概述
治理标签(Governed Tag)是账户级、跨工作空间共享的标签字典。本文介绍如何在 数据目录 > 标签治理 中创建敏感标签、创建业务标签、维护业务标签的标签值列表,以及对标签进行编辑、搜索和删除等管理操作。
DataBuddy 将治理标签按用途拆分为两个 Tab:敏感标签 用于安全合规与脱敏管控,业务标签 用于业务分类与资产筛选;两者的字段、列表展示与创建表单都有差异。
前提条件
已开通 DataBuddy 服务并完成空间初始化。
当前账号具备数据目录的访问权限(角色权限说明详见 成员与权限管理)。
创建、编辑、删除标签:当前账号需为主账号,或经主账号、标签 owner 授权过创建权限的用户。
使用限制
限制项 | 说明 |
标签数量 | 每个租户最多 1000 个治理标签 |
标签作用范围 | 单个数据实体(Catalog / Schema / Table / View / Volume / Model)最多 50 个标签;单张表最多 1000 个列标签 |
系统标签 | 系统内置敏感标签(如 class.*)的名称、类型、描述(中英文)只读,仅可由有权限的用户编辑安全规范与关联脱敏策略 |
跨工作空间 | 标签定义在租户级生效,所有工作空间共享一份字典 |
操作步骤
步骤 1:进入标签治理页面
1. 登录 DataBuddy 控制台,选择任一空间
2. 在左侧导航栏选择 数据目录。
3. 点击页面顶部的 标签管理,进入 标签治理 页面。
4. 在页面顶部 Tab 中选择 敏感标签 或 业务标签。
页面默认进入 敏感标签 Tab,列表中已经包含 DataBuddy 内置的系统敏感标签(如
class.cn_id_card、class.financial_account 等)。步骤 2:创建敏感标签
如果您要新增一个用于敏感识别和脱敏管控的标签,按以下步骤操作。
1. 在 敏感标签 Tab 下,点击右上角 + 创建敏感标签。
2. 在弹窗中填写以下字段(详见下方参数说明):
标签名称:必填,作为标签 Key。
描述:选填。
安全规范:在 敏感分类配置 中勾选适用的合规框架(PII / GDPR / HIPAA / PCI-DSS / GLBA / CCPA / DPDPA / PDPA / PIPL)。
关联脱敏策略:在下拉框中选择已有策略;如尚未创建,可暂选 不关联,后续在标签详情中再绑定。
3. 点击 确定 完成创建。新标签会出现在敏感标签列表中,类型 列为「自定义」。
说明:
敏感标签不带标签值。打标时仅指定标签名,所有字段共用统一定义,便于按标签触发同一份脱敏策略。
步骤 3:创建业务标签
业务标签用于按主题域、数据分层、业务线等维度对资产进行分类和筛选。
1. 切换到 业务标签 Tab。
2. 点击右上角 + 创建业务标签,在弹窗中填写:
标签名称:必填,作为标签 Key(如
domain、tier、pii_review)。描述:选填。
标签值:可添加一个或多个候选值(如
gold、silver、bronze);打标时由用户在候选值中单选。3. 点击 确定 完成创建。
说明:
如果您希望打标时让用户自由填写标签值,可在创建时不预设任何值;打标的字段会以「其他标签」形式出现,由用户在打标弹窗中现场输入值。
步骤 4:维护业务标签的标签值
业务标签支持在创建后继续维护其候选值列表。
1. 在 业务标签 Tab 列表中,点击目标标签的 标签名,进入标签详情页,可以看到该标签的描述、Key 和当前的标签值列表。
2. 在标签值列表中:
点击 + 新增 添加新的标签值。
勾选若干已有标签值后,点击 批量删除 进行清理。
3. 修改完成后页面会自动保存。
注意:
已创建的标签值不支持直接重命名。如需修改一个值的拼写,请先 新增 正确的值,再 删除 错误的值;同时确认该值已不再被任何资产引用,避免影响已打标的字段。
步骤 5:搜索、编辑与删除标签
1. 搜索:在 Tab 顶部的搜索框中输入标签名关键字,列表会实时模糊匹配并过滤。敏感标签 Tab 还支持按 类型(系统、自定义)和 安全规范 筛选。
2. 编辑:点击标签名称,进入详情弹窗或详情页修改。可编辑字段因类型而异:
系统敏感标签:仅可编辑 关联脱敏策略;标签名、类型、描述、安全规范只读。
自定义敏感标签:可编辑描述、安全规范、关联脱敏策略;标签名只读。
业务标签:可编辑描述、标签值列表;标签创建成功后不支持修改。
3. 删除:点击操作列的 删除,在二次确认弹窗中点击 确定。
注意:
删除一个治理标签后,已经被该标签打标的资产、字段会**自动转换为「其他标签」**保留下来(标签值可继续编辑)。如果该敏感标签关联了脱敏策略,关联关系会被解除,相关字段不再继承该策略,请提前评估影响。
参数说明
敏感标签创建参数
参数 | 说明 | 是否必填 | 默认值 |
标签名称 | 作为标签 Key 在全平台唯一识别。 | 是 | — |
描述 | 标签的业务含义说明,最多 500 个字符 | 否 | 空 |
安全规范 | 标签所属的合规框架,可多选;用于在标签列表中以 Badge 形式展示 | 否 | 空 |
关联脱敏策略 | 与该敏感标签绑定的脱敏策略;字段被打上标签后自动继承该策略 | 否 | 不关联 |
安全规范 当前支持的取值(与列表展示一致):
取值 | 含义 |
PII | 个人身份识别信息(Personally Identifiable Information) |
GDPR | 欧盟《通用数据保护条例》 |
HIPAA | 美国《健康保险流通与责任法案》 |
CCPA | 加州《消费者隐私法案》 |
PCI-DSS | 支付卡行业数据安全标准 |
GLBA | 美国《金融服务现代化法案》 |
DPDPA | 印度《数字个人数据保护法》 |
PDPA | 新加坡 / 泰国等《个人资料保护法》 |
PIPL | 中国《个人信息保护法》 |
业务标签创建参数
参数 | 说明 | 是否必填 | 默认值 |
标签名称 | 作为标签 Key(如 domain、tier) | 是 | — |
描述 | 标签的业务含义说明 | 否 | 空 |
标签值 | 一个或多个候选 Value;打标时由用户单选其中之一 | 否 | 空(不预设值) |
标签列表字段
敏感标签 Tab:
列 | 说明 |
名称 | 标签 Key,可点击进入详情 |
类型 | 系统 / 自定义,可筛选;列表默认按「自定义在前、系统在后」+ 标签名字母序排列 |
描述信息 | 标签的描述 |
安全规范 | 以 Badge 列表形式展示已勾选的合规框架 |
脱敏策略 | 已关联:展示策略名(可点击跳转策略详情);未关联:显示「⚠️ 去关联」入口 |
创建人 | 系统标签为 system;自定义标签为创建人账号 |
创建时间 | 支持按时间排序 |
业务标签 Tab:
列 | 说明 |
名称 | 标签 Key,可点击进入详情页 |
描述信息 | 标签的描述 |
标签值 | 该标签下的候选值,多个时折叠展示 |
创建人 | 创建人账号 |
创建时间 | 支持排序 |
操作 | 删除(二次确认) |
验证结果
完成创建后,您可以通过以下方式确认:
1. 在对应 Tab 列表中可以搜索到刚创建的标签,类型 列为「自定义」。
2. 进入任一表的详情页,在字段标签或表标签的打标弹窗中可以选择到新创建的标签;如果是业务标签且预设了值,标签值下拉中也会出现已配置的候选值。
3. 对于敏感标签,关联脱敏策略后,将其打到任意字段上时,该字段的「脱敏策略」列会自动显示策略名 + 「🏷️ 标签继承」标记。
常见问题
Q:自定义敏感标签的命名是否需要遵循 class.* 前缀?
A:不强制。
class.* 是 DataBuddy 内置系统标签的命名约定,自定义敏感标签可以使用更贴近业务的命名(例如 internal_user_phone),只需避免使用 .、,、-、=、/、: 等保留字符。Q:业务标签可以转换为敏感标签吗?反过来呢?
A:不支持类型转换。如果需要切换用途,请新建目标类型的标签,将资产重新打标后再删除旧标签。
Q:删除标签会影响哪些资产?
A:删除后,已打该标签的资产会自动转为「其他标签」保留标签信息,不会丢失数据;但敏感标签的脱敏策略关联会被解除,原本通过标签继承策略的字段将不再脱敏,请评估后再执行。
Q:所有用户都能创建治理标签吗?
相关文档
治理标签概述
列级权限控制