Verbindung zum IBM Knowledge Catalog (IKC)

Die Integration IBM® watsonx.data mit dem IBM Knowledge Catalog (IKC) bietet Wissensarbeitern, die die Datenbestände nutzen müssen, um Erkenntnisse zu gewinnen, einen Self-Service-Zugang zu den Datenbeständen (Tabellen und Ansichten).

IBM Knowledge Catalog- watsonx.data Integration unterstützt die folgenden Konnektoren für Governance:

  • Hive
  • Iceberg
  • Hudi
  • Delta Lake
  • Oracle
  • postgresql
  • MySQL
  • SQL Server
  • Db2
  • Teradata
  • MongoDB

Bei der Integration von IBM Knowledge Catalog mit IBM watsonx.data können Sie Datenschutzregeln für einzelne Zeilen in einer Tabelle konfigurieren, so dass Benutzer auf eine Teilmenge von Zeilen in einer Tabelle zugreifen können. Weitere Informationen finden Sie unter Filtern von Zeilen.

Vorbereitende Schritte

Um die IKC-Integration zu ermöglichen, müssen die folgenden Voraussetzungen erfüllt sein:

  • Eine funktionsfähige watsonx.data-Umgebung
  • Ein funktionierendesIBM Knowledge Catalog (IKC)-Umgebung.
  • IBM Knowledge Catalog und watsonx.data sind mit Service-to-Service-Autorisierung in IBM Cloud konfiguriert.
  • Sie können nur eine der folgenden Richtlinien-Engines integrieren, beginnend mit watsonx.data Version 2.1.
    • Apache Ranger
    • IBM Knowledge Catalog

Sowohl watsonx.data als auch IKC müssen in der IBM Cloud Umgebung vorhanden sein. Sie können IKC-Governance-Richtlinien für Presto (C++) und Presto ( Java ) Engines definieren.

Verbinden Sie sich und importieren Sie die Asset-Metadaten von watsonx.data in IKC

  1. Melden Sie sich bei IBM Cloud an.

  2. Gehe zu Ressourcenliste >KI /Machine Learning >IBM Knowledge Catalog.

  3. Klicken Sie auf „ Starten in IBM Cloud Pak for Data.“ Die IBM Knowledge Catalog-Startseite wird geöffnet.

    Es öffnet sich ein Popup-Fenster mit den Optionen zum Erstellen eines neuen Katalogs und einer neuen Kategorie. Wenn Sie sie jetzt lieber nicht erstellen möchten, können Sie das Fenster schließen.

  4. Wechseln Sie im linken Teilfenster zu Kataloge > Alle Kataloge anzeigen. Die Seite Kataloge wird mit der Liste der verfügbaren Kataloge geöffnet.

  5. So erstellen Sie einen neuen Katalog:

    1. Klicken Sie auf Neuer Katalog.
    2. Auf der Neuer Katalog Seite:
      • Geben Sie im Feld „ Name “ einen Namen für den Katalog ein.
      • Fügen Sie im Feld „ Beschreibung “ eine Beschreibung hinzu.
      • Von dem Objektspeicherinstanz Wählen Sie aus der Dropdown-Liste einen Objektspeicher aus. Wenn Sie keine Instanz haben, erstellen Sie eine, indem Sie in der Benutzeroberfläche auf den Link klicken.
      • Wähle aus Durchsetzung von Datenschutz- und Datenspeicherortregeln, um Datenschutz- und Datenspeicherortregeln automatisch durchzusetzen, wenn Sie versuchen, auf Datenbestände im Katalog zuzugreifen.
      • Schalten Sie den Bedienelemente Wechseln Sie zur Position „Ein“, um die Berichterstellung zu Asset-Metadaten zu ermöglichen.
      • Wählen Sie eine Option zur Handhabung doppelter Assets aus dem Umgang mit doppelten Assets Abschnitt.
    3. Klicken Sie auf Erstellen. Der Katalog wird erstellt und die Katalogseite wird geöffnet.
  6. Rufen Sie Zum Katalog hinzufügen > Verbindung auf.

