ユーザー・アクセスの管理

IBM® watsonx.data のセキュリティは役割に基づいている。 ロールとは、 watsonx.data で実行できるアクションを制御する権限のグループです。 watsonx.dataで特定のアクションを実行して特定のセッションを管理するには、ユーザーに適切な権限も必要です。

許可は、特定のロールをユーザー・アカウントに割り当てることによって付与されます。 watsonx.data のロールベース・アクセス・コントロール機能を使用して、各自のロールに必要なアクセス権限をユーザーに付与します。

IBM Cloud リソースをプロビジョンするためのアクセス権限は、 IAM アクセス権限 と アカウント管理サービス を使用して管理されます。 リソースを作成する必要があるリソース・グループにアクセスするには、 管理者 特権が必要です。

アクセスを管理するには、以下の手順を実行します:

  1. watsonx.data コンソールにログインします。

  2. ナビゲーションメニューから、 アクセスコントロールを選択します。 Infrastructure タブでは、さまざまなコンポーネント (Engine、Catalog、Storage、Database) が表に表示されます。

  3. 個々のインフラコンポーネントへのアクセスを提供するには、以下の手順を完了してください

    1. コンポーネント行のオーバーフロー・アイコンをクリックし、 「アクセス権限の管理 (Manage access)」 をクリックします。 あるいは、コンポーネントの 「表示名」 をクリックすることもできます。 選択したコンポーネント・ページが開きます。

    2. アクセス制御タブで、 アクセスの追加をクリックします。

    3. Grant access to users and user groups ウィンドウで、以下の詳細を入力します。

      ユーザーの追加
      フィールド 説明
      名前 1人または複数のユーザーまたはユーザーグループを選択できます。
      役割 ドロップダウンリストから役割を選択します。 コンポーネント・タイプに基づいて役割を割り当てることができます。 詳しくは、「 役割と特権 」を参照してください。
    4. 追加 をクリックします。 ユーザーが追加され、役割が割り当てられます。

  4. インフラストラクチャコンポーネントへのアクセスを一括で提供するには、以下の手順を完了します

    1. アクセスの追加をクリックします。 インフラコンポーネントへのアクセスを追加するページが開きます。

    2. 「インフラコンポーネントへのアクセスを追加 」ページで、以下の操作を行います

      1. コンポーネントを選択します。 一度に選択できるコンポーネントは最大20個です。
      2. 次へ をクリックします。
      3. 用途またはユーザーグループを選択します。 一度に選択できるユーザーまたはユーザーグループは、最大100件までです。
      4. 次へ をクリックします。
      5. 各ユーザーに対するユーザーとインフラストラクチャコンポーネントの一覧表を表示できます。 「ロールの選択」 リストから各コンポーネントに対するロールを選択します。

      (テーブルにすでに利用可能と表示されている場合)ユーザーに対する既存のロールをページから変更することはできません。 既存のロールを編集するには、ステップ5を参照してください。

      1. 保存 をクリックします。 データは正常に保存されました。
  5. ユーザーに割り当てられている役割を変更するには、以下の手順を実行します。

    1. 「インフラストラクチャー」 タブで、テーブル内のコンポーネントの 「表示名」 をクリックします。

      選択したコンポーネントの 「アクセス制御」 タブが開きます。

    2. 選択したユーザーのオーバーフロー・メニューをクリックし、 「役割の変更」 を選択します。

    3. 「役割の変更」 ウィンドウで、ドロップダウン・リストから役割を選択します。

    4. 保存 をクリックします。

  6. コンポーネントのユーザーを削除するには、以下の手順を実行します:

    カタログ、バケット、データベースの管理者、または管理者ロールを持つグループのユーザは、 明示的な権限があれば、それらのリソースへの自分自身のアクセスを削除することができます。

    1. 「インフラストラクチャー」 タブで、テーブル内のコンポーネントの 「表示名」 をクリックします。

      選択したコンポーネントの 「アクセス制御」 タブが開きます。

    2. 選択したユーザーのオーバーフロー・メニューをクリックし、 「削除」 を選択します。

    3. 「削除の確認」 ウィンドウで、 「削除」 をクリックします。

      ユーザーは、 IBM Cloud または Cloud Pak for Dataから削除した後も、 「アクセス制御」 タブに残ります。 「アクセス制御」 タブからユーザーを手動で削除する必要があります。 削除を確認した後、エンジンの 「アクセス制御」 タブにユーザーが表示されることがあります。 アクセス権限の取り消しがユーザーに対して有効になり、タブから表示されなくなるまでに、最大 20 分かかります。

  7. リソースポリシーをエクスポートするには、次の手順を実行します:

    詳細をJSONファイルにエクスポートできます。

    1. インフラストラクチャタブでコンポーネントを選択し、テーブル内のコンポーネントの表示名をクリックします。
    2. 選択したコンポーネントのアクセス制御タブが開き、既存のリソースポリシーのリストが表示されます。
    3. ポリシーをエクスポートするには、必要な(またはすべての)ポリシーを選択し、[ エクスポート] リンクをクリックします。
    4. Export Users ページが開きます。 ファイル名を指定し、エクスポートをクリックする。 ファイルはあなたのマシンにダウンロードされる。
  8. リソースポリシーをインポートするには、以下の手順を実行します:

    インポートできるのはJSONファイルのみです。

    a. インフラストラクチャタブでコンポーネントを選択し、テーブル内のコンポーネントの表示名をクリックします。 b. 選択したコンポーネントのアクセス制御タブが開きます。 c. ポリシーをインポートするには、[ インポート] リンクをクリックします。 インポートページが開きます。 d. ファイルのアップロード] セクションで、アップロードするポリシーのファイルを選択します。 e. 「次へ」 をクリックします。 Validateセクションが表示されます。 アップロードされたファイルは検証され、無効なデータ項目が見つかった場合は、エラーの説明とともに無効なデータ項目テーブルに表示されます。 f. **「次へ」**をクリックします。 Summary セクションが開く。 確認し、 Add imported usersをクリックする。