添加行级过滤策略
行级过滤允许用户访问表中的子集行。
准备工作
确保您有以下详细信息:
- IBM watsonx.data 实例。
- Apache Ranger 已配置。
- 在 watsonx.data 中启用 Apache Ranger 策略。 有关更多信息,请参阅 为资源启用Apache游侠策略。.
过程
请完成以下步骤。
-
使用用户名和密码登录 Apache Ranger。
a. 转到 Service Manager >
service_namepolicies 页面添加行级筛选器策略。b. 在 Policy Details 部分,提供策略详细信息,如名称和描述。
c. 在 Resources 部分,选择策略适用的目录、模式和表。
d. 在 Row Filter Conditions 部分,选择用户(例如,User1 )、将 Permissions 设置为 Select 并输入 Row Level Filter (例如,c1=1 )。
e. 单击保存。
-
完成以下步骤验证访问控制:
a. 以 User1 的身份登录 watsonx.data 实例。
b. 从导航菜单中,单击 查询工作区。
c. 再次运行简单查询访问该表,现在 User1 只能看到结果中列 c1 等于 1 的记录。