敏感数据 项目 配置项 说明 基本信息 名称 设置规则名称,必须为中文字符、字母、数字、下划线“”、点“.”或短横“”,长度不超过64 字符。 基本信息 动作 支持“动态脱敏”或“允许访问”。 客户端 客户端来源 访问业务类型的客户端IP或IP组。 支持多个IP,使用逗号“,”分隔,例:10.10.1.1,10.10.1.2 支持子网掩码配置,例:10.10.1.1/24 支持IP 段配置,例:10.1.1.1010.1.1.20 。 客户端 客户端端口 可配置多个值或区间,多个值间以逗号“,”分隔,例如:1015,20,25,3040。 客户端 客户端工具名 支持字符串匹配、正则表达式匹配、分组选择方式匹配。 选择字符串,可配多个客户端工具名,使用逗号“,”分隔,例:db2bp.exe,javaw.exe,plsqldev.exe。 客户端 操作系统用户 支持字符串匹配、正则表达式匹配、分组选择方式匹配。 选择字符串,可填多值,多个值间以逗号“,”分隔。 客户端 客户端主机名 支持字符串匹配、正则表达式匹配、分组选择方式匹配。选择字符串,可填多值,多个值间以逗号“,”分隔。 客户端 密码桥账号 支持下拉框选择,需要存在支持密码代填的运维人员。 若不支持密码代填的数据库配置该项后会导致规则匹配失效。 服务端 数据库账号 支持字符串匹配、正则表达式匹配、分组选择方式匹配。 选择字符串,可填多值,多个值间以逗号“,”分隔。 行为 敏感数据 可选择“数据级别”或“敏感数据类型” 行为 数据级别 指定什么敏感数据等级需要触发脱敏,可选级别一级、二级、三级、四级、五级,可单选或多选。 行为 敏感数据类型 指定什么敏感数据类型需要触发脱敏,可选内置类型或后续新增的类型,类型间为“或”的关系,可单选或多选。 行为 操作类型 指定什么操作类型需要触发脱敏,支持的操作类型有Select、Update、Merge、With、Replace、InsertIntoTableSelect、Create(Materialized) View、CreateTableAsSelect。 其它 生效时间 可自定义或者选择时间组。自定义时间可选择任意时间、每天、每周或每月。