Controle de dados virtuais com regras de proteção de dados na Data Virtualization
É possível controlar seus dados virtuais definindo regras de proteção de dados.
Antes de iniciar
- Criou regras de proteção de dados em IBM Knowledge Catalog. Para obter mais informações, consulte Gerenciamento de regras de proteção de dados.
- Configurou as definições de cache para regras de proteção de dados. Para obter mais informações, consulte Definição de configurações de cache PEP para regras de proteção de dados em Data Virtualization.
- Publicou e anotou os objetos que você deseja que estejam sujeitos às regras de proteção de dados em um catálogo governado. Para obter mais informações, consulte Publicação de dados virtuais no catálogo em Data Virtualization.
Sobre essa tarefa
Quando você publica ativos de dados virtualizados em um catálogo, eles se tornam sujeitos às regras de proteção de dados definidas.
Quando o IBM Knowledge Catalog é instalado na mesma instância do Cloud Pak for Data que o Data Virtualization a aplicação das regras de proteção de dados do IBM Knowledge Catalog está sempre ativada.
Você pode usar os seguintes tipos de regras de proteção de dados em Data Virtualization :
- Mascaramento de dados
- O mascaramento de dados é usado para ocultar dados sensíveis, e ainda permitir que os usuários usem o ativo.
- Filtragem de nível de linha
É possível criar regras de proteção de dados para incluir ou excluir linhas nos dados virtualizados para limitar as linhas que os usuários podem ver. Por exemplo, é possível definir uma regra para que os funcionários possam ver dados do cliente que estão associados apenas ao departamento.
Para obter mais informações, consulte Filtragem em nível de linha em Data Virtualization.
Assista ao vídeo a seguir para obter uma visão geral do controle de acesso em governança e proteção de dados em Data Virtualization.
Este vídeo oferece um método visual para aprender os conceitos e as tarefas desta documentação.
- IBM Knowledge Catalog DPRs e Data Virtualization GRANTs
Data Virtualization determina se você tem acesso a um objeto por meio de Db2 verificações de autorização (ou GRANTs) e IBM Knowledge Catalog regras de proteção de dados (DPRs). IBM Knowledge Catalog Os DPRs restringem o acesso a objetos controlados que são publicados em um catálogo controlado.
O diagrama a seguir ilustra esse processo: Se a aplicação de IBM Knowledge Catalog DPRs estiver ativada em Data Virtualization eles serão avaliados em relação aos ativos do catálogo IBM Knowledge Catalog para determinar sua autorização para acessar os objetos. Se você receber autoridade para os objetos, então Data Virtualization realiza verificações de autorização em Db2 para confirmar seu acesso. Você só pode acessar os objetos se estiver autorizado em ambos os casos.
- Data Virtualization definições de fontes de dados (DSD)
- Uma definição de fonte de dados (DSD) é um identificador único e estável para as conexões em todos os catálogos e projetos que se conectam à sua instância específica Data Virtualization instância.
Procedimento
Para controlar seus dados virtuais com regras de proteção de dados: