Hinzufügen einer Filterrichtlinie auf Zeilenebene
Die Filterung auf Zeilenebene ermöglicht den Benutzern den Zugriff auf eine Teilmenge von Zeilen in einer Tabelle.
Vorbereitende Schritte
Vergewissern Sie sich, dass Sie die folgenden Angaben haben:
- IBM watsonx.data instance.
- Apache Ranger wird bereitgestellt.
- Aktivieren Sie die Apache Ranger-Richtlinie in watsonx.data. Weitere Informationen finden Sie unter Aktivierung der Apache Ranger-Richtlinie für Ressourcen. .
Vorgehensweise
Führen Sie die folgenden Schritte aus.
-
Melden Sie sich bei Apache Ranger mit dem Benutzernamen und dem Passwort an.
a. Gehen Sie zur Seite Service Manager >
service_namepolicies, um eine Filterrichtlinie auf Zeilenebene hinzuzufügen.b. Geben Sie im Abschnitt Richtliniendetails die Details der Richtlinie wie Name und Beschreibung an.
c. Wählen Sie im Abschnitt Ressourcen den Katalog, das Schema und die Tabelle aus, für die die Richtlinie gelten soll.
d. Wählen Sie im Abschnitt Zeilenfilterbedingungen den Benutzer aus (Beispiel, User1), setzen Sie Berechtigungen auf Auswahl und geben Sie den Zeilenebenenfilter ein (Beispiel, c1=1).
e. Klicken Sie auf Speichern.
-
Führen Sie die folgenden Schritte aus, um die Zugriffskontrolle zu überprüfen:
a. Melden Sie sich bei der Instanz watsonx.data als User1 an.
b. Klicken Sie im Navigationsmenü auf Abfragearbeitsbereich.
c. Führen Sie eine einfache Abfrage aus, um erneut auf die Tabelle zuzugreifen. Jetzt kann User1 im Ergebnis nur Zeilen mit der Spalte c1 gleich 1 sehen.