Gestión del acceso de usuario
La seguridad en IBM® watsonx.data se basa en roles. Un rol es un grupo de permisos que controlan las acciones que puedes realizar en watsonx.data. Para realizar determinadas acciones y gestionar sesiones específicas en watsonx.data, el usuario también debe tener la autorización adecuada.
La autorización se otorga asignando un rol específico a la cuenta de usuario. Utilice la función de control de acceso basado en funciones en watsonx.data para conceder a los usuarios los privilegios de acceso que requieren para su función.
El acceso para suministrar recursos de IBM Cloud se rige mediante el acceso de IAM y los servicios de gestión de cuentas. Debe tener privilegios de Administrador para acceder al grupo de recursos en el que necesita crear los recursos.
Para gestionar el acceso, siga estos pasos:
-
Inicie la sesión en la consola de watsonx.data.
-
En el menú de navegación, seleccione Control de acceso. En la pestaña Infraestructura, se muestran en la tabla los diferentes componentes (Motor, Catálogo, Almacenamiento y Base de datos).
-
Para proporcionar acceso a componentes individuales de la infraestructura, complete los siguientes pasos:
-
Pulse el icono de desbordamiento en la fila de componentes y, a continuación, pulse Gestionar acceso. De forma alternativa, puede pulsar el Nombre de visualización del componente. Se abre la página de componente seleccionada.
-
En la pestaña Control de acceso, haga clic en Añadir acceso.
-
En la ventana Conceder acceso a usuarios y grupos de usuarios, proporcione los siguientes detalles.
Añadir usuario Campo Descripción Nombre Puede seleccionar uno o varios usuarios o grupos de usuarios. Rol Seleccione la función en la lista desplegable. Puede asignar roles basados en el tipo de componente. Para obtener más información, consulte Roles y privilegios. -
Pulse Añadir. El usuario se añade y se le asigna el rol.
-
-
Para proporcionar acceso a los componentes de la infraestructura en lotes, complete los siguientes pasos:
-
Haz clic en Añadir acceso. Se abre la página Añadir acceso a componentes de infraestructura.
-
En la página Añadir acceso a componentes de infraestructura, haga lo siguiente:
- Selecciona los componentes. Puede seleccionar un máximo de veinte componentes a la vez.
- Pulse Siguiente.
- Seleccione los usos o grupos de usuarios. Puede seleccionar un máximo de 100 usuarios o grupos de usuarios en total a la vez.
- Pulse Siguiente.
- Puede ver una tabla con la lista de usuarios y los componentes de infraestructura de cada usuario. Seleccione una función para cada componente de la lista Elegir una función.
No puede cambiar el rol existente de un usuario (si ya se ve disponible en la tabla) desde la página. Para editar un rol existente, consulte el paso 5.
- Pulse Guardar. Los datos se han guardado correctamente.
-
-
Para cambiar el rol asignado a un usuario, realice los pasos siguientes:
-
En la pestaña Infraestructura, pulse el Nombre de visualización del componente en la tabla.
Se abre la pestaña Control de acceso para el componente seleccionado.
-
Pulse el menú de desbordamiento para el usuario seleccionado y, a continuación, seleccione Cambiar rol.
-
En la ventana Cambiar rol, seleccione el rol en la lista desplegable.
-
Pulse Guardar.
-
-
Para eliminar un usuario de un componente, realice los pasos siguientes:
Un administrador de un catálogo, un bucket o una base de datos, o un usuario de un grupo con rol de administrador, puede eliminar su propio acceso a esos recursos si tiene permiso explícito.
-
En la pestaña Infraestructura, pulse el Nombre de visualización del componente en la tabla.
Se abre la pestaña Control de acceso para el componente seleccionado.
-
Pulse el menú de desbordamiento para el usuario seleccionado y, a continuación, seleccione Eliminar.
-
En la ventana Confirmar eliminación, pulse Eliminar.
El usuario permanece en el separador Control de accesos después de eliminar de IBM Cloud o Cloud Pak for Data. Debe eliminar el usuario manualmente del separador Control de acceso. Es posible que vea al usuario en la pestaña Control de acceso del motor después de confirmar la eliminación. La revocación de acceso tarda hasta 20 minutos en ser efectiva para el usuario y desaparece de la pestaña.
-
-
Para exportar las políticas de recursos, siga estos pasos:
Puede exportar los detalles a un archivo JSON.
- En la pestaña Infraestructura, seleccione un componente y haga clic en Mostrar nombre del componente en la tabla.
- La pestaña Control de acceso del componente seleccionado se abre con la lista de las políticas de recursos existentes.
- Para exportar las políticas, seleccione las políticas necesarias (o todas) y haga clic en el enlace Exportar.
- Se abre la página Exportar usuarios. Especifique el nombre del archivo y haga clic en Exportar. El archivo se descarga en tu máquina.
-
Para importar las políticas de recursos, siga estos pasos:
Sólo puede importar archivos JSON.
a. En la pestaña Infraestructura, seleccione un componente y haga clic en Mostrar nombre del componente en la tabla. b. Se abre la pestaña Control de acceso del componente seleccionado. c. Para importar políticas, haga clic en el enlace Importar. Se abre la página Importar. d. En la sección Cargar archivo, seleccione el archivo con las políticas que desea cargar. e. Pulse Siguiente. Aparece la sección Validar. El archivo que ha cargado se valida y, si se encuentra algún elemento de datos no válido, se muestra en la tabla Elementos de datos no válidos con la descripción del error. f. Pulse Siguiente. Se abre la sección Resumen. Verifique y haga clic en Añadir usuarios importados.