활성화Apache 리소스에 대한 Ranger 정책
IBMwatsonx.data 이제 지원합니다Apache 여러 거버넌스 도구 및 엔진과 통합하여 포괄적인 데이터 보안을 허용하는 Ranger 정책입니다.
시작하기 전에
다음 세부 사항을 확인하십시오
- IBMwatsonx.data 사례.
- Apache Ranger가 프로비저닝되었습니다.
- Presto ( Java ) JDBC URL 및 자격 증명은 watsonx.data 에서 확인하실 수 있습니다.
- 관리자는 사용자와 그룹을 수동으로 추가해야 합니다.
- watsonx.data 버전 2.1 부터 다음 정책 엔진 중 하나와만 통합할 수 있습니다.
- Apache Ranger
- IBM Knowledge Catalog
레인저에서 Presto 와 Spark를 위한 정책 만들기
IBM watsonx.data ranger의 다음 서비스 유형에 정의된 정책을 사용하여 카탈로그(Iceberg, Hive, Hudi), 버킷, 스키마 및 테이블의 데이터 보안을 허용합니다.
- Presto: watsonx.data 의 Presto 엔진에서 사용하는 카탈로그(Iceberg, Hive, Hudi), 버킷, 스키마, 테이블에 보안을 적용하려면 이 Ranger 서비스 유형에서 리소스 정책을 만듭니다.
- Hadoop SQL : 이 레인저 서비스 유형에서 리소스 정책을 생성하여 watsonx.data 에서 Spark 엔진이 사용하는 카탈로그(Iceberg, Hive 및 Hudi), 버킷, 스키마 및 테이블에 대한 보안을 강화합니다.
Ranger에서 서비스를 생성하려면 다음 단계를 완료하세요.
-
로그인Apache 사용자 이름과 비밀번호를 사용하여 레인저.
-
서비스 관리자 페이지 에는 모든 자원과 그 아래에 있는 이용 가능한 서비스가 나열되어 있습니다. 다양한 리소스에 대한 자세한 정보는 서비스 관리자를 참고하세요.
-
리소스 탭 을 클릭하고 사용 사례에 따라 다음 리소스 중 하나를 선택합니다.
- PRESTO : watsonx.data 에서 Presto 엔진에 대한 정책을 만듭니다.
- Hadoop SQL : watsonx.data 에서 Spark 엔진에 대한 정책을 만듭니다.
-
필요한 서비스 유형에 대해 새로운 서비스 추가(+) 아이콘을 클릭하고 정책을 정의할 새로운 서비스를 만듭니다. 다양한 리소스에 대한 자세한 정보는 서비스 관리자를 참고하세요.
정책을 정의하기 위해 기존 서비스를 선택할 수도 있습니다. Presto 에 대한 레인저 정책을 정의하려면 PRESTO 섹션 아래에 서비스를 생성해야 하고, Spark에 대한 레인저 정책을 정의하려면 Hadoop SQL 섹션 아래에 서비스를 생성해야 합니다.
-
새로운(또는 기존) 서비스에 대한 정책을 만듭니다. 이를 위해서는 정책 관리자를 참조하십시오.
해당 서비스가 각 리소스 목록에 성공적으로 추가되었습니다. 서비스 이름을 클릭하여 기본 정책이 추가되었는지 확인하세요.
Presto 와 Spark에 대한 레인저 정책 연결하기 watsonx.data
활성화하고 구성하려면 다음 단계를 완료하세요.Apache 레인저 인watsonx.data.
-
watsonx.data 콘솔에 로그인하십시오.
-
네비게이션 메뉴에서 접근 제어를 선택합니다.
-
통합 탭을 클릭합니다.
-
딸깍 하는 소리서비스 통합. 통합 서비스 창이 열립니다.
-
통합 서비스 창 에서 다음 세부 사항을 입력합니다
서비스 통합 필드 설명 Service 선택하다Apache 레인저. URL URL Apache 의 랜저( Ranger) 사용자 이름 관리자 자격 증명. 비밀번호 관리자 자격 증명. 자원 표시 링크를 클릭하면 다음에서 사용할 수 있는 리소스를 로드할 수 있습니다.Apache 레인저 서버. 자원 해당 리소스를 선택하세요.Apache Ranger 정책을 활성화해야 합니다. 정책 캐시 시간 설정 새로 정의된 레인저 정책을 새로 고치는 데 걸리는 시간입니다. 다음 범위 내에서 데이터 정책 활성화watsonx.data 데이터 정책을 활성화하려면 확인란을 선택하세요.Apache 레인저 정책. -
딸깍 하는 소리통합. Apache 의 레인저 정책은 통합되어 접근 제어 페이지 에 나열되어 있습니다.
통합 확인
액세스 제어를 확인하려면 다음 단계를 완료하십시오
- watsonx.data 에 로그인하십시오.
- 탐색 메뉴에서쿼리 작업 영역.
- 간단한 쿼리를 실행합니다. 현재 사용자에 대해 Ranger에 정의된 정책이 없기 때문에 액세스 거부 오류가 나타납니다.
사용자에게 권한 부여
사용자에게 권한을 부여하려면 다음 단계를 완료하십시오.
-
로그인 Apache 레인저.
-
테스트 사용자에게 필요한 권한을 부여합니다.
-
아래로 스크롤하여 아래를 클릭하세요.구하다 단추.
-
로그인watsonx.data 인스턴스를 만들고 쿼리를 다시 실행하세요. Ranger에 정책을 추가한 후 사용자에게 액세스가 허용됩니다.
제한사항
- Apache Iceberg 카탈로그에서 Ranger의 테이블과 관련된 스냅샷 보기에 대한 정책이 정의되지 않은 경우 오류가 발생합니다. 오류를 제거하려면 Apache Ranger에서 정책을 수동으로 정의해야 합니다.
- watsonx.data는 Apache Ranger 통합을 위한 액세스 제어 기능만 2.0.0 릴리즈에서 지원합니다.