Um die Plattform Cloud Pak for Data as a Service für Ihre Organisation einzurichten, melden Sie sich für Cloud Pak for Data as a Servicean, führen Sie ein Upgrade auf einen gebührenpflichtigen Plan durch, richten Sie die benötigten Services ein und fügen Sie Ihre Benutzer mit den entsprechenden Berechtigungen hinzu.
Die Plattform Cloud Pak for Data as a Service umfasst cloudbasierte Services, die Funktionen für Datengovernance, Datenentwicklung, Datenanalyse und KI-Modellierung bereitstellen, die Sie kombinieren können, um eine Datenstrukturlösung zu implementieren. Services aus dem Cloud Pak for Data as a Service-Katalog können Sie nach Bedarf hinzufügen. Die Cloud Pak for Data as a Service-Plattform ist durch dieselben leistungsfähigen Sicherheitsvorgaben geschützt, die in IBM Cloud verfügbar sind.
Task | Standort | Erforderliche Rolle | Beschreibung |
---|---|---|---|
IBM Cloud-Konto einrichten | IBM Cloud | Kontoeigner | Richten Sie ein gebührenpflichtiges Konto ein. |
Verwaltung von Benutzern und Zugriff | IBM Cloud | Administrator | Laden Sie Benutzer zur Teilnahme am Account ein, erstellen Sie Benutzerzugriffsgruppen und weisen Sie Benutzern Rollen oder Zugriffsgruppen zu, um Zugriff zu erteilen. |
IBM Cloud Object Storage für die Verwendung mit Cloud Pak for Data as a Service einrichten | IBM Cloud und Cloud Pak for Data as a Service | Administrator | Erstellen Sie ein Testprojekt zur Initialisierung von IBM Cloud Object Storage und setzen Sie den Speicherort im Profil jedes Benutzers auf Global. |
Einrichten der Dienste watsonx.ai Studio und watsonx.ai Runtime | IBM Cloud und Cloud Pak for Data as a Service | Administrator | Upgrade auf einen kostenpflichtigen Plan. |
IBM Knowledge Catalogeinrichten | IBM Cloud und Cloud Pak for Data as a Service | Administrator | Ordnen Sie Rollen zu, richten Sie Kataloge und Kategorien ein und planen Sie die Datengovernance. |
Katalog für Plattformassets erstellen | Cloud Pak for Data as a Service | Administrator-oder Managerrolle für den Cloud Pak for Data -Service | Fügen Sie Verbindungen zum Plattformassetkatalog zur Verwendung durch Mitarbeiter hinzu. |
Data Virtualization einrichten | IBM Cloud und Cloud Pak for Data as a Service | Administrator | Stellen Sie eine Serviceinstanz bereit und erstellen Sie IAM-Serviceberechtigungsnachweise. |
DataStage einrichten | IBM Cloud und Cloud Pak for Data as a Service | Administrator oder Editor | Serviceinstanz einrichten. |
watsonx.governance | IBM Cloud und Cloud Pak for Data as a Service | Administrator oder Editor | Erstellen Sie Zugriffsrichtlinien und weisen Sie Benutzern Rollen zu. |
Konfigurieren Sie ggf. den Firewallzugriff . | Cloud Pak for Data as a Service und Cloud-Provider-Firewallkonfiguration | Administrator | Konfigurieren Sie den eingehenden Zugriff über eine Firewall. |
Weitere Services bereitstellen | IBM Cloud und Cloud Pak for Data as a Service | Administrator oder Editor | Fügen Sie bei Bedarf Services hinzu. |
Optional Sicherheitsmechanismen konfigurieren | IBM Cloud | Administrator | Cloud Pak for Data as a Service verfügt über fünf Sicherheitsstufen, um sicherzustellen, dass Daten, Anwendungsendpunkte und Identitäten geschützt sind. Eine Liste der allgemeinen Sicherheitsmechanismen finden Sie unter Allgemeine Sicherheitsmechanismen. |
Optional Verbindung zu Daten hinter einer Firewall herstellen | IBM Cloud | Administrator | Stellen Sie eine sichere Verbindung zu Datenbanken her, die hinter einer Firewall gehostet werden. |
Optional Integration mit anderen Cloudplattformen konfigurieren | IBM Cloud und Cloud Pak for Data as a Service | Administrator | Stellen Sie eine Verbindung zu Services auf anderen Cloudplattformen her. |
Allgemeine Sicherheitsmechanismen
Als IBM Cloud-Kontoeigner oder Administrator konfigurieren Sie die Sicherheitsfunktionalität für das Konto, indem Sie Single Sign-on, rollenbasierte IAM-Zugriffssteuerung, sichere Kommunikation und andere Sicherheitsfunktionen konfigurieren.
Nachfolgend sind allgemeine Sicherheitsmechanismen für die Plattform Cloud Pak for Data as a Service aufgeführt:
- Verschlüsseln Sie Ihre Instanz mit Ihrem eigenen Schlüssel. Siehe Verschlüsseln Sie Ihre IBM Cloud Object Storage mit Ihrem eigenen Schlüssel.
- Mit IBM Key Protect können Sie Schlüsseldatenassets in Cloud Object Storageverschlüsseln. Weitere Informationen finden Sie im Abschnitt zum Verschlüsseln ruhender Daten.
- Unterstützung von Single Sign-on mit SAML-Föderation oder Active Directory. Weitere Informationen finden Sie im Abschnitt zu SSO mit föderierten IDs.
- Einrichtung von rollenbasierter Zugriffssteuerung für Benutzer und Gruppen. Weitere Informationen finden Sie in den Abschnitten zu IAM-Zugriffsrollen und Zugriffsgruppen.
- Konfigurieren Sie sichere Verbindungen zu Datenbanken, die sich hinter einer Firewall befinden. Siehe Verbindung zu Daten hinter einer Firewall herstellen .
- Konfiguration einer sicheren Kommunikation zwischen Services mit Serviceendpunkten. Weitere Informationen finden Sie im Abschnitt zu privaten Netzserviceendpunkten.
- Steuerung des Zugriffs auf IP-Adressebene. Weitere Informationen finden Sie unter Bestimmte IP-Adressen zulassen.
- Anfordern persönlicher Berechtigungsnachweise beim Erstellen von Verbindungen. Die Standardeinstellung ist gemeinsam genutzte Berechtigungsnachweise. Weitere Informationen finden Sie im Abschnitt zum Verwalten von Kontoeinstellungen.
Weitere Informationen
- Informationen zur IBMData Fabric-Lösung finden Sie unter The Cloud Pak for Data as a Service Data Fabric-Lösung .
- Eine Liste der verfügbaren Services finden Sie unter IBM Cloud-Services.
- HIPAA-Readiness besteht für verschiedene Regionen und Pläne. Weitere Informationen finden Sie im Abschnitt zur HIPAA-Readiness.
- Eine vollständige Liste der in Cloud Pak for Data as a Service verfügbaren Integritätsbedingungen für die Sicherheit finden Sie unter Sicherheit von Cloud Pak for Data as a Service.
- Informationen zur Architektur der Plattform finden Sie unter Übersicht über Cloud Pak for Data as a Service.
Übergeordnetes Thema: Einführung