是构建可信数据空间、零信任架构等现代安全体系的关键支撑。通过一个可信密钥空间系统,实现:安全边界控制:确保密钥明文仅在受信环境中使用。灵活的访问策略:支持基于身份、时间、环境等多维度的访问控制。多场景适配: - [密钥管理](https://support.huaweicloud.com/usermanual-dsc/dsc_01_5105.md): 可信密钥空间是一个由受信任的硬件密码设备和授权接入点构成的逻辑安全边界,通过密钥策略确保密钥仅在该边界内生成、存储和使用。在可信密钥空间创建的密钥,数据密钥明文仅在可信密钥空间内使用。已购买购买高安专区。不同可信密钥空间默认相互隔离。每个空间有唯一身份标识。用户可在密钥列表上查看已完成创建的密钥,密钥材料来源为“密钥管理”时默认状态为启用 - [接入点管理](https://support.huaweicloud.com/usermanual-dsc/dsc_01_5106.md): 接入点是云服务器、CCE集群或本地服务器等应用运行环境,只有符合密钥策略的接入点才能解封密钥胶囊。密钥管理:在可信密钥空间创建的密钥,数据密钥明文仅在可信密钥空间内使用。密钥策略:密钥策略定义哪些接入点或安全专区在什么条件下能够解密数据密钥密文,确保密钥不会被乱用。 - [密钥策略](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3107.md): 密钥策略定义哪些接入点或安全专区在什么条件下能够解密数据密钥密文,确保密钥不会被乱用。编辑密钥策略:在待编辑密钥策略所在行的操作列,单击编辑,完成信息修改后,单击确定。删除密钥策略:在待删除密钥策略所在行的操作列,单击删除,在删除策略的弹框中,输入DELETE后单击确定。密钥管理:在可信密钥空间创建的密钥,数据密钥明文仅在可信密钥空间内使 - [告警通知设置](https://support.huaweicloud.com/usermanual-dsc/dsc_01_0044.md): 通过设置告警通知,当敏感数据检测完成后或异常事件处理监测到异常事件时,数据安全中心将敏感数据检测结果以及异常事件通过用户设置的接收通知方式发送给用户。在使用告警通知前,确认已开通消息通知服务,消息通知服务为付费服务,价格详情请参见SMN价格详情。在设置告警通知前,建议您先以管理员身份在消息通知服务中创建消息主题,详细操作请参见创建主题。该 - [多账号管理](https://support.huaweicloud.com/usermanual-dsc/dsc_01_0285.md): 数据安全中心的多账号管理功能,支持将多个云账号集合到一个账号内,企业能够将其管理的多个云账号中的数据资产进行集中管理。便于企业有效地执行数据安全管理任务,如自动发现敏感数据、数据分类分级、以及对潜在安全威胁的监测和报警。本文介绍如何实现多账号管理。开启多账号管理:开启多账号管理功能后,安全管理员在安全运营账号中对所有成员账号进行统一的数据 - [共享VPC](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3607.md): 在设备管理功能中,添加设备时需要绑定VPC,可以通过申请VPC或者使用来自共享的VPC进行绑定。 - [通过IAM角色与策略授予使用DSC的权限](https://support.huaweicloud.com/usermanual-dsc/dsc_01_0077.md): 如果您需要对您所拥有的数据安全中心(Data Security Center,DSC)进行角色与策略的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证 - [通过IAM身份策略授予使用DSC的权限](https://support.huaweicloud.com/usermanual-dsc/dsc_01_0095.md): 如果您需要对您所拥有的DSC服务进行身份策略的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建用户或用户组,让员工拥有唯一安全凭证,并使用DSC资源。根据企业用户的职能,设置不同的访问 - [支持云审计的操作列表](https://support.huaweicloud.com/usermanual-dsc/dsc_01_0080.md): 云审计服务(Cloud Trace Service,CTS)记录了数据安全中心相关的操作事件,方便用户日后的查询、审计和回溯,具体请参见云审计服务用户指南。云审计服务支持的DSC操作列表如表1所示。 - [在CTS事件列表查看云审计事件](https://support.huaweicloud.com/usermanual-dsc/dsc_01_0081.md): 云审计服务能够为您提供云服务资源的操作记录,记录的信息包括发起操作的用户身份、IP地址、具体的操作内容的信息,以及操作返回的响应信息。根据这些操作记录,您可以很方便地实现安全审计、问题跟踪、资源定位,帮助您更好地规划和利用已有资源、甄别违规或高危操作。本节介绍如何在云审计服务控制台查看或导出最近7天的操作记录。事件即云审计服务追踪并保存的 ## 用户指南(高安专区) - [高安专区概述](https://support.huaweicloud.com/highsecurity-dsc/dsc_01_5101.md): 在企业数据上云的业务场景中,用户通常需要将本地数据加密后上传至华为云对象存储服务(OBS)进行持久化存储,随后通过弹性云服务器(ECS)进行数据分析、容器集群(CCE)进行数据加工标注、以及AI开发平台(ModelArts)进行模型训练等多种方式对数据进行处理。各处理节点均通过专用加解密SDK完成数据的解密、处理、结果加密回写等操作。然而 - [购买高安专区](https://support.huaweicloud.com/highsecurity-dsc/dsc_01_5112.md): 高安专区提供包年/包月(预付费)的计费方式,默认支持创建8个专区,包含100个专区资源管理配额,单账号下,DSC免费支持管理10TB的OBS文件数据量。同时,也为您提供了高安专区配额扩展包,在资源管理配额不够用时,可购买使用,1个扩展包含100个专区资源管理配额。勾选自动续费后,当服务期满时,系统会自动按照购买周期进行续费。购买高安专区后 - [查看安全专区总览](https://support.huaweicloud.com/highsecurity-dsc/dsc_01_5113.md): 在多账号、多专区的数据安全治理场景下,用户需要整体掌握安全专区的建设规模与风险现状。但专区、账号、资源、风险信息分散在不同页面,无法一站式掌握整体概况,难以快速进入拓扑视图开展资产核查。安全专区总览集中展示创建专区数、用户数、纳管资源数、未修复风险,同时提供专区列表,支持进入资源拓扑视图查看资产与数据流关系。已创建高安专区,并已经在专区内 - [高安专区管理](https://support.huaweicloud.com/highsecurity-dsc/dsc_01_5102.md): 创建高安专区后,仅专区内的IAM用户和VPC网络支持访问专区内的资源,实现租户间数据、资源强隔离。同时,创建高安专区后,系统将自动创建用户组 DSC-DSZ-AllUsers并绑定默认策略,同时将账号下所有IAM用户加入该用户组。创建专区后,可单独在专区内添加IAM用户、VPC网络以及资源。添加IAM用户:将IAM用户添加到创建的专区内, - [加密与密钥管理概述](https://support.huaweicloud.com/highsecurity-dsc/dsc_01_5104.md): 加密与密钥管理,通过密钥策略确保密钥仅在该边界内生成、存储和使用,防止密钥明文泄露到非受信环境,形成一个可信密钥空间。可信密钥空间是专门用于密钥全生命周期管理的安全基础设施,其核心需求价值体现在解决密钥管理碎片化、提升密码服务可信度、保障数据安全合规,是构建可信数据空间、零信任架构等现代安全体系的关键支撑。通过一个可信密钥空间系统,实现: - [密钥管理](https://support.huaweicloud.com/highsecurity-dsc/dsc_01_5105.md): 可信密钥空间是一个由受信任的硬件密码设备和授权接入点构成的逻辑安全边界,通过密钥策略确保密钥仅在该边界内生成、存储和使用。在可信密钥空间创建的密钥,数据密钥明文仅在可信密钥空间内使用。已购买高安专区。不同可信密钥空间默认相互隔离。每个空间有唯一身份标识。用户可在密钥列表上查看已完成创建的密钥,密钥材料来源为“密钥管理”时默认状态为启用。密 - [接入点管理](https://support.huaweicloud.com/highsecurity-dsc/dsc_01_5106.md): 接入点是云服务器、CCE集群或本地服务器等应用运行环境,只有符合密钥策略的接入点才能解封密钥胶囊。密钥管理:在可信密钥空间创建的密钥,数据密钥明文仅在可信密钥空间内使用。密钥策略:密钥策略定义哪些接入点或安全专区在什么条件下能够解密数据密钥密文,确保密钥不会被乱用。 - [密钥策略](https://support.huaweicloud.com/highsecurity-dsc/dsc_01_3107.md): 密钥策略定义哪些接入点或安全专区在什么条件下能够解密数据密钥密文,确保密钥不会被乱用。编辑密钥策略:在待编辑密钥策略所在行的操作列,单击编辑,完成信息修改后,单击确定。删除密钥策略:在待删除密钥策略所在行的操作列,单击删除,在删除策略的弹框中,输入DELETE后单击确定。密钥管理:在可信密钥空间创建的密钥,数据密钥明文仅在可信密钥空间内使 - [数据流转](https://support.huaweicloud.com/highsecurity-dsc/dsc_01_5116.md): 专区内OBS读写日志及KMS加解密SDK数据操作日志,留存着用户操作相关行为记录。但各类日志分散存储、相互割裂,难以串联还原完整的用户访问路径,发生数据安全事件后难以快速开展溯源与问题定位,数据流转脉络无法直观呈现,异常行为与潜在风险也难以及时察觉。如何打通多源日志数据,实现全链路行为追踪,高效支撑安全事件排查处置?DSC统一采集专区内O - [异常检测与修复](https://support.huaweicloud.com/highsecurity-dsc/dsc_01_5117.md): 在多专区架构的企业云环境中,管理员需要对各专区的安全策略进行统一管理,以确保专区间的隔离效果符合预期。然而,随着业务规模扩大和策略数量增加,管理员难以通过人工巡检的方式实时掌握所有专区的策略配置状态,容易出现策略配置偏移或误操作危险命令等情况,可能导致专区隔离效果下降或产生安全隐患。针对上述问题,专区风险扫描功能支持对专区策略配置进行自动 ## 最佳实践 - [通过DSC实现敏感数据防泄露](https://support.huaweicloud.com/bestpractice-dsc/dsc_06_0001.md): 敏感数据是一旦遭到未授权访问、泄露或滥用,将会给个人或组织带来严重风险的信息。对于个人,身份证号、住址、银行卡等隐私信息属于敏感数据;对于企业,客户资料、财务信息、技术资料、重大经营决策等核心信息均为敏感数据。该最佳实践优先推荐金融、政务、医疗、互联网等高敏感行业客户落地。从业务视角来看,企业经常需要将生产环境数据交付至开发测试、数据分析 - [OBS数据安全防护最佳实践](https://support.huaweicloud.com/bestpractice-dsc/dsc_06_0002.md): 本文介绍如何使用数据安全中心(DSC),对OBS中存储的敏感数据进行识别、分类分级和保护。敏感数据主要包括个人隐私信息、密码、密钥、敏感图片等高价值数据,这些数据通常会以不同的格式存储在您的OBS桶中,一旦发生泄漏,会给企业带来重大的经济和名誉损失。DSC在您完成数据源识别授权后,从您存储在OBS的海量数据中快速发现和定位敏感数据,对敏感 - [应用代理连接配置](https://support.huaweicloud.com/bestpractice-dsc/dsc_06_0007.md): API数据安全防护支持反向代理部署方式。客户端的访问请求转发到API数据安全防护,由API数据安全防护解析请求后,转发到应用服务器,应用服务器返回的数据同样经过API数据安全防护后返回给客户端PC。本举例为用户展示API数据安全防护代理连接的操作过程。API数据安全防护的组网配置情况如下图1所示。在进行代理连接前,直接在浏览器输入应用原始 - [白名单配置](https://support.huaweicloud.com/bestpractice-dsc/dsc_06_0008.md): API数据安全防护支持配置白名单策略。命中白名单策略的访问会被放行,访问的风险等级被标记为可信 。API数据安全防护的组网配置情况如下图1所示。配置白名单之前,确保您已添加应用资产,具体操作请参见添加代理应用;确保未开启与白名单冲突的规则。配置白名单流程如下图2所示。 - [黑名单配置](https://support.huaweicloud.com/bestpractice-dsc/dsc_06_0009.md): API数据安全防护支持配置黑名单策略。命中黑名单策略的访问会被阻断;命中黑名单策略的审计日志,其风险等级会标记为非法。API数据安全防护的组网配置情况如下图1所示。配置黑名单之前,确保您已添加应用资产,具体操作请参见添加代理应用;确保未开启与黑名单冲突的规则。配置黑名单流程如下图2所示。 - [脱敏规则配置](https://support.huaweicloud.com/bestpractice-dsc/dsc_06_0010.md): API数据安全防护支持通过配置脱敏规则,对接口中的敏感数据进行脱敏。本举例为用户展示API数据安全防护通过配置脱敏规则对访问采取脱敏响应的操作过程。API数据安全防护的组网配置情况如图1所示。在配置自定义脱敏规则前,可配置脱敏模板,便于在配置脱敏规则时直接引用。配置脱敏规则之前,确保您已添加应用资产,具体操作请参见应用服务;确保未开启与脱 - [水印规则配置](https://support.huaweicloud.com/bestpractice-dsc/dsc_06_0006.md): 本举例为用户展示API数据安全防护配置水印规则,为页面添加文字水印的操作过程。API数据安全防护的组网配置情况如下图1所示。在配置自定义水印规则前,需要配置水印模板,便于在配置水印规则时引用。配置水印规则之前,确保您已添加应用资产,具体操作请参见应用服务,确保未开启与水印规则冲突的规则。在客户端浏览器地址栏中输入应用的代理连接IP+端口( - [第三方云平台及线下IDC数据审计](https://support.huaweicloud.com/bestpractice-dsc/dsc_06_0011.md): 针对企业存在第三方云平台及线下互联网数据中心IDC(Internet Data Center)自建数据资产的场景,可通过华为云数据安全中心DSC(Data Security Center)进行统一管理。本文讲述如何在跨云场景下进行配置,以实现用华为云的DSC服务去审计其他云的数据库。企业的数据资产可能分布于华为云、第三方云平台以及线下ID - [DSC安全最佳实践](https://support.huaweicloud.com/bestpractice-dsc/dsc_06_0003.md): 安全性是华为云与您的共同责任。华为云负责云服务自身的安全,提供安全的云;作为租户,您需要合理使用云服务提供的安全能力对数据进行保护,安全地使用云。详情请参见责任共担。本文从以下几个维度给出建议,您可以评估DSC使用情况,并根据业务需要在本指导的基础上进行安全配置。使用数据安全中心专业版DSC专业版相较于基础版提供更全面的数据安全保护功能, ## API参考 - [使用前必读](https://support.huaweicloud.com/api-dsc/dsc_02_0002.md): 数据安全中心服务(Data Security Center,DSC)是新一代的云原生数据安全管理平台,提供数据分级分类、数据脱敏、数据水印、API数据保护等基础数据安全能力,通过资产地图整体呈现云上数据安全态势,实现一站式数据安全运营能力。同时,结合AI大模型对数据安全的新需求,DSC强化对AI数据的隐私和合规处置能力,确保AI训练和推理 - [构造请求](https://support.huaweicloud.com/api-dsc/dsc_02_0009.md): 本节介绍如何构造REST API的请求,并以调用IAM服务的管理员创建IAM用户说明如何调用API,该API获取用户的Token,Token可以用于调用其他API时鉴权。您还可以通过这个视频教程了解如何构造请求调用API:https://bbs.huaweicloud.com/videos/102987。请求URI由如下部分组成。{URI - [认证鉴权](https://support.huaweicloud.com/api-dsc/dsc_02_0010.md): 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。Token认证:通过Token认证调用请求。AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。Token认证:通过Token认证调用请求。AK/SK认证:通过AK( - [返回结果](https://support.huaweicloud.com/api-dsc/dsc_02_0011.md): 请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。状态码是一组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。对于管理员创建IAM用户接口,如果调用后返回状态码为201,则表示请求成功。对应请求消息头,响应同样也有消息头,如Content-type。对于管理员创建IAM用户接口,返回如图1所 - [编辑水印嵌入任务 - UpdateDbEmbedTask](https://support.huaweicloud.com/api-dsc/UpdateDbEmbedTask.md): 更新指定的水印嵌入任务,包括修改任务参数和配置。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v1/{project_id}/dat - [删除单个水印嵌入任务 - DeleteDbEmbedTask](https://support.huaweicloud.com/api-dsc/DeleteDbEmbedTask.md): 删除指定的水印嵌入任务。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v1/{project_id}/data-waterma - [水印嵌入任务重试或停止 - ChangeDbEmbedTaskStatus](https://support.huaweicloud.com/api-dsc/ChangeDbEmbedTaskStatus.md): 修改水印嵌入任务的状态,支持重试或停止任务。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v1/{project_id}/data- - [获取水印嵌入任务列表 - ListDbEmbedTask](https://support.huaweicloud.com/api-dsc/ListDbEmbedTask.md): 获取指定项目下的所有水印嵌入任务列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/data-wat - [创建水印嵌入任务 - CreateDbEmbedTask](https://support.huaweicloud.com/api-dsc/CreateDbEmbedTask.md): 创建一个新的水印嵌入任务。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/data-watermar - [获取当前UDF函数支持的字段类型列表 - ListDbEmbedSupportedColumnTypes](https://support.huaweicloud.com/api-dsc/ListDbEmbedSupportedColumnTypes.md): 获取当前UDF函数支持的字段类型列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/data-wat - [获取数据库水印提取任务列表 - ListDbExtractTask](https://support.huaweicloud.com/api-dsc/ListDbExtractTask.md): 获取指定项目下的数据库水印提取任务列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/data-wa - [新建数据库水印提取任务 - CreateDbExtractTask](https://support.huaweicloud.com/api-dsc/CreateDbExtractTask.md): 创建一个新的数据库水印提取任务。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/data-water - [批量删除数据库水印提取任务 - BatchDeleteDbExtractTask](https://support.huaweicloud.com/api-dsc/BatchDeleteDbExtractTask.md): 批量删除指定项目下的数据库水印提取任务。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v1/{project_id}/data - [删除数据库水印提取任务 - DeleteDbExtractTask](https://support.huaweicloud.com/api-dsc/DeleteDbExtractTask.md): 删除指定的数据库水印提取任务。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v1/{project_id}/data-wate - [查询OBS审计日志详情 - ShowExceptionEventDetail](https://support.huaweicloud.com/api-dsc/ShowExceptionEventDetail.md): 根据异常事件ID查询对象存储服务(OBS)的审计日志详细信息请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_i - [获取安全评分 - ShowDashboardScore](https://support.huaweicloud.com/api-dsc/ShowDashboardScore.md): 查询当前项目的综合安全态势评分数据请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2/{project_id}/sec-ops/si - [获取任务统计结果 - ShowTasks](https://support.huaweicloud.com/api-dsc/ShowTasks.md): 分页查询当前项目的任务执行统计数据请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2/{project_id}/sec-ops/si - [查询用户信息列表 - ShowUserList](https://support.huaweicloud.com/api-dsc/ShowUserList.md): 分页查询当前项目的用户账户信息请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2/{project_id}/sec-ops/user - [查询威胁趋势 - ShowThreatTrend](https://support.huaweicloud.com/api-dsc/ShowThreatTrend.md): 获取当前项目的安全威胁趋势分析数据请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2/{project_id}/sec-ops/si - [查询告警信息列表 - ShowAlarmInfoList](https://support.huaweicloud.com/api-dsc/ShowAlarmInfoList.md): 分页查询告警信息列表,支持多条件过滤请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2/{project_id}/sec-ops/a - [查询事件信息列表 - ShowEventInfoList](https://support.huaweicloud.com/api-dsc/ShowEventInfoList.md): 分页查询安全事件信息列表,支持多条件过滤请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2/{project_id}/sec-ops - [获取风险资产top5 - ShowRiskAssetTop](https://support.huaweicloud.com/api-dsc/ShowRiskAssetTop.md): 获取当前项目风险最高的前五名资产信息请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2/{project_id}/sec-ops/s - [获取资产总览信息 - ShowAssetOverview](https://support.huaweicloud.com/api-dsc/ShowAssetOverview.md): 获取当前项目的资产整体概况数据请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2/{project_id}/sec-ops/situ - [查询告警总览信息 - ShowAlarmOverview](https://support.huaweicloud.com/api-dsc/ShowAlarmOverview.md): 获取告警数据的统计概览请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2/{project_id}/sec-ops/alarms/o - [查询告警和事件的处置统计 - ShowAlarmHandlingTrend](https://support.huaweicloud.com/api-dsc/ShowAlarmHandlingTrend.md): 获取告警和事件处置情况的统计数据请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2/{project_id}/sec-ops/sit - [查询受攻击资产top5 - ShowAttackedTop](https://support.huaweicloud.com/api-dsc/ShowAttackedTop.md): 获取当前项目遭受攻击最多的前五名资产信息请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2/{project_id}/sec-ops - [查询接入DSC服务的其它安全服务实例信息列表 - ShowOtherSecurityInstanceList](https://support.huaweicloud.com/api-dsc/ShowOtherSecurityInstanceList.md): 查询接入DSC服务的其它安全服务实例信息列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2/{project_id}/sec-o - [查询事件总览信息 - ShowEventOverview](https://support.huaweicloud.com/api-dsc/ShowEventOverview.md): 获取安全事件数据的统计概览请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2/{project_id}/sec-ops/events - [获取资产元数据信息 - ShowMetadata](https://support.huaweicloud.com/api-dsc/ShowMetadata.md): 获取态势大屏所需的资产元数据信息请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2/{project_id}/sec-ops/sit - [查看告警列表 - ListAlarm](https://support.huaweicloud.com/api-dsc/ListAlarm.md): 分页查询告警列表,支持按周期和级别过滤请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/alarms无状 - [查看OBS审计日志列表 - ListExceptionEventInfo](https://support.huaweicloud.com/api-dsc/ListExceptionEventInfo.md): dsc:common:list请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/sdg/excepti - [获取链路信息 - ShowQueryLinks](https://support.huaweicloud.com/api-dsc/ShowQueryLinks.md): 该接口用于查询数据链路信息。支持通过多种过滤条件筛选链路,返回链路的详细信息,帮助用户分析数据流动情况和排查问题。参数包括数据库名称、实例ID、ECS名称、出站类型、结束时间、公网IP、标签、ADG实例ID、敏感级别和开始时间等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具 - [查询资源开通信息 - ShowSpecification](https://support.huaweicloud.com/api-dsc/ShowSpecification.md): 根据项目ID查询资源开通的订单详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/period/pr - [实例下单 - CreateProductOrder](https://support.huaweicloud.com/api-dsc/CreateProductOrder.md): 根据计费方式、计费周期等信息进行实例下单请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/period - [更新数据资产的安全防护策略 - UpdateSecurityStrategies](https://support.huaweicloud.com/api-dsc/UpdateSecurityStrategies.md): 该接口用于更新资产地图中指定数据资产的安全防护策略。通过路径参数中的资产ID(asset_id)和项目ID(project_id)定位具体资产,可通过请求体修改资产的安全策略配置,包括数据库安全审计(DBSS)实例ID(dbss_instance_id)、企业标识(enterprise_id)及策略类型(strategy_type),从而 - [获取所有安全组策略(含风险) - ListDataMapSecurityGroups](https://support.huaweicloud.com/api-dsc/ListDataMapSecurityGroups.md): 获取所有安全组策略(含风险)请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/sdg/data-map/ - [获取资产地图单个资产详情 - ShowDataDetail](https://support.huaweicloud.com/api-dsc/ShowDataDetail.md): 该接口用于获取资产地图中指定资产的详细信息。通过资产ID和项目ID,返回资产的基本信息、关联关系、元数据等详细内容,帮助用户全面了解资产的状态和属性。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。 - [获取数据出口详情 - ShowDataExitDetail](https://support.huaweicloud.com/api-dsc/ShowDataExitDetail.md): 该接口用于获取资产地图中数据出口的详细信息。通过项目ID,可以查询数据出口的配置、状态和相关统计信息,帮助用户了解数据出口的使用情况和性能。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身 - [获取数据风险策略详情 - ListDataStrategyDetails](https://support.huaweicloud.com/api-dsc/ListDataStrategyDetails.md): 该接口用于获取资产地图中数据风险策略的详细信息。通过项目ID,可以查询数据风险策略的配置、状态和相关统计信息,帮助用户了解数据风险策略的使用情况和效果。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项 - [资产地图动态资源查询 - ListDynamicDataInfos](https://support.huaweicloud.com/api-dsc/ListDynamicDataInfos.md): 该接口用于动态查询资产地图中的资源信息。支持根据VPC ID进行过滤,返回动态更新的资源列表,帮助用户实时掌握资产状态和分布情况。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权 - [获取当前region安全等级 - ShowDataMapSecurityLevel](https://support.huaweicloud.com/api-dsc/ShowDataMapSecurityLevel.md): 获取当前region安全等级请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2/{project_id}/data-map/regi - [获取资产地图得分详情 - ShowDataMapScore](https://support.huaweicloud.com/api-dsc/ShowDataMapScore.md): 获取资产地图的得分详情,包括项目的整体安全评分和风险等级等信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2/{project - [更新资产地图得分 - UpdateDataMapScore](https://support.huaweicloud.com/api-dsc/UpdateDataMapScore.md): 更新资产地图的得分信息,可能包括项目的整体安全评分和风险等级等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v2/{project - [获取左侧菜单栏各风险等级的资产 - ShowDataMapRiskLevelInfo](https://support.huaweicloud.com/api-dsc/ShowDataMapRiskLevelInfo.md): 获取资产地图中不同风险等级的资产统计信息,用于左侧菜单栏展示。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2/{project_ - [获取资产地图资产的列表 - ListDataInfos](https://support.huaweicloud.com/api-dsc/ListDataInfos.md): 获取资产地图中所有资产的列表,包括资产的基本信息和安全评分等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2/{project_ - [查询特性列表 - ListFeatures](https://support.huaweicloud.com/api-dsc/ListFeatures.md): 查询项目相关的特性列表,提供分页功能。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/features - [设置OBS桶加密状态 - SetObsBucketEncryption](https://support.huaweicloud.com/api-dsc/SetObsBucketEncryption.md): 该接口用于设置OBS桶的加密配置。支持选择加密类型和密钥,帮助用户确保OBS桶中的数据存储安全。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。 - [查询告警通知主题 - ShowTopics](https://support.huaweicloud.com/api-dsc/ShowTopics.md): 查询告警通知主题,返回默认主题、已确认主题数量及列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/s - [修改告警通知主题 - UpdateDefaultTopic](https://support.huaweicloud.com/api-dsc/UpdateDefaultTopic.md): 修改告警通知的关联项目ID、通知主题、通知状态(0为关闭通知,1为开启通知)等通用配置请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT / - [对数据进行脱敏 - BatchAddDataMask](https://support.huaweicloud.com/api-dsc/BatchAddDataMask.md): 对数据进行脱敏请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/data/mask状态码:200状态码 - [嵌入图片水印预览-byAddress - CreateEmbedImageWatermarkPreviewByAddress](https://support.huaweicloud.com/api-dsc/CreateEmbedImageWatermarkPreviewByAddress.md): 根据提供的图片地址嵌入水印并生成预览。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/waterma - [图片嵌入暗水印 - CreateImageWatermark](https://support.huaweicloud.com/api-dsc/CreateImageWatermark.md): 对图片嵌入文字暗水印或者图片暗水印,用户以formData的格式传入待加水印图片和水印相关信息,DSC服务对图片加完水印后返回给用户已嵌入水印的图片二进制流,目前支持的图片格式为:*.jpg, *.bmp, *.png, *.jpeg, *.tiff, *.tif, *.tga, *.gif。 不支持过小图片请参见如何调用API。账号具备 - [提取图片中的文字暗水印 - ShowImageWatermark](https://support.huaweicloud.com/api-dsc/ShowImageWatermark.md): 对已嵌入文字暗水印的图片进行水印提取,用户以formData的格式传入待提取水印的图片,DSC服务以JSON的格式返回从图片里提取的出的文字暗水印。目前支持的图片格式为:*.jpg, *.bmp, *.png, *.jpeg, *.tiff, *.tif, *.tga, *.gif。请参见如何调用API。账号具备所有API的调用权限,如果 - [提取图片中的图片暗水印 - ShowImageWatermarkWithImage](https://support.huaweicloud.com/api-dsc/ShowImageWatermarkWithImage.md): 对已嵌入图片暗水印的图片进行水印提取,用户以formData的格式传入待提取水印的图片,DSC服务以图片二进制流的格式返回从图片里提取的出的图片暗水印。目前支持的图片格式为:*.jpg, *.bmp, *.png, *.jpeg, *.tiff, *.tif, *.tga, *.gif。请参见如何调用API。