Go back to the English version of the documentation设置 IBM Knowledge Catalog服务
设置 IBM Knowledge Catalog服务
Last updated: 2024年11月28日
当您注册 Cloud Pak for Data as a Service 时,IBM Knowledge Catalog 服务将自动与精简版计划一起提供。 要为组织设置 IBM Knowledge Catalog,首先要升级服务并为 IBM Knowledge Catalog 帐户中的用户分配 IBM Cloud角色。 在 Cloud Pak for Data as a Service 中,管理用户必须创建目录以及针对监管工件的顶层类别,然后为每个目录和类别添加具有适当角色的合作者。
如果您拥有 IBM Knowledge Catalog Lite 计划,您的功能将受到限制,其中一些任务将不适用。
将服务升级到相应套餐
- 所需许可权
- 您必须是 IBM Cloud 帐户所有者或管理员。
要升级 IBM Knowledge Catalog:
- 确定您需要的 IBM Knowledge Catalog服务计划。 IBM Knowledge Catalog的特性和功能在不同的服务计划中差别很大。 请参见 IBM Knowledge Catalog 服务计划。
- 登录到 Cloud Pak for Data as a Service时,从主菜单中单击 服务> 服务实例。
- 单击IBM Knowledge Catalog服务旁边的菜单,然后选择升级服务。
- 选择所需的套餐,然后单击升级。
启用数据行
要启用Manta Data Lineage:
- 登录到 Cloud Pak for Data as a Service时,从主菜单中单击 服务> 服务实例。
- 单击IBM Knowledge Catalog服务旁边的菜单并选择管理。
- 单击启动管理服务 > 编辑已启用的服务。
- 从列表中选择数据血统并保存首选项。
为用户或访问组分配 IBM Knowledge Catalog 角色
- 所需许可权
- 您必须是 IBM Cloud 帐户所有者或管理员。 确保对象存储器配置为允许用户创建目录和项目。 请参阅设置 IBM Cloud Object Storage 以用于 Cloud Pak for Data 即服务。
将用户添加到 IBM Cloud帐户后,您必须分配适当的 IAM 服务和平台级别角色,以便为 IBM Knowledge Catalog提供权限。 您有两个用于分配角色的选项:
- 使用一组角色 设置 IAM 访问组 ,并将用户添加为访问组的成员。 所有成员都具有在更新组时更新的相同角色。 有关创建访问组的说明,请参阅IBM Cloud文档:设置访问组。
- 向个别用户分配角色。 要更新角色,必须独立更新每个用户。
使用访问组分配访问权
对于每个访问组,通过分配服务访问角色和平台访问角色来创建访问策略。
- 从组的 访问权 选项卡中,单击 分配访问权 +。
- 在 Service 中,选择 IBM Cloud Pak for Data。 IBM Cloud Pak for Data 的服务角色适用于 IBM Knowledge Catalog。
- 接下来,为组分配 服务访问权 角色。 您可以为每个角色创建单独的组,例如:
- 为负责创建顶级类别和创建目录的用户分配名为 管理者 的访问组的 管理者 角色。
- 分配 数据专员 或 数据工程师 角色,以访问负责创建监管工件并将数据整理到目录中的用户的组。
- 为需要在项目中使用目录资产的用户分配 数据研究员 角色以访问组。
- 将 平台访问权 角色的 编辑者 角色分配给每个组。 编辑者 角色可以执行除管理帐户和分配访问策略以外的所有平台操作。
- 添加 并 分配 访问组的策略。
- 将需要组策略指定的访问权的用户添加到组。
要将用户添加到访问组,请在 IBM Cloud 帐户中选择一个组,然后添加用户。 请完成下列步骤:
- 从 Cloud Pak for Data as a Service中,选择 管理> 访问权 (IAM) 以在 IBM Cloud 帐户中打开 " 管理访问权和用户 " 页面。
- 选择 访问组 以查看可用组的列表。
- 选择要使用用户填充的访问组,然后单击 添加用户 + 以显示用户列表。
- 选中该访问组的成员,然后单击 添加到组。
如果您还没有访问组,那么可以创建这些组:
- 从 Cloud Pak for Data as a Service中,选择 管理> 访问权 (IAM) 以在 IBM Cloud 帐户中打开 " 管理访问权和用户 " 页面。
- 在 " 访问组 " 页面上,单击 创建 +。
- 提供组的唯一名称以及描述组角色的描述 (可选)。
- 单击 创建 ,然后将用户添加到组。
向个别用户分配访问权
要将 IBM Knowledge Catalog 角色分配给已在您的 IBM Cloud 帐户中的用户:
- 从 Cloud Pak for Data as a Service中,选择 管理> 访问权 (IAM) 以在 IBM Cloud 帐户中打开 " 管理访问权和用户 " 页面。
- 在 " 用户 " 页面上选择用户。
- 单击 访问权 选项卡,然后选择 分配组 + 或 分配访问权 +。
- 对于 分配组 +,为用户选择一个或多个 访问组 ,然后 添加 并将其 分配 到该组。
- 要向个别用户 分配访问权 ,请创建 访问策略。
- 在 Service 中,选择 IBM Cloud Pak for Data。 IBM Cloud Pak for Data 的服务角色适用于 IBM Knowledge Catalog。
- 接下来,选择其中一个 服务访问角色:
- 将 Manager 角色分配给负责创建顶级类别、创建目录和生成有关 IBM Knowledge Catalog数据的报告的用户。
- 将数据管理者或数据工程师角色分配给负责创建监管工件并将数据整理到目录中的用户。
- 将数据科学家角色分配给需要在项目中使用目录资产的用户。
- 对于 平台访问权,向每个用户分配 编辑者 角色。 编辑者 角色可以执行除管理帐户和分配访问策略以外的所有平台操作。
- 添加 并 分配 用户的策略。
制定实施数据治理的计划
作为 IBM Knowledge Catalog管理员,您必须执行 IBM Knowledge Catalog的其他设置任务,例如创建目录。 在开始之前,您必须了解您所拥有的选项以及这些选项的含义。
后续步骤
完成设置平台的剩余步骤。
父主题: 为管理员设置平台