脱敏策略

脱敏策略的配置主要包括以下三个方面:

  • 脱敏方式:是指该脱敏策略使用何种方式对目标字段进行脱敏,目前神通预置了 8 种脱敏方式(creditcardmasking、basicemailmasking、fullemailmasking、alldigitsmasking、shufflemasking、randommasking、regexpmasking、maskall),分别适用于不同的脱敏场景。
  • 脱敏对象:是指脱敏策略生效时作用的对象集合(资源标签 LABEL),若查询目标字段存在于 LABEL 中,则该字段将会根据脱敏策略进行敏感数据脱敏。
  • 用户过滤器:指出脱敏策略在何种用户场景下生效,主要涉及 USER(用户名)、APP(用户登录客户端名称)、IP(用户所处的 ip)。当查询用户同时满足用户过滤器所指定的阈值时,数据脱敏策略才会生效。目前神通只支持 USER。

创建脱敏策略

参考 CREATE MASKING POLICY 语法

修改脱敏策略

参考 ALTER MASKING POLICY 语法

删除脱敏策略

参考 DROP MASKING POLICY 语法