활성화Apache 리소스에 대한 Ranger 정책

IBMwatsonx.data 이제 지원합니다Apache 여러 거버넌스 도구 및 엔진과 통합하여 포괄적인 데이터 보안을 허용하는 Ranger 정책입니다.

시작하기 전에

다음 세부 사항을 확인하십시오

  • IBMwatsonx.data 사례.
  • Apache Ranger가 프로비저닝되었습니다.
  • Presto ( Java ) JDBC URL 및 자격 증명은 watsonx.data 에서 확인하실 수 있습니다.
  • 관리자는 사용자와 그룹을 수동으로 추가해야 합니다.
  • watsonx.data 버전 2.1 부터 다음 정책 엔진 중 하나와만 통합할 수 있습니다.
    • Apache Ranger
    • IBM Knowledge Catalog

레인저에서 Presto 와 Spark를 위한 정책 만들기

IBM watsonx.data ranger의 다음 서비스 유형에 정의된 정책을 사용하여 카탈로그(Iceberg, Hive, Hudi), 버킷, 스키마 및 테이블의 데이터 보안을 허용합니다.

  • Presto: watsonx.data 의 Presto 엔진에서 사용하는 카탈로그(Iceberg, Hive, Hudi), 버킷, 스키마, 테이블에 보안을 적용하려면 이 Ranger 서비스 유형에서 리소스 정책을 만듭니다.
  • Hadoop SQL : 이 레인저 서비스 유형에서 리소스 정책을 생성하여 watsonx.data 에서 Spark 엔진이 사용하는 카탈로그(Iceberg, Hive 및 Hudi), 버킷, 스키마 및 테이블에 대한 보안을 강화합니다.

Ranger에서 서비스를 생성하려면 다음 단계를 완료하세요.

  1. 로그인Apache 사용자 이름과 비밀번호를 사용하여 레인저.

  2. 서비스 관리자 페이지 에는 모든 자원과 그 아래에 있는 이용 가능한 서비스가 나열되어 있습니다. 다양한 리소스에 대한 자세한 정보는 서비스 관리자를 참고하세요.

  3. 리소스 탭 을 클릭하고 사용 사례에 따라 다음 리소스 중 하나를 선택합니다.

    • PRESTO : watsonx.data 에서 Presto 엔진에 대한 정책을 만듭니다.
    • Hadoop SQL : watsonx.data 에서 Spark 엔진에 대한 정책을 만듭니다.
  4. 필요한 서비스 유형에 대해 새로운 서비스 추가(+) 아이콘을 클릭하고 정책을 정의할 새로운 서비스를 만듭니다. 다양한 리소스에 대한 자세한 정보는 서비스 관리자를 참고하세요.

    정책을 정의하기 위해 기존 서비스를 선택할 수도 있습니다. Presto 에 대한 레인저 정책을 정의하려면 PRESTO 섹션 아래에 서비스를 생성해야 하고, Spark에 대한 레인저 정책을 정의하려면 Hadoop SQL 섹션 아래에 서비스를 생성해야 합니다.

  5. 새로운(또는 기존) 서비스에 대한 정책을 만듭니다. 이를 위해서는 정책 관리자를 참조하십시오.

해당 서비스가 각 리소스 목록에 성공적으로 추가되었습니다. 서비스 이름을 클릭하여 기본 정책이 추가되었는지 확인하세요.

Presto 와 Spark에 대한 레인저 정책 연결하기 watsonx.data

활성화하고 구성하려면 다음 단계를 완료하세요.Apache 레인저 인watsonx.data.

  1. watsonx.data 콘솔에 로그인하십시오.

  2. 네비게이션 메뉴에서 접근 제어를 선택합니다.

  3. 통합 탭을 클릭합니다.

  4. 딸깍 하는 소리서비스 통합. 통합 서비스 창이 열립니다.

  5. 통합 서비스 창 에서 다음 세부 사항을 입력합니다

    서비스 통합
    필드 설명
    Service 선택하다Apache 레인저.
    URL URL Apache 의 랜저( Ranger)
    사용자 이름 관리자 자격 증명.
    비밀번호 관리자 자격 증명.
    자원 표시 링크를 클릭하면 다음에서 사용할 수 있는 리소스를 로드할 수 있습니다.Apache 레인저 서버.
    자원 해당 리소스를 선택하세요.Apache Ranger 정책을 활성화해야 합니다.
    정책 캐시 시간 설정 새로 정의된 레인저 정책을 새로 고치는 데 걸리는 시간입니다.
    다음 범위 내에서 데이터 정책 활성화watsonx.data 데이터 정책을 활성화하려면 확인란을 선택하세요.Apache 레인저 정책.
  6. 딸깍 하는 소리통합. Apache 의 레인저 정책은 통합되어 접근 제어 페이지 에 나열되어 있습니다.

통합 확인

액세스 제어를 확인하려면 다음 단계를 완료하십시오

  1. watsonx.data 에 로그인하십시오.
  2. 탐색 메뉴에서쿼리 작업 영역.
  3. 간단한 쿼리를 실행합니다. 현재 사용자에 대해 Ranger에 정의된 정책이 없기 때문에 액세스 거부 오류가 나타납니다.

사용자에게 권한 부여

사용자에게 권한을 부여하려면 다음 단계를 완료하십시오.

  1. 로그인 Apache 레인저.

  2. 테스트 사용자에게 필요한 권한을 부여합니다.

  3. 아래로 스크롤하여 아래를 클릭하세요.구하다 단추.

  4. 로그인watsonx.data 인스턴스를 만들고 쿼리를 다시 실행하세요. Ranger에 정책을 추가한 후 사용자에게 액세스가 허용됩니다.

제한사항

  • Apache Iceberg 카탈로그에서 Ranger의 테이블과 관련된 스냅샷 보기에 대한 정책이 정의되지 않은 경우 오류가 발생합니다. 오류를 제거하려면 Apache Ranger에서 정책을 수동으로 정의해야 합니다.
  • watsonx.data는 Apache Ranger 통합을 위한 액세스 제어 기능만 2.0.0 릴리즈에서 지원합니다.