账号具备所有API的调用权限, - [图片嵌入暗水印(文件地址版本) - CreateImageWatermarkByAddress](https://support.huaweicloud.com/api-dsc/CreateImageWatermarkByAddress.md): 对指定存储地址信息(目前支持OBS)的图片嵌入文字暗水印或者图片暗水印,已嵌入的水印的图片将存放在用户指定的位置(目前支持OBS),支持的图片格式为:*.jpg, *.bmp, *.png, *.jpeg, *.tiff, *.tif, *.tga, *.gif。 不支持过小图片请参见如何调用API。账号具备所有API的调用权限,如果使用 - [提取图片中的文字暗水印(文件地址版本) - ShowImageWatermarkByAddress](https://support.huaweicloud.com/api-dsc/ShowImageWatermarkByAddress.md): 对指定存储地址信息(目前支持OBS)的已嵌入文字暗水印的图片提取文字暗水印,支持的图片格式为:*.jpg, *.bmp, *.png, *.jpeg, *.tiff, *.tif, *.tga, *.gif。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限 - [提取图片中的图片暗水印(文件地址版本) - ShowImageWatermarkWithImageByAddress](https://support.huaweicloud.com/api-dsc/ShowImageWatermarkWithImageByAddress.md): 对指定存储地址信息(目前支持OBS)的已嵌入图片暗水印的图片提取图片暗水印,提取出的水印图片将存放在用户指定的位置(目前支持OBS),支持的图片格式为:*.jpg, *.bmp, *.png, *.jpeg, *.tiff, *.tif, *.tga, *.gif。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM - [获取租户资产数量 - ShowAssetsCount](https://support.huaweicloud.com/api-dsc/ShowAssetsCount.md): 获取指定项目下各类资产的数量统计信息,帮助用户了解资产规模。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_i - [更新数据库实例信息 - UpdateDatabaseInstanceInfo](https://support.huaweicloud.com/api-dsc/UpdateDatabaseInstanceInfo.md): 更新指定数据库实例的信息,支持修改数据库实例的配置和属性。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v1/{project_id - [更新数据库资产 - UpdateDatabase](https://support.huaweicloud.com/api-dsc/UpdateDatabase.md): 更新指定数据库资产的信息,支持修改数据库实例的配置和属性。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v1/{project_id - [添加数据库实例和资产 - AddDbInstance](https://support.huaweicloud.com/api-dsc/AddDbInstance.md): 添加一个新的数据库实例资产,支持通过JSON格式提交数据库实例信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{proj - [删除数据库资产 - DeleteDatabase](https://support.huaweicloud.com/api-dsc/DeleteDatabase.md): 删除指定的数据库资产。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v1/{project_id}/sdg/asset/dat - [获取ECS实例列表 - ShowEcsInstances](https://support.huaweicloud.com/api-dsc/ShowEcsInstances.md): 获取弹性云服务器(ECS)实例列表,支持通过名称和分页参数筛选实例。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{proje - [获取服务器网卡信息 - ShowEcsOsInterface](https://support.huaweicloud.com/api-dsc/ShowEcsOsInterface.md): 获取指定弹性云服务器(ECS)实例的网卡信息,返回服务器的网络接口详细信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{p - [获取OBS存储信息 - ShowObsStorageInfo](https://support.huaweicloud.com/api-dsc/ShowObsStorageInfo.md): 获取OBS(对象存储服务)存储信息,包括存储容量、使用情况等详细数据。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{proj - [获取资产配额 - ShowAssetQuota](https://support.huaweicloud.com/api-dsc/ShowAssetQuota.md): 获取指定项目下的资产配额信息,包括各类资产的使用限制和配额详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project - [获取VPC子网列表 - ShowSubnets](https://support.huaweicloud.com/api-dsc/ShowSubnets.md): 获取虚拟私有云(VPC)下的子网列表,返回指定VPC下的所有子网信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{proj - [查询OBS桶文件标签信息 - SearchObsMetadataDetail](https://support.huaweicloud.com/api-dsc/SearchObsMetadataDetail.md): 此API用于查询OBS桶文件的标签信息。通过提供项目ID、实例ID以及其他可选参数,可以获取OBS桶文件的详细标签信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前AP - [操作数据实例资产的元数据 - CreateOperateInstanceMetadata](https://support.huaweicloud.com/api-dsc/CreateOperateInstanceMetadata.md): 提供对数据实例资产元数据的刷新和删除操作请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v1/{project_id}/asset-c - [资产中心统计信息 - ListAssetsStatistics](https://support.huaweicloud.com/api-dsc/ListAssetsStatistics.md): 资产中心统计信息请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/asset-center/statis - [获取资产实例列表 - ListAssetInstances](https://support.huaweicloud.com/api-dsc/ListAssetInstances.md): 获取资产实例列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/sdg/asset/instances - [获取LTS日志组列表 - ListLtsGroups](https://support.huaweicloud.com/api-dsc/ListLtsGroups.md): 获取LTS日志组列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/sdg/asset/lts/gro - [获取LTS日志组内日志流列表 - ListLtsGroupStreams](https://support.huaweicloud.com/api-dsc/ListLtsGroupStreams.md): 获取LTS日志组内日志流列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/sdg/asset/lts - [资产中心查询大数据实例列表 - ListBigdataInstances](https://support.huaweicloud.com/api-dsc/ListBigdataInstances.md): 查询大数据实例列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/asset-center/bigda - [资产中心查询数据库类型实例 - ListDatabaseInstances](https://support.huaweicloud.com/api-dsc/ListDatabaseInstances.md): 查询数据库实例列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/asset-center/datab - [资产中心查询大数据实例下的数据库 - ListBigdataInstanceDatabases](https://support.huaweicloud.com/api-dsc/ListBigdataInstanceDatabases.md): 查询大数据实例下的数据库列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/asset-center/ - [资产中心查询数据库实例下的数据库 - ListDatabaseInstanceDatabase](https://support.huaweicloud.com/api-dsc/ListDatabaseInstanceDatabase.md): 查询数据库实例下的数据库列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/asset-center/ - [资产中心查询数据库实例的已授权数据库 - ListAuthorizeDatabase](https://support.huaweicloud.com/api-dsc/ListAuthorizeDatabase.md): 查询数据库实例的已授权数据库请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/asset-center/ - [批量授权添加数据库资产 - BatchAddDatabase](https://support.huaweicloud.com/api-dsc/BatchAddDatabase.md): 批量添加数据库资产,支持通过JSON格式提交多个数据库实例信息进行注册。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{pr - [批量删除obs资产 - BatchDeleteObs](https://support.huaweicloud.com/api-dsc/BatchDeleteObs.md): 批量删除obs资产,支持通过JSON格式删除多个OBS资产。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_ - [获取资产最新的扫描任务详情 - ShowAssetLastJob](https://support.huaweicloud.com/api-dsc/ShowAssetLastJob.md): 获取指定资产的最新扫描任务详情,包括任务状态、执行结果等信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_ - [查看OBS资产列表 - ListBuckets](https://support.huaweicloud.com/api-dsc/ListBuckets.md): 查询OBS资产列表,支持过滤已授权/未授权的OBS资产请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/ - [添加OBS资产 - AddBuckets](https://support.huaweicloud.com/api-dsc/AddBuckets.md): 添加OBS资产请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/sdg/asset/obs/bucke - [查询租户授权信息 - ShowUserAuthorizationNew](https://support.huaweicloud.com/api-dsc/ShowUserAuthorizationNew.md): 查询租户的授权信息,返回指定类型资产的授权状态。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/sdg - [授权或者取消资产授权 - SetUserAuthorization](https://support.huaweicloud.com/api-dsc/SetUserAuthorization.md): 设置资产的授权状态,支持授权或取消指定类型资产的访问权限。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v1/{project_id - [查询大数据资产列表 - ShowBigdatas](https://support.huaweicloud.com/api-dsc/ShowBigdatas.md): 获取大数据资产列表,支持根据类型筛选不同的大数据资产。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/ - [添加大数据资产 - AddBigdata](https://support.huaweicloud.com/api-dsc/AddBigdata.md): 添加新的大数据资产,支持通过JSON格式提交大数据资产信息进行注册。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{proj - [更新大数据资产 - UpdateBigdata](https://support.huaweicloud.com/api-dsc/UpdateBigdata.md): 更新指定大数据资产的信息,支持通过JSON格式提交更新后的资产详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v1/{proje - [删除大数据资产 - DeleteBigdata](https://support.huaweicloud.com/api-dsc/DeleteBigdata.md): 删除指定的大数据资产。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v1/{project_id}/sdg/asset/big - [测试资产连通性 - CreateReconnectDatabaseNew](https://support.huaweicloud.com/api-dsc/CreateReconnectDatabaseNew.md): 测试指定数据库资产的连通性,验证数据库是否可以正常访问和连接。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project - [配置OBS桶资产操作审计功能 - CreateOperationObsAudit](https://support.huaweicloud.com/api-dsc/CreateOperationObsAudit.md): 对指定OBS桶开启或关闭操作审计功能,开启后,将记录和管理。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v1/{project_i - [编辑资产名称 - UpdateAssetName](https://support.huaweicloud.com/api-dsc/UpdateAssetName.md): 编辑指定数据资产的名称,支持通过JSON格式提交新的资产名称。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v1/{project_ - [删除OBS资产 - DeleteBucket](https://support.huaweicloud.com/api-dsc/DeleteBucket.md): 删除OBS资产请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v1/{project_id}/sdg/asset/obs/buc - [多文档注入水印 - CreateMultiEmbedWatermark](https://support.huaweicloud.com/api-dsc/CreateMultiEmbedWatermark.md): 批量为多个文档注入水印。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/sdg/watermark/ - [多文档提取水印 - CreateMultiExtractWatermark](https://support.huaweicloud.com/api-dsc/CreateMultiExtractWatermark.md): 批量从多个文档中提取水印。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/sdg/watermark - [获取当前桶的文件信息 - ShowBucketFiles](https://support.huaweicloud.com/api-dsc/ShowBucketFiles.md): 获取指定OBS桶中的文件列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/sdg/watermar - [获取指定水印注入任务的日志详情 - ShowWatermarkLogInfos](https://support.huaweicloud.com/api-dsc/ShowWatermarkLogInfos.md): 获取指定水印注入任务的日志详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/sdg/waterma - [水印注入任务日志列表 - ShowWatermarkLogs](https://support.huaweicloud.com/api-dsc/ShowWatermarkLogs.md): 获取水印注入任务的日志列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/sdg/watermark - [删除水印注入任务日志 - DeleteWatermarkLogs](https://support.huaweicloud.com/api-dsc/DeleteWatermarkLogs.md): 删除水印注入任务的日志。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v1/{project_id}/sdg/watermar - [获取指定水印提取任务的日志详情 - ShowWatermarkLogExtractInfos](https://support.huaweicloud.com/api-dsc/ShowWatermarkLogExtractInfos.md): 获取指定水印提取任务的日志详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/sdg/waterma - [水印提取任务日志列表 - ShowWatermarkExtractLogs](https://support.huaweicloud.com/api-dsc/ShowWatermarkExtractLogs.md): 获取水印提取任务的日志列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/sdg/watermark - [删除水印提取任务日志 - DeleteWatermarkExtractLogs](https://support.huaweicloud.com/api-dsc/DeleteWatermarkExtractLogs.md): 删除水印提取任务的日志。