操作审计为什么一直输出DataWorks主账号对应的DownloadTable事件

问题描述

操作审计一直输出DataWorks主账号对应的DownloadTable事件。

image

问题原因

此事件是数据保护伞的敏感数据识别自动化任务,通过tunnel download table的方式,对每个表取少量的样本数据,用于识别其中是否包含敏感数据,数据保护伞默认使用主账号的AccessKey。

解决方案

  1. 登录DataWorks控制台,切换至目标地域后,单击左侧导航栏的数据治理 > 安全中心,在右侧页面中单击进入安全中心

  2. 单击左侧导航栏的数据使用安全 > 敏感数据管理,单击立即体验,进入数据保护伞。

    说明
    • 若阿里云主账号已授权,则直接进入数据保护伞的首页。

    • 若阿里云主账号未授权,则进入数据保护伞的授权页面。授权后才可使用保护伞的相关功能。

  3. 在数据保护伞页面左侧导航栏单击规则配置 > 敏感数据识别,然后切换至识别任务页签。

  4. 分别单击配置实时任务配置定时任务按钮。

    image

    您可以修改识别账号为子账号,关闭内容识别

    说明

    该修改操作会影响敏感数据识别的准确性,不建议修改。

    image

说明

识别账号切换为子账号后,您可以使用子账号再创建一个离线同步任务并执行,然后在数据审计中查看是否生成了一条子账号AccessKey对应的DownloadTable记录。