Menyamarkan data sensitif di log

Dokumen ini menjelaskan cara menyamarkan data sensitif dalam log eksekusi integrasi.

Tentang penyamaran data

Application Integration membuat pesan log untuk setiap eksekusi integrasi. Log ini dapat berisi informasi yang digunakan untuk menentukan status setiap langkah integrasi, atau untuk memecahkan masalah integrasi, tugas, atau peristiwa yang gagal. Namun, jika Anda telah mengaktifkan logging lokal atau Cloud Logging, semua variabel dan kolom data akan disertakan dalam output log dari log eksekusi atau Cloud Logging. Log ini juga dapat menyertakan informasi sensitif atau informasi identitas pribadi (PII) yang tidak ingin Anda tampilkan dalam output log. Dengan Application Integration, Anda dapat menyamarkan data sensitif dalam output log sehingga informasi ini tidak terlihat saat Anda meninjau log.

Hal yang tidak dilakukan penyamaran

Penyamaran hanya mengurangi eksposur nilai sensitif dalam output log. Menyamarkan variabel tidak:

  • Mengenkripsi nilai variabel, atau mengubah cara penyimpanannya.
  • Menyembunyikan nilai di editor integrasi. Siapa pun yang dapat mengedit integrasi dapat melihat nilai, termasuk nilai default yang ditetapkan pada variabel yang disamarkan.
  • Menyunting nilai saat Anda mendownload atau mengekspor integrasi. Nilai, termasuk nilai yang disamarkan, ditulis ke file yang diekspor dalam teks biasa.
  • Menyunting nilai variabel konfigurasi saat Anda membagikan integrasi sebagai template. Nilai akan dibawa ke dalam template dalam teks biasa kecuali jika Anda menghapusnya pada langkah peninjauan.

Manfaat

Menyamarkan data sensitif dalam log memberikan manfaat berikut:

  • Meningkatkan keamanan dan privasi pelanggan
  • Mematuhi peraturan privasi data

Jenis data yang didukung

Anda dapat menyamarkan variabel untuk semua jenis data yang didukung di Application Integration.

Menyamarkan data sensitif di log

Untuk menyamarkan data sensitif di log untuk project, Anda harus mengaktifkan penyamaran untuk semua resource berikut:

Kontrol penyamaran tingkat project menandakan tingkat tertinggi hierarki penyamaran, yang selanjutnya diikuti oleh integrasi dan variabel. Otorisasi untuk penyamaran level project ditetapkan menggunakan flag di tingkat region. Untuk mengaktifkan penyamaran level project, aktifkan penyamaran untuk semua region dalam project Anda. Di project Anda, jika Anda telah mengaktifkan penyamaran untuk integrasi dan variabel, tetapi menonaktifkan penyamaran untuk region yang berisi integrasi, fungsi penyamaran tidak akan berfungsi. Demikian pula, jika penyamaran integrasi dinonaktifkan, penyamaran variabel untuk integrasi tersebut tidak akan berfungsi meskipun Anda telah mengaktifkan penyamaran di tingkat region.

Misalnya, Anda memiliki project yang berisi region dengan beberapa integrasi. Anda ingin menonaktifkan penyamaran untuk integrasi tertentu. Dalam hal ini, Anda dapat mengaktifkan penyamaran untuk region dan menonaktifkannya untuk integrasi tertentu yang tidak memerlukan penyamaran. Berdasarkan kebutuhan bisnis Anda, untuk project Anda, Anda dapat mengaktifkan penyamaran di tingkat region, integrasi, dan variabel. Di sisi lain, jika project memiliki beberapa region dan Anda hanya mengaktifkan penyamaran untuk satu region, penyamaran menyeluruh hanya akan berfungsi untuk region tersebut dan semua integrasi yang dibuat dalam region tersebut.

Format penyamaran

Variabel disamarkan dalam format penyamaran tetap. Misalnya, format berikut menunjukkan variabel string yang disamarkan dan panjangnya 12: Masked String of length 12

Anda dapat menelusuri variabel yang disamarkan dengan ekspresi reguler /Masked.*\./. Anda dapat menggunakan ekspresi reguler berikut untuk memfilter jenis variabel yang disamarkan tertentu:

  • String: Masked String.*\.
  • Integer: Masked Int.*\.
  • Boolean: Masked Bool.*\.

Format penyamaran tetap efisien untuk string besar. Cloud Logging dan log eksekusi integrasi menyamarkan variabel dalam format yang sama.

Contoh kasus penggunaan

Misalnya, data penjualan pelanggan Anda berisi informasi sensitif seperti, informasi kontak, histori pesanan, perjanjian harga, pembayaran pelanggan, dll. Dengan mengaktifkan penyamaran di berbagai tingkat hierarki, Anda dapat melindungi visibilitas log data Anda:

  • Untuk melindungi penjualan pelanggan di lingkungan produksi, aktifkan penyamaran untuk project Anda untuk semua region yang terkait dengan project tersebut.
  • Untuk melindungi bagian tertentu seperti detail pembayaran pelanggan, aktifkan penyamaran untuk integrasi yang berisi alur pembayaran.
  • Untuk melindungi detail tertentu seperti nomor rekening pelanggan, aktifkan penyamaran untuk variabel yang berisi nomor rekening.

Untuk perlindungan data, Anda harus menyamarkan semua informasi sensitif. Jika ada tingkat yang tidak disamarkan, hal ini dapat menyebabkan potensi titik akses tidak sah.

Harga

Tidak ada biaya tambahan untuk menyamarkan variabel. Untuk mengetahui informasi harga, lihat Harga Application Integration.

Batasan

  • Application Integration tidak mendukung penyamaran data di kolom bertingkat.