View a markdown version of this page

Dynamische Maskierung mit Aurora PostgreSQL verwenden - Amazon Aurora

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Dynamische Maskierung mit Aurora PostgreSQL verwenden

Die dynamische Datenmaskierung ist eine Sicherheitsfunktion, die sensible Daten in Aurora PostgreSQL-Datenbanken schützt, indem sie steuert, wie Daten den Benutzern bei der Abfrage angezeigt werden. Aurora implementiert es über die Erweiterung. pg_columnmask pg_columnmaskbietet Datenschutz auf Spaltenebene, der die nativen Sicherheits- und granularen Zugriffskontrollmechanismen von PostgreSQL auf Zeilenebene ergänzt.

Mit erstellen Sie Maskierungsrichtlinienpg_columnmask, die die Sichtbarkeit der Daten auf der Grundlage der Benutzerrollen bestimmen. Wenn Benutzer Tabellen mit Maskierungsrichtlinien abfragen, wendet Aurora PostgreSQL zum Zeitpunkt der Abfrage die entsprechende Maskierungsfunktion an, die auf der Rolle und dem Gewicht der Richtlinie des Benutzers basiert. Die zugrunde liegenden Daten bleiben unverändert im Speicher.

pg_columnmaskunterstützt die folgenden Funktionen:

  • Built-in und benutzerdefinierte Maskierungsfunktionen — Verwenden Sie vorgefertigte Funktionen für gängige Muster wie E-Mail- und Textmaskierung oder erstellen Sie Ihre eigenen benutzerdefinierten Funktionen, um sensible Daten (PII) durch Maskierungsrichtlinien zu schützen. SQL-based

  • Mehrere Maskierungsstrategien — Verbergen Sie Informationen vollständig, ersetzen Sie Teilwerte durch Platzhalter oder definieren Sie benutzerdefinierte Maskierungsmethoden.

  • Priorisierung von Richtlinien — Definieren Sie mehrere Richtlinien für eine einzelne Spalte. Verwenden Sie Gewichtungen, um zu bestimmen, welche Maskierungsrichtlinie verwendet werden soll, wenn mehrere Richtlinien für eine Spalte gelten. Aurora PostgreSQL wendet Richtlinien auf der Grundlage des Gewichts und der Zugehörigkeit zu den Benutzerrollen an.

pg_columnmaskist in Aurora PostgreSQL Version 16.10 und höher sowie Version 17.6 und höher verfügbar. Es ist ohne zusätzliche Kosten erhältlich.