Ajout d'une politique de masquage des colonnes
IBM watsonx.data prend désormais en charge les Apache politiques de Ranger pour permettre une sécurité complète des données lors de l'intégration avec de multiples outils et moteurs de gouvernance.
Avant de commencer
Assurez-vous de disposer des informations suivantes :
- IBM watsonx.data instance.
- Apache Ranger est provisionné.
- Activez la politique Apache Ranger dans watsonx.data. Pour plus d'informations, voir Activer Apache Ranger policy for resources. .
Procédure
-
Procédez comme suit.
a. Connectez-vous à Apache Ranger en utilisant le nom d'utilisateur et le mot de passe.
b. Allez sur la page Service Manager >
service_namepolicies pour ajouter une politique de masquage.c. Dans la section Détails de la politique, indiquez les détails de la politique tels que le nom et la description.
d. Dans la section Ressources, sélectionnez le catalogue, le schéma, la table et la colonne pour lesquels la politique est applicable.
e. Dans la section Conditions de masquage, sélectionnez l'utilisateur (exemple, User1), réglez les Autorisations sur Sélectionner, réglez l'option de masquage Sélectionner sur Personnaliser et saisissez la valeur masquée sous la forme xxx.
f. Cliquez sur Sauvegarder.
-
Effectuez les étapes suivantes pour vérifier le contrôle d'accès :
a. Connectez-vous à l'instance watsonx.data en tant que User1.
b. Dans le menu de navigation, cliquez sur Espace de travail de requête.
c. Exécutez une requête simple pour accéder à nouveau à la table, maintenant User1 la vue des données sensibles au format masqué (xxx) dans la colonne cible du résultat.