更新时间:2026-07-28 GMT+08:00
配置数据共享策略
该章节介绍如何配置数据共享的安全基线策略,默认采用“一般数据保护”类型,开启L1~L4的分级数据保护类型。同时,支持修改数据保护要求(建议、不要求、强制),也可以通过“配置数据保护类型”,取消内置保护类型,或者选择自定义数据保护类型。
一般数据保护默认支持以下六种数据共享保护措施,支持通过“配置措施”取消内置保护措施和新增自定义措施,取消的保护措施,在基线策略表格中不再显示。
- 安全审计:数据共享过程留存日志记录,对共享的数据进行安全审计。
- 阻断:建立应急响应机制或技术手段,必要时及时切断数据共享。
- 脱敏:对含敏感字段的数据进行脱敏。
- 加密:因业务需要无法对数据进行脱敏的,应对数据进行加密、选用安全可靠的传输协议或在安全可控的环境中进行共享。
- 水印:对共享数据添加水印并建立水印溯源机制,以达到泄露时溯源定责的目的。
- 审核与监督:建立数据共享审批机制,采取一次一审批策略,必须获得数据Owner或其授权人审批,并对共享出去的数据进行例行的安全监督和审查。
约束与限制
- 取消勾选的内置措施,在基线策略表格中该策略不再显示。
- 取消勾选的内置数据保护类型,在基线策略表格该类型不再显示,且默认配置的各项策略要求将清空,下次启用需自定义该保护类型的策略要求。
配置数据共享保护措施
- 登录DSC服务控制台。
- 单击左上角的
,选择区域或项目。 - 在左侧导航树中,选择,进入“安全基线配置”界面。
- 选择“共享”页签。
- 单击“配置措施”进入“配置措施”界面。
- 内置措施:DSC针对数据不同周期依据华为云数据安全治理经验内置相应的措施,内置措施请参见内置措施。
- 自定义措施:新增的自定义措施将显示在基线策略表中。
- 单击取消不需要的措施,取消勾选的措施将不会在

策略基线表中显示。 - 单击“新增”,进入“新增自定义保护措施”界面。
- 填写“措施名称”和“措施说明”单击“确定”返回“配置措施”界面可查看新增的措施。
- 单击“操作”列的“编辑”可修改该措施,单击“删除”删除不需要的措施。
- 单击“确定”进入策略基线表查看配置措施。
配置数据共享保护类型
- 在“共享”页面,单击“配置数据保护类型”进入“配置数据保护类型”界面。
- 内置数据保护类型:如果取消勾选,在基线策略表格该类型不再显示,且默认配置的各项策略要求将清空,下次启用需自定义该保护类型的策略要求
- 一般数据保护:没有通过敏感数据识别分级分类的数据使用一般数据保护。
- 分级数据保护类型:通过敏感数据识别分级分类的数据可使用分级数据保护,DSC有内置的敏感数据级别L1-L4,去勾选策略基线列表将不展示。
- 自定义数据保护类型:新增的自定义数据保护类型将显示到策略基线表中。
单击下拉框选择自定义级别,如果没有可选择的自定义级别,请参照新建分级进行新建。
- 单击“确定”,在策略基线表中查看数据保护类型。