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v1/{project_id}/sdg/watermar - [获取账号下所有桶信息 - ShowBuckets](https://support.huaweicloud.com/api-dsc/ShowBuckets.md): 获取当前账号下所有存储桶的信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/sdg/waterma - [文档嵌入水印 - CreateDocWatermark](https://support.huaweicloud.com/api-dsc/CreateDocWatermark.md): 对WORD(.docx),PPT(.pptx),EXCEL(.xlsx),PDF(.pdf) 类型的文件嵌入文字暗水印、文字明水印或者图片明水印,用户以formData的格式传入待加水印的文件和水印相关信息,DSC服务给文件加完水印后返回给用户已嵌入水印的文件的二进制流。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的 - [文档提取暗水印 - ShowDocWatermark](https://support.huaweicloud.com/api-dsc/ShowDocWatermark.md): 对已嵌入文字暗水印的WORD(.docx),PPT(.pptx),EXCEL(.xlsx),PDF(.pdf)类型的文档进行文字暗水印提取,用户以formData的格式传入待提取水印的文件,DSC服务以JSON的格式返回从文档里提取的出的文字暗水印内容。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前 - [文档嵌入水印(文件地址版本) - CreateDocWatermarkByAddress](https://support.huaweicloud.com/api-dsc/CreateDocWatermarkByAddress.md): 对WORD(.docx),PPT(.pptx),EXCEL(.xlsx),PDF(.pdf)*类型的文档嵌入文字暗水印、文字明水印或者图片明水印,用户传入待加水印的文档地址(目前支持OBS)和水印相关信息,DSC服务对文档加完水印后返回给用户已嵌入水印的文档的存放地址。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的I - [文档提取暗水印(文档地址版本) - ShowDocWatermarkByAddress](https://support.huaweicloud.com/api-dsc/ShowDocWatermarkByAddress.md): 支持对已嵌入文字暗水印的WORD(.docx),PPT(.pptx),EXCEL(.xlsx),PDF(.pdf)类型的文档进行水印提取,用户传入待提取水印的文档地址(目前支持OBS),DSC服务以JSON的格式返回从文档里提取的出的文字暗水印内容。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前AP - [查询扫描规则组列表(待下线) - ListRuleGroups](https://support.huaweicloud.com/api-dsc/ListRuleGroups.md): 根据指定的项目ID查询扫描规则组列表,返回规则组的总数和详细信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{projec - [创建扫描规则组(待下线) - AddRuleGroup](https://support.huaweicloud.com/api-dsc/AddRuleGroup.md): 根据指定的规则组名称、描述、规则ID列表和分类创建敏感数据扫描规则组。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{pro - [获取导出识别模板内容任务状态 - ExportTemplateStatus](https://support.huaweicloud.com/api-dsc/ExportTemplateStatus.md): 获取导出识别模板内容任务状态请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/scan-template - [下载批量规则添加模板Excel - DownloadImportTemplate](https://support.huaweicloud.com/api-dsc/DownloadImportTemplate.md): 下载批量规则添加模板Excel请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/scan-templat - [获取指定任务下的扫描范围配置列表 - ListScanScopes](https://support.huaweicloud.com/api-dsc/ListScanScopes.md): 下载批量规则添加模板Excel请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/sdg/scan/job - [获取用户检查结果信息的筛选数据 - ListJobsInfoFilter](https://support.huaweicloud.com/api-dsc/ListJobsInfoFilter.md): 获取用户检查结果信息的筛选数据请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/sdg/server/f - [查看规则列表(待下线) - ShowRules](https://support.huaweicloud.com/api-dsc/ShowRules.md): 查询扫描规则列表,返回扫描规则的总数和详细信息,支持分页查询。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_ - [创建扫描规则(待下线) - AddRule](https://support.huaweicloud.com/api-dsc/AddRule.md): 根据指定的规则名称、规则类型、风险等级、最小匹配次数、逻辑运算符、规则内容和规则描述创建自定义的敏感数据识别规则。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用 - [修改扫描规则(待下线) - ChangeRule](https://support.huaweicloud.com/api-dsc/ChangeRule.md): 修改自定义的敏感数据识别规则,支持更新规则名称、类型、风险等级、最小匹配次数、逻辑运算符、规则内容和描述。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份 - [删除扫描规则组(待下线) - DeleteRuleGroup](https://support.huaweicloud.com/api-dsc/DeleteRuleGroup.md): 根据指定的项目ID和规则组ID,删除指定的扫描规则组。删除操作将移除该规则组及其关联的所有规则。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。 - [删除扫描规则(待下线) - DeleteRule](https://support.huaweicloud.com/api-dsc/DeleteRule.md): 根据指定的项目ID和规则ID,删除指定的扫描规则。删除操作将永久移除该规则,可能影响相关规则组的扫描结果。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份 - [查询扫描任务列表(待下线) - ShowScanJobs](https://support.huaweicloud.com/api-dsc/ShowScanJobs.md): 查询扫描任务列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/sdg/scan/jobs无状态码:2 - [查询指定任务扫描结果(待下线) - ShowScanJobResults](https://support.huaweicloud.com/api-dsc/ShowScanJobResults.md): 查询指定任务扫描结果请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/sdg/scan/job/{job - [对工业图纸文件嵌入水印 - CreateEngineeringDrawingWatermark](https://support.huaweicloud.com/api-dsc/CreateEngineeringDrawingWatermark.md): 对上传的工业图纸文件嵌入明水印和暗水印,嵌入水印后的工业图纸文件将通过下载的方式被客户端收到,支持的工业图纸类型为:edif/odb++/dwg/svgz请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权 - [从工业图纸文件上提取暗水印 - ShowEngineeringDrawingWatermark](https://support.huaweicloud.com/api-dsc/ShowEngineeringDrawingWatermark.md): 对上传的工业图纸文件或者obs上的工业图纸文件提取暗水印,支持的工业图纸类型为:edif/odb++/svgz/dwg请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API - [工业图纸文件批量嵌入水印 - CreateEngineeringDrawingWatermarkBatchEmbedTask](https://support.huaweicloud.com/api-dsc/CreateEngineeringDrawingWatermarkBatchEmbedTask.md): 对多个obs上的工业图纸文件嵌入水印,支持的工业图纸类型为:edif/odb++请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1 - [查询工业图纸文件批量嵌入水印的任务详情 - ListEngineeringDrawingWatermarkTaskStatus](https://support.huaweicloud.com/api-dsc/ListEngineeringDrawingWatermarkTaskStatus.md): 根据任务id查询对多个obs上的工业图纸文件嵌入水印任务的任务进度或任务结果,支持的工业图纸类型为:edif/odb++请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前AP - [工业图纸文件批量提取水印 - CreateEngineeringDrawingWatermarkBatchExtractTask](https://support.huaweicloud.com/api-dsc/CreateEngineeringDrawingWatermarkBatchExtractTask.md): 对于多个obs上的工业图纸文件,执行提取水印的操作并返回任务id,若提取成功则保存水印信息,若提取失败保存失败原因,支持的工业图纸类型为:edif/odb++/svgz/dwg请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权 - [查询工业图纸文件批量提取水印的任务详情 - ListEngineeringDrawingWatermarkExtractTaskResult](https://support.huaweicloud.com/api-dsc/ListEngineeringDrawingWatermarkExtractTaskResult.md): 根据任务id查询工业图纸水印提取任务的任务进度或任务结果请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id} - [查询数据库脱敏任务执行列表 - ListDbMaskTask](https://support.huaweicloud.com/api-dsc/ListDbMaskTask.md): 查询数据库脱敏任务执行列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/sdg/server/mas - [开启/停止数据库脱敏任务 - ChangeDBTemplateOperation](https://support.huaweicloud.com/api-dsc/ChangeDBTemplateOperation.md): 开启/停止数据库脱敏任务请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/sdg/server/mas - [检查脱敏任务名称是否重复 - CheckMaskDbsTemplateNameNew](https://support.huaweicloud.com/api-dsc/CheckMaskDbsTemplateNameNew.md): 检查指定项目下是否存在相同名称的脱敏任务请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/sdg/ser - [查询加密脱敏配置信息 - ListEncryptConfig](https://support.huaweicloud.com/api-dsc/ListEncryptConfig.md): 根据项目ID查询用户的加密脱敏配置信息列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/sdg/se - [创建加密脱敏配置 - AddEncryptConfig](https://support.huaweicloud.com/api-dsc/AddEncryptConfig.md): 添加新的加密脱敏配置信息请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/sdg/server/mas - [更新加密脱敏配置 - UpdateEncryptConfig](https://support.huaweicloud.com/api-dsc/UpdateEncryptConfig.md): 修改指定配置ID的加密脱敏配置信息请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v1/{project_id}/sdg/server - [删除加密脱敏配置 - DeleteEncryptConfig](https://support.huaweicloud.com/api-dsc/DeleteEncryptConfig.md): 根据配置ID删除指定的加密脱敏配置请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v1/{project_id}/sdg/ser - [获取字段与算法的映射关系 - ListFieldAlgorithms](https://support.huaweicloud.com/api-dsc/ListFieldAlgorithms.md): 根据数据库类型查询字段与算法的映射关系请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/sdg/ser - [更新ES脱敏任务的启用/禁用状态 - SwitchBigDataTemplate](https://support.huaweicloud.com/api-dsc/SwitchBigDataTemplate.md): 更新指定Elasticsearch脱敏任务的启用/禁用状态请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v1/{project_id - [更新数据库脱敏功能的开关状态 - SwitchDBMaskStatus](https://support.huaweicloud.com/api-dsc/SwitchDBMaskStatus.md): 更新数据库脱敏功能的开关状态请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v1/{project_id}/sdg/server/ma - [更新数据库脱敏任务的启用/禁用状态 - SwitchDBTemplate](https://support.huaweicloud.com/api-dsc/SwitchDBTemplate.md): 更新指定数据库脱敏任务的启用/禁用状态请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v1/{project_id}/sdg/serv - [获取脱敏开关状态 - ShowMaskSwitchStatusUsingGET](https://support.huaweicloud.com/api-dsc/ShowMaskSwitchStatusUsingGET.md): 根据项目ID和数据类型获取脱敏功能的开关状态请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2/{project_id}/mask/ - [更新脱敏功能的开关状态 - TransferMaskSwitchStatus](https://support.huaweicloud.com/api-dsc/TransferMaskSwitchStatus.md): 更新指定数据类型的脱敏功能开关状态请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v2/{project_id}/mask/switc - [创建脱敏算法 - AddMaskAlgorithm](https://support.huaweicloud.com/api-dsc/AddMaskAlgorithm.md): 添加新的脱敏算法请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/sdg/server/mask/al - [根据字段类型与算法类型获取脱敏算法列表 - ListMaskAlgorithms](https://support.huaweicloud.com/api-dsc/ListMaskAlgorithms.md): 根据字段类型与算法类型获取脱敏算法列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/sdg/serv - [编辑脱敏算法 - UpdateMaskAlgorithm](https://support.huaweicloud.com/api-dsc/UpdateMaskAlgorithm.md): 更新指定脱敏算法的详细信息请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v1/{project_id}/sdg/server/mas - [删除脱敏算法 - DeleteMaskAlgorithm](https://support.huaweicloud.com/api-dsc/DeleteMaskAlgorithm.md): 根据算法ID删除指定的脱敏算法请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v1/{project_id}/sdg/serve - [算法测试,返回脱敏结果 - CreateTestMaskAlgorithm](https://support.huaweicloud.com/api-dsc/CreateTestMaskAlgorithm.md): 对指定脱敏算法进行测试,返回脱敏后的结果请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/sdg/se - [获取租户名下所有ES的type列表 - ListEsIndexType](https://support.huaweicloud.com/api-dsc/ListEsIndexType.md): 获取租户名下所有ES的type列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/sdg/server - [获取ES索引的字段列表 - ListESField](https://support.huaweicloud.com/api-dsc/ListESField.md): 根据Elasticsearch的索引和类型获取字段列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id} - [获取ES脱敏任务列表 - ShowBigDataTemplates](https://support.huaweicloud.com/api-dsc/ShowBigDataTemplates.md): 获取Elasticsearch脱敏任务列表,支持根据任务名称筛选。