管理资产目录
- “业务域”是按照资产分组管理中创建的标签对数据库资产进行分类,如果需要修改该分类标签请在资产分组管理中进行修改。单击对应的分类标签可以查看
该数据类型的敏感数据库、表和列的占比以及该资产下包含的所有实例的详细信息。
- “数据类型”页签支持显示“结构化数据”和“非结构化数据”,单击对应的数据类型查看该数据类型的敏感数据库、表和列的占比以及该资产下包含的所有实例的详细信息。
结构
数据类型
结构化数据
- DWS
- PostgreSQL
- DMDBMS(达梦)
- MySQL、GaussDB
- KingBase(人大金仓)
- TDSQL
- SQLServer
- Hive
- MRS_HIVE
非结构化数据
OBS
前提条件
- 已完成云资产委托授权,具体请参见云资产委托授权/停止授权进行操作。
- 已添加或者授权资产,具体请参见将数据资产添加至DSC并授权中添加和授权资产的操作。
- 已完成元数据扫描,可以自动触发元数据任务扫描详情请参见步骤一:元数据扫描。
- 导出资产元数据需要已开通OBS服务,开通OBS服务请参见开通并使用OBS桶。
查看资产目录
- 登录DSC服务控制台。
- 单击左上角的
,选择区域或项目。
- 在左侧导航树中选择“资产目录”页面。 ,进入
- 在“业务域”或“数据类型”页签查看已经添加的数据资产信息,相关参数说明如表 数据目录参数说明。
- 在“业务域”页签左侧导航栏,选择分组展示您想要查看的数据资产。
表1 资产目录参数说明 参数名称
参数说明
统计信息
单击“查看详情”,在“敏感数据统计详情”界面,分别从“敏感数据分类维度”、“密级维度”以及“数据库维度”三个维度展示统计信息。
“统计信息”模块包含如下内容:
- 敏感数据库/总库占比:统计敏感数据库在所有数据库中的占比。
- 敏感数据表/总表占比:统计敏感数据表在所有数据表中的占比。
- 敏感数据列/总列占比:统计敏感数据列在所有数据列中的占比。
说明:“周同比”表示同比上周数据发生的变化。
数据列密级等级占比
体现不同密级敏感数据列在数据列总量中占比的饼状图。
单击“查看详情”,在“敏感数据统计详情”界面,分别从“敏感数据分类维度”、“密级维度”以及“数据库维度”三个维度展示统计信息。
分类结果TOP5
分类结果占比最高的TOP5类型。
单击“查看详情”,在“分类结果详情”界面,查看统计信息。
数据量变化
体现数据量随时间变化的曲线图。
单击“查看详情”,在“敏感数据统计详情”界面,分别从“敏感数据分类维度”、“密级维度”以及“数据库维度”三个维度展示统计信息。
数据库列表
展示数据库实例下包含敏感数据的库表列数量信息,具体请参见查看实例详情或者桶详情的内容。
- 数据库实例/ID:数据库实例名称/ID
- 主机端口:主机端口号
- 用户:用户名
- 敏感数据库:该实例下有敏感数据的数据库数量。
- 敏感数据表:该实例下有敏感数据的表数量。
- 敏感数据列:该实例下有敏感数据的列数量。
- 在“数据类型”页签左侧导航栏选择数据类型展示您要查看的数据资产。
- 结构化数据资产信息表:
表2 资产目录参数说明 参数名称
参数说明
统计信息
单击“查看详情”,在“敏感数据统计详情”界面,分别从“敏感数据分类维度”、“密级维度”以及“数据库维度”三个维度展示统计信息。
“统计信息”模块包含如下内容:
- 敏感数据库/总库占比:统计敏感数据库在所有数据库中的占比。
- 敏感数据表/总表占比:统计敏感数据表在所有数据表中的占比。
- 敏感数据列/总列占比:统计敏感数据列在所有数据列中的占比。
说明:“周同比”表示同比上周数据发生的变化。
数据列密级等级占比
体现不同密级敏感数据列在数据列总量中占比的饼状图。
单击“查看详情”,在“敏感数据统计详情”界面,分别从“敏感数据分类维度”、“密级维度”以及“数据库维度”三个维度展示统计信息。
分类结果TOP5
分类结果占比最高的TOP5类型。
单击“查看详情”,在“分类结果详情”界面,查看统计信息。
数据量变化
体现数据量随时间变化的曲线图。
单击“查看详情”,在“敏感数据统计详情”界面,分别从“敏感数据分类维度”、“密级维度”以及“数据库维度”三个维度展示统计信息。
数据库列表
展示数据库实例下包含敏感数据的库表列数量信息,具体请参见查看实例详情或者桶详情的内容。
- 数据库实例/ID:数据库实例名称/ID
- 主机端口:主机端口号
- 用户:用户名
- 敏感数据库:该实例下有敏感数据的数据库数量。
- 敏感数据表:该实例下有敏感数据的表数量。
- 敏感数据列:该实例下有敏感数据的列数量。
- 非结构化数据资产信息表:
表3 资产目录参数说明 参数名称
参数说明
统计信息
单击“查看详情”,在“敏感数据统计详情”界面,分别从“敏感数据分类维度”、“密级维度”以及“桶维度”三个维度展示统计信息。
“统计信息”模块包含如下内容:
- 敏感桶/总桶:统计敏感桶在所有桶中的占比。
- 敏感文件/已扫描文件:统计敏感文件在已扫描文件中的占比。
文件密级占比
