Data Virtualization 데이터 보호 규칙으로 가상 데이터 관리하기
데이터 보호 규칙을 정의하여 가상 데이터를 통제할 수 있습니다.
시작하기 전에
- IBM Knowledge Catalog 에서 데이터 보호 규칙을 만들었습니다. 더 자세한 정보를 원하시면, 데이터 보호 규칙 관리하기를 참고하세요.
- 데이터 보호 규칙을 위한 캐시 설정을 구성했습니다. 더 자세한 정보는 Data Virtualization 의 데이터 보호 규칙을 위한 PEP 캐시 설정 구성하기를 참고하세요.
- 데이터 보호 규칙의 적용을 받고 싶은 개체를 관리되는 카탈로그에 게시 하고 주석을 달았습니다. 더 자세한 정보는 Data Virtualization 의 카탈로그에 가상 데이터 게시하기를 참고하세요.
이 태스크에 대한 정보
가상화된 데이터 자산을 카탈로그에 게시하면 정의된 데이터 보호 규칙의 적용을 받습니다.
IBM Knowledge Catalog 가 동일한 Cloud Pak for Data 인스턴스에 설치되어 있을 때 Data VirtualizationIBM Knowledge Catalog 의 데이터 보호 규칙이 항상 적용됩니다.
다음과 같은 유형의 데이터 보호 규칙을 사용할 수 있습니다 Data Virtualization :
- 데이터 마스킹
- 데이터 마스킹은 민감한 데이터를 숨기는 데 사용되지만 여전히 사용자가 자산을 사용할 수 있도록 허용합니다.
- 행 레벨 필터링
사용자가 볼 수 있는 행을 제한하기 위해 가상화된 데이터에 행을 포함하거나 제외하는 데이터 보호 규칙을 작성할 수 있습니다. 예를 들어, 직원이 자신의 부서와만 연관된 고객 데이터를 볼 수 있도록 규칙을 정의할 수 있습니다.
자세한 내용은 Data Virtualization 의 행 수준 필터링을 참조하십시오.
거버넌스 및 데이터 보호의 접근 제어에 대한 개요를 보려면 다음 비디오를 시청하십시오 Data Virtualization.
이 비디오는 이 문서에 있는 개념과 작업을 시각적으로 배울 수 있는 방법을 제공합니다.
- IBM Knowledge Catalog DPR과 Data Virtualization 보조금
Data VirtualizationDb2 의 권한 부여 검사(또는 GRANT)와 IBM Knowledge Catalog 의 데이터 보호 규칙(DPR)을 통해 해당 개체에 대한 접근 권한이 있는지 여부를 결정합니다. IBM Knowledge Catalog DPR은 관리 대상 카탈로그에 게시된 관리 대상 객체에 대한 액세스를 제한합니다.
다음 다이어그램은 이 과정을 보여줍니다: 만약 IBM Knowledge Catalog 의 강제 실행이 Data Virtualization, 그들은 개체에 대한 접근 권한을 결정하기 위해 IBM Knowledge Catalog 의 카탈로그 자산에 대해 평가됩니다. 객체에 권한이 부여된 경우, Data VirtualizationDb2 의 권한 확인을 통해 사용자의 액세스를 확인합니다. 두 경우 모두 권한이 있어야만 개체에 접근할 수 있습니다.
- Data Virtualization 데이터 소스 정의(DSD)
- 데이터 소스 정의(DSD)는 특정 카탈로그와 프로젝트에 연결된 모든 카탈로그와 프로젝트의 연결에 대한 고유하고 안정적인 식별자입니다 Data Virtualization 예를 들면.
프로시저
데이터 보호 규칙을 사용하여 가상 데이터를 제어하려면 다음 작업을 수행하십시오.