添加大数据资产并授权
如果需要对大数据资产进行敏感数据识别、数据静态脱敏以及添加/提取数据水印,请您对实例下的数据库进行授权,授权后DSC才能访问您的实例下的数据库。
- 如果您的资产是自建大数据类型,请参照添加大数据实例的操作将实例添加到DSC服务后,再参照授权大数据实例下的数据库/索引的操作授权DSC访问您的数据库/索引。
- 如果您的资产是云上大数据类型,则不需要添加实例,请参照授权大数据实例下的数据库/索引的操作直接授权DSC访问您的数据库/索引。
前提条件
- 已完成大数据资产委托授权,参考云资产委托授权/停止授权进行操作。
- 已获取自建ES、HBase以及Hive数据源的版本、主机、索引等相关信息,且自建ES、HBase以及Hive数据源子网下含有可用的IP配额。
- 已申请ECS并且在ECS中安装了大数据,请参见快速购买和使用Windows ECS。
- 已申请安全组详情请参见创建安全组。
支持的大数据源类型及版本
DSC支持的大数据对应的数据源类型及版本如下。
| 数据源 | 数据源类型 | 版本 |
|---|---|---|
| 云搜索服务(Cloud Search Service,CSS) | ElasticSearch | 5.x、6.x、7.x |
| MapReduce服务(MapReduce Service,MRS) | Hive | 1.0 |
| MRS-Hive | 3.x | |
| - | Hbase | 1.0 |
添加大数据资产
您可以参照如下操作将您的自建大数据资产接入DSC进行数据管理。
添加大数据类型实例
自建大数据类型的实例需要手动添加,本节以Elasticsearch数据类型为例介绍如何添加自建大数据类型的实例。
- 登录DSC服务控制台。
- 单击左上角的
,选择区域或项目。 - 在左侧导航树中选择,进入“资产管理”页签。
- 单击“Elasticsearch”大数据类型,进入“索引”页签。
- 单击“ES实例”,进入“ES实例”页签。
- 单击左上角的“添加实例”,进入“添加实例”弹框。
- 根据表1配置相关参数,单击“确定”。
表1 添加实例参数配置表 参数
说明
ECS实例
单击下拉框选择所属ECS。
数据类型
与需要添加的数据类型对应,如正在添加的是“Elasticsearch”类型实例时,数据类型就为“Elasticsearch”。
安全组
单击下拉框选择所属安全组。
版本
单击下拉框选择大数据类型的版本。支持的资产类型及版本详情请参见使用约束章节。
主机
单击下拉框选择主机。
数据库端口
请输入0-65535的整数。
索引
请输入索引名称,只能由中英文字符、数字、下划线和中划线组成。
用户名/密码
请输入该索引的用户名和密码。
资产名称
请输入自定义的资产名称,长度为4-255个字符。
- 实例添加完成后如果需要对该实例下的数据库或者索引进行敏感数据识别和脱敏,请先对该实例下的数据库或者索引进行授权,具体操作请参见授权大数据实例下的数据库/索引。
授权数据库/索引
授权大数据实例下的数据库/索引需要已开通CSS服务,且CSS中已有资产,且对应子网下含有可用的IP配额,且实例的“状态”为“成功”。
授权大数据实例下的数据库/索引
这里以Elasticsearch大数据类型为例讲解如何授权大数据资产,如果需要授权其他类型的大数据资产,请单击对应的大数据类型即可。
- 登录DSC服务控制台。
- 单击左上角的
,选择区域或项目。 - 在左侧导航树中选择,进入“资产管理”页签。
- 单击“Elasticsearch”大数据类型,进入“索引”页签。
- 单击“ES实例”,进入“ES实例”页签。可以通过以下两种途径完成授权:
- 方法一:
- 单击“ES实例”列表“操作”列的“授权”,进入“ES索引授权”页面。
- 输入“ES索引名称”、“资产名称”、“用户名”以及“密码”。
- ES索引名称要求:只能由中文字符、英文字母、数字、下划线和中划线组成。
- 资产名称要求:输入长度范围为4到255个字符。
- (可选)单击下拉框选择“分组”名称,选择资产的分组,选择后可在资产分组管理中查看分组情况。如果不选择分组资产默认显示在“默认分组”中。
- 单击“添加”可添加多个索引同时进行授权。
- 方法二:
- 通过单击“实例名称/账号名”进入实例详情页面,单击“操作”列的“授权”进入“索引授权”界面。
- 也可以勾选多个索引/数据库,单击左上角“批量授权”,批量授权索引/数据库。
- 输入“数据库名称”、“资产名称”、“用户名”和“密码”。
- 索引/数据库名称要求:只能由中文字符、英文字母、数字、下划线和中划线组成。
- 资产名称要求:输入长度范围为4到255个字符。
- (可选)单击下拉框选择“分组”名称,选择资产的分组,选择后可在资产分组管理中查看分组情况。如果不选择分组资产默认显示在“默认分组”中。
- 单击“添加”可添加多个索引同时进行授权。
- 方法一:
- 单击“索引”页签,查看已授权资产的连通状态。 资产授权完成后,该资产“连通性”为“检查中”,此时,DSC会测试数据库的连通性。
- DSC能正常访问已添加的资产,该资产的“连通性”为“成功”。
- 如果DSC不能正常访问已添加的资产,该资产的“连通性”为“失败”。鼠标移动至“失败”上查看失败原因或者参照如何排查添加数据库连通性失败?解决。
相关操作
- 删除实例
只有自建大数据实例支持删除,且授权数据库或者索引为0才可删除。
勾选多个自建大数据实例,单击实例列表左上角“批量删除”,删除实例。也可通过单击实例列表“操作”列的“删除”,删除单个实例。
- 编辑实例:
自建大数据实例支持编辑实例信息,选择大数据类型,单击实例页签,单击“操作”列的“编辑”进入“编辑实例”弹窗,编辑实例信息。
- 编辑数据库/索引/命名空间:
选择大数据类型,进入数据库/索引/命名空间页签,单击“操作”列的“编辑”进入编辑弹窗,编辑实例信息。
- 拉取实例下的元数据
- MRS_Hive实例下数据库授权个数大于0时,在Hive实例列表“操作”列,单击会自动创建元数据任务拉取实例的库、表、列信息。
- 添加Hive实例时,如果打开自动创建元数据任务的开关,完成实例创建后会自动创建元数据任务拉取实例下的所有元数据。参考新建元数据扫描任务章节的内容手动创建元数据任务。
- 创建识别任务
在数据库页签单击资产列表“操作”列的“创建识别任务”,为资产分类分级,详细操作步骤请参见配置敏感数据识别任务章节
相关文档
- 添加非结构化数据OBS:添加后,即可对OBS资产数据进行敏感数据识别、数据静态脱敏以及添加/提取数据水印。
- 添加数据库资产并授权:添加后,即可对数据库资产进行敏感数据识别、数据静态脱敏以及添加/提取数据水印。
- 添加日志流:添加后,即可对日志数据进行敏感数据识别。