添加平台连接

您可以将连接添加到 Platform assets catalog 以在组织中共享这些连接。 默认情况下,所有用户均可访问 Platform assets catalog ,并能查看目录中的连接。 正在处理项目的用户可以选择任何平台连接来创建关联的数据资产。

例如,管理员可以向 Platform assets catalog 添加一个使用共享凭据的连接。 所有其他用户均可通过平台连接访问该数据源,而无需每个用户都创建自己的连接。

有关可创建平台连接的数据源完整列表,请参阅 “连接器”

可在 “平台连接 ”页面中设置平台级连接。

“平台连接 ”页面是 Platform assets catalog 的一个专用视图。 在 “平台连接 ”页面上定义的连接也会包含在 Platform assets catalog 中。

“平台连接 ”页面显示了平台上的各项服务可使用的连接列表。 所有用户在目录中至少都拥有 “查看者 ”角色,这意味着他们可以查看已定义的连接。 如需了解更多信息,请参阅 “管理平台连接中的协作者”

提示: 请与数据源管理员合作,确保您拥有连接数据源所需的正确信息。
必需许可权
要创建平台连接,您必须是具有下列其中一个角色的 Platform assets catalog 中的合作者:
  • 编辑者
  • 管理员

如果您不是 Platform assets catalog中的合作者,请请求作为合作者的人员添加您或告知您谁在目录中具有 管理员 角色。

观看此视频以了解如何添加平台连接。

此视频提供了一种可视方法来学习本文档中的概念和任务。

从“平台连接”页面创建平台连接

要建立平台级连接:

  1. 登录 Web 客户端。

  2. 从导航菜单中,选择 “数据”>“连接”

  3. 单击 “平台连接 ”选项卡,然后单击 “新建连接”

  4. 选择数据源类型,然后选择连接器。 以下连接有额外的要求,必须满足这些要求后才能使用它们:

    • 需要 JAR 文件的连接: 某些预定义连接以及“通用 JDBC ”连接要求管理员为数据源上传 JDBC 驱动程序。
    • 存储卷: 若要连接到存储卷(例如外部 NFS 服务器或持久卷声明),则必须由具有 “创建服务实例 ”权限的用户将该卷添加到 IBM Software Hub。
  5. 请输入连接的名称和描述。

  6. 请输入连接的详细信息。

    您正在创建的连接器决定了您必须指定的信息。 通常,建立连接需要满足以下任一条件:

    • 主机名和端口号
    • URL

    您可能还需要指定要连接的数据库。

  7. 请输入连接所需的凭据。

    • 如果出现提示,请指定是要使用个人凭证还是共享凭证。 创建连接后,无法更改此选项。

      • 个人凭据: 使用个人凭据时,每位用户必须提供自己的凭据才能访问该连接。 每个用户的凭证都会保存,但不会与任何其他用户共享。 使用个人凭证而不是共享凭证来保护凭证。 例如,如果您使用个人凭证,并且其他用户更改了连接属性 (例如主机名或端口号) ,那么凭证将失效以防止恶意重定向。

      • 共享: 使用共享凭据时,所有用户均使用您提供的凭据访问该连接。 默认设置为“共享”。 拥有连接资源访问权限的用户可能能够获取共享凭据。 由于凭据是共享的,因此难以对连接访问进行审计,也难以查明数据丢失的来源或安全漏洞的来源。 管理员可以禁用共享凭据。

    • 连接器决定了您必须指定的凭据。 通常,建立连接需要用户名和密码,或者 API 密钥和密钥。 某些数据源允许您以匿名方式连接。

    • 您可能需要指定希望如何提供凭据。 可用的选项取决于管理员如何配置安全选项。

      • 手动输入凭据: 选择此选项后,您需要在 Web 客户端中手动输入凭据。 这是输入凭据的默认方法。 不过,管理员可以选择禁用此方法。

      • 使用保险库中的密钥: 选择此选项时,您可以选择包含相应凭据的密钥。 例如,如果您需要指定用户名和密码,请选择包含用户名的密钥以及包含密码的密钥。 这些秘密被保存在一个保险库里。 如果您使用的是来自外部密钥库的密钥,则必须具备连接到外部密钥库的相应权限,或者由管理员将相应的密钥与您共享。

      • 使用我的平台登录凭据: 选择此选项后,系统将使用您的平台凭据对您进行身份验证。 只有当数据源是部署在与您正在创建连接的同一 IBM 实例( Software Hub )上的服务时,此选项才可用。

  8. 若要防止用户(包括连接的所有者) 通过 API 调用检索未经过掩码处理的敏感凭据, 将“掩码通过 API 调用检索到的敏感凭据”选项设置为“开启”。 此设置对连接表单本身没有影响。 并非所有工具都支持此设置。 请更新所有通过 API 调用引用该连接的笔记本,使其使用 Flight service

  9. 如适用,请指定连接数据源所需的 SSL 信息。 某些数据源要求您使用 SSL 进行安全通信。 其他数据源支持 SSL ,但并非必需。 请确保您清楚了解需要提供哪些信息,以便与数据源进行安全通信:

    • 如果您指定的端口号已配置为接受 SSL 连接,请确保选择 “该端口已配置为接受 SSL 连接 ”。
    • 如果数据源使用的是自签名证书,则必须指定该证书的内容,才能与数据源建立安全通信。
    • 如果您的数据源使用的是链式证书,您可以指定多个证书的内容。

    某些服务可以使用存储为密钥的 SSL 证书。 如果您使用的是来自外部密钥库的密钥,则必须具备连接到外部密钥库的相应权限,或者由管理员将相应的密钥与您共享。 如需了解更多信息,请参阅“管理密钥和密钥库”。

发布从项目到 Platform assets catalog 的连接

您可以在项目中创建一个连接,然后将其发布到 Platform assets catalog。

要发布从项目到 Platform assets catalog的连接,请执行以下操作:

  1. 在项目的 " 资产 " 选项卡的 数据资产 部分中找到连接。
  2. "操作" 图标从“操作”菜单中,选择 “发布到目录 ”。
  3. 选择 Platform assets catalog ,然后单击 发布

下一步

了解更多