屏蔽流定义要屏蔽的数据,无论是数据表的完整副本还是关系完整的数据表的子集。 屏蔽流是可复用的定义,可另存为草稿 (已编辑) 并用于运行作业。
当您运行屏蔽流程资产时,将创建屏蔽流程作业。 您可以从项目的 "资产" 页面创建作业,方法是在屏蔽流资产上选择选项菜单,然后单击 新建作业 以运行该屏蔽流。 或者,您可以单击屏蔽流资产名称,然后单击 配置作业。 该作业将位于 "作业" 选项卡中。 请参阅运行屏蔽流程作业。
至少确认已完成以下访问权,规则和任务:
- 至少访问一个目录。
- 数据管理员已将数据保护规则应用于目录中的数据资产。
- 已移动数据资产以将其屏蔽到分析项目。 这些资产必须来自目录。
屏蔽流程
创建屏蔽流包括将屏蔽流添加到项目,然后指定要应用于屏蔽流的屏蔽类型。 屏蔽类型确定要屏蔽的记录和表。
屏蔽类型
屏蔽类型可帮助您确定要屏蔽的记录和表。
- 批量复制
生成表的掩码副本,而不搜索关系。 如果要快速屏蔽几个表,添加条件和关系不重要,请使用批量复制。 例如, "客户" 表, "策略" 表和 "销售" 表。 请参阅 使用批量复制屏蔽类型。
- 跨表复制相关记录
屏蔽表的相关子集。 如果要仅屏蔽特定相关数据子集 (例如, "拥有红色卡车的加州客户" 和所有相关数据) ,请使用此屏蔽类型。 请参阅 在表屏蔽类型之间使用复制相关记录
仅屏蔽加州拥有红色卡车和所有相关数据的客户的示例
指定具有以下可选条件的驱动程序表:
- 客户表,其中 state = California
- 汽车 = 卡车
- Car_color = 红色
然后,将扫描条件以查找主键和外键关系。
扫描标识与驱动程序表相关的表。 例如, "保险索赔" 表是 "客户" 表的子代,因此只有 "加州拥有红色卡车的客户" 的保险索赔才会添加到子集表中。 这些表将添加到屏蔽流。
- 您还可以在批量复制中定义条件。 不同的是,跨表复制相关记录会扫描关系并添加相关表。
- 您可以在批量复制 (而不是跨表复制相关记录) 屏蔽流类型上过滤数据保护规则中的行。 如果行过滤数据保护规则影响具有跨表屏蔽流类型的复制相关记录的任何资产,那么作业将失败并返回错误消息:
QPE005: Policy denies access to the asset with row filter rule for Copy related records
。
要创建屏蔽流,请执行以下操作:
- 单击 添加到项目 ,然后从 "可用资产类型" 中选择 屏蔽流 。
- 输入屏蔽流的名称。
- 输入可选描述。
- 添加可选标记。
- 单击下一步。
使用批量复制屏蔽类型
要使用批量复制:
- 将项目中的数据添加到屏蔽流。 如果找不到数据,请退出屏蔽流,并将数据资产从目录添加到项目。
- 浏览连接和模式以将表添加到屏蔽流。
- 定义可选条件。
- 单击 定义 以添加特定于个别数据资产的条件。
- 滚动列列表,然后单击 + 以添加列作为条件。
- 输入条件的值,例如 State: California ,然后输入 Save。 您可以通过单击资产名称来查看此资产中的数据。 根据您的许可权,可能已在此视图中屏蔽数据。
- 掩盖的列:
- "是" 表示列被数据保护规则屏蔽。
- No 表示此数据表中没有应用相关数据保护规则的列。
- 抽样:
- 选择要包含在样本中的资产,然后单击 设置采样。 您还可以从溢出菜单中单击 设置采样 。
- 指定要屏蔽并包含在所选表的样本中的行数 (从第一行开始)。 例如,如果要在表中包含样本的前 1000 行,那么采样限制为 1000 ,并且仅复制并屏蔽前 1000 行。
- 将屏蔽流另存为草稿或 配置作业。
使用 "跨表复制相关记录" 屏蔽类型
要使用跨表复制相关记录,请执行以下操作:
将项目中的数据添加到屏蔽流。 如果找不到数据,请退出屏蔽流,并将数据资产从目录添加到项目。
浏览连接和模式以从先前示例中选择驱动程序表,然后添加到屏蔽流。 您只能在此处选择驱动程序表,并且将在后续步骤中添加相关表。 关系分析开始。
驱动程序表将添加到 "资产" 列表中,您可以选择添加条件和配置采样。
要添加相关表,请单击 添加相关表。
选择是要搜索父表和/或子表。例如,
- CUSTOMERS 表具有以下列:
- customer_id (主键)
- customer_name
- 客户地址
- salesperson_id (外键)。
- SALES 表具有以下列:
- salesperson_id (主键)
- 销售人员名称
- 销售金额
- TRANSACTIONS 表具有以下列:
- transaction_id (主键)
- 产品销售
- customer_id (外键)
在此示例中, CUSTOMERS 表是驱动程序表。 由于 salesperson_id 列上存在主键和外键关系,因此 SALES 表是 CUSTOMERS 的父表。 SLES 表具有主键,而 CUSTOMERS 表具有外键。
TRANSACTIONS 表是 CUSTOMERS 表的子表,因为 customer_id 列上存在主键和外键关系。 CUSTOMERS 表具有主键,而 TRANSACTIONS 表具有外键。
- CUSTOMERS 表具有以下列:
添加父表和/或子表。
将屏蔽流另存为草稿或 配置作业。
观看此视频以了解如何设置高级屏蔽选项并在项目中创建屏蔽流资产。
此视频提供了一种可视方法来学习本文档中的概念和任务。
了解更多信息
父主题: 使用屏蔽流屏蔽数据