Planejando criar o site IBM watsonx.data intelligence
Você deve concluir algumas tarefas de conjunto antes que outros usuários possam começar a trabalhar. Depois de concluir essas tarefas de setup, sua equipe de governança pode começar a implementar um framework de governança, e seus stewards de dados podem começar a curar dados para compartilhar em catálogos.
Você pode executar a maioria das tarefas de configuração com a função IAM de nível de serviço IBM watsonx.data intelligence Manager.
Enquanto aprende a fazer um plano para configurar o IBM watsonx.data intelligence nesta seção, considere estas perguntas:
- Você pode organizar usuários em grupos para diferentes conjuntos de tarefas?
- Sua equipe de governança criará ou importará artefatos de governança, ou ambos?
- Qual é a melhor maneira de organizar seus artefatos de governança em categorias?
- Quantas etapas de revisão e aprovação os fluxos de trabalho para criação e publicação de artefatos precisam?
- Qual, se houver, propriedades personalizadas e relacionamentos você precisa para artefatos e ativos?
- Quais os catálogos que você precisa e quem precisa pertencer a eles?
Suas respostas a essas perguntas podem mudar depois que você testar a implementação do IBM watsonx.data intelligence ou colocá-lo em produção.
Para criar um plano para configurar o IBM watsonx.data intelligence, determine quais das seguintes tarefas você deve concluir.
| Tarefa | Obrigatório? | Tempo: |
|---|---|---|
| Adicionar os usuários com as funções e permissões apropriadas | True | Durante a configuração e depois conforme necessário |
| Criar propriedades customizadas e relacionamentos para ativos e artefatos | Não | a qualquer momento |
| Criar categorias e adicionar colaboradores | Não | Durante a configuração e depois conforme necessário |
| Definir configurações de fluxo de trabalho para artefatos de governança | Não | a qualquer momento |
| Criar catálogos e adicionar colaboradores | True | Durante a configuração e depois conforme necessário |
| Sincronizar artefatos de governança | Não | a qualquer momento |
Adicionar usuários com as funções e permissões apropriadas
Para esta tarefa, trabalhe com o seu administrador de conta IBM Cloud . O administrador da conta IBM Cloud deve adicionar todos os usuários à conta IBM Cloud para sua organização e designar os usuários da plataforma IAM e funções de serviço. Deixe que seu administrador da conta IBM Cloud saiba quem são seus membros da equipe de governança e quais funções e permissões elas precisam.
Se você precisar de mais flexibilidade do que as funções de serviço predefinidas do IAM fornecem, seu administrador de conta IBM Cloud pode criar seus próprios papéis de serviço IAM.
Uma maneira eficiente de organizar suas equipes de governança e atribuí-las funções é criar um grupo de acesso IAM para cada conjunto de usuários que precisam das mesmas funções e permissões. Você atribui a cada grupo de acesso as funções apropriadas e, em seguida, adicionar usuários aos grupos de acesso apropriados. Geralmente, as organizações possuem várias equipes de usuários que executam tarefas diferentes em diferentes espaços de trabalho. Você pode usar os mesmos grupos de acesso dentro da plataforma e adicioná-los a catálogos, categorias e configurações de fluxo de trabalho.
Por exemplo, você pode criar grupos de acesso para esses tipos de equipes e adicionar os grupos para os espaços de trabalho apropriados.
| Equipe | IAM Service | Áreas de trabalho | Funções de colaborador |
|---|---|---|---|
| Membros da equipe de governança que criam artefatos de governança. | Organizador de dados do CloudPak | Categorias | Editor |
| Membros da equipe de governança que revisam e aprovam artefatos de governança. | Organizador de dados do CloudPak | Categorias Configurações de fluxo de trabalho |
Revisor As etapas de revisor ou aprovação em configurações de fluxo de trabalho. |
| Engenheiros de dados que integram dados. | Engenheiro de dados do CloudPak | Catálogos Projetos |
Editor Editor |
| Dados se organizam quem curte dados. | Organizador de dados do CloudPak | Categorias Catalogs Projetos |
Visualizador Editor Editor |
| Consumidores de dados que precisam encontrar ativos em catálogos. | Cientista de dados do CloudPak | Catálogos |
Editor |
Algumas funções podem não precisar de um grupo porque se aplicam a alguns usuários. Por exemplo, você pode designar as funções Gerente e Administrador de relatórios para uma ou duas pessoas.
