Data Virtualization ' IBM® Cloud 자격 증명을 사용하여 서비스에 연결합니다.
- 권한 부여
권한이 부여된 Cloud Pak for Data 사용자는 Data Virtualization 연결하여 사용할 수 있습니다. 자세한 내용은 Data Virtualization 사용자의 역할 관리하기를 참조하세요.
Data Virtualization 역할은 그룹 멤버십과 무관하게 권한 부여에 사용됩니다. Data Virtualization 데이터베이스 수준 및 개체 수준 권한 부여를 위해 역할 기반 액세스 제어를 사용합니다. Data Virtualization ' Db2® 권한 및 권한 모델에 기반한 권한 부여를 따릅니다.- 인증
JDBC 클라이언트 애플리케이션을 사용하여 Data Virtualization 인증하거나 카탈로그 또는 프로젝트에서 에셋을 미리 볼 때 메시지가 표시되는 경우 API 키 또는 인증 토큰을 지정해야 합니다.
Data Virtualization 관리자는 ' Cloud Pak for Data 사용자를 Data Virtualization 서비스에 명시적으로 추가해야 이러한 사용자가 서비스에 직접 인증할 수 있습니다. Data Virtualization 관리자가 서비스에 ' Cloud Pak for Data 사용자를 추가하면 해당 사용자에게 Data Virtualization 역할이 할당됩니다.
사용자 ID
Data Virtualization 사용자를 추가할 때 IBMid 사용자 추가 페이지에 유효한 IBMid 입력하라는 메시지가 표시됩니다. 이 ID는 IBM Cloud ID입니다. Data Virtualization 사용자 ID는 dv_<ibm_id>로 자동으로 생성됩니다.
JWT 토큰
JSON 웹 토큰(JWT)을 사용하여 연결할 수 있습니다.
- JDBC 액세스 토큰
"jdbc:db2://Host_name_or_IP_address/Database_name:accessToken=Access_token;securityMechanism=15;pluginName=IBMIAMauth;sslConnection=true"
여기서 Access_token은 Cloud Pak for Data 플랫폼 또는 인스턴스 토큰입니다.
- CLP 액세스 토큰
- 데이터베이스 서버 Database_server_name에 연결하고 CLP 인터페이스 또는 스크립트에서 다음 명령을 실행하여 액세스 토큰을 전달하십시오.
- CLPPlus 액세스 토큰
- DSN 별명(
@Data_source_name
)에 연결하고 CLPPLUS 인터페이스 또는 스크립트에서 다음 명령을 실행하여 액세스 토큰을 전달하십시오.
API 키
API 키를 제공하여 연결할 수 있습니다.
- ODBC API 키
- ' ODBC '을 사용하여 Data Virtualization 연결합니다.
- 다음 명령을 실행하여
db2dsdriver.cfg
드라이버 구성 파일에 구성 세부사항을 추가하십시오.db2cli writecfg add -database bludb -host <HOSTNAME> -port <SSL PORT> db2cli writecfg add -database bludb -host <HOSTNAME> -port <SSL PORT> -parameter "SecurityTransportMode=SSL" db2cli writecfg add -database bludb -host <HOSTNAME> -port <SSL PORT> -parameter "Authentication=GSSPLUGIN" db2cli writecfg add -dsn watsonquery -database bludb -host <HOSTNAME> -port <SSL PORT>
- 다음 명령을 실행하여 ODBC 구성의 유효성을 검증하십시오.
db2cli validate -dsn watsonquery -connect -user IBM_SUBSTTOKEN_APIKEY -passwd <API_key>
- 다음 명령을 실행하여
- JDBC API 키
"jdbc:db2://Host_name_or_IP_address:DV_SSL_port/Database_name:apiKey=API_key;securityMechanism=15;pluginName=IBMIAMauth;sslConnection=true"
- CLP API 키
- CLP 인터페이스 또는 스크립트에서 다음 명령을 실행하여 API키를 사용하여 데이터베이스 서버 Database_server_name에 연결하십시오.
CONNECT TO Database_server_name APIKEY API_key
- CLPPlus API 키
- CLPPLUS 인터페이스 또는 스크립트에서 다음 명령을 실행하여 API키를 사용하여 DSN 별명(
@data_source_name
)에 연결하십시오.