데이터 정책 규칙 관리

데이터에 대한 액세스를 보호하는 것은 많은 엔터프라이즈에서 중요한 요구사항입니다. 권한이 없는 액세스로부터 데이터를 보호하기 위해 IBM® watsonx.data 은 데이터에 대한 액세스 제어를 관리할 수 있습니다. 데이터에 대한 관리 권한이 있는 사용자는 watsonx.data에서 제공하는 데이터 보안 솔루션을 사용하여 정의, 확장, 제한 및 거부하는 액세스 정책을 작성할 수 있습니다.

데이터 보안을 유지보수하기 위해 데이터 레벨에서 다음에 대한 액세스 정책을 작성할 수 있습니다.

  1. 스키마, 테이블, 열과 같은 데이터 개체입니다.
  2. 사용자 또는 사용자 그룹.
  3. 조치.

Milvus 서비스의 경우 컴포넌트에 대한 액세스 권한이 없는 사용자 또는 사용자 그룹에 대한 데이터 정책을 만들면 해당 컴포넌트에 대한 사용자 액세스 역할이 자동으로 만들어집니다.

액세스 제어 정책 작성

  1. watsonx.data 콘솔에 로그인하십시오.

  2. 탐색 메뉴에서 액세스 제어를 선택합니다.

  3. 액세스 제어 페이지에서 정책 을 선택하고 정책 추가를 클릭하십시오. 그만큼액세스 제어 정책 생성 페이지가 열립니다.

  4. 에서세부 페이지에서 다음 세부정보를 입력하고 클릭하세요.다음:

    정책 세부사항
    필드 설명
    정책 이름 이름을 입력하십시오.
    정책 설명(옵션) 간단히 설명해 주세요.
    정책 상태 생성 후 정책을 활성화할 시점을 작성 시 또는 그 이후로 설정합니다.
  5. 에서데이터 객체 페이지의 드롭다운 목록에서 리소스를 선택합니다.

    다음 카테고리 중 하나를 선택할 수 있습니다:

    • 적격 카탈로그

      1. 카탈로그를 선택하십시오. 카탈로그에서 사용 가능한 모든 스키마가 나열됩니다.
      2. 하나, 둘 이상 또는 모든 스키마를 선택합니다.

      스키마를 선택하지 않고 계속 진행하여 사용자가 직접 스키마를 만들 수 있도록 할 수도 있습니다.

      • 특정 스키마에 대한 확인란을 선택하거나 모두 확인란을 사용하여 카탈로그 아래의 모든 스키마를 포함할 수 있습니다.
      • 모든 테이블과 열에 현재 스키마와 향후 스키마를 모두 포함하려면 스키마에 대해 모두 확인란을 선택합니다.
      • 현재 및 미래의 테이블과 열을 모두 포함하려면 테이블에 대해 모두 확인란을 선택합니다.
      • 현재 열과 미래 열을 모두 포함하려면 열의 모두 확인란을 선택합니다.

      단일 스키마를 선택하는 경우 하나, 둘 이상 또는 모든 테이블을 선택할 수 있습니다. 스키마를 두 개 이상 선택하면 테이블을 선택할 수 없습니다. 정책은 스키마 내의 모든 테이블에 적용됩니다.

      1. 하나, 둘 이상 또는 모든 테이블을 선택합니다.

      사용자가 직접 테이블을 만들 수 있도록 테이블을 선택하지 않고 진행할 수도 있습니다.

      단일 테이블을 선택하는 경우 하나, 둘 이상 또는 모든 열을 선택할 수 있습니다. 테이블을 두 개 이상 선택하면 열을 선택할 수 없습니다. 정책은 테이블의 모든 열에 적용됩니다.

    • 스토리지

      1. 스토리지를 선택합니다.
      2. 개체를 선택합니다. 선택하다정규식 개체 경로를 수동으로 입력하거나객체 경로 탐색 개체를 검색하고 선택합니다.
    • 적격 서비스

      1. 서비스를 선택하십시오.

        현재는 Milvus 만 이용 가능합니다. Milvus 서비스에 대한 정책을 데이터베이스를 선택하지 않고 직접 정의할 수 있습니다. 서비스를 선택하고 6단계를 진행하세요.

