Connessione al IBM Knowledge Catalog (IKC)

L'integrazione di IBM® watsonx.data con IBM Knowledge Catalog (IKC) consente l'accesso self-service alle risorse di dati (tabelle e viste) per i lavoratori della conoscenza che devono utilizzare le risorse di dati per ottenere approfondimenti.

IBM Knowledge Catalog- L'integrazione watsonx.data supporta i seguenti connettori per la governance:

  • Hive
  • Iceberg
  • Hudi
  • Delta Lake
  • Oracle
  • PostgreSQL
  • MySQL
  • Server SQL
  • Db2
  • Teradata
  • MongoDB

Quando si integra IBM Knowledge Catalog con IBM watsonx.data, è possibile configurare regole di protezione dei dati per singole righe di una tabella, consentendo agli utenti di accedere a un sottoinsieme di righe di una tabella. Per ulteriori informazioni, vedere Filtraggio delle righe.

Prima di iniziare

Per abilitare l'integrazione di IKC, assicurarsi che siano soddisfatti i seguenti prerequisiti:

  • Un ambiente watsonx.data funzionante.
  • Un lavoroIBM Knowledge Catalog (IKC) ambiente.
  • IBM Knowledge Catalog e watsonx.data sono configurati con l'autorizzazione service-to-service in IBM Cloud.
  • È possibile l'integrazione solo con uno dei seguenti motori di criteri a partire dalla versione 1.0.0.10 di watsonx.data. 2.1.
    • Apache Ranger
    • IBM Knowledge Catalog

Sia watsonx.data che IKC devono essere presenti IBM Cloud nell'ambiente. È possibile definire criteri di governance IKC per i motori Presto (C++) e Presto ( Java ).

Connettersi e importare i metadati della risorsa da watsonx.data a IKC

  1. Accedi a IBM Cloud.

  2. Vai a Elenco delle risorse >IA/Machine Learning >IBM Knowledge Catalog.

  3. Clicca su Avvia in IBM Cloud Pak for Data. Si apre la pagina iniziale IBM Knowledge Catalog.

    Si apre una finestra pop-up con le opzioni per creare un nuovo catalogo e categoria. Se preferisci non crearli adesso, puoi chiudere la finestra.

  4. Dal riquadro di sinistra, vai a Cataloghi > Visualizza tutti i catalogo. Viene aperta la pagina Cataloghi con l'elenco dei cataloghi disponibili.

  5. Per creare un nuovo catalogo:

    1. Fare clic su Nuovo catalogo.
    2. Sul Nuovo catalogo pagina:
      • Nel campo Nome, aggiungi un nome per il catalogo.
      • Nel campo Descrizione, aggiungi una descrizione.
      • Dal Istanza di archiviazione di oggetti nell'elenco a discesa, selezionare un oggetto di archiviazione. Se non ne hai uno, crea un'istanza facendo clic sul collegamento nell'interfaccia utente.
      • Seleziona il Applicare le regole sulla protezione e sulla localizzazione dei dati casella di controllo per applicare automaticamente le regole di protezione e localizzazione dei dati quando si tenta di accedere alle risorse dati nel catalogo.
      • Attiva/disattiva il Controlli passare alla posizione attiva per consentire la creazione di report sui metadati delle risorse.
      • Scegli un'opzione per gestire le risorse duplicate da Gestione delle risorse duplicata sezione.
    3. Fai clic su Crea. Il catalogo viene creato e viene aperta la pagina del catalogo.
  6. Vai a Aggiungi al catalogo > Connection.

  7. Sul Nuova connessione pagina, cercare e selezionareIBM® watsonx.data.

  8. Immettere i dettagli seguenti:

    Nuova connessione
    Campo Descrizione
    Nome Inserisci il nome della connessione.
    Descrizione Inserire una descrizione della connessione.
    Collegati a IBM watsonx.data su IBM Software Hub Non selezionare la casella di controllo.
    Nome host o Indirizzo IP Entra nell'istanza watsonx.data URL. Per informazioni su come recuperare il nome host, vedere Ottenere informazioni sulla connessione.
    Porta Inserire il numero di porta. Per informazioni su come recuperare la porta, vedere Ottenere informazioni sulla connessione.
    ID istanza Inserire l'ID dell'istanza. Puoi ottenere l'ID dell'istanza dalla home page dell'istanza watsonx.data (icona informazioni).
    Nome istanza Inserisci il nome watsonx.data dell'istanza.
    CRN Inserisci il nome della risorsa cloud. È possibile ottenere il CRN dalla home page dell'istanza watsonx.data (icona informazioni).
    Nome utente Inserisci il tuo nome utente (ibmlhapikey_<EMAIL_ID>).
    Password Inserisci la tua chiave API IAM. Per crearne una, vedere Creazione di una chiave API.
    SSL abilitato Seleziona la casella di controllo.
    Certificato SSL Scaricare il certificato dalla console watsonx.data utilizzando un browser web e incollarlo in questo campo.
    Nome host o indirizzo IP del motore Inserire il nome host del motore disponibile nella console watsonx.data senza numero di porta e :.
    ID motore Inserire l'ID motore disponibile nella console dell' watsonx.data.
    Bocca del motore Inserire il numero della porta del motore disponibile con il nome host del motore.
  9. Opzionale: fare clic su Verifica connessione per verificare la connessione.

  10. Fai clic su Crea. La connessione viene aggiunta al catalogo.

  11. Andare a Aggiungi al catalogo > Asset connessi.

  12. Nell'asset collegato, fare clic su Seleziona sorgente e navigare nell'asset che si desidera importare.

  13. Seleziona la risorsa e clicca su Aggiungi. L'asset è stato aggiunto con successo all'IKC.

Configura IKC nell'IU IBM® watsonx.data

  1. Accedi a IBM® watsonx.data.

  2. Dal riquadro di sinistra, andare a Controllo accessi.

  3. Selezionare il catalogo per aprire la pagina dei dettagli del catalogo.

  4. Vai alla scheda Integrazioni e fai clic su Integra servizio.

  5. Immettere i dettagli seguenti:

    Servizio ingrato
    Campo Descrizione
    service Seleziona IBM Knowledge Catalog.
    Cataloghi supportati Selezionare i cataloghi applicabili per la governance IKC.
    Endpoint IKC Configurare l'URL dell'API IKC includendo api. dopo https://. Ad esempio, se l' URL e è https://dataplatform.cloud.ibm.com, l'endpoint dovrebbe essere https://api.dataplatform.cloud.ibm.com. Se l' URL e è con posizione (https://<region>.dataplatform.cloud.ibm.com), l'endpoint dovrebbe essere https://api.<region>.dataplatform.cloud.ibm.com.
  6. Fare clic su Integra.

Verificare la funzionalità di mascheramento secondo le regole in IKC

  1. Accedere a IBM Knowledge Catalog.
  2. Dal riquadro di sinistra, vai a Governance > Rules.
  3. Dalla pagina Regole, verificare che le regole corrispondenti alla classe di dati della colonna siano definite. È possibile definire una nuova regola utilizzando Aggiungi regola pulsante.

Il proprietario può vedere i dati non mascherati. Per verificare se il mascheramento funziona correttamente, accedi a watsonx.data come utente che non è il proprietario della risorsa in IKC ed esegui una query sulla risorsa.

Tipi di dati supportati

L'integrazione IKC IBM® watsonx.data supporta i seguenti tipi di dati:

  • VarChar
  • BigInt
  • Booleano
  • Data
  • Doppia
  • Numero intero
  • SmallInt
  • Data/ora
  • TinyInt
  • Decimale
  • Char
  • Reale
  • Ora
  • VarBinary