  7. Auf der Neue Verbindung Seite, suchen und wählenIBM® watsonx.data.

  8. Geben Sie die folgenden Details ein:

    Neue Verbindung
    Feld Beschreibung
    Name Geben Sie den Namen der Verbindung ein.
    Beschreibung Geben Sie eine Beschreibung der Verbindung ein.
    Verbinden mit IBM watsonx.data auf IBM Software Hub Aktivieren Sie das Kontrollkästchen nicht.
    Hostname oder IP-Adresse Geben Sie die Instanz watsonx.data URL ein. Informationen zum Abrufen des Hostnamens finden Sie unter "Abrufen von Verbindungsinformationen ".
    Port Geben Sie die Portnummer ein. Informationen zum Abrufen des Ports finden Sie unter "Verbindungsinformationen abrufen ".
    Instanz-ID Geben Sie die Instanz-ID ein. Die Instanz-ID erhalten Sie auf der Startseite der Instanz watsonx.data (Informationssymbol).
    Instanzname Geben Sie den watsonx.data Instanznamen ein.
    CRN Geben Sie den Namen der Cloud-Ressource ein. Sie können die CRN von der watsonx.data-Instanz-Startseite (Informationssymbol) abrufen.
    Benutzername Geben Sie Ihren Benutzernamen ein (ibmlhapikey_<EMAIL_ID>).
    Kennwort Geben Sie Ihren IAM-API-Schlüssel ein. Informationen zum Erstellen eines Schlüssels finden Sie unter Erstellen eines API-Schlüssels.
    SSL ist aktiviert Wählen Sie das Kontrollkästchen aus.
    SSL-Zertifikat Laden Sie das Zertifikat über die Konsole watsonx.data mithilfe eines Webbrowsers herunter und fügen Sie es in dieses Feld ein.
    Hostname oder IP-Adresse des Servers Geben Sie den Hostnamen des Motors in der watsonx.data-Konsole ohne Portnummer und : ein.
    Engine-ID Geben Sie die Motor-ID ein, die in der watsonx.data-Konsole verfügbar ist.
    Motoranschluss Geben Sie die verfügbare Motorportnummer mit dem Hostnamen des Motors ein.
  9. Optional: Klicken Sie auf „Verbindung testen“, um die Verbindung zu testen.

  10. Klicken Sie auf Erstellen. Die Verbindung wird zum Katalog hinzugefügt.

  11. Rufen Sie Zum Katalog hinzufügen > Verbundene Assets auf.

  12. Klicken Sie im verbundenen Asset auf Quelle auswählen und navigieren Sie zu dem Asset, das Sie importieren möchten.

  13. Wählen Sie das Asset aus und klicken Sie auf „ Hinzufügen “. Das Asset wurde erfolgreich zur IKC hinzugefügt.

IKC in der Benutzerschnittstelle von IBM® watsonx.data konfigurieren

  1. Melden Sie sich bei IBM® watsonx.data an.

  2. Wechseln Sie im linken Fensterbereich zu Zugriffssteuerung.

  3. Wählen Sie den Katalog aus, um die Seite mit den Katalogdetails zu öffnen.

  4. Rufen Sie die Registerkarte Integrationen auf und klicken Sie auf Service integrieren.

  5. Geben Sie die folgenden Details ein:

    Undankbarer Dienst
    Feld Beschreibung
    Service Wählen Sie IBM Knowledge Catalog.
    Unterstützte Kataloge Wählen Sie die entsprechenden Kataloge für die IKC-Governance aus.
    IKC-Endpunkt Konfigurieren Sie die IKC-API-URL, indem Sie api. nach https:// einfügen. Wenn beispielsweise die URL https://dataplatform.cloud.ibm.com lautet, sollte der Endpunkt https://api.dataplatform.cloud.ibm.com lauten. Wenn URL mit Standort (https://<region>.dataplatform.cloud.ibm.com) ist, sollte der Endpunkt https://api.<region>.dataplatform.cloud.ibm.com sein.
  6. Klicken Sie auf Integrieren.

Überprüfen Sie die Maskierungsfunktionalität gemäß den Regeln in IKC

  1. Melden Sie sich bei IBM Knowledge Catalog an.
  2. Wechseln Sie im linken Fensterbereich zu Governance > Regeln.
  3. Überprüfen Sie auf der Seite Regeln, ob die Regeln für Ihre Datenklasse der Spalte definiert sind. Sie können eine neue Regel definieren, indem Sie Regel hinzufügen Taste.

Der Besitzer kann die demaskierten Daten sehen. Um zu überprüfen, ob die Maskierung korrekt funktioniert, melden Sie sich watsonx.data als Benutzer an, der nicht der Eigentümer des Assets in IKC ist, und fragen Sie das Asset ab.

Unterstützte Datentypen

Die IBM® watsonx.data-IKC-Integration unterstützt die folgenden Datentypen:

  • Varchar
  • Bigint
  • Boolescher Wert
  • Datum
  • Doppelt
  • Integer
  • Smallint
  • Timestamp
  • Tinyint
  • Dezimal
  • Char
  • Reell
  • Zeit
  • Varbinary