管理資料原則規則
保護資料存取是許多企業的重要需求。 為了確保資料不受未獲授權存取的保護,IBM® watsonx.data 可以管理資料的存取控制。 具有資料管理專用權的使用者可以使用 watsonx.data提供的資料安全解決方案來建立存取原則,以定義、延伸、限制及拒絕。
若要維護資料安全,您可以在資料層次建立下列項目的存取原則:
- 資料對象,例如架構、表和列。
- 使用者或使用者群組。
- 動作。
對於 Milvus 服務,當您為沒有元件存取權的使用者或使用者群組建立資料政策時,會自動為該元件建立使用者存取角色。
建立存取控制原則
-
登入 watsonx.data 主控台。
-
從導覽功能表中,選取 存取控制。
-
從「存取控制」頁面中選取 原則,然後按一下 新增原則。 這建立存取控制策略頁面開啟。
-
在裡面細節頁面,輸入以下詳細資訊並點擊下一個:
原則詳細資料 欄位 說明 原則名稱 輸入名稱。 原則說明(選用) 請簡短說明。 建立後的保單狀態 設定狀態以在建立時或之後啟動政策。 -
在裡面資料對象頁面上,從下拉清單中選擇資源。
您可以選擇下列其中一個類別:
-
合格型錄
- 選擇一個目錄。 這會列出目錄中所有可用的模式。
- 選擇一個、多個或所有架構。
您也可以不選擇模式,讓使用者建立自己的模式。
- 您可以針對特定模式選擇核取方塊,或使用 ALL 核取方塊來包含目錄下的所有模式。
- 選擇架構的全部複選框,以包含目前和未來的架構以及所有表和列。
- 選取表格的全部複選框以包括目前和未來的表格和列。
- 選取列的全部複選框以包括目前列和未來列。
如果選擇單一架構,則可以選擇一個、多個或所有資料表。 如果您選擇多個架構,則無法選擇任何資料表。 此策略適用於架構內的所有表。
- 選擇一張、多張或所有表格。
您也可以不選擇資料表,讓使用者自行建立資料表。
如果選擇單一資料表,則可以選擇一列、多列或所有列。 如果您選擇多個表,則無法選擇任何列。 此策略適用於表格的所有欄位。
-
儲存體
- 選擇一個儲存。
- 選擇一個物件。 選擇正規表示式手動輸入物件路徑或探索物件路徑搜尋並選擇對象。
-
合格服務
-
選取服務。
目前,Milvus 是唯一可用的服務。 您可以直接定義 Milvus 服務的政策,而無需選擇任何資料庫。 選擇服務並繼續步驟 6。
-
選擇一個、多個或所有資料庫。
-
選擇一個、多個或所有集合。
- 選擇資料來源的全部複選框以包括當前和未來的資料來源以及所有集合。
- 選擇集合的全部複選框以包括當前和未來的集合。
如果選擇單一資料庫,則可以選擇一個、多個或所有集合。 如果您選擇多個資料庫,則無法選擇任何集合。 此策略適用於所選資料庫中的所有集合。
-
-
-
按下一步。
-
在裡面規則頁面,點擊新增規則去新增規則頁。
-
選擇規則類型允許或者否定。
-
選擇對資料對象的操作。 操作清單取決於上一頁中所選的資料物件。 您可以選擇一個或多個動作。
-
在授權使用者和群組部分中,按一下新增。 將開啟 「將使用者和群組新增至規則」 頁面。
-
搜尋並選擇一個或多個使用者或使用者群組以新增至規則中。
-
按一下新增。 新增的使用者和使用者群組顯示在授權使用者和群組部分下。
-
按一下新增。 新增的規則將顯示在 「規則」 頁面中。
-
您可以新增更多規則或按一下 「審核」。 開啟「摘要」頁面。
-
在裡面概括頁:
- 您可以查看該政策。
- 按一下「上一頁」回到上一頁。
- 按一下取消以取消程序。
- 按一下 「建立」 儲存策略。
-
若要匯出資料政策,請完成下列步驟:
您可以將詳細資料匯出為 JSON 檔案。
a. 在「存取控制」頁面的「政策」索引標籤下,選擇所需的(或全部)政策,然後按一下匯出連結。
b. 畫面上會出現「匯出使用者」頁面。 指定檔案名稱,然後按一下匯出。 檔案會下載到您的電腦。
-
要匯入資源政策,請完成下列步驟:
您只能匯入 JSON 檔案。
a. 在「存取控制」頁面的「政策」索引標籤下,按一下匯入連結。 導入頁面開啟。
b. 在 Upload File(上傳檔案)區段中,選擇要上傳的包含政策的檔案。
c. 按下一步。 出現 Validate(驗證 )部分。
對於 Milvus,您必須將匯入政策的 Milvus ID 對應到上載政策的實例的相應 Milvus ID。 要做到這一點:
a. 在驗證頁面中,映射 Milivus 政策部分會列出您上傳的政策。
b. 從 New instance 清單中,選擇需要對應的 Milivus instance,然後按 Validate。
d. 您上傳的檔案會被驗證,如果發現任何無效的資料項目,它會顯示在無效資料項表中,並附有錯誤描述。
e. 按下一步。 會開啟「摘要」部分。 驗證並按一下新增匯入的使用者。