Utilizzo di identificatori di dati personalizzati in Amazon SNS - Amazon Simple Notification Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Utilizzo di identificatori di dati personalizzati in Amazon SNS

Gli identificatori di dati personalizzati (CDIs) consentono di definire espressioni regolari personalizzate che possono essere utilizzate nella politica di protezione dei dati. Utilizzando identificatori di dati personalizzati, puoi indirizzare le informazioni di identificazione personale specifiche dell'azienda (PII) a casi d'uso che gli identificatori di dati gestiti non sono in grado di fornire. Ad esempio, puoi utilizzare un identificatore di dati personalizzato per cercare dipendenti specifici dell'azienda. IDs Gli identificatori di dati personalizzati possono essere utilizzati insieme agli identificatori di dati gestiti.

Cosa sono gli identificatori di dati personalizzati?

Gli identificatori di dati personalizzati (CDIs) consentono di definire espressioni regolari personalizzate che possono essere utilizzate nella politica di protezione dei dati. Utilizzando identificatori di dati personalizzati, puoi indirizzare le informazioni di identificazione personale specifiche dell'azienda (PII) a casi d'uso che gli identificatori di dati gestiti non sono in grado di fornire. Ad esempio, puoi utilizzare un identificatore di dati personalizzato per cercare dipendenti specifici dell'azienda. IDs Gli identificatori di dati personalizzati possono essere utilizzati insieme agli identificatori di dati gestiti.

Utilizzo degli identificatori di dati personalizzati nella policy di protezione dei dati

La seguente politica di protezione dei dati indica all'SNSargomento Amazon di rilevare i payload che trasportano dipendenti specifici dell'aziendaIDs, quindi di mascherarli IDs utilizzando il simbolo cancelletto (#).

  1. Creazione di un blocco Configuration all'interno della policy di protezione dei dati.

  2. Inserisci un Name per l'identificatore di dati personalizzato. Ad esempio EmployeeId.

  3. Inserisci un Regex per l'identificatore di dati personalizzato. Ad esempio EID-\d{9}-US.

  4. Riferimento al seguente identificatore di dati personalizzato in una dichiarazione di policy.

    { "Name": "__example_data_protection_policy", "Description": "Example data protection policy", "Version": "2021-06-01", "Configuration": { "CustomDataIdentifier": [ {"Name": "EmployeeId", "Regex": "EID-\d{9}-US"} ] }, "Statement": [ { "DataDirection": "Inbound", "Principal": ["*"], "DataIdentifier": [ "EmployeeId" ], "Operation": { "Deidentify": { "MaskConfig": { "MaskWithCharacter": "#" } } } } ] }
  5. (Facoltativo) Continua ad aggiungere altri identificatori di dati personalizzati al blocco Configuration, se necessario. Le policy di protezione dei dati attualmente supportano un massimo di 10 identificatori di dati personalizzati.

Vincoli degli identificatori di dati personalizzati

Gli identificatori di dati SNS personalizzati di Amazon presentano le seguenti limitazioni:

  • Ciascuna policy di protezione dei dati attualmente supporta un massimo di 10 identificatori di dati personalizzati.

  • I nomi degli identificatori di dati personalizzati hanno una lunghezza massima di 128 caratteri. Sono supportati i seguenti caratteri:

    • Alfanumerici: (a-zA-Z0-9)

    • Simboli: ( '_' | '-' )

  • RegEx ha una lunghezza massima di 200 caratteri. Sono supportati i seguenti caratteri:

    • Alfanumerici: (a-zA-Z0-9)

    • Simboli: ( '_' | '#' | '=' | '@' |'/' | ';' | ',' | '-' | ' ' )

    • RegEx caratteri riservati: ('^' | '$' | '?' | '[' | ']' | '{' | '}' | '|' | '\\' | '*' | '+' | '.')

  • Gli identificatori di dati personalizzati non possono condividere lo stesso nome di un identificatore di dati gestito.

  • Gli identificatori di dati personalizzati devono essere specificati in ogni politica di protezione dei dati per ogni SNS argomento di Amazon.