Vertrauliche Daten in Logs maskieren
In diesem Dokument wird beschrieben, wie Sie vertrauliche Daten in Ausführungsprotokollen für Integrationen maskieren.
Datenmaskierung
Application Integration generiert für jede Ausführung einer Integration Logeinträge. Diese Logs können Informationen enthalten, die verwendet werden, um den Status der einzelnen Integrationsschritte zu ermitteln oder Fehler bei fehlgeschlagenen Integrationen, Aufgaben oder Ereignissen zu beheben. Wenn Sie jedoch das lokale Logging oder Cloud Logging aktiviert haben, sind alle Datenvariablen und ‑felder in der Logausgabe des Ausführungsprotokolls bzw. von Cloud Logging enthalten. Diese Logs können auch vertrauliche Informationen oder personenidentifizierbare Informationen (PII) enthalten, die in der Logausgabe nicht sichtbar sein sollen. Mit Application Integration können Sie vertrauliche Daten in der Logausgabe maskieren, sodass diese Informationen beim Überprüfen der Logs nicht sichtbar sind.
Was die Maskierung nicht bewirkt
Die Maskierung reduziert nur die Offenlegung vertraulicher Werte in der Logausgabe. Die Maskierung einer Variablen bewirkt nicht:
- Den Wert der Variablen verschlüsseln oder die Art der Speicherung ändern.
- Den Wert im Integrationseditor ausblenden. Jeder, der die Integration bearbeiten kann, kann den Wert sehen, einschließlich eines Standardwerts, der für eine maskierte Variable festgelegt wurde.
- Den Wert entfernen, wenn Sie eine Integration herunterladen oder exportieren. Werte, einschließlich maskierter Werte, werden im Klartext in die exportierte Datei geschrieben.
- Werte von Konfigurationsvariablen entfernen, wenn Sie eine Integration als Vorlage freigeben. Werte werden im Klartext in die Vorlage übernommen, es sei denn, Sie entfernen sie im Überprüfungsschritt.
Vorteile
Die Maskierung vertraulicher Daten in Logs bietet folgende Vorteile:
- Verbesserung der Kundensicherheit und des Datenschutzes
- Einhaltung der Datenschutzbestimmungen
Unterstützte Datentypen
Sie können Variablen für alle unterstützten Datentypen in Application Integration maskieren.
Vertrauliche Daten in Logs maskieren
Wenn Sie vertrauliche Daten in Logs für ein Projekt maskieren möchten, müssen Sie die Maskierung für alle folgenden Ressourcen aktivieren:
- Projekt, indem Sie die Maskierung für alle Regionen in diesem Projekt aktivieren
- Integration
- Variablen
Die Maskierungssteuerung auf Projektebene stellt die höchste Ebene der Maskierungshierarchie dar, gefolgt von Integration und Variablen. Die Autorisierung für die Maskierung auf Projektebene wird mithilfe eines Flags auf Regionsebene festgelegt. Wenn Sie die Maskierung auf Projektebene aktivieren möchten, aktivieren Sie die Maskierung für alle Regionen in Ihren Projekten. Wenn Sie in Ihrem Projekt die Maskierung für die Integration und die Variable aktiviert, aber die Maskierung für die Region deaktiviert haben, die die Integration enthält, funktioniert die Maskierungsfunktion nicht. Wenn die Maskierung der Integration deaktiviert ist, funktioniert die Maskierung der Variablen für diese Integration auch dann nicht, wenn Sie die Maskierung auf Regionsebene aktiviert haben.
Angenommen, Sie haben ein Projekt mit einer Region, die mehrere Integrationen enthält. Sie möchten die Maskierung für eine bestimmte Integration deaktivieren. In diesem Fall können Sie die Maskierung für die Region aktivieren und für die bestimmte Integration deaktivieren, für die keine Maskierung erforderlich ist. Je nach Ihren geschäftlichen Anforderungen können Sie die Maskierung für Ihr Projekt auf Regions-, Integrations- und Variablenebene aktivieren. Wenn ein Projekt mehrere Regionen hat und Sie die Maskierung nur für eine Region aktiviert haben, funktioniert die End-to-End-Maskierung nur für diese Region und alle Integrationen, die in dieser Region erstellt wurden.
Maskierungsformat
Variablen werden im festen Maskierungsformat maskiert. Das folgende Format zeigt beispielsweise eine maskierte Variable vom Typ „String“ mit einer Länge von 12 Zeichen:
Masked String of length 12
Sie können mit dem regulären Ausdruck /Masked.*\./ nach maskierten Variablen suchen. Mit den folgenden regulären Ausdrücken können Sie bestimmte Arten von maskierten Variablen filtern:
- String:
Masked String.*\. - Ganzzahl:
Masked Int.*\. - Boolesch:
Masked Bool.*\.
Das feste Maskierungsformat ist für lange Strings effizient. Sowohl Cloud Logging als auch Ausführungsprotokolle für Integrationen maskieren Variablen im selben Format.
Anwendungsbeispiel
Angenommen, die Verkaufsdaten Ihrer Kunden enthalten vertrauliche Informationen wie Kontaktdaten, Bestellhistorie, Preisvereinbarungen, Kundenzahlungen usw. Wenn Sie die Maskierung auf verschiedenen Hierarchieebenen aktivieren, können Sie die Sichtbarkeit Ihrer Datenlogs schützen:
- Wenn Sie Kundenverkäufe in der Produktionsumgebung schützen möchten, aktivieren Sie die Maskierung für Ihr Projekt für alle Regionen, die mit diesem Projekt verknüpft sind.
- Wenn Sie bestimmte Abschnitte wie die Zahlungsdetails des Kunden schützen möchten, aktivieren Sie die Maskierung für die Integration, die den Zahlungsablauf enthält.
- Wenn Sie bestimmte Details wie die Kontonummer des Kunden schützen möchten, aktivieren Sie die Maskierung für die Variable, die die Kontonummer enthält.
Zum Datenschutz müssen Sie alle vertraulichen Informationen maskieren. Wenn eine Ebene nicht maskiert ist, kann dies zu einem potenziellen Punkt für unbefugten Zugriff führen.
Preise
Für die Maskierung von Variablen fallen keine zusätzlichen Kosten an. Informationen zu den Preisen finden Sie unter Preise für Application Integration.
Beschränkung
- Application Integration unterstützt die Maskierung von Daten in verschachtelten Feldern nicht.