連結到IBM Knowledge Catalog(IKC)

將IBM® watsonx.data與IBM Knowledge Catalog (IKC) 集成,為需要使用資料資產獲取見解的知識工作者提供對資料資產(表和視圖)的自助存取。

IBM Knowledge Catalog- watsonx.data整合支援以下治理連接器:

  • Hive
  • iceberg
  • 胡迪
  • Delta Lake
  • Oracle
  • Postgresql
  • MySQL
  • SQL Server
  • Db2
  • Teradata
  • MongoDB

當 IBM Knowledge Catalog 與 IBM watsonx.data 整合時,您可以為資料表中的個別行設定資料保護規則,允許使用者存取資料表中的子集行。 如需詳細資訊,請參閱 篩選列

開始之前

要啟用 IKC 集成,請確保滿足以下先決條件:

  • 工作中的 watsonx.data 環境。
  • 一個正在工作的IBM Knowledge Catalog(IKC)環境。
  • IBM Knowledge Catalog和watsonx.data在IBM Cloud中配置了 服務到服務授權
  • 從 watsonx.data 版本 2.1 開始,您只能與下列其中一個政策引擎整合。
    • Apache Ranger
    • IBM Knowledge Catalog

和IKC必須 watsonx.data 同時存在於該 IBM Cloud 環境中。 您可以為 Presto (C++) 引擎和 Presto ( Java ) 引擎定義 IKC 治理政策。

將資產元資料從watsonx.data連接並匯入到 IKC

  1. 登入 IBM Cloud

  2. 資源列表>人工智慧 /Machine Learning>IBM Knowledge Catalog

  3. 點擊在 IBM Cloud Pak for Data. 中啟動 這IBM Knowledge Catalog主頁打開。

    將開啟一個彈出窗口,其中包含用於建立新目錄和類別的選項。 如果您不想現在創建它們,可以關閉該視窗。

  4. 從左窗格中,移至 型錄 > 檢視所有型錄。 即會開啟「型錄」頁面,其中包含可用型錄的清單。

  5. 建立新目錄:

    1. 按一下 新建型錄
    2. 新目錄頁:
      • 名稱欄位中,為目錄新增一個名稱。
      • 描述欄位中,添加描述。
      • 來自物件儲存實例下拉清單中,選擇一個物件儲存。 如果您沒有,請透過點擊 UI 中的連結來建立一個實例。
      • 選擇執行資料保護和資料位置規則複選框,以在您嘗試存取目錄中的資料資產時自動強制執行資料保護和資料位置規則。
      • 切換控制切換到開啟位置以允許報告資產元資料。
      • 選擇一個選項來處理重複的資產重複資產處理部分。
    3. 按一下建立。 即會建立型錄,並開啟型錄頁面。
  6. 移至 新增至型錄 > 連線

  7. 新連接頁面,搜尋並選擇IBM® watsonx.data。

  8. 輸入下列詳細資料:

    新建連線
    欄位 說明
    名稱 輸入連線名稱。
    說明 輸入連線描述。
    連接至 IBM watsonx.data IBM Software Hub 請勿選擇核取方塊。
    主機名稱或 IP 位址 輸入 watsonx.data 範例 URL。 有關擷取 Hostname 的資訊,請參閱 取得連線資訊
    輸入埠號。 有關擷取通訊埠的資訊,請參閱 取得連線資訊
    實例 ID 輸入實體 ID。 您可以從 watsonx.data 實體首頁(資訊圖示)取得實體 ID。
    實例名稱 輸入 watsonx.data 實例名稱。
    CRN 輸入雲端資源名稱。 您可以從 watsonx.data 實例首頁 (資訊圖示) 取得 CRN。
    使用者名稱 請輸入您的使用者名稱(ibmlhapikey_<EMAIL_ID>)。
    密碼 請輸入您的 IAM API 金鑰。 若要建立,請參閱 建立 API 金鑰
    SSL 已啟用 選取核取方塊。
    SSL 憑證 使用 Web 瀏覽器從 watsonx.data 主控台下載證書,並貼在此欄位。
    引擎的主機名稱或 IP 位址 輸入 watsonx.data 主控台中可用的引擎主機名稱(不含連接埠號碼)和 :
    引擎 ID 輸入 watsonx.data 控制台中可用的引擎 ID。
    引擎連接埠 輸入引擎主機名稱可用的引擎連接埠號。
  9. 可選:點擊 「測試連線」 以測試連線狀態。

  10. 按一下建立。 該連接已加入目錄。

  11. 移至 新增至型錄 > 已連接的資產

  12. 在連線的資產中,按一下選擇來源並導覽至要匯入的資產。

  13. 選取資產並點擊「新增」。 該資產已成功添加到 IKC。

在 IBM® watsonx.data 使用者介面中配置 IKC

  1. 登入 IBM® watsonx.data。

  2. 從左窗格中,移至 存取控制

  3. 選取型錄以開啟型錄詳細資料頁面。

  4. 移至 整合 標籤,然後按一下 整合服務

  5. 輸入下列詳細資料:

    無禮的服務
    欄位 說明
    服務 選擇 IBM Knowledge Catalog.
    支援的型錄 選擇適用於 IKC 治理的目錄。
    IKC 端點 透過在 https:// 之後加入 api. 來設定 IKC API URL。 例如,如果 URL 是 https://dataplatform.cloud.ibm.com,端點應該是 https://api.dataplatform.cloud.ibm.com。 如果 URL 與 location (https://<region>.dataplatform.cloud.ibm.com) 在一起,端點應該是 https://api.<region>.dataplatform.cloud.ibm.com
  6. 點擊「整合」。

根據 IKC 中的規則來驗證遮罩功能

  1. 登入 IBM Knowledge Catalog。
  2. 從左窗格中,移至 控管 > 規則
  3. 從「規則」頁面中,驗證已定義對應於直欄資料類別的規則。 您可以使用定義新規則新增規則按鈕。

所有者可以看到未屏蔽的資料。 為驗證遮罩功能是否運作正常,watsonx.data 請以非IKC資產擁有者的使用者身分登入系統,並查詢該資產。

支援的資料類型

IBM® watsonx.data IKC 整合支援下列資料類型:

  • VarChar
  • BIGINT
  • 布林
  • 日期
  • 雙線
  • 整數
  • SMALLINT
  • 時間戳記
  • Tinyint
  • 十進位
  • 字元
  • 實數
  • 時間
  • Varbinary