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{projec - [添加ES脱敏任务 - AddBigDataTemplate](https://support.huaweicloud.com/api-dsc/AddBigDataTemplate.md): 添加新的Elasticsearch脱敏任务请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/sdg/s - [获取指定ES脱敏任务详情 - ShowESTemplate](https://support.huaweicloud.com/api-dsc/ShowESTemplate.md): 获取指定的Elasticsearch脱敏任务详细信息请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/s - [删除ES脱敏任务 - DeleteBigDataTemplate](https://support.huaweicloud.com/api-dsc/DeleteBigDataTemplate.md): 删除指定的Elasticsearch脱敏任务请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v1/{project_id}/sd - [编辑ES脱敏任务 - UpdateBigDataTemplate](https://support.huaweicloud.com/api-dsc/UpdateBigDataTemplate.md): 更新指定的Elasticsearch脱敏任务信息请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v1/{project_id}/sdg - [开启/停止ES脱敏任务 - ChangeOperateBigDataTemplate](https://support.huaweicloud.com/api-dsc/ChangeOperateBigDataTemplate.md): 开启或停止指定的Elasticsearch脱敏任务请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/s - [获取数据库表的列列表 - ListMaskColumn](https://support.huaweicloud.com/api-dsc/ListMaskColumn.md): 根据数据库信息获取指定表的列列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/sdg/server - [查询数据库脱敏任务列表 - ShowDBTemplatesNew](https://support.huaweicloud.com/api-dsc/ShowDBTemplatesNew.md): 查询数据库脱敏任务列表,支持根据名称筛选请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/sdg/ser - [创建数据库脱敏任务 - AddDBTemplate](https://support.huaweicloud.com/api-dsc/AddDBTemplate.md): 创建新的数据库脱敏任务请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/sdg/server/mask - [查询数据库脱敏任务详情 - ShowTemplateById](https://support.huaweicloud.com/api-dsc/ShowTemplateById.md): 查询指定数据库脱敏任务的详细信息请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/sdg/server/ - [删除数据库脱敏任务 - DeleteDBTemplateById](https://support.huaweicloud.com/api-dsc/DeleteDBTemplateById.md): 删除指定的数据库脱敏任务请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v1/{project_id}/sdg/server/m - [编辑数据库脱敏任务 - UpdateDBTemplate](https://support.huaweicloud.com/api-dsc/UpdateDBTemplate.md): 更新指定的数据库脱敏任务信息请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v1/{project_id}/sdg/server/ma - [查询指定类型的脱敏算法列表 - ShowMaskAlgorithms](https://support.huaweicloud.com/api-dsc/ShowMaskAlgorithms.md): 查询指定类型的脱敏算法列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2/{project_id}/mask/algorithm - [嵌入数据水印 - CreateDatabaseWaterMark](https://support.huaweicloud.com/api-dsc/CreateDatabaseWaterMark.md): 对json体中数据动态添加水印请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/sdg/databas - [提取数据水印 - ShowDataWaterMark](https://support.huaweicloud.com/api-dsc/ShowDataWaterMark.md): 提取请求数据中水印内容请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/sdg/database/wa - [查询OpenApi调用记录 - ShowOpenApiCalledRecords](https://support.huaweicloud.com/api-dsc/ShowOpenApiCalledRecords.md): 查询OpenApi调用记录请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/openapi/called - [查询资产目录中的数据库列表 - ShowMetadataDatabases](https://support.huaweicloud.com/api-dsc/ShowMetadataDatabases.md): 该接口用于查询资产目录中的数据库列表。支持通过多种参数进行过滤和排序,返回符合条件的数据库信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。 - [获取元数据扫描实例列表 - ListScanInstances](https://support.huaweicloud.com/api-dsc/ListScanInstances.md): 获取元数据扫描实例列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/metadata/task-te - [查询资产目录中的OBS桶列表 - ShowMetadataObsList](https://support.huaweicloud.com/api-dsc/ShowMetadataObsList.md): 该接口用于查询资产目录中的OBS桶列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/metadat - [获取资产目录中下载任务状态 - ListMetadataDatabasesExportStatus](https://support.huaweicloud.com/api-dsc/ListMetadataDatabasesExportStatus.md): 获取资产目录中下载任务状态请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/metadata/catal - [获取分类分级结果上传任务进度 - ListClassificationTaskInfo](https://support.huaweicloud.com/api-dsc/ListClassificationTaskInfo.md): 获取分类分级结果上传任务进度请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/metadata/cata - [获取资产目录中下载链接 - ListMetadataDatabasesExportUrl](https://support.huaweicloud.com/api-dsc/ListMetadataDatabasesExportUrl.md): 获取资产目录中下载链接请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/metadata/catalog - [重新分析并更新分类分级标签 - UpdateScore](https://support.huaweicloud.com/api-dsc/UpdateScore.md): 该接口用于重新分析和更新数据分类分级标签。支持通过指定的ID和类型,重新计算和更新数据标签,帮助用户更好地管理和分类数据。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前A - [批量更新元数据字段信息 - PatchFields](https://support.huaweicloud.com/api-dsc/PatchFields.md): 该接口用于批量更新元数据字段的信息。支持通过JSON补丁格式进行字段的增删改操作,帮助用户高效管理元数据字段。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需 - [操作元数据任务 - CreateOperateMetadataTaskTemplates](https://support.huaweicloud.com/api-dsc/CreateOperateMetadataTaskTemplates.md): 该接口用于对元数据任务进行操作,如启动、停止或暂停任务。支持通过指定的操作请求对任务进行管理,帮助用户灵活控制任务的执行状态。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当 - [创建元数据标签 - AddTags](https://support.huaweicloud.com/api-dsc/AddTags.md): 该接口用于创建元数据标签。支持批量创建标签,帮助用户对元数据进行分类和管理。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{ - [删除元数据标签 - DeleteTags](https://support.huaweicloud.com/api-dsc/DeleteTags.md): 该接口用于删除元数据标签。支持批量删除标签,帮助用户清理不再需要的标签。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v1/{ - [查询资产目录分类结果top5 - ShowClassificationTop](https://support.huaweicloud.com/api-dsc/ShowClassificationTop.md): 该接口用于查询资产目录中的分类结果,返回分类结果的前5条记录。支持通过标签ID和类型ID进行过滤,帮助用户快速了解资产目录的分类分布。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略 - [查询重新分析分类分级标签任务状态 - SearchMetadataTagStatus](https://support.huaweicloud.com/api-dsc/SearchMetadataTagStatus.md): 该接口用于查询重新分析并更新数据分类分级标签任务的状态。支持通过任务ID查询任务的执行状态,帮助用户了解分析任务的进度和结果。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当 - [更新元数据任务 - UpdateMetadataTaskTemplate](https://support.huaweicloud.com/api-dsc/UpdateMetadataTaskTemplate.md): 该接口用于更新元数据任务的信息。支持更新任务的创建者、数据源、扫描配置、调度开关、调度类型和任务描述等信息,帮助用户灵活配置和管理任务模板。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身 - [查询元数据关键字信息 - SearchMetadataList](https://support.huaweicloud.com/api-dsc/SearchMetadataList.md): 该接口用于查询元数据的关键字信息。支持通过指定的类型查询相关的元数据信息,帮助用户快速检索和获取所需的数据。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身 - [获取资产分组标签的树状结构 - ListAssetDomainLabels](https://support.huaweicloud.com/api-dsc/ListAssetDomainLabels.md): 该接口用于获取资产域分组标签的树状结构,返回标签的层次结构信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project - [资产分组标签 - CreateAssetDomainLabels](https://support.huaweicloud.com/api-dsc/CreateAssetDomainLabels.md): 该接口用于创建新的资产域分组标签。支持通过指定标签名称和父标签ID,创建新的标签节点。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST - [删除资产分组标签 - DeleteAssetDomainLabels](https://support.huaweicloud.com/api-dsc/DeleteAssetDomainLabels.md): 该接口用于删除指定的资产域分组标签。支持通过标签ID删除标签节点。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v1/{pro - [绑定资产到分组标签 - BindAssetToAssetDomainLabels](https://support.huaweicloud.com/api-dsc/BindAssetToAssetDomainLabels.md): 该接口用于将资产绑定到指定的资产域分组标签。支持通过资产ID列表和标签ID,批量绑定资产到标签。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。 - [查询敏感数据详情分类维度 - ShowColumnDetailsByClassification](https://support.huaweicloud.com/api-dsc/ShowColumnDetailsByClassification.md): 该接口用于查询资产目录中敏感数据的分类维度详情。支持通过分组标签ID和类型ID进行过滤,返回分类维度下的敏感数据统计信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前A - [查询敏感数据详情数据库维度 - ShowColumnDetailsByDatabase](https://support.huaweicloud.com/api-dsc/ShowColumnDetailsByDatabase.md): 该接口用于查询资产目录中敏感数据的数据库维度详情。支持通过分组标签ID和类型ID进行过滤,返回数据库维度下的敏感数据统计信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当 - [查询敏感数据详情分级维度 - ShowColumnDetailsByLevel](https://support.huaweicloud.com/api-dsc/ShowColumnDetailsByLevel.md): 该接口用于查询资产目录中敏感数据的分级维度详情。支持通过分组标签ID和类型ID进行过滤,返回分级维度下的敏感数据统计信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前A - [查询敏感数据详情OBS桶维度 - ShowDetailsByObs](https://support.huaweicloud.com/api-dsc/ShowDetailsByObs.md): 该接口用于查询资产目录中敏感数据的OBS桶维度详情。支持通过类型ID进行过滤,返回OBS桶维度下的敏感数据统计信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调 - [查询资产目录数据量变化 - ShowCatalogQuantityVariation](https://support.huaweicloud.com/api-dsc/ShowCatalogQuantityVariation.md): 该接口用于查询资产目录中的数据量变化情况。支持通过分组标签ID和类型ID进行过滤,返回数据量随时间的变化趋势。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需 - [查询资产目录统计图表 - ShowCatalogStatisticalChart](https://support.huaweicloud.com/api-dsc/ShowCatalogStatisticalChart.md): 该接口用于查询资产目录中的统计图表数据。支持通过分组标签ID和类型ID进行过滤,返回统计图表的详细信息,如柱状图、折线图等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前 - [查询资产目录统计信息 - ShowCatalogStatistics](https://support.huaweicloud.com/api-dsc/ShowCatalogStatistics.md): 该接口用于查询资产目录的统计信息。支持通过分组标签ID和类型ID进行过滤,返回资产目录的统计汇总,如资产数量、分类分布等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前A - [获取元数据通用信息列表 - ListTags](https://support.huaweicloud.com/api-dsc/ListTags.md): 该接口用于根据指定的类别获取元数据标签列表。