데이터 정책 규칙 관리
데이터에 대한 액세스를 보호하는 것은 많은 엔터프라이즈에서 중요한 요구사항입니다. 권한이 없는 액세스로부터 데이터를 보호하기 위해 IBM® watsonx.data 은 데이터에 대한 액세스 제어를 관리할 수 있습니다. 데이터에 대한 관리 권한이 있는 사용자는 watsonx.data에서 제공하는 데이터 보안 솔루션을 사용하여 정의, 확장, 제한 및 거부하는 액세스 정책을 작성할 수 있습니다.
데이터 보안을 유지보수하기 위해 데이터 레벨에서 다음에 대한 액세스 정책을 작성할 수 있습니다.
- 스키마, 테이블, 열과 같은 데이터 개체입니다.
- 사용자 또는 사용자 그룹.
- 조치.
Milvus 서비스의 경우 컴포넌트에 대한 액세스 권한이 없는 사용자 또는 사용자 그룹에 대한 데이터 정책을 만들면 해당 컴포넌트에 대한 사용자 액세스 역할이 자동으로 만들어집니다.
액세스 제어 정책 작성
-
watsonx.data 콘솔에 로그인하십시오.
-
탐색 메뉴에서 액세스 제어를 선택합니다.
-
액세스 제어 페이지에서 정책 을 선택하고 정책 추가를 클릭하십시오. 그만큼액세스 제어 정책 생성 페이지가 열립니다.
-
에서세부 페이지에서 다음 세부정보를 입력하고 클릭하세요.다음:
정책 세부사항 필드 설명 정책 이름 이름을 입력하십시오. 정책 설명(옵션) 간단히 설명해 주세요. 정책 상태 생성 후 정책을 활성화할 시점을 작성 시 또는 그 이후로 설정합니다. -
에서데이터 객체 페이지의 드롭다운 목록에서 리소스를 선택합니다.
다음 카테고리 중 하나를 선택할 수 있습니다:
-
적격 카탈로그
- 카탈로그를 선택하십시오. 카탈로그에서 사용 가능한 모든 스키마가 나열됩니다.
- 하나, 둘 이상 또는 모든 스키마를 선택합니다.
스키마를 선택하지 않고 계속 진행하여 사용자가 직접 스키마를 만들 수 있도록 할 수도 있습니다.
- 특정 스키마에 대한 확인란을 선택하거나 모두 확인란을 사용하여 카탈로그 아래의 모든 스키마를 포함할 수 있습니다.
- 모든 테이블과 열에 현재 스키마와 향후 스키마를 모두 포함하려면 스키마에 대해 모두 확인란을 선택합니다.
- 현재 및 미래의 테이블과 열을 모두 포함하려면 테이블에 대해 모두 확인란을 선택합니다.
- 현재 열과 미래 열을 모두 포함하려면 열의 모두 확인란을 선택합니다.
단일 스키마를 선택하는 경우 하나, 둘 이상 또는 모든 테이블을 선택할 수 있습니다. 스키마를 두 개 이상 선택하면 테이블을 선택할 수 없습니다. 정책은 스키마 내의 모든 테이블에 적용됩니다.
- 하나, 둘 이상 또는 모든 테이블을 선택합니다.
사용자가 직접 테이블을 만들 수 있도록 테이블을 선택하지 않고 진행할 수도 있습니다.
단일 테이블을 선택하는 경우 하나, 둘 이상 또는 모든 열을 선택할 수 있습니다. 테이블을 두 개 이상 선택하면 열을 선택할 수 없습니다. 정책은 테이블의 모든 열에 적용됩니다.
-
스토리지
- 스토리지를 선택합니다.
- 개체를 선택합니다. 선택하다정규식 개체 경로를 수동으로 입력하거나객체 경로 탐색 개체를 검색하고 선택합니다.
-
적격 서비스
-
서비스를 선택하십시오.
현재는 Milvus 만 이용 가능합니다. Milvus 서비스에 대한 정책을 데이터베이스를 선택하지 않고 직접 정의할 수 있습니다. 서비스를 선택하고 6단계를 진행하세요.
