添加大数据资产并授权
如果需要对大数据资产进行敏感数据识别、数据静态脱敏以及添加/提取数据水印,请您对实例下的数据库进行授权,授权后DSC才能访问您的实例下的数据库。
- 如果您的资产是自建大数据类型,请参照添加大数据实例的操作将实例添加到DSC服务后,再参照授权大数据实例下的数据库/索引的操作授权DSC访问您的数据库/索引。
- 如果您的资产是云上大数据类型,则不需要添加实例,请参照授权大数据实例下的数据库/索引的操作直接授权DSC访问您的数据库/索引。
- 如果您的资产为DLI数据库,请参照添加DLI数据库进行添加。
前提条件
- 已完成大数据资产委托授权,参考云资产委托授权/停止授权进行操作。
- 已获取自建ES、HBase以及Hive数据源的版本、主机、索引等相关信息,且自建ES、HBase以及Hive数据源子网下含有可用的IP配额。
- 已申请ECS并且在ECS中安装了大数据,请参见快速购买和使用Windows ECS。
- 已申请安全组创建安全组。
添加大数据资产并授权
您可以参照如下操作将您的大数据资产接入DSC进行数据安全管理。
自建大数据类型的实例需要手动添加,本节以Elasticsearch数据类型为例介绍如何添加自建大数据类型的实例。
- 登录DSC服务控制台。
- 单击左上角的
,选择区域或项目。
- 在左侧导航树中选择“资产中心”页面。 ,进入
- 单击“Elasticsearch”大数据类型,进入“索引”页签。
- 单击“ES实例”,进入“ES实例”页签。
- 单击左上角的“添加实例”,进入“添加实例”弹框。
- 根据表1配置相关参数,单击“确定”。
表1 添加实例参数配置表 参数
说明
ECS实例
单击下拉框选择所属ECS。
大数据类型
与需要添加的数据类型对应,如正在添加的是“Elasticsearch”类型实例时,数据类型就为“Elasticsearch”。
安全组
单击下拉框选择所属安全组。
版本
单击下拉框选择大数据类型的版本。支持的资产类型及版本详情请参见使用约束章节。
主机
单击下拉框选择主机。
数据库端口
请输入0-65535的整数。
索引
请输入索引名称,只能由中英文字符、数字、下划线和中划线组成。
用户名/密码
请输入该索引的用户名和密码。
资产名称
请输入自定义的资产名称,长度为4-255个字符。
- 实例添加完成后如果需要对该实例下的数据库或者索引进行敏感数据识别和脱敏,请先对该实例下的数据库或者索引进行授权,具体操作请参见授权大数据实例下的数据库/索引。
- 登录DSC服务控制台。
- 单击左上角的
,选择区域或项目。
- 在左侧导航树中选择“资产中心”页面。 ,进入
- 单击“DLI”大数据类型,进入DLI“数据库”页签。
图1 DLI数据库列表
- 单击数据库列表左上角的“添加数据库”,进入“添加数据库”弹框。
- 根据表2配置相关参数,单击“确定”完成添加。
- 资产添加完成后,该资产“连通性”为“检查中”,此时,DSC会测试资产的连通性。
- DSC能正常访问已添加的资产,该资产的“连通性”为“成功”。
- 如果DSC不能正常访问已添加的资产,该资产的“连通性”为“失败”。鼠标移动至“失败”上查看失败原因或者参照如何排查添加数据库连通性失败?解决。
授权大数据实例下的数据库/索引需要已开通DLI、CSS服务,且DLI、CSS中已有资产,且对应子网下含有可用的IP配额,且实例的“状态”为“成功”。
这里以Elasticsearch大数据类型为例讲解如何授权大数据资产,如果需要授权其他类型的大数据资产,请单击对应的大数据类型即可。
- 登录DSC服务控制台。
- 单击左上角的
,选择区域或项目。
- 在左侧导航树中选择“资产中心”页面。 ,进入
- 单击“Elasticsearch”大数据类型,进入“索引”页签。
- 单击“ES实例”,进入“ES实例”页签。可以通过以下两种途径完成授权:
- 方法一:单击“ES实例”列表“操作”列的“授权”,输入ES索引信息进行授权。
- 方法二:单击“实例名称”进入实例详情页面,查看该实例下所有索引的状态。
单击“操作”列的“授权”去给未授权的索引授权。
单击“设为默认数据”,元数据任务将基于默认数据库创建连接并拉取实例的元数据。
- 单击“索引”页签,查看已授权资产的连通状态。
资产授权完成后,该资产“连通性”为“检查中”,此时,DSC会测试数据库的连通性。
- DSC能正常访问已添加的资产,该资产的“连通性”为“成功”。
- 如果DSC不能正常访问已添加的资产,该资产的“连通性”为“失败”。鼠标移动至“失败”上查看失败原因或者参照如何排查添加数据库连通性失败?解决。
相关操作
- 删除实例
只有自建大数据实例支持删除,且授权数据库或者索引为0才可删除。
勾选多个自建大数据实例,单击实例列表左上角“批量删除”,删除实例。也可通过单击实例列表“操作”列的“删除”,删除单个实例。
- 拉取实例下的元数据
- MRS_Hive实例下数据库授权个数大于0时,在Hive实例列表“操作”列,单击 会自动创建元数据任务拉取实例的库、表、列信息。
- 添加Hive实例时,如果打开自动创建元数据任务的开关,完成实例创建后会自动创建元数据任务拉取实例下的所有元数据。
- 参考步骤一:元数据扫描章节的内容手动创建元数据任务。
- 创建识别任务
在数据库页签单击资产列表“操作”列的“创建识别任务”,为资产创建敏感数据识别任务识别资产,详细操作步骤请参见配置敏感数据识别任务章节