体现不同密级敏感文件数在总文件数量中占比的饼状图。
单击“查看详情”,在“敏感数据统计详情”界面,分别从“敏感数据分类维度”、“密级维度”以及“桶维度”三个维度展示统计信息。
分类结果TOP5
分类结果占比最高的TOP5类型。
单击“查看详情”,在“分类结果详情”界面,查看统计信息。
数据量变化
体现数据量随时间变化的曲线图。
单击“查看详情”,在“敏感数据统计详情”界面,分别从“敏感数据分类维度”、“密级维度”以及“桶维度”三个维度展示统计信息。
OBS桶列表
- 展示OBS桶中包含敏感文件的OBS桶、敏感文件以及敏感等级。单击OBS桶对应“操作”列的“详情”查看桶内包含的文件以及对应的标签、分类、敏感等级以及最后扫描时间。
- 单击
可修改描述、标签、分类以及敏感等级。完成敏感数据识别后会自动填充分类和敏感等级,如果需要自定义分类和敏感等级可单击
修改,修改后单击其后面的
图标将其锁定再次进行敏感数据识别后不会对自定义的分类和敏感等级进行修改。
- 结构化数据资产信息表:
- 在“业务域”页签左侧导航栏,选择分组展示您想要查看的数据资产。
查看实例详情或者桶详情
- 登录DSC服务控制台。
- 单击左上角的
,选择区域或项目。
- 在左侧导航树中选择“资产目录”页面。 ,进入
- 单击选择“业务域”或者“数据类型”页签,在“数据库列表”中单击
展开实例详情查看实例详情,包含“数据库名称”、“总表数”、“敏感表数”、“敏感等级”、“标签”以及“最后扫描时间”。
单击数据库名称,进入“数据库详情”界面,包含“基本信息”页签和“库表数”页签。- “基本信息”页签主要展示数据库类型、版本和名称等信息,及修改数据库的描述、标签、分类和敏感等级。单击“重新分析”,对密级进行分析,根据敏感数据识别对数据库列标记的密级等级,分析出库表的密级。
- “库表数”页签主要展示数据表名、表列数、行数、关联模式名、描述、标签、分类以及密级等。单击数据库表名、表列数或者关联模式名可以查看具体详情。
图1 实例详情
- 单击选择“数据类型”页签,左侧选择“数据类型”页签,选择 ,在OBS桶列表中展示OBS桶中包含敏感文件的OBS桶、敏感文件以及敏感等级。单击OBS桶对应“操作”列的“详情”查看桶内包含的文件以及对应的标签、分类、敏感等级以及最后扫描时间。
单击
可修改描述、标签、分类以及敏感等级。完成敏感数据识别后会自动填充分类和敏感等级,如果需要自定义分类和敏感等级可单击
修改,修改后单击其后面的
图标将其锁定再次进行敏感数据识别后不会对自定义的分类和敏感等级进行修改
导出资产元数据
- 登录DSC服务控制台。
- 单击左上角的
,选择区域或项目。
- 在左侧导航树中选择“资产目录”页面。 ,进入
- 单击右上角“导出资产元数据”,进入“导出资产元数据”弹窗。
- “资产目录”:
- 如果选择的是“业务域”页签,单击下拉框选择业务域资产目录。
- 如果选择的是“数据类型”页签,单击下拉框选择数据类型。
- 如果不选择“资产目录”,将按照数据类型导出。
- “导出目标桶”:单击下拉框选择导出文件存储桶名称。如果下拉框没有可选择的桶请参照创建OBS桶创建桶。导出的文件将在该桶的根目录创建一个“catalog-results”的文件夹存储导出文件。
- “资产目录”:
- 单击“确定”,“导出资产元数据”的状态将变成“排队中”或“运行中”。
- 生成结果文件的状态包含:
- 运行中:导出文件正在生成中。
- 排队中:生成任务排队中。
- 生成结果文件的状态包含:
- 单击“下载导出文件”将导出文件下载到本地查看。
导入分类分级结果
支持按照模板批量对已有元数据数据库中的表列导入分类分级结果。
- 元数据必须是已经过原数据扫描在系统中存在的
- 分类、分级及模板必须是已在识别配置中配置的。
- 登录DSC服务控制台。
- 单击左上角的
,选择区域或项目。
- 在左侧导航树中选择“资产目录”页面。 ,进入
- 单击右上角“导入分类分级结果”,进入“导入分类分级结果”弹框。
- 单击“分类分级结果导入模板”下载模板,导入数据的要求如下:
- 上传文件格式为xlsx格式,文件大小不超过20M。
- 导入的数据量最大为100000条,超过此数量不允许导入。
- 导入的库表列元数据信息在系统中不存在时会被跳过,系统会返回前100条跳过或导入错误的信息。
- 导入的分类、分级和模板信息在系统中不存在时会被跳过,为确保全部结果导入成功,请先去新建识别模板处完成分类分级模板的创建或导入。
- 当导入的分类分级结果与系统中元数据已有的分类分级结果冲突时,请选择以下一种处理方式:
- 新增:新导入的分类信息将与已有的分类信息共存。
- 覆盖:新导入的分类信息将覆盖原有的分类信息。
- 单击“添加文件”,文件上传成功后,查看导入分类分级结果按钮显示的进度为100%后则导入成功。
- 在“数据库列表”数据库列表单击上传模板中填写的数据库实例/ID,单击上传模板中对应的数据库名称,选择“库表数”页签,单击上传模板中对应的表名,选择“表列数”页签,查看对应的“表列名”的“分类”和“敏感等级”添加成功。