使用數據安全中心DSC(Data Security Center)服務檢測云資產數據安全前,您需要先完成允許DSC訪問云資源的授權。本文檔介紹如何完成DSC訪問云資源的授權。
前提條件
已開通數據安全中心免費版實例或已購買數據安全中心付費版實例。具體操作,請參見數據安全中心免費版服務或購買數據安全中心。
背景信息
您購買DSC實例后,首次登錄DSC控制臺時,概覽頁面會提示您執行云資源授權的流程。完成授權后,您的DSC實例才能訪問OSS、RDS、MaxCompute等云服務的資源,并對這些云資源進行敏感數據掃描和分析等操作。
操作步驟
- 登錄數據安全中心控制臺。
在Welcome頁面,單擊立即授權。
DSC服務關聯角色說明
角色名稱:
AliyunServiceRoleForSDDP
。角色權限策略名稱:
AliyunServiceRolePolicyForSDDP
。角色權限策略說明:用于數據安全中心 DSC(Data Security Center)的服務關聯角色,DSC使用此角色來訪問您在其他云產品中的資源。
策略內容:
權限策略內容,請參見AliyunServiceRolePolicyForSDDP。
權限策略元素說明,請參見權限策略基本元素。
刪除服務關聯角色
當您不再需要使用DSC服務時,可以刪除DSC的服務關聯角色。您可以登錄RAM控制臺刪除AliyunServiceRoleForSDDP角色,具體操作,請參見服務關聯角色。
資產授權說明
首次使用DSC需要進行的云資源授權,與DSC提供的資產保護授權功能,是兩個不同的操作。云資源授權是允許DSC訪問其他提供數據服務的云產品,資產保護授權功能是允許DSC訪問具體的云產品中存有數據的部分空間或項目。完成授權DSC訪問云資源操作后,您需要進行資產保護授權才能進行敏感數據掃描和分析等操作。具體操作,請參見資產授權。