Gestione delle regole della politica dei dati

Proteggere l'accesso ai dati è un requisito fondamentale per molte aziende. Per garantire che i tuoi dati siano protetti da accessi non autorizzati, IBM® watsonx.data può gestire i controlli di accesso per dati. Un utente con privilegi di amministratore sui dati può creare politiche di accesso per definire, estendere, limitare e negare, utilizzando la soluzione di sicurezza dei dati fornita da watsonx.data.

Per mantenere la sicurezza dei dati, è possibile creare le politiche di accesso per quanto segue a livello di dati:

  1. Oggetti dati, come schemi, tabelle e colonne.
  2. Utenti o gruppi di utenti.
  3. Azioni.

Per il servizio Milvus, quando si crea un criterio di dati per un utente o un gruppo di utenti che non ha accesso a un componente, viene creato automaticamente un ruolo di accesso utente per quel componente.

Crea criteri di controllo accessi

  1. Accedere alla console watsonx.data.

  2. Dal menu di esplorazione, selezionare Controllo accessi.

  3. Selezionare Politiche dalla pagina Controllo accessi, fare clic su Aggiungi politica. IL Creare una politica di controllo degli accessi si apre la pagina.

  4. Nel Dettagli pagina, inserire i seguenti dettagli e fare clic Prossimo:

    Dettagli politica
    Campo Descrizione
    Nome politica Immettere un nome.
    Descrizione della politica (facoltativo) Fornisci una breve descrizione.
    Stato della politica dopo la creazione Imposta lo stato per attivare la politica al momento della creazione o successivamente.
  5. Nel Oggetti dati pagina, selezionare una risorsa dall'elenco a discesa.

    È possibile selezionare una delle seguenti categorie:

    • Cataloghi idonei

      1. Seleziona un catalogo. Elenca tutti gli schemi disponibili nel catalogo.
      2. Scegli uno, più di uno o tutti gli schemi.

      Si può anche procedere senza scegliere uno schema, per consentire all'utente di creare il proprio schema.

      • È possibile selezionare la casella di controllo per uno schema particolare o utilizzare la casella di controllo ALL per includere tutti gli schemi del catalogo.
      • Selezionare la casella di controllo Tutti per gli schemi per includere gli schemi attuali e futuri con tutte le tabelle e le colonne.
      • Selezionare la casella di controllo Tutte per includere le tabelle e le colonne attuali e future.
      • Selezionare la casella di controllo Tutte per includere le colonne attuali e future.

      Se scegli un singolo schema, puoi selezionare una, più di una o tutte le tabelle. Se scegli più di uno schema, non puoi selezionare alcuna tabella. La policy si applica a tutte le tabelle all'interno degli schemi.

      1. Scegli uno, più di uno o tutti i tavoli.

      Si può anche procedere senza scegliere una tabella, per consentire all'utente di creare la propria tabella.

      Se scegli una singola tabella, puoi selezionare una, più di una o tutte le colonne. Se scegli più di una tabella, non puoi selezionare alcuna colonna. La policy si applica a tutte le colonne delle tabelle.

    • Archiviazione

      1. Selezionare una memoria.
      2. Scegli un oggetto. Scegliere Espressione regolare per inserire manualmente il percorso dell'oggetto oppure Esplora il percorso dell'oggetto per cercare e selezionare l'oggetto.
    • Servizi idonei

      1. Seleziona un servizio.

        Attualmente, l'unico servizio disponibile è Milvus. È possibile definire le politiche per un servizio di Milvus e direttamente senza selezionare alcun database. Seleziona il servizio e procedi con il passo 6.

      2. Scegli uno, più di uno o tutti i database.

      3. Scegli una, più di una o tutte le raccolte.

        • Selezionare la casella di controllo Tutte le fonti di dati per includere le fonti di dati attuali e future e tutte le raccolte.
        • Selezionare la casella di controllo Tutte per includere le raccolte attuali e future.

        Se scegli un singolo database, puoi selezionare una, più di una o tutte le raccolte. Se scegli più di un database, non puoi selezionare alcuna raccolta. La politica si applica a tutte le raccolte nei database selezionati.

  6. Fai clic su Next.

  7. Nel Regole pagina, fare clic Aggiungi regola per andare al Aggiungi regola pagina.

  8. Seleziona il tipo di regola Permettere O Negare.

  9. Selezionare le azioni sugli oggetti dati. L'elenco delle azioni dipende dall'oggetto dati scelto nella pagina precedente. Puoi selezionare una o più azioni.

  10. Nella sezione Utenti e gruppi autorizzati, fare clic su Aggiungi. Si apre la pagina Aggiungi utenti e gruppi alla regola.

  11. Cercare e selezionare uno o più utenti o gruppi di utenti da aggiungere alla regola.

  12. Fai clic su Aggiungi. Gli utenti e i gruppi di utenti aggiunti appaiono nella sezione Utenti e gruppi autorizzati.

  13. Fai clic su Aggiungi. La regola aggiunta appare nella pagina Regole.

  14. È possibile aggiungere altre regole o fare clic su Revisione. Si apre la pagina di riepilogo.

  15. Nel Riepilogo pagina:

    • È possibile rivedere la politica.
    • Fare clic su Indietro per tornare alla pagina precedente.
    • Fare clic su Annulla per annullare il processo.
    • Fare clic su Crea per salvare il criterio.
  16. Per esportare i criteri dei dati, completare i seguenti passaggi:

    È possibile esportare i dettagli in un file JSON.

    a. Nella pagina Controllo accesso, nella scheda Criteri, selezionare i criteri richiesti (o tutti) e fare clic sul link Esporta.

    b. Si apre la pagina Esporta utenti. Specificare il nome del file e fare clic su Esporta. Il file viene scaricato sul computer.

  17. Per importare i criteri delle risorse, completare i seguenti passaggi:

    È possibile importare solo file JSON.

    a. Nella pagina Controllo accesso, sotto la scheda Criteri, fare clic sul collegamento Importa. Si apre la pagina Importazione.

    b. Nella sezione Carica file, selezionare il file con i criteri che si desidera caricare.

    c. Fai clic su Next. Viene visualizzata la sezione Convalida.

    Per Milvus, è necessario mappare l'ID Milvus delle politiche importate con il corrispondente ID Milvus dell'istanza in cui sono state caricate le politiche. Per farlo:

    a. Nella pagina Validate, la sezione Mapping Milivus policies elenca i criteri caricati.

    b. Dall'elenco Nuova istanza, scegliere l'istanza Milivus corrispondente che deve essere mappata e fare clic su Convalida.

    d. Il file caricato viene convalidato e se vengono trovati elementi di dati non validi, vengono visualizzati nella tabella Elementi di dati non validi con la descrizione dell'errore.

    e. Fai clic su Next. Si apre la sezione Riepilogo. Verificare e fare clic su Aggiungi utenti importati.