Gestión de reglas de política de datos

Proteger el acceso a los datos es un requisito crítico para muchas empresas. Para asegurarse de que los datos están protegidos frente a accesos no autorizados, IBM® watsonx.data puede gestionar los controles de acceso para los datos. Un usuario con privilegios de administrador en los datos puede crear políticas de acceso para definir, ampliar, limitar y denegar, utilizando la solución de seguridad de datos que proporciona watsonx.data.

Para mantener la seguridad de datos, puede crear políticas de acceso para lo siguiente a nivel de datos:

  1. Objetos de datos, como esquemas, tablas y columnas.
  2. Usuarios o grupos de usuarios.
  3. .

Para el servicio Milvus, cuando se crea una política de datos para un usuario o grupo de usuarios que no tiene acceso a un componente, se crea automáticamente una función de acceso de usuario para ese componente.

Crear políticas de control de acceso

  1. Inicie una sesión en la consola de watsonx.data.

  2. En el menú de navegación, seleccione Control de acceso.

  3. Seleccione Políticas en la página Control de acceso y pulse Añadir política. El Crear política de control de acceso Se abre la página.

  4. En el Detalles página, ingrese los siguientes detalles y haga clic Próximo:

    Detalles de la política
    Campo Descripción
    Nombre de política Especifique un nombre.
    Descripción de política (opcional) Dé una breve descripción.
    Estado de la política tras su creación Establezca el estado para activar la política en el momento de la creación o más tarde.
  5. En el Objetos de datos página, seleccione un recurso de la lista desplegable.

    Puede seleccionar una de las siguientes categorías:

    • Catálogos elegibles

      1. Seleccione un catálogo. Enumera todos los esquemas disponibles en el catálogo.
      2. Elija uno, más de uno o todos los esquemas.

      También puede proceder sin elegir un esquema, para permitir al usuario crear su propio esquema.

      • Puede seleccionar la casilla de verificación de un esquema concreto o utilizar la casilla de verificación TODOS para incluir todos los esquemas del catálogo.
      • Seleccione la casilla de verificación Todos los esquemas para incluir tanto los esquemas actuales como los futuros con todas las tablas y columnas.
      • Seleccione la casilla de verificación Todas para que las tablas incluyan las tablas y columnas actuales y futuras.
      • Seleccione la casilla Todas para que las columnas incluyan tanto las actuales como las futuras.

      Si elige un único esquema, puede seleccionar una, más de una o todas las tablas. Si elige más de un esquema, no podrá seleccionar ninguna tabla. La política se aplica a todas las tablas dentro de los esquemas.

      1. Elija una, más de una o todas las tablas.

      También puede proceder sin elegir una tabla, para permitir al usuario crear su propia tabla.

      Si elige una sola tabla, puede seleccionar una, más de una o todas las columnas. Si elige más de una tabla, no podrá seleccionar ninguna columna. La política se aplica a todas las columnas de las tablas.

    • Almacenamiento

      1. Selecciona un almacén.
      2. Elige un objeto. Elegir Expresión regular para ingresar la ruta del objeto manualmente o Explorar la ruta del objeto para buscar y seleccionar el objeto.
    • Servicios elegibles

      1. Seleccione un servicio.

        Actualmente, Milvus es el único servicio disponible. Puede definir políticas para un servicio de Milvus encia directamente sin seleccionar ninguna base de datos. Seleccione el servicio y continúe con el paso 6.

      2. Elija una, más de una o todas las bases de datos.

      3. Elija una, más de una o todas las colecciones.

        • Seleccione la casilla de verificación Todas las fuentes de datos para incluir tanto las fuentes de datos actuales como las futuras y todas las colecciones.
        • Seleccione la casilla Todas las colecciones para incluir tanto las colecciones actuales como las futuras.

        Si elige una única base de datos, puede seleccionar una, más de una o todas las colecciones. Si elige más de una base de datos, no podrá seleccionar ninguna colección. La política se aplica a todas las colecciones de las bases de datos seleccionadas.

  6. Pulse Siguiente.

  7. En el Normas página, haga clic Agregar regla ir al Agregar regla página.

  8. Seleccione el tipo de regla Permitir o Denegar.

  9. Seleccione las acciones en los objetos de datos. La lista de acciones depende del objeto de datos elegido en la página anterior. Puede seleccionar una o varias acciones.

  10. En la sección Usuarios y grupos autorizados, haga clic en Añadir. Se abre la página Añadir usuarios y grupos a la regla.

  11. Busque y seleccione uno o varios usuarios o grupos de usuarios para añadirlos a la regla.

  12. Pulse Añadir. Los usuarios y grupos de usuarios añadidos aparecen en la sección Usuarios y grupos autorizados.

  13. Pulse Añadir. La regla añadida aparece en la página Reglas.

  14. Puede añadir más reglas o hacer clic en Revisar. Se abre la página Resumen.

  15. En la página Resumen:

    • Puedes revisar la póliza.
    • Haga clic en Atrás para ir a la página anterior.
    • Haga clic en Cancelar para cancelar el proceso.
    • Haga clic en Crear para guardar la política.
  16. Para exportar las políticas de datos, siga estos pasos:

    Puede exportar los detalles a un archivo JSON.

    a. En la página Control de acceso, en la pestaña Políticas, seleccione las políticas necesarias (o todas) y haga clic en el enlace Exportar.

    b. Se abre la página Exportar usuarios. Especifique el nombre del archivo y haga clic en Exportar. El archivo se descarga en tu máquina.

  17. Para importar las políticas de recursos, siga estos pasos:

    Sólo puede importar archivos JSON.

    a. En la página Control de acceso, en la pestaña Políticas, haga clic en el enlace Importar. Se abre la página Importar.

    b. En la sección Cargar archivo, seleccione el archivo con las políticas que desea cargar.

    c. Pulse Siguiente. Aparece la sección Validar.

    Para Milvus, debe asignar el ID Milvus de las políticas importadas al ID Milvus correspondiente de la instancia en la que se cargan las políticas. Para ello:

    a. En la página Validar, la sección Mapeo de políticas Milivus lista las políticas que cargaste.

    b. En la lista Nueva instancia, elija la instancia Milivus correspondiente que debe asignarse y haga clic en Validar.

    d. El archivo que ha cargado se valida y, si se encuentra algún elemento de datos no válido, se muestra en la tabla Elementos de datos no válidos con la descripción del error.

    e. Pulse Siguiente. Se abre la sección Resumen. Verifique y haga clic en Añadir usuarios importados.