접근 관리 및 거버넌스 watsonx.data
이 항목은.NET watsonx.data 프레임워크의 액세스 관리 및 거버넌스에 대한 세부 정보를 제공합니다.
버전부터 2.2.0watsonx.data, 와 ibmlhtoken 를 사용자 이름으로 ibmlhapikey 사용하는 인증은 더 이상 권장되지 않습니다. 이러한 형식은 출시 2.3.0 과정에서 단계적으로 폐지됩니다. 향후 버전과의 호환성을 보장하려면 새로운 형식인 : ibmlhapikey_<username> 및 ibmlhtoken_<username>``. 을 사용하십시오.
접근 관리란 watsonx.data 에 접근할 수 있는 권한이 있는 사람만 접근할 수 있도록 하는 보안의 중요한 측면이며, watsonx.data 의 올바른 구성 요소와 서비스에 대한 올바른 사람과 권한에 대한 올바른 접근과 권한을 정의하는 것도 포함합니다.
watsonx.data 의 접근 관리에는 세 가지 수준의 접근 제어가 포함됩니다
사용자 인증(레벨 1)
사용자 인증은 사용자가 watsonx.data 에 인증하기 위해 필요한 첫 번째 단계입니다. 두 부분으로 구성되어 있습니다.
- watsonx.data 가 배포된 플랫폼에 액세스합니다. 예를 들어, IBM 클라우드에서 watsonx.data, AWS. 자세한 내용은 사용자 관리를 참고하세요.
- watsonx.data 의 역할 기반 접근 제어. 예를 들어, 특정 액세스 권한과 관리자 및 사용자 역할( privileges.For )에 대한 자세한 내용은 사용자 역할 관리를 참조하십시오.
watsonx.data 의 레벨 1 인증은 IBM Cloud 의 IBM Cloud 인증 프레임워크와 일치합니다. 더 자세한 정보를 원하시면, IBM Cloud IAM 역할 과 계정 관리 서비스의 역할과 행동을 참고하시기 바랍니다.
액세스 그룹을 만들거나, 신뢰할 수 있는 프로필, 사용자 또는 서비스 ID에 액세스 권한을 부여하여 대상 및 특정 권한을 부여할 수 있습니다.
IBM 의 클라우드에서는 인증 외에도 IAM 플랫폼 역할에 기본적으로 몇 가지 권한과 권한이 할당됩니다. 다음 표에 자세한 내용이 나와 있습니다. 이 역할은 사용자 또는 사용자 그룹에 할당됩니다.
| 필드 | 설명 |
|---|---|
| IAM 플랫폼 역할 | 조치 |
| IAM 플랫폼 관리자 | lakehouse.metastore.admin lakehouse.dashboard.view |
| IAM 플랫폼 운영자, 편집자, 뷰어 | lakehouse.dashboard.view |
| 기타 | 관리자가 할당한 작업에 따라 다릅니다 |
| jdbc.url | 제공하십시오 URLJDBC. |
IBM Cloud 다음 표는 watsonx.data ( )와 AWS ( )의 서비스 역할에 대한 세부 정보를 제공합니다. 메타스토어 관리자 역할은 Db2, Netezza, Spark에 사용됩니다. 메타스토어 관리자는 HMS Thrift API에 대한 전체 액세스 권한을 갖습니다. 메타스토어 뷰어 역할은 HMS Rest API에 대한 읽기 권한을 가지고 있습니다. 데이터 액세스 역할은 데이터 프로파일링에 대한 IKC 통합에만 사용됩니다.
| 필드 | 설명 |
|---|---|
| 서비스 역할 | 조치 |
| 메타스토어 관리자 | lakehouse.metastore.admin |
| 메타스토어 뷰어 | lakehouse.metastore.view |
| 데이터 액세스(주로 서비스 간 통합에 사용됨. 예를 들어, IKC와 WXD의 통합) | lakehouse.data.access |
인증 옵션
사용자는 IBM API 키 또는 API 또는 CLI 액세스를 위한 IAM 토큰을 사용하여 watsonx.data API 및 서비스에 인증할 수 있습니다. watsonx.data UI 콘솔에 접속하기 위한 사용자 이름과 비밀번호.
presto-cli에 대한 인증 옵션 사용자는 presto-cli를 사용하거나 IBM Cloud ( IBM API 키 또는 IAM 토큰)를 사용하여 JDBC 통해 Presto 에 연결할 수도 있습니다. 더 자세한 정보를 원하시면, IBM Cloud 의 watsonx.data 에서 Presto 서버에 연결하기를 참고하세요.
자원에 대한 사용자 접근(레벨 2)
2단계 액세스 제어를 사용하면 watsonx.data 사용자에게 엔진, 카탈로그, 스토리지 및 데이터베이스를 포함한 리소스를 보고, 편집하고, 관리할 수 있는 역할을 할당할 수 있습니다.