支持通过项目ID和类别筛选,返回对应的标签信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GE - [批量删除元数据任务 - BatchDeleteMetadataTaskTemplate](https://support.huaweicloud.com/api-dsc/BatchDeleteMetadataTaskTemplate.md): 该接口用于批量删除元数据任务。支持通过指定任务ID列表,删除多个任务。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v1/{p - [创建元数据扫描任务 - CreateMetadataTaskTemplate](https://support.huaweicloud.com/api-dsc/CreateMetadataTaskTemplate.md): 该接口用于创建新的元数据扫描任务。支持通过指定任务名称、数据源、调度类型、扫描配置等参数,创建一个可执行的元数据扫描任务。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前A - [查询敏感数据识别任务列表 - ShowScanJobList](https://support.huaweicloud.com/api-dsc/ShowScanJobList.md): 查询敏感数据识别任务列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/sdg/scan/job无状态 - [查询敏感数据识别任务的子任务列表 - ListScanTasks](https://support.huaweicloud.com/api-dsc/ListScanTasks.md): 查询敏感数据识别任务的子任务列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/sdg/scan/jo - [获取敏感数据分级列表 - ShowSecurityLevel](https://support.huaweicloud.com/api-dsc/ShowSecurityLevel.md): 获取敏感数据分级列表,支持分页查询和过滤。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/scan-s - [获取敏感数据分类列表 - ShowSecurityClass](https://support.huaweicloud.com/api-dsc/ShowSecurityClass.md): 获取敏感数据分类列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/scan-templates/{ - [获取敏感数据识别结果的密级分布信息 - ListSecurityLevels](https://support.huaweicloud.com/api-dsc/ListSecurityLevels.md): 获取敏感数据识别结果中各密级的分布信息,包括密级ID、名称、颜色、数量和百分比。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/ - [获取敏感数据识别结果Top10命中规则 - ListHitRules](https://support.huaweicloud.com/api-dsc/ListHitRules.md): 根据指定的任务ID和项目ID,获取敏感数据识别结果中Top10命中规则的信息,包括规则ID、名称、命中次数和敏感信息对象名称。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当 - [获取敏感数据识别分类分级结果详情 - ListClassificationResults](https://support.huaweicloud.com/api-dsc/ListClassificationResults.md): 根据指定的任务ID和项目ID,获取敏感数据识别分类分级结果详情,支持分页查询和关键字过滤。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET - [查询敏感数据识别分级分类模板列表 - ShowScanTemplate](https://support.huaweicloud.com/api-dsc/ShowScanTemplate.md): 根据指定的项目ID,查询敏感数据识别分级分类模板列表,支持分页查询。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{proje - [查询指定识别模板的扫描规则列表 - ShowTemplateRules](https://support.huaweicloud.com/api-dsc/ShowTemplateRules.md): 根据指定的模板ID和项目ID,查询与该模板关联的扫描规则信息,支持分页查询和多种过滤条件,如关键字、分类ID、风险等级等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前A - [批量导入规则 - ImportRulesResponse](https://support.huaweicloud.com/api-dsc/ImportRulesResponse.md): 批量导入规则。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/scan-rules/batch-im - [导出模板内容 - ExportTemplate](https://support.huaweicloud.com/api-dsc/ExportTemplate.md): 导出模板内容。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/scan-templates/{tem - [创建敏感数据识别结果导出任务 - ExportClassificationResults](https://support.huaweicloud.com/api-dsc/ExportClassificationResults.md): 根据指定的参数生成敏感数据分类结果的导出任务。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/sca - [查询敏感数据导出结果可用的存储桶列表 - ListExportBuckets](https://support.huaweicloud.com/api-dsc/ListExportBuckets.md): 查询所有可用于导出敏感数据分类结果的存储桶列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/sca - [禁用/启用分级 - DisableOrEnableSecurityLevelNew](https://support.huaweicloud.com/api-dsc/DisableOrEnableSecurityLevelNew.md): 该接口用于禁用或启用特定的安全分级。通过指定的安全级别ID和项目ID,可以控制分级的启用状态,帮助用户管理数据的安全级别。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前A - [批量修改模板规则关联关系 - UpdateTemplateRulesClassificationBatchRequest](https://support.huaweicloud.com/api-dsc/UpdateTemplateRulesClassificationBatchRequest.md): 批量修改扫描模板与分类规则的关联关系,支持添加或删除规则与分类的映射。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v1/{proj - [修改规则开启状态 - UpdateTemplateRuleSwitchStatus](https://support.huaweicloud.com/api-dsc/UpdateTemplateRuleSwitchStatus.md): 根据指定的模板ID、规则ID和项目ID,修改扫描规则的开启或关闭状态。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v1/{proj - [更新敏感数据识别结果 - UpdateClassificationResults](https://support.huaweicloud.com/api-dsc/UpdateClassificationResults.md): 根据指定的任务ID和项目ID,更新敏感数据分类识别结果。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v1/{project_id} - [新增扫描规则 - AddScanRule](https://support.huaweicloud.com/api-dsc/AddScanRule.md): 根据指定的项目ID,新增一条扫描规则,包含规则名称、描述、类型、匹配逻辑等内容。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1 - [查询扫描规则详情 - ShowScanRuleDetail](https://support.huaweicloud.com/api-dsc/ShowScanRuleDetail.md): 根据指定的规则ID和项目ID,查询扫描规则的详细信息,包括规则名称、描述、类型、匹配逻辑等内容。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。 - [更新扫描规则 - UpdateScanRule](https://support.huaweicloud.com/api-dsc/UpdateScanRule.md): 根据指定的规则ID和项目ID,更新扫描规则的详细信息,包括规则名称、描述、类型、匹配逻辑等内容。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。 - [删除扫描规则 - DeleteScanRule](https://support.huaweicloud.com/api-dsc/DeleteScanRule.md): 根据指定的规则ID和项目ID,删除扫描规则。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v1/{project_id}/sc - [测试扫描规则 - CreateTestIdentificationRule](https://support.huaweicloud.com/api-dsc/CreateTestIdentificationRule.md): 根据指定的规则信息,对敏感数据进行测试识别,验证规则的匹配效果。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{projec - [创建分级 - CreateSecurityLevel](https://support.huaweicloud.com/api-dsc/CreateSecurityLevel.md): 根据指定的项目ID,创建一条新的敏感数据分级,包含级别名称、描述、颜色编号等内容。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v - [更新分级 - UpdateSecurityLevel](https://support.huaweicloud.com/api-dsc/UpdateSecurityLevel.md): 根据指定的分级ID和项目ID,更新敏感数据分级的详细信息,包括级别名称、描述、颜色编号等内容。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。P - [删除分级 - DeleteSecurityLevel](https://support.huaweicloud.com/api-dsc/DeleteSecurityLevel.md): 根据指定的分级ID删除自定义分级信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v1/{project_id}/scan- - [调整分级排序 - UpdateSecurityLevelsSort](https://support.huaweicloud.com/api-dsc/UpdateSecurityLevelsSort.md): 根据指定的分级ID和项目ID,调整敏感数据分级的排序顺序。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v1/{project_id - [更新识别模板信息 - UpdateScanTemplate](https://support.huaweicloud.com/api-dsc/UpdateScanTemplate.md): 根据指定的模板ID和项目ID,更新扫描模板的详细信息,包括模板名称、描述、是否为默认模板等内容。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。 - [删除识别模板 - DeleteScanTemplate](https://support.huaweicloud.com/api-dsc/DeleteScanTemplate.md): 根据指定的模板ID和项目ID,删除识别模板。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v1/{project_id}/sc - [为指定模板添加新的分类 - AddTemplateClassification](https://support.huaweicloud.com/api-dsc/AddTemplateClassification.md): 根据指定的模板ID和项目ID,添加一个新的模板分类,支持指定分类名称和父分类ID。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v - [修改指定模板的分类信息 - UpdateTemplateClassificationName](https://support.huaweicloud.com/api-dsc/UpdateTemplateClassificationName.md): 根据指定的分类ID、模板ID和项目ID,修改模板分类的信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v1/{project_i - [删除指定模板的分类(待下线) - DeleteTemplateClassification](https://support.huaweicloud.com/api-dsc/DeleteTemplateClassification.md): 根据指定的分类ID、模板ID和项目ID,删除模板分类信息(待下线)。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v1/{pr - [开启扫描task - StartTask](https://support.huaweicloud.com/api-dsc/StartTask.md): 开启扫描task请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/sdg/scan/job/task/ - [关闭扫描task - StopTask](https://support.huaweicloud.com/api-dsc/StopTask.md): 关闭扫描task请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/sdg/scan/job/task/ - [关闭扫描job - StopJob](https://support.huaweicloud.com/api-dsc/StopJob.md): 关闭扫描job请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/sdg/scan/job/{job_i - [获取资产分级分类结果导出任务的下载链接(需要先生成结果文件) - DownloadUrlResponse](https://support.huaweicloud.com/api-dsc/DownloadUrlResponse.md): 查询指定资产的分级分类结果导出任务的下载链接(需要先生成结果文件)请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{projec - [批量删除指定模板的分类 - BatchDeleteTemplateClassifications](https://support.huaweicloud.com/api-dsc/BatchDeleteTemplateClassifications.md): 批量删除指定模板的分类请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/scan-templates/ - [批量导入分类信息 - BatchImportClassifications](https://support.huaweicloud.com/api-dsc/BatchImportClassifications.md): 批量导入分类信息请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/scan-templates/{te - [批量删除模板规则关联关系 - BatchDeleteTemplateRule](https://support.huaweicloud.com/api-dsc/BatchDeleteTemplateRule.md): 根据指定的模板ID、项目ID和规则ID列表,批量删除模板与规则的关联关系。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v1/ - [创建识别模板 - CreateScanTemplate](https://support.huaweicloud.com/api-dsc/CreateScanTemplate.md): 根据指定的项目ID,创建一个新的敏感数据识别模板,支持选择内置规则或复制现有模板。