      2. 하나, 둘 이상 또는 모든 데이터베이스를 선택합니다.

      3. 하나, 둘 이상 또는 모든 컬렉션을 선택합니다.

        • 현재 및 향후 데이터 원본과 모든 컬렉션을 모두 포함하려면 데이터 원본에 대해 모두 확인란을 선택합니다.
        • 컬렉션에 현재 컬렉션과 향후 컬렉션을 모두 포함하려면 컬렉션의 모두 확인란을 선택합니다.

        단일 데이터베이스를 선택하는 경우 하나, 둘 이상 또는 모든 컬렉션을 선택할 수 있습니다. 데이터베이스를 두 개 이상 선택하면 컬렉션을 선택할 수 없습니다. 정책은 선택한 데이터베이스의 모든 컬렉션에 적용됩니다.

  6. 다음 을 클릭하십시오.

  7. 에서규칙 페이지, 클릭규칙 추가 에 가기 위해규칙 추가 페이지.

  8. 규칙 유형을 선택하세요.허용하다 또는부인하다.

  9. 데이터 개체에 대한 작업을 선택합니다. 작업 목록은 이전 페이지에서 선택한 데이터 개체에 따라 달라집니다. 하나 이상의 작업을 선택할 수 있습니다.

  10. 인증된 사용자 및 그룹 섹션에서 추가를 클릭합니다. 규칙에 사용자 및 그룹 추가하기 페이지가 열립니다.

  11. 규칙에 추가할 사용자 또는 사용자 그룹을 하나 이상 검색하여 선택합니다.

  12. 추가 를 클릭하십시오. 추가된 사용자 및 사용자 그룹은 인증된 사용자 및 그룹 섹션 아래에 표시됩니다.

  13. 추가 를 클릭하십시오. 추가된 규칙은 규칙 페이지에 표시됩니다.

  14. 규칙을 더 추가하거나 검토를 클릭할 수 있습니다. 요약 페이지가 열립니다.

  15. 요약 페이지에서:

    • 정책을 검토할 수 있습니다.
    • 이전 페이지로 돌아가려면 뒤로 버튼을 클릭합니다.
    • 취소를 클릭하여 프로세스를 취소합니다.
    • 생성을 클릭하여 정책을 저장합니다.
  16. 데이터 정책을 내보내려면 다음 단계를 완료하세요:

    세부 정보를 JSON 파일로 내보낼 수 있습니다.

    a. 액세스 제어 페이지의 정책 탭에서 필요한 정책(또는 모든 정책)을 선택하고 내보내기 링크를 클릭합니다.

    b. 사용자 내보내기 페이지가 열립니다. 파일 이름을 지정하고 내보내기를 클릭합니다. 파일이 컴퓨터에 다운로드됩니다.

  17. 리소스 정책을 가져오려면 다음 단계를 완료하세요:

    JSON 파일만 가져올 수 있습니다.

    a. 액세스 제어 페이지의 정책 탭에서 가져오기 링크를 클릭합니다. 가져오기 페이지가 열립니다.

    b. 파일 업로드 섹션에서 업로드할 정책이 포함된 파일을 선택합니다.

    c. 다음 을 클릭하십시오. 유효성 검사 섹션이 나타납니다.

    Milvus 의 경우 가져온 정책의 Milvus ID를 정책이 업로드된 인스턴스의 해당 Milvus ID에 매핑해야 합니다. 그렇게 하려면:

    a. 유효성 검사 페이지의 매핑 Milivus 정책 섹션에는 업로드한 정책이 나열됩니다.

    b. 새 인스턴스 목록에서 매핑해야 하는 해당 Milivus 인스턴스를 선택하고 유효성 검사를 클릭합니다.

    d. 업로드한 파일의 유효성을 검사하고 잘못된 데이터 항목이 발견되면 오류 설명과 함께 잘못된 데이터 항목 테이블에 표시됩니다.

    e. 다음 을 클릭하십시오. 요약 섹션이 열립니다. 확인하고 가져온 사용자 추가를 클릭합니다.