Datenrichtlinienregeln verwalten

Der Schutz des Datenzugriffs ist für viele Unternehmen eine kritische Voraussetzung. Um sicherzustellen, dass Ihre Daten vor unbefugtem Zugriff geschützt sind, kann IBM® watsonx.data die Zugriffssteuerung für Daten verwalten. Ein Benutzer mit Administratorberechtigungen für die Daten kann mithilfe der Datensicherheitslösung, die von watsonx.databereitgestellt wird, Zugriffsrichtlinien zum Definieren, Erweitern, Begrenzen und Verweigern erstellen.

Zur Wahrung der Datensicherheit können Sie Zugriffsrichtlinien für Folgendes auf Datenebene erstellen:

  1. Datenobjekte wie Schemata, Tabellen und Spalten.
  2. Benutzer oder Benutzergruppen.
  3. Aktionen.

Wenn Sie für den Dienst Milvus eine Datenrichtlinie für einen Benutzer oder eine Benutzergruppe erstellen, der/die keinen Zugriff auf eine Komponente hat, wird automatisch eine Benutzerzugriffsrolle für diese Komponente erstellt.

Zugriffssteuerungsrichtlinien erstellen

  1. Melden Sie sich an der watsonx.data-Konsole an.

  2. Wählen Sie im Navigationsmenü Zugangskontrolle.

  3. Wählen Sie auf der Seite Zugriffssteuerung die Option Richtlinien aus und klicken Sie auf Richtlinie hinzufügen. Der Erstellen einer Zugriffskontrollrichtlinie wird geöffnet.

  4. Im Einzelheiten die folgenden Details ein und klicken Sie auf Nächste:

    Richtliniendetails
    Feld Beschreibung
    Richtlinienname Geben Sie einen Namen ein.
    Richtlinienbeschreibung (optional) Geben Sie eine kurze Beschreibung.
    Richtlinienstatus nach Erstellung Legen Sie den Status fest, um die Richtlinie zum Zeitpunkt der Erstellung oder später zu aktivieren.
  5. Im Datenobjekte Wählen Sie eine Ressource aus der Dropdown-Liste aus.

    Sie können eine der folgenden Kategorien auswählen:

    • Berechtigte Kataloge

      1. Wählen Sie einen Katalog aus. Hier werden alle im Katalog verfügbaren Schemata aufgelistet.
      2. Wählen Sie ein, mehrere oder alle Schemata aus.

      Sie können auch fortfahren, ohne ein Schema auszuwählen, damit der Benutzer sein eigenes Schema erstellen kann.

      • Sie können das Kontrollkästchen für ein bestimmtes Schema aktivieren oder das Kontrollkästchen ALL verwenden, um alle Schemata des Katalogs einzubeziehen.
      • Aktivieren Sie das Kontrollkästchen Alle für Schemata, um sowohl aktuelle als auch zukünftige Schemata mit allen Tabellen und Spalten einzubeziehen.
      • Aktivieren Sie das Kontrollkästchen Alle für Tabellen, um sowohl aktuelle als auch zukünftige Tabellen und Spalten einzubeziehen.
      • Aktivieren Sie das Kontrollkästchen Alle für Spalten, um sowohl aktuelle als auch zukünftige Spalten einzubeziehen.

      Wenn Sie ein einzelnes Schema wählen, können Sie eine, mehrere oder alle Tabellen auswählen. Wenn Sie mehr als ein Schema auswählen, können Sie keine Tabellen auswählen. Die Richtlinie gilt für alle Tabellen innerhalb der Schemas.

      1. Wählen Sie eine, mehrere oder alle Tabellen aus.

      Sie können auch fortfahren, ohne eine Tabelle auszuwählen, damit der Benutzer seine eigene Tabelle erstellen kann.

      Wenn Sie eine einzelne Tabelle auswählen, können Sie eine, mehrere oder alle Spalten auswählen. Wenn Sie mehr als eine Tabelle auswählen, können Sie keine Spalten auswählen. Die Richtlinie gilt für alle Spalten der Tabellen.

    • Speicher

      1. Wählen Sie einen Speicher.
      2. Wählen Sie ein Objekt aus. Wählen Regulären Ausdruck den Objektpfad manuell einzugeben oder Objektpfad erkunden, um das Objekt zu suchen und auszuwählen.
    • Berechtigte Services

      1. Wählen Sie einen Service aus.

        Derzeit ist Milvus der einzige verfügbare Dienst. Sie können Richtlinien direkt für einen Milvus-Dienst definieren, ohne Datenbanken auszuwählen. Wählen Sie den Dienst aus und fahren Sie mit Schritt 6 fort.

