Masquage de données confidentielles sur une base de données cible
Vous pouvez exécuter un travail de masquage des données à partir de la page Masquage de données ou Détails de la stratégie de masquage. Vous ne pouvez exécuter qu'un seul travail de masquage des données à la fois sur une base de données cible.
Masquage de données confidentielles à partir de la page Masquage de données
Assurez-vous que vous n'essayez pas de masquer des données confidentielles sur la base de données de production.
-
Sous Data Safe - Sécurité de base de données, sélectionnez Masquage des données.
-
Sélectionnez Masquer les données confidentielles.
La fenêtre Masquer les données sensibles apparaît.
-
Sélectionnez une base de données cible. Si nécessaire, sélectionnez un autre compartiment.
-
Choisissez une stratégie de masquage pour la base de données cible sélectionnée. Si nécessaire, sélectionnez un autre compartiment.
-
(Facultatif) Sélectionnez le tablespace.
-
(Facultatif) Saisissez une valeur prédéfinie spécifique à utiliser pour les fonctions définies par l'utilisateur.
L'utilisation de la même valeur prédéfinie dans les fonctions définies par l'utilisateur garantit la cohérence des valeurs masquées. Notez la valeur de départ que vous utilisez si vous souhaitez utiliser la même valeur ailleurs.
-
Si nécessaire, sous Informations d'identification cible, entrez un nom utilisateur et un mot de passe.
Les informations d'identification utilisateur sont requises lorsque les stratégies de masquage utilisent des scripts de pré-masquage, des scripts de post-masquage, des expressions SQL, des fonctions définies par l'utilisateur (UDF) ou des fonctions de post-traitement. Pour toutes les autres stratégies de masquage, les informations d'identification restent facultatives. Les informations d'identification sont utilisées uniquement lors des vérifications préalables au masquage et de l'exécution du travail de masquage.
-
Sélectionnez Masquer les données.
Consultez le message d'avertissement indiquant que les données ne sont pas masquées dans une base de données de production.
-
Si votre stratégie de masquage contient des formats de cryptage déterministe ou de substitution déterministe, vous êtes invité à entrer une valeur de départ. Notez la valeur de départ que vous avez saisie pour garantir la cohérence entre les stratégies de masquage et pour fournir ultérieurement la même valeur de départ pour le décryptage, si nécessaire.
-
Sur la page de demande de travail, surveillez la progression du travail de masquage.
Les journaux de demande de travail incluent le nom de la table en cours de traitement. Ces informations vous permettent de surveiller la progression d'un travail de masquage et d'identifier les tables qui ont été correctement masquées. Si un travail de masquage échoue, vous pouvez consulter les journaux de demande de travail pour déterminer la dernière table traitée et identifier les tables qui ont été masquées avant l'échec. Ces informations peuvent faciliter le dépannage et la validation de la progression du travail de masquage.
Masquage des données confidentielles à partir de la page Détails des stratégies de masquage
-
Sous Data Safe - Sécurité de base de données, sélectionnez Masquage des données.
-
Sous Masquage des données, sélectionnez Stratégies de masquage.
-
Sélectionnez le nom d'une stratégie de masquage pour en visualiser les détails.
La page Détails de la règle de masquage apparaît.
-
Sélectionnez Masquer les données.
La page Masquer les données confidentielles apparaît.
-
Sélectionnez la base de données cible à masquer. Si nécessaire, sélectionnez un autre compartiment.
-
(Facultatif) Saisissez une valeur prédéfinie spécifique à utiliser pour les fonctions définies par l'utilisateur.
L'utilisation de la même valeur prédéfinie dans les fonctions définies par l'utilisateur garantit la cohérence des valeurs masquées. Notez la valeur de départ que vous utilisez si vous souhaitez utiliser la même valeur ailleurs.
-
Si nécessaire, sous Informations d'identification cible, entrez un nom utilisateur et un mot de passe.
Les informations d'identification utilisateur sont requises lorsque les stratégies de masquage utilisent des scripts de pré-masquage, des scripts de post-masquage, des expressions SQL, des fonctions définies par l'utilisateur (UDF) ou des fonctions de post-traitement. Pour toutes les autres stratégies de masquage, les informations d'identification restent facultatives. Les informations d'identification sont utilisées uniquement lors des vérifications préalables au masquage et de l'exécution du travail de masquage.
-
Sélectionnez Masquer les données.
Consultez le message d'avertissement indiquant que les données ne sont pas masquées dans une base de données de production.
-
Si votre stratégie de masquage contient des formats de cryptage déterministe ou de substitution déterministe, vous êtes invité à entrer une valeur de départ. Notez la valeur de départ que vous avez saisie pour garantir la cohérence entre les stratégies de masquage et pour fournir ultérieurement la même valeur de départ pour le décryptage, si nécessaire.
-
Sur la page de demande de travail, surveillez la progression du travail de masquage.
Les journaux de demande de travail incluent le nom de la table en cours de traitement. Ces informations vous permettent de surveiller la progression d'un travail de masquage et d'identifier les tables qui ont été correctement masquées. Si un travail de masquage échoue, vous pouvez consulter les journaux de demande de travail pour déterminer la dernière table traitée et identifier les tables qui ont été masquées avant l'échec. Ces informations peuvent faciliter le dépannage et la validation de la progression du travail de masquage.
Réexécuter un travail de masquage ayant échoué
Si un travail de masquage a échoué, vous pouvez réexécuter le travail de masquage à partir de l'étape en échec, du script de pré-masquage ou du script de post-masquage. Le travail de masquage commence à partir de l'étape que vous sélectionnez et se poursuit jusqu'au reste du travail de masquage.
-
Sous Data Safe - Sécurité de base de données, sélectionnez Masquage des données.
-
Sous Masquage des données, sélectionnez Stratégies de masquage.
-
Sélectionnez la stratégie de masquage pour le travail de masquage en échec.
-
Sélectionnez l'onglet Demande de travail.
-
Consultez les journaux de demande de travail pour déterminer la dernière table traitée et identifier les tables qui ont été masquées avant l'échec.
-
Sélectionnez une demande de travail spécifique dans la liste pour afficher les détails.
-
Dans le menu Actions, sélectionnez Réexécuter.
-
Sélectionnez l'étape à partir de laquelle vous souhaitez réexécuter le travail de masquage.
Le travail de masquage commence à partir de l'étape que vous sélectionnez et se poursuit jusqu'au reste du travail de masquage.
-
Si vous avez indiqué des informations d'identification pour le travail de masquage des données en échec, sous Informations d'identification cible, entrez le nom utilisateur et le mot de passe du compte de masquage des données sur la base de données cible.
Les informations d'identification du compte de masquage des données sont requises lorsque les stratégies de masquage utilisent des scripts de pré-masquage, des scripts de post-masquage, des expressions SQL, des fonctions définies par l'utilisateur ou des fonctions de post-traitement. Pour toutes les autres stratégies de masquage, les informations d'identification restent facultatives. Les informations d'identification sont utilisées uniquement lors des vérifications préalables au masquage et de l'exécution du travail de masquage.
-
Cliquez sur Réexécuter.