사용자 액세스 관리
IBM® watsonx.data 의 보안은 역할을 기반으로 합니다. 역할은 watsonx.data 에서 수행할 수 있는 작업을 제어하는 권한 그룹입니다. watsonx.data에서 특정 조치를 수행하고 특정 세션을 관리하려면 사용자에게 적절한 권한도 있어야 합니다.
사용자 계정에 특정 역할을 지정하여 권한을 부여합니다. watsonx.data 에서 역할 기반 액세스 제어 기능을 사용하여 사용자에게 해당 역할에 필요한 액세스 권한을 부여하세요.
IBM Cloud 리소스를 프로비저닝하기 위한 액세스는 IAM 액세스 및 계정 관리 서비스 를 사용하여 제어됩니다. 자원을 작성해야 하는 자원 그룹에 액세스하려면 관리자 권한이 있어야 합니다.
액세스 권한을 관리하려면 다음 단계를 완료하세요:
-
watsonx.data 콘솔에 로그인하십시오.
-
탐색 메뉴에서 액세스 제어를 선택합니다. 인프라 탭 아래에는 다양한 구성 요소(엔진, 카탈로그, 스토리지, 데이터베이스)가 표에 표시됩니다.
-
개별 인프라 구성 요소에 대한 액세스를 제공하려면 다음 단계를 완료하십시오
-
컴포넌트 행에서 오버플로우 아이콘을 클릭한 후 액세스 관리를 클릭하십시오. 또는 컴포넌트의 표시 이름 을 클릭할 수 있습니다. 선택한 컴포넌트 페이지가 열립니다.
-
액세스 제어 탭에서 액세스 추가를 클릭합니다.
-
사용자 및 사용자 그룹에 액세스 권한 부여 창에서 다음 세부 정보를 입력합니다.
사용자 추가 필드 설명 이름 한 명 이상의 사용자 또는 사용자 그룹을 선택할 수 있습니다. 역할 드롭다운 목록에서 역할을 선택합니다. 구성요소 유형에 따라 역할을 지정할 수 있습니다. 자세한 정보는 역할 및 권한 을 참조하십시오. -
추가 를 클릭하십시오. 사용자가 추가되고 역할이 지정됩니다.
-
-
인프라 구성 요소에 대한 액세스를 일괄적으로 제공하려면 다음 단계를 완료하십시오
-
액세스 권한 추가를 클릭합니다. 인프라 구성요소에 대한 접근 권한 추가 페이지가 열립니다.
-
인프라 구성요소에 대한 접근 권한 추가 페이지에서 다음을 수행합니다
- 구성요소를 선택하십시오. 한 번에 최대 20개의 구성 요소를 선택할 수 있습니다.
- 다음 을 클릭하십시오.
- 사용처 또는 사용자 그룹을 선택합니다. 한 번에 최대 100명의 사용자 또는 사용자 그룹을 선택할 수 있습니다.
- 다음 을 클릭하십시오.
- 사용자 목록과 각 사용자에 대한 인프라 구성 요소가 포함된 표를 볼 수 있습니다. 역할 선택 목록 에서 각 구성 요소에 대한 역할을 선택합니다.
사용자에 대해 기존 역할을 변경할 수 없습니다(테이블에 이미 사용 가능한 것으로 표시된 경우). 기존의 역할을 편집하려면 5단계를 참고하세요.
- 저장 을 클릭하십시오. 데이터가 성공적으로 저장되었습니다.
-
-
사용자에게 지정된 역할을 변경하려면 다음 단계를 완료하십시오.
-
인프라 탭 아래에서 테이블에 있는 컴포넌트의 표시 이름 을 클릭하십시오.
선택한 구성요소에 대한 액세스 제어 탭이 열립니다.
-
선택한 사용자에 대한 오버플로우 메뉴를 클릭한 후 역할 변경을 선택하십시오.
-
역할 변경 창의 드롭 다운 목록에서 역할을 선택하십시오.
-
저장 을 클릭하십시오.
-
-
컴포넌트에 대한 사용자를 제거하려면 다음 단계를 완료하세요:
카탈로그, 버킷 또는 데이터베이스의 관리자 또는 관리자 역할이 있는 그룹의 사용자는 명시적인 권한이 있는 경우 해당 리소스에 대한 자신의 액세스 권한을 제거할 수 있습니다.
-
인프라 탭 아래에서 테이블에 있는 컴포넌트의 표시 이름 을 클릭하십시오.
선택한 구성요소에 대한 액세스 제어 탭이 열립니다.
-
선택한 사용자의 오버플로우 메뉴를 클릭한 후 제거를 선택하십시오.
-
제거 확인 창에서 제거를 클릭하십시오.
사용자는 IBM Cloud 또는 Cloud Pak for Data에서 제거한 후에도 액세스 제어 탭에 남아 있습니다. 액세스 제어 탭에서 사용자를 수동으로 제거해야 합니다. 제거를 확인한 후 엔진의 액세스 제어 탭에 사용자가 표시될 수 있습니다. 액세스 권한 취소가 사용자에게 적용되고 탭에서 사라지는 데 최대 20분이 소요됩니다.
-
-
리소스 정책을 내보내려면 다음 단계를 완료하세요:
세부 정보를 JSON 파일로 내보낼 수 있습니다.
- 인프라 탭에서 컴포넌트를 선택하고 표에서 컴포넌트의 표시 이름을 클릭합니다.
- 선택한 컴포넌트에 대한 액세스 제어 탭이 기존 리소스 정책 목록과 함께 열립니다.
- 정책을 내보내려면 필요한 정책(또는 모든 정책)을 선택하고 내보내기 링크를 클릭합니다.
- 사용자 내보내기 페이지가 열립니다. 파일 이름을 지정하고 내보내기를 클릭합니다. 파일이 컴퓨터에 다운로드됩니다.
-
리소스 정책을 가져오려면 다음 단계를 완료하세요:
JSON 파일만 가져올 수 있습니다.
a. 인프라 탭에서 컴포넌트를 선택하고 표에서 컴포넌트의 표시 이름을 클릭합니다. b. 선택한 컴포넌트에 대한 액세스 제어 탭이 열립니다. c. 정책을 가져오려면 가져오기 링크를 클릭합니다. 가져오기 페이지가 열립니다. d. 파일 업로드 섹션에서 업로드할 정책이 포함된 파일을 선택합니다. e. Next를 클릭하십시오. 유효성 검사 섹션이 나타납니다. 업로드한 파일의 유효성을 검사하고 잘못된 데이터 항목이 발견되면 오류 설명과 함께 잘못된 데이터 항목 테이블에 표시됩니다. f. Next를 클릭하십시오. 요약 섹션이 열립니다. 확인하고 가져온 사용자 추가를 클릭합니다.