Sie können Ihre virtuellen Daten im Rahmen der Datengovernance verwalten, indem Sie Datenschutzregeln definieren.
Vorbereitende Schritte
- Erstellte Datenschutzregeln in IBM Knowledge Catalog. Weitere Informationen finden Sie unter Datenschutzregeln verwalten.
- Aktivieren Sie die Richtliniendurchsetzung in der Data Virtualization, wenn Sie die Verwendung von Datenschutzregeln erzwingen möchten. Weitere Informationen finden Sie unter Richtliniendurchsetzung aktivieren.
- Veröffentlichte und annotierte Objekte, für die Datenschutzregeln gelten sollen, in einem regulierten Katalog. Weitere Informationen finden Sie unter Veröffentlichen von virtuellen Daten im Katalog unter Data Virtualization.Wichtig:
Data Virtualization setzt Datenschutzregeln nur dann durch, wenn das Daten-Asset in einem Katalog katalogisiert ist, in dem die Option Datenschutzregeln durchsetzen aktiviert ist.
Weitere Informationen finden Sie unter Katalogeinstellungen ändern.
Informationen zu dieser Task
Sie können die folgenden Datenschutzregeln verwenden:
- Verweigerung des Zugriffs
- Zugriffsverweigerung verhindert, dass Benutzer auf alle Daten eines Data Virtualization zugreifen können. Wenn der Data-Steward beispielsweise nicht das gesamte Asset einem Benutzer zugänglich machen möchte, kann er diese Regel mit einer Bedingung definieren, die dem Benutzernamen entspricht.
- Datenmaskierung
- Die Datenmaskierung wird verwendet, um vertrauliche Daten zu verbergen, aber dennoch Benutzern die Verwendung des Assets zu ermöglichen. Es gibt drei Typen von Datenmaskierungsregeln: redigieren, ersetzen und verschleiern. Der Benutzer kann entscheiden, ob eine dieser Regeln auf der Basis der Verwendung der Daten in der vorgeordneten Anwendung aktiviert werden soll.
- Die Neubearbeitung ersetzt alle oder eine Untergruppe von Zeichen in einer Datenzelle.
- Daten werden durch die Salted-Hashes der ursprünglichen Werte ersetzt. Diese Methode ist am wahrscheinlichsten, um referenzielle Integrität zu erhalten.
- Verschleiern ersetzt Daten mit formatierten Werten, die den ursprünglichen Daten ähneln.
- Filterung auf Zeilenebene
Sie können Datenschutzregeln erstellen, um Zeilen in Ihren virtualisierten Daten ein-oder auszuschließen, um die Zeilen zu begrenzen, die Benutzer anzeigen können. Sie können beispielsweise eine Regel definieren, damit Mitarbeiter Kundendaten anzeigen können, die nur ihrer Abteilung zugeordnet sind.
Sie können Filterkriterien anwenden, um Zeilen ein-oder auszuschließen.
Sie können Datenmaskierungs-und Zeilenfilterregeln nicht direkt auf Ansichten anwenden. Die Ergebnismengen einer Ansicht werden gemäß den Datenschutzregeln maskiert, die für die Objekte gelten, auf die die Ansicht verweist. Sie können Zeilen filtern oder identifizierende Details aus Tabellen maskieren, auf die in der Sichtdefinition verwiesen wird.
Der Zugriff auf die Tabellen, auf die in den Filterausdrücken auf Zeilenebene verwiesen wird, wird nicht ausgewertet, einschließlich der Datenmaskierung.
Die Zugriffskontrolle für die Data Virtualization wird nicht angewendet, wenn die Datenmaskierung oder das Filtern auf Zeilenebene für die Vorschau in " Watson -Diensten (außer Data Virtualization) gilt. Die internen Zugriffskontrollen der Data Virtualization, die über Zugriff verwalten in der Benutzeroberfläche Data Virtualization gesteuert werden, gelten nicht für die Vorschau der anderen " Watson ienste mit Maskierung oder Filterung auf Zeilenebene. Sie müssen Ihre Regeln zur Verwaltung des Zugriffs auf Kataloge, Projekte, Datenbestände oder Verbindungen für die Zugriffskontrolle in den anderen ' Watson -Diensten definieren.
Wenn Sie virtualisierte Datenassets in einem Katalog veröffentlichen,werden diese wie alle anderen Datenassets behandelt und unterliegen Datenschutzregeln. Datenschutzregeln können verwendet werden, um den Zugriffauf Assets zu verweigern oder zu maskieren (auf der Basis von Kriterien, die Governanceartefakte wie Geschäftsbegriffeund Datenklassen beinhalten können).
Prozedur
Gehen Sie wie folgt vor, um Ihre virtuellen Daten mit Datenschutzregeln zu regulieren: