Adição de conexões de fontes de dados ao site Data Virtualization para conexão com credenciais pessoais

Por padrão, Data Virtualization se conecta às suas fontes de dados com as credenciais do usuário que adicionou a conexão da fonte de dados ao Data Virtualization independentemente do usuário que estiver usando o sistema. No entanto, você pode habilitar a conectividade com fontes de dados usando credenciais pessoais de usuários individuais, permitindo que a fonte de dados aplique seus controles de acesso a usuários individuais. Para usar credenciais pessoais, é necessário criar uma conexão de plataforma com as credenciais pessoais do usuário e, em seguida, adicioná-la ao Data Virtualization.
Nota:

A autenticação de passagem com o uso de credenciais pessoais em Data Virtualization está disponível apenas como uma prévia. Não use esse recurso em ambientes de produção.

Como funciona a autenticação de passagem
  • Quando você habilita a autenticação pass-through, um usuário pode adicionar uma conexão e defini-la para passar suas credenciais pessoais para a fonte de dados quando uma tabela virtual for consultada.
  • Quando a autenticação de passagem está desativada, as credenciais compartilhadas de uma conta são usadas para todas as consultas, independentemente do usuário conectado e executando a consulta.
  • Quando um usuário cria uma conexão de plataforma com credenciais pessoais e a adiciona ao Data Virtualization, todos os usuários se conectam à fonte de dados usando as credenciais do usuário que adicionou a conexão.
Importante:

Quando a autenticação de passagem está ativada, os caches (incluindo caches de usuário e gerados automaticamente) não podem ser criados para fontes de dados que usam credenciais pessoais. Para habilitar a criação do cache, consulte o procedimento armazenado TOGGLEPERSONALCREDENTIALSUSEINCACHE em Data Virtualization.

Além disso, se um cache for criado em um objeto virtual, os dados serão colocados no modelo de Data Virtualization modelo de acesso e governança e ignoram todos os controles que possam ser implementados na fonte de dados. Para proteger os dados adequadamente, os administradores devem garantir que as listas de acesso e as políticas de governança apropriadas sejam definidas nos objetos virtuais dentro do Data Virtualization e no catálogo governado antes de criar um cache.

Exemplo quando a autenticação de passagem está ativada e desativada
  1. Gina, uma usuária Data Virtualization administradora, adiciona uma Data Virtualization conexão usando suas credenciais pessoais, que Db2 for z/OS fornecem acesso às tabelas na fonte de dados.
  2. Depois que Gina adiciona a conexão, Lee, um Data Virtualization engenheiro, virtualiza os dados nas tabelas de origem às quais as credenciais pessoais de Gina têm acesso.
    • Se a autenticação de passagem estiver ativada: Kyle, um Data Virtualization usuário, precisa usar suas próprias credenciais pessoais, configuradas nas conexões da plataforma, antes de poder acessar as virtualizações criadas por Lee.
    • Se a autenticação de passagem estiver desativada: Kyle, um Data Virtualization usuário, precisa usar as credenciais de Gina para acessar as virtualizações criadas por Lee.

Antes de iniciar

Se você planeja consultar tabelas de uma fonte de dados usando credenciais pessoais, certifique-se de que os seguintes requisitos sejam atendidos:
  • A autenticação de passagem deve ser ativada por um administrador. Para obter mais informações, consulte “Ativando e desativando a autenticação de pass-through” em Data Virtualization.
  • Você deve ter acesso à fonte de dados nas conexões da plataforma para que possa adicionar suas credenciais à fonte de dados. Para obter mais informações, consulte Gerenciamento de colaboradores nas conexões da plataforma.
  • Para ativar as credenciais pessoais, você deve primeiro criar a conexão na página de conexões da plataforma. Certifique-se de selecionar Personal como a opção de credencial, o que exige que cada usuário insira suas próprias credenciais para acessar os dados. Você não pode alterar essa opção depois de criar a conexão.
    Observação: No caso de credenciais pessoais, cada usuário deve inserir suas próprias credenciais em Catálogos > Platform assets catalog; caso contrário, ocorrerão erros ao tentar virtualizar ou visualizar tarefas relacionadas ao Data Virtualization.
  • Para usar credenciais pessoais, você precisa definir sua chave de API no IAM seguindo estas etapas.
    1. No IAM, navegue até Acesso.
    2. Navegue até Chaves de API e selecione Criar.
    3. Execute o procedimento armazenado DVAASUSERAPIKEY. Para obter mais informações, consulte o procedimento armazenado DVAASUSERAPIKEY.
      call dvsys.setDVAASUSERAPIKEY(<USER_API_KEY>)`
Reúna as seguintes informações que você precisará ao executar os comandos a seguir para definir as opções de configuração e adicionar a conexão:
Nome do host
O nome do host da fonte de dados.
Porta
A porta de rede do serviço de fonte de dados.
Nome do banco de dados

O nome do banco de dados para a conexão.

