标签和模板定义了您可以应用于 Cloudflare DLP 中敏感内容的分类元数据。
使用 Labels(标签) 选项卡创建和管理敏感度架构、敏感度级别、数据标签组和数据标签。使用 Templates(模板) 选项卡查看由 Cloudflare 管理的敏感度架构和数据标签组的起始点。
标签可帮助您以一致的方式描述匹配的内容。
数据分类支持两种标签类型:
- 敏感度架构和级别定义了有序的分类层级结构。
- 数据标签组和标签定义了您可以应用于内容的其他描述符。
您可以直接在自定义 DLP 配置式中使用标签,并通过数据类进行分配。
敏感度架构(sensitivity schema)是敏感度级别的命名层级结构,例如 Public、Internal、Confidential 或 Restricted。
每个架构包含一个或多个有序级别。在自定义 DLP 配置式中,选择敏感度级别可让您匹配所选架构中该级别或更高级别的内容。
在创建敏感度架构时,您可以从头创建自定义架构,也可以从模板开始。
- 在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Data loss prevention(数据防泄露) > Data classification(数据分类) > Labels(标签)。
- 选择 Create labels(创建标签)。
- 在 Sensitivity schema(敏感度架构) 中,选择以下选项之一:
- Create a custom schema(创建自定义架构) 从头定义架构
- Choose a template(选择模板) 从 Cloudflare 管理的模板开始
- 输入或查看名称和描述。
- 按顺序添加或更新您要包含的敏感度级别。
- 选择 Save(保存)。
创建后,您可以编辑生成的敏感度架构。
数据标签组包含相关标签,您可以使用这些标签来描述超出其敏感度级别的内容。例如,数据标签组可以包含用于业务职能、数据所有者或内容类别的标签。
在创建数据标签组时,您可以从头开始创建自定义组,也可以从模板开始。
- 在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Data loss prevention(数据防泄露) > Data classification(数据分类) > Labels(标签)。
- 选择 Create labels(创建标签)。
- 在 Data tag group(数据标签组) 中,选择以下选项之一:
- Create a custom group(创建自定义组) 从头定义组
- Choose a template(选择模板) 从 Cloudflare 管理的模板开始
- 输入或查看名称和描述。
- 添加或更新您要包含的数据标签。
- 选择 Save(保存)。
创建后,您可以编辑生成的数据标签组。
模板提供了由 Cloudflare 管理的敏感度架构和数据标签组的起始点。
模板不是链接的对象。当您基于模板进行构建时,Cloudflare 会在您的账户中创建一个新的敏感度架构或数据标签组。之后,您可以像编辑您创建的任何其他标签对象一样对其进行编辑。
您可以通过以下任一方式从模板开始:
- 从 Templates(模板) 选项卡查看模板并选择 Build with template(使用模板构建)
- 从 Labels(标签) 选项卡选择 Create labels(创建标签),然后在创建过程中以内联方式选择 Choose a template(选择模板)
- 在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Data loss prevention(数据防泄露) > Data classification(数据分类) > Templates(模板)。
- 选择一个模板以查看其详细信息。
- 选择 Build with template(使用模板构建)。
- 查看并自定义生成的敏感度架构或数据标签组。
- 选择 Save(保存)。
基于模板构建后,生成的对象将显示在 Labels(标签) 选项卡中,并可用于数据类和 DLP 配置式。
创建标签后,您可以通过以下任一方式使用它们:
- 通过构建数据类将它们分配给内容
- 直接应用在自定义 DLP 配置式中
在自定义 DLP 配置式中,敏感度级别和数据标签可以直接用作配置式标准,即使它们不是通过数据类分配的。