添加平台连接
您可以将连接添加到 Platform assets catalog 以在组织中共享这些连接。 默认情况下,所有用户均可访问 Platform assets catalog ,并能查看目录中的连接。 正在处理项目的用户可以选择任何平台连接来创建关联的数据资产。
例如,管理员可以向 Platform assets catalog 添加一个使用共享凭据的连接。 所有其他用户均可通过平台连接访问该数据源,而无需每个用户都创建自己的连接。
有关可创建平台连接的数据源完整列表,请参阅 “连接器”。
可在 “平台连接 ”页面中设置平台级连接。
“平台连接 ”页面是 Platform assets catalog 的一个专用视图。 在 “平台连接 ”页面上定义的连接也会包含在 Platform assets catalog 中。
“平台连接 ”页面显示了平台上的各项服务可使用的连接列表。 所有用户在目录中至少都拥有 “查看者 ”角色,这意味着他们可以查看已定义的连接。 如需了解更多信息,请参阅 “管理平台连接中的协作者”。
- 必需许可权
- 要创建平台连接,您必须是具有下列其中一个角色的 Platform assets catalog 中的合作者:
- 编辑者
- 管理员
如果您不是 Platform assets catalog中的合作者,请请求作为合作者的人员添加您或告知您谁在目录中具有 管理员 角色。
观看此视频以了解如何添加平台连接。
此视频提供了一种可视方法来学习本文档中的概念和任务。
从“平台连接”页面创建平台连接
要建立平台级连接:
登录 Web 客户端。
从导航菜单中,选择 “数据”>“连接”。
单击 “平台连接 ”选项卡,然后单击 “新建连接”。
选择数据源类型,然后选择连接器。 以下连接有额外的要求,必须满足这些要求后才能使用它们:
- 需要 JAR 文件的连接: 某些预定义连接以及“通用 JDBC ”连接要求管理员为数据源上传 JDBC 驱动程序。
- 存储卷: 若要连接到存储卷(例如外部 NFS 服务器或持久卷声明),则必须由具有 “创建服务实例 ”权限的用户将该卷添加到 IBM Software Hub。
请输入连接的名称和描述。
请输入连接的详细信息。
您正在创建的连接器决定了您必须指定的信息。 通常,建立连接需要满足以下任一条件:
- 主机名和端口号
- URL
您可能还需要指定要连接的数据库。
请输入连接所需的凭据。
如果出现提示,请指定是要使用个人凭证还是共享凭证。 创建连接后,无法更改此选项。
个人凭据: 使用个人凭据时,每位用户必须提供自己的凭据才能访问该连接。 每个用户的凭证都会保存,但不会与任何其他用户共享。 使用个人凭证而不是共享凭证来保护凭证。 例如,如果您使用个人凭证,并且其他用户更改了连接属性 (例如主机名或端口号) ,那么凭证将失效以防止恶意重定向。
共享: 使用共享凭据时,所有用户均使用您提供的凭据访问该连接。 默认设置为“共享”。 拥有连接资源访问权限的用户可能能够获取共享凭据。 由于凭据是共享的,因此难以对连接访问进行审计,也难以查明数据丢失的来源或安全漏洞的来源。 管理员可以禁用共享凭据。
连接器决定了您必须指定的凭据。 通常,建立连接需要用户名和密码,或者 API 密钥和密钥。 某些数据源允许您以匿名方式连接。
您可能需要指定希望如何提供凭据。 可用的选项取决于管理员如何配置安全选项。
手动输入凭据: 选择此选项后,您需要在 Web 客户端中手动输入凭据。 这是输入凭据的默认方法。 不过,管理员可以选择禁用此方法。
使用保险库中的密钥: 选择此选项时,您可以选择包含相应凭据的密钥。 例如,如果您需要指定用户名和密码,请选择包含用户名的密钥以及包含密码的密钥。 这些秘密被保存在一个保险库里。 如果您使用的是来自外部密钥库的密钥,则必须具备连接到外部密钥库的相应权限,或者由管理员将相应的密钥与您共享。
使用我的平台登录凭据: 选择此选项后,系统将使用您的平台凭据对您进行身份验证。 只有当数据源是部署在与您正在创建连接的同一 IBM 实例( Software Hub )上的服务时,此选项才可用。
若要防止用户(包括连接的所有者) 通过 API 调用检索未经过掩码处理的敏感凭据, 请将“掩码通过 API 调用检索到的敏感凭据”选项设置为“开启”。 此设置对连接表单本身没有影响。 并非所有工具都支持此设置。 请更新所有通过 API 调用引用该连接的笔记本,使其使用 Flight service。
如适用,请指定连接数据源所需的 SSL 信息。 某些数据源要求您使用 SSL 进行安全通信。 其他数据源支持 SSL ,但并非必需。 请确保您清楚了解需要提供哪些信息,以便与数据源进行安全通信:
- 如果您指定的端口号已配置为接受 SSL 连接,请确保选择 “该端口已配置为接受 SSL 连接 ”。
- 如果数据源使用的是自签名证书,则必须指定该证书的内容,才能与数据源建立安全通信。
- 如果您的数据源使用的是链式证书,您可以指定多个证书的内容。
某些服务可以使用存储为密钥的 SSL 证书。 如果您使用的是来自外部密钥库的密钥,则必须具备连接到外部密钥库的相应权限,或者由管理员将相应的密钥与您共享。 如需了解更多信息,请参阅“管理密钥和密钥库”。
发布从项目到 Platform assets catalog 的连接
您可以在项目中创建一个连接,然后将其发布到 Platform assets catalog。
要发布从项目到 Platform assets catalog的连接,请执行以下操作:
- 在项目的 " 资产 " 选项卡的 数据资产 部分中找到连接。
从“操作”菜单中,选择 “发布到目录 ”。- 选择 Platform assets catalog ,然后单击 发布。