Adição de política de filtragem em nível de linha
A filtragem em nível de linha permite que os usuários acessem um subconjunto de linhas em uma tabela.
Antes de Iniciar
Certifique-se de que você tenha os seguintes detalhes:
- IBM watsonx.data instância.
- O Apache Ranger está provisionado.
- Habilite a política de Apache Ranger em watsonx.data. Para obter mais informações, consulte Ativando a política do Apache Ranger para recursos. .
Procedimento
Conclua as etapas a seguir.
-
Faça login no Apache Ranger usando o nome de usuário e a senha.
a. Vá para a página Service Manager >
service_namepolicies para adicionar uma política de filtro em nível de linha.b. Na seção Policy Details, forneça os detalhes da política, como nome e descrição.
c. Na seção Recursos, selecione o catálogo, o esquema e a tabela para os quais a política é aplicável.
d. Na seção Row Filter Conditions, selecione o usuário (exemplo, User1), defina Permissions como Select e insira Row Level Filter (exemplo, c1=1).
e. Clique em Salvar.
-
Conclua as etapas a seguir para verificar o controle de acesso:
a. Faça login na instância watsonx.data como User1.
b. No menu de navegação, clique em Query workspace.
c. Execute uma consulta simples para acessar a tabela novamente, agora User1 só pode ver linhas com a coluna c1 igual a 1 no resultado.