Saiba mais sobre a inclusão de usuários
Criar propriedades customizadas e relacionamentos para ativos e artefatos
Você pode criar propriedades customizadas e relacionamentos para artefatos de governança ou tipos de ativos quando informações importantes não se encaixam nas propriedades e relacionamentos padrão. Você também pode criar tipos de ativos personalizados.
Você pode criar propriedades customizadas e relacionamentos para artefatos e ativos a qualquer momento. No entanto, considere criá-los durante a configuração nas seguintes situações:
- Você planeja importar artefatos de governança ou ativos que tenham propriedades ou relacionamentos personalizados. Se você não criar propriedades e relacionamentos personalizados antes de importar os artefatos ou ativos, os valores para as propriedades customizadas e relacionamentos não são importados. No entanto, se você criar as propriedades e relacionamentos personalizados posteriormente, então você poderá reimportar os artefatos de governança ou ativos para adicionar esses valores.
- Você sabe que você precisa de propriedades e relacionamentos personalizados e deseja garantir que todos os artefatos ou ativos afetados tenham valores para essas propriedades e relacionamentos.
- Você planeja importar ativos que não se encaixam nos tipos de ativos predefinidos.
Saiba mais sobre propriedades e relacionamentos personalizados
Criar categorias personalizadas e adicionar colaboradores
As categorias predefinidas, [uncategorized], Locaise Conhecimento Acelerador de amostras Dados Pessoais, contêm artefatos de governança predefinidos. Você pode adicionar artefatos de governança personalizados às categorias predefinidas, mas não pode adicionar subcategorias e criar uma estrutura de categoria personalizada. Se você tiver a permissão Gerenciar categorias de governança , você pode criar categorias de alto nível personalizadas e adicionar colaboradores. Você pode criar categorias personalizadas a qualquer momento. No entanto, se você deseja mover artefatos de governança para uma nova categoria, você deve mover cada artefato individualmente.
Ao planejar uma estrutura de categoria customizada, leve em consideração as seguintes considerações:
- seus dados. Você organiza suas categorias pela matéria de assunto de seus dados.
- Seu vocabulário de negócios. Você pode organizar suas categorias pelo significado semântico de seus dados.
- Quem precisa de quais artefatos de governança. Você pode organizar suas categorias para espelhar os departamentos em sua organização.
- Quem precisa criar artefatos de governança. Você pode organizar suas categorias para espelhar as equipes de usuários que as criam para garantir que cada equipe tenha o menor privilégio necessário em cada categoria.
- A origem dos seus artefatos de governança. Você pode importar categorias previamente definidas de um arquivo, de uma exportação de outro sistema IBM watsonx.data intelligence ou de um Knowledge Accelerator. Se você planeja importar um tipo de artefato de governança por vez, então você deve criar todas as categorias que estão definidas para esses artefatos antes de importar os artefatos.
Geralmente, as organizações querem que a maioria dos usuários seja capaz de visualizar a maioria dos artefatos de governança. Por padrão, o grupo de usuários Acesso Público é adicionado às categorias predefinidas e categorias de alto nível customizadas automaticamente para que todos os usuários tenham a função Viewer . Você deve atribuir outras funções da categoria para aqueles usuários que precisam de mais permissões em uma estrutura de categoria. Se você precisar de um controle mais fino do que os papéis de categoria predefinidos fornecem, você pode criar funções de categoria personalizada. Como administrador, você deve criar as categorias de nível superior. Você pode atribuir a outros usuários os papéis da categoria para criar as subcategorias para o restante da estrutura da categoria.
Saiba mais sobre as categorias
Definir configurações de fluxo de trabalho personalizadas para artefatos de
A configuração padrão do fluxo de trabalho para artefatos de governança permite que todos os usuários que tenham pelo menos a função Editor em categorias criem, editam, editam, excluam, importem e, em seguida, pubquem todos os tipos de artefatos de governança sem nenhuma revisão ou aprovações. Você pode criar configurações de fluxo de trabalho customizadas para definir quais etapas de revisão e aprovação são necessárias para a criação, edição, exclusão e importação de quais tipos de artefatos de governança em quais categorias.
