Masquer les données sensibles dans les journaux
Ce document décrit le masquage des données sensibles dans les journaux d'exécution d'intégration.
À propos du masquage des données
Application Integration génère des messages de journal pour chaque exécution d'intégration. Ces journaux peuvent contenir des informations permettant de déterminer l'état de chaque étape d'intégration ou de résoudre les problèmes liés à des intégrations, des tâches ou des événements ayant échoué. Toutefois, si vous avez activé la journalisation locale ou Cloud Logging, toutes les variables et tous les champs de données sont inclus dans la sortie du journal d'exécution ou de Cloud Logging, respectivement. Ces journaux peuvent également inclure des informations sensibles ou permettant d'identifier personnellement l'utilisateur que vous ne souhaitez pas voir apparaître dans la sortie du journal. Avec Application Integration, vous pouvez masquer les données sensibles dans la sortie du journal afin que ces informations ne soient pas visibles lorsque vous consultez les journaux.
Ce que le masquage ne fait pas
Le masquage réduit l'exposition des valeurs sensibles uniquement dans la sortie du journal. Le masquage d'une variable ne :
- chiffre pas la valeur de la variable ni ne modifie la façon dont elle est stockée ;
- masque pas la valeur dans l'éditeur d'intégrations. Toute personne autorisée à modifier l'intégration peut voir la valeur, y compris une valeur par défaut définie sur une variable masquée ;
- masque pas la valeur lorsque vous téléchargez ou exportez une intégration. Les valeurs, y compris celles masquées, sont écrites dans le fichier exporté en texte brut ;
- masque pas les valeurs des variables de configuration lorsque vous partagez une intégration en tant que modèle. Les valeurs sont transférées dans le modèle en texte brut, sauf si vous les effacez à l'étape de vérification.
Avantages
Le masquage des données sensibles dans les journaux présente les avantages suivants :
- Améliorer la sécurité et la confidentialité des clients
- Se conformer aux réglementations sur la confidentialité des données
Types de données acceptés
Vous pouvez masquer des variables pour tous les types de données acceptés dans Application Integration.
Masquer les données sensibles dans les journaux
Pour masquer les données sensibles dans les journaux d'un projet, vous devez activer le masquage pour toutes les ressources suivantes :
Le contrôle du masquage au niveau du projet représente le niveau le plus élevé de la hiérarchie de masquage, suivi de l'intégration et des variables. L'autorisation de masquage au niveau du projet est établie à l'aide d'un indicateur au niveau de la région. Pour activer le masquage au niveau du projet, activez le masquage pour toutes les régions de vos projets. Dans votre projet, si vous avez activé le masquage pour l'intégration et la variable, mais que vous l'avez désactivé pour la région contenant l'intégration, la fonctionnalité de masquage ne fonctionne pas. De même, si le masquage d'intégration est désactivé, le masquage de variable pour cette intégration ne fonctionne pas, même si vous avez activé le masquage au niveau de la région.
Supposons que vous ayez un projet contenant une région avec plusieurs intégrations. Vous souhaitez désactiver le masquage pour une intégration spécifique. Dans ce cas, vous pouvez activer le masquage pour la région et le désactiver pour l'intégration spécifique qui ne nécessite pas de masquage. En fonction de vos besoins commerciaux, vous pouvez activer le masquage au niveau de la région, de l'intégration et de la variable pour votre projet. En revanche, si un projet comporte plusieurs régions et que vous avez activé le masquage pour une seule région, le masquage de bout en bout ne fonctionnera que pour cette région et toutes les intégrations créées dans cette région.
Format de masquage
Les variables sont masquées au format de masquage fixe. Par exemple, le format suivant affiche une variable masquée de type chaîne et de longueur 12 :
Masked String of length 12
Vous pouvez rechercher des variables masquées à l'aide de l'expression régulière /Masked.*\./. Vous pouvez utiliser les expressions régulières suivantes pour filtrer des types spécifiques de variables masquées :
- Chaîne :
Masked String.*\. - Entier :
Masked Int.*\. - Booléen :
Masked Bool.*\.
Le format de masquage fixe est efficace pour les longues chaînes. Cloud Logging et les journaux d'exécution d'intégration masquent les variables dans le même format.
Exemple d'utilisation
Supposons que les données de vente de vos clients contiennent des informations sensibles telles que des coordonnées, l'historique des commandes, des contrats de prix, des paiements des clients, etc. En activant le masquage à différents niveaux hiérarchiques, vous pouvez protéger la visibilité de votre journal de données :
- Pour protéger les ventes des clients dans l'environnement de production, activez le masquage pour votre projet pour toutes les régions associées à ce projet.
- Pour protéger des sections spécifiques telles que les informations de paiement du client, activez le masquage pour l'intégration contenant le flux de paiement.
- Pour protéger des informations spécifiques telles que le numéro de compte du client, activez le masquage pour la variable contenant le numéro de compte.
Pour protéger les données, vous devez masquer toutes les informations sensibles. Si un niveau n'est pas masqué, cela peut entraîner un point d'accès non autorisé potentiel.
Tarifs
Le masquage des variables n'entraîne aucun coût supplémentaire. Pour en savoir plus sur les tarifs, consultez la page Tarifs d'Application Integration.
Limite
- Application Integration n'est pas compatible avec le masquage des données dans les champs imbriqués.