0 / 0
Go back to the English version of the documentation
Správa rolí pro uživatele v produktu Watson Query
Last updated: 31. 8. 2023
Správa rolí pro uživatele a skupiny v produktu Watson Query

Produkt Watson Query má čtyři role uživatele, které jsou specifické pro produkt Watson Query. Tyto role můžete udělit stávajícím uživatelům účtu IBM® Cloud .

Chcete-li se dozvědět více, zkontrolujte následující informace.

Omezení:

Chcete-li se vyhnout dvojímu zamaskování při použití náhledu ve službách Watson™ , Řízení přístupu v produktu Watson Query se neaplikují, když zobrazíte náhled datového aktiva (tabulky nebo pohledu), které pochází z produktu Watson Query. K tomu dojde, pouze když se maskování dat použije na náhled na náhled služeb produktu Watson . Řízení přístupu se nevztahuje na tuto okolnost.

Náhled se vztahuje pouze na pravidla ochrany dat a na katalog nebo na řízení přístupu k projektu.

I když uživatel nemá přístup k dotazu na objekt z aplikace Watson Query, mohou jej zobrazit v katalogu nebo projektu, pokud mají přístup k tomuto katalogu nebo k projektu datového aktiva.

Technický náhled Jedná se o náhled technologie a není podporován pro použití v produkčních prostředích.

Role produktu Watson Query

Produkt Watson Query podporuje čtyři role: správce (administrátor služby), inženýr, správce oddělení a Uživatel. Aby mohl uživatel získat přístup ke službě Watson Query a používat ji, musíte jim přiřadit jednu ze čtyř rolí Watson Query . Role Watson Query řídí přístup v rámci konkrétní instance produktu Watson Query a určuje, co uživatelé mohou dělat uvnitř instance Watson Query . Každá z těchto rolí může využívat výhod různých schopností.

Pozn.:
  • Role Watson Query přiřadíte v rámci služby Watson Query , nikoli jako součást produktu Identity and Access Management Service (IAM) na IBM Cloud.
  • Role produktu Watson Query přiřazujete přímo jednotlivým uživatelům. Produkt Watson Query nepodporuje skupiny přístupů.
Watson Query Manager
Uživatel, který poskytuje službu Watson Query , je automaticky přiřazen roli správce Watson Query Manager. Po zajištění služby může produkt Watson Query Manager udělit ostatním uživatelům přístup k této službě.

The Watson Query Manager is considered to be the manager of the Watson Query instance and assigns appropriate Watson Query roles to Cloud Pak for Data users.

Watson Query inženýr
Konfiguruje zdroje dat, virtualizuje data a spravuje přístup k virtuálním objektům. Uživatelé s touto rolí mohou vytvořit virtuální tabulku nebo zobrazit a udělit uživatelům přístup k uživatelům s rolí Inženýr nebo Uživatel.

Očekává se, že administrátoři zdrojů dat mají před přidáním zdroje dat přístup k uživateli pomocí role Watson Query Engineer nebo Manager .

Uživatel Watson Query -uživatel

Uživatelé s touto rolí mohou vytvářet pohledy na virtuální tabulky, ke kterým mají přístup.

Watson Query Steward

Watson Query Dopředu mohou mít přístup k datům ve všech uživatelských tabulkách a pohledech. Kromě toho správce uchovává oprávnění Db2® DATAACCESS v databázi.

Poznámka: Uživatelé, kteří jsou přidáni s rolí Watson Query Manager nebo Watson Query Role Inženýr musí být také přidáni jako spolupracovník ke Platform assets catalog před tím, než mohou přidávat nebo konfigurovat zdroje dat.

Následující tabulka shrnuje funkce nabídky Watson Query , které má každý z uživatelských rolí Watson Query k přístupu.

