Migrando regras de proteção de dados

Use chamadas API para exportar e importar regras de proteção de dados em um cluster do Cloud Pak for Data as a Service ou entre clusters diferentes.

É possível exportar e importar regras de proteção de dados com APIs para exportar regras de proteção de dados de qualquer sistema e importar as regras no mesmo sistema ou em um sistema diferente. Os links são mantidos para artefatos, catálogos, ativos e usuários do glossário Esta tarefa também é útil para fazer backup e restaurar suas regras de proteção de dados no mesmo sistema ou em um sistema diferente do outro...

Pré-requisitos

Migrando regras de proteção de dados usando API

Pré-requisitos

Permissão Necessária

Para concluir essa tarefa, você deve ser um administrador do projeto (namespace) em que implantou o serviço IBM watsonx.data intelligence.

Antes de iniciar

  • Todos os artefatos, usuários, grupos de usuários, funções de usuário e ativos usados em regras devem ser importados corretamente para o sistema de destino antes que as regras exportadas sejam importadas.

  • Para evitar erros e alterações no comportamento de aplicação, você deve verificar se o Gerenciar configurações de regras entre os sistemas de origem e de destino são configurados da mesma forma.

  • Antes de importar uma regra, verifique se você tem predicados personalizados nas regras exportadas. Nesse caso, você deverá criar esses predicados customizados no sistema de destino antes de importar.

Limitações

Os dados originais desmascarados podem persistir no armazenamento temporário para os seguintes cenários:

  • Um cache de dados a ser exibido na seção Dados de exemplo quando uma regra de proteção de dados é criada ou editado
  • Uma cópia mascarada dos dados no Cloud Object Storage para rechamada rápida dos dados mascarados
  • Um perfil de dados pode não armazenar os dados inteiros, mas armazenar uma agregação dos dados, que pode incluir valores que são localizados nos dados..

Migrando regras de proteção de dados usando a API

Exportar

Para exportar de uma instalação para outra, configure external_export como true executando a API a seguir:

curl -k -X GET -H 'Content-Type: application/json' -H "Authorization:Bearer $token" '$url/v3/enforcement/rules/export?external_export=true'

É gerado um arquivo exported_file.json que pode ser usado para importação

Importar

  1. Antes de importar entre diferentes instalações, gere um relatório de todas as regras bem-sucedidas ou com falha em nomes correspondentes a IDs no sistema de destino. Executando a API a seguir que configura o parâmetro commit para false:
curl -k -X POST -H 'Content-Type: application/octet-stream' -H "Authorization:Bearer $token" '$url/v3/enforcement/rules/import?external_import=true&commit=false' -d "@./exported_file.json"

Antes de confirmar as regras, use o relatório a seguir para identificar quaisquer regras que falhem ao corresponder IDs no sistema de destino.. Ao executar a importação com external_import configurado como true, nenhuma regra será criada e confirmada quando o parâmetro commit for configurado como false:

{
  "failedList": [
    {
      "name": "export name4",
      "index": 4,
      "ruleGuidInRequest": "abcd123e-123b-1ab2-a123-ab123456c7d1",
      "reason": "WDPPS9040E: Import rules failed to match export component ids: [id=123a4b56-1a23-1234-a1bc-12a3b45cd6ef_123a4b56-1a23-1a23-1a23-12ab345cd67e]"
    }
  ],
  "matchedList": [
    {
      "name": "export name1",
      "index": 1,
      "ruleGuidInRequest": "12abc456-1234-12a3-a1bc-a1abc2345abc"
    },
    {
      "name": "export name2",
      "index": 2,
      "ruleGuidInRequest": "123456a7-1abc-1a2b-a1bc-ab1cd234ef56"
    },
    {
      "name": "export name3",
      "index": 3,
      "ruleGuidInRequest": "a123bcd4-a1b2-1234-1234-a1234567b123"
    }
  ]
}
  1. Execute a API a seguir para configurar o parâmetro commit como true, de forma que todas ou nenhuma das regras possam ser confirmados Se uma das regras falhar, a importação inteira falhará:
curl -k -X POST -H 'Content-Type: application/octet-stream' -H "Authorization:Bearer $token" '$url/v3/enforcement/rules/import?external_import=true&commit=true' -d "@./exported_file.json"

Uma resposta de amostra ao importar o pacote de exportação (arquivoexported_file.json ) é bem-sucedida:

SUCCEEDED
{
  "importedList": [
    {
      "name": "export name1",
      "index": 1,
      "guid": "a1b2cd3e-4567-8f90-gh12-345i6jklm78n",
      "ruleGuidInRequest": "12abc345-6789-01d2-e3fg-h4ijk5678lmn"
    },
    {
      "name": "export name2",
      "index": 2,
      "guid": "12a234b5-c678-90d1-ef2g-34567h8i9012",
      "ruleGuidInRequest": "123456a7-8bcd-9e0f-g1hi-jk2lm345no67"
    },
    {
      "name": "export name3",
      "index": 3,
      "guid": "1a234b5c-d6e7-89f0-1234-5g6hi7j8901k",
      "ruleGuidInRequest": "aa123bcd4-e5f6-7890-1234-g5678901h234"
    },
    {
      "name": "export name4",
      "index": 4,
      "guid": "12a345bc-6789-0d12-3ef4-g5h6ijk789lm",
      "ruleGuidInRequest": "abcd123e-456f-7gh8-i901-jk234567l8m9"
    }
  ]
}

Uma resposta de amostra ao importar o pacote de exportação (arquivoexported_file.json ) falha:

FAILED
{
  "trace": "a1bc2d3e4fg5h6ijklmn7o9pq",
  "errors": [
    {
      "code": "WDPPS9043E",
      "message": "WDPPS9043E: Import rules failed: {\"failedList\":[{\"name\":\"export name4\",\"index\":4,\"ruleGuidInRequest\":\"abcd123e-123b-1ab2-a123-ab123456c7d1\",\"reason\":\"WDPPS9040E: Import rules failed to match export component ids: [id=123a4b56-7c89-0123-d4ef-56g7h89ij0kl_123m4n56-7o89-0p12-3q45-67rs890tu12v]\"}]}"
    }
  ]
}