      2. Wählen Sie eine, mehrere oder alle Datenbanken aus.

      3. Wählen Sie eine, mehrere oder alle Sammlungen aus.

        • Aktivieren Sie das Kontrollkästchen Alle für Datenquellen, um sowohl aktuelle als auch zukünftige Datenquellen und alle Sammlungen einzubeziehen.
        • Aktivieren Sie das Kontrollkästchen Alle für Sammlungen, um sowohl aktuelle als auch zukünftige Sammlungen einzubeziehen.

        Wenn Sie eine einzelne Datenbank auswählen, können Sie eine, mehrere oder alle Sammlungen auswählen. Wenn Sie mehr als eine Datenbank auswählen, können Sie keine Sammlungen auswählen. Die Richtlinie gilt für alle Sammlungen in den ausgewählten Datenbanken.

  6. Klicken Sie auf Weiter.

  7. Im Regeln auf Regel hinzufügen zu gehen zu Regel hinzufügen Seite.

  8. Wählen Sie den Regeltyp aus Erlauben oder Leugnen.

  9. Wählen Sie die Aktionen für die Datenobjekte aus. Die Liste der Aktionen hängt vom auf der vorherigen Seite ausgewählten Datenobjekt ab. Sie können eine oder mehrere Aktionen auswählen.

  10. Klicken Sie im Abschnitt Authorized users and groups auf Add. Die Seite Benutzer und Gruppen zur Regel hinzufügen wird geöffnet.

  11. Suchen und wählen Sie einen oder mehrere Benutzer oder Benutzergruppen aus, die der Regel hinzugefügt werden sollen.

  12. Klicken Sie auf Hinzufügen. Die hinzugefügten Benutzer und Benutzergruppen erscheinen unter dem Abschnitt Autorisierte Benutzer und Gruppen.

  13. Klicken Sie auf Hinzufügen. Die hinzugefügte Regel erscheint auf der Seite Regeln.

  14. Sie können weitere Regeln hinzufügen oder auf Überprüfung klicken. Die Seite Zusammenfassung wird geöffnet.

  15. Auf der Seite Zusammenfassung:

    • Sie können die Richtlinien überprüfen.
    • Klicken Sie auf Zurück, um zur vorherigen Seite zu gelangen.
    • Klicken Sie auf Abbrechen, um den Vorgang abzubrechen.
    • Klicken Sie auf Erstellen, um die Richtlinie zu speichern.
  16. Um die Datenrichtlinien zu exportieren, führen Sie die folgenden Schritte aus:

    Sie können die Details in eine JSON-Datei exportieren.

    a. Wählen Sie auf der Seite Zugriffskontrolle unter der Registerkarte Richtlinien die gewünschten (oder alle) Richtlinien aus und klicken Sie auf den Link Exportieren.

    b. Die Seite Benutzer exportieren wird geöffnet. Geben Sie den Dateinamen an und klicken Sie auf Exportieren. Die Datei wird auf Ihren Computer heruntergeladen.

  17. Um die Ressourcenrichtlinien zu importieren, führen Sie die folgenden Schritte aus:

    Sie können nur JSON-Dateien importieren.

    a. Klicken Sie auf der Seite Zugriffskontrolle unter der Registerkarte Richtlinien auf den Link Importieren. Die Seite Importieren wird geöffnet.

    b. Wählen Sie im Abschnitt Datei hochladen die Datei mit den Richtlinien, die Sie hochladen möchten.

    c. Klicken Sie auf Weiter. Der Abschnitt Validieren wird angezeigt.

    Für Milvus müssen Sie die Milvus ID der importierten Richtlinien der entsprechenden Milvus ID der Instanz zuordnen, auf die die Richtlinien hochgeladen werden. Um das zu tun:

    a. Auf der Seite Validieren werden im Abschnitt Milivus-Richtlinien zuordnen die von Ihnen hochgeladenen Richtlinien aufgelistet.

    b. Wählen Sie in der Liste Neue Instanz die entsprechende Milivus-Instanz aus, die zugeordnet werden soll, und klicken Sie auf Validieren.

    d. Die von Ihnen hochgeladene Datei wird überprüft, und wenn ungültige Datenelemente gefunden werden, werden diese in der Tabelle Ungültige Datenelemente mit einer Fehlerbeschreibung angezeigt.

    e. Klicken Sie auf Weiter. Der Abschnitt Zusammenfassung wird geöffnet. Überprüfen Sie und klicken Sie auf Importierte Benutzer hinzufügen.