Ajout d'une politique de filtrage au niveau des lignes
Le filtrage au niveau des lignes permet aux utilisateurs d'accéder à un sous-ensemble de lignes d'un tableau.
Avant de commencer
Assurez-vous de disposer des informations suivantes :
- IBM watsonx.data instance.
- Apache Ranger est provisionné.
- Activez la politique Apache Ranger dans watsonx.data. Pour plus d'informations, voir Activer Apache Ranger policy for resources. .
Procédure
Procédez comme suit.
-
Connectez-vous à Apache Ranger en utilisant le nom d'utilisateur et le mot de passe.
a. Allez sur la page Service Manager >
service_namepolicies pour ajouter une politique de filtrage au niveau de la ligne.b. Dans la section Détails de la politique, indiquez les détails de la politique tels que le nom et la description.
c. Dans la section Ressources, sélectionnez le catalogue, le schéma et la table pour lesquels la politique est applicable.
d. Dans la section Conditions du filtre de ligne, sélectionnez l'utilisateur (exemple, User1), réglez les Permissions sur Sélectionner et entrez le Filtre de niveau de ligne (exemple, c1=1).
e. Cliquez sur Sauvegarder.
-
Effectuez les étapes suivantes pour vérifier le contrôle d'accès :
a. Connectez-vous à l'instance watsonx.data en tant que User1.
b. Dans le menu de navigation, cliquez sur Espace de travail de requête.
c. Exécutez une requête simple pour accéder à nouveau à la table, maintenant User1 ne peut voir que les lignes avec la colonne c1 égale à 1 dans le résultat.