Nabídka Funkce Dílčí položky Správce Specialista Stewardová Uživatel Administrátor platformy Operátor platformy Editor platformy Prohlížeč platformy
Virtualizace Zdroje dat              
  Virtualizace              
  Virtualizovaná data          
Monitor dashboard. Souhrn   1 1 1        
  Databáze Databázové oblasti      
    Strávený čas databáze        
    Použití databáze        
  příkaz Jednotlivá provedení 2              
    Provedení in-letu        
    Mezipaměť balíků 2            
    Uložené procedury              
  Aplikace Hlavní spotřebitelé 2              
    Připojení        
  Propustnost Souhrn připojení 2            
    Strávený čas operačního systému 2              
    Posun oblasti 2              
    Souhrn oblasti 2              
    Souhrn tříd služeb WLM 2              
    Souhrn pracovní zátěže správce WLM 2              
  I/O Fondy vyrovnávacích pamětí      
    Agenti pro předběžné načítání        
    Výkon protokolování        
  Úložiště Úložiště        
    Výkon tabulky        
    Výkon tabulkového prostoru        
                     
Spustit SQL Spustit SQL          
Průzkumník Tabulky          
  Pohledy          
  Indexy          
  Vzdálené tabulky          
  Aliasy          
  Tabulky MQT                
  Schémata                
  Posloupnosti          
  Aplikační objekty          
  Autorizace                
  Pracovní zátěž                
Správa uživatelů Správa uživatelů              
Podrobnosti připojení            
Nastavení Profil monitoru událostí                
  Profil monitorování                
  Nastavení služeb Obecné          
    Řízení 3          
    Nastavení škálování   4 4 4  
    Historie škálování   4 4 4  
    Omezení přístupu         4 4 4 4

Oprávnění rolí Watson Query

Následující tabulka popisuje oprávnění, která jsou přidružena ke každé roli Watson Query .
Role Oprávnění
Watson Query Manager
  • Spravovat službu.
  • Správa databáze.
  • Přístup k datům.
  • Spravovat zdroje dat.
  • Spravujte uživatele a přiřaďte role produktu Watson Query .
  • Vytvořte a sdílejte libovolné schéma.
Watson Query inženýr
  • Přístup k informacím o připojení.
  • Spravovat zdroje dat.
  • Vytvořte virtuální tabulky a pohledy.
Uživatel Watson Query -uživatel
  • Přístup k informacím o připojení.
  • Vytvořit virtuální pohledy přes existující virtuální tabulky a pohledy.
Watson Query Steward
  • Přístup k informacím o připojení.
  • Přístup k datům.
  • Vytvořit virtuální pohledy přes existující virtuální tabulky a pohledy.
Důležité: Chcete-li jinému uživateli udělit další kontrolu nad objektem, včetně oprávnění pro udělení oprávnění jiným uživatelům a k odebrání virtuálního objektu, musí být cílovému uživateli nebo roli uděleno oprávnění produktu CONTROL pro daný objekt, jak je uvedeno v následujícím příkladu.
GRANT CONTROL on object to ROLE DV_ENGINEER
Další informace o oprávněních produktu CONTROL naleznete v dokumentaci produktu Db2.

Role platformy

Existují také přístupové role pro platformu IAM, které se vztahují na přístup k platforměuživatele. Přístupové role pro platformu IAM poskytují oprávnění ke správě účtu produktu IBM Cloud a k přístupu k funkcím produktu IBM Cloud Pak® for Data as a Service , jako je škálování a monitorování produktu Watson Query.

Operátor a editor platformy mohou přistupovat ke stejné sadě obecných funkcí v produktu Watson Query ke konfiguraci a provozování instancí služeb. Další informace najdete v tématu Přidání uživatelů k účtu.

Operátor může také provádět následující úlohy.
  • Konfigurace a obsluha, ale ne zajišťování, instance služeb produktu Watson Query.
  • Zobrazit řídicí panely služeb pro produkt Watson Query.
Role Editor poskytuje přístup k těmto oprávněním v rámci produktu Cloud Pak for Data as a Service.
  • Všechna oprávnění role prohlížeče.
  • Oprávnění k zajišťování instancí služeb.
  • Oprávnění k aktualizaci plánů pro instance služeb.

Další informace viz Identity and access management (IAM) on IBM Cloud®.

Další kroky

1 Pro role Engineer, Steward a User jsou na stránce Souhrn k dispozici pouze moduly widget reakční schopnosti a Propustnost.
2 K této položce může přistupovat pouze role správce.
3 Nastavení regulace může měnit pouze role správce.
4 Uživatel produktu Watson Query je potřebný.
Generative AI search and answer
These answers are generated by a large language model in watsonx.ai based on content from the product documentation. Learn more