Configurando a plataforma Cloud Pak for Data as a Service para administradores
Para configurar a plataforma para sua organização, inscreva-se nos serviços apropriados, atualize para um plano pago, configure os serviços de que você precisa, adicione usuários com as permissões necessárias e configure a segurança.
A plataforma Cloud Pak for Data as a Service inclui serviços baseados em nuvem que fornecem recursos de controle de dados, engenharia de dados, análise de dados e modelagem de IA que podem ser combinados para implementar uma solução de malha de dados. É possível incluir serviços do catálogo do Cloud Pak for Data as a Service, conforme necessário. A plataforma Cloud Pak for Data as a Service é protegida pelas mesmas restrições poderosas de segurança disponíveis na IBM Cloud.
| Tarefa | Localização | Função necessária | Descrição |
|---|---|---|---|
| Configurar a conta da IBM Cloud | IBM Cloud | Proprietário da conta | Configure uma conta paga. |
| Gerenciar os usuários e o acesso | IBM Cloud | Administrador | Convidar usuários para se associarem à conta, criar grupos de acesso de usuário e designar funções ou grupos de acesso a usuários para fornecer acesso. |
| Configurar o IBM Cloud Object Storage | IBM Cloud e Cloud Pak for Data as a Service | Administrador | Crie um projeto de teste para inicializar IBM Cloud Object Storage e defina o local como Global no perfil de cada usuário. |
| Configure os serviços watsonx.ai Studio e watsonx.ai Runtime | IBM Cloud e Cloud Pak for Data as a Service | Administrador | Permitir endereços IP. |
| Configure o site IBM watsonx.data intelligence | IBM Cloud e Cloud Pak for Data as a Service | Administrador | Designar funções, configurar catálogos e categorias e planejar o controle de dados. |
| Criar o catálogo de ativos da plataforma | Cloud Pak for Data as a Service | Função de administrador ou de gerenciador para o serviço Cloud Pak for Data | Inclua conexões no Catálogo de ativos da plataforma para uso pelos colaboradores |
| Configurar o Data Virtualization | IBM Cloud e Cloud Pak for Data as a Service | Administrador | Forneça uma instância de serviço e crie credenciais de serviço do IAM. |
| Configurar o DataStage | IBM Cloud e Cloud Pak for Data as a Service | Administrador ou Editor | Provisione uma instância de serviço. |
| Configurar watsonx.governance | IBM Cloud e Cloud Pak for Data as a Service | Administrador ou Editor | Criar políticas de acesso e designar funções aos usuários. |
| Configurar acesso ao firewall (se necessário) | Cloud Pak for Data as a Service e configuração de firewall do provedor em nuvem | Administrador | Configure o acesso de entrada por meio de um firewall |
| Fornecer mais serviços | IBM Cloud e Cloud Pak for Data as a Service | Administrador ou Editor | Inclua os serviços conforme necessário |
| Opcional. Configurar mecanismos de segurança | IBM Cloud | Administrador | O Cloud Pak for Data as a Service tem cinco níveis de segurança para assegurar que os dados, os terminais de aplicativo e a identidade sejam protegidos Para obter uma lista de mecanismos de segurança comuns, consulte Mecanismos de Segurança Comuns |
| Opcional. Conectar a dados atrás de um firewall | IBM Cloud | Administrador | Conecte-se com segurança a bancos de dados hospedados atrás de um firewall. |
Mecanismos de segurança comuns
Como administrador ou proprietário da conta da IBM Cloud, você configura a segurança da conta fornecendo conexão única, controle de acesso baseado na função do IAM, comunicação segura e outras restrições de segurança.
A seguir estão os mecanismos de segurança comuns para a plataforma Cloud Pak for Data as a Service :
- Criptografe sua instância com sua própria chave. Consulte Criptografar sua instância do IBM Cloud Object Storage com sua própria chave.
- Use o IBM Key Protect para criptografar ativos de dados chave no Cloud Object Storage. Consulte Criptografando dados em repouso.
- Suporte a conexão única usando a federação SAML ou o Active Directory. Consulte SSO com IDs federados.
- Fornecimento de controle de acesso baseado na função para usuários e grupos. Consulte Funções de acesso do IAM e Grupos de acesso.
- Configure conexões seguras para bancos de dados que estão atrás de um firewall. Consulte Conectando a dados atrás de um firewall
- Configuração de uma comunicação segura entre serviços com Terminais em serviço. Consulte Terminais de serviço de rede privada.
- Controle de acesso em nível de endereço IP. Veja Permitir endereços IP específicos.
- Para a criação de conexões, solicite as credenciais pessoais. A configuração padrão é de credenciais compartilhadas Consulte Gerenciando suas configurações de conta.
Saiba Mais
Consulte A Cloud Pak for Data as a Service para saber mais sobre a solução de malha de dados da IBM
Consulte Serviços da IBM Cloud para obter uma lista de serviços disponíveis.
Consulte Visão geral do Cloud Pak for Data as a Service para entender a arquitetura da plataforma.
Consulte Segurança do Cloud Pak for Data as a Service para obter uma lista completa de restrições de segurança disponíveis no Cloud Pak for Data as a Service.