ユーザー・アクセスの管理
IBM® watsonx.data のセキュリティは役割に基づいている。 ロールとは、 watsonx.data で実行できるアクションを制御する権限のグループです。 watsonx.dataで特定のアクションを実行して特定のセッションを管理するには、ユーザーに適切な権限も必要です。
許可は、特定のロールをユーザー・アカウントに割り当てることによって付与されます。 watsonx.data のロールベース・アクセス・コントロール機能を使用して、各自のロールに必要なアクセス権限をユーザーに付与します。
IBM Cloud リソースをプロビジョンするためのアクセス権限は、 IAM アクセス権限 と アカウント管理サービス を使用して管理されます。 リソースを作成する必要があるリソース・グループにアクセスするには、 管理者 特権が必要です。
アクセスを管理するには、以下の手順を実行します:
-
watsonx.data コンソールにログインします。
-
ナビゲーションメニューから、 アクセスコントロールを選択します。 Infrastructure タブでは、さまざまなコンポーネント (Engine、Catalog、Storage、Database) が表に表示されます。
-
個々のインフラコンポーネントへのアクセスを提供するには、以下の手順を完了してください
-
コンポーネント行のオーバーフロー・アイコンをクリックし、 「アクセス権限の管理 (Manage access)」 をクリックします。 あるいは、コンポーネントの 「表示名」 をクリックすることもできます。 選択したコンポーネント・ページが開きます。
-
アクセス制御タブで、 アクセスの追加をクリックします。
-
Grant access to users and user groups ウィンドウで、以下の詳細を入力します。
ユーザーの追加 フィールド 説明 名前 1人または複数のユーザーまたはユーザーグループを選択できます。 役割 ドロップダウンリストから役割を選択します。 コンポーネント・タイプに基づいて役割を割り当てることができます。 詳しくは、「 役割と特権 」を参照してください。 -
追加 をクリックします。 ユーザーが追加され、役割が割り当てられます。
-
-
インフラストラクチャコンポーネントへのアクセスを一括で提供するには、以下の手順を完了します
-
アクセスの追加をクリックします。 インフラコンポーネントへのアクセスを追加するページが開きます。
-
「インフラコンポーネントへのアクセスを追加 」ページで、以下の操作を行います
- コンポーネントを選択します。 一度に選択できるコンポーネントは最大20個です。
- 次へ をクリックします。
- 用途またはユーザーグループを選択します。 一度に選択できるユーザーまたはユーザーグループは、最大100件までです。
- 次へ をクリックします。
- 各ユーザーに対するユーザーとインフラストラクチャコンポーネントの一覧表を表示できます。 「ロールの選択」 リストから各コンポーネントに対するロールを選択します。
(テーブルにすでに利用可能と表示されている場合)ユーザーに対する既存のロールをページから変更することはできません。 既存のロールを編集するには、ステップ5を参照してください。
- 保存 をクリックします。 データは正常に保存されました。
-
-
ユーザーに割り当てられている役割を変更するには、以下の手順を実行します。
-
「インフラストラクチャー」 タブで、テーブル内のコンポーネントの 「表示名」 をクリックします。
選択したコンポーネントの 「アクセス制御」 タブが開きます。
-
選択したユーザーのオーバーフロー・メニューをクリックし、 「役割の変更」 を選択します。
-
「役割の変更」 ウィンドウで、ドロップダウン・リストから役割を選択します。
-
保存 をクリックします。
-
-
コンポーネントのユーザーを削除するには、以下の手順を実行します:
カタログ、バケット、データベースの管理者、または管理者ロールを持つグループのユーザは、 明示的な権限があれば、それらのリソースへの自分自身のアクセスを削除することができます。
-
「インフラストラクチャー」 タブで、テーブル内のコンポーネントの 「表示名」 をクリックします。
選択したコンポーネントの 「アクセス制御」 タブが開きます。
-
選択したユーザーのオーバーフロー・メニューをクリックし、 「削除」 を選択します。
-
「削除の確認」 ウィンドウで、 「削除」 をクリックします。
ユーザーは、 IBM Cloud または Cloud Pak for Dataから削除した後も、 「アクセス制御」 タブに残ります。 「アクセス制御」 タブからユーザーを手動で削除する必要があります。 削除を確認した後、エンジンの 「アクセス制御」 タブにユーザーが表示されることがあります。 アクセス権限の取り消しがユーザーに対して有効になり、タブから表示されなくなるまでに、最大 20 分かかります。
-
-
リソースポリシーをエクスポートするには、次の手順を実行します:
詳細をJSONファイルにエクスポートできます。
- インフラストラクチャタブでコンポーネントを選択し、テーブル内のコンポーネントの表示名をクリックします。
- 選択したコンポーネントのアクセス制御タブが開き、既存のリソースポリシーのリストが表示されます。
- ポリシーをエクスポートするには、必要な(またはすべての)ポリシーを選択し、[ エクスポート] リンクをクリックします。
- Export Users ページが開きます。 ファイル名を指定し、エクスポートをクリックする。 ファイルはあなたのマシンにダウンロードされる。
-
リソースポリシーをインポートするには、以下の手順を実行します:
インポートできるのはJSONファイルのみです。
a. インフラストラクチャタブでコンポーネントを選択し、テーブル内のコンポーネントの表示名をクリックします。 b. 選択したコンポーネントのアクセス制御タブが開きます。 c. ポリシーをインポートするには、[ インポート] リンクをクリックします。 インポートページが開きます。 d. ファイルのアップロード] セクションで、アップロードするポリシーのファイルを選択します。 e. 「次へ」 をクリックします。 Validateセクションが表示されます。 アップロードされたファイルは検証され、無効なデータ項目が見つかった場合は、エラーの説明とともに無効なデータ項目テーブルに表示されます。 f. **「次へ」**をクリックします。 Summary セクションが開く。 確認し、 Add imported usersをクリックする。