更新时间:2026-07-20 GMT+08:00
分享

约束与限制

本节介绍数据安全中心DSC在使用过程中的约束与限制。

DSC支持的数据源类型及版本

DSC支持对OBS桶数据库(RDS、DWS、DDS、GaussDB、ECS自建数据库、BMS自建数据库)、大数据(ElasticSearch、Hive、HBase)和LTS日志数据进行管理。

OBS桶

支持OBS数据源类型对应的版本如下表。

OBS只支持桶列表,不支持并行文件系统。

数据源

数据源类型

版本

对象存储服务(Object Storage Service,OBS)

OBS桶列表

V3

数据库

DSC支持的数据库对应的数据源类型及版本如下。

数据源

数据源类型

版本

  • 关系型数据库(Relational Database Service,RDS)
  • 弹性云服务器(Elastic Cloud Server ,ECS)的自建数据库

MySQL

5.6、5.7、5.8、8.0

SQL Server

2017_SE、2017_EE、2017_WEB

2016_SE、2016_EE、2016_WEB

2014_SE、2014_EE

2012_SE、2012_EE、2012_WEB

2008_R2_EE、2008_R2_WEB

PostgreSQL

15、14、13、12、11、10、9.6、9.5、9.4、9.1、1.0

弹性云服务器(Elastic Cloud Server ,ECS)的自建数据库

TDSQL

10.3.X

Oracle

11、12

KingBase

V8

GreenPlum

6.17.3、6.1.0

MongoDB

须知:

DSC仅支持添加authSource=admin的MongoDB实例。

3.4、4.0、4.2

云数据库服务(GaussDB)

GaussDB

1.3、1.4、2.7

裸金属服务器(Bare Metal Server,BMS)的自建数据库

DMDBMS

7、8

数据仓库服务(Data Warehouse Service,DWS)

DWS

9.1.0、9.0、8.3.0、8.2.1、8.2.0、8.1.3、8.1.1、8.0.1、8.0.0

文档数据库服务(DDS)

DDS

4.0、4.2、4.4

大数据

DSC支持的大数据对应的数据源类型及版本如下。

数据源

数据源类型

版本

云搜索服务(Cloud Search Service,CSS)

ElasticSearch

5.x、6.x、7.x

MapReduce服务(MapReduce Service,MRS)

Hive

1.0

MRS-Hive

3.x

-

Hbase

1.0

LTS日志数据

通过将云日志服务(Log Tank Service,LTS)中日志流添加到DSC进行日志数据管理。

数据源

数据源类型

版本

云日志服务(Log Tank Service,LTS)

日志流

-

数据库加密支持的数据库类型及版本

数据源类型

版本

MySQL

5.6、5.7、5.8、8.0

SQL Server

  • 2019_SE、2019_EE、2019_WEB
  • 2017_SE、2017_EE、2017_WEB
  • 2016_SE、2016_EE、2016_WEB
  • 2014_SE、2014_EE
  • 2012_SE、2012_EE、2012_WEB
  • 2008_R2_EE、2008_R2_WEB

Oracle

11、12

PostgreSQL

13、12、11、10、9.6、9.5、9.4

KingBase(人大金仓)

V8

DMDBMS(达梦)

7、8

TDSQL

10.3.X

DWS

8.1.X

敏感数据识别功能支持的数据源类型

表1 敏感数据功能支持的数据源

资产类型

支持的数据源类型

OBS(规则匹配方式、大模型推理方式)

OBS桶

数据库(规则匹配方式)

RDS、DWS、DDS、GaussDB、自建DB(MySQL、TDSQL、KingBase(人大金仓)、DMDBMS(达梦)、PostgreSQL、SQLServer、Oracle)

大数据(规则匹配方式)

Elasticsearch、Hive、HBase

日志(规则匹配方式)

LTS

数据脱敏功能支持的数据源类型

数据静态脱敏功能支持的数据源如表2。API动态脱敏是针对结构化json数据进行脱敏。

表2 数据静态脱敏功能支持的数据源

脱敏类型

支持的数据源类型

数据库脱敏

SQLServer、MySQL、TDSQL、PostgreSQL、KingBase(人大金仓)、DMDBMS(达梦)、GaussDB、Oracle、DWS、GreenPlum

Elasticsearch脱敏

Elasticsearch

Hive脱敏

Hive

HBase脱敏

HBase

MRS脱敏

MRS_HIVE

OBS脱敏

OBS桶文件(文本、图片、LeRobot数据集)

  • 文本:支持.txt,.log,.xml,.ini,.sql,.inf,.java,.json等文件或者mime type以text开头的文件。
  • 图片脱敏支持的类型:身份证照片(中国内地)、护照照片(中国)、驾驶证照片(中国内地)、银行卡照片、行驶证照片(中国内地)、社保卡照片(中国内地),以及其他包含人脸、车牌的通用图片。
  • LeRobot数据集支持的类型:文本脱敏(JSON/JSONL文件)、视频脱敏(人脸、车牌)。

数据水印功能支持的数据源类型

表3 DSC支持的数据水印类型

水印类型

能力说明

支持嵌入/提取水印的数据源

具体支持的数据文件格式

数据库水印

支持在数据库中的表数据添加水印。

  • 无损-伪列水印:伪造新的属性列,生成与该关系表的其他属性相关的伪列,不容易被攻击者察觉,然后将水印嵌入到伪造的新列中,降低对原数据的损坏。
  • 无损-伪行水印:基于数据各项属性的数据类型、数据格式、取值范围的约束条件生成多个伪造的行,然后将水印嵌入到伪造的新行中,降低对原数据的损坏。
  • 有损-列水印:在列数据直接添加水印,会对数据造成一定的修改或者损坏。

DWS

smallint,integer,bigint,float4,float8,varchar,text,char

MRS-HIVE

smallint,int,long,float,double,string

文档水印

支持向文档中添加可见或者不可见的数据水印。暗水印不影响文档的正常使用,肉眼无法感知到暗水印的存在。

OBS桶、本地文件

文档:pdf,pptx,docx,xlsx

json数据(调用数据水印接口):整型、浮点型、字符串型。

图片水印

支持在图片上添加可见或者不可见的水印标记。

例如,您可以在目标图片上层渲染包含数据水印的透明图,添加后不会影响图片的正常使用,且肉眼难以感知到数字水印信息。

OBS桶、本地文件

图片(也可通过调用图片水印接口):jpg、jpeg、png、bmp、tiff、tif、tga、gif

相关文档