脱敏策略¶
脱敏策略的配置主要包括以下三个方面:
- 脱敏方式:是指该脱敏策略使用何种方式对目标字段进行脱敏,目前神通预置了 8 种脱敏方式(creditcardmasking、basicemailmasking、fullemailmasking、alldigitsmasking、shufflemasking、randommasking、regexpmasking、maskall),分别适用于不同的脱敏场景。
- 脱敏对象:是指脱敏策略生效时作用的对象集合(资源标签 LABEL),若查询目标字段存在于 LABEL 中,则该字段将会根据脱敏策略进行敏感数据脱敏。
- 用户过滤器:指出脱敏策略在何种用户场景下生效,主要涉及 USER(用户名)、APP(用户登录客户端名称)、IP(用户所处的 ip)。当查询用户同时满足用户过滤器所指定的阈值时,数据脱敏策略才会生效。目前神通只支持 USER。
创建脱敏策略
参考 CREATE MASKING POLICY 语法
修改脱敏策略
参考 ALTER MASKING POLICY 语法
删除脱敏策略
参考 DROP MASKING POLICY 语法