-
하나, 둘 이상 또는 모든 데이터베이스를 선택합니다.
-
하나, 둘 이상 또는 모든 컬렉션을 선택합니다.
- 현재 및 향후 데이터 원본과 모든 컬렉션을 모두 포함하려면 데이터 원본에 대해 모두 확인란을 선택합니다.
- 컬렉션에 현재 컬렉션과 향후 컬렉션을 모두 포함하려면 컬렉션의 모두 확인란을 선택합니다.
단일 데이터베이스를 선택하는 경우 하나, 둘 이상 또는 모든 컬렉션을 선택할 수 있습니다. 데이터베이스를 두 개 이상 선택하면 컬렉션을 선택할 수 없습니다. 정책은 선택한 데이터베이스의 모든 컬렉션에 적용됩니다.
-
-
-
다음 을 클릭하십시오.
-
에서규칙 페이지, 클릭규칙 추가 에 가기 위해규칙 추가 페이지.
-
규칙 유형을 선택하세요.허용하다 또는부인하다.
-
데이터 개체에 대한 작업을 선택합니다. 작업 목록은 이전 페이지에서 선택한 데이터 개체에 따라 달라집니다. 하나 이상의 작업을 선택할 수 있습니다.
-
인증된 사용자 및 그룹 섹션에서 추가를 클릭합니다. 규칙에 사용자 및 그룹 추가하기 페이지가 열립니다.
-
규칙에 추가할 사용자 또는 사용자 그룹을 하나 이상 검색하여 선택합니다.
-
추가 를 클릭하십시오. 추가된 사용자 및 사용자 그룹은 인증된 사용자 및 그룹 섹션 아래에 표시됩니다.
-
추가 를 클릭하십시오. 추가된 규칙은 규칙 페이지에 표시됩니다.
-
규칙을 더 추가하거나 검토를 클릭할 수 있습니다. 요약 페이지가 열립니다.
-
요약 페이지에서:
- 정책을 검토할 수 있습니다.
- 이전 페이지로 돌아가려면 뒤로 버튼을 클릭합니다.
- 취소를 클릭하여 프로세스를 취소합니다.
- 생성을 클릭하여 정책을 저장합니다.
-
데이터 정책을 내보내려면 다음 단계를 완료하세요:
세부 정보를 JSON 파일로 내보낼 수 있습니다.
a. 액세스 제어 페이지의 정책 탭에서 필요한 정책(또는 모든 정책)을 선택하고 내보내기 링크를 클릭합니다.
b. 사용자 내보내기 페이지가 열립니다. 파일 이름을 지정하고 내보내기를 클릭합니다. 파일이 컴퓨터에 다운로드됩니다.
-
리소스 정책을 가져오려면 다음 단계를 완료하세요:
JSON 파일만 가져올 수 있습니다.
a. 액세스 제어 페이지의 정책 탭에서 가져오기 링크를 클릭합니다. 가져오기 페이지가 열립니다.
b. 파일 업로드 섹션에서 업로드할 정책이 포함된 파일을 선택합니다.
c. 다음 을 클릭하십시오. 유효성 검사 섹션이 나타납니다.
Milvus 의 경우 가져온 정책의 Milvus ID를 정책이 업로드된 인스턴스의 해당 Milvus ID에 매핑해야 합니다. 그렇게 하려면:
a. 유효성 검사 페이지의 매핑 Milivus 정책 섹션에는 업로드한 정책이 나열됩니다.
b. 새 인스턴스 목록에서 매핑해야 하는 해당 Milivus 인스턴스를 선택하고 유효성 검사를 클릭합니다.
d. 업로드한 파일의 유효성을 검사하고 잘못된 데이터 항목이 발견되면 오류 설명과 함께 잘못된 데이터 항목 테이블에 표시됩니다.
e. 다음 을 클릭하십시오. 요약 섹션이 열립니다. 확인하고 가져온 사용자 추가를 클릭합니다.