View a markdown version of this page

Utilizzo del mascheramento dinamico con Aurora PostgreSQL - Amazon Aurora

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Utilizzo del mascheramento dinamico con Aurora PostgreSQL

Il mascheramento dinamico dei dati è una funzionalità di sicurezza che protegge i dati sensibili nei database Aurora PostgreSQL controllando il modo in cui i dati vengono visualizzati dagli utenti al momento della richiesta. Aurora lo implementa tramite l'estensione. pg_columnmask pg_columnmaskfornisce una protezione dei dati a livello di colonna che integra la sicurezza nativa a livello di riga e i meccanismi granulari di controllo degli accessi di PostgreSQL.

Conpg_columnmask, si creano politiche di mascheramento che determinano la visibilità dei dati in base ai ruoli degli utenti. Quando gli utenti interrogano tabelle con criteri di mascheramento, Aurora PostgreSQL applica la funzione di mascheramento appropriata al momento della query in base al ruolo dell'utente e al peso della politica. I dati sottostanti rimangono invariati nell'archiviazione.

pg_columnmasksupporta le seguenti funzionalità:

  • Built-in e funzioni di mascheramento personalizzate: utilizza funzioni predefinite per modelli comuni come il mascheramento delle e-mail e del testo o crea funzioni personalizzate per proteggere i dati sensibili (PII) tramite politiche di mascheramento. SQL-based

  • Strategie di mascheramento multiple: nascondi completamente le informazioni, sostituisci i valori parziali con caratteri jolly o definisci approcci di mascheramento personalizzati.

  • Assegnazione delle priorità alle policy: definisci più policy per una singola colonna. Usa i pesi per determinare quale politica di mascheramento deve essere utilizzata quando più criteri si applicano a una colonna. Aurora PostgreSQL applica le politiche in base al peso e all'appartenenza ai ruoli utente.

pg_columnmaskè disponibile su Aurora PostgreSQL versione 16.10 e successive e versione 17.6 e successive. È disponibile senza costi aggiuntivi.