Gestion des règles de stratégie de données
La protection de l'accès aux données est une exigence essentielle pour de nombreuses entreprises. Pour vous assurer que vos données sont protégées contre les accès non autorisés, IBM® watsonx.data peut gérer les contrôles d'accès aux données. Un utilisateur disposant de privilèges d'administrateur sur les données peut créer des règles d'accès pour définir, étendre, limiter et refuser, à l'aide de la solution de sécurité des données fournie par watsonx.data.
Pour maintenir la sécurité des données, vous pouvez créer des règles d'accès pour les éléments suivants au niveau des données:
- Objets de données, tels que des schémas, des tables et des colonnes.
- Utilisateurs ou groupes d'utilisateurs.
- Actions.
Pour le service Milvus, lorsque vous créez une politique de données pour un utilisateur ou un groupe d'utilisateurs qui n'a pas accès à un composant, un rôle d'accès utilisateur est automatiquement créé pour ce composant.
Créer des stratégies de contrôle d'accès
-
Connectez-vous à la console watsonx.data.
-
Dans le menu de navigation, sélectionnez Contrôle d'accès.
-
Sélectionnez Stratégies dans la page Contrôle d'accès, puis cliquez sur Ajouter une stratégie. Le Créer une politique de contrôle d'accès la page s'ouvre.
-
Dans le Détails page, entrez les détails suivants et cliquez sur Suivant:
Détails de la stratégie Zone Description Nom de la r�gle Entrez un nom. Description de la règle (facultatif) Donnez une brève description. Statut de la politique après sa création Définir le statut pour activer la règle au moment de la création ou ultérieurement. -
Dans le Objets de données, sélectionnez une ressource dans la liste déroulante.
Vous pouvez sélectionner l'une des catégories suivantes :
-
Catalogues éligibles
- Sélectionnez un catalogue. Elle répertorie tous les schémas disponibles dans le catalogue.
- Choisissez un, plusieurs ou tous les schémas.
Vous pouvez également procéder sans choisir de schéma, afin de permettre à l'utilisateur de créer son propre schéma.
- Vous pouvez cocher la case par rapport à un schéma particulier ou utiliser la case TOUS pour inclure tous les schémas du catalogue.
- Cochez la case Tous pour les schémas afin d'inclure les schémas actuels et futurs avec toutes les tables et colonnes.
- Cochez la case Tous pour les tableaux afin d'inclure les tableaux et colonnes actuels et futurs.
- Cochez la case Tout pour que les colonnes comprennent à la fois les colonnes actuelles et les colonnes futures.
Si vous choisissez un seul schéma, vous pouvez en sélectionner une, plusieurs ou toutes les tables. Si vous choisissez plusieurs schémas, vous ne pouvez sélectionner aucune table. La stratégie s'applique à toutes les tables des schémas.
- Choisissez une, plusieurs ou toutes les tables.
Vous pouvez également procéder sans choisir de tableau, afin de permettre à l'utilisateur de créer son propre tableau.
Si vous choisissez une seule table, vous pouvez en sélectionner une, plusieurs ou toutes les colonnes. Si vous choisissez plusieurs tables, vous ne pouvez sélectionner aucune colonne. La politique s'applique à toutes les colonnes des tableaux.
-
Stockage
- Sélectionnez une mémoire.
- Choisissez un objet. Choisir Expression régulière pour saisir manuellement le chemin de l'objet ou Explorer le chemin de l'objet pour rechercher et sélectionner l'objet.
-
Services éligibles
-
Sélectionnez un service.
Actuellement, le seul service disponible est Milvus. Vous pouvez définir des stratégies pour un service d' Milvus s directement sans sélectionner de bases de données. Sélectionnez le service et passez à l'étape 6.
-
Choisissez une, plusieurs ou toutes les bases de données.
-
Choisissez une, plusieurs ou toutes les collections.
- Cochez la case Tout pour les sources de données afin d'inclure les sources de données actuelles et futures ainsi que toutes les collections.
- Cochez la case Tous pour que les collections comprennent à la fois les collections actuelles et futures.
Si vous choisissez une seule base de données, vous pouvez en sélectionner une, plusieurs ou toutes les collections. Si vous choisissez plusieurs bases de données, vous ne pouvez sélectionner aucune collection. La politique s'applique à toutes les collections des bases de données sélectionnées.
-
-
-
Cliquez sur Suivant.
-
Dans le Règles page, cliquez sur Ajouter une règle pour aller à la Ajouter une règle page.
-
Sélectionnez le type de règle Permettre ou Refuser.
-
Sélectionnez les actions sur les objets de données. La liste des actions dépend de l'objet de données choisi dans la page précédente. Vous pouvez sélectionner une ou plusieurs actions.
-
Dans la section Utilisateurs et groupes autorisés, cliquez sur Ajouter. La page Ajouter des utilisateurs et des groupes à la règle s'ouvre.
-
Recherchez et sélectionnez un ou plusieurs utilisateurs ou groupes d'utilisateurs à ajouter à la règle.
-
Cliquez sur Ajouter. Les utilisateurs et groupes d'utilisateurs ajoutés apparaissent dans la section Utilisateurs et groupes autorisés.
-
Cliquez sur Ajouter. La règle ajoutée apparaît dans la page Règles.
-
Vous pouvez ajouter d'autres règles ou cliquer sur Review. La page Résumé s'ouvre.
-
Dans la page Résumé:
- Vous pouvez consulter la politique.
- Cliquez sur Retour pour revenir à la page précédente.
- Cliquez sur Annuler pour interrompre la procédure.
- Cliquez sur Créer pour enregistrer la politique.
-
Pour exporter les politiques de données, procédez comme suit :
Vous pouvez exporter les détails dans un fichier JSON.
a. Dans la page Contrôle d'accès, sous l'onglet Politiques, sélectionnez les politiques requises (ou toutes les politiques) et cliquez sur le lien Exporter.
b. La page Exporter les utilisateurs s'ouvre. Spécifiez le nom du fichier et cliquez sur Exporter. Le fichier est téléchargé sur votre machine.
-
Pour importer les politiques de ressources, procédez comme suit :
Vous ne pouvez importer que des fichiers JSON.
a. Dans la page Contrôle d'accès, sous l'onglet Politiques, cliquez sur le lien Importer. La page Importation s'ouvre.
b. Dans la section Télécharger un fichier, sélectionnez le fichier contenant les politiques que vous souhaitez télécharger.
c. Cliquez sur Suivant. La section Valider apparaît.
Pour Milvus, vous devez faire correspondre l'ID Milvus des politiques importées à l'ID Milvus correspondant de l'instance où les politiques sont téléchargées. Pour ce faire :
a. Dans la page de validation, la section Mapping Milivus policies liste les politiques que vous avez téléchargées.
b. Dans la liste Nouvelle instance, choisissez l'instance Milivus correspondante qui doit être mappée et cliquez sur Valider.
d. Le fichier que vous avez téléchargé est validé et si des éléments de données non valides sont trouvés, ils sont affichés dans le tableau Éléments de données non valides avec la description de l'erreur.
e. Cliquez sur Suivant. La section Résumé s'ouvre. Vérifiez et cliquez sur Ajouter des utilisateurs importés.