Connexion à IBM Knowledge Catalog (IKC)
L'intégration de IBM® watsonx.data avec IBM Knowledge Catalog (IKC) offre un accès en libre-service aux ressources de données (tables et vues) aux travailleurs du savoir qui ont besoin d'utiliser les ressources de données pour obtenir des informations.
IBM Knowledge Catalog- L'intégration watsonx.data prend en charge les connecteurs suivants pour la gouvernance :
- Hive
- Iceberg
- Hudi
- Delta Lake
- Oracle
- PostgreSQL
- MySQL
- SQL Server
- Db2
- Teradata
- MongoDB
Lorsque vous intégrez IBM Knowledge Catalog avec IBM watsonx.data, vous pouvez configurer des règles de protection des données pour des lignes individuelles d'un tableau, ce qui permet aux utilisateurs d'accéder à un sous-ensemble de lignes d'un tableau. Pour plus d'informations, voir Filtrer les lignes.
Avant de commencer
Pour permettre l'intégration de l'IKC, il faut s'assurer que les conditions suivantes sont remplies :
- Un environnement watsonx.data opérationnel.
- Un travailIBM Knowledge Catalog (IKC).
- IBM Knowledge Catalog et watsonx.data sont configurés avec une autorisation de service à service dans IBM Cloud.
- Vous ne pouvez intégrer qu'un des moteurs de règles suivants à partir de la version 2.1 d' watsonx.data.
- Apache Ranger
- IBM Knowledge Catalog
Les deux watsonx.data et IKC doivent être présents dans IBM Cloud l'environnement. Vous pouvez définir des politiques de gouvernance IKC pour les moteurs Presto (C++) et Presto ( Java ).
Se connecter et importer les métadonnées de l'actif de watsonx.data vers IKC
-
Connectez-vous à IBM Cloud.
-
Aller à Liste des ressources >IA /Machine Learning >IBM Knowledge Catalog.
-
Cliquez sur Lancer dans IBM Cloud Pak for Data. La page d'accueil de IBM Knowledge Catalog s'ouvre.
Une fenêtre contextuelle s'ouvre avec les options permettant de créer un nouveau catalogue et une nouvelle catégorie. Si vous préférez ne pas les créer maintenant, vous pouvez fermer la fenêtre.
-
Dans le panneau de gauche, accédez à Catalogues > Afficher tous les catalogues. La page Catalogues s'ouvre avec la liste des catalogues disponibles.
-
Pour créer un nouveau catalogue :
- Cliquez sur Nouveau catalogue.
- Sur le Nouveau catalogue page:
- Dans le champ Nom, ajoutez un nom pour le catalogue.
- Dans le champ Description, ajoutez une description.
- Du Instance de stockage d'objets Dans la liste déroulante, sélectionnez un stockage d'objets. Si vous n'en avez pas, créez une instance en cliquant sur le lien dans l'interface utilisateur.
- Sélectionnez le Appliquer les règles de protection des données et de localisation des données pour appliquer automatiquement les règles de protection des données et d'emplacement des données lorsque vous tentez d'accéder aux ressources de données dans le catalogue.
- Basculez le Contrôles passez à la position activée pour permettre la création de rapports sur les métadonnées des actifs.
- Choisissez une option pour gérer les actifs en double dans la Gestion des actifs en double section.
- Cliquez sur Créer. Le catalogue est créé et la page du catalogue s'ouvre.
-
Accédez à Ajouter au catalogue > Connexion.
-
Sur le Nouvelle connexion page, recherchez et sélectionnezIBM® watsonx.data.
-
Entrez les détails suivants :
Nouvelle connexion Zone Description Nom Entrez le nom de la connexion. Description Saisissez une description de la connexion. Connectez-vous à IBM watsonx.data sur IBM Software Hub Ne cochez pas la case. Nom d'hôte ou adresse IP Entrez l'instance watsonx.data URL. Pour plus d'informations sur la récupération du nom d'hôte, voir Obtenir les informations de connexion. Port Entrez le numéro de port. Pour plus d'informations sur la récupération du port, voir Obtenir les informations de connexion. ID d'instance Saisissez l'ID de l'instance. Vous pouvez obtenir l'ID de l'instance sur la page d'accueil de l'instance watsonx.data (icône d'information). Nom d'instance Entrez le nom watsonx.data de l'instance. CRN Entrez le nom de la ressource cloud. Vous pouvez obtenir le CRN sur la page d'accueil de l'instance watsonx.data (icône d'information). Nom d’utilisateur Entrez votre nom d'utilisateur ( ibmlhapikey_<EMAIL_ID>).Mot de passe Entrez votre clé API IAM. Pour en créer une, voir Création d'une clé API. SSL activé Cochez la case. Certificat SSL Téléchargez le certificat depuis la console watsonx.data à l'aide d'un navigateur web et collez-le dans ce champ. Nom d'hôte ou adresse IP du moteur Entrez le nom d'hôte du moteur disponible dans la console watsonx.data sans numéro de port et :.ID moteur Saisissez l'ID du moteur disponible dans la console d' watsonx.data. Port du moteur Entrez le numéro de port du moteur disponible avec le nom d'hôte du moteur. -
Facultatif : cliquez sur Tester la connexion pour tester la connexion.
-
Cliquez sur Créer. La connexion est ajoutée au catalogue.
-
Accédez à Ajouter au catalogue > Actifs connectés.
-
Dans l'actif connecté, cliquez sur Select source et naviguez jusqu'à l'actif que vous souhaitez importer.
-
Sélectionnez l'élément et cliquez sur Ajouter. Le bien est ajouté avec succès à l'IKC.
Configurer IKC dans l'interface utilisateur IBM® watsonx.data
-
Connectez-vous à IBM® watsonx.data.
-
Dans le panneau de gauche, accédez à Contrôle d'accès.
-
Sélectionnez le catalogue pour ouvrir la page des détails du catalogue.
-
Accédez à l'onglet Intégrations et cliquez sur Intégrer le service.
-
Entrez les détails suivants :
Service ingrat Zone Description Service Sélectionnez IBM Knowledge Catalog. Catalogues pris en charge Sélectionnez les catalogues applicables à la gouvernance de l'IKC. Noeud final IKC Configurez l'URL de l'API IKC en incluant api.aprèshttps://. Par exemple, si l' URL e esthttps://dataplatform.cloud.ibm.com, le point de terminaison doit êtrehttps://api.dataplatform.cloud.ibm.com. Si l' URL e est avec l'emplacement (https://<region>.dataplatform.cloud.ibm.com), le point de terminaison doit êtrehttps://api.<region>.dataplatform.cloud.ibm.com. -
Cliquez sur Intégrer.
Vérifier la fonctionnalité de masquage conformément aux règles dans IKC
- Connectez-vous à IBM Knowledge Catalog.
- Dans le panneau de gauche, accédez à Gouvernance > Règles.
- Dans la page Règles, vérifiez que les règles correspondant à votre classe de données de la colonne sont définies. Vous pouvez définir une nouvelle règle en utilisant Ajouter une règle bouton.
Le propriétaire peut voir les données non masquées. Pour vérifier si le masquage fonctionne correctement, connectez-vous à watsonx.data en tant qu'utilisateur qui n'est pas le propriétaire de la ressource dans IKC et interrogez la ressource.
Types de données pris en charge
IBM® watsonx.data L'intégration IKC prend en charge les types de données suivants:
- Varchar
- Bigint
- Booléen
- Date
- Double
- Entier
- Smallint
- Horodatage
- TinyInt
- Décimal
- Caractères
- Réal
- Durée
- VarBinary