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v - [创建扫描任务 - AddScanJob](https://support.huaweicloud.com/api-dsc/AddScanJob.md): 根据指定的任务名称、扫描方式、扫描周期、扫描规则组、扫描时间创建扫描任务请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{pr - [删除扫描task - DeleteScanTask](https://support.huaweicloud.com/api-dsc/DeleteScanTask.md): 删除扫描task请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v1/{project_id}/sdg/scan/job/tas - [删除扫描job - DeleteScanJob](https://support.huaweicloud.com/api-dsc/DeleteScanJob.md): 删除扫描job请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v1/{project_id}/sdg/scan/job/{job - [查询保护策略基线配置 - ShowProtectMeasureBaseline](https://support.huaweicloud.com/api-dsc/ShowProtectMeasureBaseline.md): 查询项目中的保护策略基线配置信息请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/protect-mea - [批量修改安全保护措施要求 - UpdateMeasureRequirements](https://support.huaweicloud.com/api-dsc/UpdateMeasureRequirements.md): 批量更新数据保护级别对应的安全保护措施要求请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/prote - [批量修改安全保护措施要求 - UpdateMeasure](https://support.huaweicloud.com/api-dsc/UpdateMeasure.md): 批量更新数据保护级别对应的安全保护措施要求请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/prote - [根据数据生命周期阶段查询数据保护措施 - ShowMeasureInfo](https://support.huaweicloud.com/api-dsc/ShowMeasureInfo.md): 根据数据生命周期阶段查询数据保护措施请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/protect-m - [新增保护措施 - CreateMeasureInfos](https://support.huaweicloud.com/api-dsc/CreateMeasureInfos.md): 批量创建新的数据保护措施请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/protect-measur - [删除保护措施 - DeleteMeasureInfos](https://support.huaweicloud.com/api-dsc/DeleteMeasureInfos.md): 批量删除数据保护措施请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/protect-measures - [查询VPC终端节点配额 - ShowQueryVpcEpQuotas](https://support.huaweicloud.com/api-dsc/ShowQueryVpcEpQuotas.md): 查询虚拟私有云(VPC)终端节点的配额信息请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/vpcep/ - [查询DBSS相关实例信息 - ShowDbssOtherInsInfo](https://support.huaweicloud.com/api-dsc/ShowDbssOtherInsInfo.md): 查询数据库安全服务(DBSS)相关的实例信息请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/secur - [查询数据库审计实例信息 - ShowDbssInsInfo](https://support.huaweicloud.com/api-dsc/ShowDbssInsInfo.md): 查询数据库安全服务(DBSS)的审计实例信息请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/secur - [查询安全策略列表 - ShowSecurityPolicies](https://support.huaweicloud.com/api-dsc/ShowSecurityPolicies.md): 查询项目中的安全策略配置列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/security-poli - [启用/禁用安全策略 - EnableSecurityPolicies](https://support.huaweicloud.com/api-dsc/EnableSecurityPolicies.md): 批量启用或禁用安全策略请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v1/{project_id}/security-policie - [新增安全策略 - CreateSecurityPolicy](https://support.huaweicloud.com/api-dsc/CreateSecurityPolicy.md): 创建新的安全策略配置请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/security-policie - [查询脱敏算法列表(待下线) - ShowMaskPolicies](https://support.huaweicloud.com/api-dsc/ShowMaskPolicies.md): 查询指定实例可用的数据脱敏算法(待下线)请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/securit - [获取资产分级分类结果(待下线) - ListColumnClassificationResults](https://support.huaweicloud.com/api-dsc/ListColumnClassificationResults.md): 查询指定资产的分级分类详细信息(待下线)请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/securit - [查询数据保护类型 - ListProtectDataTypes](https://support.huaweicloud.com/api-dsc/ListProtectDataTypes.md): 查询项目中数据保护的生命周期类型请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/data-protec - [编辑策略 - UpdateDeviceSecurityPolicy](https://support.huaweicloud.com/api-dsc/UpdateDeviceSecurityPolicy.md): 编辑指定设备的安全策略配置请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v1/{project_id}/devices/securi - [删除策略 - DeleteSecurityPolicies](https://support.huaweicloud.com/api-dsc/DeleteSecurityPolicies.md): 删除指定设备的安全策略请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v1/{project_id}/devices/secur - [获取设备状态列表 - ListMonitorInfo](https://support.huaweicloud.com/api-dsc/ListMonitorInfo.md): 查询项目中所有设备的监控状态信息请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/devices/mon - [获取设备列表 - ListDevicesInfo](https://support.huaweicloud.com/api-dsc/ListDevicesInfo.md): 查询项目中所有设备的信息列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/devices无状态码:2 - [添加设备 - AddDevices](https://support.huaweicloud.com/api-dsc/AddDevices.md): 添加新的设备到项目中请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/devices状态码:200状态 - [查询策略列表 - ShowDeviceSecurityPolicies](https://support.huaweicloud.com/api-dsc/ShowDeviceSecurityPolicies.md): 查询项目中所有设备的安全策略列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/devices/sec - [创建策略 - CreateDeviceSecurityPolicy](https://support.huaweicloud.com/api-dsc/CreateDeviceSecurityPolicy.md): 创建新的设备安全策略请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/devices/security - [更新设备信息 - UpdateDevice](https://support.huaweicloud.com/api-dsc/UpdateDevice.md): 更新指定设备的详细信息请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v1/{project_id}/devices/{device_ - [删除设备 - DeleteDevice](https://support.huaweicloud.com/api-dsc/DeleteDevice.md): 删除指定设备请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v1/{project_id}/devices/{device_id - [查询脱敏算法 - ShowDevicesMaskAlgorithm](https://support.huaweicloud.com/api-dsc/ShowDevicesMaskAlgorithm.md): 查询指定设备可用的脱敏算法列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/devices/{dev - [获取告警信息 - ShowAlarmInfo](https://support.huaweicloud.com/api-dsc/ShowAlarmInfo.md): 查询项目中设备的告警信息列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/devices/alarm - [重置密码 - ResetAdgInstancePassword](https://support.huaweicloud.com/api-dsc/ResetAdgInstancePassword.md): 重置ADG实例的管理员密码请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/instances/{in - [查询实例资源规格 - ListResourceSpecifications](https://support.huaweicloud.com/api-dsc/ListResourceSpecifications.md): 查询实例资源规格,支持分页查询。通过指定project_id和instance_type,可以获取特定项目下某类实例的资源规格列表。该接口主要用于获取实例的资源规格信息,以便在创建或调整实例配置时使用。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果 - [查询实例列表 - ListAdgInstance](https://support.huaweicloud.com/api-dsc/ListAdgInstance.md): 查询实例列表,支持通过多个参数进行过滤和分页。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/inst - [创建实例 - CreateAdgInstance](https://support.huaweicloud.com/api-dsc/CreateAdgInstance.md): 创建一个新的实例,需要提供实例的详细配置信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/ins - [获取ADG实例详情 - ShowAdgInstanceDetail](https://support.huaweicloud.com/api-dsc/ShowAdgInstanceDetail.md): 获取指定项目下ADG实例的详细信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/instances - [删除API应用安全网关实例 - DeleteAdgInstance](https://support.huaweicloud.com/api-dsc/DeleteAdgInstance.md): 删除指定项目下的API应用安全网关实例。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v1/{project_id}/inst - [绑定eip - BindEiptoAdgInstance](https://support.huaweicloud.com/api-dsc/BindEiptoAdgInstance.md): 将指定的EIP绑定到ADG实例上。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/instances - [获取节点指标 - ListAdgInstanceStatistics](https://support.huaweicloud.com/api-dsc/ListAdgInstanceStatistics.md): 获取指定实例下某个节点的指标信息,包括CPU使用率、内存使用率、磁盘使用情况等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/ - [解绑eip - UnbindEipforAdgInstance](https://support.huaweicloud.com/api-dsc/UnbindEipforAdgInstance.md): 将指定的EIP从ADG实例上解绑。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/instances - [获取ESC可用区列表 - ListAvailabilityZones](https://support.huaweicloud.com/api-dsc/ListAvailabilityZones.md): 获取指定项目下的ESC可用区列表,包括可用区名称、状态等信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_ - [开启实例数据流转监测功能 - CloseInstanceLogTrace](https://support.huaweicloud.com/api-dsc/CloseInstanceLogTrace.md): 该接口开启实例数据流转监测功能。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/logtrace/c - [查询数据流转实例列表 - ListInstances](https://support.huaweicloud.com/api-dsc/ListInstances.md): 查询数据流转实例列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/logtrace/collect - [更新任务 - UpdateScanJob](https://support.huaweicloud.com/api-dsc/UpdateScanJob.md): 该接口用于更新敏感数据识别任务。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v1/{project_id}/sdg/scan/jo - [开启或关闭任务 - SwitchJob](https://support.huaweicloud.com/api-dsc/SwitchJob.md): 该接口用于开启或关闭敏感数据识别任务。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。PUT /v1/{project_id}/sdg/scan - [下发解密策略 - DecryptDeviceSecurityPolicy](https://support.huaweicloud.com/api-dsc/DecryptDeviceSecurityPolicy.md): 下发解密策略请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/devices/security-pol - [查询KMS密钥详细信息 - ListKmsDescribeKeyDetail](https://support.huaweicloud.com/api-dsc/ListKmsDescribeKeyDetail.md): 查询KMS密钥详细信息请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/sdg/server/mask - [查询规则基础信息列表 - ShowScanRulesResponse](https://support.huaweicloud.com/api-dsc/ShowScanRulesResponse.md): 查询规则基础信息列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/scan-rules无状态码:2 - [批量删除数据库实例 - BatchDeleteDatabaseInstanceNew](https://support.huaweicloud.com/api-dsc/BatchDeleteDatabaseInstanceNew.md): 批量删除数据库实例请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/asset-center/data - [资产中心添加大数据类型实例 - AddBigdataInstance](https://support.huaweicloud.com/api-dsc/AddBigdataInstance.md): 资产中心添加大数据类型实例请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/asset-center/ - [查看当前账号的组织信息 - ShowCurrentAccount](https://support.huaweicloud.com/api-dsc/ShowCurrentAccount.md): 查看当前账号所属组织的信息,包括组织的基本信息和成员列表等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_i - [获取组织中的账号列表 - ListOrganizationsAccounts](https://support.huaweicloud.com/api-dsc/ListOrganizationsAccounts.md): 获取特定项目下组织中的账号列表,支持分页。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/multi- - [启用可信服务 - EnableOrganizationTrustedService](https://support.huaweicloud.com/api-dsc/EnableOrganizationTrustedService.md): 启用特定项目下的组织可信服务。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v1/{project_id}/multi-accou - [根据账号获取所属OU组织树 - ShowOrganizationOUTree](https://support.huaweicloud.com/api-dsc/ShowOrganizationOUTree.md): 根据账号获取其所属的组织单元(OU)树结构。