엔진과 다른 구성요소에 대한 접근을 통제하는 것은 많은 기업에 있어 중요한 요구 사항입니다. 리소스 사용량을 통제하기 위해, IBM® watsonx.data 에서는 이러한 리소스에 대한 액세스 제어를 관리할 수 있는 기능을 제공합니다. 리소스에 대한 관리자 권한을 가진 사용자는 다른 사용자에게 액세스 권한을 부여할 수 있습니다.
L2 watsonx.data 의 액세스 제어에 대한 자세한 내용은 및 에서 IBM Cloud AWS사용자 관리하기 및 역할 및 권한 관리하기를 참조하세요.
고급 사용자 리소스 접근 권한(레벨 3)
데이터 액세스 수준에서 데이터 액세스 정책을 정의하고 스키마, 테이블, 열에 대한 액세스를 허용하거나 제한할 수 있습니다( watsonx.data ). watsonx.data 의 액세스 관리 시스템, IBM Knowledge Catalog 통합 또는 Apache Ranger 통합을 사용하여 정책을 정의할 수 있습니다.
watsonx.data 액세스 관리 시스템 watsonx.data 의 데이터 액세스 정책에 대한 자세한 내용은 IBM Cloud 에서 데이터 정책 규칙 관리하기를 참조하세요.
IBM Knowledge Catalog 데이터 거버넌스와 액세스 제어를 위한 통합 watsonx.data 와 IBM Knowledge Catalog 의 통합은 통찰력을 얻기 위해 데이터 자산을 사용해야 하는 지식 근로자들에게 데이터 자산에 대한 셀프 서비스 액세스를 제공합니다
더 자세한 정보는 IBM Knowledge Catalog 와의 통합을 참고하세요.
Apache 데이터 거버넌스 및 액세스 제어를 위한 레인저 통합 IBM watsonx.data 는 레인저 정책( Apache )을 지원하여 여러 거버넌스 도구 및 엔진과의 통합에 대한 포괄적인 데이터 보안을 가능하게 합니다.
자세한 내용은 자원 관리에 대한 Apache Ranger 정책 활성화하기를 참조하세요.
CPG(공통 정책 게이트웨이)
CPG는 요청별로 거버넌스 결정(기본 제공 및 외부 정책 포함)을 내리거나 위임할 수 있는 독립 실행형 서비스입니다. 모든 애플리케이션이 단일 서비스를 활용하여 접근 제어 및 거버넌스 승인을 승인하거나 외부 시스템에 위임할 수 있는 통합 서비스로, watsonx.data 을 모든 정책 엔진과 통합하여 클라이언트 에코시스템과 보다 유연하고 쉽게 통합할 수 있는 핵심적인 차별화 기능입니다.
데이터 액세스 서비스(DAS)
watsonx.data 의 데이터 액세스 서비스(DAS) 프록시는 개체 스토리지에 액세스하고, 외부 엔진을 관리하고, 데이터 액세스를 감사하는 통합된 방법을 제공합니다. 이 모든 작업은 자격 증명을 노출하거나 watsonx.data 에서 제어하지 않는 엔진을 복잡하게 수정할 필요 없이 수행됩니다.
더 자세한 정보를 원하시면, 데이터 액세스 서비스 개요를 참고하세요.
연결 정보 얻기
구성 페이지의 연결 정보 타일과 인스턴스 세부 정보 페이지에서 watsonx.data 의 연결 정보를 볼 수 있습니다. watsonx.data 연결에 대한 자세한 내용은 연결 정보 가져오기를 참조하세요.
watsonx.data 의 기본 사용자 아이디와 비밀번호는 다음과 같습니다 IBM Cloud
버전부터 2.2.0watsonx.data, 와 ibmlhtoken 를 사용자 이름으로 ibmlhapikey 사용하는 인증은 더 이상 권장되지 않습니다. 이러한 형식은 출시 2.3.0 과정에서 단계적으로 폐지됩니다. 향후 버전과의 호환성을 보장하려면 새 형식을 사용하세요:ibmlhapikey_<username> 및 ibmlhtoken_<username>.
사용자 아이디 - 사용자 아이디는 ibmlhapikey_<username> 또는 ibmlhtoken_<username> 일 수 있습니다.
비밀번호- 비밀번호는 IBM Cloud API key 또는 IBM IAM access token 입니다. 자세한 내용은 IBM API 키 가져오기 및 IBM 액세스 관리(IAM)토큰 가져오기를 참조하세요.
API 키를 사용하여 와 통신하려면 watsonx.data, 가 watsonx.data 프로비저닝된 계정에서 API 키를 생성해야 합니다.