Hinzufügen einer Spaltenmaskierungsrichtlinie

IBM watsonx.data unterstützt jetzt Apache Ranger-Richtlinien, um umfassende Datensicherheit bei der Integration mit mehreren Governance-Tools und Engines zu ermöglichen.

Vorbereitende Schritte

Vergewissern Sie sich, dass Sie die folgenden Angaben haben:

Vorgehensweise

  1. Führen Sie die folgenden Schritte aus.

    a. Melden Sie sich bei Apache Ranger mit dem Benutzernamen und Passwort an.

    b. Gehen Sie zur Seite Service Manager > service_name policies, um eine Maskierungsrichtlinie hinzuzufügen.

    c. Geben Sie im Abschnitt Richtliniendetails die Details der Richtlinie wie Name und Beschreibung an.

    d. Wählen Sie im Abschnitt Ressourcen den Katalog, das Schema, die Tabelle und die Spalte aus, für die die Richtlinie gelten soll.

    e. Wählen Sie im Abschnitt Maskierungsbedingungen den Benutzer aus (Beispiel: User1), setzen Sie Berechtigungen auf Auswahl, setzen Sie die Maskierungsoption Auswahl auf Benutzerdefiniert und geben Sie den maskierten Wert als xxx ein.

    f. Klicken Sie auf Speichern.

  2. Führen Sie die folgenden Schritte aus, um die Zugriffskontrolle zu überprüfen:

    a. Melden Sie sich bei der Instanz watsonx.data als User1 an.

    b. Klicken Sie im Navigationsmenü auf Abfragearbeitsbereich.

    c. Führen Sie eine einfache Abfrage aus, um erneut auf die Tabelle zuzugreifen. Jetzt sieht User1 die sensiblen Daten im maskierten Format (xxx) in der Zielspalte im Ergebnis.