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/multi - [获取组织中账号资产统计列表 - ListOrganizationAccountAssetList](https://support.huaweicloud.com/api-dsc/ListOrganizationAccountAssetList.md): 获取特定项目下组织中账号的资产统计列表,支持分页。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/mu - [获取组织中组织列表 - ListOrganizationOUList](https://support.huaweicloud.com/api-dsc/ListOrganizationOUList.md): 获取特定项目下组织的组织单元(OU)列表,支持分页。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/m - [权限及授权项说明](https://support.huaweicloud.com/api-dsc/dsc_02_0031.md): 如果您需要对您所拥有的数据安全中心服务(Data Security Center,DSC)进行精细的权限管理,您可以使用统一身份认证服务(Identity and Acsess Management, IAM),如果华为账号账号所具备的权限功能已经能满足您的要求,您可以跳过本章节,不影响您使用数据安全中心(DSC)服务的其它功能。通过IA - [策略授权参考](https://support.huaweicloud.com/api-dsc/dsc_02_0032.md): 本章节介绍数据安全中心服务(Data Security Center,DSC)策略授权场景下支持的策略授权项。策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下:权限:允许或拒绝某项操作。对应API接口:自定 - [身份策略授权参考](https://support.huaweicloud.com/api-dsc/Permission.md): 云服务在IAM预置了常用授权项,称为系统身份策略。如果IAM系统身份策略无法满足授权要求,管理员可以根据各服务支持的授权项,创建IAM自定义身份策略来进行精细的访问控制,IAM自定义身份策略是对系统身份策略的扩展和补充。除IAM服务外,Organizations服务中的服务控制策略(Service Control Policy,以下简称S - [状态码](https://support.huaweicloud.com/api-dsc/dsc_02_0019.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [获取项目ID](https://support.huaweicloud.com/api-dsc/dsc_02_0020.md): 项目ID可以通过调用查询指定条件下的项目信息API获取。获取项目ID的接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM的终端节点,可以从地区和终端节点获取。接口的认证鉴权请参见认证鉴权。响应示例如下,其中projects下的“id”即为项目ID。在调用接口的时候,部分URL中 - [SHA256/512](https://support.huaweicloud.com/api-dsc/dsc_02_0023.md): 该算法将指定字段的内容用其SHA256/SHA512的摘要值代替。 - [AES](https://support.huaweicloud.com/api-dsc/dsc_02_0024.md): 将目标字符串使用AES算法进行加密。AES算法参数配置如下:初始向量IV为16字节随机数,加密模式为GCM模式,填充方式为PKCS7-Padding(即CMS-Padding)。加密脱敏的密文中,前16字节存放IV值,后续为对应的密文内容。加密密文为二进制,脱敏引擎输入的密文经过Base64编码,以字符串的形式存储在数据库中。 - [PRESNM](https://support.huaweicloud.com/api-dsc/dsc_02_0025.md): 对目标字符串保留前n位和后m位,对中间部分内容掩盖。 - [MASKNM](https://support.huaweicloud.com/api-dsc/dsc_02_0026.md): 对目标字符串掩盖前n位和后m位,对中间部分内容保留。 - [PRESXY](https://support.huaweicloud.com/api-dsc/dsc_02_0027.md): 保留目标字符串x至y的内容,其他部分内容掩盖。 - [MASKXY](https://support.huaweicloud.com/api-dsc/dsc_02_0028.md): 掩盖字符串x至y的内容,其他部分内容保留。 - [SYMBOL](https://support.huaweicloud.com/api-dsc/dsc_02_0029.md): 对特殊符号前或后的内容掩盖,另一部分内容保留。 - [KEYWORD](https://support.huaweicloud.com/api-dsc/dsc_02_0030_0.md): 对目标字符串中的指定关键词进行替换。 - [NUMERIC](https://support.huaweicloud.com/api-dsc/dsc_02_0031_0.md): 对数值型字段向下泛化。 - [错误码](https://support.huaweicloud.com/api-dsc/ErrorCode.md): 当您调用API时,如果遇到“APIGW”开头的错误码,请参见API网关错误码进行处理。更多服务错误码请参见API错误中心。 ## SDK参考 - [SDK概述](https://support.huaweicloud.com/sdkreference-dsc/dsc_sdk_0001.md): 本文介绍了DSC服务提供的SDK语言版本,列举了最新版本SDK的获取地址。API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK的难度,推荐使用。在开始使用之前,请确保您安装的是最新版本的SDK,使用过时的版本可能会导致兼容性问题或无法使用最新功能。您可以在SDK中心查询版本信息。表1提供了DSC服务支持的SDK列表, ## CLI参考 - [如何使用CLI](https://support.huaweicloud.com/clir-dsc/dsc_cli_0001.md): 华为云命令行工具服务(Koo Command Line Interface,KooCLI,原名HCloud CLI)是为发布在API Explorer上的云服务API提供的命令行管理工具。您可以通过此工具调用API Explorer中数据安全中心(Data Security Center,DSC)开放的API,管理和使用您的数据安全中心( - [CLI命令参考](https://support.huaweicloud.com/clir-dsc/DSC-cli.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 ## 常见问题 - [数据安全中心是否会保存您的数据和文件?](https://support.huaweicloud.com/dsc_faq/dsc_01_0085.md): 数据安全中心(DSC)不会保存您的数据和文件,在您授权访问数据源后,DSC会对数据进行识别、脱敏、或添加水印等操作。数据识别的结果将展示在DSC的控制台,如何查看敏感数据识别结果,请参见敏感数据识别结果。 - [数据安全中心是否会保存您的数据和文件?](https://support.huaweicloud.com/dsc_faq/dsc_01_0085.md): 数据安全中心(DSC)不会保存您的数据和文件,在您授权访问数据源后,DSC会对数据进行识别、脱敏、或添加水印等操作。数据识别的结果将展示在DSC的控制台,如何查看敏感数据识别结果,请参见敏感数据识别结果。 - [什么是区域和可用区?](https://support.huaweicloud.com/dsc_faq/dsc_01_0047.md): 我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属R - [数据安全中心可以跨区域使用吗?](https://support.huaweicloud.com/dsc_faq/dsc_01_0099.md): 数据安全中心不支持跨区域使用,即在本Region下购买的DSC版本,只能在该Region下使用。 - [什么是区域和可用区?](https://support.huaweicloud.com/dsc_faq/dsc_01_0047.md): 我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属R - [数据安全中心可以跨区域使用吗?](https://support.huaweicloud.com/dsc_faq/dsc_01_0099.md): 数据安全中心不支持跨区域使用,即在本Region下购买的DSC版本,只能在该Region下使用。 - [开通云资源授权后,获得了授权资产服务的哪些权限?](https://support.huaweicloud.com/dsc_faq/dsc_01_0096.md): 开通云资源授权后,可以访问OBS桶、数据库、大数据以及资产地图,获得了授权资产服务的权限如表1所示。 - [如何排查数据库资产连通性失败?](https://support.huaweicloud.com/dsc_faq/dsc_01_0097.md): 数据库添加完成后,该数据库的连通性为检查中,此时,DSC会测试数据库的连通性,如果数据库的连通性为失败,请按照以下步骤进行排查:不正确,修改添加资产的IP、账号、密码、数据库名。正确,执行2。没有全部放开,需要添加出方向规则,安全组的出方向全部放开后再编辑数据库重新添加,如果仍失败,执行3。已全部放开,执行3。由于DSC服务需要对数据库进 - [开通云资源授权后,获得了授权资产服务的哪些权限?](https://support.huaweicloud.com/dsc_faq/dsc_01_0096.md): 开通云资源授权后,可以访问OBS桶、数据库、大数据以及资产地图,获得了授权资产服务的权限如表1所示。 - [如何排查数据库资产连通性失败?](https://support.huaweicloud.com/dsc_faq/dsc_01_0097.md): 数据库添加完成后,该数据库的连通性为检查中,此时,DSC会测试数据库的连通性,如果数据库的连通性为失败,请按照以下步骤进行排查:不正确,修改添加资产的IP、账号、密码、数据库名。正确,执行2。没有全部放开,需要添加出方向规则,安全组的出方向全部放开后再编辑数据库重新添加,如果仍失败,执行3。已全部放开,执行3。由于DSC服务需要对数据库进 - [DSC能够识别哪些数据源对象?](https://support.huaweicloud.com/dsc_faq/dsc_01_0088.md): DSC能通过内置规则和自定义规则从OBS、RDS、Elasticsearch、DWS的海量数据中分析并识别出敏感对象。DSC支持的数据源如表1所示。支持的数据源数据源具体的数据类型扫描限制RDS(关系型数据库)MySQL、SqlServer、PostgreSQL类型。采样扫描前500行数据。扫描指标QPS为300次/秒。CSS(云搜索服务 - [DSC的脱敏时长?](https://support.huaweicloud.com/dsc_faq/dsc_01_0082.md): DSC通过内置和自定义脱敏算法,实现对RDS、ES、MRS、Hive数据进行脱敏,一般情况下,脱敏时长如表1所示。 - [数据脱敏是否对原始数据有影响?](https://support.huaweicloud.com/dsc_faq/dsc_01_0087.md): 没有影响。数据脱敏功能只会对数据进行读取,脱敏后保存到您选择的目标位置,不会对源数据进行改动。如果需要填写已有的数据表,请勿选择业务数据表,以免影响业务。目标数据表请勿选择原数据表,以免覆盖原始数据。 - [DSC对可识别和脱敏的数据的字符集是否有要求?](https://support.huaweicloud.com/dsc_faq/dsc_01_0130.md): DSC对可识别和脱敏数据库编码格式没有任何要求。对于MRS类型数据源基于UDF脱敏的数据源仅支持UTF-8。DSC可以识别的数据源对象:DSC能够识别哪些数据源对象?。DSC支持识别的敏感数据类型:查看内置规则。 - [为什么创建数据库脱敏任务时,无法找到已有的数据库实例中的表?](https://support.huaweicloud.com/dsc_faq/dsc_01_0132.md): 如果您在创建数据库脱敏任务时,选择已有的数据库实例,却无法找到对应实例里的表,一般是授权错误导致的。如果只对RDS数据库配置了只读权限,则只支持对数据库进行敏感数据识别,不支持数据脱敏。对该数据库实例只授权了只读权限,授权为只读权限无法进行数据脱敏。对数据库实例进行授权时,如果配额不够,请参照升级版本和规格购买数据库扩展包,1个数据库扩展 - [DSC能够识别哪些数据源对象?](https://support.huaweicloud.com/dsc_faq/dsc_01_0088.md): DSC能通过内置规则和自定义规则从OBS、RDS、Elasticsearch、DWS的海量数据中分析并识别出敏感对象。DSC支持的数据源如表1所示。支持的数据源数据源具体的数据类型扫描限制RDS(关系型数据库)MySQL、SqlServer、PostgreSQL类型。采样扫描前500行数据。扫描指标QPS为300次/秒。CSS(云搜索服务 - [DSC的脱敏时长?](https://support.huaweicloud.com/dsc_faq/dsc_01_0082.md): DSC通过内置和自定义脱敏算法,实现对RDS、ES、MRS、Hive数据进行脱敏,一般情况下,脱敏时长如表1所示。 - [数据脱敏是否对原始数据有影响?](https://support.huaweicloud.com/dsc_faq/dsc_01_0087.md): 没有影响。数据脱敏功能只会对数据进行读取,脱敏后保存到您选择的目标位置,不会对源数据进行改动。如果需要填写已有的数据表,请勿选择业务数据表,以免影响业务。目标数据表请勿选择原数据表,以免覆盖原始数据。 - [DSC对可识别和脱敏的数据的字符集是否有要求?](https://support.huaweicloud.com/dsc_faq/dsc_01_0130.md): DSC对可识别和脱敏数据库编码格式没有任何要求。对于MRS类型数据源基于UDF脱敏的数据源仅支持UTF-8。DSC可以识别的数据源对象:DSC能够识别哪些数据源对象?。DSC支持识别的敏感数据类型:查看内置规则。 - [为什么创建数据库脱敏任务时,无法找到已有的数据库实例中的表?](https://support.huaweicloud.com/dsc_faq/dsc_01_0132.md): 如果您在创建数据库脱敏任务时,选择已有的数据库实例,却无法找到对应实例里的表,一般是授权错误导致的。如果只对RDS数据库配置了只读权限,则只支持对数据库进行敏感数据识别,不支持数据脱敏。对该数据库实例只授权了只读权限,授权为只读权限无法进行数据脱敏。对数据库实例进行授权时,如果配额不够,请参照升级版本和规格购买数据库扩展包,1个数据库扩展 - [数据水印功能会不会修改源数据?](https://support.huaweicloud.com/dsc_faq/dsc_01_0115.md): 华为云数据安全中心服务的数据水印功能不会修改源数据。使用数据水印功能时,DSC通过调用OBS桶数据或者本地文件,将水印信息嵌入到文件后生成新的文档,该文档会下载到您指定的本地路径,所以对源数据不会有任何影响。更详细的了解,请参考数据水印章节。 - [文档损坏后,是否可以提取出水印?](https://support.huaweicloud.com/dsc_faq/dsc_01_0116.md): DSC提供的数字水印能力具有高鲁棒性,即水印在传输或使用过程中不易被磨灭掉,数据载体即使经过被改动或受到攻击损坏后,依然有很大概率提取出水印。添加水印后的文档被删除了几页后,仍然可以提取出水印。添加水印后的图片被旋转、剪裁、缩放、修图等形变后,根据形变大小决定,形变较小则可以提取。 - [对待注入水印的源数据有什么要求?](https://support.huaweicloud.com/dsc_faq/dsc_01_0117.md): 由于注入水印的原理是将水印原子信息嵌入到不同特征的数据中去,因此源数据特征越多,越能嵌入完整的水印信息、提高提取成功率,并且即使缺失部分数据也不影响水印提取。所以对需要注入水印的数据有如下要求:待注入水印的源数据需要大于等于1000行。小于1000行的源数据有可能因为特征不够导致提取水印失败。小于1000行的源数据有可能因为特征不够导致提 - [数据水印功能会不会修改源数据?](https://support.huaweicloud.com/dsc_faq/dsc_01_0115.md): 华为云数据安全中心服务的数据水印功能不会修改源数据。使用数据水印功能时,DSC通过调用OBS桶数据或者本地文件,将水印信息嵌入到文件后生成新的文档,该文档会下载到您指定的本地路径,所以对源数据不会有任何影响。更详细的了解,请参考数据水印章节。 - [文档损坏后,是否可以提取出水印?](https://support.huaweicloud.com/dsc_faq/dsc_01_0116.md): DSC提供的数字水印能力具有高鲁棒性,即水印在传输或使用过程中不易被磨灭掉,数据载体即使经过被改动或受到攻击损坏后,依然有很大概率提取出水印。添加水印后的文档被删除了几页后,仍然可以提取出水印。添加水印后的图片被旋转、剪裁、缩放、修图等形变后,根据形变大小决定,形变较小则可以提取。 - [对待注入水印的源数据有什么要求?](https://support.huaweicloud.com/dsc_faq/dsc_01_0117.md): 由于注入水印的原理是将水印原子信息嵌入到不同特征的数据中去,因此源数据特征越多,越能嵌入完整的水印信息、提高提取成功率,并且即使缺失部分数据也不影响水印提取。所以对需要注入水印的数据有如下要求:待注入水印的源数据需要大于等于1000行。小于1000行的源数据有可能因为特征不够导致提取水印失败。小于1000行的源数据有可能因为特征不够导致提 - [DSC可以检测哪些类型的异常事件?](https://support.huaweicloud.com/dsc_faq/dsc_01_0083.md): 数据安全中心服务当前仅支持对OBS桶数据进行异常检测。DSC根据敏感数据规则对OBS桶进行识别,根据识别的敏感数据进行监控,监控到敏感数据的异常事件相关操作后,会将监控结果展示在异常事件处理页面中,用户可根据需要对异常事件进行处理。DSC支持检测的异常类型和异常内容如表1所示。相关文档:如何处理异常事件?如何查看异常事件? - [如何对DSC的操作记录进行审计?](https://support.huaweicloud.com/dsc_faq/dsc_01_0086.md): DSC的所有操作都会通过API形式记录在云审计服务(Cloud Trace Service,CTS)中。开通云审计服务后,您可以在云审计服务中查看有关DSC的所有操作记录,供安全审查使用。关于如何查看审计日志,请参见查看DSC的云审计日志。 - [DSC可以检测哪些类型的异常事件?](https://support.huaweicloud.com/dsc_faq/dsc_01_0083.md): 数据安全中心服务当前仅支持对OBS桶数据进行异常检测。DSC根据敏感数据规则对OBS桶进行识别,根据识别的敏感数据进行监控,监控到敏感数据的异常事件相关操作后,会将监控结果展示在异常事件处理页面中,用户可根据需要对异常事件进行处理。DSC支持检测的异常类型和异常内容如表1所示。相关文档:如何处理异常事件?如何查看异常事件? - [如何对DSC的操作记录进行审计?](https://support.huaweicloud.com/dsc_faq/dsc_01_0086.md): DSC的所有操作都会通过API形式记录在云审计服务(Cloud Trace Service,CTS)中。开通云审计服务后,您可以在云审计服务中查看有关DSC的所有操作记录,供安全审查使用。关于如何查看审计日志,请参见查看DSC的云审计日志。