在此场景中,您会收到一封电子邮件提醒,指出整个组织都能看到的某个视图中包含敏感的消费者数据(具体而言是名字和姓氏)。
这些信息最初仅用于特定功能目的,例如创建账号、开具账单和配送。不过,通过一系列转换和分析视图的创建,个人身份信息 (PII) 会泄露到更广泛的分析架构中。
在本教程中,您将使用数据沿袭来跟踪敏感数据的流向,直至将其从可信位置移至不可信位置的流程。
开始使用
若要完成此使用情形,请先设置环境并运行数据转换。使用前提条件和设置页面将远程代码库连接到 Dataform。此代码库包含设置数据集和转换数据所需的代码。
设置环境后,使用 BigQuery 和 Lineage Explorer 确定 PII 跨越安全边界的位置。
使用沿袭浏览器分析个人信息泄露情况
准备好数据集后,使用 BigQuery 的谱系标签页跟踪个人信息泄露情况。
在此示例中,您将从公开视图中的 user_email 列追溯到其来源:
- 在 Google Cloud 控制台中,前往 BigQuery 页面:
- 使用搜索字段查找
order_status_stats表。 - 点击沿袭标签页。
- 在谱系探索器窗格中,执行以下操作:
- 在列级沿袭部分中,从列表中选择
user_email列名称。 - 在方向部分,选择上游方向。
- 点击应用。
- 在列级沿袭部分中,从列表中选择
- 将图向后移动一步。该图显示,电子邮件是从
status_counts_by_user_v中间视图中提取的。 - 点击视图与其上游依赖项之间的流程节点。相应流程节点显示,匿名化订单数据与包含身份信息的表之间存在联接操作。
谱系证明,个人信息从受限的功能表转移到了更广泛的分析架构中,未经授权的用户可以在其中看到这些信息。
如需详细了解如何使用数据沿袭图直观呈现数据,请参阅沿袭图视图。