
# 数据入湖脱敏（高级特性）
通过配置数据入湖脱敏策略，可以实现在数据开发进行Migration算子数据迁移时，对迁移后的敏感数据按照对应脱敏算法脱敏。
![](https://support.huaweicloud.com/usermanual-dataartsstudio/public_sys-resources/note_3.0-zh-cn.png)
在新版本模式下仅当使用企业版时，才支持数据入湖脱敏功能，旧版本模式使用基础版及更高版本时即可支持。数据入湖脱敏功能当前在北京四、上海一内测（其他region后续会逐步放开，敬请期待！），但需申请白名单后才能使用。如需使用该特性，请联系客服或技术支持人员。
#### 前提条件
- 已完成数据密级定义，请参见[定义数据密级](https://support.huaweicloud.com/usermanual-dataartsstudio/dataartsstudio_01_1010.html)。
- 已创建识别规则，请参考[定义识别规则（部分高级特性）](https://support.huaweicloud.com/usermanual-dataartsstudio/dataartsstudio_01_1011.html)。
- 已配置内置脱敏算法或者已自定义脱敏算法，请参考[管理脱敏算法](https://support.huaweicloud.com/usermanual-dataartsstudio/dataartsstudio_01_1035.html)。
 
#### 约束与限制
- 仅DAYU Administrator、Tenant Administrator用户或者数据安全管理员可以创建、修改或删除数据入湖脱敏策略，其他普通用户仅支持查看。
- 数据入湖脱敏策略最多支持新建100个，单个策略最多配置100个规则。
- 数据入湖脱敏策略只支持扫描内容的规则，包括内置规则，以及新建的扫描内容规则。如不选择扫描规则，则默认脱敏。
- 数据入湖脱敏策略不支持涉及样本库脱敏的算法，不支持DWS专用脱敏算法，不支持KMS加密类算法。
- 请确保数据开发离线集成作业中CDM集群为25.3.0及以上版本。
 
#### 配置数据入湖脱敏策略
1. [登录DataArts Studio管理控制台](https://console.huaweicloud.com/dayu/)。
   
   详情请参考[访问DataArts Studio实例控制台](https://support.huaweicloud.com/usermanual-dataartsstudio/dataartsstudio_01_0001.html)。
   
   
2. 在DataArts Studio控制台首页，选择对应工作空间的"数据安全"模块，进入数据安全页面。
3. 单击左侧导航树中的"隐私保护管理 \> 脱敏策略"，在脱敏策略页面选择"数据入湖脱敏策略"，进入数据入湖脱敏策略页签。
4. 在数据入湖脱敏策略页面单击"新建"，创建数据入湖脱敏策略。 
   图1创建数据入湖脱敏策略   
   ![](https://support.huaweicloud.com/usermanual-dataartsstudio/zh-cn_image_0000002531096235.png "点击放大")
   
   
   
5. 在弹出的创建策略页面中，输入策略名称和描述，在扫描规则处选配置识别规则以及对应的脱敏算法。
   
   图2配置数据入湖脱敏策略   
   ![](https://support.huaweicloud.com/usermanual-dataartsstudio/zh-cn_image_0000002531098547.png "点击放大")
   
   
   
6. 策略配置完成后，单击"确定"，完成数据入湖脱敏策略的配置。
7. 在数据开发组件页面，选择"数据开发 \> 作业开发"，配置离线集成作业。 
   可以选择以下任意一种方式配置离线集成作业。
   - 新建离线处理类型的集成作业后，进入配置页面。
   
   - 新建Pipeline模式的作业后，拖动Data Migration算子至画布，再单击"配置"。
   
   
   图3在数据开发侧配置离线集成作业   
   ![](https://support.huaweicloud.com/usermanual-dataartsstudio/zh-cn_image_0000002329405490.png "点击放大")
   
   
   
8. 在配置页面，完成类型配置、源端配置和目的端配置后，在字段映射区域为源端待脱敏的字段设置转换器，启用数据入湖脱敏策略。转换器类型选择"复杂脱敏"，复杂脱敏策略选择[步骤4]中创建的数据入湖脱敏策略。
   
   图4在数据开发侧启用数据入湖脱敏策略   
   ![](https://support.huaweicloud.com/usermanual-dataartsstudio/zh-cn_image_0000002363441205.png "点击放大")
   
   
   
 
#### 相关操作
- 编辑数据入湖脱敏策略：在数据入湖脱敏策略页面，单击对应策略操作栏中的"编辑"，即可修改脱敏策略各项参数。
- 编辑数据入湖脱敏策略状态：新增的数据入湖脱敏策略默认为启用状态。当数据入湖脱敏策略为关闭状态时，表示该策略将不生效。
- 需要修改数据入湖脱敏策略状态时，在数据入湖脱敏策略页面单击对应脱敏策略中的![](https://support.huaweicloud.com/usermanual-dataartsstudio/zh-cn_image_0000002363461509.png)或![](https://support.huaweicloud.com/usermanual-dataartsstudio/zh-cn_image_0000002329583128.png)，即可启用或关闭数据入湖脱敏策略。

- 删除数据入湖脱敏策略：在数据入湖脱敏页面，单击对应任务操作栏中的"删除"，在弹窗中再次确认后，即可删除策略。
  ![](https://support.huaweicloud.com/usermanual-dataartsstudio/public_sys-resources/note_3.0-zh-cn.png)
  删除操作无法撤销，请谨慎操作。
  
 
