Impostazione della piattaforma Cloud Pak for Data as a Service per gli amministratori
Per configurare la piattaforma Cloud Pak for Data as a Service per la tua organizzazione, registrati per Cloud Pak for Data as a Service, esegui l'upgrade a un piano a pagamento, configura i servizi di cui hai bisogno e aggiungi i tuoi utenti con le autorizzazioni appropriate.
La piattaforma Cloud Pak for Data as a Service include servizi basati sul cloud che offrono funzioni di governance dei dati, data engineering, analisi dei dati e modellazione AI che è possibile combinare per implementare una soluzione di data fabric. Puoi aggiungere i servizi dal catalogo Cloud Pak for Data as a Service quando ne hai bisogno. La piattaforma Cloud Pak for Data as a Service è protetta dagli stessi potenti vincoli di sicurezza disponibili su IBM Cloud.
Attività | Ubicazione | Ruolo richiesto | Descrizione |
---|---|---|---|
Configurazione dell'account IBM Cloud | IBM Cloud | Proprietario account | Impostare un conto a pagamento. |
Gestione utenti e accesso | IBM Cloud | Amministratore | Invita gli utenti a unirsi all'account, crea gruppi di accesso utente e assegna ruoli o gruppi di accesso agli utenti per fornire l'accesso. |
Configura IBM Cloud Object Storage per l'utilizzo con Cloud Pak for Data as a Service | IBM Cloud e Cloud Pak for Data as a Service | Amministratore | Creare un progetto di test per inizializzare IBM Cloud Object Storage e impostare l'ubicazione su Globale in ogni profilo utente. |
Configurazione dei servizi Watson Studio e Watson Machine Learning | IBM Cloud e Cloud Pak for Data as a Service | Amministratore | Eseguire l'aggiornamento a un piano a pagamento. |
Imposta IBM Knowledge Catalog | IBM Cloud e Cloud Pak for Data as a Service | Amministratore | Assegnare ruoli, impostare cataloghi e categorie e pianificare la governance dei dati. |
Crea il Platform assets catalog | Cloud Pak for Data as a Service | Ruolo di amministratore o gestore per il servizio Cloud Pak for Data | Aggiungere le connessioni al catalogo delle risorse della piattaforma per l'utilizzo da parte dei collaboratori. |
Configurazione di Watson Query | IBM Cloud e Cloud Pak for Data as a Service | Amministratore | Esegui il provisioning di un'istanza del servizio e crea le credenziali del servizio IAM. |
Impostare DataStage | IBM Cloud e Cloud Pak for Data as a Service | Amministratore o Editor | Esegui il provisioning di un'istanza del servizio. |
Imposta watsonx.governance | IBM Cloud e Cloud Pak for Data as a Service | Amministratore o Editor | Creare politiche di accesso e assegnare ruoli agli utenti. |
Configurazione dell'accesso firewall (se necessario) | Cloud Pak for Data as a Service e configurazione del firewall del provider cloud | Amministratore | Configurare l'accesso in entrata tramite firewall. |
Esegui il provisioning di ulteriori servizi | IBM Cloud e Cloud Pak for Data as a Service | Amministratore o Editor | Aggiungere i servizi come necessario. |
Facoltativo. Configurare i meccanismi di sicurezza | IBM Cloud | Amministratore | Cloud Pak for Data as a Service ha cinque livelli di sicurezza per garantire che i dati, gli endpoint dell'applicazione e l'identità siano protetti. Per un elenco di meccanismi di protezione comuni, vedere Meccanismi di protezione comuni. |
Facoltativo. Connessione ai dati dietro un firewall | IBM Cloud | Amministratore | Connettersi in modo sicuro ai database ospitati dietro un firewall. |
Facoltativo. Configurazione delle integrazioni con altre piattaforme cloud | IBM Cloud e Cloud Pak for Data as a Service | Amministratore | Connettersi ai servizi su altre piattaforme cloud. |
Meccanismi di sicurezza comuni
In qualità di proprietario o amministratore di un account IBM Cloud , configuri la sicurezza per l'account fornendo l'SSO (single sign - on), il controllo dell'accesso basato sui ruoli IAM, la comunicazione sicura e altri vincoli di sicurezza.
Di seguito sono riportati i meccanismi di sicurezza comuni per la piattaforma Cloud Pak for Data as a Service :
- Crittografa la tua istanza con la tua chiave. Vedi Encrypt your IBM Cloud Object Storage instance with your own key.
- Utilizza IBM Key Protect per crittografare gli asset di dati chiave in Cloud Object Storage. Vedi Codifica dei dati inattivi.
- Supporta SSO (single sign - on) utilizzando la federazione SAML o Active Directory. Vedere SSO con ID federati.
- Fornire il controllo degli accessi basato sui ruoli per utenti e gruppi. Vedi Ruoli di accesso IAM e Gruppi di accesso.
- Configurare le connessioni sicure ai database che si trovano dietro un firewall. Consultare Connessione ai dati dietro un firewall
- Configurare la comunicazione protetta tra i servizi con gli endpoint del servizio. Vedi Private network service endpoints.
- Controlla l'accesso a livello di indirizzo IP. Vedere Consenti indirizzi IP specifici.
- Richiedi credenziali personali durante la creazione delle connessioni. L'impostazione predefinita è credenziali condivise. Vedi Gestione delle impostazioni del tuo account.
Ulteriori informazioni
- Vedi La soluzione data fabric Cloud Pak for Data as a Service per informazioni sulla IBM.
- Vedi ServiziIBM Cloud per un elenco di servizi disponibili.
- La disponibilità HIPAA è disponibile per alcune regioni e piani. Vedi readiness HIPAA.
- Consultare Sicurezza per Cloud Pak for Data as a Service per un elenco completo dei vincoli di sicurezza disponibili in Cloud Pak for Data as a Service.
- Consulta Panoramica di Cloud Pak for Data as a Service per comprendere l'architettura della piattaforma.
Argomento principale Introduzione