Configuración de la plataforma Cloud Pak for Data as a Service para administradores
Para configurar la plataforma Cloud Pak for Data as a Service para su organización, regístrese en Cloud Pak for Data as a Service, actualice a un plan de pago, configure los servicios que necesite y añada los usuarios con los permisos adecuados.
La plataforma Cloud Pak for Data as a Service incluye servicios basados en la nube que proporcionan funciones de gobierno de datos, ingeniería de datos, análisis de datos y modelado de IA que puede combinar para implementar una solución de entramado de datos. Puede añadir servicios desde el catálogo de Cloud Pak for Data as a Service a medida que los necesite. La plataforma Cloud Pak for Data as a Service está protegida por las mismas potentes restricciones de seguridad que las que están disponibles en IBM Cloud.
Tarea | Ubicación | Rol necesario | Descripción |
---|---|---|---|
Configurar la cuenta de IBM Cloud | IBM Cloud | Propietario de la cuenta | Configure una cuenta de pago. |
Gestión de usuarios y acceso | IBM Cloud | Administrador | Invite a los usuarios a unirse a la cuenta, cree grupos de acceso de usuarios y asigne roles o grupos de acceso a los usuarios para proporcionar acceso. |
Configurar IBM Cloud Object Storage para utilizarlo con Cloud Pak for Data as a Service | IBM Cloud y Cloud Pak for Data as a Service | Administrador | Cree un proyecto de prueba para inicializar IBM Cloud Object Storage y establezca la ubicación en Global en el perfil de cada usuario. |
Configurar los servicios " watsonx.ai Studio y " watsonx.ai Runtime | IBM Cloud y Cloud Pak for Data as a Service | Administrador | Actualice a un plan de pago. |
Configurar IBM Knowledge Catalog | IBM Cloud y Cloud Pak for Data as a Service | Administrador | Asigne roles, configure catálogos y categorías y planifique el gobierno de datos. |
Crear el catálogo de activos de la plataforma | Cloud Pak for Data as a Service | Rol de administrador o gestor para el servicio Cloud Pak for Data | Añada conexiones al catálogo de activos de plataforma para que las utilicen los colaboradores. |
Configurar Data Virtualization | IBM Cloud y Cloud Pak for Data as a Service | Administrador | Suministre una instancia de servicio y cree credenciales de servicio de IAM. |
Configurar DataStage | IBM Cloud y Cloud Pak for Data as a Service | Administrador o editor | Suministrar una instancia de servicio. |
Configurar watsonx.governance | IBM Cloud y Cloud Pak for Data as a Service | Administrador o editor | Cree políticas de acceso y asigne roles a los usuarios. |
Configurar acceso de cortafuegos (si es necesario) | Cloud Pak for Data as a Service y configuración de cortafuegos de proveedor de nube | Administrador | Configure el acceso de entrada a través de un cortafuegos. |
Suministrar más servicios | IBM Cloud y Cloud Pak for Data as a Service | Administrador o editor | Añada servicios según sea necesario. |
Opcional. Configurar mecanismos de seguridad | IBM Cloud | Administrador | Cloud Pak for Data as a Service tiene cinco niveles de seguridad para asegurarse de que los datos, los puntos finales de aplicación y la identidad están protegidos. Para obtener una lista de los mecanismos de seguridad comunes, consulte Mecanismos de seguridad comunes. |
Opcional. Conectar a datos detrás de un cortafuegos | IBM Cloud | Administrador | Conéctese de forma segura a las bases de datos que están alojadas detrás de un cortafuegos. |
Opcional. Configurar integraciones con otras plataformas de nube | IBM Cloud y Cloud Pak for Data as a Service | Administrador | Conéctese a los servicios en otras plataformas cloud. |
Mecanismos de seguridad comunes
Como propietario o administrador de la cuenta de IBM Cloud, usted configura la seguridad de la cuenta proporcionando un único inicio de sesión, control de acceso basado en roles de IAM, una comunicación segura y otras restricciones de seguridad.
A continuación se muestran los mecanismos de seguridad comunes para la plataforma Cloud Pak for Data as a Service :
- Cifre la instancia con su propia clave. Consulte Cifrar su instancia de IBM Cloud Object Storage con su propia clave.
- Utilice IBM Key Protect para cifrar activos de datos clave en Cloud Object Storage. Consulte Cifrado en datos en reposo.
- Dar soporte al inicio de sesión único utilizando la federación SAML o Active Directory. Consulte SSO con ID federados.
- Proporcione control de acceso basado en roles para usuarios y grupos. Consulte Roles de acceso de IAM y Grupos de acceso.
- Configure conexiones seguras a bases de datos que están detrás de un cortafuegos. Consulte Conexión a datos detrás de un cortafuegos
- Configure una comunicación segura entre servicios con puntos finales de servicio. Consulte Puntos finales de servicio de red.
- Acceso de control en el nivel de dirección IP. Consulte Permitir direcciones IP específicas.
- Requerir credenciales personales al crear conexiones. El valor predeterminado son las credenciales compartidas. Consulte Gestión de los valores de la cuenta.
Más información
- Consulte La solución de entramado de datos de Cloud Pak for Data as a Service para obtener más información sobre la solución de entramado de datos de IBM.
- Consulte Servicios de IBM Cloud para obtener una lista de los servicios disponibles.
- La preparación para HIPAA está disponible para algunas regiones y planes. Consulte Preparación para HIPAA.
- Consulte Seguridad para Cloud Pak for Data as a Service para obtener una lista completa de restricciones de seguridad disponibles en Cloud Pak for Data as a Service.
- Consulte Visión general de Cloud Pak for Data as a Service para comprender la arquitectura de la plataforma.
Tema principal: Cómo empezar