Você pode criar configuração de fluxo de trabalho customizada a qualquer momento. No entanto, novas configurações de fluxo de trabalho se aplicam apenas a novos fluxos de trabalho. Quaisquer artefatos de governança que estejam em rascunho continuem em seus fluxos de trabalho originais. Os artefatos publicados não são afetados por mudanças nas configurações do fluxo de trabalho.
Geralmente, as organizações requerem uma ou mais revisões e aprovações para publicação de artefatos de governança. Se o mesmo grupo de pessoas precisar revisar e aprovar todos os artefatos de governança, então você pode criar uma configuração de fluxo de trabalho para todas as categorias e tipos de artefatos de governança. Alternativamente, é possível criar diversas configurações de fluxo de trabalho para diferentes categorias, tipos de artefatos, número de etapas de revisão e aprovação ou revisores e aprovadores.
Se você criar configurações de fluxo de trabalho customizadas, você pode acompanhar esse status de tarefas do fluxo de trabalho.
Saiba mais sobre configurações de workflow personalizado
Criar catálogos e adicionar colaboradores
Você deve criar pelo menos um catálogo para conter ativos. Você pode criar o Platform assets catalog para dar a todos os usuários acesso a conexões e dados conectados. Muitas organizações criam múltiplos catálogos para diferentes públicos ou finalidades. Você pode criar mais catálogos a qualquer momento.
Você deve escolher se deve aplicar regras de proteção de dados para cada catálogo. Se a sua organização planeja criar regras de proteção de dados, você deve ativar a aplicação de regras quando você criar o catálogo. Você não pode alterar se as regras são impostas em um catálogo depois de criar o catálogo.
Se você criou grupos de usuários, você pode facilmente adicionar conjuntos de colaboradores nos catálogos. A maioria dos colaboradores precisa da função de Editor para que eles possam usar ativos. Considere adicionar alguns usuários com a função Admin em cada catálogo para tratar solicitações de associação e outras tarefas administrativas.
Saiba mais sobre a criação de catálogos
Sincronizar artefatos de governança
Você deve ressincronizar os artefatos de governança para visualizá-los no gráfico do Relationship Explorer. Use a API a seguir para atualizar as categorias, os termos comerciais, as classes de dados, os conjuntos de dados de referência etc. no gráfico de conhecimento. Você deve ter a permissão Manage glossary (Gerenciar glossário ) para concluir essa tarefa. Essa permissão está disponível na função Manager.
Siga as etapas em Criar uma chave de API no console para criar uma chave de API.
Gerar token IAM:
curl --location --request POST 'https://iam.cloud.ibm.com/identity/token' \ --header 'Content-Type: application/x-www-form-urlencoded' \ --data-urlencode 'grant_type=urn:ibm:params:oauth:grant-type:apikey' \ --data-urlencode 'apikey=<api_key>' \ --data-urlencode 'response_type=cloud_iam'Iniciar a sincronização:
Nota:category_idssão IDs de categoria do glossário para artefatos de governança. A escolha decategory_idsespecífico definirá o grupo de artefatos de governança a ser usado. Se nenhumcategory_idsfor definido, todas as categorias serão sincronizadas.- Para sincronizar todas as categorias, use um corpo vazio:
curl -k -X POST "https://api.dataplatform.cloud.ibm.com/v3/glossary_terms/admin/resync?artifact_type=<artifact_type>&sync_destinations=KNOWLEDGE_GRAPH" \ --header "Content-Type: application/json" \ --header "Accept: application/json" \ --header "Authorization: Bearer <token>" -d '{}'- Para sincronizar apenas categorias específicas, insira
category_idsno corpo do texto:
curl -k -X POST "https://api.dataplatform.cloud.ibm.com/v3/glossary_terms/admin/resync?artifact_type=<artifact_type>&sync_destinations=KNOWLEDGE_GRAPH" \ --header "Content-Type: application/json" \ --header "Accept: application/json" \ --header "Authorization: Bearer <token>" -d '{"category_ids": ["<category_artifact_id1>", "<category_artifact_id2>"]}'- Os valores permitidos para o parâmetro
artifact_typesãoall,category,glossary_term,classification,data_class,reference_data,policy,rule. - Comece com
categorye continue comglossary_term,classification,data_class,reference_data,policy, erule.