Opções de Conexão
Especifica uma lista delimitada por vírgulas de opções extra no formato a seguir: '<key1>=<value1>, <key2>=<value2>, ...'.
Usuário
O nome de usuário da fonte de dados. O nome de usuário e a senha devem ter autoridade superior na fonte de dados à qual você está se conectando. O nome de usuário e a senha são usados em operações como a obtenção de metadados do banco de dados ou a coleta de estatísticas de um catálogo ou de uma consulta.
Senha

A senha para o usuário especificado.

SSL
Especifica se a conexão com o banco de dados usa SSL. Os valores válidos são 0 (a conexão não usa SSL) e 1 (a conexão usa SSL).
Nome de Nó
O nó ao qual você está adicionando a fonte de dados. Para encontrar nomes de nós válidos, execute a seguinte consulta:
SELECT * FROM DVSYS.LISTNODES;
Observação: a adição de muitas fontes de dados ao mesmo nó afeta o desempenho. Para verificar quais nós já têm fontes de dados associadas, execute a seguinte consulta:
SELECT * FROM DVSYS.LISTRDBC;
CCID
O identificador exclusivo da conexão da plataforma, que pode ser encontrado no site URL da conexão.
Para localizar o CCID, navegue até a página Conectividade, selecione a guia Conexões da plataforma e, em seguida, selecione a conexão. Em seguida, consulte o site URL para encontrar o CCID.
URL de Exemplo
No seguinte URL, o CCID é 5728a13e-7e22-4182-82c5-51c246983745
https://dataplatform.dev.cloud.ibm.com/connections/5728a13e-7e22-4182-82c5-51c246983745?catalog_id=d3068196-b097-4244-88a2-4f83dd2ce087&context=cpdaas&redirect_url=https%3A%2F%2Fdataplatform.dev.cloud.ibm.com%2Fdata%2Fconnections%2F%3Fcontext%3Dcpdaas&cancel_url=https%3A%2F%2Fdataplatform.dev.cloud.ibm.com%2Fdata%2Fconnections%2F%3Fcontext%3Dcpdaas&global_connection=true&tearsheet_mode=false
CID
O identificador exclusivo da conexão da fonte de dados. Execute o seguinte comando para obter o endereço cid da tabela dvsys.rdb_connections :
select cid, url from dvsys.rdb_connections;
Você também pode encontrar esse identificador na interface do usuário. Vá para Dados > Data virtualization e expanda a conexão na página Fontes de dados para ver o CID.
CCDEFINER
O identificador exclusivo da plataforma para um usuário.

O CCDEFINER é o usuário da sessão Db2 , que pode ser obtido com a execução do seguinte comando:
SELECT SESSION_USER FROM SYSIBM.SYSDUMMY1

Adicionar conexões a Data Virtualization usando credenciais pessoais

Para adicionar a conexão, defina as opções de configuração na conexão Data Virtualization executando o comando setrdbcx SQL na interface Run SQL, conforme mostrado no exemplo a seguir:

call dvsys.setrdbcx('DB2','9.30.167.128',50000,'SAMPLE','','<user>','<password>',0,0,'','','qpendpoint_1:6415','CCID=611335a2-164b-4873-be5e-074989d12dee,CCDEFINER=1000330999,USE_PERSONAL_CREDENTIALS=TRUE',?,?,?)

Para obter mais informações sobre o procedimento setrdbcx armazenado, consulte o procedimento armazenado setRdbcX (Variação 1) ou o procedimento armazenado setRdbcX (Variação 2).

Edição de conexões que são adicionadas a Data Virtualization usando credenciais pessoais

Depois de adicionar uma conexão de fonte de dados ao Data Virtualization usando credenciais pessoais, não edite a conexão da fonte de dados na Data Virtualization interface do usuário, pois o OPTIONS_CSV será substituído. Para editar uma conexão que você adicionou usando o site setrdbcx, use a opção adicional EDITCID=CID (ID da conexão) da fonte de dados a ser editada, conforme mostrado no exemplo a seguir:

dvsys.setrdbcx('DB2','9.30.167.128',50000,'SAMPLE','','db2inst1','db2inst1',0,0,'','','qpendpoint_1:6415','CCID=611335a2-164b-4873-be5e-074989d12dee,CCDEFINER=1000330999,USE_PERSONAL_CREDENTIALS=TRUE,EDITCID=DB210000',?,?,?)

Para obter mais informações sobre o procedimento setrdbcx armazenado, consulte o procedimento armazenado setRdbcX (Variação 1) ou o procedimento armazenado setRdbcX (Variação 2).

Limitações e problemas conhecidos