Gerenciando regras de política de dados
A proteção do acesso aos dados é um requisito crítico para muitas empresas Para assegurar que seus dados sejam protegidos contra acesso não autorizado, IBM® watsonx.data pode gerenciar controles de acesso para dados. Um usuário com privilégios de administrador nos dados pode criar políticas de acesso para definir, estender, limitar e negar usando a solução de segurança de dados que é fornecida pelo watsonx.data.
Para manter a segurança de dados, é possível criar políticas de acesso para o seguinte no nível de dados:
- Objetos de dados, como esquemas, tabelas e colunas.
- Usuários ou grupos de usuários..
- Ações.
No serviço Milvus, quando você cria uma política de dados para um usuário ou grupo de usuários que não tem acesso a um componente, uma função de acesso de usuário é criada automaticamente para esse componente.
Criar políticas de controle de acesso
-
Efetue login no console do watsonx.data.
-
No menu de navegação, selecione Controle de acesso.
-
Selecione Políticas na página Controle de acesso, e clique em Incluir política O Criar política de controle de acesso a página é aberta.
-
No Detalhes página, insira os seguintes detalhes e clique em Próximo:
Detalhes da política Campo Descrição Nome da política Insira um nome. Descrição da política (opcional) Faça uma breve descrição. Status da política após a criação Defina o status para ativar a política no momento da criação ou posteriormente. -
No Objetos de dados página, selecione um recurso na lista suspensa.
Você pode selecionar uma das seguintes categorias:
-
Catálogos elegíveis
- Selecione um Catálogo. Lista todos os esquemas disponíveis no catálogo.
- Escolha um, mais de um ou todos os esquemas.
Também é possível prosseguir sem escolher um esquema, para permitir que o usuário crie seu próprio esquema.
- Você pode marcar a caixa de seleção em relação a um esquema específico ou usar a caixa de seleção ALL para incluir todos os esquemas no catálogo.
- Marque a caixa de seleção Todos para que os esquemas incluam esquemas atuais e futuros com todas as tabelas e colunas.
- Marque a caixa de seleção All (Todos ) para que as tabelas incluam tabelas e colunas atuais e futuras.
- Marque a caixa de seleção All (Todos ) para que as colunas incluam colunas atuais e futuras.
Se você escolher um único esquema, poderá selecionar uma, mais de uma ou todas as tabelas. Se você escolher mais de um esquema, não poderá selecionar nenhuma tabela. A política se aplica a todas as tabelas nos esquemas.
- Escolha uma, mais de uma ou todas as tabelas.
Também é possível prosseguir sem escolher uma tabela, para permitir que o usuário crie sua própria tabela.
Se você escolher uma única tabela, poderá selecionar uma, mais de uma ou todas as colunas. Se você escolher mais de uma tabela, não poderá selecionar nenhuma coluna. A política se aplica a todas as colunas das tabelas.
-
Armazenamento
- Selecione um armazenamento.
- Escolha um objeto. Escolher Expressão regular para inserir o caminho do objeto manualmente ou Explorar o caminho do objeto para pesquisar e selecionar o objeto.
-
Serviços elegíveis
-
Selecione um serviço.
Atualmente, o Milvus é o único serviço disponível. Você pode definir políticas para um serviço Milvus diretamente, sem selecionar nenhum banco de dados. Selecione o serviço e prossiga para a etapa 6.
-
Escolha um, mais de um ou todos os bancos de dados.
-
Escolha uma, mais de uma ou todas as coleções.
- Marque a caixa de seleção All (Todos ) para que as fontes de dados incluam fontes de dados atuais e futuras e todas as coleções.
- Marque a caixa de seleção All (Todos ) para que as coleções incluam coleções atuais e futuras.
Se você escolher um único banco de dados, poderá selecionar uma, mais de uma ou todas as coleções. Se você escolher mais de um banco de dados, não poderá selecionar nenhuma coleção. A política se aplica a todas as coleções nos bancos de dados selecionados.
-
-
-
Clique em Avançar.
-
No Regras página, clique Adicionar regra para ir para o Adicionar regra página.
-
Selecione o tipo de regra Permitir ou Negar.
-
Selecione as ações nos objetos de dados. A lista de ações depende do objeto de dados escolhido na página anterior. Você pode selecionar uma ou mais ações.
-
Na seção Usuários e grupos autorizados, clique em Adicionar. A página Adicionar usuários e grupos à regra é aberta.
-
Pesquise e selecione um ou mais usuários ou grupos de usuários para adicionar à regra.
-
Clique em Incluir. Os usuários e grupos de usuários adicionados aparecem na seção Usuários e grupos autorizados.
-
Clique em Incluir. A regra adicionada aparece na página Regras.
-
Você pode adicionar mais regras ou clicar em Review. A página Resumo é aberta.
-
Na página Resumo:
- Você pode revisar a política.
- Clique em Voltar para ir para a página anterior.
- Clique em Cancel para cancelar o processo.
- Clique em Create (Criar ) para salvar a política.
-
Para exportar as políticas de dados, conclua as etapas a seguir:
Você pode exportar os detalhes para um arquivo JSON.
a. Na página Controle de acesso, na guia Políticas, selecione as políticas necessárias (ou todas) e clique no link Exportar.
b. A página Exportar usuários é aberta. Especifique o nome do arquivo e clique em Exportar. O arquivo é baixado em seu computador.
-
Para importar as políticas de recursos, conclua as etapas a seguir:
Você pode importar apenas arquivos JSON.
a. Na página Controle de acesso, na guia Políticas, clique no link Importar. A página Importar é aberta.
b. Na seção Upload File (Carregar arquivo ), selecione o arquivo com as políticas que deseja carregar.
c. Clique em Avançar. A seção Validar é exibida.
Para Milvus, você deve mapear o ID Milvus das políticas importadas para o ID Milvus correspondente da instância em que as políticas são carregadas. Para fazer isso:
a. Na página Validate (Validar ), a seção Mapping Milivus policies (Mapeamento de políticas do Milivus ) lista as políticas que você carregou.
b. Na lista Nova instância, escolha a instância Milivus correspondente que precisa ser mapeada e clique em Validar.
d. O arquivo que você carregou é validado e, se algum item de dados inválido for encontrado, ele será exibido na tabela Itens de dados inválidos com a descrição do erro.
e. Clique em Avançar. A seção Resumo é aberta. Verifique e clique em Add imported users (Adicionar usuários importados ).